PhotoPrism als Docker-App auf TrueNAS Scale hinter pfSense nicht zu erreichen
Hallo zusammen,
ich betreibe PhotoPrism als Docker auf meinem TrueNAS Scale hinter pfSense-Firewall. Leider ist die Apps über meine Domain https://photoprism.meinedomain.de nicht erreichbar und daher bitte ich um Hilfe.
Meine aktuelle Konfiguration:
TrueNAS Scale: Version 24.10.0.2
Docker-Apps: [Nextcloud App Version 30.0.2, Version1.4.16 , Photoprism App Version 240915 Version 1.2.1
pfSense: Version 2.7.2-RELEASE
Domain/Webseite: meinedomain.de, photoprism.meinedomain.de
Portfreigabe: 22200
Reverse Proxy: HA Proxy
Wie weit funktioniert es:
Beim Aufruf der Seite https://photoprism.meinedomain.de (auch ohne HTTPS://, also nur "photoprism.meinedomain.de") öffnet sich die WebGui der TrueNAS Scale (auf der PhotoPrism läuft, über IP xxx.xxx.xxx.xxx:22200).
Beim Aufruf von https://xxx.xxx.xxx.xxx:22888/ kommt der Fehler "Gesicherte Verbindung fehlgeschlagen / Fehlercode: SSL_ERROR_RX_RECORD_TOO_LONG".
Nur über den Aufruf von "xxx.xxx.xxx.xxx:22888" wird der Zielserver auf PhotoPrism erreicht.
Ein Statistics Report des HA Proxy zeigt, daß am Frontend Anfragen für photoprism ankommen, die aber nicht an das Backend weitergeleitet werden. Ich vermute daher ein Problem bei der Übergabe von pfsense/HA Proxy an TrueNAS bzw. an die darin als VM laufende APP.
Was habe ich falsch gemacht bzw. woran habe ich noch nicht gedacht?
Danke im Voraus für eure Unterstützung!
Grüße,
vafk18
Edit Jetzt habe gerade gesehen, daß das oben beschrieben Verhalten selbst bei einem ausgeschalteten HA Proxy auftritt. Also bedeutet es, daß der HA Proxy zwar aktiv ist, aber die Anfragen an Port 443 nicht auswertet. Ich habe die Portfreigabe 22888 auf die im Docker laufende APP entfernt und jetzt wird der Aufruf der Webseite photoprism.meinedomain.de durchgereicht, endet aber wie zuvor an der TrueNAS GUI und wird nicht an die VM weitergeleitet.
ich betreibe PhotoPrism als Docker auf meinem TrueNAS Scale hinter pfSense-Firewall. Leider ist die Apps über meine Domain https://photoprism.meinedomain.de nicht erreichbar und daher bitte ich um Hilfe.
Meine aktuelle Konfiguration:
TrueNAS Scale: Version 24.10.0.2
Docker-Apps: [Nextcloud App Version 30.0.2, Version1.4.16 , Photoprism App Version 240915 Version 1.2.1
pfSense: Version 2.7.2-RELEASE
Domain/Webseite: meinedomain.de, photoprism.meinedomain.de
Portfreigabe: 22200
Reverse Proxy: HA Proxy
Wie weit funktioniert es:
Beim Aufruf der Seite https://photoprism.meinedomain.de (auch ohne HTTPS://, also nur "photoprism.meinedomain.de") öffnet sich die WebGui der TrueNAS Scale (auf der PhotoPrism läuft, über IP xxx.xxx.xxx.xxx:22200).
Beim Aufruf von https://xxx.xxx.xxx.xxx:22888/ kommt der Fehler "Gesicherte Verbindung fehlgeschlagen / Fehlercode: SSL_ERROR_RX_RECORD_TOO_LONG".
Nur über den Aufruf von "xxx.xxx.xxx.xxx:22888" wird der Zielserver auf PhotoPrism erreicht.
Ein Statistics Report des HA Proxy zeigt, daß am Frontend Anfragen für photoprism ankommen, die aber nicht an das Backend weitergeleitet werden. Ich vermute daher ein Problem bei der Übergabe von pfsense/HA Proxy an TrueNAS bzw. an die darin als VM laufende APP.
Was habe ich falsch gemacht bzw. woran habe ich noch nicht gedacht?
Danke im Voraus für eure Unterstützung!
Grüße,
vafk18
Edit Jetzt habe gerade gesehen, daß das oben beschrieben Verhalten selbst bei einem ausgeschalteten HA Proxy auftritt. Also bedeutet es, daß der HA Proxy zwar aktiv ist, aber die Anfragen an Port 443 nicht auswertet. Ich habe die Portfreigabe 22888 auf die im Docker laufende APP entfernt und jetzt wird der Aufruf der Webseite photoprism.meinedomain.de durchgereicht, endet aber wie zuvor an der TrueNAS GUI und wird nicht an die VM weitergeleitet.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670070
Url: https://administrator.de/contentid/670070
Ausgedruckt am: 19.12.2024 um 10:12 Uhr