Alle Szenarien / Interne Tools auf localhost sicher freigeben.
Fall 09 · Localhost und private IPs

Interne Tools auf localhost sicher freigeben.

Das Gateway ist ein leichtgewichtiges 8-MB-Go-Binary. Installieren Sie es auf Ihrem Server und leiten Sie freundliche Domains (wie shop.grafana) direkt auf 127.0.0.1:3000 oder eine private IP. Keine öffentliche Preisgabe, kein VPN erforderlich.

8 MB
Leichtgewichtiges Go-Binary
100%
Vor Scannern verborgen
0
Offengelegte Login-Seiten
01

Das Problem → So macht es L7 Admin Guard

Wie üblich

Interne Tools freizugeben ist riskant.

Viele interne Tools haben keine eingebaute Authentifizierung, oder Sie wollen ihre Login-Seiten schlicht nicht dem öffentlichen Internet aussetzen, wo Scanner sie finden. Üblicherweise bedeutet das den Aufbau eines umständlichen Unternehmens-VPN.

Der L7-Admin-Guard-Ansatz

TLS-SNI-Vorauthentifizierung + sofortige Verbindungstrennung.

Die Erweiterung leitet den Datenverkehr zum Gateway, das ihn an localhost weiterleitet. Der Zugriff erfordert ein korrektes SNI und eindeutige Zugangsdaten (Login/Passwort). Jeder fehlerhafte Versuch trennt die Verbindung sofort, ohne einen Fehler zurückzugeben — Ihre Dienste bleiben komplett unsichtbar.

02

So funktioniert es

Browser Erweiterung EIN Fängt shop.grafana ab
Tunnel →
Gateway Vorauth per SNI Prüft Zugangsdaten
leitet weiter an →
Localhost 127.0.0.1:3000 Nicht im Internet sichtbar
03

Step by step

01

Das leichtgewichtige Gateway installieren

Führen Sie einen einfachen Befehl aus. Der Installer lädt das 8-MB-Binary herunter, fügt es dem Autostart hinzu und holt automatisch Zertifikate. Das Gateway erscheint sofort als „Aktiv“ in Ihrem Dashboard.

sh
curl -fsS https://l7.run | sh -s -- -t TOKEN
02

Die Domain zuordnen

Konfigurieren Sie im Dashboard eine lesbare Domain (wie shop.grafana), die auf 127.0.0.1:3000 auf diesem Gateway zeigt.

03

Sicher zugreifen

Die Erweiterung leitet die Domain sicher zum Gateway. Unautorisierte Scanner erhalten sofort eine Verbindungstrennung.

04

Häufige Fragen

Wie schwierig ist die Installation des Gateways?
Die Installation besteht aus einem einzigen Befehl. Das Gateway hat keine Konfigurationsdatei — alles wird über das Control Plane verwaltet. Ein Google-Trust-Services-Zertifikat wird während der Einrichtung automatisch per DNS-01 ausgestellt, sodass das Gateway keinen offenen Port 80 benötigt.
Was, wenn Port 443 bereits belegt ist?
Standardmäßig wird das Gateway auf Port 443 installiert, Sie können aber während der Installation einen anderen Port angeben, falls 443 bereits von einem anderen Dienst belegt ist.

In 5 Minuten startklar.

Live-Demo, ohne Registrierung. Oder testen Sie kostenlos — alle Funktionen, 14 Tage, keine Kreditkarte.