Beginnen Sie mit der Frage, wer den Dienst erreichen soll. Für Ihre eigenen Geräte ist ein VPN häufig die passende Lösung. Eine öffentliche Webanwendung braucht einen gepflegten Reverse Proxy, HTTPS und eine eigene Anmeldung. Verwaltungsoberflächen bleiben privat.
Netzwerk prüfen
Vergleichen Sie die WAN-Adresse des Routers mit Ihrer öffentlichen IP. CGNAT verhindert gewöhnliche eingehende IPv4-Verbindungen; ein DNS-Name hebt diese Einschränkung nicht auf. Zwei Router können zusätzlich doppeltes NAT verursachen.
Name und Zertifikat
Reservieren Sie die lokale Serveradresse. Richten Sie A beziehungsweise AAAA und bei wechselnder Adresse DDNS ein. Der uk.app-Dienst unterstützt dyndns2 über HTTPS: Benutzername ist Ihre Zone, Passwort ein DDNS-Token. Für .app ist ein gültiges HTTPS-Zertifikat notwendig. DNS-01 funktioniert auch für private Dienste.
Ergebnis prüfen
Testen Sie über Mobilfunk. Kontrollieren Sie DNS, Firewall, Zertifikatsnamen und Anmeldung getrennt. Ein offener Port allein bestätigt keine sichere Anwendung.
Konfigurationsbeispiele
Passen Sie Platzhalter, Schnittstellen und Ports an. Beispiele können unterschiedliche Versionen zeigen; führen Sie unvereinbare Alternativen nicht gemeinsam aus. Veröffentlichen Sie niemals echte Tokens oder private Schlüssel.
Server: ddns.uk.app (HTTPS, path /nic/update)
Username: yourname.uk.app
Password: your DDNS token (not your account password)
Hostname: home.yourname.uk.appsudo install -m 600 /dev/null /root/.ukapp-ddns
echo 'user = "yourname.uk.app:YOUR_DDNS_TOKEN"' | sudo tee /root/.ukapp-ddns >/dev/null
# every 5 minutes; answers "good <ip>" when it changed, "nochg <ip>" when it didn't
echo '*/5 * * * * root curl -fsS -K /root/.ukapp-ddns "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app" >/dev/null' | sudo tee /etc/cron.d/ukapp-ddnsAbschließende Prüfung
Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.
Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.