Ik ben een beetje lost.
De situatie. Heb op een Raspberry Pi4 in Docker containers oa HomeAssistant en Grafana geïnstalleerd. Werkt als een zonnetje. URLS te benaderen via ip:poort (al dan niet via WAN-ip:poort), maar wilde dit ook kunnen benaderen vanaf kantoor en dan werkt WAN-ip:8123 etc niet. De oplossing: paar duckdns.org-subdomeinen en via nginx-proxy gaan die netjes daarheen waar ze naartoe willen. Dit nog geprobeerd extra te beveiligen door een access controllist waar je dan nog een keer username en password voor in moet vullen. Dit gaat niet overal goed, want dan werkt https 'ineens' niet meer.
Enige poort die open staat is 443, nou ja, ook oa 8123 for the time being.
Nu kwam de suggestie om de boel achter een vpn te zetten, maar dan zou ik UDB 51820 voor WireGuard open moeten hebben. Ik kan Wireguard installeren/configureren met een eigen subnet, maar hoe ga ik van de WireGuard naar de nginx-proxy? Evt zou denk ik, om er toch vanaf kantoor bij te kunnen, Wireguard moeten luisteren op poort 443. Alhoewel ik uiteraard in de router portforwarding van 443 naar 51820 zou kunnen doen> Of zie ik dit verkeerd?
Hoofd-router is een Fritzbox 7590 en daarachter zit een TP-link Deco-meshrouter. Waarom gebruik ik (nog) niet de meshrouting op de Frtizbox? Net aangeschaft en heb nog geen zin en tijd alles vanuit TP-Link-netwerk om te gaan batterijen.
Heb me al suf zitten te googelen (duckduckgo-en) maar kom niet zo iets tegen dat bruikbaar lijkt in mijn situatie.
Vraag: hoe zorg ik dat nginx benaderd wordt na Wireguard en van daaruit dan oa de HomeAssistant?
Of is de huidige reverse proxy qua afdoende beveiligd tegen indringers?
De situatie. Heb op een Raspberry Pi4 in Docker containers oa HomeAssistant en Grafana geïnstalleerd. Werkt als een zonnetje. URLS te benaderen via ip:poort (al dan niet via WAN-ip:poort), maar wilde dit ook kunnen benaderen vanaf kantoor en dan werkt WAN-ip:8123 etc niet. De oplossing: paar duckdns.org-subdomeinen en via nginx-proxy gaan die netjes daarheen waar ze naartoe willen. Dit nog geprobeerd extra te beveiligen door een access controllist waar je dan nog een keer username en password voor in moet vullen. Dit gaat niet overal goed, want dan werkt https 'ineens' niet meer.
Enige poort die open staat is 443, nou ja, ook oa 8123 for the time being.
Nu kwam de suggestie om de boel achter een vpn te zetten, maar dan zou ik UDB 51820 voor WireGuard open moeten hebben. Ik kan Wireguard installeren/configureren met een eigen subnet, maar hoe ga ik van de WireGuard naar de nginx-proxy? Evt zou denk ik, om er toch vanaf kantoor bij te kunnen, Wireguard moeten luisteren op poort 443. Alhoewel ik uiteraard in de router portforwarding van 443 naar 51820 zou kunnen doen> Of zie ik dit verkeerd?
Hoofd-router is een Fritzbox 7590 en daarachter zit een TP-link Deco-meshrouter. Waarom gebruik ik (nog) niet de meshrouting op de Frtizbox? Net aangeschaft en heb nog geen zin en tijd alles vanuit TP-Link-netwerk om te gaan batterijen.
Heb me al suf zitten te googelen (duckduckgo-en) maar kom niet zo iets tegen dat bruikbaar lijkt in mijn situatie.
Vraag: hoe zorg ik dat nginx benaderd wordt na Wireguard en van daaruit dan oa de HomeAssistant?
Of is de huidige reverse proxy qua afdoende beveiligd tegen indringers?