Nginx Proxy Manager auf VPS bietet Ihnen eine Weboberfläche zum Routing von Domains zu Websites, APIs, Dashboards und anderen erreichbaren Diensten über die Ports 80 und 443. Das VoyraCloud-Anwendungsimage bietet einen vorinstallierten, selbstverwalteten Ausgangspunkt auf Cloud VPS oder Residential IP VPS. Sie verbinden sich privat mit der Admin-Oberfläche, erstellen Ihren eigenen Administrator, zeigen Ihre Domains auf den Server und konfigurieren jeden Proxy-Host und jedes Zertifikat.
TL;DR
- Wählen Sie Nginx Proxy Manager im Abschnitt VoyraCloud Cloud VPS oder Residential IP VPS Images aus, anstatt die Anwendung manuell zu installieren.
- Port 81 ist die Verwaltungsoberfläche und sollte privat bleiben. Verwenden Sie den SSH-Tunnel-Befehl, der in den Ressourcendetails angezeigt wird, und öffnen Sie dann die lokale Adresse in Ihrem Browser.
- Das Image enthält kein Standardadministrator-Konto. Erstellen Sie den ersten Administrator über den Bildschirm zur Ersteinrichtung.
- Die Ports 80 und 443 akzeptieren öffentlichen HTTP- und HTTPS-Verkehr. Ihre Domain muss auf den VPS aufgelöst werden, und die erforderlichen Ports müssen erreichbar sein, bevor die gängige Let's Encrypt-Validierung erfolgreich sein kann.
- Erstellen Sie einen Proxy-Host für jede Domain oder Subdomain, geben Sie eine erreichbare Upstream-Adresse und einen Port ein und aktivieren Sie die WebSocket-Unterstützung nur, wenn die Upstream-Anwendung dies benötigt.
- Die erste Version verwendet lokales SQLite. Anwendungs-Konfiguration und Zertifikatmaterial bleiben auf dem VPS, aber Sie sind weiterhin verantwortlich für Off-Server-Backups, Upgrades, Zertifikatsüberwachung, DNS und Upstream-Sicherheit.
- Die Ausstellung und Erneuerung von Zertifikaten hängen von DNS, Netzwerk-Erreichbarkeit, Herausforderungsart, Ratenlimits und externen Diensten ab. Es handelt sich um Möglichkeiten, nicht um Garantien.
Was ist Nginx Proxy Manager?
Nginx Proxy Manager ist eine Open-Source-Oberfläche zur Konfiguration von Nginx-basierten Proxy-Hosts, Weiterleitungen, Streams, Zugrifflisten und TLS-Zertifikaten. Es ist nützlich, wenn Sie Nginx-Reverse-Proxy-Funktionen wünschen, ohne jeden Serverblock von Hand bearbeiten zu müssen.
Ein Reverse-Proxy sitzt zwischen Internetnutzern und einer Upstream-Anwendung. Der Browser verbindet sich mit einer öffentlichen Domain wie app.example.com; Nginx Proxy Manager empfängt die Anfrage über Port 80 oder 443 und leitet sie an die konfigurierte Anwendungsadresse und den Port weiter. Diese Upstream-Anwendung kann auf demselben VPS, in einem Docker-Netzwerk oder auf einem anderen Server, den der Proxy erreichen kann, ausgeführt werden.
Der offizielle Nginx Proxy Manager-Leitfaden listet Proxy-Hosts, Weiterleitungs-Hosts, Streams, 404-Hosts, Let's Encrypt und benutzerdefinierte Zertifikate, Zugrifflisten, Benutzerberechtigungen und Protokolle unter den Möglichkeiten des Projekts auf. Die Oberfläche macht die gängige Routenarbeit zugänglicher, entfernt jedoch nicht die Notwendigkeit, DNS, Netzwerkexposition, Anwendungsauthentifizierung, Backups und den Lebenszyklus von Zertifikaten zu verstehen.
Nginx Proxy Manager ist eine praktische Wahl für:
- Das Routing mehrerer Subdomains über einen öffentlichen Server.
- Die Veröffentlichung einer internen Webanwendung, ohne ihren nativen Port direkt offenzulegen.
- Das Beenden von HTTPS vor einem HTTP-Upstream.
- Das Verwalten von Weiterleitungen und Zertifikaten über eine einzige Oberfläche.
- Das Proxying von WebSocket-fähigen Dashboards oder Anwendungen, nachdem deren Anforderungen getestet wurden.
Es ist kein verwalteter Sicherheitsdienst, eine Webanwendungs-Firewall, ein DDoS-Schutzdienst oder eine hochverfügbare Lastverteilungsplattform. Die Anwendung verwaltet die Proxy-Konfiguration; Sie verwalten den Server und jeden Dienst dahinter.
Wie funktioniert das VoyraCloud-Anwendungsimage?
Das VoyraCloud-Image liefert Nginx Proxy Manager als sofort einsatzbereite Anwendung auf unterstützten VoyraCloud VPS-Produkten, während die Verwaltung privat bleibt. Sie überspringen die manuelle Paketinstallation und beginnen mit der Ersteinrichtung, aber die Umgebung bleibt nach der Bereitstellung selbstverwaltet.
| Komponente oder Verantwortung | Wie es funktioniert |
|---|---|
| Anwendungsruntime | Vorinstalliert und gestartet durch das Anwendungsimage |
| Öffentlicher HTTP-Verkehr | Akzeptiert auf 80/tcp |
| Öffentlicher HTTPS-Verkehr | Akzeptiert auf 443/tcp |
| Admin-Oberfläche | Verfügbar auf 81/tcp, privat gebunden und über SSH-Tunnel erreichbar |
| Erster Administrator | Vom Kunden im Ersteinrichtungsbildschirm erstellt |
| Datenbank | Lokales SQLite für die erste Version |
| Persistente Anwendungsdaten | Auf dem VPS über einen normalen Neustart gespeichert |
| Persistente Zertifikatsdaten | Getrennt vom flüchtigen Containerzustand gespeichert |
| Domains und DNS | Vom Kunden bereitgestellt und verwaltet |
| Zertifikate | Vom Kunden angefordert oder hochgeladen; die Ausstellung ist nicht garantiert |
| Upstream-Anwendungen | Vom Kunden bereitgestellt, gesichert, überwacht und gewartet |
| Updates und Backups | Vom Kunden geplant und durchgeführt |
Die in den Ressourcendetails angezeigte Anwendungsversion ist die Version, die geliefert wurde, als diese Ressource erstellt wurde. Wenn Sie später Nginx Proxy Manager selbst aktualisieren, wird dieser angezeigte Wert kein aktiver Anwendungsversionsdetektor.
Das Image erstellt auch keine Beispiel-Proxy-Hosts, fügt keine Domain hinzu, konfiguriert keinen DNS-Anbieter vorab oder speichert keine API-Anmeldeinformationen von Drittanbietern. Dieser saubere Ausgangspunkt verhindert, dass Demodaten und gemeinsame Anmeldeinformationen Teil eines Produktionsservers werden.
Wie starte ich mit dem VoyraCloud-Image?
Beginnen Sie mit der Bereitstellung des Anwendungsimages, öffnen Sie die private Admin-Oberfläche über einen SSH-Tunnel und erstellen Sie Ihren eigenen Administrator, bevor Sie öffentliche Hosts konfigurieren. Der Verwaltungsweg und der öffentliche Verkehrsweg sind absichtlich getrennt.
- Öffnen Sie die VoyraCloud Nginx Proxy Manager-Seite und fahren Sie mit dem VPS-Kaufprozess fort.
- Wählen Sie eine unterstützte Cloud VPS- oder Residential IP VPS-Konfiguration aus, und wählen Sie dann eine Region, die derzeit von diesem Produkt angeboten wird.
- Bestätigen Sie, dass Nginx Proxy Manager im Abschnitt Images ausgewählt ist, und erstellen Sie dann den VPS.
- Warten Sie, bis die Ressource bereit ist und die Anwendungs-Gesundheitsprüfung abgeschlossen ist.
- Öffnen Sie die Ressourcendetails und suchen Sie den Abschnitt Anwendung.
- Kopieren Sie den für diese Ressource generierten SSH-Tunnel-Befehl. Er verwendet den tatsächlichen SSH-Benutzer, den SSH-Port und die Serveradresse, die Ihrem VPS zugewiesen sind.
- Führen Sie den Befehl in einem lokalen Terminal aus und halten Sie diese SSH-Sitzung verbunden.
- Öffnen Sie
http://127.0.0.1:8181in Ihrem lokalen Browser. - Vervollständigen Sie den Erstanwenderbildschirm mit einer Administrator-E-Mail und einem einzigartigen, starken Passwort.
- Bestätigen Sie, dass das Dashboard geöffnet wird, und melden Sie sich dann einmal ab und wieder an, bevor Sie Produktionsdomains hinzufügen.
Ein typischer Tunnel hat diese Form:
ssh -p <ssh-port> -L 8181:127.0.0.1:81 <ssh-user>@<server-ip>
Die lokale http://127.0.0.1:8181-Adresse reist innerhalb der verschlüsselten SSH-Verbindung. Sie macht Port 81 nicht öffentlich. Ersetzen Sie ihn nicht durch http://<server-ip>:81, und ändern Sie nicht die Firewall- oder Containerbindung, nur um die Verwaltung bequemer zu machen.
Wenn die lokale Seite nicht geöffnet wird, überprüfen Sie zuerst die SSH-Sitzung. Bestätigen Sie, dass der Tunnel verbunden bleibt, dass kein anderes lokales Programm bereits Port 8181 verwendet, und dass die VPS-Anwendung läuft. Die Ressourcendetails sind die Quelle der Wahrheit für den SSH-Benutzernamen und den Port; nehmen Sie nicht an, dass jeder VPS root auf Port 22 verwendet.
Warum sollte Port 81 privat bleiben?
Port 81 sollte privat bleiben, da er die Steuerungsebene für Proxy-Routen, Zertifikate, Benutzer und Zugriffsregeln ist. Jeder, der Administratorzugang erhält, kann ändern, wohin Domains zeigen, die Konfiguration einsehen oder öffentliche Dienste stören.
VoyraCloud verwendet daher drei verschiedene Netzwerkrollen:
| Port | Zweck | Exposition |
|---|---|---|
80/tcp | Öffentlicher HTTP-Proxy-Verkehr und gängige HTTP-01-Validierung | Öffentlich, wenn erforderlich |
443/tcp | Öffentlicher HTTPS-Proxy-Verkehr | Öffentlich |
81/tcp | Nginx Proxy Manager-Verwaltung | Privat über SSH-Tunnel |
Ein SSH-Tunnel ist sowohl für die Ersteinrichtung als auch für die routinemäßige Verwaltung geeignet, da er die Veröffentlichung eines separaten Verwaltungsendpunkts vermeidet. Wenn Ihr Team später eine geschützte Verwaltungsdomain erstellt, ist das eine benutzerverwaltete Designentscheidung. Sie sollte vertrauenswürdiges HTTPS, starke Anwendungsauthentifizierung, eingeschränkten Zugriff, wo praktisch, und einen dokumentierten Wiederherstellungsweg verwenden.
Das Beibehalten von Port 81 als privat sichert die Upstream-Anwendungen nicht automatisch. Jedes proxied Dashboard, jede API oder Website benötigt weiterhin geeignete Authentifizierung, Autorisierung, Updates und anwendungsspezifische Sicherheit. Zugrifflisten und grundlegende HTTP-Authentifizierung können für einige Anwendungsfälle eine zusätzliche Schicht hinzufügen, sind jedoch kein Ersatz für die korrekte Sicherheit innerhalb des Upstream-Dienstes.
Was muss bereit sein, bevor Sie eine Domain hinzufügen?
Eine Domain, korrekte DNS-Einträge, erreichbare öffentliche Ports und ein funktionierender Upstream müssen bereit sein, bevor ein Produktions-Proxy-Host zuverlässig arbeiten kann. Nginx Proxy Manager kann keine Domain erstellen oder DNS-Einträge bei einem externen Anbieter reparieren.
Bereiten Sie Folgendes vor:
- Eine Domain oder Subdomain, die Sie kontrollieren.
- Ein
A-Eintrag, der auf die VPS-IPv4-Adresse zeigt, plus einAAAA-Eintrag, nur wenn IPv6 absichtlich konfiguriert und erreichbar ist. - Zeit für die DNS-Änderungen, um gemäß Ihrem Anbieter und der TTL des Eintrags zu propagieren.
- Öffentliche Erreichbarkeit auf Port 80 bei Verwendung einer HTTP-01-Herausforderung.
- Öffentliche Erreichbarkeit auf Port 443 für den endgültigen HTTPS-Dienst.
- Eine Upstream-Anwendung, die an der Adresse, dem Port und dem Protokoll antwortet, die Sie eingeben möchten.
- Eine Entscheidung darüber, ob der Verkehr zwischen dem Proxy und dem Upstream HTTP oder HTTPS verwendet.
Überprüfen Sie die öffentliche DNS von außerhalb des VPS, bevor Sie ein Zertifikat anfordern. Wenn die Domain weiterhin auf eine alte Adresse aufgelöst wird, erreicht die Zertifizierungsstelle den falschen Server. Wenn Sie ein CDN oder einen anderen Proxy-Dienst davor verwenden, verstehen Sie, wie dessen Proxy-Modus die Validierung und den Verkehr beeinflusst, bevor Sie mit der Fehlersuche bei Nginx Proxy Manager beginnen.
Let's Encrypt unterstützt mehrere Herausforderungstypen. HTTP-01 erfordert häufig, dass die Zertifizierungsstelle Port 80 für den angeforderten Hostnamen erreicht. DNS-01 erfordert korrekte DNS-TXT-Einträge, oft über anbieter-spezifische Anmeldeinformationen oder Plugins. Das Image enthält kein DNS-Anbieter-Konto, API-Token oder die Zusicherung, dass jede Anbieter-Integration funktioniert.
Wie erstellen Sie einen Proxy-Host?
Erstellen Sie einen Proxy-Host, indem Sie einen oder mehrere Domainnamen einem erreichbaren Upstream-Schema, Hostnamen oder IP-Adresse und Port zuordnen. Beginnen Sie mit einem Testdienst, damit DNS, Routing, Protokolle und HTTPS überprüft werden können, bevor Sie weitere Hosts hinzufügen.
- Verbinden Sie sich über den SSH-Tunnel mit der Admin-Oberfläche.
- Öffnen Sie Hosts, dann Proxy Hosts, und wählen Sie Proxy-Host hinzufügen.
- Geben Sie die Domain oder Subdomain ein, die bereits auf den VPS aufgelöst wird.
- Wählen Sie das Upstream-Schema, normalerweise
httpoderhttps. - Geben Sie den Upstream-Hostnamen oder die IP-Adresse ein.
- Geben Sie den Upstream-Dienstport ein.
- Aktivieren Sie die WebSocket-Unterstützung nur, wenn die Anwendung WebSocket-Verbindungen verwendet.
- Speichern Sie den Host zuerst ohne Zertifikat, wenn Sie grundlegende Routing-Probleme isolieren müssen.
- Testen Sie die öffentliche HTTP-Route und überprüfen Sie das Verhalten der Upstream-Anwendung.
- Fügen Sie ein Zertifikat hinzu oder fordern Sie eines an, aktivieren Sie die gewünschten HTTPS-Optionen und testen Sie erneut.
Verwenden Sie eine Upstream-Adresse, die der Nginx Proxy Manager-Container tatsächlich erreichen kann. 127.0.0.1 innerhalb eines Containers bezieht sich auf diesen Container, nicht automatisch auf einen anderen Dienst oder auf den VPS-Host. Für Dienste, die in Docker ausgeführt werden, kann ein gemeinsames privates Docker-Netzwerk es Nginx Proxy Manager ermöglichen, einen Dienst über den Container- oder Dienstnamen zu erreichen, ohne den Upstream-Port an jede Host-Schnittstelle zu veröffentlichen. Der Leitfaden zur erweiterten Konfiguration des Projekts dokumentiert dieses Muster des privaten Netzwerks.
Für eine Anwendung auf einem anderen Server beschränken Sie den Upstream-Dienst, damit nur vertrauenswürdige Quellen darauf zugreifen können, wenn die Anwendungs- und Netzwerkgestaltung dies zulässt. Nehmen Sie nicht an, dass das Verstecken des öffentlichen Ports in einem Link ihn privat macht.
Wie funktionieren WebSocket-Anwendungen?
WebSocket-Anwendungen funktionieren über Nginx Proxy Manager, wenn der Proxy-Host die WebSocket-Unterstützung aktiviert hat und die Upstream-Anwendung für die öffentliche URL konfiguriert ist. Sowohl das anfängliche HTTP-Upgrade als auch die langlebige Verbindung müssen die gesamte Route überstehen.
WebSocket-Fehler erscheinen häufig als ein Dashboard, das lädt, aber nie aktualisiert wird, wiederholte Verbindungsnachrichten oder Fehler in der Browser-Konsole. Überprüfen Sie:
- Die WebSocket-Unterstützungsoption auf dem Proxy-Host.
- Das Upstream-Protokoll, die Adresse und den Port.
- Die konfigurierte öffentliche Herkunft oder Basis-URL der Anwendung.
- Jede anwendungsspezifische Einstellung für vertrauenswürdige Proxys.
- Browser-Entwicklertools für fehlgeschlagene Upgrade-Anfragen.
- Nginx Proxy Manager und Upstream-Protokolle.
- CDN-, Firewall- oder Zwischenzeitüberschreitungen.
Das Aktivieren eines Kontrollkästchens kann nicht die Kompatibilität mit jeder Anwendung garantieren. Einige Dienste benötigen zusätzliche Header, größere Upload-Limits, längere Zeitüberschreitungen, Pfadumschreibungen oder ihre eigene Reverse-Proxy-Konfiguration. Wenden Sie benutzerdefinierte Nginx-Direktiven nur an, wenn Sie deren Umfang verstehen und einen Rollback-Plan haben.
Wie funktionieren TLS-Zertifikate und deren Erneuerung?
Nginx Proxy Manager kann Let's Encrypt-Zertifikate anfordern oder Zertifikate verwenden, die Sie bereitstellen, aber die erfolgreiche Ausstellung und Erneuerung hängen von Bedingungen außerhalb des Anwendungsimages ab. DNS, Erreichbarkeit der Herausforderung, Ratenlimits der Zertifizierungsstelle, Anbieter-APIs, Uhrgenauigkeit und Kontoeinstellungen können alle das Ergebnis beeinflussen.
Für eine gängige HTTP-01-Konfiguration:
- Bestätigen Sie, dass die Domain öffentlich auf den VPS aufgelöst wird.
- Bestätigen Sie, dass Port 80 Nginx Proxy Manager erreicht.
- Öffnen Sie die SSL-Einstellungen des Proxy-Hosts.
- Fordern Sie ein neues Let's Encrypt-Zertifikat an.
- Akzeptieren Sie die geltenden Bedingungen und geben Sie die erforderlichen Kontaktdaten an.
- Speichern Sie die Konfiguration und warten Sie, bis die Anfrage abgeschlossen ist.
- Öffnen Sie die HTTPS-Domain und überprüfen Sie das Zertifikat im Browser.
- Überprüfen Sie das Verhalten von HTTP zu HTTPS, wenn Sie eine Weiterleitung aktivieren.
Für DNS-01 verwenden Sie nur einen Anbieter- und Anmeldeinformationsfluss, den Sie überprüft und getestet haben. Beschränken Sie die Berechtigungen des API-Tokens, wo der DNS-Anbieter dies unterstützt, speichern Sie Anmeldeinformationen sorgfältig und rotieren Sie sie, wenn sie offengelegt werden. VoyraCloud stellt diese Anmeldeinformationen nicht bereit oder verwaltet sie.
Die Erneuerung sollte überwacht und nicht angenommen werden. Notieren Sie das Ablaufdatum des Zertifikats, überprüfen Sie die Anwendungsprotokolle und testen Sie das Erneuerungsverhalten, bevor ein Zertifikat abläuft. Ein Zertifikat, das einmal ausgestellt wurde, kann später aufgrund von DNS-Änderungen, blockiertem Port 80, abgelaufenen Anmeldeinformationen, Änderungen der API eines Anbieters oder eines nicht mehr laufenden Servers nicht erneuert werden.
Benutzerdefinierte Zertifikate benötigen ebenfalls eine Lebenszyklusverwaltung. Sie müssen deren Ablauf, Ersatz, Schutz des privaten Schlüssels und Wiederherstellung verfolgen. Fügen Sie niemals private Schlüssel in Tickets, Screenshots oder öffentliche Dokumentationen ein.
Welche Daten bleiben erhalten und was sollten Sie sichern?
Das Image bewahrt die SQLite-Datenbank, die Nginx Proxy Manager-Konfiguration, Benutzer, Proxy-Definitionen und Zertifikatsdaten über einen normalen VPS-Neustart hinweg, aber Persistenz ist kein Backup. Ein gelöschter VPS, beschädigtes Dateisystem, versehentliche Konfigurationsänderung, fehlgeschlagenes Upgrade oder kompromittiertes Administrator-Konto können lokale Daten dennoch zerstören oder ungültig machen.
Die offiziellen Einrichtungsanweisungen trennen Anwendungsdaten von der Speicherung von Let's Encrypt-Zertifikaten. Das VoyraCloud-Image folgt demselben Persistenzprinzip, während es lokales SQLite für die erste Version verwendet.
Ihr Backup-Plan sollte Folgendes schützen:
- Die Anwendungsdaten, die die SQLite-Datenbank und Einstellungen enthalten.
- Proxy-Hosts, Weiterleitungs-Hosts, Streams, Zugrifflisten, Benutzer und Prüfprotokolle.
- Let's Encrypt-Konto und Zertifikatmaterial.
- Hochgeladene benutzerdefinierte Zertifikate und private Schlüssel.
- Jede benutzererstellte benutzerdefinierte Nginx-Konfiguration.
- Eine Aufzeichnung von DNS, Upstream-Adressen, Firewall-Regeln und externen Abhängigkeiten.
Speichern Sie eine Wiederherstellungskopie außerhalb des VPS und schützen Sie sie als vertrauliches Material. Private Schlüssel und administrative Daten sollten während der Übertragung und im Ruhezustand verschlüsselt werden. Definieren Sie Aufbewahrungs-, Zugriffs- und Löschregeln und üben Sie eine Wiederherstellung in einer separaten Testumgebung, bevor Sie sich auf den Prozess verlassen.
Eine normale Container-Neuerstellung mit intakten persistenten Daten sollte die Konfiguration nicht löschen, aber das Löschen oder Ersetzen von persistentem Speicher ist etwas anderes. Überprüfen Sie, was ein Update oder Wartungsbefehl ändern wird, bevor Sie es ausführen.
Wie sollten Sie die Bereitstellung warten?
Warten Sie die Bereitstellung, indem Sie öffentliche Routen, das Ablaufdatum von Zertifikaten, die Gesundheit von Containern, die Ressourcennutzung, Protokolle, Backups und Upstream-Anwendungen als separate Verantwortlichkeiten überwachen. Ein funktionierender Proxy kann einen ungesunden Upstream nicht zuverlässig machen.
Verwenden Sie diese betriebliche Checkliste:
- Überwachen Sie die öffentlichen HTTP- und HTTPS-Endpunkte von außerhalb des VPS.
- Überwachen Sie das Ablaufdatum von Zertifikaten und untersuchen Sie Erneuerungsfehler umgehend.
- Überprüfen Sie 4xx-, 5xx-, Timeout- und Upstream-Verbindungsfehler.
- Verfolgen Sie CPU-, Speicher-, Festplattenspeicher- und Protokollwachstum.
- Halten Sie das Betriebssystem des VPS, die Docker-Laufzeit, Nginx Proxy Manager und Upstream-Anwendungen auf unterstützten Versionen.
- Sichern Sie persistente Anwendungs- und Zertifikatsdaten vor Upgrades.
- Lesen Sie die Versionshinweise und Upgrade-Anleitungen des Projekts.
- Testen Sie wichtige Routen, WebSocket-Verbindungen, Weiterleitungen und Zertifikate nach einer Änderung.
- Halten Sie ein dokumentiertes Rollback- oder Wiederherstellungsverfahren bereit.
- Beschränken Sie den SSH- und Administratorzugang und entfernen Sie Benutzer, die keine Kontrolle mehr benötigen.
Für eine breitere Basislinie der Serverwartung siehe den VoyraCloud VPS-Management-Leitfaden. Der VPS bietet die Servergrundlage; er umfasst keine verwalteten Anwendungsoperationen, automatische Backups oder garantierte Zertifikatserneuerungen.
Häufige Probleme und die schnellsten Überprüfungen
Die meisten Nginx Proxy Manager-Fehler können eingegrenzt werden, indem man DNS, öffentliche Ports, Proxy-Konfiguration, Erreichbarkeit des Upstreams und Protokolle in dieser Reihenfolge überprüft.
| Symptom | Erste Überprüfungen |
|---|---|
| Lokale Admin-Seite öffnet sich nicht | SSH-Tunnel ist verbunden, lokaler Port 8181 ist frei, Anwendung läuft |
| Domain erreicht den falschen Server | Öffentliche A/AAAA-Einträge und DNS-Propagation |
| 502 Bad Gateway | Upstream-Schema, Adresse, Port, Dienststatus und Docker-Netzwerk |
| 504 Gateway Timeout | Upstream-Antwortzeit, Firewall, Netzwerkroute und Timeout-Anforderungen |
| Zertifikatsanfrage schlägt fehl | DNS-Ziel, Port 80, Herausforderungsart, Anbieteranmeldeinformationen, Ratenlimits und Protokolle |
| HTTPS funktioniert, aber App leitet falsch um | Öffentliche Basis-URL, weitergeleitete Proxy-Einstellungen und Upstream-Anwendungs-Konfiguration |
| Dashboard lädt, aber Live-Updates schlagen fehl | WebSocket-Unterstützung, Ursprungsregeln, Zwischenzeitüberschreitungen und Browser-Konsole |
| Konfiguration verschwindet nach Wartung | Persistente Daten wurden ersetzt, getrennt, gelöscht oder nicht in der Wiederherstellung enthalten |
Vermeiden Sie es, wiederholt Zertifikate anzufordern, während das zugrunde liegende DNS- oder Netzwerkproblem weiterhin besteht. Wiederholte Versuche können die Fehlersuche verlangsamen und auf Ratenlimits der Zertifizierungsstelle stoßen. Beheben Sie die fehlgeschlagene Voraussetzung, lesen Sie das Fehlerprotokoll und versuchen Sie es dann absichtlich erneut.
FAQ
Kann ich auf die Nginx Proxy Manager-Admin-Oberfläche aus dem öffentlichen Internet zugreifen?
Das VoyraCloud-Image hält die Admin-Oberfläche privat und erwartet, dass Sie über einen SSH-Tunnel darauf zugreifen. Port 81 steuert Proxy-Routen, Benutzer und Zertifikate, daher sollte er nicht nur zur Bequemlichkeit exponiert werden. Verwenden Sie den Tunnelbefehl in den Ressourcendetails und öffnen Sie die lokale Adresse, während die SSH-Sitzung verbunden bleibt.
Enthält das Image ein Standardadministrator-Passwort?
Nein, das Image bietet kein gemeinsames Standardadministrator-Konto oder Passwort. Erstellen Sie Ihren eigenen ersten Administrator über den Ersteinrichtungsbildschirm. Verwenden Sie ein einzigartiges Passwort, schützen Sie das mit der Wiederherstellung verbundene E-Mail-Konto und platzieren Sie keine Anmeldeinformationen in Support-Tickets oder Screenshots.
Konfiguriert Nginx Proxy Manager automatisch mein DNS?
Nein, Sie müssen das DNS bei Ihrem Domainanbieter konfigurieren. Zeigen Sie den erforderlichen Eintrag auf den VPS und überprüfen Sie die öffentliche Auflösung, bevor Sie ein Zertifikat hinzufügen. DNS-Herausforderungsintegrationen können anbieter-spezifische Anmeldeinformationen verwenden, aber das Image enthält kein Anbieter-Konto, Token oder eine Garantie für die Kompatibilität.
Ist ein Let's Encrypt-Zertifikat garantiert auszustellen und zu erneuern?
Nein, die Ausstellung und Erneuerung von Zertifikaten kann nicht garantiert werden. Der Erfolg hängt von korrektem DNS, erreichbaren Validierungsports oder DNS-Herausforderungsaufzeichnungen, Richtlinien und Ratenlimits der Zertifizierungsstelle, gültigen Anbieteranmeldeinformationen, wo zutreffend, und einem gesund laufenden Server ab. Überwachen Sie das Ablaufdatum und die Ergebnisse der Erneuerung.
Kann Nginx Proxy Manager WebSocket-Anwendungen proxyen?
Ja, es kann WebSocket-Verkehr proxyen, wenn die WebSocket-Unterstützung aktiviert ist und die Upstream-Anwendung korrekt konfiguriert ist. Sie müssen weiterhin die öffentliche Herkunft, Verbindungs-Upgrades, Zeitüberschreitungen, Header und alle anwendungsspezifischen Einstellungen für vertrauenswürdige Proxys testen.
Enthält das Image WAF oder DDoS-Schutz?
Nein, das Image enthält keinen verwalteten WAF, DDoS-Schutzdienst oder eine Garantie dafür, dass Upstream-Anwendungen sicher sind. Nginx Proxy Manager bietet Routing- und Zertifikatsverwaltungsfunktionen. Anwendungsauthentifizierung, Patchen, Zugriffskontrolle, Netzwerkschutz und Vorfallreaktion bleiben separate Verantwortlichkeiten.
Wird die lokale SQLite-Datenbank automatisch gesichert?
Nein, lokale Persistenz erstellt kein Off-Server-Backup. Die SQLite-Datenbank und Zertifikatsdaten sollten einen normalen Neustart überstehen, aber Sie müssen Ihre eigenen Wiederherstellungskopien außerhalb des VPS erstellen, sichern, aufbewahren und testen.
Kann ich einen VPS für mehrere Domains verwenden?
Ja, eine Bereitstellung kann mehrere Domains oder Subdomains routen, wenn der Server über ausreichend Kapazität verfügt und jeder Upstream korrekt konfiguriert ist. Die Kapazität hängt vom Verkehr, TLS-Aktivität, Antwortgrößen, Protokollen, Upstream-Verhalten und anderen Arbeitslasten ab, die den VPS teilen. Hohe Verfügbarkeit und Null-Ausfallzeiten sind nicht enthalten.
Fazit
Nginx Proxy Manager auf VPS ist eine gute Wahl, wenn Sie einen selbstverwalteten Reverse-Proxy mit einer Weboberfläche wünschen und bereit sind, DNS, Upstream-Anwendungen, Zertifikate, Updates, Überwachung und Backups zu verwalten. Das VoyraCloud-Anwendungsimage entfernt den manuellen Installationsschritt, während es einen privaten Verwaltungsweg über den SSH-Tunnel beibehält.
Beginnen Sie mit einer Domain und einem bekannten Upstream. Halten Sie Port 81 privat, überprüfen Sie DNS, bevor Sie ein Zertifikat anfordern, testen Sie das WebSocket-Verhalten, wo erforderlich, und schützen Sie sowohl die SQLite-Anwendungsdaten als auch das Zertifikatmaterial mit einem Off-Server-Wiederherstellungsplan. Dieser maßvolle Ansatz ist zuverlässiger, als viele Hosts hinzuzufügen, bevor der grundlegende Pfad verifiziert wurde.
Überprüfen Sie die VoyraCloud Nginx Proxy Manager-Anwendungsseite für den Image-Workflow und wählen Sie dann eine unterstützte VoyraCloud Cloud VPS- oder Residential IP VPS-Konfiguration basierend auf dem erwarteten Verkehr, der TLS-Aktivität, den Protokollen, den Upstream-Anwendungen und anderen Diensten, die den Server teilen.

