日本电子维修技术 NAS【已解决并添加解决方式】关于群晖docker部署




今天上午看了这个帖子:https://www.chiphell.com/thread-2006215-1-1.html  (1password和lastpass有啥区别呀?
本来我个人是不用密码管理工具的(目前可以记住所有在用密码),感觉密码放在人家的服务器有点膈应,而且各种软件要收费。
但是看到这个帖子后面O大的回复,算是比较详细的介绍了Bitwarden这个工具,产生了一些兴趣,于是去搜索了下这个工具相关的内容,发现Bitwarden可以本地部署并且开源免费顿时就起了折腾的心思,看着网上的教程,就上群晖开始折腾。
参考教程三篇:
https://penpenguanguan.com/10271.html
https://koolshare.cn/thread-153879-1-1.html
https://post.smzdm.com/p/aoo6qdmr/

基本是按照上述第一篇为主,后两篇为辅的方式弄的,下面是我的折腾过程。
1.先到docker注册表搜索bitwarden,然后下载bitwardenrs/server这个映像
2.在卷中添加两个文件夹:docker/bitwarden/data和docker/bitwarden/ssl,装载路径为/data/和/ssl/
3.端口设置按教程中设置好(这一步来回改过好几次,试过几个端口)
4.在路由器中设置好端口转发(已有公网IP和域名,已经设置好DDNS)
5.关于教程中说明要设置的反向代理服务器,我设置过也删除过

按照上述动作做完后,用域名+端口还是无法进入bitwarden界面,不知道啥情况,特意来这问下各位是否折腾过这个东西。

经过几天的询问以及尝试,问题已经解决,我的完全部署方式如下:
1.先到docker注册表搜索bitwarden,然后下载bitwardenrs/server这个映像
2.在卷中添加两个文件夹:docker/bitwarden/data和docker/bitwarden/ssl,装载路径为/data/和/ssl/
3.修改端口的时候去掉自带的3021容器端口,只留下80容器端口,设置好80端口对应的本地端口(这一步真是折腾死我了)
4.启用https,在环境变量中添加ROCKET_TLS,值为{certs="/ssl/certs.pem",key="/ssl/key.pem"}(注意,值里面的文件名改为自己的证书的文件名)
5.在路由器中设置好端口转发(已有公网IP和域名,已经设置好DDNS)
6.顺利的访问,尽情的玩耍吧


评论
虽然没弄过,但楼主最好把报错页面或内容贴出来,方便定位。

评论

chrome打开页面直接就是“无法访问此网站,意外终止了连接”(最平常的那种),也没什么报错代码

评论
换一个浏览器试试

评论

换过了,chrome,ie,edge,都不行

评论
用第三方版本bitwardenrs/server

评论

用的就是第三方版本的

评论
那根本没有问题,刚刚配置完,容器80端口你改了没?

评论
先用内网ip+端口访问,不要用https,确认容器正常再配置外网

评论

容器80端口改了,也试过用内网ip+端口访问也不行

评论
楼主ssl证书申请了没,bitwarden需要https访问,不然会很多浏览器会报错。
我就在docker里面用的这个镜像https://hub.docker.com/r/bitwardenrs/server/
安装配置不用你链接里面那么复杂。
1、群辉docker里面把80端口映射出来,确保路由设置好端口转发
2、/ssl,/data映射出来
3、把你群辉里申请好的.pem证书导出到/ssl映射的文件夹
然后在浏览器里面安装好bitwarden插件,先配置好服务器,然后注册一个账号就能开始使用了。
我在搜狗,Chrome,Firefox,360安全浏览器都使用正常。

评论

容器端口80不要改,本地端口改一下就可以了

评论

我是装的你说的这个镜像
有ssl证书的,我是按教程把ssl证书解压出来的2个文件(key和pem)放在手动新建的bitwarden/ssl/下的
你说的80端口映射出来,80端口是容器端口吧,我是在80这个容器端口设置了个本地端口,然后把这个本地端口映射出来的。
另外你说的/ssl,/data映射出来是什么意思呢?


评论

这个地方我都试过,容器端口改和不改都试过,本地端口反正是自定义了一个的

评论

端口我截个图吧

1.png (5.5 KB, 下载次数: 0)

2019-6-15 17:44 上传


2.png (6.21 KB, 下载次数: 0)

2019-6-15 17:44 上传




评论
为什么不用keepass

评论

不熟悉这个,可以部署在群晖本地吗,然后各个平台使用方便吗?

评论

可以把密码数据库的加密文件放在群辉的共享文件夹里,通过FTP或者webdav同步,官方有PC端,移动端有很多,苹果商店里也有!

评论

keepass也想过,不过看了评测说bitwarden比较靠谱,所以用了这个,楼主3012那个端口干嘛用的?

捕获1.JPG (19.04 KB, 下载次数: 0)

2019-6-15 19:01 上传


捕获2.JPG (28.76 KB, 下载次数: 0)

2019-6-15 19:01 上传




评论

那就真不知道了,我是看到你这个帖子然后去配置的,已经使用一天。

评论

按你说的好像并没有bitwarden方便啊

评论

这。。。略蛋疼的说

评论

我也不知道,这个3012自带就有的

评论
你可能用的最新的镜像,我一个月之前的版本就一个端口

评论

卧槽。。。这个信息太关键了,我去掉了3021居然就可以了,自带的居然是个坑

评论

不过又一个问题来了。。貌似我的ssl证书没生效,用http可以登录到bitwarden用https就不行

评论

搞定了,证书的环境变量写错了~哈哈折腾了几天了总算OK了,谢谢谢谢!

评论
还在用本地版的1password 6,密码库可以存在自己 NAS 里

评论

keepass的手机端app非常多,包括ios

评论

请看图。。。。

20190616221725.png (824.21 KB, 下载次数: 0)

2019-6-16 22:18 上传



老铁,群晖的证书好像不能支持安卓客户端,去Let's E申请的又只有三个月有效期。老得续,有更好的解决方案吗?

评论
楼主,泼一盆冷水。我觉得自己假设密码服务器有利有弊!你可以自己管理密码,数据库在本地!但,你怎么保证你自己的服务器不被攻破!这些密码服务器,有专门的公司人员管理,定期升级维护等等!你至少也应该用一个aws/azure/腾讯/阿里云托管,把安全问题交给专业的服务!

评论

自动续期可以用这个脚本,https://github.com/andyzhshg/syno-acme
我没有安卓客户端,iOS上没有问题。

评论

请教个弱智的问题啊,自己申请泛域名证书是不是就不能用群晖提供的域名了?比如myds.me啥的?

评论

两种都能用,只是改了默认证书,群辉域名下的会有证书安全提示,再高深的我也不懂了。

评论

是的,这个说法我也认同,但是就像玩pt的喜欢把电影下在自己手上(大部分视频网站都有看),其实关键还是自己想折腾下

评论
楼主手机上可以使用吗,我用安卓客户端登录不上,

评论

可以啊,各个平台都行,我都试过。不过实际上我也没用这个,只是架着玩。。。

评论
家里的ddns没办法,完成Ssl认证,如何使用啊?

评论

个人用户一般都用的ddns,用二级域名也能申请证书。

评论
最难是SSL证书问题。。。好不容易搞掂了

评论

可能的就开的服务有漏洞才会被攻破,而且家用也不会开放公网ip,要用的服务反代出去就行了。都被人盯上了,说明也不是什么小人物。还不如担心硬盘什么时候坏。 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...