• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Schlagwörter: DNS, Docker, Network

Ansicht von 2 Antwort-Threads
  • Autor
    Beiträge
    • 25. Februar 2021 um 2:57 Uhr - Views: 1028 #10950
      Michael R
      Teilnehmer

        Hallo zusammen!

        Seit 3 Tagen beisse ich mir die Zähne an einem Thema aus: Ich möchte nicht, dass auf den OTOBO-Container über das Web zugegriffen wird.

        #docker-compose ps:
        Name Command State Ports
        -------------------------------------------------------------------
        ...
        otobo_web_1 /opt/otobo_install/entrypo ... Up 0.0.0.0:980->5000/tcp

        #netstat -tulpen
        Active Internet connections (only servers)
        Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name
        tcp 0 0 0.0.0.0:980 0.0.0.0:* LISTEN 0 49210 3884/docker-proxy

        In der .env-Datei ist OTOBO_WEB_HTTP_PORT=980 gesetzt. Bisher alles OK.

        CentOs8 mit firewalld im Einsatz.

        Ich habe alle möglichen Rules in der Firewall ausprobiert aber ich bekomme es nicht hin, den Zugriff aus dem Web zu unterbinden. Ich hätte gerne, dass nur per (open)VPN mit der Serveradresse 192.168.10.1 („listen“) auf OTOBO zugegriffen werden kann. Irgendwie scheinen die Zugriffe auf Docker an der Firewall vorbeizugehen.

        Beim Starten der Firewall bekomme ich übrigens folgende Warnungen:

        Feb 25 00:57:38 vus01002 firewalld[750]: WARNING: COMMAND_FAILED: '/usr/sbin/iptables -w10 -t filter -F DOCKER' failed: iptables: No chain/target/match by that name.
        Feb 25 00:57:38 vus01002 firewalld[750]: WARNING: COMMAND_FAILED: '/usr/sbin/iptables -w10 -t filter -X DOCKER' failed: iptables: No chain/target/match by that name.
        ...

        Es ist mir klar, dass es nicht unbedingt ein OTOBO-Problem ist. Aber vielleicht hat jemand von Euch mehr Ahnung als ich und kann mir spontan einen Tip geben; oder vielleicht gibt es eine Möglichkeit in OTOBO, den Zugriff auf bestimmte IPs oder Netzwerkschnittstellen zu beschränken.

        Ganz lieben Dank für Eure Hilfe!

        Michael

      • 25. Februar 2021 um 18:13 Uhr #10954
        Michael R
        Teilnehmer

          Hallo zusammen.

          Ich habe die Datei /opt/otobo-docker/docker-compose/otobo-override-http.yml angepasst:

          services:
          web:
          ports:
          - "192.168.10.1:${OTOBO_WEB_HTTP_PORT:-80}:5000"

          Damit scheint es zu laufen.

          Vielleicht könnte man das über die .env-Datei konfigurierbar machen, z.B. über eine Variable OTOBO_WEB_IP, welche standardmässig auf 0.0.0.0 gesetzt ist.

          Viele Grüsse,
          Michael

        • 26. Februar 2021 um 8:52 Uhr #10957
          bes
          Teilnehmer

            Hallo Michael,

            super, dass es noch geklappt hat. Ich habe für den Vorschlag ein Issue, https://github.com/RotherOSS/otobo-docker/issues/47, angelegt. Mal sehen ob es noch in OTOBO 10.0.10 rein kommt.

             

            Viele Grüße,

            Bernhard

             

            • 26. Februar 2021 um 21:43 Uhr #10964
              Michael R
              Teilnehmer

                Hallo Bernhard,

                vielen Dank!

                Michael

          • Autor
            Beiträge
          Ansicht von 2 Antwort-Threads
          • Du musst angemeldet sein, um auf dieses Thema antworten zu können.

          Foren durchsuchen

          Anmeldung

          Anmeldung

          Konto erstellen
          Passwort vergessen?

          Login via Social

          Profil

          Bitte vervollständigen Sie nach der Registrierung Ihr Profil, das vereinfacht die spätere Kommunikation enorm. Ihre Profileinstellung finden Sie, wenn Sie auf Ihr Avatarbild klicken.

          Sie können Ihren Avatar ändern, indem Sie sich mit Ihrer E-Mail-Adresse unter gravatar.com registrieren.

          Letzte Aktivitäten

          • FAQ: kaputtes Copy & Paste von Bildern zwischen Artikeln
          • Dynamische Felder in AgentTicketNote mit ACL verstecken
          • Benachrichtigung „Ticket wurde mir entzogen“ möglich?
          • Statistik Anzahl Tickets pro Agent
          • Docker: Ändern des redis Hosts

          Unternehmen

          Über uns
          Karriere
          Stellenbörse
          Partner werden
          Kontakt
          Newsletter

          OTOBO | Simplify work and create exceptional service experiences.

          Die Source Code Owner und Maintainer hinter OTOBO.

          Software

          Service Management-Plattform
          OTOBO Demo
          OTOBO Download
          OTOBO Dokumentation

          Security-Problem melden:
          security@otobo.org

          Services

          Support-Portal
          Beratung
          Training
          Support
          Managed Services
          Erweiterung
          OTRS Migration
          Partner finden

          Community

          Open Source
          Community Forum
          Mitmachen
          OTOBO Developer
          OTOBO@GitHub

          © 2026 Rother OSS GmbH | All rights reserved.
          • Cookie-Einstellungen
          • Impressum
          • Datenschutz
          • Haftungsausschluss
          Nach oben scrollen Nach oben scrollen Nach oben scrollen