First Steps - Server intern or extern reachable?

I am new here. This is my first post :-).

I’m planning to install a Libre workspace, and I’m not quite sure how exactly to set it up, or what hurdles I’ll face. I watch the videos beforehand. Download the .iso and start the installation.

But the question of whether it should only be an internally accessible installation or whether it should also be accessible from outside stresses me out. I want to have a Let’s Encrypt certificate >> so I have to choose externally accessible. However, I want the majority of the content to remain in my own network and certainly not be accessible from outside >> so internal?

Question 1: What do I choose during installation? Internally or externally accessible? Because if I have understood correctly, this can only be changed afterwards with a lot of effort.

Question 2: If I choose externally accessible, how can I secure the server so that the content is only accessible internally?

I’m sure other beginners have this question too.

Ich bin neu hier. Dies ist mein erster Beitrag :-).
Ich plane, einen Libre-Workspace zu installieren, und bin mir bisher nicht so ganz im Klaren, wie genau ich das aufsetze, oder was mich an Hürden erwarten wird. Ich schaue mir vorher die Videos an. Lade mir die .iso herunter und beginne mit der Installation.

Aber alleine schon die Frage, ob es eine nur intern erreichbare Installation sein soll oder ob sie auch von außen erreichbar sein soll, stresst mich. Ich möchte ein Let’s-Encrypt-Zertifikat haben >> also muss ich extern erreichbar wählen. Allerdings möchte ich, dass der Großteil der Inhalte im eigenen Netzwerk bleibt und sicher nicht! von außen zugänglich ist >> also intern?

Frage 1: Was, wähle ich bei der Installation? Intern oder Extern erreichbar? Denn wenn ich richtig verstanden habe, lässt sich das hinterher nur anstrengend/unschön ändern.

Frage 2: Wenn ich extern erreichbar wähle, wie kann ich den Server dann gut absichern, dass die Inhalte nur intern erreichbar sind?

Bestimmt haben andere Beginner:innen auch diese Frage.

Hey, welcome :slight_smile:

This hybrid approach is doable, I would choose internal accessible.
For all the local services later you can put a remove the “tls internal” line in the corresponding webserver block and change the domain of this block. (System Configuration → Webserver)

Question2:
You have to ensure that the server is accessible from the outside via a port forwarding in your router.
The corresponding public DNS entries have to “show” to your router.

All local services are reachable under a int.de domain which wont show to your server publicly.
Libre Workspace acts also as a DNS Server for your local services.