Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Ubuntu 24.04 n8n Installation: Docker, Nginx, SSL und Domain Self-Hosting
n8n, Docker, Nginx und Ubuntu 24.04

n8n unter Ubuntu 24.04 mit Docker, Nginx, SSL und eigener Domain installieren

In diesem realen Ubuntu-24.04.4-LTS-VPS-Setup wurde n8n mit Docker installiert, das Volume n8n_data und ein fester Encryption Key vorbereitet, die Anwendung nur an 127.0.0.1:5678 gebunden, n8n.ekasunucu.com über Nginx und Let’s Encrypt veröffentlicht und der komplette Erststart vom Owner-Konto bis zum Workflow-Editor mit echten WebP-Screenshots geprüft.

Ubuntu 24.04n8nSelf Hosted n8nDockerNginxLet’s EncryptSSLWorkflow AutomationLinux VPSn8n Community EditionReverse ProxyWebSocketEKA Sunucu
n8n / Ollama / Qwen3 AI Agent / Ubuntu 24.04
Ubuntu 24.04.4 LTS
  ↓ Docker
n8n :5678 → 127.0.0.1
  ↓
n8n_data + Encryption Key
  ↓
Nginx + WebSocket
  ↓
Let’s Encrypt HTTPS
  ↓
n8n.ekasunucu.com
n8n2.33.7 testModelqwen3:4b
24echte WebP-Screenshots
3TR · EN · DE Inhalt
443öffentliches HTTPS
127.0.0.1nur lokaler App-Port
01n8n mit Docker
02Nginx + SSL + Domain
035678 nur localhost
04Owner + Community Edition
00
Inhaltsverzeichnis

n8n-Installationsschritte unter Ubuntu 24.04

  1. 01Was bauen wir mit Self-Hosted-n8n unter Ubuntu 24.04?
  2. 02Ubuntu, Docker, Serverressourcen und DNS-Eintrag für n8n prüfen
  3. 03n8n_data, Encryption Key und Reverse-Proxy-Variablen vorbereiten
  4. 04Offizielles n8n-Image laden und Port 5678 nur an localhost binden
  5. 05Health-Endpunkt, n8n-Version und erste Startlogs prüfen
  6. 06n8n.ekasunucu.com mit Nginx und Let’s Encrypt veröffentlichen
  7. 07Prüfen, dass Port 5678 privat bleibt und SSL-Renewal funktioniert
  8. 08n8n-Owner-Konto erstellen und Onboarding abschließen
  9. 09Leeren Workflow erstellen und Editor prüfen
  10. 10Registered Community Edition optional aktivieren
  11. 11Workflows-Startseite und Editor abschließend prüfen
  12. 12Backups, Updates, Logs und Security Audit zur Routine machen
01
Bereitstellungsarchitektur

Was bauen wir mit Self-Hosted-n8n unter Ubuntu 24.04?

Diese Anleitung dokumentiert eine reale n8n-Installation unter Ubuntu 24.04.4 LTS mit Docker, einem nur lokal gebundenen Anwendungsport und n8n.ekasunucu.com hinter Nginx und Let’s Encrypt.

Im finalen Aufbau verbinden sich Benutzer nicht direkt mit Port 5678. HTTPS erreicht Nginx auf 443 und wird an den n8n-Container auf 127.0.0.1:5678 weitergeleitet. Persistente Daten liegen im Named Volume n8n_data.

Befehl 1
Internet :443
  ↓
Nginx + Let’s Encrypt
  ↓
127.0.0.1:5678
  ↓
n8n Docker-Container
  ↓
n8n_data Volume
02
Vorabprüfung

Ubuntu, Docker, Serverressourcen und DNS-Eintrag für n8n prüfen

Der Testserver lief mit Ubuntu 24.04.4 LTS und aktivem Docker Engine. Betriebssystem, Kernel, RAM, Datenträger und Docker sollten vor der Installation geprüft werden.

n8n.ekasunucu.com wurde vor dem Zertifikatsabruf über Cloudflare- und Google-DNS aufgelöst. Vor Let’s Encrypt muss DNS auf den gewünschten Server zeigen.

Befehl 1
cat /etc/os-release | grep -E 'PRETTY_NAME|VERSION_ID|VERSION_CODENAME'
uname -r
free -h
df -h /
Befehl 2
docker --version
docker compose version
systemctl is-active docker
Befehl 3
dig +short A n8n.ekasunucu.com @1.1.1.1
dig +short A n8n.ekasunucu.com @8.8.8.8
03
Persistenz und Environment

n8n_data, Encryption Key und Reverse-Proxy-Variablen vorbereiten

Wir verwenden das Named Volume n8n_data statt nur das Container-Dateisystem, damit Benutzer-, Workflow- und Credential-Daten eine Container-Neuerstellung überstehen können.

Einen festen N8N_ENCRYPTION_KEY erzeugen und sicher sichern. Host, Protokoll, Editor-URL, Webhook-URL, Proxy-Hops und Zeitzone werden explizit definiert.

Befehl 1
docker volume inspect n8n_data >/dev/null 2>&1 || docker volume create n8n_data
Befehl 2
openssl rand -hex 32
Befehl 3
cat > /root/n8n.env <<'EOF'
N8N_ENCRYPTION_KEY=BURAYA_UZUN_RASTGELE_ANAHTAR
N8N_HOST=n8n.ekasunucu.com
N8N_PORT=5678
N8N_PROTOCOL=https
N8N_EDITOR_BASE_URL=https://n8n.ekasunucu.com
N8N_WEBHOOK_URL=https://n8n.ekasunucu.com/
N8N_PROXY_HOPS=1
N8N_SECURE_COOKIE=true
N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true
GENERIC_TIMEZONE=Europe/Istanbul
TZ=Europe/Istanbul
NODE_ENV=production
EOF
chmod 600 /root/n8n.env
04
Docker-Bereitstellung

Offizielles n8n-Image laden und Port 5678 nur an localhost binden

Wir haben das offizielle n8n-Image von docker.n8n.io geladen und den Container mit Restart-Policy gestartet. Host-Port 5678 ist an 127.0.0.1 statt 0.0.0.0 gebunden.

Das Volume n8n_data wird nach /home/node/.n8n gemountet. Öffentlicher Zugriff erfolgt damit über Nginx statt über einen direkt veröffentlichten Docker-Port.

Befehl 1
docker pull docker.n8n.io/n8nio/n8n:latest
Befehl 2
docker rm -f n8n 2>/dev/null || true
docker run -d \
  --name n8n \
  --restart=always \
  --env-file /root/n8n.env \
  -p 127.0.0.1:5678:5678 \
  -v n8n_data:/home/node/.n8n \
  docker.n8n.io/n8nio/n8n:latest
05
Health, Version und Migrationen

Health-Endpunkt, n8n-Version und erste Startlogs prüfen

Nach dem Start lieferte /healthz HTTP 200 mit {"status":"ok"}. Im realen Test lief n8n 2.33.7.

Datenbankmigrationen beim ersten Start sind normal. Der Log zeigte außerdem, dass ein interner Python Task Runner ohne Python 3 nicht startete und n8n für Produktion den externen Modus empfahl. Der JS Task Runner wurde registriert und der normale Editor blieb funktionsfähig.

Weitere Deprecation-Hinweise kündigten zukünftige Default-Änderungen an. Deshalb nach Updates immer docker logs prüfen.

Befehl 1
curl -sS -i http://127.0.0.1:5678/healthz
Befehl 2
docker exec n8n n8n --version
Befehl 3
docker logs --tail 160 n8n
06
Domain und HTTPS

n8n.ekasunucu.com mit Nginx und Let’s Encrypt veröffentlichen

Da n8n nur auf 127.0.0.1:5678 lauscht, dient Nginx als öffentlicher Reverse Proxy. Host-, X-Forwarded- und WebSocket-Upgrade-Header werden an n8n weitergegeben.

Nach erfolgreichem nginx -t holte Certbot das Zertifikat für n8n.ekasunucu.com und deployte es. Die finalen HTTPS-Tests lieferten HTTP 200.

Befehl 1
cat > /etc/nginx/conf.d/eka-websocket-map.conf <<'EOF'
map $http_upgrade $connection_upgrade {
    default upgrade;
    '' close;
}
EOF
Befehl 2
cat > /etc/nginx/sites-available/n8n.ekasunucu.com <<'EOF'
server {
    listen 80;
    listen [::]:80;
    server_name n8n.ekasunucu.com;
    client_max_body_size 100m;

    location / {
        proxy_pass http://127.0.0.1:5678;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $connection_upgrade;
        proxy_buffering off;
        proxy_read_timeout 3600;
        proxy_send_timeout 3600;
    }
}
EOF
ln -sfn /etc/nginx/sites-available/n8n.ekasunucu.com /etc/nginx/sites-enabled/n8n.ekasunucu.com
nginx -t && systemctl reload nginx
Befehl 3
certbot --nginx -d n8n.ekasunucu.com
Befehl 4
curl -I https://n8n.ekasunucu.com
07
Sicherheitsprüfung

Prüfen, dass Port 5678 privat bleibt und SSL-Renewal funktioniert

Im finalen Setup lauscht n8n auf 127.0.0.1:5678, während nach außen nur Nginx auf 80 und 443 veröffentlicht ist.

certbot renew --dry-run prüft die Verlängerung ohne das Live-Zertifikat zu ersetzen. systemctl --failed zeigte keine fehlgeschlagenen systemd-Dienste.

Befehl 1
ss -lntp | grep -E ':5678|:80|:443'
Befehl 2
docker ps --filter name='^/n8n$'
Befehl 3
certbot renew --dry-run
Befehl 4
systemctl --failed
08
Erste Anmeldung

n8n-Owner-Konto erstellen und Onboarding abschließen

Beim Öffnen der HTTPS-Domain erscheint die Einrichtung des Owner-Kontos. In Produktion ein starkes, eindeutiges Kennwort verwenden.

Danach kann n8n Fragen zur Personalisierung und Nutzung anzeigen. Nach Abschluss gelangt man zur Hauptoberfläche.

09
Erste Automatisierung

Leeren Workflow erstellen und Editor prüfen

Nach der Einrichtung öffnet n8n den Workflow-Bereich. Ein erfolgreich geladener leerer Workflow bestätigt grundlegende Session-, Frontend- und Backend-Funktion.

Danach können Trigger, HTTP Request, Datenbank-, Mail-, Telegram- oder KI-Nodes hinzugefügt werden.

10
Community Edition

Registered Community Edition optional aktivieren

Die funktionierende Self-Hosted Community Edition bot optional eine kostenlose Registrierung an. Im realen Test kam der Key per E-Mail und die Aktivierung wurde im Panel abgeschlossen.

Die verfügbaren Registered-Funktionen können sich ändern. Docker-, Nginx- und SSL-Grundbetrieb sind davon unabhängig.

11
Laufende Instanz

Workflows-Startseite und Editor abschließend prüfen

Nach der Aktivierung öffneten sich Workflows-Startseite und Editor normal. Die Instanz ist nun per HTTPS erreichbar, Daten sind persistent und Port 5678 bleibt lokal gebunden.

Als Nächstes können Webhooks, APIs, E-Mail-Prozesse oder lokale KI-Dienste wie Ollama angebunden werden.

12
Produktionswartung

Backups, Updates, Logs und Security Audit zur Routine machen

Vor n8n-Updates das Volume n8n_data sichern oder einen VPS-Snapshot erstellen. Container mit derselben Environment-Datei und demselben Volume neu erstellen.

Nach Updates /healthz, docker logs, HTTPS und Webhook-Verhalten erneut testen. n8n bietet außerdem einen Security-Audit-Befehl für häufige Instanzrisiken.

Befehl 1
docker exec n8n n8n audit
Befehl 2
docker logs --tail 200 n8n
Befehl 3
curl -sS http://127.0.0.1:5678/healthz
Befehl 4
certbot renew --dry-run
Production checklist

Self-Hosted-n8n Sicherheitscheck für Produktion

Port 5678 nicht direkt öffentlich veröffentlichen.
n8n hinter Nginx oder einem anderen Reverse Proxy per HTTPS bereitstellen.
N8N_ENCRYPTION_KEY sicher aufbewahren und sichern.
Das Volume n8n_data regelmäßig sichern.
Starkes eindeutiges Owner-Kennwort verwenden und bei Bedarf 2FA aktivieren.
Community Nodes und Credential-Rechte nach Least Privilege prüfen.
Vor Docker-Image-Updates Snapshot oder Rollback-Plan erstellen.
docker logs, /healthz und SSL-Renewal regelmäßig prüfen.
n8n audit regelmäßig ausführen.
Externe Endpunkte und sensible Datenflüsse in Webhook-/HTTP-Workflows prüfen.
R
Offizielle Quellen

Offizielle n8n Self-Hosting- und Sicherheitsquellen

+
EKA Sunucu

Verwandte EKA-Sunucu-n8n-, Docker- und KI-Ratgeber

?
FAQ

Häufige Fragen zur n8n-Installation unter Ubuntu 24.04

Läuft n8n unter Ubuntu 24.04 mit Docker?

Ja. Im realen Test lief n8n 2.33.7 unter Ubuntu 24.04.4 LTS mit dem offiziellen Docker-Image.

Welchen Port verwendet n8n?

Der Standardport ist 5678. In dieser Anleitung ist er hostseitig nur an 127.0.0.1:5678 gebunden.

Muss Port 5678 öffentlich geöffnet werden?

Nein. n8n bleibt lokal und öffentlicher Zugriff erfolgt über Nginx und HTTPS.

Wofür ist das Volume n8n_data?

Es hält n8n-Anwendungsdaten bei einer Container-Neuerstellung persistent.

Warum ist N8N_ENCRYPTION_KEY wichtig?

n8n verwendet ihn zur Credential-Verschlüsselung. Verlust oder Änderung kann vorhandene Credentials unbrauchbar machen.

Wie wird die Webhook-URL hinter Reverse Proxy gesetzt?

Dieses Beispiel nutzt N8N_WEBHOOK_URL=https://n8n.ekasunucu.com/. Unser realer Startlog markierte WEBHOOK_URL als veraltet.

Braucht n8n WebSocket-Header hinter Nginx?

Upgrade- und Connection-Header sind für langlebige und Echtzeit-Verbindungen wichtig.

Wie wurde SSL installiert?

Nach dem Nginx-vHost holte Certbot --nginx ein Let’s-Encrypt-Zertifikat und deployte es.

Wie prüfe ich die Zertifikatserneuerung?

Mit certbot renew --dry-run lässt sich die Verlängerung simulieren.

Kann ich die n8n Community Edition verwenden?

Ja. Self-Hosted Community Edition funktioniert. Im Test wurde zusätzlich optional Registered Community Edition aktiviert.

Was bedeutet die Python-Task-Runner-Warnung?

Der interne Python Runner startete ohne Python 3 nicht und n8n empfahl für Produktion den externen Modus. Editor und JS-Workflows liefen weiter.

Sind Datenbankmigrationen beim ersten Start normal?

Ja. Neue oder aktualisierte Instanzen können beim Start Migrationen ausführen.

Was sollte ich vor n8n-Updates tun?

n8n_data sichern oder VPS-Snapshot erstellen und Environment-Datei sowie Encryption Key aufbewahren.

Wie prüfe ich die n8n-Sicherheit?

Mit n8n audit lassen sich typische Credential-, Datenbank-, Dateisystem-, Node- und Instanzrisiken prüfen.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

Linux VPS für Self-Hosted-n8n gesucht?

Webhook-, API-, KI- und Geschäftsautomatisierungen auf einem eigenen EKA-Sunucu-Linux-VPS betreiben.

Aktualisiert: 10.08.2026
Linux-VPS-Pakete ansehenLinux- & VPS-Ratgeber
Top