Lytt på alle adresser (IPv4 og IPv6) som standard

SOAPBOX_BIND er nå tom som standard = alle adresser, så Caddy på en
annen maskin når appen over Tailscale/MagicDNS uansett om navnet løses
til v4 eller v6. Waitress bandt bare 0.0.0.0 inne i containeren, så
IPv6-tilkoblinger via pasta ble avvist; nå brukes listen="*:8080"
(dual-stack). Verifisert mot maskinens Tailscale-IPv4 og -IPv6.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JcEy43fNYpwg6K6oTKakWR
This commit is contained in:
Ole-Morten Duesund 2026-08-26 15:13:32 +02:00
commit 14bb9f97ab
6 changed files with 25 additions and 19 deletions

View file

@ -32,13 +32,13 @@ SOAPBOX_OWNER_PASSWORD=bytt-meg-naa
#SOAPBOX_SECRET_KEY=
# --- Bare for run.sh / compose (ikke lest av appen) ---
# Adresse og port containeren eksponeres på; Caddy proxyer hit.
# Caddy på samme maskin: SOAPBOX_BIND=127.0.0.1
# Caddy på en annen maskin via SOAPBOX_BIND=100.x.y.z (denne maskinens
# Tailscale: Tailscale-IP, se `tailscale ip -4`)
# Appen har ingen egen TLS eller IP-filtrering, så bind aldri til 0.0.0.0 på
# en maskin med offentlig IP bruk en adresse bare Caddy når.
SOAPBOX_BIND=127.0.0.1
# Port Caddy proxyer til. Tom SOAPBOX_BIND = lytt på alle adresser, IPv4 og
# IPv6 riktig når Caddy står på en annen maskin og når appen over Tailscale
# med MagicDNS (kan gi enten v4 eller v6). Sett SOAPBOX_BIND til én adresse
# (f.eks. 127.0.0.1 når Caddy kjører lokalt) for å begrense. Appen har ingen
# egen TLS eller IP-filtrering, så på en maskin med offentlig IP bør
# brannmuren bare slippe Caddy/tailnettet inn på porten.
SOAPBOX_BIND=
SOAPBOX_PORT=8080
# Podman-volum (navn) eller katalog (absolutt sti) for /data
SOAPBOX_VOLUME=soapbox-data