2026-10-04 –, 105 Language: Čeština
Chcete provozovat vlastní služby doma, ale nemáte veřejnou IP adresu, nebo prostě nechcete otevírat porty do internetu? Ukážu vám, jak jsem postavil kompletní self-hosted stack na jednom mini PC — Paperless, n8n, scanservejs a další — dostupný odkudkoliv, bez jediného otevřeného portu.
Projdeme si Cloudflare Tunnel jako náhradu za port forwarding, Caddy jako reverse proxy a Authelia jako single sign-on vrstvu s OIDC pro všechny služby. Vše na reálném nasazení, které v produkci slouží mé rodině. Ukážu konfigurace, záludnosti (OIDC integrace s aplikacemi, které s ním nepočítají) i to, co bych dnes udělal jinak.
Přednáška je praktická — odejdete s postupem, který můžete zreplikovat na čemkoliv od Raspberry Pi po starý notebook.
Osnova:
- Proč ne port forwarding: CGNAT, bezpečnost, dynamické IP
- Cloudflare Tunnel: jak funguje, nasazení cloudflared v Dockeru, limity a alternativy (Tailscale Funnel, frp, WireGuard + VPS)
- Caddy jako reverse proxy: automatické certifikáty, konfigurace pro Docker síť
- Authelia: SSO pro celý homelab, 2FA, access control pravidla
- OIDC v praxi: napojení Paperless-ngx, a co dělat s aplikacemi bez nativní podpory (custom hooky v n8n)
- Live demo / ukázka reálného nasazení
- Lessons learned: co se rozbilo, co bych změnil
Cílovka: mírně pokročilí — základní znalost Dockeru stačí. Vše ukazované je open source (kromě Cloudflare Tunnelu, u kterého zmíním open source alternativy).
Full stack developer tělem i duší.