docker porttien forwardointi näkymään paikallisen ip-osoitteen kautta

Liittynyt
31.07.2017
Viestejä
1 731
Terve
Yritän tässä asentaa matrixin synapse serveriä dockerin päälle, koska lähtökohtaisesti tämä vaikuttaa olevan ylläpidollisesti helpoin vaihtoehto, dockerin verkkoasetukset tuntuvat kuitenkin olevan yhtä helvettiä, nmapilla skannatessa porttia 8448 ei näy koneen paikallisessa ip-osoitteessa aukinaisena jota matrix tarvitsee federaatioliikenteeseen, docker ps kuitenkin näyttäisi portin olevan aktiivinen. EN tätä paskaa käyttäisi nytkään juuri näiden verkkosekoiluiden takia, mutta perus synapsen yaml-syntaksi on niin vittumainen että ei sitä pysty kirjoittamaan ilman muutaman näppäimistön hajottamista, anteeksi avautuminen, mutta rupeaa vituttamaan kun mikään ei toimi docker ps näyttää siis näin
f9d294433d3f ghcr.io/matrix-org/synapse:v1.82.0 "/start.py run -m sy…" 58 minutes ago Up 58 minutes (healthy) 8008-8009/tcp, 8448/tcp e
Miten saan dockerin portit näkymään koneen, esim 192.168.3.10 ip-osoitteessa.
Tätä systeemiä yritän siis säätää
 
Eikös nuo portit pidä avata itse isäntäkoneen palomuurista jne? Dockerille sittein vain ohjataan isäntäkoneen portti joko docker run -p 8080:80 komennolla tai docker-compose.yml tiedostossa..

Oletan siis tässä, että jonkun ulkopuolisen palvelun/koneen pitäisi pystyä ottamaan yhteyttä siihen sun dockerissa pyörivään palveluun.
 
Yritän siis saada tuota matrix synapseserveriä dokcerilla toimimaan, niin että portit näkyisivät ulkoverkkoon ja pystyisin ajamaan niitä tuon reverseproxyn läpi, ohjeet tähän ovat olemassa, mutta onko konffitiedostoni oikein, reverse proxy pyörii siis tuolla toisella koneella, jonka ip on 192.168.3.8


matrix_playbook_reverse_proxy_type: playbook-managed-traefik
matrix_playbook_ssl_enabled: true
devture_traefik_config_entrypoint_web_secure_enabled: false
devture_traefik_container_web_host_bind_port: '192.168.3.8:81'
devture_traefik_config_entrypoint_web_forwardedHeaders_trustedIPs: 192.168.3.8
#devture_traefik_additional_entrypoints_auto:
#- name: matrix-federation
#port: 8449
#host_bind_port: '192.168.3.8:8449'
config:
forwardedHeaders:
insecure: true
trustedIPs: 192.168.3.8
 
Laita vaikka Caddy reverse proxy siihen docker-koneeseen.
Varmaan tätä kokeilen hieman myöhemmin, nyt kuitenkin meinaan pistää tuon matrixserverin ihan peruskonffilla pystyyn, säädetään sitten kun tuo toimii. Peruskonffilla ei tarvitse tehdä porttikikkailuja sun muita viritelmiä. Ajatuksena siis oli reitittää liikenne erään verkossa olevan reverseproxyn kautta, mutta meneehän tuo pelkän vpn:nkin läpi oikein jees.
 

Statistiikka

Viestiketjuista
258 402
Viestejä
4 489 882
Jäsenet
74 154
Uusin jäsen
Almedin

Hinta.fi

Back
Ylös Bottom