LinuxDays 2026

Bezpečný self-hosting bez veřejné IP adresy
2026-10-04 , 105
Language: Čeština

Chcete provozovat vlastní služby doma, ale nemáte veřejnou IP adresu, nebo prostě nechcete otevírat porty do internetu? Ukážu vám, jak jsem postavil kompletní self-hosted stack na jednom mini PC — Paperless, n8n, scanservejs a další — dostupný odkudkoliv, bez jediného otevřeného portu.

Projdeme si Cloudflare Tunnel jako náhradu za port forwarding, Caddy jako reverse proxy a Authelia jako single sign-on vrstvu s OIDC pro všechny služby. Vše na reálném nasazení, které v produkci slouží mé rodině. Ukážu konfigurace, záludnosti (OIDC integrace s aplikacemi, které s ním nepočítají) i to, co bych dnes udělal jinak.

Přednáška je praktická — odejdete s postupem, který můžete zreplikovat na čemkoliv od Raspberry Pi po starý notebook.


Osnova:

  • Proč ne port forwarding: CGNAT, bezpečnost, dynamické IP
  • Cloudflare Tunnel: jak funguje, nasazení cloudflared v Dockeru, limity a alternativy (Tailscale Funnel, frp, WireGuard + VPS)
  • Caddy jako reverse proxy: automatické certifikáty, konfigurace pro Docker síť
  • Authelia: SSO pro celý homelab, 2FA, access control pravidla
  • OIDC v praxi: napojení Paperless-ngx, a co dělat s aplikacemi bez nativní podpory (custom hooky v n8n)
  • Live demo / ukázka reálného nasazení
  • Lessons learned: co se rozbilo, co bych změnil

Cílovka: mírně pokročilí — základní znalost Dockeru stačí. Vše ukazované je open source (kromě Cloudflare Tunnelu, u kterého zmíním open source alternativy).


Difficulty: Beginners

Full stack developer tělem i duší.