roberto_blanco
Cadet 2nd Year
- Registriert
- Juni 2018
- Beiträge
- 31
Hallo zusammen,
Ich betreibe zuhause einen kleinen Homeserver mit OMV und diversen Diensten die in Docker Containern laufen. Bisher habe ich diese Dienste hauptsächlich alleine genutzt und mich - wenn ich unterwegs war - einfach mittels OpenVPN mit meinem Heimnetzwerk verbunden um darauf zuzugreifen. Inzwischen sind aber ein paar Dienste dazugekommen, die ich gerne auch meiner Frau und den Kindern zugänglich machen würde wenn sie unterwegs sind (z.B. Vaultwarden, Timelimit, ioBroker). Daher habe ich mich nun 2 Tage lang durch unzählige Threads und Blogs gewühlt und nach Möglichkeiten gesucht, einen solchen Fernzugriff ohne VPN zu ermöglichen ohne Heimnetzwerk zu kompromittieren.
Mehrheitlich wird nach wie vor die Verwendung einer VPN-Verbindung empfohlen, allerdings bin ich in diesem (englischsprachigen) Blog auf eine alternative Möglichkeit gestossen. Kurz zusammengefasst geht es darum, dass man für eine (eigene) Domain die DNS-Server von Cloudflare nutzt und durch einen Cloudflare-Tunnel auf einen Reverse Proxy (Traefik) auf dem Homeserver gelangt, über welchen man den gewünschten Dienst nutzen kann. Für Dienste die keine eigene Authentifizierung bieten lässt sich mittels Authelia noch ein Dienst zur Authentifizierung dazwischenschalten.
Ein Vorteil den ich bei dieser Variante gegenüber OpenVPN sehe ist, dass ich dadurch nicht mein ganzes Netzwerk exponiere, sondern nur die freigegebenen Dienste. Was zugegebenermassen insbesondere bei Vaultwarden trotzdem nicht unkritisch ist... Wie ist dieser Weg über Cloudflare/Traefik in Punkto Sicherheit einzuschätzen, insbesondere im Vergleich zu VPN?
Bin dankbar für jegliche Inputs.
Viele Grüsse,
Rob
Ich betreibe zuhause einen kleinen Homeserver mit OMV und diversen Diensten die in Docker Containern laufen. Bisher habe ich diese Dienste hauptsächlich alleine genutzt und mich - wenn ich unterwegs war - einfach mittels OpenVPN mit meinem Heimnetzwerk verbunden um darauf zuzugreifen. Inzwischen sind aber ein paar Dienste dazugekommen, die ich gerne auch meiner Frau und den Kindern zugänglich machen würde wenn sie unterwegs sind (z.B. Vaultwarden, Timelimit, ioBroker). Daher habe ich mich nun 2 Tage lang durch unzählige Threads und Blogs gewühlt und nach Möglichkeiten gesucht, einen solchen Fernzugriff ohne VPN zu ermöglichen ohne Heimnetzwerk zu kompromittieren.
Mehrheitlich wird nach wie vor die Verwendung einer VPN-Verbindung empfohlen, allerdings bin ich in diesem (englischsprachigen) Blog auf eine alternative Möglichkeit gestossen. Kurz zusammengefasst geht es darum, dass man für eine (eigene) Domain die DNS-Server von Cloudflare nutzt und durch einen Cloudflare-Tunnel auf einen Reverse Proxy (Traefik) auf dem Homeserver gelangt, über welchen man den gewünschten Dienst nutzen kann. Für Dienste die keine eigene Authentifizierung bieten lässt sich mittels Authelia noch ein Dienst zur Authentifizierung dazwischenschalten.
Ein Vorteil den ich bei dieser Variante gegenüber OpenVPN sehe ist, dass ich dadurch nicht mein ganzes Netzwerk exponiere, sondern nur die freigegebenen Dienste. Was zugegebenermassen insbesondere bei Vaultwarden trotzdem nicht unkritisch ist... Wie ist dieser Weg über Cloudflare/Traefik in Punkto Sicherheit einzuschätzen, insbesondere im Vergleich zu VPN?
Bin dankbar für jegliche Inputs.
Viele Grüsse,
Rob