Setze das Setup wie folgt neu auf:

1. Die finale docker-compose.yml (Nur ein Container)

Wir reduzieren das Setup wieder auf einen einzigen Container, übergeben ihm aber den Pfad zum eingebauten Web-Frontend-Verzeichnis (/usr/share/netbird/dashboard) über den Startbefehl.

yaml

version: "3"

services:
  netbird-server:
    image: netbirdio/netbird-server:latest
    container_name: netbird-server
    restart: unless-stopped
    ports:
      - "80:80"        # Reines HTTP für das Dashboard + API
      - "10000:10000"  # Signal Server
      - "3478:3478/udp" # STUN/TURN
    volumes:
      - ./management_data:/var/lib/netbird
      - ./management_data/config.yaml:/etc/netbird/config.yaml:ro
    # Lädt das integrierte Web-Frontend und deaktiviert gleichzeitig die Token-Sperre
    command: [
      "--config", "/etc/netbird/config.yaml",
      "--disable-auth=true",
      "--dashboard-dir=/usr/share/netbird/dashboard"
    ]

Verwende Code mit Vorsicht.

2. Die dazugehörige config.yaml

Passe die Datei /opt/netbird/management_data/config.yaml so an, dass alle Dienste einheitlich auf Port 80 lauschen:

yaml

server:
  listenAddress: ":80"
  exposedAddress: "http://192.168.178.70:80"
  managementAddress: "http://192.168.178.70:80"
  signalAddress: "http://192.168.178.70:10000"
  relayAddress: "rel://192.168.178.70:3478"
  stunPorts:
    - 3478
  metricsPort: 9090
  healthcheckAddress: ":9000"
  logLevel: "info"
  logFile: "console"
  authSecret: "EinZufaelligerLangerSichererStringFuerDasNetzwerk123!"
  dataDir: "/var/lib/netbird"
  disableTLS: true
store:
  engine: "sqlite"
  encryptionKey: "4EPEifHR4EPEifHR4EPEifHR4EPEifHR"

Verwende Code mit Vorsicht.

3. Container-Infrastruktur neu aufbauen

Führe den Befehl aus, um verwaiste Reste des alten Dashboard-Containers zu entfernen und das Single-Container-Setup sauber zu starten:

bash

cd /opt/netbird
docker-compose down --remove-orphans
docker-compose up -d

Verwende Code mit Vorsicht.

4. Wichtig: Browser-Sitzung bereinigen

Da dein Browser den vorherigen Fehler Unauthenticated im Session-Storage zwischengespeichert hat, musst du zwingend ein neues Inkognito-Fenster öffnen und dort auf http://192.168.178.70 zugreifen.

Der Server liefert dir nun das statische Frontend direkt aus und lässt dich dank --disable-auth ohne Login-Eingabe direkt auf die Administrationsebene zugreifen.

Gelingt der Zugriff in der privaten Registerkarte jetzt auf Anhieb?

KI-Antworten können Fehler enthalten. Weitere Informationen


Veröffentlicht

in

von

Schlagwörter:

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert