this post was submitted on 07 Jun 2026
71 points (98.6% liked)
DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz
5328 readers
391 users here now
Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.
Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:
___
Zusätzliche Regeln aus „Lessons learned":
- Postet hier zu allen Themen, die euch interessieren (soweit sie den anderen Regeln genügen)
- Posts oder Antworten, die einen Archive[.]today (oder eines der Derivate) beinhaltet, werden kommentarlos gelöscht
- Es werden Posts zum Thema Nahost / Palästina/Israel hier auf Dach gelöscht.
- Dasselbe gilt für Wahlumfragen à la Sonntagsumfrage.
- Bitte Titel von Posts nur sinnerweiternd und nicht sinnentstellend verändern. Eigene Meinungen gehören in den Superkommentar oder noch besser in einen eigenen Kommentar darunter.
- Youtube Videos bitte nicht ohne eine zusätzliche Zusammenfassung posten
___
Einsteigertipps für Neue gibt es hier.
___
Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org
___
founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Im Optimalfall hätte ich unterwegs gerne SSL und zuhause wärs mir egal. Weiß nicht ob sich das unkompliziert vereinen lässt.
Naja, du brauchst dann entweder einen dynamischen DNS-Dienst oder irgendwas am Router, so dass du von extern zugreifen kannst. Die TLS Terminierung für externen Zugriff kannst du dann super mit einem Proxy wie Traefik oder was auch immer tun (gibt noch andere, ich kenn nur Traefik am besten und hatte nie einen Grund, was anderes zu benutzen). So würde ich das machen, allein schon, weil ich TLS-Konfiguration hasse und mir das dann bei allen weiteren Diensten sparen kann.
Ja, genau. Stand jetzt nutze ich den MyFritz.net-DNS und das klappt auch von unterwegs. Wenn ich aber jetzt zuhause bin, ist es irgendwie etwas absurd einen externen VPN einschalten zu müssen, damit ich auf die Cloud in meinem Wohnzimmer zugreifen kann.
Denn wenn ich mit meiner Heim-IP die FritzDNS-Domain aufrufe, werde ich zum Fritz-Interface umgeleitet und nicht zur Cloud. Und wenn ich stattdessen die IP des Servers aufrufe, bekomme ich einen SSL-Error. Das ist so ein bisschen das Problem gerade.
Also eigentlich nichts dramatisches - es funktioniert. Nur eben nicht von meiner Heim-IP aus.
Deswegen ja der Vorschlag, nicht direkt in der Applikation TLS zu terminieren.
Du hast Nextcloud unverschlüsselt und kommst über den lokalen DNS-Namen oder halt die Local IP drauf. Dann hast du dazu einen Reverse Proxy, der SSL terminiert und der ist wiederum von außen zugreifbar.
So baut man das überlicherweise. Es geht auch irgendwas mit snakeoil bzw self signed Zertifikaten im lokalen Netz, aber da sehe ich den nutzen nicht.
Ok, habe ich wohl falsch verstanden. Ich werde mich mal etwas weiter einlesen. Danke!