Тёмный

HTTPS: Paperless-ngx aus dem Internet erreichbar machen mit Synology NAS 

Digitalisierung mit Kopf
Подписаться 24 тыс.
Просмотров 18 тыс.
50% 1

Опубликовано:

 

14 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 77   
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Hierr findest du den Videokurs: www.digitalisierung-mit-kopf.de/products/videokurs-paperless-ngx-masterclass Falls du deinen NAS über DynDNS nicht erreichen kannst und eine FritzBox hast, trage einfach bei den Netzwerkeinstellungen unter "DNS-Rebindschutz" eine Ausnahme für z.B. *.synology.me hinzu. *Achtung: Das Erreichbarmachen von paperless-ngx aus dem Internet stellt ein immer ein gewisses Risiko dar. Bitte sorge dafür, dass dein Passwort sehr sicher ist. Das gleiche gilt aber auch, wenn du deine NAS-Weboberfläche aus dem Internet erreichbar machst. Wie immer gilt: Nachmachen auf eigenes Risiko ;)*
@tmngr7844
@tmngr7844 10 месяцев назад
Moin, danke für das Video aber leider erreiche ich die NAS Oberfläche trotzdem nicht. Kann es ggf. auch an meinem Internetanbieten (Deutsche Glasfaser) liegen?
@georgmondwurf7158
@georgmondwurf7158 Год назад
Hallo Stefan! Ein großes Kompliment von meiner Seite für diesen wirklich sehr guten Video Kurs. Alles, was deine Kurse so stimmig macht, die Kombination aus optimaler Präsentation (Video und Audio) kombiniert mit fachlicher Kompetenz, stimmt auch hier. Das kann man sich gut anhören / ansehen und nachbauen. Um es abzukürzen: Durch diesen Kurs hat meine Paperless Installation einen echten Mehrwert erfahren, indem ich von praktisch überall darauf zugreifen kann. Vielen Dank!
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Vielen Dank für dein tolles Feedback, Georg!
@erichb.1396
@erichb.1396 Год назад
Hallo Stefan, vielen Dank für das tolle Video. Und wieder ein nützlicher Schritt in Sachen Paperless. Eine Frage: Paperless bietet bekanntermassen keine 2FA-Funktion. Wäre es da allenfalls nicht sinnvoll, noch fail2ban drüber zu legen? Damit wäre dann zusätzlich zu https auch noch sichergestellt, dass jene böses Buben ausgesperrt werden, die maschinell versuchen das Passwort und den Usernamen zu knacken. Ohne 2FA scheint mir das ganze über VPN dann doch sicherer zu sein. Nachtrag: In der Paperless_ngx Dokumentation finde ich keine Hinweise auf ein Logfile das die Anmeldeversuche loggt. Fail2ban benötigt so ein Logfile um seine Arbeit zu verrichten. Somit meine ich, dass fail2ban nicht eingesetzt werden kann.
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Hallo Erich, danke für dein tolles Feedback! 2FA ist tatsächlich so ein Thema und ja, VPN ist sicherer. Die Anmeldeversuche werden von paperless-ngx nicht limitiert, daher ist ein sicheres Passwort absolut essenziell. Ich gehe dem Thema mal weiter nach, danke für den guten Input!
@olafweber6384
@olafweber6384 Год назад
Hallo Stefan, vielen Dank für das sehr gute Video. Ich stelle mir nur die Frage, ob es nicht einfacher und sicherer wäre, z. B. den Wireguard Fernzugang direkt auf dem Router einzurichten und die berechtigten Clients permanent über VPN zu verbinden? So könnte paperless und jede andere Anwendung sicher und unabhängig vom Standort so verwendet werden, als wäre man im eigenen Heim-Netzwerk.
@stejan
@stejan 4 месяца назад
Da stimme ich Olaf zu. Und wenn, müsstest du auch erwähnen, dass auf der NAS 2FA eingerichtet wird.
@country1706
@country1706 Год назад
Super Erklärung. Hatte bei Dir schon die yaml-Datei für Paperless gekauft und habe es nicht bereut. Tolle Arbeit. Danke dafür 🙂
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Sehr gerne 😊 Danke für das Lob!
@heimwerker_1.0
@heimwerker_1.0 Год назад
Moin! Sehr gutes Video, kurz, knapp und sehr informativ. Du bist Schuld, dass ich jetzt ne DS720+ und den ADS1700W zu Hause hab!!! Ok, die DS musste kommen, weil meine WD Live abgeraucht war. Paperless habe ich durch dich gefunden und mittlerweile auch am laufen. Nicht durch deinen Kurs, auch wenn er bestimmt sein Geld wert ist. Der mobile Zugriff interessiert mich schon, nur wie sicher ist das ganze denn? Ich hab quasi mein ganzes Leben auf der DS (natürlich mit regelmäßigen Backups auf ner USB Platte und Stick), welches ich äußerst ungern anderen zugänglich machen möchte. VPN find uch persönlich ungeil, weil die usability darunter leidet. Vielleicht magst du mir ja antworten. LG Dennis
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Hi! Danke für das Lob! Es ist am Ende nur so sicher wie dein Passwort. Hier bitte ein ganz sicheres (langes Passwort) verwenden. Ich werde mir in der nächsten Zeit noch weitere Sicherheits-Maßnahmen anschauen, die man zusätzlich einrichten kann.
@stefanEf
@stefanEf Год назад
sehr gutes Video...bis auf den kleinen Patzer mit der Einstellung in der Fritzbox, den du nicht erklärt hast. Aber es funktioniert bei mir, also denke ich dass ich es richtig gemacht habe. Ich wünsche mir mehr solcher Videos von Dir. DANKE!, dass Du Dein Wissen mit uns teilst !
@mtschamic841
@mtschamic841 Год назад
Hallo Stefan,habe auch den Videokurs: Paperless-ngx auf Synology-NAS (Masterclass) gekauft und ausgeführt. Nun den Brother DCP-L8410CWD habe ich nicht zur Verbindung mit Paperless gebracht, :-( darum bin ich nun stolzer Besitzer vom ADS-1700W und es hat geklappt. Was noch wünschenswert wäre, wenn Du die Unterstützung für Office Dateien implementieren könnstet, dass wäre das Tüpfeöchen auf dem i. Ansonsten, vielen Dank sehr guter Kurs
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Das freut mich sehr! Wie man Office-Dateien einbindet, werde ich in den kommenden Monaten noch in die Masterclass einbinden ☺️
@hollesterHB
@hollesterHB Месяц назад
Hi Stefan, ich sitze nun schon zwei Tage daran, Paperless NGX aus dem Internet aufzurufen. Ich habe alles befolgt, wie du es im Video beschrieben hast, aber wenn ich meine Domain aufrufe, dann bekomme ich keine Verbindung zum Server oder er leitet mich direkt zum Synology DSM um. Paperless aus dem Netzwerk läuft. Der NAS ist auch aus dem Internet verschlüsselt aufrufbar. Ich habe keine Schreibfehler drin. Da ich einen DynDNS nutze, habe ich die entsprechende Ausnahme beim DNS-Rebindschutz hinterlegt. Ich bin mit meinem Latein am Ende. Kann mir jemand helfen?
@best.grafix
@best.grafix Год назад
Was mir noch einfällt, mach doch mal ein Video zur Sinnvollen Verwendung von Tags, Dokumententypen, Korrespondenten. Richtig gutes System haben ich noch nicht, hab zwar auch von allem was in Benutzung ,aber so richtig bin ich noch nicht zufrieden. Habe jetzt angefangen die Speicherpfade zu verwenden für jedes Mitglied der Familie einen eigenen Ordner.
@berndvoss918
@berndvoss918 Год назад
Bei aller Technik so ist am Ende doch die sogenannte "usability" entscheidend. Da bin ich absolut bei dir ;-) Ich habe erst einiges ausprobieren müssen um einen für mich passenden Weg zu finden. So sehen meine Speicherpfade aus: Privat/{tag_list}/{document_type}/{created_year}{created_month}{created_day}-{correspondent} Arbeit/{created_year}/{document_type}/{tag_list}-{correspondent}-{created} Wenn ich merke ich komme mit einer anderen Variante besser klar dann halt: "sudo docker-compose exec webserver document_renamer" Neben "docker-compose down" und "docker-compose up -d" der am häufigsten verwendete Befehl ;-) @ Stefan: Finde auch es wäre ein gutes Thema für ein Video. Auch in Zusammenhang mit z.B. dem Archivieren von Notizen (z.B. Notability)? Oder der Vorbereitung für den Steuerberater oder übergabe an z.B. Lexoffice ;-)
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Danke euch beiden, das Thema ist hiermit auf der Liste gelandet ;)
@SteffenSchwab-un3hx
@SteffenSchwab-un3hx 5 месяцев назад
Eine schöne Anleitung. Bei mir liegen die Konfig-Dateien leider nicht im docker Verzeichniss, ichhabe es direkt über Docker installiert. Weißt du, wo ich dann die entsprechenden Dateien finde oder muss ich es neu installieren nach deiner Anleitung?
@skurz007
@skurz007 Год назад
Supergenial, Stefan! Genau das hat mir noch gefehlt. 👏👍 Klar verständlich, sehr gut nachvollziehbar. Hat sofort geklappt. Bezüglich Smarthome bin ich schon gespannt. Ich nutze ganz universell fhem/Raspberry als Zentrale und bin so recht Geräte unabhängig, da man dort nahezu alles integrieren und automatisieren kann. Loxone finde ich zu teuer, Homematic alleine zu wenig flexibel.
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Vielen Dank für dein Feedback und deine Ideen! ☺️
@d.d-b2295
@d.d-b2295 13 дней назад
Hallo Stefan, es wäre wirklich hilfreich, wenn du dich mal zu der Tatsache äußern könntest, dass manche (einige) offensichtlich ein Config File haben, welches keine "specific Settings" beinhaltet. Somit kann man keinen Key ändern und auch keine Domain eintragen. Das geht offensichtlich mehreren hier so. Woran liegt das? Das Config File wurde bei Dir über die Website gekauft ! Gruß Daniel
@DigitalisierungmitKopf
@DigitalisierungmitKopf 12 дней назад
Hallo Daniel, Du musst die Werte aus dem Video einfach in die Konfigurationsdatei eintragen. Die Konfigurationsdateien aus dem ZIP sind für alle Kunden gleich, diese Einträge muss jeder ergänzen. Bei weiteren Fragen schreib gern ins Forum, hier bei RU-vid geht es gerne unter: forum.digitalisierung-mit-kopf.de
@Ibegyourpardon3
@Ibegyourpardon3 Год назад
Hi Stefan, wenn du das Thema Smart Home in Angriff nimmst wäre ich über eine Videoreihe zu ioBroker sehr glücklich. Ich habe ioBroker schon auf meinem Synology NAS installiert, mir fehlt aber noch eine Idee, wie ich es gewinnbringend in mein Smart Home integriere. Vielen Dank nochmal, durch dich hab ich die Energie gehabt das Thema papierloses Büro final anzugehen!
@tagi8988
@tagi8988 7 месяцев назад
Warum wird nicht die reverse proxy funktion der Synology benutzt?
@eponas8451
@eponas8451 Год назад
Vielen Dank für deine tollen Videos, habe Paperless NGX auch schon eine weile im Einsatz, hast du mir einen Tipp wie ich die Sonderzeichen ä ü ö beim importieren einer e-mail richtig anzeige, jetzt macht er komische Zeichen rein %/ und so weiter
@berndvoss918
@berndvoss918 Год назад
Super erklärt, es hat alles sofort geklappt. Jedoch habe auch ich mit VPN ein besseres Gefühl ;-)
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Danke! VPN ist (meistens) auch etwas sicherer. Ist aber am Ende sehr stark von den gewählten Passwörtern abhängig.
@Pum1ce
@Pum1ce 11 месяцев назад
Supergutes Video, probiere ich direkt aus! Abo ist da
@DigitalisierungmitKopf
@DigitalisierungmitKopf 11 месяцев назад
Danke dir!
@Pum1ce
@Pum1ce 11 месяцев назад
habs probiert, funktioniert bei mir nicht, vermutlich wegen DS-Lite *sigh*
@DigitalisierungmitKopf
@DigitalisierungmitKopf 11 месяцев назад
@@Pum1ce Das kann man häufig bei seinem Internet-Provider auf einen Dual Stack ändern lassen! Ruf da am besten mal an, hat bei mir schon oft geklappt.
@helmutaitch7036
@helmutaitch7036 Год назад
Guten Abend Stafen, vielen Dank für das tolle Video! Gibt es eine Möglichkeit PL schnell und leicht zu updaten?
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Hallo Helmut, ja, das ist ganz einfach. Erst ein Backup machen, danach im config-Ordner: sudo docker-compose pull, dann sudo docker-compose up -d Fertig :)
@helmutaitch7036
@helmutaitch7036 Год назад
@@DigitalisierungmitKopf Danke dir Stefan, das geht dann nur über den Terminal, richtig?
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Genau so ist es.
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
@@helmutaitch7036 Genau.
@endlichfeierabend2074
@endlichfeierabend2074 Год назад
Hi, Geht auch mit Portainer Container stoppen, Recreate ausführen, letzte Version auswählen, der Container wird aktualisiert, Paperless starten. Bei den Images kannst du dann das alte nicht mehr genutzte Image löschen. Den Container vorher sichern ist natürlich auch nicht verkehrt. 😉
@reineroberhaus
@reineroberhaus Год назад
So weit so gut. Die Anmeldung klappt bei mir nicht. Verboten (403) CSRF-Verifizierung fehlgeschlagen. Anfrage abgebrochen. steht dort. Meine Config sieht aber auch anders aus, die ich im Rahmen des Tutorials gekauft und heruntergeladen hab.
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Dann ist vermutlich deine URL falsch bzw. abweichend vom Reverse-Proxy. Das Problem hatte ich vorher auch.
@floriankruse1308
@floriankruse1308 Год назад
@@DigitalisierungmitKopf Meine config Datei sieht auch anders aus als im Video. In meiner stehen viel weniger Informationen. Ich bekomme die gleiche Meldung wie Reiner.
@preest79
@preest79 Год назад
@@floriankruse1308 genau das gleiche Problem habe ich auch.. "specific settings" steht bei mir gar nicht da
@lutzelchlep1292
@lutzelchlep1292 Год назад
Hatte das gleiche Problem, mein Fehler: Hatte bei der Domain einen Doppelpunkt statt einem = eingetragen. Jetzt geht es.
@reineroberhaus
@reineroberhaus Год назад
@@lutzelchlep1292 Danke guter Tip, das teste ich mal
@preest79
@preest79 Год назад
Hallo.. ich habe mir deine Config-Dateien gekauft und Docker soweit installiert. Nun bin ich bei dem Punkt an dem ich in der "docker-compose.env" die URL eingeben muss. Leider ist meine ENV-Datei beschnitten und ich habe den Punkt "specific-settings" gar nicht..?! ich habe bereits die Zeilen manuell eingefügt und soweit alles nach Anleitung eingegeben. Leider ist die URL für mich nicht erreichbar.. hast du hierfür vielleicht eine Erklärung?
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Sende mir am besten eine Nachricht über das Kontaktformular auf meiner Webseite. Hier in den Kommentaren bekomme ich keine Benachrichtigungen.
@Bravemave
@Bravemave Год назад
Bei mir das Selbe. Soll wohl nur die Zeilen manuell eingeben. Geht aber nicht...
@sp33dmonky
@sp33dmonky Год назад
Hi, gibts dafür schon eine Lösung? Da meine env Datei ebenfalls anderst aussieht wie im Video. Grüße
@beetlefrosch
@beetlefrosch Год назад
Hier dasselbe, meine am WE gekaufte Version hat in der "docker-compose.env" kannte 20 Zeilen … Was ist da los?
@beetlefrosch
@beetlefrosch Год назад
@@DigitalisierungmitKopf habe ich gemacht. leider bisher keinerlei Reaktion! 😕
@rtl_
@rtl_ Год назад
Ich kann von draussen auf die Domain zugreifen, jedoch beim einloggen kriege ich die CSRF-Verifizierung fehlgeschlagen, bei mir ist der die URL im Reverse-Proxy aber richtig eingetragen, trotzdem, wer kann mir helfen?
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Du musst hier mit dem abschließenden Backslash aufpassen. Sicher, dass es genau so wie im Video beschrieben ist?
@rtl_
@rtl_ Год назад
@@DigitalisierungmitKopf ja, da ist kein Slash hinten dran, ich kann mich ja auf meine Seite verbinden, jedoch klappt die Anmeldung nicht.
@thomasboeker1298
@thomasboeker1298 10 месяцев назад
@@DigitalisierungmitKopf Ich habe das gleiche Problem. Mit einer App fürs iPhone klappt es aber über dem Browser bekomme ich einen 403 "CSRF verification failed. Request aborted." Scheint als wenn die Seite durch eine nicht verifizierte Seite aufgerufen wird. Hast Du hier eine Idee?
@ChristianWolfram
@ChristianWolfram 9 месяцев назад
Wer von außen einen abweichenden Port (im Gegensatz zum Videobeispiel 443) verwendet, muss in den Paperless Setting bei PAPERLESS_URL ebenfalls den Port am Ende mit angeben. Aber auch hier gilt kein abschließender Slash. Ich ebenfalls das CSRF-Verifizierung Problem und konnte es mit der Angabe des Ports in der PAPERLESS_URL lösen.
@thomasgeber
@thomasgeber Год назад
Wäre es nicht sicherer, das NAS System ausschließlich über VPN aus dem Internet zuzugreifen? Einen Reverse-Proxy bräuchte ich dann auch nicht. Ich sehe also den Vorteil Deiner Lösung nicht, lasse mich aber gerne belehren :).
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Das kommt auf deinen VPN an. Es gibt genügend VPN-Technologien, die mittlerweile als unsicher angesehen werden. Der Vorteil dieser Lösung: Man spart sich den Schritt, unterwegs immer den VPN anmachen zu müssen, man kann die API von extern nutzen („Telegram-Nachricht mit Link zu Dokument bei neuem Dokument in paperless“), …
@endlichfeierabend2074
@endlichfeierabend2074 Год назад
@@DigitalisierungmitKopf VPN unsicherer als https? 😲 Kannst bitte Informationsquellen nennen?
@m.g.1425
@m.g.1425 Год назад
Egal was ich mache, ich lande immer nur auf der Anmeldeseite vom DSM. Hat jemand eine Idee? Ich habe alles genau nach Anleitung gemacht.
@DigitalisierungmitKopf
@DigitalisierungmitKopf Год назад
Dann hast du die Reverse-Proxy-Einstellungen falsch gewählt. Versuche es mal im Reverse-Proxy mit einem anderen Port, z.B. 9433. Also z.B. deinesubdomain.synology.me:9443
@erde-erde2035
@erde-erde2035 9 месяцев назад
Hallo, benötige ich dafür eine feste ip?
@GerhardAEUhlhorn
@GerhardAEUhlhorn 6 месяцев назад
Nein, bei einer DynDNS-Adresse braucht man das nicht.
Далее
Atlassian Rovo in 7 Minuten erklärt
7:43
КТО БОИТСЯ КЛОУНОВ?? #shorts
00:20
Просмотров 460 тыс.
Paperless-NGX: Dokumente automatisch importieren
23:45
Quick and Easy Local SSL Certificates for Your Homelab!
12:08
Mein Papierloses Büro! Scanner, NAS & Paperless NGX
23:20