【求教】vaultwarden/bitwarden自部署内网域名问题

shiliu 2026-09-16 08:46 1

大佬们,如果是内网部署并通过wg或者easytier连接,内网域名https怎么解决,还需要单独部署一个dns程序吗,1h1g的小鸡撑得住吗。

老哥们的内网部署方案是什么啊。

甲骨文云1h1g的机器关闭所有端口只留ssh端口,使用wg组建内网10.xxx,然后只监听10.xxx.x是不是比较安全?

最新回复 (27)
  • 蓝白 09-16 08:47
    1

    你直接HTTPS IP就可以吧。 不需要非得域名。

  • ldq4784 09-16 08:48
    2

    easytier内网其实默认就有加密,没有https也行

  • shiliu 楼主 09-16 08:50
    3

    @ldq4784 #2 bitwarden客户端不是要求使用https开头吗

  • 埃隆马克斯 09-16 08:51
    4

    不联网最安全。

    要方便就公网。

    加减法自己算。

  • sunsong 09-16 08:53
    5

    任何时候都是内网最安全。

    https你用clash&mihomo之类的,都可以配置域名,配合mkcert就可以了

  • UnderTree6218 09-16 08:54
    6

    没有tls打不开,证书过期或者自签证书也不行

  • ldq4784 09-16 08:54
    7

    @shiliu #3

    这个我还真不知道,因为我自己用的https,可以用acme.sh给你的域名生成证书,然后用nginx反代vaultwarden加上ssl就行

  • watch 09-16 08:54
    8

    我挂在gcp的免费机器上,用自己的域名加acme处理证书

  • shiliu 楼主 09-16 08:56
    9

    @sunsong #5 是客户端设备上使用clash&mihomo吗,会不会比较麻烦,每个设备配置一遍

  • shiliu 楼主 09-16 08:57
    10

    @ldq4784 #7 老哥是直接使用的公网吗

  • shiliu 楼主 09-16 08:57
    11

    @watch #8 公网不是说不安全吗

  • ldq4784 09-16 09:02
    12

    @shiliu #10

    是的,移动设备开easytier会挤掉其他vpn,所以就用公网了,密码设置复杂一点也还好

  • shiliu 楼主 09-16 09:03
    13

    @ldq4784 #12 好的

  • walker1 09-16 09:12
    14

    直接公网就好,没什么意外,就算被黑了也拿不到密码的

  • Tag2339 09-16 09:13
    15

    域名解析内网ip,dns challenge申请证书,可以用npm或者nginx-ui之类的软件反代自带申请证书功能

  • 3az7qmfd 09-16 09:20
    16

    内网也可以用dns申请域名

  • shiliu 楼主 09-16 09:33
    17

    @3az7qmfd #16 主要是域名没有解析啊,不知道应该访问哪个IP,还需要在内网服务器部署一个dns解析服务吗

  • shiliu 楼主 09-16 09:33
    18

    @Tag2339 #15 直接在cf上填写内网域名吗

  • 3az7qmfd 09-16 09:33
    19

    @shiliu #17 纯DNS验证就行 不需要实际解析。。

  • shiliu 楼主 09-16 09:36
    20

    @3az7qmfd #19 搜嘎,我去研究下

  • luiaye 09-16 09:52
    21

    用CF的Tunnel完美解决

  • shiliu 楼主 09-16 09:53
    22

    @luiaye #21 这个相当于还是在公网上呀

  • luiaye 09-16 09:56
    23

    @shiliu #22 再给你的域名在CF安全规则里加几个IP白名单访问,IP用你常用的代理IP

  • shiliu 楼主 09-16 09:59
    24

    @luiaye #23 搜嘎,这个方案也不错

  • MioNeKo 09-16 10:01
    25

    前面有人给出方案了。

    域名解析到你内网IP上

    然后申请证书用DNS校验,他校验的是这个域名属不属于你,而不是域名有没有解析正确的IP

    然后正常反代就行了

  • luiaye 09-16 10:03
    26

    @shiliu #24 服务器除了SSH 端口开放,其它全关(ssh通过防火墙也做了IP白名单),通过Tunnel域名不需要做DNS。我自已就是这么干的

  • shiliu 楼主 09-16 10:23
    27

    @MioNeKo #25 好的 ^-^

* 帖子来源NodeSeek
返回