Vaultwarden installieren

  • Hallo,

    würde bitte etwas Hilfe benötigen!

    Beim Versuch Vaultwarden mit folgender Anleitung ([TUT] Vaultwarden mit Portainer installieren) zu installieren komme ich leider nicht weiter.
    Bis zum Punkt 2 funktioniert noch alles. Danach stehe ich bei Punkt 3, beide Seiten sind nicht erreichbar. Bei der ersten Seite drehen sich nur die punkte im Kreis und bei der Admin Seite habe ich zwar die Möglichkeit den Test Key einzugeben, jedoch kommt die Nachricht

    Error: Invalid admin token, please try again.

    Portainer (Stack und Container) laufen einwandfrei.


    Vielen Dank!

    Ugreen NAS DPX800+ /

    UGOS Pro /
    4x WD Red SSD 4TB im Raid5 /

  • Wenn ich mich nicht ganz täusche, kommt der Kreisel in der Mitte wenn entweder kein https Zugang eingerichtet wurde oder hier Fehler vorliegen.

    Vaultwarden setzt https zwingend Vorraus, sonst funktioniert es nicht.

    Beim Admin Passwort / Token stimmt vermutlich eines von beiden nicht, oder schon beim erstellen Fehler gemacht.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Hallo andreas.schoch

    Der Link zum Aufruf des Frontends würde laut Anleitung so lauten:
    http://ip-adresse-deines-nas:1234 (also z.B. http://192.168.0.21:1234)

    Wenn du nicht auf das Frontend kommst, ändere mal den Port 1234:80 testweise auf z.B 6823:80

    YAML
        ports:
          - "6823:80"  # Externer Port zu internen Port 80 mappen

    Der Aufruf des Frontends wäre dann http://ip-adresse-deines-nas:6823 (also z.B. http://192.168.0.21:6823)

    Error: Invalid admin token, please try again.

    Das Passwort für das Backend ist laut Anleitung test123! es sei denn, du hast dieses im Stack geändert.

    VG Willi

  • Wenn ich mich nicht ganz täusche, kommt der Kreisel in der Mitte wenn entweder kein https Zugang eingerichtet wurde oder hier Fehler vorliegen.

    Vaultwarden setzt https zwingend Vorraus, sonst funktioniert es nicht.

    Beim Admin Passwort / Token stimmt vermutlich eines von beiden nicht, oder schon beim erstellen Fehler gemacht.

    Fehler finde ich keinen ... dann wird es wahrscheinlich am https Zugang liegen. Kann ich das mit Nginx Proxy Manager machen?

    Ugreen NAS DPX800+ /

    UGOS Pro /
    4x WD Red SSD 4TB im Raid5 /

  • Nein, Passwort wurde nicht im Stack geändert. Wurde auch richtig von mir eingegeben.

    Portänderung bringt auch keinen Erfolg.

    Ugreen NAS DPX800+ /

    UGOS Pro /
    4x WD Red SSD 4TB im Raid5 /

  • Kann ich das mit Nginx Proxy Manager machen?

    Ja, hierfür brauchst Du den npm, über den kannst Du Dir auch das benötigte Zertifikat von LetsEncrypt erstellen. Aber hirzu brauchst brauchst Du noch eine DynDNS

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • andreas.schoch

    Hast du ein MacVlan konfiguriert? Hier würds ein Tutorial geben: [TUT] MacVlan konfigurieren - Schritt für Schritt Anleitung

    Ich kann dir dann meine Stacks für Vaultwarden und NginX bereitstellen, welche beide für MacVlan konfiguriert sind.

    Danach brauchst du dann noch eine eigene Domain und am Router ein Portforwarding der Ports 80 und 443 zum NginX Container.
    Außerdem muss dein Router von extern erreichbar sein.

    Wenn alles eingerichtet ist, kannst du vaultwarden unter https://deinedomain.de erreichen.

  • Nein, MacVlan hab ich nicht konfiguriert.
    Sieht recht anspruchsvoll aus ... Bin ja noch ein Anfänger, aber das trau ich mir zu. ich schau mal was ich schaffe . wenn ich anstehe darf ich mich melden?

    Domain habe ich und Portforwarding am Router ist möglich. Erreichbar wird er sicher sein.

    Zu den beiden Stacks würde ich nicht nein sagen.

    Vielen Dank für Deine großartige Hilfe!

    Ugreen NAS DPX800+ /

    UGOS Pro /
    4x WD Red SSD 4TB im Raid5 /

  • Klar darfst du jederzeit fragen, dafür gibt es unser Forum :), hier die zwei Stacks...

    Aufruf vaultwarden:
    - Frontend >> http://192.168.178.233, Backend >> http://192.168.178.233/admin

    Aufruf nginx:
    - Backend >> http://192.168.178.251:81

    Die IP-Adressen des Beispiels müssen natürlich deinen entsprechen.
    VG Willi

  • Wenn ich mich nicht ganz täusche, kommt der Kreisel in der Mitte wenn entweder kein https Zugang eingerichtet wurde oder hier Fehler vorliegen.

    Vaultwarden setzt https zwingend Vorraus, sonst funktioniert es nicht.

    Beim Admin Passwort / Token stimmt vermutlich eines von beiden nicht, oder schon beim erstellen Fehler gemacht.

    Kann ich eine sichere Verbindung auch ohne Internet einrichten? Wenn ja gibt es dazu ein Tutorial?

  • Eine sicher Verbindung kannst Du nur mit einer DynDNS und gültigem Zertifikat erstellen.

    Es gibt da noch eine Möglichkeit über pi-hole 6 (bitte drauf achten Version .... 6 verwenden, ist die neueste Version)

    Kann Dir aber hierzu zur Einrichtung nichts sagen, da ich das bisher nicht nutze. Ich habe bisher nur darüber gelesen.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Das kennst Du vermutlich von der Synology, daß man die example.Synology.me DNS auf die Interne IP auflösen lassen kann.

    So etwas geht mit UGOS leider nicht.

    Mit duck DNS kannst Du es zb. einrichten, da bekommst Du max. 5 Adressen inkl. Subdomains kostenlos und kannst es direkt in der Systemsteuerung / Geräteverbindung einrichten.

    Allerdings würde ich zuvor den npm (nginxproxymanager) über Docker installieren.

    Hiermit kannst Du alles über den Port 443 laufen lassen und musst sonst keine weiteren Ports öffnen. Und das LetsEncrypt Zertifikat kannst Du dann auch gleich kostenlos über den npm erstellen.

    Denk aber auch daran dann die Firewall zu aktivieren.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Firewall habe ich aktiv ich habe mir auch eine eigene Domain gekauft gibt es eine Anleitung für den Nginx über Portainer zu installieren?

    Nein Synology habe ich keine Ahnung. Ugreen ist meine erste NAS. Ich möchte eben SSL nutzen was ich ja bei Vaultwarden brauche aber möchte diese dienste eben nur Lokel am besten über Wireguard erreichen das sollte mögleich sein?

  • quiet86
    Man kann im Nginx Proxymanager unter dem Menüpunkt "Advanced" auch den Zugriff von extern verbieten.
    Im Screenshot z.B. wird der Zugriff von extern auf https://meinedomain/admin unterbunden.

    This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Um den gesamten Zugriff von extern zu verbieten, kannst du das hier im Feld "Custom Nginx Configuration" eintragen, nach dem Speichern ist deine vaultwarden Instanz unter deiner https-Adresse nicht mehr erreichbar.

    location {
      deny all;
    }

  • gibt es eine Anleitung für den Nginx über Portainer zu installieren?

    Das Problem ist ja bereits gelöst.

    Du hast ihn, wie Du mir in Deiner PN geschrieben hast ja bereits am laufen, nur daß hier diese Frage nicht mehr unbeantwortet bleibt. 😉

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Hallo!

    Wenn ich mich als Umsteiger mal einklinke. Ich habe auch Probleme mit NGINX und Vaultwarden. Habe alles wie bei Synology eingerichtet ,daber da es bei Ugreen keinen einfachen Reverse Proxy gibt komme ich nicht auf Vaultwarden über https. In Vaultvarden habe ich Port 5151 eingerichtet. DynDns habe ich auch ,aber leider kommt bei NGINX (sofern ich das richtig eingetragen habe) immer bei SSL Internal Fehler. Muss ich Port 80 im Router auf den Port 9981 von NGINX weiterleiten? Was genau müsste man in NGINX eintragen ,wenn man von extern über xy.ddn.com Port 5153 auf den vaultwarden Port 5151 zugreifen will? Finde Synology hat das viel einfacher gelöst.

    DS918+ | DSM 7.2.2-72806-3 | 8 GB RAM |
    DS916+ | DSM 7.2.2-72806-3 | 4 GB RAM |
    Ugreen NAS DPX4800Plus | 40 GB RAM |

  • Hi,

    ich hab noch (kein) Ugreen, aber die Portweiterleitungen bzw.. Freigaben hast du gesetzt?

    zwischen zu früh und zu spät liegt stets der Augenblick

    -----------------------------------------

    NAS: DXP 2800 | 8Gb RAM (Docker: Paperless NGX, Vaultwarden, Jdownloader, Grafana)
    NAS: 424 MAX | 64GB RAM | 2x1TB Lexar Raid1 | 2 x 4 TB + 2x 6TB Seagate IronWolf im Raid 1 (Aktuell im (Um)Lernmodus)

    Netzwerk: Ubiquiti Cloud Gateway Fibre, AC pro HD, U6 Enterprise, USW Pro Max 16

    Hardware: StandPC, Laptops, iPads, iPhones; Intel NUC, Firestick,

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!