Comece por decidir quem precisa de acesso. Para os seus próprios dispositivos, uma VPN costuma ser adequada. Uma aplicação web pública precisa de um proxy inverso atualizado, HTTPS e autenticação. Os painéis de administração devem permanecer privados.
Verifique a rede
Compare o endereço WAN do router com o IP público. CGNAT impede ligações IPv4 de entrada comuns; um nome DNS não elimina essa restrição. Dois routers também podem criar NAT duplo.
Nome e certificado
Reserve o endereço local do servidor. Configure A ou AAAA e DDNS se o endereço mudar. uk.app suporta dyndns2 por HTTPS: o utilizador é a sua zona e a palavra-passe é um token DDNS. Um domínio .app exige um certificado HTTPS válido. DNS-01 também serve para serviços privados.
Teste
Use dados móveis. Verifique separadamente DNS, firewall, nome do certificado e início de sessão. Uma porta aberta não demonstra que a aplicação está segura.
Exemplos de configuração
Adapte valores, interfaces e portas. Os exemplos podem corresponder a versões diferentes: não execute alternativas incompatíveis em conjunto. Nunca publique tokens reais nem chaves privadas.
Server: ddns.uk.app (HTTPS, path /nic/update)
Username: yourname.uk.app
Password: your DDNS token (not your account password)
Hostname: home.yourname.uk.appsudo install -m 600 /dev/null /root/.ukapp-ddns
echo 'user = "yourname.uk.app:YOUR_DDNS_TOKEN"' | sudo tee /root/.ukapp-ddns >/dev/null
# every 5 minutes; answers "good <ip>" when it changed, "nochg <ip>" when it didn't
echo '*/5 * * * * root curl -fsS -K /root/.ukapp-ddns "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app" >/dev/null' | sudo tee /etc/cron.d/ukapp-ddnsVerificações finais
Teste com dados móveis fora do Wi-Fi. Confirme separadamente DNS, porta prevista, certificado HTTPS válido e autenticação. Mantenha painéis administrativos privados, instale atualizações e teste recuperar uma cópia. Verifique firewalls IPv6 e IPv4. Um teste de porta bem-sucedido não é uma auditoria de segurança.
Esta edição localizada resume o guia original. Os comandos mantêm a sintaxe original. Consulte a documentação do fabricante para a sua versão exata.