home_infrastruktur:systemanpassungen
Dies ist eine alte Version des Dokuments!
Inhaltsverzeichnis
Home IT-Infrastruktur & Systemanpassungen
Dieses Dokument fasst die wichtigsten Erkenntnisse und Konfigurationen der Home IT-Infrastruktur zusammen.
Wichtige Links & Dienste (Reverse Proxy)
Gitea & Synology Git-Pakete
- Hintergrund: Gitea und AdGuard haben um Port 3000 konkurriert. Zudem hat das offizielle Synology
Git ServerPaket die SSH-Zugriffe (git-shell) für Administratoren blockiert. - Lösung: Deinstallation der Synology-Pakete
Git Serverund des inoffiziellen Gitea-Pakets aus dem Paketzentrum. - Lösung: Verschieben des Docker-Gitea-Containers auf Port 3010.
- Lösung: Reverse Proxy
git.lynx-consulting.chzeigt nun auflocalhost:3010. SSH ist wieder frei für normale administrative Befehle.
AdGuard Home
- Problem: Port 53 (DNS) und 3000 (Setup) wurden von Synology bzw. Gitea blockiert. Ein Macvlan-Setup würde zur Isolation vom Host-System führen (das NAS könnte seinen eigenen DNS nicht nutzen).
- Lösung: AdGuard läuft nun im Docker Host-Netzwerk (
–network host). - Vorteil: AdGuard sieht die echten Client-IP-Adressen der Geräte im Heimnetzwerk statt der Docker-Bridge-IP (
172.17.0.1). Reverse Proxyadguard.lynx-consulting.chverweist auf den Setup/Admin-Port.
HP Drucker - Scan to Network Folder (SMB)
- Fehlerbilder:
pgNetworkFolderAccounts-403undUngültige Eingabe. - Echte Ursache (Firmware-Bug): HP-Drucker brechen den SMB-Verbindungstest intern ab, wenn man das Drucker-Webmenü über
https://aufgerufen hat. Das führt zu scheinbaren Berechtigungs- und Protokollfehlern. - Lösung: Drucker-Weboberfläche zwingend über unverschlüsseltes
http://192.168.128.254aufrufen. Die Einrichtung klappt dann einwandfrei mit dem modernen Protokoll SMB 3.1.1. - Wichtig: Keine PIN eintragen und in Schritt 2
Stets die folgenden Anmeldedaten verwenden(Benutzer: nicolaie + NAS-Passwort) wählen. - Sicherheit: Alte Protokolle (NT1/SMB1, NTLMv1) müssen auf der Synology nicht aktiviert werden und sollten aus Sicherheitsgründen deaktiviert bleiben!
Synology Let's Encrypt Zertifikate (SAN)
- Problem: Beim Eintragen mehrerer alternativer Namen (SAN) im Synology DSM blockiert die GUI oft mit kryptischen Fehlermeldungen (z.B. im Feld der Mail-Adresse).
- Lösung: Die Synology DSM-Oberfläche verlangt bei den
Subject Alternative Namesstrikt Semikolons ( ; ) als Trennzeichen anstelle der branchenüblichen Kommas. Außerdem dürfen absolut keine Leerzeichen verwendet werden. - Aktuelle SAN-Liste:
adguard.lynx-consulting.ch;git.lynx-consulting.ch;drucker.lynx-consulting.ch;wiki.lynx-consulting.ch;home.lynx-consulting.ch;ha.lynx-consulting.ch;plex.lynx-consulting.ch
Home Assistant vs. Homebridge
- Erkenntnis: Home Assistant (
ha.lynx-consulting.ch) verfügt über eine native HomeKit-Bridge, die identisch zu Homebridge (home.lynx-consulting.ch) arbeitet. - Empfehlung: Mittelfristig alle Homebridge-Geräte direkt in Home Assistant einbinden. Das spart einen Docker-Container und man profitiert von der überlegenen Automatisierungs-Logik des Home Assistant.
Plex Media Server
- Hintergrund: Plex läuft nicht im Docker, sondern als manuell installiertes Paket, um die Datenbank und Rechtestruktur nicht zu gefährden.
- Updates: Da Synology im Paketzentrum oft sehr alte Plex-Versionen anbietet, muss das Update manuell erfolgen. Dazu im Plex-Webinterface die Update-Datei (
.spk) herunterladen und im Synology Paketzentrum oben rechts auf Manuelle Installation klicken. Dies ist der sicherste Weg, um die Mediathek beim Update nicht zu beschädigen.
home_infrastruktur/systemanpassungen.1784389469.txt.gz · Zuletzt geändert: von nick
