Se Homepage si avvia su ZimaOS ma il browser mostra solo Convalida dell'host non riuscita, il container potrebbe funzionare correttamente. L'errore è un controllo di sicurezza interno a Homepage, non indica automaticamente un problema del firewall o della porta di ZimaOS.
Perché Homepage rifiuta l'indirizzo IP di ZimaOS
Homepage richiede HOMEPAGE_ALLOWED_HOSTS quando vi si accede tramite un hostname o un indirizzo IP diverso dagli indirizzi localhost sempre consentiti. Il valore deve corrispondere all'host che Homepage rileva nella richiesta, a volte includendo anche la porta.
Il progetto Homepage attuale spiega che la variabile è un elenco separato da virgole e indica specificamente agli utenti che ricevono questo errore di copiare l'esatto host rifiutato dal log dell'applicazione.
Quando scegli il valore, usa le regole attuali di convalida dell'host del progetto Homepage.
Leggi l'errore prima di modificare il container
La parte utile della risposta della community era l'ordine consigliato per la risoluzione dei problemi: verifica che Homepage sia in esecuzione sulla porta 3000, quindi controlla il log del container prima di modificare le variabili d'ambiente. Di norma, il log indica quale host è stato rifiutato.
Ad esempio, se il log rifiuta 192.168.1.20:3000, aggiungere solo un altro indirizzo IP o un nome di dominio non sarà sufficiente per quella richiesta. Usa l'host esatto con cui accedi effettivamente.
Imposta HOMEPAGE_ALLOWED_HOSTS nell'ambiente dell'app
Nelle impostazioni dell'app di ZimaOS, aggiungi o correggi la variabile d'ambiente in modo che contenga l'indirizzo IP della LAN, l'hostname, il nome del reverse proxy desiderato oppure più host separati da virgole.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
Il valore esatto riportato sopra è solo un esempio. Usa l'host indicato dal log della tua istanza di Homepage.
Evita di usare * come soluzione predefinita
Homepage può disabilitare il controllo dell'host impostando la variabile su *, ma le istruzioni attuali del progetto specificano che questa configurazione non è consigliata. Il controllo dell'host contribuisce a proteggere il proxy API dell'applicazione da intestazioni Host impreviste.
Se Homepage è esposto oltre una LAN considerata affidabile, il progetto upstream consiglia inoltre un reverse proxy o una VPN che imponga l'autenticazione e TLS.
I reverse proxy richiedono un host consentito specifico
Se normalmente apri Homepage tramite un dominio gestito da Nginx Proxy Manager, Traefik o un altro proxy, l'host rilevato da Homepage potrebbe essere diverso dall'indirizzo IP diretto di ZimaOS. Aggiungi il valore riportato effettivamente dal log del container invece di basarti solo sull'URL visualizzato nel browser.
Domande frequenti sulla convalida dell'host di Homepage
Questo errore significa che la porta 3000 è chiusa?
Non necessariamente. Se viene caricata la pagina di errore di Homepage, la richiesta ha già raggiunto l'applicazione.
Quale valore deve contenere HOMEPAGE_ALLOWED_HOSTS?
L'hostname o l'indirizzo IP esatto che Homepage indica come rifiutato, includendo la porta quando il log ne riporta una.
Posso impostare HOMEPAGE_ALLOWED_HOSTS=*?
Homepage lo consente, ma lo sconsiglia. Quando possibile, usa un elenco esplicito di host consentiti.
In questa discussione è stato confermato un bug specifico di ZimaOS?
No. L'unica risposta della community ha indicato la normale convalida dell'host di Homepage, e il comportamento attuale di Homepage upstream conferma questa spiegazione.
