Самая полная, ну почти, настройка обратного прокси Traefik v. 3.x

  Рет қаралды 9,616

Stilicho 2011

Stilicho 2011

Күн бұрын

Пікірлер: 75
@Dmitry_Max
@Dmitry_Max 16 күн бұрын
Ролик длинный. Но под конец ролика появилось чувство когда классный фильм подходит к концу, а тебе вторую серию хочется. Спасибо
@lala877
@lala877 Ай бұрын
Это просто офигенно. Все разжевано!
@pherum
@pherum Ай бұрын
Спасибо тебе братан!!! Только благодаря тебе оно заработало нормально, до этого он через задницу то работал, то вообще не работал
@ThePil123
@ThePil123 Ай бұрын
Также в одном из роликов Вы говорили, что у Вас настроен WAF (я так понял) на Cloudflare. Было бы очень интересно, если осветите в одном из роликов этот момент. Спасибо!
@Gxboxcsvip
@Gxboxcsvip Ай бұрын
Я полностью чайник в настройке сервера и только начинаю разбираться по твоим гайдам. Спасибо большое за видео. В настройке трафика столкнулся с тем что порты не определялись когда разварачивал docker compose и доступа естественно не было. Когда убрал security_opt все наконец заработало (Это тем кто как я тупой, вдруг поможет). К гайду только одно пожелание, чтобы все этапы пошагово друг за другом в одной страничке были (жирный запрос конечно, но это же пожелание). А еще когда ты говоришь, что не буду объяснять, это и так всем понятно прям так и хочется всплакнуть ведь ничего не понятно 😂
@Stilicho2011
@Stilicho2011 Ай бұрын
Ну когда в очередном ролике одно и тоже, тяжело каждый раз повторяться. Приходится предполагать, что зритель или знает или узнает базовые вещи.
@Sergun4uk
@Sergun4uk Ай бұрын
Спасибо, осталось найти время на усвоение информации
@IrenaW
@IrenaW Ай бұрын
Спасибо, автор. 👍 Осталось только проглотить. 🙂
@qirsam
@qirsam Ай бұрын
Совет для тех, у кого роутер от провайдера с их прошивкой. Некоторые провайдеры в свою прошивку заливают ограничение на установку в DHCP DNS на локальные ip. При том визуально это никак не отображается. Я всю голову сломал, пока это обнаружил, т.к. не мог настроить split dns. (Гуглеж в инете сказал, что такое может быть не только на провайдерских прошивках, но и некоторые прошивки от производителей роутеров таким могут грешить) По итогу поменял прошивку с провайдерской на другую. Изначально хотел OpenWRT, но после установки понял, что разбор в нем займет довольно много времени, по итогу поставил Padavan и сейчас сижу радуюсь.
@igoraynable
@igoraynable Ай бұрын
Вредные советы по отказу от отдельной директории для динамической конфигурации. Если в файле статической конфигурации указать директорию для динамической, а не конкретно файл, то traefik будет работать со всеми файлами динамической конфигурации в этой директории, а не с конкретным файлом. Таким образом, под каждую динамическую конфигурацию можно создать отдельный файл. Кажется, что это не нужно, но когда дело дойдет до проксирования nextcloud или для проксирования хостов находящихся не в локальном докере и динамическая конфигурация будет в одном файле, то там будет лютая каша которой управлять будет кратно сложнее, чем отдельными файлами под каждый проксируемый сервис
@Stilicho2011
@Stilicho2011 Ай бұрын
Я не советовал, а всего лишь сказал как делаю
@arsolitt
@arsolitt Ай бұрын
Из ролика я понял, что проще поставить кубик и пользоваться благами цивилизации с нормальными ингрес контроллерами и при необходимости сервис мешем, чем вытаскивать докер-компост за пределы своего ПК
@Stilicho2011
@Stilicho2011 Ай бұрын
Ну значит есть в ролике польза
@Naruto78068
@Naruto78068 5 күн бұрын
Отличный ролик, сложнее чем npm, но интереснее. Подскажите, а можно ли проксировать сервисы, которые крутятся на серверах, а не в докер?
@Stilicho2011
@Stilicho2011 5 күн бұрын
Можно. Есть ролик об этом
@awesomefreeman7620
@awesomefreeman7620 18 күн бұрын
Записи в labels разве не дублируются в файле traefik.yaml? Или нужно все прописывать в обоих файлах?
@АлексейК-я1щ
@АлексейК-я1щ Ай бұрын
Интересно узнать о похожем сервисе caddy. Планирую использовать его как плагин к opnsense.
@АлексейК-я1щ
@АлексейК-я1щ Ай бұрын
Спасибо за отличное видео! Вопросы по видео: 1) Безопасно ли использовать http аутентификацию traefik? Чем заменить для безопасности? 2) Вижу что все контейнеры с которыми взаимодействует traefik доступны в сети proxy. Как настроить сеть для изоляции взаимодействия между контейнерами но с доступом каждого к traefik?
@Stilicho2011
@Stilicho2011 Ай бұрын
В меру безопасно. Создавать для разных стэков разные докер сети. Но чтобы трафик ко всем имел доступ
@Max-fy6in
@Max-fy6in 7 күн бұрын
Отличная инструкция! А главное все по пунктикам, и доходчиво. Настроил все по инструкции, работает! НО попытался сделать базовую авторизацию в динамической конфигурации. Но она зацикливается и не пропускает дальше к приложению. Пароль заполнен верно. Хотя базовая авторизация dashboard Traefik работает. Может в вашей инструкции не хватает какого либо заголовка?
@Stilicho2011
@Stilicho2011 6 күн бұрын
А она там разве должна работать?
@Max-fy6in
@Max-fy6in 6 күн бұрын
@@Stilicho2011 В документации написано что может использоваться. Допустим мне необходимо проксировать на другой хост с приложением (не Docker) с защитой Basic Auth. Как лучше сделать?
@Stilicho2011
@Stilicho2011 6 күн бұрын
Как в документации написано
@Max-fy6in
@Max-fy6in 6 күн бұрын
@Stilicho2011 Все заработало!!! Ошибка с правильным хешированием пароля.
@ThePil123
@ThePil123 Ай бұрын
Добрый день! На 24-й минуте Вы говорите, что у Вас будет новый ролик про CrowdSec. Очень его жду! Буду благодарен, если сможете сориентировать о предполагаемой дате выхода. На гитхабе уже вижу инфу на эту тему, но без сопроводительного видео боюсь не справлюсь. Спасибо за Вашу работу!
@Stilicho2011
@Stilicho2011 Ай бұрын
Он будет через 45 минут
@evgenypotapov3716
@evgenypotapov3716 2 ай бұрын
Теперь уж точно реверсивно попроксируем
@ghostandreu
@ghostandreu Ай бұрын
Здравствуйте, а где можно посмотреть специфичные настройки динамической конфигурации? Хотел веб-интерфейс видеокамеры спрятать за traefik, но дальше страницы авторизации не пускает.
@-suncheez-
@-suncheez- Ай бұрын
Бро, а ты умеешь в TCP/UDP роутинг? Я попытался зарулить голый L4 трафик через Traefik на VPN-сервер, но пока чот не выходит каменный цветок. Пытался конфигурить это дело через docker-labels.
@roostsh9409
@roostsh9409 Ай бұрын
Отличное видео, спасибо! Правильно ли я понимаю, что если локальная сеть организована через vpn wg (локация1-кинетик-vps, локация2 -opwrt-vps, локация3-mob_wg-vps), то добавление обратного прокси излишне, более того вредно, ибо добавляет доп. фактор угрозы безопасности, как типа того что ключи от своей хаты уже не в своем кармане держишь, а сам отдаешь доброму дяде для сохранности. Прошу поправить если ошибаюсь
@Stilicho2011
@Stilicho2011 Ай бұрын
Если все завернуть в впн, то да
@vadim0872
@vadim0872 Ай бұрын
Спасибо за ролик, но не раскрыта тема, разворачивания контейнеров из других виртуальных машин, чтобы это подхватывал traefik
@Stilicho2011
@Stilicho2011 Ай бұрын
Надо просто взять файл с прокмоксом как пример
@DemianOrtin
@DemianOrtin Ай бұрын
Слушай, очень подробно и полезно. Я слышал про traefik до этого, но как-то мне обычного nginx всегда хватало. У меня сразу назрел вопрос, у меня есть ряд tcp\udp сервисов, у которых порты проброшены прям на роутере до сервера, могу ли я вот эти самые порты кинуть через traefik и закрыть их на роутере, и желательно бы пример увидеть как это делается.
@Stilicho2011
@Stilicho2011 Ай бұрын
Ну собственно этому и посвящен ролик
@DemianOrtin
@DemianOrtin 29 күн бұрын
@@Stilicho2011 Ну я наверное криворукий немного или не понял сути. Смотри, например на сервере развернуты, ts3, 3xui, rustdesk. Как трафик к веб приложениям отправить проблем нет, как отправить трафик в тску или в коннект vless с помощью traefik мне чет совсем не очевидно, или например у rustdesk есть ряд портов, на которые я тоже не могу отправить трафик.
@DemianOrtin
@DemianOrtin 29 күн бұрын
@@Stilicho2011 А ладно, сам разобрался. Пошел покурил документацию. Вроде все заработалою
@DemianOrtin
@DemianOrtin 29 күн бұрын
Правда как не крутись, все равно порты на роутере открывать надо, не возможно видимо все это спроксировать в принципе.
@Stilicho2011
@Stilicho2011 29 күн бұрын
@DemianOrtin 443 и 80
@providcev-in-dayz
@providcev-in-dayz Ай бұрын
А чем Nginx Proxy Manager не устраивает? Я на fastpanel (он слушает порты 80, 443) обратный прокси сделал на Nginx Proxy Manager, а в lxc контейнере где Nginx Proxy Manager работает firewall настроил. Да и вообще можно по локальным ip проксировать с fastpanel
@Naruto78068
@Naruto78068 5 күн бұрын
Подскажите, а как вы закрыли доступ к панели npm по ip:81?
@providcev-in-dayz
@providcev-in-dayz 4 күн бұрын
@@Naruto78068 В роутере внешний 81 порт закрыт. А доступ осуществляю по доменному имени через fastpanel.
@olgaleshevi
@olgaleshevi Ай бұрын
Развтывала portainer всё как в ролике и выходит ошибка "the service "portainer@docker" does not exist" в dasboard-traefik и не открывается portainer. Не пойму в чём проблема.
@Stilicho2011
@Stilicho2011 Ай бұрын
Возьми компоуз файл у меня на гитхабе
@olgaleshevi
@olgaleshevi Ай бұрын
@@Stilicho2011 Спасибо всё запустилось. Только вот не поняла в чём была ошибка
@Stilicho2011
@Stilicho2011 Ай бұрын
Боюсь, мы этого уже никогда не узнаем
@Koniukhov
@Koniukhov Ай бұрын
Сделай ролик как развернуть Mailu с использованием traefik
@ГеннадийКалач
@ГеннадийКалач Ай бұрын
А почему split dns не на opensense? у меня были проблемы c pihole он частенко зависал, крутился на core i3 в докер
@Stilicho2011
@Stilicho2011 Ай бұрын
Потому что opnsense а) не у всех б) это я уже показывал
@ГеннадийКалач
@ГеннадийКалач Ай бұрын
@@Stilicho2011 а у вас лично что используется opensense или pihole для splitdns
@Stilicho2011
@Stilicho2011 Ай бұрын
Opnsense
@Alex_Marello
@Alex_Marello Ай бұрын
по ссылке нет регистратора
@AmoFess
@AmoFess Ай бұрын
а как быть если ip не только динамический, но и серый? например, если у меня доступ в интернет через 4g
@Stilicho2011
@Stilicho2011 Ай бұрын
То только впн или zerotier, netbird, twingate
@evgenypotapov3716
@evgenypotapov3716 2 ай бұрын
Я свегда считал что это бобер, а не мышь)))
@Stilicho2011
@Stilicho2011 2 ай бұрын
Одно слово - грызун
@sandijskrumins6283
@sandijskrumins6283 Ай бұрын
Не как не могу понять, почему Вы ставите акцент именно на докер? Траефик нельзя использовать в случае если ресурсы куда нужен доступ, находится и на других физических машинках в локальной сети? К примеру как быть если нужен доступ через траефик к проксмох бекап серверу, или синолоджи нас? странные у вас иногда эти уроки. Если этот так называемый крутой траефик может быть использован только для сервисах под докер, тогда так и скажите. А если можно и для докера и для ресурсах на других физических машинках в локальной сети, то расскажите, как настроить траефик и для одного, и для другого. Также негде не вижу как можно организовать доступ к отдельным сервисам только с конкретных ип адресов.
@maksimkurchynskiy2723
@maksimkurchynskiy2723 9 күн бұрын
Traefik может работать не только с контейнерами, но и с другими машинами в локальной сети. К примеру можно прокинуть доступ к вебморде роутера. Настраивается через файл провайдер, в services указать урл роутера.
@teenjak
@teenjak Ай бұрын
Помогите, прошу! Я уже год мучаю этот трафик и не могу настроить. Переброс портов 80, 443 настроен. Файлы конфига дословно повторяют то что в видео. Докер-композ тоже. Только достучаться до своего сервера я не могу. Вообще никак. Клаудфлейр показывает картинку, что мой сервер не отвечает ему. Хотя он отвечает если биться к нему по другим портам напрямую через ip, а не по домену. Если отключаю прокси у клаудфлейр, то всё равно не могу достучаться до своего сервера по доменному имени, не знаю почему. Может ростелеком блочит 80 и 443 порты? Куда копать? Если кто-то может помочь, я бы с радостью где-то пообщался со знающим человеком, способным мне помочь.
@daetoyan
@daetoyan Ай бұрын
Я с ростелеком разбирался с их роутером rt1. У них закрыт 443 порт, представляете?! Пришлось в режим бридж переводить и второй роутер ставить - тогда заработало проксирование.
@teenjak
@teenjak Ай бұрын
@@daetoyan спасибо, хоть какая-то информация! Но не мой случай, поскольку у меня свой роутер.
@ThePil123
@ThePil123 Ай бұрын
А Ваш домен правильно резолвится? В IP-адрес Вашего сервера?
@oddfrost179
@oddfrost179 2 ай бұрын
Мне кажется, интересной будет тема настройки прав доступа в Authentik к сервисам. Особенно в рамках forward auth. Сам несколько часов потратил, чтобы разобраться. Ps. Был ролик про crowdsec - он тоже подменяет ip (как туннель cloudflare) на ip своего контейнера, в итоге нельзя настроить маршрутизацию по ip в traefik. Возможно можно решить с помощью маршрутизации по заголовкам, но не разбирался.
@Stilicho2011
@Stilicho2011 2 ай бұрын
У меня про authentik три ролика
@oddfrost179
@oddfrost179 2 ай бұрын
@@Stilicho2011да, даже вроде больше) но там базовая настройка. Там был пример с авторизацией для доступа к traefik dashboard. У меня недавно возник вопрос, как настроить авторизацию по группам для разных сервисов, где нет oauth. Если коротко, то пришлось создать еще одну пару application и provider и привязать к существующему outpost. Еще интересная тема - авторизация пользователей через яндекс. Гугл встроен, а вот яндекс выдает ошибки при попытке запросить данные пользователя.
@ВаняМорозов-щ8и
@ВаняМорозов-щ8и Ай бұрын
Мне кажется, интересной будет тема настройки прав доступа в Authelia к сервисам в связке с Traefik и crowdsec. Authentik, по ощущениям гораздо больше оперативы съедает на vds, что весьма удручает. P.s. Спасибо за видео, очень доступно и понятно.
@reindeermosseater
@reindeermosseater Ай бұрын
nginx написан на православном си, а это недоразумение на го.
@saterenko
@saterenko 17 күн бұрын
На go много классных проектов, из того что использую, etcd, victoriametrics, так что не надо)) Сам обожаю си и nginx был настольной книгой, когда писал первый демон...
@reindeermosseater
@reindeermosseater 17 күн бұрын
@@saterenko на vbs тоже много классных проектов. еще больше классных проектов на php и delphi. И?
@ДжониКейжд-э2б
@ДжониКейжд-э2б Ай бұрын
нету веб интерфейса в 2024 году ? нах*** пошел. NPM рулит
Какой софт у меня в моей homelab в 2024
30:04
Stilicho 2011
Рет қаралды 12 М.
Dockge - выкинь Portainer немедленно
14:41
Stilicho 2011
Рет қаралды 5 М.
World’s strongest WOMAN vs regular GIRLS
00:56
A4
Рет қаралды 52 МЛН
ТЫ В ДЕТСТВЕ КОГДА ВЫПАЛ ЗУБ😂#shorts
00:59
BATEK_OFFICIAL
Рет қаралды 4,5 МЛН
Как продавали Украину🇺🇦 24.11.2024
14:14
George Ivensiya
Рет қаралды 70 М.
Начальная настройка Truenas Scale Bluefin 22.12.3
49:46
Еще один NAS в LXC
26:42
Stilicho 2011
Рет қаралды 7 М.
💁‍♂️Зачем infinix это сделала?🤦‍♂️
0:42
APT APT tutorial #rosé #apt #cute #robot #tutorial
0:28
Dr. EMO
Рет қаралды 2,3 МЛН
with the power of denden it can turn into an iPhone #shorts
0:10
😱Складных смартфонов больше не будет
0:46
ÉЖИ АКСЁНОВ
Рет қаралды 355 М.
Other phones vs. NOKIA #nokia #trending #phone
0:36
😎max_progress😎
Рет қаралды 1,2 МЛН
Apple phone #shorts #trending #viralvideo
0:48
Tech Zone
Рет қаралды 973 М.