Inital commit
This commit is contained in:
@@ -0,0 +1,76 @@
|
||||
# Netzwerk – Raspberry PI2
|
||||
|
||||
**Zusammenfassung**: Der PI2 `hoobs` ist per Kabel (eth0) an die FritzBox angebunden. DNS läuft lokal über Pi-hole, Netzwerkkonfiguration via NetworkManager.
|
||||
**Quellen**: 🔌 SSH (`ip addr`, `ss -tlnp`, `cat /etc/resolv.conf`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## Schnittstellen
|
||||
|
||||
| Interface | IP | Typ | Status |
|
||||
|---|---|---|---|
|
||||
| `eth0` | `192.168.178.44/24` | Kabel (einzige) | UP |
|
||||
| `lo` | `127.0.0.1/8` | Loopback | UP |
|
||||
|
||||
Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox).
|
||||
|
||||
Hinweis: Kein WLAN – der PI2 hat kein integriertes WLAN-Modul.
|
||||
|
||||
## DNS
|
||||
|
||||
- **Namensserver**: `192.168.178.1` (FritzBox – leitet zu Pi-hole auf localhost weiter)
|
||||
- **Suchdomain**: `fritz.box`
|
||||
- **Hostname**: `hoobs`
|
||||
- **Pi-hole**: Läuft auf Port 53 (UDP/TCP) auf localhost
|
||||
- **/etc/hosts**: `127.0.1.1 hoobs`
|
||||
|
||||
## Öffentliche Dienste
|
||||
|
||||
Der PI2 hat **keine öffentlichen Dienste über das Internet** – alle Dienste sind nur im LAN verfügbar. Kein Traefik, kein Reverse Proxy für externe Subdomains.
|
||||
|
||||
| Dienst | Port | Protokoll | Beschreibung |
|
||||
|---|---|---|---|
|
||||
| HOOBS Web UI | 3000 | HTTP | Smart-Home-Oberfläche (node) |
|
||||
| HOOBS Helm UI | 9090 | HTTP | HOOBS Helm-Interface (node) |
|
||||
| Music Social API | 3010 | HTTP | Spotify/Music API Proxy (node) |
|
||||
| Apache HTTP | 80 | HTTP | Default-Webserver |
|
||||
| Apache HTTPS | 443 | HTTPS | Standard-SSL |
|
||||
| SAP UI5 App | 65443 | HTTPS | Apache-VHost mit SAP-UI5 (self-signed) |
|
||||
| Apache Sonstige | 8080 | HTTP | Zusätzlicher Apache-Port |
|
||||
| Pi-hole DNS | 53 | UDP/TCP | DNS-Adblocker |
|
||||
| Samba SMB | 445 | TCP | Dateifreigaben (Windows-Netzwerk) |
|
||||
| Samba NetBIOS | 139 | TCP | NetBIOS Session |
|
||||
| SSH | 22 | TCP | SSH-Server |
|
||||
|
||||
## Offene Ports (Listening)
|
||||
|
||||
| Port | Dienst | Bemerkung |
|
||||
|---|---|---|
|
||||
| `22/tcp` | SSH (sshd) | Nur per SSH-Key |
|
||||
| `53/udp+tcp` | Pi-hole FTL | DNS (nur LAN) |
|
||||
| `80/tcp` | Apache | HTTP Default |
|
||||
| `139/tcp` | Samba NetBIOS | |
|
||||
| `443/tcp` | Apache | HTTPS Standard |
|
||||
| `445/tcp` | Samba SMB | |
|
||||
| `3000/tcp` | Node (HOOBS) | HOOBS Web UI |
|
||||
| `3010/tcp` | Node (Music API) | Spotify Proxy |
|
||||
| `8080/tcp` | Apache | Zusätzlich |
|
||||
| `9090/tcp` | Node (Helm) | HOOBS Helm UI |
|
||||
| `65443/tcp` | Apache | SAP UI5 (HTTPS, self-signed) |
|
||||
|
||||
(Quelle: `ss -tlnp`)
|
||||
|
||||
Zusätzlich mehrere hochrangige Ports (51826–65080) – vermutlich HOOBS-Child-Prozesse.
|
||||
|
||||
## Firewall
|
||||
|
||||
- **ufw**: **Aktiv** (dmesg zeigt viele `[UFW BLOCK]`-Einträge)
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||||
- [sicherheit](./sicherheit.md)
|
||||
- [pihole](../Konfiguration/dienste/pihole.md)
|
||||
- [apache](../Konfiguration/dienste/apache.md)
|
||||
- [samba](../Konfiguration/dienste/samba.md)
|
||||
Reference in New Issue
Block a user