Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| proxmox [2023/10/30 10:15] – angelegt - Externe Bearbeitung 127.0.0.1 | proxmox [2024/01/07 22:20] (aktuell) – peters | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ====== Proxmox Konfigurationen ====== | ||
| + | |||
| + | |||
| + | ===== Sicherheit ===== | ||
| + | |||
| + | Das Proxmox Administration Interface wird durch eine vorgeschaltete Authentifizierung geschützt. Hierzu wird die .htaccess Datei verwendet sowie ein lokaler Proxy der auf den Standard Port 8006 weiterleitet. Das Interface wird zusätzlich für den externen Zugriff gesperrt, womit es nur möglich ist, über den Proxy auf das Interface zuzugreifen. | ||
| + | |||
| + | Mithilfe von LetsEncrypt und Certbot wird die Verbindungen per SSL gesichert. | ||
| + | |||
| + | |||
| + | Installation & Konfiguration Nginx | ||
| + | < | ||
| + | |||
| + | Generierung eines temporären Snakeoil Cert, dadurch muss später keine config erneut angepasst werden | ||
| + | < | ||
| + | openssl req -x509 -nodes -days 1 -newkey rsa:2048 -keyout / | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | < | ||
| + | server { | ||
| + | | ||
| + | | ||
| + | |||
| + | | ||
| + | | ||
| + | |||
| + | | ||
| + | | ||
| + | proxy_http_version 1.1; | ||
| + | proxy_set_header Upgrade $http_upgrade; | ||
| + | proxy_set_header Connection " | ||
| + | proxy_pass https:// | ||
| + | proxy_buffering off; | ||
| + | client_max_body_size 0; | ||
| + | proxy_connect_timeout 3600s; | ||
| + | proxy_read_timeout 3600s; | ||
| + | proxy_send_timeout 3600s; | ||
| + | send_timeout 3600; | ||
| + | |||
| + | auth_basic " | ||
| + | auth_basic_user_file / | ||
| + | } | ||
| + | } | ||
| + | </ | ||
| + | < | ||
| + | htpasswd -c / | ||
| + | </ | ||
| + | < | ||
| + | ln -s / | ||
| + | systemctl restart nginx | ||
| + | </ | ||
| + | |||
| + | Wenn der Zugriff nun mittels Domainnamen im Webbrowser geschieht, per HTTP, sollte das Interface der Proxmox Konsole angezeigt werden. Certbot hilft uns, die Verbindung per SSL einzurichten sowie das Zertifikat automatisch zu aktualisieren. | ||
| + | |||
| + | < | ||
| + | |||
| + | Jetzt wird der Zugriff automatisch auf HTTPS weitergeleitet, | ||
| + | |||
| + | < | ||
| + | < | ||
| + | ALLOW_FROM=" | ||
| + | DENY_FROM=" | ||
| + | POLICY=" | ||
| + | </ | ||
| + | < | ||
| + | |||
| + | |||