ludaku
Goto Top

Zugriff via Reverse Proxy nicht mehr möglich

Moin Moin

Ich habe hier ein Problem, welches ich nicht ganz verstehe.

Und zwar habe ich ein Ubuntu 22.04 mit Nextcloud drauf. Darauf greifen ich mittels nginx Reverse Proxy auf der OPNsense zu. Dies hat soweit geklappt bis gestern.

Gestern habe ich dann eine neue VM aufgesetzt, darauf OnlyOffice eingerichtet und dann den Zugriff mittels Reverse Proxy konfiguriert. Dies hat soweit auch geklappt. Nur klappt seit dann (Plus/Minus) der Zugriff auf Nextcloud nicht mehr mit folgenden Fehler von OPNsense im Browser:
screenshot 2024-08-28 150723

Ich habe aber die nginx Konfiguration für Nextcloud gar nicht (bewusst) angefasst und nur eine neue für OnlyOffice erstellt.

Folgendes habe ich bereits getan, um das Problem einzugrenzen:
- Upstream Server, Upstream, HTTP Location und HTTP Server in der Nginx Config für die Nextcloud sowie OnlyOffice kontrolliert. Ich sehe hier keinen Fehler.
- Alle Bans in nginx für heute und gestern entfernt, aber ich habe da auch kein Problem gesehen.
- Den Zugriff mit der lokalen IP (ohne Reverse Proxy) auf Nextcloud getestet, das hat problemlos geklappt.
- Versucht die lokale IP von Nextcloud von der OPNsense zu pingen. Hat auch geklappt
- Eine Portprobe von der OPNsense auf die lokale IP mit Port 80 auf die OPNsense probiert. Klappt auch.
- Probiert von der OPNsense ein CURL auf die lokale IP zu machen. Hat auch geklappt.
- Ich habe auch ein Backup zurückgespielt von vor den Änderungen. Dies hat leider nichts gebracht.

Die OPNsense selber (mit CURL) kann wohl auf Nextcloud zugreifen. Nur irgendwie kann nginx auf der OPNsense nicht darauf zugreifen, weil ich immer die folgende Meldung in den HTTP Error Logs von nginx sehe:
119 upstream timed out (60: Operation timed out) while reading response header from upstream, client: 192.168.4.6, server: nextcloud.domain.tld, request: "GET /index.php/login HTTP/2.0", upstream: "http://192.168.3.7:80/index.php/login", host: "nextcloud.domain.tld"  

Ich bin relativ ratlos wie dies sein kann. Hat hier jemand eine Idee?

LG Ludaku

Content-ID: 667712

Url: https://administrator.de/contentid/667712

Ausgedruckt am: 19.10.2024 um 15:10 Uhr