Inital commit

This commit is contained in:
2026-06-19 23:18:04 +02:00
commit 1bb79dc5a5
46 changed files with 3401 additions and 0 deletions
+74
View File
@@ -0,0 +1,74 @@
# Netzwerk Raspberry PI5
**Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager.
**Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`)
**Zuletzt aktualisiert**: 2026-06-17
---
## Schnittstellen
| Interface | IP | Typ | Status |
|---|---|---|---|
| `eth0` | `192.168.178.77/24` | Kabel (primär) | UP |
| `wlan0` | `192.168.178.66/24` | WLAN (Fallback) | UP |
| `lo` | `127.0.0.1/8` | Loopback | UP |
Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox).
## DNS
- **Namensserver**: `192.168.178.1` (FritzBox)
- **Suchdomain**: `fritz.box`
- **Hostname**: `da-server-pi5`
- **/etc/hosts**: `127.0.1.1 da-server-pi5` (von cloud-init verwaltet)
## Öffentliche Dienste
Alle öffentlichen Dienste laufen hinter [traefik](../Konfiguration/docker/traefik.md) auf den Ports **80 (HTTP)** und **443 (HTTPS)** mit Let's Encrypt:
| Subdomain | Dienst | interner Port |
|---|---|---|
| `cloud.da.home-webserver.de` | [nextcloud](../Konfiguration/docker/nextcloud.md) | `nextcloud:80` |
| `photos.da.home-webserver.de` | [immich](../Konfiguration/docker/immich.md) | `immich_server:2283` |
| `paperless.da.home-webserver.de` | [paperless](../Konfiguration/docker/paperless.md) | `paperless-webserver-1:8000` |
| `wiki.da.home-webserver.de` | [wikijs](../Konfiguration/docker/wikijs.md) | `wikijs:3000` |
| `pdf.da.home-webserver.de` | [stirling-pdf](../Konfiguration/docker/stirling-pdf.md) | `stirling-pdf:8080` |
| `music.da.home-webserver.de` | [plex](../Konfiguration/docker/plex.md) | `plex:32400` |
| `web.da.home-webserver.de` | [nginx](../Konfiguration/docker/nginx.md) | `nginx_pi5:80` |
| `office.da.home-webserver.de` | [collabora](../Konfiguration/docker/collabora.md) | `collabora:9980` |
| `jenkins.da.home-webserver.de` | [jenkins](../Konfiguration/docker/jenkins.md) | `jenkins:8080` |
| `git.da.home-webserver.de` | [gitea](../Konfiguration/docker/gitea.md) | `gitea:3000` |
| `traefik.da.home-webserver.de` | Traefik-Dashboard | `api@internal` |
| `prometheus.da.home-webserver.de` | Prometheus | `monitoring-prometheus:9090` |
| `grafana.da.home-webserver.de` | Grafana | `monitoring-grafana:3000` |
(Quelle: `/opt/compose/traefik/conf.d/*.yml`)
## HTTP->HTTPS-Weiterleitung
Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert** (`conf.d/0000-global.yml`). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar.
## Offene Ports (Listening)
| Port | Dienst | Bemerkung |
|---|---|---|
| `22/tcp` | SSH (sshd) | Nur per SSH-Key |
| `80/tcp` | docker-proxy → Traefik | HTTP |
| `443/tcp` | docker-proxy → Traefik | HTTPS |
| `111/tcp` | rpcbind | system-intern |
| `631/tcp` | cupsd (localhost) | Druckserver |
(Quelle: `ss -tlnp`)
## Firewall
- **ufw**: Nicht installiert
- **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container)
## Verwandte Seiten
- [traefik](../Konfiguration/docker/traefik.md)
- [domain-und-ssl](../Konfiguration/domain-und-ssl.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
- [sicherheit](./sicherheit.md)