1. Die finale docker-compose.yml (Nur ein Container)
Wir reduzieren das Setup wieder auf einen einzigen Container, übergeben ihm aber den Pfad zum eingebauten Web-Frontend-Verzeichnis (/usr/share/netbird/dashboard) über den Startbefehl.
yaml
version: "3"
services:
netbird-server:
image: netbirdio/netbird-server:latest
container_name: netbird-server
restart: unless-stopped
ports:
- "80:80" # Reines HTTP für das Dashboard + API
- "10000:10000" # Signal Server
- "3478:3478/udp" # STUN/TURN
volumes:
- ./management_data:/var/lib/netbird
- ./management_data/config.yaml:/etc/netbird/config.yaml:ro
# Lädt das integrierte Web-Frontend und deaktiviert gleichzeitig die Token-Sperre
command: [
"--config", "/etc/netbird/config.yaml",
"--disable-auth=true",
"--dashboard-dir=/usr/share/netbird/dashboard"
]
Verwende Code mit Vorsicht.
2. Die dazugehörige config.yaml
Passe die Datei /opt/netbird/management_data/config.yaml so an, dass alle Dienste einheitlich auf Port 80 lauschen:
yaml
server:
listenAddress: ":80"
exposedAddress: "http://192.168.178.70:80"
managementAddress: "http://192.168.178.70:80"
signalAddress: "http://192.168.178.70:10000"
relayAddress: "rel://192.168.178.70:3478"
stunPorts:
- 3478
metricsPort: 9090
healthcheckAddress: ":9000"
logLevel: "info"
logFile: "console"
authSecret: "EinZufaelligerLangerSichererStringFuerDasNetzwerk123!"
dataDir: "/var/lib/netbird"
disableTLS: true
store:
engine: "sqlite"
encryptionKey: "4EPEifHR4EPEifHR4EPEifHR4EPEifHR"
Verwende Code mit Vorsicht.
3. Container-Infrastruktur neu aufbauen
Führe den Befehl aus, um verwaiste Reste des alten Dashboard-Containers zu entfernen und das Single-Container-Setup sauber zu starten:
bash
cd /opt/netbird
docker-compose down --remove-orphans
docker-compose up -d
Verwende Code mit Vorsicht.
4. Wichtig: Browser-Sitzung bereinigen
Da dein Browser den vorherigen Fehler Unauthenticated im Session-Storage zwischengespeichert hat, musst du zwingend ein neues Inkognito-Fenster öffnen und dort auf http://192.168.178.70 zugreifen.
Der Server liefert dir nun das statische Frontend direkt aus und lässt dich dank --disable-auth ohne Login-Eingabe direkt auf die Administrationsebene zugreifen.
Gelingt der Zugriff in der privaten Registerkarte jetzt auf Anhieb?
KI-Antworten können Fehler enthalten. Weitere Informationen
Schreibe einen Kommentar