DNS, Ports, SSL & Co.
Worum geht es?
Diese Wikiseite erklärt, wie die Dienste auf dem Raspberry Pi von aussen erreichbar sind.
Dienste
Auf dem Raspberry Pi sind derzeit zwei Dienste, die von aussen erreichbar sein sollten:
Grundprinzip
Auf meiner Fritzbox ist ein Port geöffnet, der auf den Raspberry Pi weiterleitet, wo das Home Assistant Add-On
Nginx Proxy Manager lauscht und den Verkehr aufgrund der angefragten Domainnamen verteilt.
Beteiligte Systeme
Ports
| Port |
Erklärung |
|---|
| 443 |
Externer Port für https (Tradeoff zwischen Sicherheit und Erreichbarkeit (z.B. hinter Firewall der PHSZ) |
| 443 |
Eingehender Port von NGINX (https) |
| 2833 |
Port für ImmIch (http) |
| 8123 |
Port für Homeassistant (http) |
Legacy
Früher (TM) hatte ich nur
Homeassistant exposed und habe das mit dem DynDNS-Service von AVM gemacht. Bis diese Legacy aufgelöst ist, muss weiterhin das alte Home Assistant Addon
NGINX Home Assistant SSL proxy laufen. Hier sind folgende Ports im Spiel:
| Port |
Erklärung |
|---|
| 8124 |
Externer Port für https |
| 8124 |
Eingehender Port von NGINX (https) |
| 8123 |
Port für Homeassistant (http) |