# Traefik Reverse Proxy einrichten – SSL & Docker automatisch

Traefik auf VPS: Reverse Proxy, automatisches Let's Encrypt SSL, Docker Labels, mehrere Domains – Production-ready Compose-Datei.

**Kurzantwort:** **Traefik** ist ein moderner Reverse Proxy mit **automatischem SSL** – ideal für Docker auf deinem VPS. Neue Apps per Label, kein manuelles Zertifikat.

**Wenn du hier landest:** Du hostest mehrere Docker-Apps und willst HTTPS ohne Certbot-Stress.

## Production docker-compose.yml

`services:
  traefik:
    image: traefik:v3.0
    command:
      - "--providers.docker=true"
      - "--providers.docker.exposedbydefault=false"
      - "--entrypoints.web.address=:80"
      - "--entrypoints.websecure.address=:443"
      - "--certificatesresolvers.le.acme.httpchallenge=true"
      - "--certificatesresolvers.le.acme.httpchallenge.entrypoint=web"
      - "--certificatesresolvers.le.acme.email=admin@deinedomain.de"
      - "--certificatesresolvers.le.acme.storage=/letsencrypt/acme.json"
    ports:
      - "80:80"
      - "443:443"
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - letsencrypt:/letsencrypt

  whoami:
    image: traefik/whoami
    labels:
      - "traefik.enable=true"
      - "traefik.http.routers.whoami.rule=Host(`test.deinedomain.de`)"
      - "traefik.http.routers.whoami.entrypoints=websecure"
      - "traefik.http.routers.whoami.tls.certresolver=le"

volumes:
  letsencrypt:`
## Neue App hinzufügen (nur Labels)

`labels:
  - "traefik.enable=true"
  - "traefik.http.routers.meineapp.rule=Host(`app.deinedomain.de`)"
  - "traefik.http.routers.meineapp.entrypoints=websecure"
  - "traefik.http.routers.meineapp.tls.certresolver=le"
  - "traefik.http.services.meineapp.loadbalancer.server.port=3000"`
## Weiterführend

- [Docker Compose Production](/de/root-v-server/docker-compose-production)
- [SSL einrichten](/de/domain/ssl-einrichten)
- [Cloudflare Tunnel](/de/domain/cloudflare-tunnel-einrichten)
- [Firewall Ports](/de/root-v-server/firewall-ports)
*VPS & Root Server: [VPS in Deutschland bestellen](https://nexorahost.com/Dedicated-server) · [panel.nexorahost.de](https://panel.nexorahost.de) · [nexorahost.com](https://nexorahost.com) (Maincubes FRA01 Frankfurt · Ryzen · NVMe)*
