Seite 1 von 1

Mit eigenem Portainer remote auf Docker im TWS zugreifen

Verfasst: So Dez 22, 2019 11:05 pm
von carpi2001
Ich habe bei mir im Netzwerk Portainer (in der aktuelle Version 1.23) schon am Laufen, damit würde ich gerne auf die Docker Instanze auf dem TWS zugreifen.

Als Url habe ich timberwolf<xxx>.local und timberwolf<xxx>.local:2376 versucht. Bei TLS habe ich "TLS with server verification only" ausgewählt und das CA Zertifikat von meinem Server hinterlegt.

In portainer wird der Endpoint aber immer als DOWN angezeigt.

Habe ich etwas falsch konfiguriert oder funktioniert der Zugriff remote nicht?

Re: Remote Zugriff auf Docker im TWS

Verfasst: Sa Jan 18, 2020 10:55 pm
von carpi2001
Keiner eine Idee?

Re: Remote Zugriff auf Docker im TWS

Verfasst: Sa Jan 18, 2020 11:23 pm
von gbglace
Ich bin da wenig Netzwerkspezialist.

Aber ganz grob würde ich behaupten das der TWS und alles andere besser im Modus mit aktiviertem MAC-VLAN läuft, Und das TWS-VPN braucht gemäß Anleitung auch eine bestimmte Anleitung um eben nicht nur auf den TWS selbst sondern auf das gesamte LAN zugreifen zu können. Denn die Docker sind dann mit dem MAC-VLAN Modus im heimischen LAN erstmal eigene IP-Clients und haben alle eine eigene interne IP-Adresse an der Fritze.

Aber es kann mich gern wer korrigieren.

Re: Remote Zugriff auf Docker im TWS

Verfasst: So Jan 19, 2020 12:35 am
von carpi2001
Habe jetzt den Timberwolf auf MACVLAN umgestellt.

Jetzt bekomme ich zwar einn "Up" Status in der Übersicht der Endpoints, aber ein Zugriff auf Container usw. ist nicht möglich.

Es hat wohl mit den Zertifikaten zu tun. Der Fehler im Log ist "http: proxy error: x509: certificate signed by unknown authority"

Ich kann zwar das Timerwolf<xxx> Zertifikat beim Endpoint konfigurieren, ich weiß aber nicht, wie ich das Timberwolf CA Zertitifkat in meine Portainer Installation bekomme. Ist natürlich kein Problem vom TWS, vielleicht weiß aber trotzdem jemand, wie das geht...

Re: Mit eigenem Portainer remote auf Docker im TWS zugreifen

Verfasst: So Jan 19, 2020 10:43 am
von StefanW
Hi Carpi,

ich habe mir erlaubt den Titel etwas griffiger zu fassen, damit auch jeder versteht, dass Du von Deinem eigenen Portainer auf die Docker zugreifen willst.

Wir wünschen viel Erfolg

lg

Stefan