• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
정보

시놀로지 caddy(역방향프록시) 에 authelia 설치

블랙앤해적 492

1

3

 

<설치하기 쉽게 docker-compose.yml, configuration.yml , users_database.yml 샘플파일올립니다.

#으로 선택해논거만 수정하시면 됩니다.

 

<ssh 접속 도커같은 경우 로그인이 없다보니 2단계인증 필요성이 느껴 설치했습니다.>

###달소님 글 참조하여 설치했습니다. ###

 

****** 도커실행후 컨테이너 다운되면 재설성후 재실행 시켜주세요.

--------------------------------------------------------------------------------------------------------------------------

위 첨부파일을 다운받아 #으로된 내용만 수정후 사용가능합니다. 따라하기만 하면됩니다.

----------------------------------------------------------------------------------------------------------------------------

 

이후 로그인하면 이미지창이 뜨면 METHODS 클릭 첫번째 확인후 Register device 클릭 -> 본인 이메일주소날라옴

바코드 인식하고, 6자리 넣으면 됩니다.

-------------------------------------------------------------------------------------------

caddy 가 다른 proxy 보다 명령어가 너무 간단하네요.. 다른거 보면 머리가 아프네요..

Caddyfile 편집 <와일드카드 방식>

---------------------------------------------------

    @auth host auth.domain.kr
    handle @auth {
        reverse_proxy 127.0.0.1:9091
    }

 

    @wetty host wetty.domain.kr
    handle @wetty {
        forward_auth 127.0.0.1:9091 {
        uri /api/verify?rd=https://auth.domain.kr
        copy_headers Remote-User Remote-Groups Remote-Name Remote-Email
    }
        reverse_proxy 127.0.0.1:9990
    }

--------------------------------------------------

<일반형식>

auth.domain.kr {
    reverse_proxy 127.0.0.1:9091
}

wetty.domain.kr {
    forward_auth 127.0.0.1:9091 {
        uri /api/verify?rd=https://auth.domain.kr
        copy_headers Remote-User Remote-Groups Remote-Name Remote-Email
    }
        reverse_proxy 127.0.0.1:9990
    }
------------------------------------------------------------------

 

신고공유스크랩
3
profile image 1등
보노보노닷컴™ 2023.07.05. 15:13
뭔가 어려워 보이네요... 이글을 보고 wetty에 적용해보려다가 그냥 도커에 guacamole 세팅하고 2차인증 걸어서 여기서 SSH 사용하고 있네요.
2등
zepinos 2023.07.05. 16:22
좋은 글이네요. 다만, 딴지는 아니고 ssh 인증이 문제가 되신다면 외부접속용 ssh docker 를 하나 띄우고 거길 통해서 다른 이미지로 접속하면 좀 더 간편하게 접속 가능할 것 같아요. 보통 ssh gui 툴든은 over ssh 를 지원해주는 경우가 많아서요. 배스천호스트...개념으로 접근하면 구축의 편리함과 보안에 대한 부분까지 어느 정도 챙길 수 있습니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기