Bitwarden Lan Only

delocke

Benutzer
Mitglied seit
05. Feb 2011
Beiträge
66
Punkte für Reaktionen
12
Punkte
8
Hallo zusammen,
ich würde gerne von meiner alten 1Password-Lizenz in Richtung Bitwarden wechseln, habe aber ein paar Fragezeichen, die ich gerne als Ausrufezeichen hätte.

Aktuell läuft der Server im Container, ist erreichbar und konfigurierbar allerdings gelingt es mir nicht, Apps oder Browserextensions so zu konfigurieren, dass er erreicht wird.

Meine Anforderungen sind, dass Bitwarden nur im lokalen Netz läuft, dh. ich will keinen Port nach draußen offen haben. Clients sollen sich etwaige neue PWDs am Server abholen können, wenn sie im lokalen LAN sind. Bitwarden Browserextensions und Apps sollen aber außerhalb des LANs funktionieren (Anlegen neuer PWDs, abrufen alter PWDs etc.).

Geht das?

Dazu noch eine grundsätzliche Frage:
Brauchen die Clients, um auf bestehende PWDs Zugriff zu haben, ihrerseits bei Nutzung jederzeit Zugriff auf den Server, weil die Daten nicht auf dem jeweiligen Client (z.B. Mobile Device) als ggf. veraltete Version liegen? Hintergrund ist, dass ich bei den mobilen Apps von 1Password auch ohne Netz Zugriff auf Tresordaten habe, auch wenn der zentrale Tresor in der iCloud nicht erreichbar ist.

Vielleicht habe ich nur einen harten Denkfehler in meinen Überlegungen und das geht so gar nicht....

THX
Jan
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Die Clients halten eine offline Kopie des Tresor vor.

Und es geht auch ein lokaler Sync.

Allerdings wollen die Clients glaube ich zwingend saubere SSL Verschlüsselung und Authentifizierung.
Dazu braucht es z.b. Einen reverse proxy mit Zertifikat und funktionierende Namensauflösung im LAN. Und wenn man sich das nicht auf der Konsole holt und einen Anbieter mit dns-API für let's encrypt einbindet ist man auf http-01 angewiesen wofür mindestens zur Zertifikats Erneuerung Port 80/443 offen sein muss.
Nur wenn man via dns-API und Konsole geht oder wenn man eine synology.me für den Proxy benutzt geht es ohne Ports zu öffnen.
 
  • Like
Reaktionen: delocke

delocke

Benutzer
Mitglied seit
05. Feb 2011
Beiträge
66
Punkte für Reaktionen
12
Punkte
8
Okay, vielen Dank.
Dann werde ich mal schauen, ob ich eine das über Synology.me gedeichselt bekomme.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat