Communityoplossing

Foutmelding 'Hostvalidatie mislukt' op de startpagina van ZimaOS oplossen

A May 2026 ZimaOS app issue where Homepage opened on port 3000 but rejected the requested host. The community correctly pointed toward HOMEPAGE_ALLOWED_HOSTS, which current Homepage instructions define as required for non-localhost access.

Als Homepage op ZimaOS start, maar de browser alleen Host validation failed toont, kan de container gewoon gezond zijn. De fout is een beveiligingscontrole binnen Homepage zelf en niet automatisch een probleem met de ZimaOS-firewall of poort.

Webinterface van Homepage met de rode foutmelding Host validation failed op ZimaOS
De oorspronkelijke gebruiker bereikte de Homepage-service, maar de applicatie wees de host af die in het browserverzoek werd gebruikt.

Waarom Homepage het ZimaOS-IP-adres weigert

Homepage vereist HOMEPAGE_ALLOWED_HOSTS wanneer het wordt benaderd via een andere hostnaam of een ander IP-adres dan de localhost-adressen die altijd zijn toegestaan. De waarde moet overeenkomen met de host die Homepage in het verzoek ziet, soms inclusief de poort.

Het huidige Homepage-project legt uit dat de variabele een door komma's gescheiden lijst is en adviseert gebruikers met deze fout om de exact geweigerde host uit het applicatielogboek te kopiëren.

Gebruik de huidige regels voor hostvalidatie van het Homepage-project bij het kiezen van de waarde.

Lees de fout voordat je de container wijzigt

Het nuttige onderdeel van het antwoord uit de community was de volgorde voor het oplossen van problemen: controleer eerst of Homepage op poort 3000 draait en bekijk daarna het containerlogboek voordat je omgevingsvariabelen wijzigt. In het logboek staat normaal gesproken welke host is geweigerd.

Als het logboek bijvoorbeeld 192.168.1.20:3000 weigert, wordt het verzoek niet goedgekeurd door alleen een ander IP-adres of een domeinnaam toe te voegen. Gebruik de exacte host waarmee je daadwerkelijk verbinding maakt.

Stel HOMEPAGE_ALLOWED_HOSTS in bij de appomgeving

Voeg in de appinstellingen van ZimaOS de omgevingsvariabele toe of corrigeer deze, zodat de gewenste LAN-IP, hostnaam, naam van de reverseproxy of meerdere door komma's gescheiden hosts erin staan.

HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000

De exacte waarde hierboven is slechts een voorbeeld. Gebruik de host die in je eigen Homepage-logboek wordt vermeld.

Gebruik * niet als standaardoplossing

Homepage kan de hostcontrole uitschakelen door de variabele in te stellen op *, maar in de huidige instructies wordt dit uitdrukkelijk afgeraden. De hostcontrole helpt de API-proxy van de applicatie te beschermen tegen onverwachte Host-headers.

Als Homepage buiten een vertrouwd LAN toegankelijk is, raadt het upstreamproject ook een reverseproxy of VPN aan die authenticatie en TLS afdwingt.

Reverseproxy's hebben hun eigen toegestane host nodig

Als je Homepage normaal opent via een domein achter Nginx Proxy Manager, Traefik of een andere proxy, kan de host die Homepage ziet verschillen van het directe ZimaOS-IP-adres. Voeg de waarde toe die het containerlogboek daadwerkelijk meldt, in plaats van alleen op basis van de URL in de browser te gokken.

Veelgestelde vragen over Homepage-hostvalidatie

Betekent deze fout dat poort 3000 gesloten is?

Niet noodzakelijk. Als de foutpagina van Homepage wordt geladen, heeft het verzoek de applicatie al bereikt.

Welke waarde moet HOMEPAGE_ALLOWED_HOSTS bevatten?

De exacte hostnaam of het exacte IP-adres waarvan Homepage zegt dat het is geweigerd, inclusief de poort als die in het logboek wordt vermeld.

Kan ik HOMEPAGE_ALLOWED_HOSTS=* instellen?

Homepage staat dit toe, maar raadt het af. Gebruik waar mogelijk een expliciete lijst met toegestane hosts.

Was er in deze thread sprake van een bevestigd ZimaOS-specifiek probleem?

Nee. Het enige antwoord uit de community verwees naar de normale hostvalidatie van Homepage, en het huidige gedrag van Homepage upstream ondersteunt die verklaring.