Als Homepage op ZimaOS start, maar de browser alleen Host validation failed toont, kan de container gewoon gezond zijn. De fout is een beveiligingscontrole binnen Homepage zelf en niet automatisch een probleem met de ZimaOS-firewall of poort.
Waarom Homepage het ZimaOS-IP-adres weigert
Homepage vereist HOMEPAGE_ALLOWED_HOSTS wanneer het wordt benaderd via een andere hostnaam of een ander IP-adres dan de localhost-adressen die altijd zijn toegestaan. De waarde moet overeenkomen met de host die Homepage in het verzoek ziet, soms inclusief de poort.
Het huidige Homepage-project legt uit dat de variabele een door komma's gescheiden lijst is en adviseert gebruikers met deze fout om de exact geweigerde host uit het applicatielogboek te kopiëren.
Gebruik de huidige regels voor hostvalidatie van het Homepage-project bij het kiezen van de waarde.
Lees de fout voordat je de container wijzigt
Het nuttige onderdeel van het antwoord uit de community was de volgorde voor het oplossen van problemen: controleer eerst of Homepage op poort 3000 draait en bekijk daarna het containerlogboek voordat je omgevingsvariabelen wijzigt. In het logboek staat normaal gesproken welke host is geweigerd.
Als het logboek bijvoorbeeld 192.168.1.20:3000 weigert, wordt het verzoek niet goedgekeurd door alleen een ander IP-adres of een domeinnaam toe te voegen. Gebruik de exacte host waarmee je daadwerkelijk verbinding maakt.
Stel HOMEPAGE_ALLOWED_HOSTS in bij de appomgeving
Voeg in de appinstellingen van ZimaOS de omgevingsvariabele toe of corrigeer deze, zodat de gewenste LAN-IP, hostnaam, naam van de reverseproxy of meerdere door komma's gescheiden hosts erin staan.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
De exacte waarde hierboven is slechts een voorbeeld. Gebruik de host die in je eigen Homepage-logboek wordt vermeld.
Gebruik * niet als standaardoplossing
Homepage kan de hostcontrole uitschakelen door de variabele in te stellen op *, maar in de huidige instructies wordt dit uitdrukkelijk afgeraden. De hostcontrole helpt de API-proxy van de applicatie te beschermen tegen onverwachte Host-headers.
Als Homepage buiten een vertrouwd LAN toegankelijk is, raadt het upstreamproject ook een reverseproxy of VPN aan die authenticatie en TLS afdwingt.
Reverseproxy's hebben hun eigen toegestane host nodig
Als je Homepage normaal opent via een domein achter Nginx Proxy Manager, Traefik of een andere proxy, kan de host die Homepage ziet verschillen van het directe ZimaOS-IP-adres. Voeg de waarde toe die het containerlogboek daadwerkelijk meldt, in plaats van alleen op basis van de URL in de browser te gokken.
Veelgestelde vragen over Homepage-hostvalidatie
Betekent deze fout dat poort 3000 gesloten is?
Niet noodzakelijk. Als de foutpagina van Homepage wordt geladen, heeft het verzoek de applicatie al bereikt.
Welke waarde moet HOMEPAGE_ALLOWED_HOSTS bevatten?
De exacte hostnaam of het exacte IP-adres waarvan Homepage zegt dat het is geweigerd, inclusief de poort als die in het logboek wordt vermeld.
Kan ik HOMEPAGE_ALLOWED_HOSTS=* instellen?
Homepage staat dit toe, maar raadt het af. Gebruik waar mogelijk een expliciete lijst met toegestane hosts.
Was er in deze thread sprake van een bevestigd ZimaOS-specifiek probleem?
Nee. Het enige antwoord uit de community verwees naar de normale hostvalidatie van Homepage, en het huidige gedrag van Homepage upstream ondersteunt die verklaring.
