Paperless-NGX Freigabe Consume Ordner

  • Hallo, Ihr Lieben,

    ich versuche seit dem Wochenende den Consume-Ordner meiner frisch aufgesetzten Paperless Instanz zum Arbeiten zu bewegen.

    Kurze Rahmendaten:

    • Installation als Stack über Dockhand
    • Berechtigung sollten mit 1000:10 so ziemlich der Standard sein
    • Bis auf das Berechtigungsthema vom Consume Ordner scheint alles zu laufen
    • Ziel: Befüllung des Consume Ordners mittels Netzwerk Dokumentenscanner via FTP (mit separatem Benutzer "Scanner")

    Variante 1:

    • Direktes Freigeben von /volume1/docker/paperlessngx/consume für den Benutzer "Scanner" scheint nicht zu gehen (ohne auch /docker/ freizugeben)
    • Soweit konnte ich mich durch Foren prügeln, dass ist wohl kein machbarer Weg. (Auch wenn es mein liebster Weg wäre)
    • Einfach Dateien per Webupload mittels UGREEN Webinterface funktioniert problemslos

    Variante 2:

    • Separaten Freigabeordner anlegen und einbinden
    • /volume1/scanner/paperless_consume:/usr/src/paperless/consume
    • Scheitert immer an Berechtigungen
    • per SSH mit chown 1000:10 /volume1/scanner/paperless_consume lässt zwar Paperless liebevoll arbeiten, aber der Benutzer "Scanner" kann dann nicht mehr hineinschreiben
    • Füge ich den Benutzer "Scanner" mittels Webinterface hinzu und lass das Compose nochmal durchlaufen, weigert sich wieder Paperless zu arbeiten

    Variante 3:

    • Die geht zwar, aber so ein bisschen von hinten durch die Brust ins Auge:
    • Ich mounte zusätzlich /volume1/scanner/paperless_consume:/scantemp jetzt kann ich per "Scanner" in das Verzeichnis schreiben, muss dann aber die Datei mittels mv nach /usr/src/paperless/consume verschieben
    • Das kann ja nicht der Weisheit letzter Schluss sein

    Ihr mächtigen Forennutzer, wie habt Ihr das Problem gelöst, mit dem Netzwerkscanner den Consume-Ordner zu betanken?

    Vielen Dank schonmal an alle und eine ruhige Restwoche

    Lieber Gruß

    Fridleif


    EDIT// Paperless-NGX Freigabe Consume Ordner die vermeintliche Lösung

    Edited once, last by fridleif (July 6, 2026 at 9:07 PM).

  • Direktes Freigeben von /volume1/docker/paperlessngx/consume für den Benutzer "Scanner" scheint nicht zu gehen (ohne auch /docker/ freizugeben)

    doch! Ordner erstellen, freigeben Paperless installiern. Im Stack selbst brauchst Du bei Paperless gar keine Userrechte anzugeben. Das händelt docker von ganz allein. Lediglich Deinen Ordner musst Du als volume einfügen:
    - /volume1/docker/paperlessngx/consume:/usr/src/paperless/consume
    danach einfach via ftp oder smb auf consume zugreifen , Dateien reinpacken und glücklich sein.

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • doch! Ordner erstellen, freigeben Paperless installiern. Im Stack selbst brauchst Du bei Paperless gar keine Userrechte anzugeben.

    Aber was mach ich dann falsch?

    Nur den Unterordner consume freigegeben:

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    bringt mir das Ergebnis:

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Geb ich jetzt zusätzlich noch /docker/ frei, geht es auf einmal problemlos:

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Irgendeinen Denkfehler muss ich noch haben. Nur welchen?

    Ist mein erstes Ugreen-NAS, vielleicht ist es ja was ganz simples, was mir nur nicht auffällt. Eine Idee?

  • also im PaperlessStack sagst Du nur der 1000/10 darf drauf zugreifen und bei den Freigaben ist zu sehen, dass nur scanner drauf zugreifen darf. WARUM?

    Docker läuft mit Rootrechten und deshalb organisiert das die Rechte der Container in der Regel selbst am besten.

    Aber wenn ich es richtig sehe, dann geht es darum, dass Dein Scanner nicht darauf zugreifen kann und nicht darum dass Paperless ein Problem hat.
    Hast Du im Scanner den richtigen Pfad angegeben? So etwas wie \\<ip-adresse>\docker\paperlessngx\consume und dann den Benutzernamen und Dein Kennwort. Wenn ich das richtig sehe versuch es mal mit backslash statt Schrägstrich

    Zweite Sache \\<ip-adresse>\docker\paperlessngx\consume bezieht sich natürlich auf Deinen Pfad der untersten Freigabe Theoretisch könnte das auch \\<ip-adresse>\consume sein. Ich weiß ja nicht was du wo freigegeben hast.

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • also im PaperlessStack sagst Du nur der 1000/10 darf drauf zugreifen und bei den Freigaben ist zu sehen, dass nur scanner drauf zugreifen darf. WARUM?

    Weil es als Lösungsansatz in diversen Googlerecherchen empfohlen wurde.

    Aber wenn ich es richtig sehe, dann geht es darum, dass Dein Scanner nicht darauf zugreifen kann und nicht darum dass Paperless ein Problem hat.
    Hast Du im Scanner den richtigen Pfad angegeben? So etwas wie \\<ip-adresse>\docker\paperlessngx\consume und dann den Benutzernamen und Dein Kennwort. Wenn ich das richtig sehe versuch es mal mit backslash statt Schrägstrich

    Das ist korrekt - in der Variante 1 (die mir am liebsten wäre) ist das Problem, dass der Benutzer "Scanner" nicht per FTP auf den sonst problemlos laufenden Ordner consume zugreifen kann.

    Ich hab jetzt nur um zumindest etwas mehr Infos zu erhalten nicht das Scanner-Interface genommen, sondern eben Filezilla. Siehe Screenshot 2 und 3

    Und der Pfad ist ja korrekt. Sonst könnte ich im letzten Screenshot (mit freigegebenen Ordner docker) ja nicht auf einmal darauf zugreifen...

    Zweite Sache \\<ip-adresse>\docker\paperlessngx\consume bezieht sich natürlich auf Deinen Pfad der untersten Freigabe Theoretisch könnte das auch \\<ip-adresse>\consume sein. Ich weiß ja nicht was du wo freigegeben hast.

    /consume geht auch nicht

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Freigegeben habe ich es wie im ersten Screenshot zu sehen einfach über den Punkt [Dateien]

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    [Rechtsklick] -> [Eigenschaften] -> [Reiter Berechtigungen]

  • Kannst du deinen kompletten Paperless-Stack (YAML/Compose) als Code posten? Passwörter und Tokens natürlich schwärzen.

    Außerdem sollte man zwischen den Linux-/Docker-Rechten (UID/GID) und den UGREEN-NAS-Freigaben (SMB/FTP-Berechtigungen) unterscheiden. Das sind zwei verschiedene Ebenen. Ohne Stack lässt sich schwer sagen, ob das Problem an Paperless oder an der NAS-Freigabe liegt.

    Ich hab bei mir ebenfalls einen separaten Benutzer, der ausschließlich zum Scannen verwendet wird. Paperless läuft mit gesetzter USERMAP_UID/GID und funktioniert damit problemlos. Deshalb wäre der Stack sinnvoll zum ansehen, bevor an den Berechtigungen weiter experimentiert wird.

  • Kannst du deinen kompletten Paperless-Stack (YAML/Compose) als Code posten? Passwörter und Tokens natürlich schwärzen.

    Außerdem sollte man zwischen den Linux-/Docker-Rechten (UID/GID) und den UGREEN-NAS-Freigaben (SMB/FTP-Berechtigungen) unterscheiden. Das sind zwei verschiedene Ebenen. Ohne Stack lässt sich schwer sagen, ob das Problem an Paperless oder an der NAS-Freigabe liegt.

    Ich hab bei mir ebenfalls einen separaten Benutzer, der ausschließlich zum Scannen verwendet wird. Paperless läuft mit gesetzter USERMAP_UID/GID und funktioniert damit problemlos. Deshalb wäre der Stack sinnvoll zum ansehen, bevor an den Berechtigungen weiter experimentiert wird.

    Mach ich gern.

    Nicht wundern, in der jetzt folgenden Variante ist der Pfad /docker/paperless/* und nicht /docker/paperlessngx/*. Ich versuch halt an zwei verschiedenen Instanzen die Fehler nachzuvollziehen.

    Display Spoiler
  • welches ist denn der unterste Ordner den Du freigegeben hast? So zu sagen die Wurzel Deiner Freigaben. Das ist der Pfad der als Wurzel Deines Pfades gilt. Alternativ gehst Du in Deinem Explorer mal auf NEtzwerk suchst nach Deinem NAS öffnest es und gehst dann stück für Stück bis zum Ordner Consume. Das ist dann Dein Pfad.

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • welches ist denn der unterste Ordner den Du freigegeben hast? So zu sagen die Wurzel Deiner Freigaben. Das ist der Pfad der als Wurzel Deines Pfades gilt. Alternativ gehst Du in Deinem Explorer mal auf NEtzwerk suchst nach Deinem NAS öffnest es und gehst dann stück für Stück bis zum Ordner Consume. Das ist dann Dein Pfad.

    Na freigegeben an sich ist natürlich der Ordner "Docker". So wie es im Standard nach der Installation von Docker halt ist.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Der Pfad selbst steht imho gar nicht zur Diskussion. Er geht ja perfekt, sowie ich im "Root"-Ordner [Docker] auch den Benutzer "Scanner" mit Rechten versehe.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Hier sieht man ja klar, dass er darauf zugreifen kann.

    Aber dann sieht der Benutzer "Scanner" halt auch Dockhand und später dann die anderen Verzeichnisse, die ihm nichts angehen sollen.

    Ziel soll ja sein, dass er eben NUR auf den Ordner "consume" Zugriff hat


    Es wirkt auf mich, als würde das nicht ausdrückliche Erlauben vom Lese/Schreib Zugriff auf Rootebene automatisch des gesamten Pfad verbieten, ganz egal ob ich weiter unten (consume) eine Freigabe erteile

    Edited once, last by fridleif: Ein Beitrag von fridleif mit diesem Beitrag zusammengefügt. (July 6, 2026 at 7:37 PM).

  • Dann entzieh ihm halt für Dockhand die Leserechte
    Auf einem Server würde ich sagen mach einen FTP oder einen SAMBA Eintrag, dass er nur compose sieht. Dann würde er auch nur diesen sehen.
    So wie ich aber ugreenOS verstehe kannst Du nicht den Pfad Docker/paperlessngx/consume freigeben dann aber die Rechte von docker und paperlessngx entziehen.
    Was passiert denn wenn Du Dich mit dem user am Server ohne Pfadangabe anmeldest. Welche Ordner kann er denn dann sehen und öffnen? Wenn ihm nur consume angezeigt wird ist dies ja ok. Aber wenn er docker sieht , du ihm aber die Leserechte für den Inhalt verweigerst, wie soll er denn den darin befindlichen Ordner consume sehen?

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • Stack sieht sauber aus, Paperless ist hier sehr wahrscheinlich nicht das Problem. USERMAP_UID/GID sind korrekt gesetzt und der Consume-Mount passt.

    Ich vermute eher ein Thema zwischen UGREEN-NAS-Freigaben (SMB/FTP/ACL) und Linux-Dateirechten im Container. Das sind zwei unterschiedliche Ebenen – genau da entsteht oft der Konflikt beim Scanner-Zugriff.

  • Auf einem Server würde ich sagen mach einen FTP oder einen SAMBA Eintrag, dass er nur compose sieht. Dann würde er auch nur diesen sehen.

    Genau das war meine Hoffnung, die sich nicht erfüllte ...

    Unter Synology hab ich es letztendlich mit einer granulareren Freigabe lösen können. Daher ursprünglich mein naiver Wunsch.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.

    Aber gut ... die Lösung hatte ich ja für mich eigentlich auch bereits ausgeschlossen...

    Du meintest, dass es problemlos ginge ...

    doch! Ordner erstellen, freigeben Paperless installiern. [...] danach einfach via ftp oder smb auf consume zugreifen , Dateien reinpacken und glücklich sein.

    Bitte nicht als Angriff verstehen!

    Letztendlich haben igomyway und Du dann bereits ab "Docker" alles freigegeben? Oder wie ist es bei Euch gelöst?

    (Alle anderen Unterordner zu verbieten ist für mich nicht praktikabel, da ich ja bei jedem neu angelegten Dockerprojekt daran denken müsste, das händisch zu sperren. Ich kenn mich, das vergesse ich definitiv) :D

  • Bitte nicht als Angriff verstehen!

    oh nein! Das mach ich nicht. Wir haben nur klassisch aneinander vorbei geredet. zuerst dachte ich du hättest ein Problem mit Paperless. Dann merkte ich dass Du mit der FTP Freigabe ein Problem hast.

    Alle anderen Unterordner zu verbieten ist für mich nicht praktikabel, da ich ja bei jedem neu angelegten Dockerprojekt daran denken müsste, das händisch zu sperren. Ich kenn mich, das vergesse ich definitiv) :D

    Kann ich verstehen. Vielleicht packst Du den Consume ordner ganz aus der Dockerstruktur raus? Dann musst Du das natürlich auch Paperless anpassen. Zum Beispiel nach /volume1/consume dann kommt der user gar nicht erst in den Docker Ordner.

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • Kann ich verstehen. Vielleicht packst Du den Consume ordner ganz aus der Dockerstruktur raus? Dann musst Du das natürlich auch Paperless anpassen. Zum Beispiel nach /volume1/consume dann kommt der user gar nicht erst in den Docker Ordner.

    Das ist ja meine Variante 2 von oben ...

    die scheitert dann aber wirklich an den Berechtigungen:

    Variante 2:

    • Separaten Freigabeordner anlegen und einbinden
    • /volume1/scanner/paperless_consume:/usr/src/paperless/consume
    • Scheitert immer an Berechtigungen
    • per SSH mit chown 1000:10 /volume1/scanner/paperless_consume lässt zwar Paperless liebevoll arbeiten, aber der Benutzer "Scanner" kann dann nicht mehr hineinschreiben
    • Füge ich den Benutzer "Scanner" mittels Webinterface hinzu und lass das Compose nochmal durchlaufen, weigert sich wieder Paperless zu arbeiten

    Wie ist es denn bei Dir gelöst?

  • Erstelle einfach mit dem Dateien Tool direkt in der Basis bei freigegebener Ordner den Ordner consume. Dann gehst Du in die Eigenschaften und gib dem User Schreib und Leserechte.
    Dann kann er garantiert darauf zugreifen wenn Du SMB und oder FTP aktiviert hast. Also wenn das dann nicht funktioniert, dann hast Du ein ganz anderes Problem.
    Wenn der User aber auf diesen Ordner zugreifen kann und auch Sachen ablegen kann, dann ist der Rest einfach.
    Du stoppst den Paperless Container und änderst den Pfad in der YML und startest ihn wieder. unn fertzsch ;)

    Signatur ...

    DXP4800Pro
    Windows | Linux | Android | iOS
    Github

  • Erstelle einfach mit dem Dateien Tool direkt in der Basis bei freigegebener Ordner den Ordner consume. Dann gehst Du in die Eigenschaften und gib dem User Schreib und Leserechte.
    Dann kann er garantiert darauf zugreifen wenn Du SMB und oder FTP aktiviert hast. Also wenn das dann nicht funktioniert, dann hast Du ein ganz anderes Problem.
    Wenn der User aber auf diesen Ordner zugreifen kann und auch Sachen ablegen kann, dann ist der Rest einfach.
    Du stoppst den Paperless Container und änderst den Pfad in der YML und startest ihn wieder. unn fertzsch ;)

    Das ist genau das, was ich gemacht hatte ... und ich hab es jetzt stumpf wieder gemacht ... Und jetzt geht es ... das ist doch Kacka

    Wo ich es gerade schreibe, stimmt nicht, ich hatte einen Ordner /scanner/ freigegeben und darin dann den Unterordner paperless_consume durch den Stack erstellenlassen . Und das mochte er wohl nicht.

    Ich hab jetzt den Ordner direkt und ohne Unterordner erstellt ... jetzt ist's scheinbar ok...

    Das ist sooo nervig :D

    Danke für den Austausch, habt noch einen schönen Abend

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!