Add fail-closed WireGuard container gateway
This commit is contained in:
@@ -114,13 +114,17 @@ Zielmatrix:
|
||||
| Port | Zugriff |
|
||||
|---:|---|
|
||||
| 22 | nur Administration |
|
||||
| 8080 | localhost |
|
||||
| 8081 | vertrauenswürdiges LAN/VPN |
|
||||
| 8080 | ausschließlich WireGuard-Gateway (Open WebUI) |
|
||||
| 8081 | ausschließlich WireGuard-Gateway (Router) |
|
||||
| 8084 | localhost |
|
||||
| 8085 | localhost |
|
||||
| 8000 | localhost |
|
||||
| 5240 | optional nur Administration |
|
||||
|
||||
Open WebUI und Router selbst besitzen keine Host-Portfreigaben. Zusätzlich zum
|
||||
Repository muss die verschlüsselt gesicherte Fritzbox-Clientdatei als
|
||||
`/etc/mike-ai/wireguard/fritz-athena.conf` (0600) wiederhergestellt werden.
|
||||
|
||||
## 6. Speicherlayout – offen
|
||||
|
||||
Vor dem Neuaufbau festlegen:
|
||||
|
||||
Reference in New Issue
Block a user