Bitwarden Lan Only

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

delocke

Benutzer
Registriert
05. Feb. 2011
Beiträge
66
Reaktionspunkte
12
Punkte
8
Hallo zusammen,
ich würde gerne von meiner alten 1Password-Lizenz in Richtung Bitwarden wechseln, habe aber ein paar Fragezeichen, die ich gerne als Ausrufezeichen hätte.

Aktuell läuft der Server im Container, ist erreichbar und konfigurierbar allerdings gelingt es mir nicht, Apps oder Browserextensions so zu konfigurieren, dass er erreicht wird.

Meine Anforderungen sind, dass Bitwarden nur im lokalen Netz läuft, dh. ich will keinen Port nach draußen offen haben. Clients sollen sich etwaige neue PWDs am Server abholen können, wenn sie im lokalen LAN sind. Bitwarden Browserextensions und Apps sollen aber außerhalb des LANs funktionieren (Anlegen neuer PWDs, abrufen alter PWDs etc.).

Geht das?

Dazu noch eine grundsätzliche Frage:
Brauchen die Clients, um auf bestehende PWDs Zugriff zu haben, ihrerseits bei Nutzung jederzeit Zugriff auf den Server, weil die Daten nicht auf dem jeweiligen Client (z.B. Mobile Device) als ggf. veraltete Version liegen? Hintergrund ist, dass ich bei den mobilen Apps von 1Password auch ohne Netz Zugriff auf Tresordaten habe, auch wenn der zentrale Tresor in der iCloud nicht erreichbar ist.

Vielleicht habe ich nur einen harten Denkfehler in meinen Überlegungen und das geht so gar nicht....

THX
Jan
 
Die Clients halten eine offline Kopie des Tresor vor.

Und es geht auch ein lokaler Sync.

Allerdings wollen die Clients glaube ich zwingend saubere SSL Verschlüsselung und Authentifizierung.
Dazu braucht es z.b. Einen reverse proxy mit Zertifikat und funktionierende Namensauflösung im LAN. Und wenn man sich das nicht auf der Konsole holt und einen Anbieter mit dns-API für let's encrypt einbindet ist man auf http-01 angewiesen wofür mindestens zur Zertifikats Erneuerung Port 80/443 offen sein muss.
Nur wenn man via dns-API und Konsole geht oder wenn man eine synology.me für den Proxy benutzt geht es ohne Ports zu öffnen.
 
  • Like
Reaktionen: delocke
Okay, vielen Dank.
Dann werde ich mal schauen, ob ich eine das über Synology.me gedeichselt bekomme.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat