Traefik beheren vanuit de browser zonder handmatig YAML bewerken
Als je Traefik actief gebruikt als reverse proxy in je thuislab of op productieservers, ben je waarschijnlijk bekend met de belangrijkste beperking ervan. Het ingebouwde dashboard ziet er mooi uit, maar het is volledig statisch. Je kunt de lijst met routes bekijken, maar je kunt geen nieuw domein toevoegen of een middleware aanpassen rechtstreeks vanuit de browser. Je moet een terminal openen, via SSH verbinden en YAML-bestanden bewerken. Een verkeerde spatie — en al je verkeer komt tot stilstand.
Een ontwikkelaar met de nickname chr0n6 liep tegen dit probleem aan en creëerde het Traefik Manager-project. Het is een webpaneel voor visueel beheer van de router, waarmee je niet meer midden in de nacht in een teksteditor hoeft te duiken.

Waarom de vertrouwde bestandsbewerking vervangen door een webinterface
Alle logica van Traefik is gebouwd rond de concepten Routes, Services en Middlewares. Wanneer je meer dan een dozijn services hebt, wordt het onderhouden van dynamische configuratie een routinematige klus.
Traefik Manager biedt een visuele builder voor het maken en bewerken van dynamische configuratiebestanden. De tool genereert niet zomaar YAML van scratch — hij gebruikt de ruamel.yaml-bibliotheek. Dit betekent dat handmatige opmerkingen en Go-sjablonen in bestanden niet worden overschreven bij het opslaan vanuit de UI.
De interface verwerkt verschillende veelvoorkomende Traefik-beheertaken:
- HTTP-, TCP- en UDP-routebuilder met ondersteuning voor complexe regels zoals PathPrefix of HostRegexp.
- Kant-en-klare presets voor populaire mediaservers zoals Jellyfin, Plex en Emby, die met één klik de juiste beveiligingsheaders en streamingparameters configureren.
- TLS-certificaatbeheer met weergave van vervaldatum.
- Ingebouwde Monaco Editor met syntax highlighting voor gevallen waarin je een ongebruikelijke of aangepaste regel moet schrijven.
Middleware-installatiewizards zonder documentatie te lezen
Het leukste detail van het project is de stapsgewijze wizards voor Middlewares. In plaats van elke keer de Traefik-documentatie te doorzoeken naar de exacte syntaxis van autorisatieheaders of rate limiting voor verzoeken, selecteer je het benodigde scenario uit 24 kant-en-klare wizards.
Onder de ondersteunde scenario's:
- Basic- en Digest-autorisatie.
- Forward Auth-configuratie voor gebruik met Authentik, Authelia en Gatekeeper.
- OIDC / SSO-configuratie.
- Rate limiting en IP-allowlists.
- Vervanging, verwijdering of toevoeging van URL-prefixes.
Elke wizard stelt duidelijke vragen in een formulier en genereert vervolgens het juiste gedeelte in het bestand. Als je proxying via Cloudflare of een andere externe service gebruikt, zal het hulpprogramma suggereren hoe je de trusted hops depth correct configureert zodat client-IP-adressen niet verloren gaan onderweg.
Wijzigingen terugdraaien en automatische Git-backup
De grootste angst bij het wijzigen van proxy-instellingen is per ongeluk de toegang tot de proxy zelf verbreken. Traefik Manager heeft bescherming tegen dit scenario ingebouwd.
Voor elke bestandsopslag maakt het systeem een gerichte lokale backup met een tijdstempel. Als er iets misgaat, kun je de vorige werkende versie herstellen met één druk op de knop.
Voor degenen die de voorkeur geven aan het opslaan van configuratie in repositories, is er een ingebouwd Git auto-push-mechanisme. Je kunt GitHub, GitLab, Gitea of Forgejo koppelen. Na eventuele wijzigingen pusht het paneel automatisch commits naar de branch. Er is een geschiedenisviewer met visuele diff-vergelijking direct in de interface, zodat je altijd kunt zien wie en wanneer de configuratie heeft gewijzigd.
Meerdere servers beheren via Agent
Als je niet slechts één server hebt, maar een infrastructuur van meerdere hosts, hoef je geen apart paneel op elk daarvan te deployen en te openen.
Het project bevat Traefik Manager Agent (TMA), geschreven in Go. Je installeert het naast Traefik op een externe machine, genereert een API-sleutel en verbindt het met de centrale interface. Een serverswitcher verschijnt bovenaan het paneel. Via deze kun je logs bekijken, routes wijzigen en configuraties terugdraaien op elk van de verbonden hosts.
Bovendien heeft de agent niet eens directe Git-instellingen nodig — de hoofdserver kan hun configuraties ophalen en opslaan in aparte branches van je repository.
Monitoring, CrowdSec en beveiliging
Het paneel beperkt zich niet tot het maken van bestanden. Het kan live analyses verzamelen en weergeven.
Het tabblad Monitoring toont de status van alle services, de proxyversie en actieve entry points. Het toont ook waarschuwingen over ontdekte kwetsbaarheden (CVE's) die je specifieke Traefik-versie beïnvloeden. Dit helpt je de container tijdig bij te werken.
Als CrowdSec op de server draait, maakt het paneel verbinding met de LAPI ervan. Vanuit de browser kun je de lijst met geblokkeerde adressen zien, specifieke IP's deblokkeren of verdacht verkeer geforceerd via een captcha leiden.
Vanuit een beveiligingsoogpunt voor het paneel zelf is alles goed doordacht:
- Autorisatie via bcrypt en TOTP-tweefactorauthenticatie.
- OIDC-ondersteuning voor inloggen via een bedrijfsbrede single account.
- Ingebouwde bescherming tegen CSRF, sessieaanvallen en rate limiting.
- Tokens voor de mobiele app, die een speciale vermelding verdient.
De ontwikkelaar heeft ook een mobiele client voor Android uitgebracht (React Native) die werkt via API-sleutels. Vanaf je telefoon is het handig om snel een falende route uit te schakelen of de servicestatus onderweg te controleren.
Snel aan de slag
Je kunt het paneel launchen met letterlijk één commando via het officiële installatiescript of met een standaard Compose-bestand.
Voorbeeld minimale docker-compose.yml:
services:
traefik-manager:
image: ghcr.io/chr0nzz/traefik-manager:latest
container_name: traefik-manager
restart: unless-stopped
ports:
- "5000:5000"
environment:
- COOKIE_SECURE=false
volumes:
- /path/to/traefik/dynamic.yml:/app/config/dynamic.yml
- /path/to/traefik-manager/config:/app/config
- /path/to/traefik-manager/backups:/app/backups
Na het uitvoeren van docker compose up -d navigeer je naar http://localhost:5000 en doorloop je een korte initiële installatiewizard.
Onder de motorkap
De projectarchitectuur is eenvoudig en betrouwbaar. De backend is geschreven in Python 3.11 en Flask met een Gunicorn-server. De frontend deed het zonder zware frameworks: plain JavaScript, Tailwind CSS voor de lay-out, Phosphor-icons en de Monaco-editor.
Alle JS- en CSS-resources zijn rechtstreeks gebundeld in het Docker-image, dus het paneel werkt standalone en maakt tijdens het gebruik geen enkele aanvraag naar externe CDN's.
Samenvatting
Traefik Manager pakt een lang opgehouden behoefte in de community aan. Het gereedschap is geschikt voor thuislab-bezitters, kleine teams en systeembeheerders die genoeg hebben van het handmatig bewerken van YAML-bestanden.
Als je Traefik meer dan vijf services levert of meerdere nodes beheert, is het project zeker het testen waard. De handige middleware-installatiewizards en ingebouwde wijzigingen-rollback besparen veel tijd bij het configureren van je netwerk.
Gerelateerde projecten