🔴 Kritische Korrekturen: - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md, persistente-blockgeraete.md und crypttab.md (Kommentar) - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv" 🟡 Veraltete Daten aktualisiert: - Container-Zahlen in systemuebersicht.md und opt-compose.md - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder) - compose.yml → docker-compose.yml in opt-compose.md - Authelia-Status in opt-compose.md (geplant → aktiv) ℹ️ Seitenformat vereinheitlicht: - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md - **Zuletzt aktualisiert** ergänzt/vereinheitlicht 👻 Verwaiste Seiten verlinkt: - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
75 lines
3.2 KiB
Markdown
75 lines
3.2 KiB
Markdown
# Netzwerk – Raspberry PI5
|
||
|
||
**Zusammenfassung**: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager.
|
||
**Quellen**: 🔌 SSH (`ip addr`, `/etc/resolv.conf`, `/etc/hosts`, `ss -tlnp`, `/opt/compose/traefik/conf.d/*.yml`)
|
||
**Zuletzt aktualisiert**: 2026-06-28
|
||
|
||
---
|
||
|
||
## Schnittstellen
|
||
|
||
| Interface | IP | Typ | Status |
|
||
|---|---|---|---|
|
||
| `eth0` | `192.168.178.77/24` | Kabel (primär) | UP |
|
||
| `wlan0` | `192.168.178.66/24` | WLAN (Fallback) | UP |
|
||
| `lo` | `127.0.0.1/8` | Loopback | UP |
|
||
|
||
Gateway/Subnetz: `192.168.178.0/24`, Standard-Gateway `192.168.178.1` (FritzBox).
|
||
|
||
## DNS
|
||
|
||
- **Namensserver**: `192.168.178.1` (FritzBox)
|
||
- **Suchdomain**: `fritz.box`
|
||
- **Hostname**: `da-server-pi5`
|
||
- **/etc/hosts**: `127.0.1.1 da-server-pi5` (von cloud-init verwaltet)
|
||
|
||
## Öffentliche Dienste
|
||
|
||
Alle öffentlichen Dienste laufen hinter [traefik](../Konfiguration/docker/traefik.md) auf den Ports **80 (HTTP)** und **443 (HTTPS)** mit Let's Encrypt:
|
||
|
||
| Subdomain | Dienst | interner Port |
|
||
|---|---|---|
|
||
| `cloud.da.home-webserver.de` | [nextcloud](../Konfiguration/docker/nextcloud.md) | `nextcloud:80` |
|
||
| `photos.da.home-webserver.de` | [immich](../Konfiguration/docker/immich.md) | `immich_server:2283` |
|
||
| `paperless.da.home-webserver.de` | [paperless](../Konfiguration/docker/paperless.md) | `paperless-webserver-1:8000` |
|
||
| `wiki.da.home-webserver.de` | [wikijs](../Konfiguration/docker/wikijs.md) | `wikijs:3000` |
|
||
| `pdf.da.home-webserver.de` | [stirling-pdf](../Konfiguration/docker/stirling-pdf.md) | `stirling-pdf:8080` |
|
||
| `music.da.home-webserver.de` | [plex](../Konfiguration/docker/plex.md) | `plex:32400` |
|
||
| `web.da.home-webserver.de` | [nginx](../Konfiguration/docker/nginx.md) | `nginx_pi5:80` |
|
||
| `office.da.home-webserver.de` | [collabora](../Konfiguration/docker/collabora.md) | `collabora:9980` |
|
||
| `jenkins.da.home-webserver.de` | [jenkins](../Konfiguration/docker/jenkins.md) | `jenkins:8080` |
|
||
| `git.da.home-webserver.de` | [gitea](../Konfiguration/docker/gitea.md) | `gitea:3000` |
|
||
| `traefik.da.home-webserver.de` | Traefik-Dashboard | `api@internal` |
|
||
| `prometheus.da.home-webserver.de` | Prometheus | `monitoring-prometheus:9090` |
|
||
| `grafana.da.home-webserver.de` | Grafana | `monitoring-grafana:3000` |
|
||
|
||
(Quelle: `/opt/compose/traefik/conf.d/*.yml`)
|
||
|
||
## HTTP->HTTPS-Weiterleitung
|
||
|
||
Die HTTPS-Weiterleitung im Traefik-Global-Router ist **derzeit auskommentiert** (`conf.d/0000-global.yml`). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar.
|
||
|
||
## Offene Ports (Listening)
|
||
|
||
| Port | Dienst | Bemerkung |
|
||
|---|---|---|
|
||
| `22/tcp` | SSH (sshd) | Nur per SSH-Key |
|
||
| `80/tcp` | docker-proxy → Traefik | HTTP |
|
||
| `443/tcp` | docker-proxy → Traefik | HTTPS |
|
||
| `111/tcp` | rpcbind | system-intern |
|
||
| `631/tcp` | cupsd (localhost) | Druckserver |
|
||
|
||
(Quelle: `ss -tlnp`)
|
||
|
||
## Firewall
|
||
|
||
- **ufw**: Installiert und aktiv (nachträglich eingerichtet)
|
||
- **iptables**: Wird von Docker verwaltet (Netzwerk-Isolation der Container)
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [traefik](../Konfiguration/docker/traefik.md)
|
||
- [domain-und-ssl](../Konfiguration/domain-und-ssl.md)
|
||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||
- [sicherheit](./sicherheit.md)
|