2. Domain bei DuckDNS erstellen
Gehe auf:
https://www.duckdns.org
Melde dich mit Google/GitHub/Reddit/… an.
Wähle einen Subdomain-Namen aus, z. B. meinvault.
→ Deine Adresse wird: meinvault.duckdns.org
Kopiere dir den Token (den brauchst du später).
3. Fritzbox einrichten (DynDNS-Update)
In der Fritzbox einloggen → Internet → Freigaben → DynDNS.
Aktiviere „DynDNS verwenden“.
Trage ein:
Anbieter: „Benutzerdefiniert“
Update-URL:
https://www.duckdns.org/update?domains=meinvault&token=DEIN-TOKEN&ip=<ipaddr>
Domainname: meinvault.duckdns.org
Benutzername & Passwort: frei lassen.
Speichern → die Fritzbox meldet automatisch deine aktuelle IP an DuckDNS.
4. Portfreigaben im Router setzen
Damit der NGINX Proxy Manager von außen erreichbar ist:
Port 80 (HTTP) → an deinen Unraid-Server (NPM-Container-Port 80).
Port 443 (HTTPS) → an deinen Unraid-Server (NPM-Container-Port 443).
5. NGINX Proxy Manager (NPM) konfigurieren
NPM öffnen (http://[Unraid-IP]:81).
Proxy Host → Add Proxy Host.
Eintragen:
Domain Names: meinvault.duckdns.org
Scheme: http
Forward Hostname/IP: 192.168.178.50 (Unraid-IP oder Container-IP von Vaultwarden)
Forward Port: z. B. 8080 (Vaultwarden-Port)
„Websockets Support“: aktivieren ✅
„Block Common Exploits“: aktivieren ✅
Tab „SSL“:
SSL Certificate → „Request a new SSL Certificate“
Force SSL aktivieren
HTTP/2 aktivieren
Speichern.
6. Testen
Öffne im Browser:
https://meinvault.duckdns.org
Du solltest jetzt die Vaultwarden-Oberfläche sehen (mit gültigem HTTPS-Zertifikat).
In den Bitwarden-Apps/Extensions:
„Eigenen Server verwenden“ →
https://meinvault.duckdns.org eintragen.
7. Optional: Nur im Heimnetz nutzen
Falls du Vaultwarden nicht ins Internet hängen willst:
Portfreigaben im Router NICHT setzen.
Richte in der Fritzbox einen lokalen DNS-Rebind/Host-Eintrag ein:
meinvault.duckdns.org → zeigt auf 192.168.178.50
Dann funktioniert die Domain nur im LAN (sicherer).