Lytt på alle adresser (IPv4 og IPv6) som standard
SOAPBOX_BIND er nå tom som standard = alle adresser, så Caddy på en annen maskin når appen over Tailscale/MagicDNS uansett om navnet løses til v4 eller v6. Waitress bandt bare 0.0.0.0 inne i containeren, så IPv6-tilkoblinger via pasta ble avvist; nå brukes listen="*:8080" (dual-stack). Verifisert mot maskinens Tailscale-IPv4 og -IPv6. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01JcEy43fNYpwg6K6oTKakWR
This commit is contained in:
parent
a0b48bc39a
commit
14bb9f97ab
6 changed files with 25 additions and 19 deletions
14
.env.example
14
.env.example
|
|
@ -32,13 +32,13 @@ SOAPBOX_OWNER_PASSWORD=bytt-meg-naa
|
|||
#SOAPBOX_SECRET_KEY=
|
||||
|
||||
# --- Bare for run.sh / compose (ikke lest av appen) ---
|
||||
# Adresse og port containeren eksponeres på; Caddy proxyer hit.
|
||||
# Caddy på samme maskin: SOAPBOX_BIND=127.0.0.1
|
||||
# Caddy på en annen maskin via SOAPBOX_BIND=100.x.y.z (denne maskinens
|
||||
# Tailscale: Tailscale-IP, se `tailscale ip -4`)
|
||||
# Appen har ingen egen TLS eller IP-filtrering, så bind aldri til 0.0.0.0 på
|
||||
# en maskin med offentlig IP – bruk en adresse bare Caddy når.
|
||||
SOAPBOX_BIND=127.0.0.1
|
||||
# Port Caddy proxyer til. Tom SOAPBOX_BIND = lytt på alle adresser, IPv4 og
|
||||
# IPv6 – riktig når Caddy står på en annen maskin og når appen over Tailscale
|
||||
# med MagicDNS (kan gi enten v4 eller v6). Sett SOAPBOX_BIND til én adresse
|
||||
# (f.eks. 127.0.0.1 når Caddy kjører lokalt) for å begrense. Appen har ingen
|
||||
# egen TLS eller IP-filtrering, så på en maskin med offentlig IP bør
|
||||
# brannmuren bare slippe Caddy/tailnettet inn på porten.
|
||||
SOAPBOX_BIND=
|
||||
SOAPBOX_PORT=8080
|
||||
# Podman-volum (navn) eller katalog (absolutt sti) for /data
|
||||
SOAPBOX_VOLUME=soapbox-data
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue