Kuglers Auth

Caddy und DNS

Reverse Proxy, HTTPS und Domain-Anbindung für auth.kuglers.at.

Caddy und DNS

Kuglers Auth wird über Caddy veröffentlicht. Die App selbst ist nur im Docker-Netzwerk proxy erreichbar.

Caddyfile

Die produktive Caddyfile liegt unter:

/home/manuelkugler/docker/caddy/Caddyfile

Der Block für Kuglers Auth:

auth.kuglers.at {
    encode zstd gzip

    header {
        Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
        X-Content-Type-Options "nosniff"
        X-Frame-Options "SAMEORIGIN"
        Referrer-Policy "strict-origin-when-cross-origin"
        Permissions-Policy "camera=(), microphone=(), geolocation=()"
        -X-Powered-By
    }

    reverse_proxy kuglers-auth:3000 {
        health_uri /api/health
        health_interval 30s
        health_timeout 5s
    }
}

Caddy prüfen und neu laden

docker exec caddy caddy validate --config /etc/caddy/Caddyfile --adapter caddyfile
docker exec caddy caddy reload --config /etc/caddy/Caddyfile --adapter caddyfile

DNS

Der öffentliche A-Record muss auf die öffentliche Server-IP zeigen:

HostnameZiel
auth.kuglers.atÖffentliche IP des Homeservers

Der aktuell geprüfte öffentliche Record zeigt auf:

auth.kuglers.at -> 90.146.83.40

Lokale Besonderheit

Der Server nutzt Tailscale-DNS. Dadurch kann auth.kuglers.at auf dem Server selbst anders oder gar nicht auflösen, obwohl der öffentliche DNS korrekt ist.

Für lokale Tests kann der Hostname explizit auf den Server gemappt werden:

curl --resolve auth.kuglers.at:443:127.0.0.1 https://auth.kuglers.at/api/health

Für Clients im Heimnetz kann ein lokaler DNS-Rewrite sinnvoll sein:

auth.kuglers.at -> 192.168.1.79

Das ist nur nötig, wenn Hairpin NAT oder lokale DNS-Auflösung nicht zuverlässig funktionieren.

Zuletzt aktualisiert: 2. Juni 2026