Kuglers Auth
Caddy und DNS
Reverse Proxy, HTTPS und Domain-Anbindung für auth.kuglers.at.
Caddy und DNS
Kuglers Auth wird über Caddy veröffentlicht. Die App selbst ist nur im Docker-Netzwerk proxy erreichbar.
Caddyfile
Die produktive Caddyfile liegt unter:
/home/manuelkugler/docker/caddy/Caddyfile
Der Block für Kuglers Auth:
auth.kuglers.at {
encode zstd gzip
header {
Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
X-Content-Type-Options "nosniff"
X-Frame-Options "SAMEORIGIN"
Referrer-Policy "strict-origin-when-cross-origin"
Permissions-Policy "camera=(), microphone=(), geolocation=()"
-X-Powered-By
}
reverse_proxy kuglers-auth:3000 {
health_uri /api/health
health_interval 30s
health_timeout 5s
}
}
Caddy prüfen und neu laden
docker exec caddy caddy validate --config /etc/caddy/Caddyfile --adapter caddyfile
docker exec caddy caddy reload --config /etc/caddy/Caddyfile --adapter caddyfile
DNS
Der öffentliche A-Record muss auf die öffentliche Server-IP zeigen:
| Hostname | Ziel |
|---|---|
auth.kuglers.at | Öffentliche IP des Homeservers |
Der aktuell geprüfte öffentliche Record zeigt auf:
auth.kuglers.at -> 90.146.83.40
Lokale Besonderheit
Der Server nutzt Tailscale-DNS. Dadurch kann auth.kuglers.at auf dem Server selbst anders oder gar nicht auflösen, obwohl der öffentliche DNS korrekt ist.
Für lokale Tests kann der Hostname explizit auf den Server gemappt werden:
curl --resolve auth.kuglers.at:443:127.0.0.1 https://auth.kuglers.at/api/health
Für Clients im Heimnetz kann ein lokaler DNS-Rewrite sinnvoll sein:
auth.kuglers.at -> 192.168.1.79
Das ist nur nötig, wenn Hairpin NAT oder lokale DNS-Auflösung nicht zuverlässig funktionieren.
Zuletzt aktualisiert: 2. Juni 2026