Exploitation
Accès distant
Choisir entre VPN privé, reverse proxy HTTPS et exposition directe.
Choix recommandé
| Scénario | Solution | Exposition publique |
|---|---|---|
| usage personnel ou petite équipe | Tailscale / VPN privé | aucune |
| domaine public maîtrisé | reverse proxy HTTPS + authentification NasDash | port 443 seulement |
port 2504 directement sur Internet | déconseillé | port applicatif public |
Pour Tailscale, installez le client sur l'hôte NasDash et les appareils autorisés, appliquez des ACL, puis ouvrez http://IP_TAILSCALE:2504. Le widget Tailscale est indépendant de cet accès : voir les trois usages Tailscale.
Pour un domaine, placez NasDash derrière un reverse proxy, activez HTTPS, conservez des mots de passe forts et limitez l'administration aux utilisateurs de confiance.
Public ne veut pas dire sans protection
Le mode lecteur public expose les ressources autorisées à toute personne qui atteint l'instance. Vérifiez les catégories, IP, ports, calendriers et hôtes Docker avant de l'activer.