Solución de la comunidad

Jellyfin 502 detrás de Nginx Proxy Manager en ZimaOS: tres direcciones que debes comprobar

Posts 61–80 follow recurring Jellyfin 502 errors, clarify public, LAN, and Docker addresses, and show why proxy routing and case-sensitive backup paths must be diagnosed separately.

Page four of a long ZimaOS support discussion follows one user's recurring Jellyfin and Nginx Proxy Manager failures after the first successful remote-access setup. The useful lesson is not a single magic port: a 502 error can return whenever the reverse proxy target, Jellyfin port mapping, Docker network, or application state changes.

La cuarta página de una extensa conversación de soporte de ZimaOS sigue los fallos recurrentes de Jellyfin y Nginx Proxy Manager de un usuario después de la primera configuración exitosa del acceso remoto. La lección útil no es un único puerto mágico: un error 502 puede volver a aparecer cuando cambian el destino del proxy inverso, la asignación de puertos de Jellyfin, la red de Docker o el estado de la aplicación.

Esta página se centra únicamente en las publicaciones 61–80. No repite la configuración anterior de DuckDNS y del certificado, tratada en otra parte del mismo hilo.

Separa el mensaje de la API de NPM del error 502 de Jellyfin

Al principio, el usuario vio «La comunicación con la API falló, ¿NPM se está ejecutando correctamente?». La revisión de los registros de la comunidad mostró que Nginx Proxy Manager estaba funcionando y que la renovación de Let's Encrypt se había completado correctamente. Por lo tanto, el mensaje temporal de la API podía deberse a una sesión del navegador obsoleta o a una breve interrupción entre la interfaz y el backend, mientras que el error 502 público seguía siendo un problema independiente entre el proxy y Jellyfin.
Captura de pantalla del teléfono que muestra el estado de Nginx Proxy Manager durante la resolución del error 502 de Jellyfin

Las capturas de pantalla se utilizaron para distinguir un mensaje de la interfaz de NPM del fallo continuo de enrutamiento del backend.

Mantén diferenciados los tres tipos de dirección Tipo de dirección Función de ejemplo
¿Debe NPM reenviar el tráfico a ella? Dirección WAN pública Dirección orientada al ISP actualizada por DuckDNS
No Dirección estable de la red doméstica, como la dirección LAN de ZimaOS 192.168.1.50 Sí, cuando Jellyfin publica un puerto del host
Dirección o nombre del contenedor de Docker Punto de conexión interno, como jellyfin:8096 Sí, solo cuando NPM puede acceder a la misma red de Docker

El hilo cambiaba repetidamente entre un nombre de contenedor, una dirección LAN del host y una dirección interna de Docker. No son intercambiables. Elige una ruta compatible y pruébala desde el contenedor de NPM antes de cambiar TLS o DNS.

Lee la asignación de puertos en la dirección correcta

La configuración de Jellyfin mostraba el puerto del host 8097 asignado al puerto del contenedor 8096. Cuando NPM se conecta mediante la dirección LAN de ZimaOS, debe usar el puerto del host publicado. Cuando NPM se conecta directamente mediante el nombre del contenedor en una red de Docker compartida, normalmente usa el puerto interno de Jellyfin.

Configuración del contenedor de Jellyfin fotografiada mientras se comparaban el puerto del host 8097 y el puerto del contenedor 8096
La captura de pantalla ayudó a explicar por qué el puerto correcto depende de si NPM accede al host o directamente a la red del contenedor.

Un restablecimiento de la conexión desde NPM mostró que la ruta seleccionada aún no producía una respuesta válida de Jellyfin. Esta evidencia es más útil que simplemente reiniciar ambos contenedores.

Usa un orden de diagnóstico por capas

  1. Abra Jellyfin localmente y confirma la reproducción antes de tocar el proxy.
  2. Confirma que el contenedor de Jellyfin está ejecutándose y consulta la asignación guardada de puertos del host y del contenedor.
  3. Elige entre la dirección LAN estable de ZimaOS más el puerto del host publicado, o un nombre de contenedor más un puerto interno en una red compartida.
  4. Prueba ese punto de conexión exacto desde el entorno de NPM.
  5. Solo después de que el enrutamiento HTTP funcione, vuelve a habilitar TLS y prueba el dominio público.
  6. Después de editar cualquier aplicación o reiniciar, repite las pruebas locales y del proxy antes de cambiar el DNS.

Una edición de la ruta multimedia puede desencadenar un fallo diferente

Más tarde, los usuarios remotos podían explorar Jellyfin, pero no reproducir contenido multimedia. El propietario cambió la configuración del contenedor de Jellyfin y el sitio público dejó de responder. La revisión comunitaria de los registros mostró entonces que Jellyfin estaba ejecutándose y escaneando /Media/Movies, desviando la atención de nuevo hacia el destino del proxy. Esto ilustra por qué cada cambio debe registrarse y probarse de forma independiente.

Las rutas de Linux distinguen entre mayúsculas y minúsculas durante la copia de seguridad

Una copia de seguridad de la configuración falló porque el comando hacía referencia a /DATA/AppData/duckdns, mientras que el directorio real era /DATA/AppData/DuckDNS. Linux trata esas rutas como diferentes. El hilo original propuso un comando de archivado creado por la comunidad, pero IceWhale no lo proporcionó, por lo que no se reproduce aquí como procedimiento oficial de copia de seguridad.

Captura de terminal que muestra una ruta de copia de seguridad de AppData de ZimaOS que no coincidía con el uso de mayúsculas y minúsculas de la carpeta DuckDNS
El error de la copia de seguridad se debió a una diferencia entre mayúsculas y minúsculas en el nombre del directorio AppData, no a una herramienta de archivado defectuosa.

Antes de archivar AppData, enumera los nombres exactos de los directorios, detén las aplicaciones cuando sus bases de datos requieran una instantánea coherente y verifica el archivo restaurando una copia en una ubicación temporal.

Acceso remoto compatible actualmente

Para la administración y el acceso a archivos, la documentación actual de ZimaOS describe el acceso cifrado entre pares mediante el acceso remoto de ZimaClient. Un proxy inverso público de Jellyfin sigue siendo un flujo de trabajo avanzado de terceros y solo debería exponer el servicio multimedia, no el panel de ZimaOS.

Preguntas frecuentes sobre el error 502 de Jellyfin

¿«Error de la API de NPM» demuestra que NPM está detenido?

No. En el hilo, los registros de NPM y la renovación del certificado funcionaban correctamente mientras el navegador mostraba ese mensaje.

¿NPM debe usar el puerto 8096 o 8097?

Usa el puerto interno con la red directa del contenedor, o el puerto del host publicado al reenviar a la dirección LAN de ZimaOS.

¿Por qué la copia de seguridad indicó que DuckDNS no existía?

La carpeta AppData real usaba una D mayúscula y DNS; las rutas de Linux distinguen entre mayúsculas y minúsculas.