DokumentationNetzwerk & HTTPS

Netzwerk & HTTPS

Teste deine Anwendung auf einem weiteren Gerät im selben Netzwerk. Dwell spiegelt lokale Routen ins LAN; Erreichbarkeit und Zertifikatsvertrauen prüfst du auf dem tatsächlichen Client.

Wann brauche ich LAN?

LAN ist für Vorschauen auf Handy, Tablet oder einem weiteren Entwicklungsrechner gedacht. Du brauchst ein funktionierendes Dwell-Projekt, Docker und ein vertrauenswürdiges gemeinsames Netzwerk.

  • .localhost ist lokal auf deinem Rechner; verwaltete Anwendungsrouten werden für andere Geräte als .local angeboten.
  • Dwell erzeugt keinen Internet-Tunnel und keine öffentliche Hosting-Adresse.
  • LAN-Freigabe hat keine eigene Authentifizierung. Erreichbare Geräte können die freigegebenen Routen aufrufen.

Anwendung im LAN öffnen

Starte im Projektordner die Freigabe und öffne auf dem zweiten Gerät die ausgegebene .local-Adresse. Ein angezeigter QR-Code kann den Aufruf erleichtern; er ersetzt keine Prüfung auf dem Client.

Anwendung im LAN freigebenbash
dwell up --lan

Beispiel: http://mein-projekt.localhost/api wird zu http://mein-projekt.local/api. Der URL-Pfad bleibt erhalten; auch Subdomains werden gespiegelt. Namen werden über mDNS bekannt gemacht. Eigene Domains mit anderen Endungen lassen sich nicht automatisch spiegeln.

Die Einstellung bleibt gespeichert: Ein späteres dwell up kann erneut teilen. Zum dauerhaften Abschalten der LAN-Freigabe für dieses Projekt nutze:

LAN-Freigabe ausschaltenbash
dwell up --no-lan

dwell down stoppt das Projekt, löscht aber die gespeicherte LAN-Einstellung nicht. Prüfe mit dwell ps den aktuellen Status, statt aus einer früheren URL auf eine aktive Freigabe zu schließen.

Tools bewusst freigeben

Mailpit und phpMyAdmin bleiben standardmäßig lokal. Teile sie nur bewusst, wenn die betreffenden Services aktiviert sind und alle erreichbaren Geräte vertrauenswürdig sind.

Anwendung und Tools im LAN freigebenbash
dwell up --lan --lan-tools

Damit werden auch Tools-Routen wie http://tools.mein-projekt.local/mp/ und /pma/ erreichbar. Sie können E-Mails oder Datenbankzugänge zugänglich machen. Um Tools wieder lokal zu halten, aber die Anwendung weiterhin zu teilen:

Tools-Freigabe zurücknehmenbash
dwell up --lan --no-lan-tools

Das passende Interface

Dwell wählt eine geeignete private IPv4-Adresse. Bei mehreren Netzwerken oder VPNs kann die Auswahl unklar sein. Wähle dann ausdrücklich das Interface oder die IPv4-Adresse deines gemeinsamen Netzwerks.

LAN-Adresse ausdrücklich auswählenbash
dwell up --lan --lan-interface 192.168.1.42

Ersetze 192.168.1.42 durch die tatsächliche IPv4-Adresse deines Rechners im LAN. Alle gleichzeitig laufenden Projekte am gemeinsamen LAN-Gateway müssen bei expliziter Auswahl dasselbe Interface verwenden. LAN-HTTP verwendet Port 80; optionales HTTPS Port 443.

Optionales HTTPS

HTTPS ist optional und hängt von verfügbarem mkcert, Zertifikatserzeugung und freien Gateway-Ports ab. Installiere mkcert nach dessen offizieller Anleitung und starte Dwell erneut; es versucht, passende lokale Zertifikate vorzubereiten. Prüfe die Ausgabe, bevor du HTTPS verwendest.

Offizielle mkcert-Anleitung ↗

Das zweite Gerät muss dem ausstellenden Zertifikat vertrauen. Die Vertrauensinstallation auf deinem Entwicklungsrechner überträgt sich nicht automatisch aufs Handy. Übertrage für dieses Vertrauen nur das öffentliche CA-Zertifikat, niemals den privaten CA-Schlüssel. Folge der mkcert-Anleitung für den Client.

Lokal leitet das Gateway bei aktivem HTTPS HTTP auf seinen HTTPS-Port um; normale Projektlinks und access zeigen weiterhin HTTP-Adressen. Im LAN bleibt HTTP ohne automatische Weiterleitung verfügbar. Verwende dort die ausgegebene HTTPS-Adresse, wenn HTTPS aktiv ist. Scheitert LAN-HTTPS, kann Dwell auf HTTP zurückfallen; prüfe das verwendete Protokoll.

Wenn LAN nicht erreichbar ist

Lokaler Start und LAN-Erreichbarkeit sind getrennt. Prüfe zuerst den gemeldeten LAN-Status:

Lokalen und LAN-Status prüfenbash
dwell ps

  • Host und Client müssen im selben erreichbaren Netzwerk sein; prüfe die ausgewählte IPv4-Adresse und das Interface.
  • Der Client braucht mDNS-Unterstützung für .local. Ein Namenskonflikt kann die Freigabe des betroffenen Projekts zurückziehen.
  • Prüfe Firewall-Regeln für mDNS (UDP 5353), HTTP (TCP 80) und gegebenenfalls HTTPS (TCP 443).
  • VPN-Routen und WLAN-Client-Isolation können Geräte voneinander trennen; teste im passenden gemeinsamen Netzwerk.
  • Ist nur HTTPS betroffen, prüfe das Zertifikatsvertrauen auf dem Client und ob die ausgegebene HTTPS-Adresse aktiv ist.

LAN arbeitet nach Best Effort: up kann lokal erfolgreich sein, obwohl mDNS, Client-Auflösung oder das LAN-Gateway scheitern. Dwell meldet die LAN-Störung separat. Eine erfolgreiche lokale Anwendung beweist keine Erreichbarkeit auf dem zweiten Gerät.

Sicherheit & Grenzen

Nutze die Freigabe bewusst in einem vertrauenswürdigen lokalen Netzwerk. HTTPS verschlüsselt den Transport, ergänzt aber keine Dwell-LAN-Authentifizierung. Eine Anwendungsanmeldung verantwortest du selbst. Tools-Freigabe erweitert den erreichbaren Bereich; schalte sie und LAN nach Bedarf ausdrücklich wieder ab.

Als Nächstes

Der Routing-Guide erklärt die zugrunde liegenden URLs. Die Produktseite beschreibt das LAN-Konzept und die Einsatzmöglichkeiten.

Technische Referenz