Si Homepage se inicia en ZimaOS, pero el navegador solo muestra Host validation failed, es posible que el contenedor funcione correctamente. El error es una comprobación de seguridad dentro de Homepage, no necesariamente un problema del cortafuegos o del puerto de ZimaOS.
Por qué Homepage rechaza la IP de ZimaOS
Homepage requiere HOMEPAGE_ALLOWED_HOSTS cuando se accede a través de un nombre de host o una IP distinta de sus direcciones de localhost, que siempre están permitidas. El valor debe coincidir con el host que Homepage detecta en la solicitud, a veces incluido el puerto.
El proyecto actual de Homepage explica que la variable es una lista separada por comas y recomienda específicamente a los usuarios que reciben este error copiar el host rechazado exacto desde el registro de la aplicación.
Consulta las reglas actuales de validación de hosts del proyecto Homepage al elegir el valor.
Lee el error antes de cambiar el contenedor
La parte útil de la respuesta de la comunidad fue su orden de resolución de problemas: confirma que Homepage se ejecuta en el puerto 3000 y, después, revisa el registro del contenedor antes de cambiar las variables de entorno. Normalmente, el registro indica qué host fue rechazado.
Por ejemplo, si el registro rechaza 192.168.1.20:3000, añadir solo otra IP o un nombre de dominio distinto no resolverá esa solicitud. Usa el host exacto con el que accedes realmente.
Configura HOMEPAGE_ALLOWED_HOSTS en el entorno de la aplicación
En la configuración de aplicaciones de ZimaOS, añade o corrige la variable de entorno para que contenga la IP de la red local, el nombre de host, el nombre del proxy inverso o varios hosts separados por comas que quieras permitir.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
El valor exacto anterior es solo un ejemplo. Usa el host que indique el registro de tu propia instancia de Homepage.
Evita usar * como solución predeterminada
Homepage puede desactivar la comprobación del host estableciendo la variable en *, pero sus instrucciones actuales indican explícitamente que no se recomienda. La comprobación del host ayuda a proteger el proxy de API de la aplicación frente a encabezados Host inesperados.
Si Homepage está expuesto fuera de una red local de confianza, el proyecto original también recomienda un proxy inverso o una VPN que aplique autenticación y TLS.
Los proxies inversos necesitan su propio host permitido
Si normalmente abres Homepage mediante un dominio detrás de Nginx Proxy Manager, Traefik u otro proxy, el host que Homepage detecta puede ser distinto de la IP directa de ZimaOS. Añade el valor que indique realmente el registro del contenedor en lugar de adivinarlo basándote solo en la URL del navegador.
Preguntas frecuentes sobre la validación del host de Homepage
¿Este error significa que el puerto 3000 está cerrado?
No necesariamente. Si se carga la página de error de Homepage, la solicitud ya ha llegado a la aplicación.
¿Qué valor debe contener HOMEPAGE_ALLOWED_HOSTS?
El nombre de host o la IP exactos que Homepage indique que rechazó, incluido el puerto cuando el registro muestre uno.
¿Puedo establecer HOMEPAGE_ALLOWED_HOSTS=*?
Homepage lo permite, pero desaconseja hacerlo. Siempre que sea posible, utiliza una lista explícita de hosts permitidos.
¿Se confirmó algún error específico de ZimaOS en este hilo?
No. La única respuesta de la comunidad señaló la validación normal del host de Homepage, y el comportamiento actual de Homepage respalda esa explicación.
