<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Konfiguration Archives - IT-Unternehmensberatung, IT-Support und Leadgenerierung</title>
	<atom:link href="https://leadforyou.de/blog/tag/konfiguration/feed/" rel="self" type="application/rss+xml" />
	<link>https://leadforyou.de/blog/tag/konfiguration/</link>
	<description>Wir sind ein IT-Unternehmen, das IT-Unternehmensberatung, IT-Support und Leadgenerierung anbietet. Wir helfen Ihnen, Ihre IT-Infrastruktur zu optimieren und Ihre Geschäftsziele zu erreichen. Kontaktieren Sie uns noch heute, um mehr zu erfahren!</description>
	<lastBuildDate>Tue, 11 Mar 2025 06:32:06 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://leadforyou.de/wp-content/uploads/2022/11/cropped-Color-logo-no-background-32x32.png</url>
	<title>Konfiguration Archives - IT-Unternehmensberatung, IT-Support und Leadgenerierung</title>
	<link>https://leadforyou.de/blog/tag/konfiguration/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Einrichtung eines sicheren Dienstzugangs mit DDNS, Docker und NGINX</title>
		<link>https://leadforyou.de/blog/einrichtung-eines-sicheren-dienstzugangs-mit-ddns-docker-und-nginx/</link>
		
		<dc:creator><![CDATA[Dimitry Kolokolov]]></dc:creator>
		<pubDate>Wed, 14 Feb 2024 11:47:18 +0000</pubDate>
				<category><![CDATA[IT-Administration]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Interne Dienste]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[NGINX]]></category>
		<category><![CDATA[Sicherer Zugang]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Subdomain]]></category>
		<category><![CDATA[SuiteCRM]]></category>
		<category><![CDATA[Weiterleitung]]></category>
		<guid isPermaLink="false">https://leadforyou.de/?p=2654</guid>

					<description><![CDATA[<p>Erweiterte Einrichtung eines sicheren Dienstzugangs mit DDNS, Docker und NGINX Einleitung Dieser Leitfaden bietet eine umfassende Anleitung, um Dynamic DNS (DDNS) mit Cloudflare, Docker, und NGINX-Proxyserver einzurichten, ergänzt durch Firewall-Konfigurationen und Cloudflare DNS-Einstellungen für sicheren Zugriff auf interne Dienste über das Internet. Besonderes Augenmerk liegt auf der Implementierung eines sicheren und dynamischen Zugriffs auf Anwendungen, [&#8230;]</p>
<p>The post <a href="https://leadforyou.de/blog/einrichtung-eines-sicheren-dienstzugangs-mit-ddns-docker-und-nginx/">Einrichtung eines sicheren Dienstzugangs mit DDNS, Docker und NGINX</a> appeared first on <a href="https://leadforyou.de">IT-Unternehmensberatung, IT-Support und Leadgenerierung</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2>Erweiterte Einrichtung eines sicheren Dienstzugangs mit DDNS, Docker und NGINX</h2>
    <article>
        <section>
            <h2>Einleitung</h2>
            <p>Dieser Leitfaden bietet eine umfassende Anleitung, um Dynamic DNS (DDNS) mit Cloudflare, Docker, und NGINX-Proxyserver einzurichten, ergänzt durch Firewall-Konfigurationen und Cloudflare DNS-Einstellungen für sicheren Zugriff auf interne Dienste über das Internet. Besonderes Augenmerk liegt auf der Implementierung eines sicheren und dynamischen Zugriffs auf Anwendungen, wie SuiteCRM, die in einem Docker-Container laufen.</p>
        </section>
        <section>
            <h2>Grundlagen und Vorteile</h2>
            <h3>Dynamic DNS (DDNS) mit Cloudflare</h3>
            <p>DDNS ist ein System, das es ermöglicht, die IP-Adresse eines Domainnamens automatisch zu aktualisieren, wenn sich die IP-Adresse des Netzwerks ändert. Dies ist besonders nützlich für Benutzer mit dynamischer IP-Zuweisung durch ihren Internetdienstanbieter. Cloudflare erweitert diese Funktionalität durch zusätzliche Sicherheits- und Performance-Features, wie DDoS-Schutz und CDN-Dienste, die die Zugänglichkeit und Sicherheit Ihrer Anwendungen verbessern.</p>
            <h3>Docker</h3>
            <p>Docker revolutioniert die Art und Weise, wie Anwendungen entwickelt, verteilt und ausgeführt werden, durch Containerisierung. Container ermöglichen es, Anwendungen und ihre Abhängigkeiten in einem leichtgewichtigen, portablen und isolierten Paket zu kapseln. Vorteile von Docker umfassen konsistente Umgebungen, Skalierbarkeit und eine schnelle Bereitstellung, die Entwicklungs- und Betriebskosten signifikant reduzieren können.</p>
            <h3>NGINX als Reverse-Proxy und SSL-Terminator</h3>
            <p>NGINX ist ein vielseitig einsetzbarer Webserver, der als Reverse-Proxy, Load Balancer und SSL-Terminator fungieren kann. Es verbessert die Sicherheit, Skalierbarkeit und Zuverlässigkeit von Webanwendungen durch Funktionen wie SSL/TLS-Verschlüsselung, Caching, Lastverteilung und Rate Limiting. Die Nutzung von NGINX als Reverse-Proxy ermöglicht es, Anfragen effizient an die entsprechenden Backend-Dienste weiterzuleiten, während SSL-Zertifikate eine verschlüsselte Verbindung zwischen dem Endbenutzer und dem Server sicherstellen.</p>
        </section>
        <section>
            <h2>Schritt-für-Schritt-Anleitung</h2>
            <h3>1. Einrichtung von Cloudflare DDNS</h3>
            <p>Ein Docker-Container, wie `oznu/cloudflare-ddns`, wird verwendet, um die öffentliche IP-Adresse bei Cloudflare zu aktualisieren, damit der DNS-Eintrag Ihrer Domain immer aktuell ist.</p>
            <pre><code>
version: '3'
services:
  cloudflare-ddns:
    image: oznu/cloudflare-ddns
    container_name: cloudflare_ddns
    environment:
      - ZONE=ihredomain.de
      - SUBDOMAIN=crm
      - API_KEY=IhrCloudflareAPIKey
      - PROXIED=true
    restart: unless-stopped
            </code></pre>
            <h3>2. NGINX Proxy Manager</h3>
            <p>Der NGINX Proxy Manager erleichtert die Konfiguration des Reverse-Proxies und der SSL-Zertifikate durch eine benutzerfreundliche Web-Oberfläche.</p>
            <pre><code>
version: '3'
services:
  app:
    image: 'jc21/nginx-proxy-manager'
    container_name: nginx_proxy_manager
    ports:
      - '80:80'
      - '443:443'
      - '81:81'
    volumes:
      - ./data:/data
      - ./letsencrypt:/etc/letsencrypt
    restart: unless-stopped
            </code></pre>
            <h3>3. SuiteCRM Docker Container</h3>
            <p>SuiteCRM wird in Docker-Containern bereitgestellt, um eine skalierbare und isolierte Umgebung zu gewährleisten.</p>
            <pre><code>
version: '3'
services:
  suitecrm:
    image: suitecrm/suitecrm
    container_name: suitecrm_app
    environment:
      - DB_HOST=db
      - DB_USER=suitecrm_user
      - DB_PASSWORD=suitecrm_pass
      - DB_NAME=suitecrm
    depends_on:
      - db
    ports:
      - '8080:80'
    restart: unless-stopped

  db:
    image: mysql:5.7
    container_name: suitecrm_db
    environment:
      - MYSQL_DATABASE=suitecrm
      - MYSQL_USER=suitecrm_user
      - MYSQL_PASSWORD=suitecrm_pass
      - MYSQL_ROOT_PASSWORD=root_pass
    volumes:
      - suitecrm_db_data:/var/lib/mysql
    restart: unless-stopped

volumes:
  suitecrm_db_data:
            </code></pre>
        </section>
		<section>
            <h2>Firewall-Konfiguration und Weiterleitung</h2>
            <h3>Firewall-Konfiguration</h3>
            <p>Um den sicheren Zugriff von außen auf Ihren Dienst zu ermöglichen, ist es notwendig, die Portweiterleitung auf Ihrer Firewall oder Ihrem Router zu konfigurieren. Dabei muss der Port 443 (HTTPS) an die IP-Adresse weitergeleitet werden, auf der der NGINX Proxy Server läuft. Diese Einstellung ermöglicht es, dass Anfragen aus dem Internet über Cloudflare und den NGINX Proxy Server sicher an den internen Dienst geleitet werden.</p>
            <h3>Weiterleitung basierend auf Präfixen</h3>
            <p>Im NGINX Proxy Manager können Sie Weiterleitungsregeln basierend auf Präfixen (Subdomains) einrichten. Zum Beispiel können Anfragen an <code>crm.ihredomain.de</code> an Ihren SuiteCRM-Dienst weitergeleitet werden, während <code>mail.ihredomain.de</code> zu einem E-Mail-Server führen könnte. Dies wird durch das Hinzufügen von Proxy-Hosts im NGINX Proxy Manager Dashboard erreicht, wobei für jede Subdomain ein eigenes SSL-Zertifikat generiert werden kann.</p>
            <h3>Beispiel für die Konfiguration im NGINX Proxy Manager</h3>
            <p>Um eine Weiterleitung für <code>crm.ihredomain.de</code> einzurichten, erstellen Sie einen neuen Proxy-Host mit folgenden Einstellungen:</p>
            <ul>
                <li>Domainname: <code>crm.ihredomain.de</code></li>
                <li>Ziel-IP: IP-Adresse Ihres Docker-Containers</li>
                <li>Zielport: Port, auf dem Ihr SuiteCRM-Container läuft (z.B. 8080)</li>
                <li>SSL: Aktivieren Sie SSL, wählen Sie &#8222;Let&#8217;s Encrypt&#8220; für die Zertifikaterstellung und aktivieren Sie HTTP/2</li>
            </ul>
        </section>
		<section>
            <h2>Cloudflare DNS-Konfiguration für Subdomain-Weiterleitung</h2>
            <h3>Konfigurieren der Subdomain <code>crm.ihredomain.de</code> in Cloudflare</h3>
            <p>Um sicherzustellen, dass alle Anfragen an die Subdomain <code>crm.ihredomain.de</code> korrekt an Ihren Server weitergeleitet werden, müssen Sie die DNS-Einstellungen in Ihrem Cloudflare-Konto konfigurieren. Folgen Sie diesen Schritten, um die Weiterleitung einzurichten:</p>
            <ol>
                <li>Melden Sie sich bei Ihrem Cloudflare-Konto an und wählen Sie Ihre Domain aus.</li>
                <li>Wechseln Sie zum Abschnitt &#8218;DNS&#8216;.</li>
                <li>Klicken Sie auf &#8218;Eintrag hinzufügen&#8216;.</li>
                <li>Wählen Sie als Typ &#8218;A&#8216; für eine direkte IP-Adresszuweisung oder &#8218;CNAME&#8216;, wenn Sie auf eine andere Domain verweisen möchten.</li>
                <li>Geben Sie als Namen <code>crm</code> ein, um die Subdomain <code>crm.ihredomain.de</code> zu erstellen.</li>
                <li>Im Feld &#8218;IPv4-Adresse&#8216; geben Sie die IP-Adresse Ihres Servers an, auf dem der NGINX Proxy Server läuft, oder, wenn Sie &#8218;CNAME&#8216; gewählt haben, den Ziel-Domainnamen.</li>
                <li>Stellen Sie sicher, dass der Proxy-Status aktiviert (orange Wolke) ist, um von Cloudflares Sicherheits- und Performance-Features zu profitieren.</li>
                <li>Klicken Sie auf &#8218;Speichern&#8216;, um den Eintrag zu bestätigen.</li>
            </ol>
            <p>Durch diese Konfiguration werden alle Anfragen an <code>crm.ihredomain.de</code> durch Cloudflare geleitet und an die angegebene Adresse weitergeleitet, wobei die Vorteile von Cloudflares Netzwerk, wie DDoS-Schutz und SSL-Verschlüsselung, genutzt werden.</p>
        </section>
        <section>
            <h2>Zusammenfassung und strategische Betrachtung</h2>
            <p>Die Kombination von Cloudflare DDNS, Docker, NGINX und sorgfältig konfigurierten Firewall-Regeln bietet eine umfassende Lösung für den sicheren und effizienten Zugriff auf interne Dienste über das Internet. Diese Technologiestapel ermöglichen es, dynamische IP-Adressierung effektiv zu verwalten, Dienste in isolierten Umgebungen zu betreiben und den Datenverkehr sicher über verschlüsselte Verbindungen zu leiten.</p>
            <p>Die Fähigkeit, Zugriff basierend auf Subdomains zu steuern und zu verwalten, erweitert die Flexibilität und Skalierbarkeit Ihrer Netzwerkarchitektur erheblich. Es ermöglicht eine fein abgestimmte Kontrolle über den Zugriff auf verschiedene Dienste, während gleichzeitig die Sicherheit durch den Einsatz von SSL/TLS-Zertifikaten aufrechterhalten wird. Durch die Implementierung dieser Konfigurationen können Unternehmen und Entwickler ihre internen Ressourcen sicher und effizient für externe Zugriffe öffnen, ohne die Sicherheit zu kompromittieren.</p>
        </section>
    </article>
<p>The post <a href="https://leadforyou.de/blog/einrichtung-eines-sicheren-dienstzugangs-mit-ddns-docker-und-nginx/">Einrichtung eines sicheren Dienstzugangs mit DDNS, Docker und NGINX</a> appeared first on <a href="https://leadforyou.de">IT-Unternehmensberatung, IT-Support und Leadgenerierung</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
