🔴 Kritische Korrekturen: - LUKS-UUID-Zuordnung sdb3↔sdc3 in luks-verschluesselung.md, persistente-blockgeraete.md und crypttab.md (Kommentar) - ufw-Status in PI5/netzwerk.md: "nicht installiert" → "aktiv" 🟡 Veraltete Daten aktualisiert: - Container-Zahlen in systemuebersicht.md und opt-compose.md - Gitea-Status in PI5/sicherheit.md (behoben, läuft wieder) - compose.yml → docker-compose.yml in opt-compose.md - Authelia-Status in opt-compose.md (geplant → aktiv) ℹ️ Seitenformat vereinheitlicht: - **Quellen** ergänzt in index.md, authelia.md, PI2/log.md, da-desktop/log.md - **Zuletzt aktualisiert** ergänzt/vereinheitlicht 👻 Verwaiste Seiten verlinkt: - Log-Seiten in PI5-, PI2- und da-desktop-Index aufgenommen
64 lines
2.7 KiB
Markdown
64 lines
2.7 KiB
Markdown
# da-Heim-Netz – Zentrale Dokumentation
|
||
|
||
**Zusammenfassung**: Übersicht über alle dokumentierten Geräte im Heimnetz `192.168.178.0/24`.
|
||
**Quellen**: 🔌 SSH, 🔌 Lokal, Systemabfragen
|
||
**Zuletzt aktualisiert**: 2026-06-28
|
||
|
||
---
|
||
|
||
## Geräte
|
||
|
||
| Gerät | Hostname | IP | OS | Zweck |
|
||
|---|---|---|---|---|
|
||
| [PI5 (Raspberry Pi 5)](./PI5/) | `da-server-pi5` | `192.168.178.77` | Debian 13 "trixie" (arm64) | Docker-Host, Traefik, SSO, Webservices |
|
||
| [PI2 (Raspberry Pi 2)](./PI2/) | `hoobs` | `192.168.178.44` | Raspbian 11 "bullseye" (armv7l) | HOOBS/Homebridge, Pi-hole, Apache, Dateifreigaben |
|
||
| [da-desktop (HP Pavilion)](./da-desktop/) | `da-Desktop` | `192.168.178.54` | Linux Mint 22.3 "Zena" (x86_64) | Arbeitsplatzrechner |
|
||
|
||
## Netzwerk-Architektur
|
||
|
||
```
|
||
Internet
|
||
│
|
||
├── FritzBox (192.168.178.1)
|
||
│ ├── PI5 (192.168.178.77) ─── Docker ─── Traefik (Proxy)
|
||
│ ├── PI2 (192.168.178.44) ─── HOOBS, Pi-hole, Apache, Samba
|
||
│ └── da-Desktop (192.168.178.54)
|
||
│
|
||
└── Domain: da.home-webserver.de → PI5 (Ports 80/443)
|
||
```
|
||
|
||
## Sicherheits-Posture (Überblick)
|
||
|
||
| Bereich | PI5 | PI2 | da-desktop |
|
||
|---|---|---|---|
|
||
| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server |
|
||
| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ❌ Nicht aktiv |
|
||
| **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) |
|
||
| **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal |
|
||
| **Letzter Security-Check** | 19.06.2026 | 19.06.2026 | 19.06.2026 |
|
||
|
||
> **⚠ Kritisch**: Der **da-desktop** hat weder Firewall noch Festplattenverschlüsselung – siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md).
|
||
|
||
## Repository
|
||
|
||
- Dieses Verzeichnis (`da-Heim-Netz/`) ist ein **Git-Repository**
|
||
- 2 Commits: `1bb79dc` (initial), `98fbaea` (Umstrukturierung)
|
||
- Änderungen werden vor Commit vom Benutzer abgenommen
|
||
|
||
### Verwandte Dokumente außerhalb des Repos
|
||
|
||
- `../OPENWORK.md` – Arbeitsregeln für die Zusammenarbeit
|
||
- `../chats/` – Chat-Verläufe (unveränderlich)
|
||
- `../raw/` – Rohdaten (unveränderlich)
|
||
|
||
## Schnelllinks
|
||
|
||
- [PI5: Alle Docker-Container](./PI5/Konfiguration/docker-services.md)
|
||
- [PI5: Authelia SSO-Konfiguration](./PI5/Konfiguration/docker/authelia.md)
|
||
- [PI5: Traefik-Routing-Tabelle](./PI5/Konfiguration/docker/traefik.md)
|
||
- [PI2: Systemübersicht](./PI2/Konfiguration/systemuebersicht.md)
|
||
- [PI2: Pi-hole](./PI2/Konfiguration/dienste/pihole.md)
|
||
- [PI2: HOOBS](./PI2/Konfiguration/dienste/hoobs.md)
|
||
- [da-desktop: Systemübersicht](./da-desktop/Konfiguration/systemuebersicht.md)
|
||
- [da-desktop: Sicherheitslücken](./da-desktop/Allgemein/sicherheit.md)
|