Om Homepage startar på ZimaOS men webbläsaren bara visar Host validation failed kan containern ändå fungera som den ska. Felet är en säkerhetskontroll i själva Homepage och innebär inte automatiskt att det är problem med ZimaOS-brandväggen eller porten.
Varför Homepage avvisar ZimaOS IP-adress
Homepage kräver HOMEPAGE_ALLOWED_HOSTS när tjänsten nås via ett värdnamn eller en IP-adress som inte är någon av de localhost-adresser som alltid tillåts. Värdet måste matcha den värd som Homepage ser i förfrågan, ibland inklusive porten.
Det aktuella Homepage-projektet förklarar att variabeln är en kommaseparerad lista och uppmanar specifikt användare som får det här felet att kopiera den exakt avvisade värden från programmets logg.
Använd de aktuella reglerna för värdvalidering från Homepage-projektet när du väljer värde.
Läs felet innan du ändrar containern
Det användbara i community-svaret var felsökningsordningen: bekräfta att Homepage körs på port 3000 och kontrollera sedan containerloggen innan du ändrar miljövariabler. Loggen anger normalt vilken värd som avvisades.
Om loggen till exempel avvisar 192.168.1.20:3000 räcker det inte att bara lägga till en annan IP-adress eller ett domännamn. Använd exakt den värd du faktiskt öppnar i webbläsaren.
Ange HOMEPAGE_ALLOWED_HOSTS i appens miljö
Lägg till eller korrigera miljövariabeln i ZimaOS appinställningar så att den innehåller avsedd LAN-IP-adress, värdnamn, namn för reverse proxy eller flera kommaseparerade värdar.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
Värdet ovan är bara ett exempel. Använd den värd som rapporteras i din egen Homepage-logg.
Undvik att använda * som standardlösning
Homepage kan inaktivera värdkontrollen genom att ställa in variabeln till *, men de aktuella instruktionerna avråder uttryckligen från detta. Värdkontrollen bidrar till att skydda programmets API-proxy mot oväntade Host-rubriker.
Om Homepage exponeras utanför ett betrott LAN rekommenderar uppströmsprojektet även en reverse proxy eller VPN som kräver autentisering och TLS.
Reverse proxies behöver en egen tillåten värd
Om du vanligtvis öppnar Homepage via en domän bakom Nginx Proxy Manager, Traefik eller någon annan proxy kan den värd som Homepage ser skilja sig från ZimaOS direkta IP-adress. Lägg till det värde som containerloggen faktiskt rapporterar i stället för att bara gissa utifrån webbläsarens URL.
Vanliga frågor om Homepages värdvalidering
Betyder det här felet att port 3000 är stängd?
Inte nödvändigtvis. Om Homepages felsida läses in har förfrågan redan nått programmet.
Vilket värde ska HOMEPAGE_ALLOWED_HOSTS innehålla?
Det exakta värdnamn eller den exakta IP-adress som Homepage anger att den avvisade, inklusive porten när loggen innehåller en sådan.
Kan jag ange HOMEPAGE_ALLOWED_HOSTS=*?
Homepage tillåter det men avråder från det. Använd en uttrycklig tillåtelselista när det är möjligt.
Fanns det en bekräftad ZimaOS-specifik bugg i den här tråden?
Nej. Det enda community-svaret hänvisade till normal värdvalidering i Homepage, och Homepages aktuella beteende uppifrån stöder den förklaringen.
