Gestionar Traefik desde el Navegador Sin Editar YAML Manualmente
Si usas Traefik activamente como proxy inverso en tu laboratorio casero o en servidores de producción, probablemente conoces su principal limitación. El panel de control integrado se ve bien, pero es completamente estático. Puedes ver la lista de rutas, pero no puedes añadir un nuevo dominio ni ajustar un middleware directamente desde el navegador. Tienes que abrir una terminal, conectarte por SSH y editar archivos YAML. Un espacio mal colocado — y todo tu tráfico se detiene.
Un desarrollador con el apodo chr0n6 se encontró con este problema y creó el proyecto Traefik Manager. Es un panel web para la gestión visual del router, que te libera de tener que sumergirte en un editor de texto a altas horas de la noche.

Por Qué Reemplazar la Edición Familiar de Archivos por una Interfaz Web
Toda la lógica de Traefik se construye alrededor de los conceptos de Rutas, Servicios y Middlewares. Cuando tienes más de una docena de servicios, mantener la configuración dinámica se convierte en una tarea rutinaria.
Traefik Manager ofrece un constructor visual para crear y editar archivos de configuración dinámica. La herramienta no solo genera YAML desde cero — utiliza la biblioteca ruamel.yaml. Esto significa que los comentarios manuales y las plantillas Go dentro de los archivos no se sobrescribirán al guardar desde la interfaz.
La interfaz maneja varias tareas comunes de administración de Traefik:
- Constructor de rutas HTTP, TCP y UDP con soporte para reglas complejas como PathPrefix o HostRegexp.
- Presets listos para usar para servidores multimedia populares como Jellyfin, Plex y Emby, que configuran los encabezados de seguridad correctos y los parámetros de streaming con un clic.
- Gestión de certificados TLS con visualización de fecha de expiración.
- Editor Monaco integrado con resaltado de sintaxis para casos en que necesites escribir una regla poco común o personalizada.
Asistentes de Configuración de Middlewares Sin Leer Documentación
El detalle más agradable del proyecto son los asistentes paso a paso para Middlewares. En lugar de buscar en la documentación de Traefik cada vez la sintaxis exacta de los encabezados de autorización o la limitación de tasa de solicitudes, seleccionas el escenario necesario de 24 asistentes listos para usar.
Entre los escenarios soportados:
- Autorización Basic y Digest.
- Configuración de Forward Auth para trabajar con Authentik, Authelia y Gatekeeper.
- Configuración de OIDC / SSO.
- Limitación de tasa y listas de IPs permitidas.
- Reemplazo, eliminación o adición de prefijos de URL.
Cada asistente hace preguntas claras en un formulario y luego genera la sección correspondiente en el archivo. Si usas proxy a través de Cloudflare u otro servicio externo, la utilidad sugerirá cómo configurar correctamente la profundidad de saltos confiables para que las direcciones IP de los clientes no se pierdan por el camino.
Reversión de Cambios y Respaldo Automático en Git
El miedo principal al cambiar la configuración del proxy es romper accidentalmente el acceso al propio proxy. Traefik Manager tiene protección contra este escenario integrada.
Antes de cada guardado de archivo, el sistema hace un respaldo local específico con marca de tiempo. Si algo sale mal, puedes restaurar la versión anterior funcional con solo presionar un botón.
Para quienes prefieren almacenar la configuración en repositorios, hay un mecanismo integrado de auto-push de Git. Puedes vincular GitHub, GitLab, Gitea o Forgejo. Después de cualquier cambio, el panel hace commit y push automáticamente a la rama. Hay un visor de historial con comparación visual de diff directamente en la interfaz, así que siempre puedes ver quién y cuándo cambió la configuración.
Gestión de Múltiples Servidores a través del Agente
Si no tienes solo un servidor sino una infraestructura de múltiples hosts, no necesitarás desplegar y abrir un panel separado en cada uno.
El proyecto incluye Traefik Manager Agent (TMA), escrito en Go. Lo instalas junto con Traefik en una máquina remota, generas una clave API y lo conectas a la interfaz central. Aparecerá un selector de servidor en la parte superior del panel. A través de él, puedes ver logs, modificar rutas y revertir configuraciones en cualquiera de los hosts conectados.
Además, el agente ni siquiera necesita configuración directa de Git — el servidor principal puede obtener sus configuraciones y guardarlas en ramas separadas de tu repositorio.
Monitoreo, CrowdSec y Seguridad
El panel no se limita a crear archivos. Puede recopilar y mostrar análisis en vivo.
La pestaña de monitoreo muestra el estado de todos los servicios, la versión del proxy y los puntos de entrada activos. También muestra advertencias sobre vulnerabilidades descubiertas (CVEs) que afectan a tu versión específica de Traefik. Esto te ayuda a mantener el contenedor actualizado a tiempo.
Si CrowdSec está ejecutándose en el servidor, el panel se conecta a su LAPI. Desde el navegador, podrás ver la lista de direcciones bloqueadas, desbloquear IPs específicas o enrutar forzosamente el tráfico sospechoso a través de un captcha.
Desde un punto de vista de seguridad para el propio panel, todo está bien pensado:
- Autorización mediante bcrypt y autenticación de dos factores con TOTP.
- Soporte OIDC para iniciar sesión a través de una cuenta única de empresa.
- Protección integrada contra ataques CSRF, de sesión y limitación de tasa.
- Tokens para la aplicación móvil, que merece una mención especial.
El desarrollador también lanzó un cliente móvil para Android (React Native) que funciona mediante claves API. Desde tu teléfono, es conveniente desactivar rápidamente una ruta que falla o verificar el estado del servicio sobre la marcha.
Inicio Rápido
Puedes lanzar el panel con literalmente un comando a través del script de instalación oficial o usando un archivo Compose estándar.
Ejemplo de docker-compose.yml mínimo:
services:
traefik-manager:
image: ghcr.io/chr0nzz/traefik-manager:latest
container_name: traefik-manager
restart: unless-stopped
ports:
- "5000:5000"
environment:
- COOKIE_SECURE=false
volumes:
- /path/to/traefik/dynamic.yml:/app/config/dynamic.yml
- /path/to/traefik-manager/config:/app/config
- /path/to/traefik-manager/backups:/app/backups
Después de ejecutar docker compose up -d, navegas a http://localhost:5000 y pasas por un breve asistente de configuración inicial.
Bajo el Capó
La arquitectura del proyecto es simple y confiable. El backend está escrito en Python 3.11 y Flask con un servidor Gunicorn. El frontend se las arregló sin frameworks pesados: JavaScript puro, Tailwind CSS para el diseño, íconos de Phosphor y el editor Monaco.
Todos los recursos de JS y CSS están empaquetados directamente en la imagen Docker, así que el panel funciona de forma autónoma y no realiza ninguna solicitud a CDNs externos durante su operación.
Resumen
Traefik Manager aborda una necesidad muy esperada en la comunidad. La herramienta es adecuada para propietarios de laboratorios caseros, equipos pequeños y administradores de sistemas que están cansados de editar archivos YAML manualmente.
Si tu Traefik sirve más de cinco servicios o gestionas múltiples nodos, el proyecto definitivamente vale la pena probarlo. Los prácticos asistentes de configuración de middlewares y la reversión de cambios integrada ahorrarán mucho tiempo al configurar tu red.
Proyectos relacionados