Tailscale service naam zonder poortnummer

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Topicstarter
Ik ben bezig om een aantal van de services die op mijn Synology in Docker draaien op mijn Tailnet te brengen.

Mijn eerste poging was gewoon Tailscale op de Syno te installeren en dan de services te benaderen. Dat werkte voor een deel prima, maar het werkte niet voor alles en je moet poortnummers gebruiken.

Ik heb verder gezocht en heb de Tailscale Sidecart gevonden. Daarbij comineer je de oorspronkelijke container met een Tailscale container. Je ziet dan op je Tailnet een machine verschijnen met de naam van de service in de container. BV Homarr.

Ik heb daarvoor deze voorbeelden gebruikt
https://github.com/2Tiny2...onfigs?tab=readme-ov-file

Dat werkt prima en ik kan Homarr benaderen met de (docker)machine naam maar alleen met het juiste poortnummer. En dat zou zou niet nodig moeten zijn omdat ik Tailscale Serve gebruik.

Zoals hier te zien is vanaf 10.30 YouTube: Get started with Docker and Tailscale Hier laten ze zien dat je juist geen poortnummer nodig hebt

Blijkbaar zie ik iets over het hoofd, maar wat?


...

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato

Alle reacties


Acties:
  • 0 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Ik ben even aan het testen met Radarr, geen poortnummer klopt niet helemaal, in de config staat dat Tailscale fungeert als proxy van :443 naar :7878. Dit werkt prima, alleen is er geen certificaat voor je <container>.tailnet.ts.net domein.

In je docker host kun je met het commando 'tailscale cert <domein>' een nieuw certificaat genereren en daarna werkt het probleemloos bij mij.

Afbeeldingslocatie: https://tweakers.net/i/uUVIUMZXtM-iEquG8Qu7cl7poCQ=/800x/filters:strip_exif()/f/image/RJUxw6sGwtl2ut2eDOt52RIM.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Topicstarter
@ouweklimgeit
Bedankt, dat laat het werken.

Wat ik niet begrijp is dat in de video van Tailscale vanaf 11.15 wordt gezegd dat de Tailescale automatisch het certificaat ophaalt zodra hij in de json file {TS_CERT_DOMAIN} tegenkomt.
Met de opmerking dat ze dat gedaan hebben omdat het zo makkelijk is en je er niet over hoeft na te denken.

Het is ook lastig op het zelf te doen omdat die certificaten maar 3 maanden geldig zijn. Als je 10 containers hebt, heb je bijna een dagtaak om al die certificaten in leven te houden

[ Voor 21% gewijzigd door Ortep op 04-11-2024 15:53 ]

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato


Acties:
  • 0 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Heb je bij Tailscale -> DNS -> https certificaten wel ingeschakeld? Geen idee waarom dit niet automatisch gebeurt

Acties:
  • 0 Henk 'm!

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Topicstarter
@ouweklimgeit
Ja, die staan aan. Net nog even gekeken

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato