Hier noch ein Test von DMZ / LAN und andersrum.
frank@frank-MS-7C37:~$ iperf3 -c 192.168.5.15 Connecting to host 192.168.5.15, port 5201 [ 5] local 192.168.3.213 port 44052 connected to 192.168.5.15 port 5201 [ ID] Interval Transfer Bitrate Retr Cwnd [ 5] 0.00-1.00 sec 114 MBytes 952 Mbits/sec 314 153 KBytes [ 5] 1.00-2.00 sec 112 MBytes 937 Mbits/sec 259 205 KBytes [ 5] 2.00-3.00 sec 111 MBytes 929 Mbits/sec 210 212 KBytes [ 5] 3.00-4.00 sec 111 MBytes 934 Mbits/sec 235 202 KBytes [ 5] 4.00-5.00 sec 112 MBytes 936 Mbits/sec 263 153 KBytes [ 5] 5.00-6.00 sec 111 MBytes 935 Mbits/sec 255 209 KBytes [ 5] 6.00-7.00 sec 112 MBytes 937 Mbits/sec 313 129 KBytes [ 5] 7.00-8.00 sec 111 MBytes 932 Mbits/sec 296 209 KBytes [ 5] 8.00-9.00 sec 111 MBytes 934 Mbits/sec 258 208 KBytes [ 5] 9.00-10.00 sec 111 MBytes 934 Mbits/sec 292 201 KBytes - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bitrate Retr [ 5] 0.00-10.00 sec 1.09 GBytes 936 Mbits/sec 2695 sender [ 5] 0.00-10.00 sec 1.09 GBytes 935 Mbits/sec receiver iperf Done. frank@frank-MS-7C37:~$ iperf3 -R -c 192.168.5.15 Connecting to host 192.168.5.15, port 5201 Reverse mode, remote host 192.168.5.15 is sending [ 5] local 192.168.3.213 port 44058 connected to 192.168.5.15 port 5201 [ ID] Interval Transfer Bitrate [ 5] 0.00-1.00 sec 109 MBytes 911 Mbits/sec [ 5] 1.00-2.00 sec 109 MBytes 912 Mbits/sec [ 5] 2.00-3.00 sec 109 MBytes 912 Mbits/sec [ 5] 3.00-4.00 sec 109 MBytes 912 Mbits/sec [ 5] 4.00-5.00 sec 109 MBytes 912 Mbits/sec [ 5] 5.00-6.00 sec 108 MBytes 903 Mbits/sec [ 5] 6.00-7.00 sec 109 MBytes 912 Mbits/sec [ 5] 7.00-8.00 sec 109 MBytes 912 Mbits/sec [ 5] 8.00-9.00 sec 109 MBytes 912 Mbits/sec [ 5] 9.00-10.00 sec 109 MBytes 912 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bitrate Retr [ 5] 0.00-10.00 sec 1.06 GBytes 913 Mbits/sec 114 sender [ 5] 0.00-10.00 sec 1.06 GBytes 911 Mbits/sec receiver iperf Done.Bitwarden_RS auf einem Debian Buster 10 Server installieren!
-
@hase567 Danke für den Hinweis.
Da ich gestern vom Nico gefragt wurde, ob die Websockets unter NGINX gehen, habe ich das gestern ausprobiert. Ging nicht. Heute dann mal auf die Suche gegangen und festgestellt, das die in der Konfigurationsdatei nicht aktiv waren.
Also eingeschaltet und ausprobiert. Einen neuen Eintrag erstellt und geschaut, ob der ohne Neuladen, sofort angezeigt wird. Das passiert bei mir jetzt so.
Ich hoffe das stimmt jetzt so alles...
## Enables websocket notifications WEBSOCKET_ENABLED=true ## Controls the WebSocket server address and port WEBSOCKET_ADDRESS=0.0.0.0 WEBSOCKET_PORT=3012
-
@nico Done.
Ging erst nicht, was man so alles vergisst, der Port muss ja auch mal zugänglich sein.
Also, das was ich heute dann noch optimiert habe. Für Websocket die Config entsprechend anpassen. Den Port in der Firewall freigeben.
Das Logging wollte ich noch umbiegen, es hat lange gedauert, bis ich den Grund gefunden hatte warum es nicht geht.
/lib/systemd/system/bitwarden_rs.service
Der Dienst muss leicht angepasst werden
ReadWriteDirectories=/var/lib/bitwarden_rs /var/log/bitwarden
Dann geht es auch mit dem Logging in diese Datei.
-
@hase567 Ich habe zu danken. Durch deinen sehr nützlichen Link
Bitwarden: How to setup a self-hosted password manager using Vaultwarden | Pieter Hollander
NB: This post hasn’t been updated since May 2021, as I nowadays don’t use this approach anymore. However, it can still be useful as a reference, although version numbers and configuration settings may have changed.
Pieter Hollander (pieterhollander.nl)
konnte ich jetzt die Fail2Ban Erkennung noch mit einbauen, das Logging läuft jetzt auch separat. Tolle Seite vom Pieter. Hab mich da mal bedankt.
-
-
Hi zusammen,
ich wollte nun mal auf einen Debian Server die Installation auf einem Apache durchführen.
Bei der Einrichtung mit:
apt-key adv --keyserver keys.gnupg.net --recv-keys 24BFF712
erscheint folgende Fehlermeldung:
Executing: /tmp/apt-key-gpghome.adhmhBrwoR/gpg.1.sh --keyserver keys.gnupg.net --recv-keys 24BFF712
gpg: Empfangen vom Schlüsselserver fehlgeschlagen: Kein NameHabt Ihr eine Idee?
-
@hase567 Ich habe die Anleitung auf https://bitwarden-deb.tech-network.de/ überarbeitet.
Jetzt funktioniert es auch mit Debian 11 und neueren Ubuntu Versionen.Konkret hat sich Schritt 1 geändert. Das Hinzufügen des Keys erfolgt jetzt über:
wget -O /etc/apt/trusted.gpg.d/bananian-keyring.gpg https://bitwarden-deb.tech-network.de/bananian-keyring.gpg
-
Hallo, Super Anleitung!
Haben das Vaultwarden auch im Einsatz, hab das Debian Paket aber bisher mit https://github.com/greizgh/vaultwarden-debian gebaut... ging auch ok, würde aber gern das Repository verwenden..
Nur hab ich bei mir schon alles auf den neuen Namen Vaultwarden geändert, und will das natürlich ungern zurückbauen... - gibts da einen Plan wann das umgestellt wird in dem Repository? Oder vielleicht zwischenzeitlich beides im Repo anbieten?
Und neue Version vom Vaultwarden is raus, 1.23 .. hab die mal mit dem Vaultwarden-Debian gebaut, da scheint es jedoch ein Problem zu geben, wenn ich es installier komm ich nicht mehr auf die Weboberfläche, Service rennt aber... da müsste ich schauen was da ist, würde mir das aber gerne ersparen wenns eh ein Repository gibt -
hoffe also auf eine 1.23 im Repo und auch bald auf eine direkte bullseye Repo Option
Lg, Flo
-
-
Hallo,
ich habe nun die Bitwarden Installation auf einem Apache Server unter Debian10 installiert.
Soweit funktioniert auch alles bestens, außer der Adminbereich
Wenn ich die Hauptseite vom Adminbereich aufrufe sind die Auswahlpunkte für die Einstellungen
nicht anklickbar bzw. lassen sich diese nicht öffnen! Weiss jemand woran das liegen kann??
Auf dem Nginx Server hat das alles geklappt. -
@Frank,
ich habe die Apache Config wie hier im Beitrag entsprechend angepasst und nochmals überprüft. Ist alles OK, ansonsten würde ja alles andere auch nicht funktionieren.Ist nur merkwürdig, warum ich im Adminbereich die Auswahlpunkte nicht ausklappen kann!?!
Kann es vielleicht an einer wichtigen Einstellung in der config.env liegen?
Habe eigentlich nichts weiter verändert...
Wie gesagt, ansonsten läuft alles. -
@hase567 Ich glaube, das jetzt ein Beitrag von Dir leider verschwunden ist. Ich hatte ein kleines Problem und habe leider ein paar wenige Daten verloren. Sorry!!
Zum Thema Version 1.23.0
Ist jetzt im Repo, man kann einfach wie gewohnt updaten
root@bitwarden:/var/log# bitwarden_rs -h vaultwarden 1.23.0 Alternative implementation of the Bitwarden server API written in Rust USAGE: vaultwarden FLAGS: -h, --help Prints help information -v, --version Prints the app version
Die komplette Änderung auf den Namen vaultwarden hat @Nico noch nicht implementiert.
-
@frankm sagte in Bitwarden_RS auf einem Debian Buster 10 Server installieren!:
@hase567 Ich glaube, das jetzt ein Beitrag von Dir leider verschwunden ist. Ich hatte ein kleines Problem und habe leider ein paar wenige Daten verloren. Sorry!!
Moin,
kein Problem. Habe das Problem ja beheben können, lag an einem Firefox AddOn. -
Neues Update da, was die Version 1.23.1 und Web vault 2.25.0 installiert.
Die folgenden Pakete werden aktualisiert (Upgrade): bitwarden-rs 1 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert. Es müssen 12,9 MB an Archiven heruntergeladen werden. Nach dieser Operation werden 0 B Plattenplatz zusätzlich benutzt. Möchten Sie fortfahren? [J/n] Holen:1 http://bitwarden-deb.tech-network.de buster/main amd64 bitwarden-rs amd64 1.23.1-1 [12,9 MB] Es wurden 12,9 MB in 0 s geholt (57,7 MB/s). Changelogs werden gelesen... Fertig (Lese Datenbank ... 36232 Dateien und Verzeichnisse sind derzeit installiert.) Vorbereitung zum Entpacken von .../bitwarden-rs_1.23.1-1_amd64.deb ... Entpacken von bitwarden-rs (1.23.1-1) über (1.23.0-1) ... bitwarden-rs (1.23.1-1) wird eingerichtet ... Konfigurationsdatei »/etc/bitwarden_rs/config.env« ==> Geändert (von Ihnen oder von einem Skript) seit der Installation. ==> Paketverteiler hat eine aktualisierte Version herausgegeben. Wie möchten Sie vorgehen? Ihre Wahlmöglichkeiten sind: Y oder I : Die Version des Paket-Betreuers installieren N oder O : Die momentan installierte Version beibehalten D : Die Unterschiede zwischen den Versionen anzeigen Z : Eine Shell starten, um die Situation zu begutachten Der Standardweg ist das Beibehalten der momentanen Version. *** config.env (Y/I/N/O/D/Z) [Vorgabe=N] ? N Warnung: Das von Ihnen angegebene Home-Verzeichnis /var/lib/bitwarden_rs existie rt bereits. Der Systembenutzer »bitwarden« existiert bereits. Programmende.
Danach
bitwarden:~# systemctl restart bitwarden_rs.service Warning: The unit file, source configuration file or drop-ins of bitwarden_rs.service changed on disk. Run 'systemctl daemon-reload' to reload units. bitwarden:~# systemctl daemon-reload bitwarden:~# systemctl restart bitwarden_rs.service
-
-
-
-
-
-
-
Ubiquiti ER-X - iperf
Verschoben OpenWRT & Ubiquiti ER-X -