Bearbeiten von „VPS Setup“

Zur Navigation springen Zur Suche springen

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und speichere dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
 
==Docker Setup==
 
==Docker Setup==
=== Allgemeines ===
 
Unter [[Docker Befehle]] gibt es eine Liste von nützlichen docker Befehlen (z.B. für debugging)
 
 
 
===Config-Files:===
 
===Config-Files:===
 
Es ist zu jedem Docker-Container ein Setup im Ordner /srv/docker-config/<container> abgelegt. Die Container werden auf zwei verschiedene Arten definiert:
 
Es ist zu jedem Docker-Container ein Setup im Ordner /srv/docker-config/<container> abgelegt. Die Container werden auf zwei verschiedene Arten definiert:
Zeile 95: Zeile 92:
 
|portainer/portainer:latest
 
|portainer/portainer:latest
 
|(-)
 
|(-)
|portainer.un-hack-bar.de, portainer.unhb.de
+
|TO BE MIGRATED
|(-)
+
| 
|(-)
+
| 
|
+
| 
|Portainer zum verwalten der Docker-Container, aktuell nur für Server1 verfügbar
+
| 
 
|-
 
|-
 
|jverein_sql
 
|jverein_sql
Zeile 118: Zeile 115:
 
 
 
|Nextcloud Instanz für die Dateisyncronisation im Space.
 
|Nextcloud Instanz für die Dateisyncronisation im Space.
|-
 
|codimd
 
|hackmdio/hackmd
 
|codi_sql (postgres)
 
|hackmd.un-hack-bar, hackmd.unhb.de
 
|nginx_net
 
 
codimd_net
 
|(-)
 
|
 
|Ein "Etherpad" mit Markup-Syntax und weitere möglichkeiten
 
|-
 
|etherpad-lite
 
|etherpad/etherpad
 
|etherpad_sql (mariadb:latest)
 
|pad.un-hack-bar, pad.unhb.de
 
|nginx_net
 
 
etherpad_net
 
|(-)
 
|
 
|Einfaches Etherpad. Admin Zugang steht im Keepass
 
|
 
|-
 
|Wordpress
 
|wordpress:latest
 
|wordpress_sql (mariadb:10.5)
 
|un-hack-bar, unhb.de, www.un-hack-bar.de, www.unhb.de, blog2.un-hack-bar.de
 
|nginx_net
 
wordpress_net
 
|(-)
 
|
 
|Unser Blog.... Admin Zugang im Kesspass. DB User+Kennwort in den Docker-Compose file.
 
|-
 
|[[Matrix]]
 
|matrixdotorg/synapse:latest
 
|
 
matrix_sql (postgres:10-alpine)
 
 
[[matrix_telegram]] (dock.mau.dev/tulir/mautrix-telegram:latest)
 
 
[[matrix_pingbot]] (dock.mau.dev/maubot/maubot:latest)
 
 
|matrix.un-hack-bar, matrix.unhb.de,
 
|nginx_net
 
matrix_net
 
|443, 8448
 
|Port 443 läuft über den reverse proxy, 8448 (für Matrix Federation) direkt aus dem Container, LE Zertifikate via mount-bind aus dem Proxy
 
|Der Matrix Server und 2 weitere Dienste (Telegram-Bridge und Pingpot). Details dazu auf der jeweiligen Wikiseite.
 
|-
 
|Poste.io
 
|analogic/poste.io
 
| (-)
 
|mail.un-hack-bar, mail.unhb.de,
 
|nginx_net
 
|25, 110, 143, 465, 587, 993, 995, 4190, 80
 
|Webmail unter mail.un-hack-bar.de erreichbar.
 
|
 
 
|}
 
|}
  
Zeile 195: Zeile 134:
 
|[https://hub.docker.com/r/itzg/minecraft-server/ itzg/minecraft-server]
 
|[https://hub.docker.com/r/itzg/minecraft-server/ itzg/minecraft-server]
 
|
 
|
|
+
|[http://mc.unhb.de:8123 http://mc.unhb.de:8123]
* http://mc.unhb.de:8123 (direkt)
 
* https://mc.unhb.de/ (via nginx-reverse-proxy)
 
 
|
 
|
 
|
 
|
Zeile 203: Zeile 140:
 
* 9225 (Prometheus)
 
* 9225 (Prometheus)
 
* 25565 (Minecraft)
 
* 25565 (Minecraft)
| docker-compose.yml erweiterungen:
+
|  
* section environment:
 
** MAX_MEMORY: 4G
 
** VIRTUAL_HOST: mc.unhb.de
 
** VIRTUAL_PORT: 8123
 
** LETSENCRYPT_HOST: mc.unhb.de
 
 
|Admin: ryze
 
|Admin: ryze
|-
 
|watchtower
 
|containrrr/watchtower
 
|(-)
 
|(-)
 
|(-)
 
|(-)
 
| email notifications werden derzeit an smash gesendet
 
|Überwacht laufende Container. Wenn es eine neue Version gibt, wird der Container gestoppt, die neue Version gepullt, der Container gelöscht und neu gestartet.
 
|-
 
|nginx
 
|jwilder/nginx-proxy:alpine
 
|(-)
 
|(-)
 
|
 
* nginx_net
 
* minecraft_default
 
* mailcowdockerized_mailcow-network
 
|80, 443
 
|
 
|Reverse Proxy. Schleift Anfragen zum richtigen Container durch.
 
|-
 
|nginx-proxy-letsencrypt
 
|jrcs/letsencrypt-nginx-proxy-companion:stable
 
|(-)
 
|(-)
 
|(-)
 
|(-)
 
| docker-compose.yml erweiterungen:
 
* section environment:
 
** DEFAULT_EMAIL=accounts@unhb.de
 
** NGINX_PROXY_CONTAINER=nginx_proxy
 
|Holt letsencrypt Zertifikate für alle Container ab.
 
|-
 
|mailcowdockerized_*
 
|
 
* https://github.com/Shadowghost/mailcow-mailman3-dockerized
 
* https://github.com/mailcow/mailcow-dockerized
 
* https://github.com/maxking/docker-mailman
 
|
 
* mailcowdockerized_ipv6nat-mailcow_1
 
* mailcowdockerized_acme-mailcow_1
 
* mailcowdockerized_rspamd-mailcow_1
 
* mailcowdockerized_netfilter-mailcow_1
 
* mailcowdockerized_nginx-mailcow_1
 
* mailcowdockerized_php-fpm-mailcow_1
 
* mailcowdockerized_dovecot-mailcow_1
 
* mailcowdockerized_postfix-mailcow_1
 
* mailcowdockerized_dockerapi-mailcow_1
 
* mailcowdockerized_memcached-mailcow_1
 
* mailcowdockerized_olefy-mailcow_1
 
* mailcowdockerized_clamd-mailcow_1
 
* mailcowdockerized_mysql-mailcow_1
 
* mailcowdockerized_sogo-mailcow_1
 
* mailcowdockerized_redis-mailcow_1
 
* mailcowdockerized_watchdog-mailcow_1
 
* mailcowdockerized_solr-mailcow_1
 
* mailcowdockerized_mailman-web_1
 
* mailcowdockerized_mailman-core_1
 
* mailcowdockerized_database_1
 
* mailcowdockerized_unbound-mailcow_1
 
|
 
* https://neuromail.unhb.de/
 
* https://lists.unhb.de/
 
|mailcowdockerized_mailcow-network
 
|
 
* 25 (SMTP)
 
* 110 (POP3)
 
* 143 (IMAP)
 
* 465 (SMTPS)
 
* 587 (SMTP submission)
 
* 993 (IMAPS)
 
* 995 (POP3S)
 
* 4190 (SIEVE)
 
| Aenderungen an der docker-compose.yml fuer unsere zwecke:
 
* mailman-core:
 
** section environment:
 
** MM_HOSTNAME=${IPV4_NETWORK:-172.19.199}.2
 
* mailman-web: section environment:
 
** VIRTUAL_HOST=lists.unhb.de
 
** VIRTUAL_PORT=8080
 
** VIRTUAL_PROTO=uwsgi
 
** HTTPS_METHOD=redirect
 
** LETSENCRYPT_HOST=lists.unhb.de
 
* nginx_mailcow:
 
** section environment
 
** VIRTUAL_HOST=neuromail.unhb.de
 
** LETSENCRYPT_HOST=neuromail.unhb.de
 
** VIRTUAL_PORT=8080
 
|
 
Mailcow Suite fuer eMail + Mailman fuer mailinglisten
 
[[Mailman Subscribe liste aufräumen]]
 
 
|-
 
|-
 
|}
 
|}

Bitte beachte, dass alle Beiträge zu Un-Hack-Bar von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter Un-Hack-Bar:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)