# Netzwerk – Raspberry PI5 **Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager. **Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`) **Zuletzt aktualisiert**: 2026-06-28 --- ## Schnittstellen | Interface | IP | Typ | Status | |---|---|---|---| | `eth0` | `192.168.178.77/24` | Kabel (primär) | UP | | `wlan0` | `192.168.178.66/24` | WLAN (Fallback) | UP | | `lo` | `127.0.0.1/8` | Loopback | UP | Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox). ## DNS - **Namensserver**: `192.168.178.1` (FritzBox) - **Suchdomain**: `fritz.box` - **Hostname**: `da-server-pi5` - **/etc/hosts**: `127.0.1.1 da-server-pi5` (von cloud-init verwaltet) ## Öffentliche Dienste Alle öffentlichen Dienste laufen hinter [traefik](../Konfiguration/docker/traefik.md) auf den Ports **80 (HTTP)** und **443 (HTTPS)** mit Let's Encrypt: | Subdomain | Dienst | interner Port | |---|---|---| | `cloud.da.home-webserver.de` | [nextcloud](../Konfiguration/docker/nextcloud.md) | `nextcloud:80` | | `photos.da.home-webserver.de` | [immich](../Konfiguration/docker/immich.md) | `immich_server:2283` | | `paperless.da.home-webserver.de` | [paperless](../Konfiguration/docker/paperless.md) | `paperless-webserver-1:8000` | | `wiki.da.home-webserver.de` | [wikijs](../Konfiguration/docker/wikijs.md) | `wikijs:3000` | | `pdf.da.home-webserver.de` | [stirling-pdf](../Konfiguration/docker/stirling-pdf.md) | `stirling-pdf:8080` | | `music.da.home-webserver.de` | [plex](../Konfiguration/docker/plex.md) | `plex:32400` | | `web.da.home-webserver.de` | [nginx](../Konfiguration/docker/nginx.md) | `nginx_pi5:80` | | `office.da.home-webserver.de` | [collabora](../Konfiguration/docker/collabora.md) | `collabora:9980` | | `jenkins.da.home-webserver.de` | [jenkins](../Konfiguration/docker/jenkins.md) | `jenkins:8080` | | `git.da.home-webserver.de` | [gitea](../Konfiguration/docker/gitea.md) | `gitea:3000` | | `traefik.da.home-webserver.de` | Traefik-Dashboard | `api@internal` | | `prometheus.da.home-webserver.de` | Prometheus | `monitoring-prometheus:9090` | | `grafana.da.home-webserver.de` | Grafana | `monitoring-grafana:3000` | (Quelle: `/opt/compose/traefik/conf.d/*.yml`) ## HTTP->HTTPS-Weiterleitung Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert** (`conf.d/0000-global.yml`). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar. ## Offene Ports (Listening) | Port | Dienst | Bemerkung | |---|---|---| | `22/tcp` | SSH (sshd) | Nur per SSH-Key | | `80/tcp` | docker-proxy → Traefik | HTTP | | `443/tcp` | docker-proxy → Traefik | HTTPS | | `111/tcp` | rpcbind | system-intern | | `631/tcp` | cupsd (localhost) | Druckserver | (Quelle: `ss -tlnp`) ## Firewall - **ufw**: Installiert und aktiv (nachträglich eingerichtet) - **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container) ## Verwandte Seiten - [traefik](../Konfiguration/docker/traefik.md) - [domain-und-ssl](../Konfiguration/domain-und-ssl.md) - [systemuebersicht](../Konfiguration/systemuebersicht.md) - [sicherheit](./sicherheit.md)