Ik zie even door de bomen het bos niet meer.
Situatieschets:
Ik heb vorige week een zelfbouw NAS gemaakt met TrueNAS Scale erop. Dit draait intussen uitstekend en ik heb er o.a. wat Docker containers opgezet, zoals AdGuard, WireGuard, Plex, Home Assistant, dat soort dingen. Een aantal daarvan wil ik blootstellen aan internet, de meeste niet. De NAS draait op het interne ip-adres 10.0.0.50.
Nu heb ik ook een eigen domeinnaam geregistreerd bij mijn.host, laten we zeggen (fictief) saekerhett.nl. Voor mij is dat allemaal nieuw, maar ik heb het voor elkaar gekregen als test om deze domeinnaam met een A record door te laten verwijzen naar de webinterface van TrueNAS, 10.0.0.50 dus. Deze is dus nu alleen benaderbaar via mijn eigen internetverbinding.
Stel nu dat ik een aantal dockers, zoals Plex, wil blootstellen aan het internet via een reverse proxy, hoe gaat dit dan verder? Klopt het dat ik mijn A record moet wijzigen naar mijn WAN ip-adres en dan in de router een port forwarding van poort 443 naar TrueNAS (10.0.0.50) moet doen? En dan vervolgens met Nginx Proxy Manager aan de slag moet?
In Nginx had ik al even gekeken, daar vond ik deze instelling:
/f/image/2EEbZKOELjN32dmQDDmKW6MT.png?f=fotoalbum_large)
Moet ik dan handmatig die file maken in /etc/letsencrypt met de DNSSEC sleutel erin of zo? Op YouTube zag ik ook wat instructievideo's over Nginx, die gebruikten een token van DuckDNS, dat leek me een stuk makkelijker.
Misschien een beetje warrig verhaal, maar zit ik met bovenstaande stappen op de goede weg?
Mijn uiteindelijke doel is dan om bv de volgende subdomeinen te hebben:
- plex.saekerhett.nl -> wel via internet benaderbaar
- ha.saekerhett.nl -> alleen benaderbaar via eigen verbinding (of VPN)
- sonarr.saekerhett.nl -> alleen benaderbaar via eigen verbinding (of VPN)
- etc
Situatieschets:
Ik heb vorige week een zelfbouw NAS gemaakt met TrueNAS Scale erop. Dit draait intussen uitstekend en ik heb er o.a. wat Docker containers opgezet, zoals AdGuard, WireGuard, Plex, Home Assistant, dat soort dingen. Een aantal daarvan wil ik blootstellen aan internet, de meeste niet. De NAS draait op het interne ip-adres 10.0.0.50.
Nu heb ik ook een eigen domeinnaam geregistreerd bij mijn.host, laten we zeggen (fictief) saekerhett.nl. Voor mij is dat allemaal nieuw, maar ik heb het voor elkaar gekregen als test om deze domeinnaam met een A record door te laten verwijzen naar de webinterface van TrueNAS, 10.0.0.50 dus. Deze is dus nu alleen benaderbaar via mijn eigen internetverbinding.
Stel nu dat ik een aantal dockers, zoals Plex, wil blootstellen aan het internet via een reverse proxy, hoe gaat dit dan verder? Klopt het dat ik mijn A record moet wijzigen naar mijn WAN ip-adres en dan in de router een port forwarding van poort 443 naar TrueNAS (10.0.0.50) moet doen? En dan vervolgens met Nginx Proxy Manager aan de slag moet?
In Nginx had ik al even gekeken, daar vond ik deze instelling:
/f/image/2EEbZKOELjN32dmQDDmKW6MT.png?f=fotoalbum_large)
Moet ik dan handmatig die file maken in /etc/letsencrypt met de DNSSEC sleutel erin of zo? Op YouTube zag ik ook wat instructievideo's over Nginx, die gebruikten een token van DuckDNS, dat leek me een stuk makkelijker.
Misschien een beetje warrig verhaal, maar zit ik met bovenstaande stappen op de goede weg?
Mijn uiteindelijke doel is dan om bv de volgende subdomeinen te hebben:
- plex.saekerhett.nl -> wel via internet benaderbaar
- ha.saekerhett.nl -> alleen benaderbaar via eigen verbinding (of VPN)
- sonarr.saekerhett.nl -> alleen benaderbaar via eigen verbinding (of VPN)
- etc