Files
da-HomeNetDocumentation/PI5/Allgemein/netzwerk.md
T
2026-06-19 23:18:04 +02:00

3.2 KiB
Raw Blame History

Netzwerk Raspberry PI5

Zusammenfassung: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager. Quellen: 🔌 SSH (ip addr, /etc/resolv.conf, /etc/hosts, ss -tlnp, /opt/compose/traefik/conf.d/*.yml) Zuletzt aktualisiert: 2026-06-17


Schnittstellen

Interface IP Typ Status
eth0 192.168.178.77/24 Kabel (primär) UP
wlan0 192.168.178.66/24 WLAN (Fallback) UP
lo 127.0.0.1/8 Loopback UP

Gateway/Subnetz: 192.168.178.0/24, Standard-Gateway 192.168.178.1 (FritzBox).

DNS

  • Namensserver: 192.168.178.1 (FritzBox)
  • Suchdomain: fritz.box
  • Hostname: da-server-pi5
  • /etc/hosts: 127.0.1.1 da-server-pi5 (von cloud-init verwaltet)

Öffentliche Dienste

Alle öffentlichen Dienste laufen hinter traefik auf den Ports 80 (HTTP) und 443 (HTTPS) mit Let's Encrypt:

Subdomain Dienst interner Port
cloud.da.home-webserver.de nextcloud nextcloud:80
photos.da.home-webserver.de immich immich_server:2283
paperless.da.home-webserver.de paperless paperless-webserver-1:8000
wiki.da.home-webserver.de wikijs wikijs:3000
pdf.da.home-webserver.de stirling-pdf stirling-pdf:8080
music.da.home-webserver.de plex plex:32400
web.da.home-webserver.de nginx nginx_pi5:80
office.da.home-webserver.de collabora collabora:9980
jenkins.da.home-webserver.de jenkins jenkins:8080
git.da.home-webserver.de gitea gitea:3000
traefik.da.home-webserver.de Traefik-Dashboard api@internal
prometheus.da.home-webserver.de Prometheus monitoring-prometheus:9090
grafana.da.home-webserver.de Grafana monitoring-grafana:3000

(Quelle: /opt/compose/traefik/conf.d/*.yml)

HTTP->HTTPS-Weiterleitung

Die HTTPS-Weiterleitung im Traefik-Global-Router ist derzeit auskommentiert (conf.d/0000-global.yml). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar.

Offene Ports (Listening)

Port Dienst Bemerkung
22/tcp SSH (sshd) Nur per SSH-Key
80/tcp docker-proxy → Traefik HTTP
443/tcp docker-proxy → Traefik HTTPS
111/tcp rpcbind system-intern
631/tcp cupsd (localhost) Druckserver

(Quelle: ss -tlnp)

Firewall

  • ufw: Nicht installiert
  • iptables: Wird von Docker verwaltet (Netzwerk-Isolation der Container)

Verwandte Seiten