Files
da-HomeNetDocumentation/PI5/Allgemein/netzwerk.md
T
devDiAl c1dbc0f98b Dokumentation: Korrekturen aus der Doku-Prüfung vom 28.06.
🔴 Kritische Korrekturen:
  - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md,
    persistente-blockgeraete.md und crypttab.md (Kommentar)
  - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv"

🟡 Veraltete Daten aktualisiert:
  - Container-Zahlen in systemuebersicht.md und opt-compose.md
  - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder)
  - compose.yml → docker-compose.yml in opt-compose.md
  - Authelia-Status in opt-compose.md (geplant → aktiv)

ℹ️ Seitenformat vereinheitlicht:
  - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md
  - **Zuletzt aktualisiert** ergänzt/vereinheitlicht

👻 Verwaiste Seiten verlinkt:
  - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
2026-06-28 14:21:07 +02:00

3.2 KiB
Raw Blame History

Netzwerk Raspberry PI5

Zusammenfassung: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager. Quellen: 🔌 SSH (ip addr, /etc/resolv.conf, /etc/hosts, ss -tlnp, /opt/compose/traefik/conf.d/*.yml) Zuletzt aktualisiert: 2026-06-28


Schnittstellen

Interface IP Typ Status
eth0 192.168.178.77/24 Kabel (primär) UP
wlan0 192.168.178.66/24 WLAN (Fallback) UP
lo 127.0.0.1/8 Loopback UP

Gateway/Subnetz: 192.168.178.0/24, Standard-Gateway 192.168.178.1 (FritzBox).

DNS

  • Namensserver: 192.168.178.1 (FritzBox)
  • Suchdomain: fritz.box
  • Hostname: da-server-pi5
  • /etc/hosts: 127.0.1.1 da-server-pi5 (von cloud-init verwaltet)

Öffentliche Dienste

Alle öffentlichen Dienste laufen hinter traefik auf den Ports 80 (HTTP) und 443 (HTTPS) mit Let's Encrypt:

Subdomain Dienst interner Port
cloud.da.home-webserver.de nextcloud nextcloud:80
photos.da.home-webserver.de immich immich_server:2283
paperless.da.home-webserver.de paperless paperless-webserver-1:8000
wiki.da.home-webserver.de wikijs wikijs:3000
pdf.da.home-webserver.de stirling-pdf stirling-pdf:8080
music.da.home-webserver.de plex plex:32400
web.da.home-webserver.de nginx nginx_pi5:80
office.da.home-webserver.de collabora collabora:9980
jenkins.da.home-webserver.de jenkins jenkins:8080
git.da.home-webserver.de gitea gitea:3000
traefik.da.home-webserver.de Traefik-Dashboard api@internal
prometheus.da.home-webserver.de Prometheus monitoring-prometheus:9090
grafana.da.home-webserver.de Grafana monitoring-grafana:3000

(Quelle: /opt/compose/traefik/conf.d/*.yml)

HTTP->HTTPS-Weiterleitung

Die HTTPS-Weiterleitung im Traefik-Global-Router ist derzeit auskommentiert (conf.d/0000-global.yml). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar.

Offene Ports (Listening)

Port Dienst Bemerkung
22/tcp SSH (sshd) Nur per SSH-Key
80/tcp docker-proxy → Traefik HTTP
443/tcp docker-proxy → Traefik HTTPS
111/tcp rpcbind system-intern
631/tcp cupsd (localhost) Druckserver

(Quelle: ss -tlnp)

Firewall

  • ufw: Installiert und aktiv (nachträglich eingerichtet)
  • iptables: Wird von Docker verwaltet (Netzwerk-Isolation der Container)

Verwandte Seiten