3.4 KiB
3.4 KiB
title, description, published, date, tags, editor, dateCreated
| title | description | published | date | tags | editor | dateCreated |
|---|---|---|---|---|---|---|
| netzwerk | true | 2026-06-28T14:29:42.678Z | markdown | 2026-06-28T14:29:40.941Z |
Netzwerk – Raspberry PI5
Zusammenfassung: Der PI5 hat eine kabelgebundene (eth0) und eine WLAN-Schnittstelle (wlan0). DNS läuft über die FritzBox, Netzwerkkonfiguration via NetworkManager.
Quellen: 🔌 SSH (ip addr, /etc/resolv.conf, /etc/hosts, ss -tlnp, /opt/compose/traefik/conf.d/*.yml)
Zuletzt aktualisiert: 2026-06-28
Schnittstellen
| Interface | IP | Typ | Status |
|---|---|---|---|
eth0 |
192.168.178.77/24 |
Kabel (primär) | UP |
wlan0 |
192.168.178.66/24 |
WLAN (Fallback) | UP |
lo |
127.0.0.1/8 |
Loopback | UP |
Gateway/Subnetz: 192.168.178.0/24, Standard-Gateway 192.168.178.1 (FritzBox).
DNS
- Namensserver:
192.168.178.1(FritzBox) - Suchdomain:
fritz.box - Hostname:
da-server-pi5 - /etc/hosts:
127.0.1.1 da-server-pi5(von cloud-init verwaltet)
Öffentliche Dienste
Alle öffentlichen Dienste laufen hinter traefik auf den Ports 80 (HTTP) und 443 (HTTPS) mit Let's Encrypt:
| Subdomain | Dienst | interner Port |
|---|---|---|
cloud.da.home-webserver.de |
nextcloud | nextcloud:80 |
photos.da.home-webserver.de |
immich | immich_server:2283 |
paperless.da.home-webserver.de |
paperless | paperless-webserver-1:8000 |
wiki.da.home-webserver.de |
wikijs | wikijs:3000 |
pdf.da.home-webserver.de |
stirling-pdf | stirling-pdf:8080 |
music.da.home-webserver.de |
plex | plex:32400 |
web.da.home-webserver.de |
nginx | nginx_pi5:80 |
office.da.home-webserver.de |
collabora | collabora:9980 |
jenkins.da.home-webserver.de |
jenkins | jenkins:8080 |
git.da.home-webserver.de |
gitea | gitea:3000 |
traefik.da.home-webserver.de |
Traefik-Dashboard | api@internal |
prometheus.da.home-webserver.de |
Prometheus | monitoring-prometheus:9090 |
grafana.da.home-webserver.de |
Grafana | monitoring-grafana:3000 |
(Quelle: /opt/compose/traefik/conf.d/*.yml)
HTTP->HTTPS-Weiterleitung
Die HTTPS-Weiterleitung im Traefik-Global-Router ist derzeit auskommentiert (conf.d/0000-global.yml). HTTP-Anfragen landen im "noop"-Service (Antwort 404). Die Dienste sind nur via HTTPS direkt erreichbar.
Offene Ports (Listening)
| Port | Dienst | Bemerkung |
|---|---|---|
22/tcp |
SSH (sshd) | Nur per SSH-Key |
80/tcp |
docker-proxy → Traefik | HTTP |
443/tcp |
docker-proxy → Traefik | HTTPS |
111/tcp |
rpcbind | system-intern |
631/tcp |
cupsd (localhost) | Druckserver |
(Quelle: ss -tlnp)
Firewall
- ufw: Installiert und aktiv (nachträglich eingerichtet)
- iptables: Wird von Docker verwaltet (Netzwerk-Isolation der Container)