Dashboard im LAN nicht sichtbar

Mein Gladys läuft einwandfrei, aber nur auf dem localhost. Andere Docker-Dienste sind perfekt über das LAN erreichbar, aber nicht Gladys. Auch kein anderer Docker nutzt diesen Port, habe auch andere Ports versucht. Die Logs sind in Ordnung.

Irgendeine Idee?

services:
  gladys:
    logging:
      driver: json-file
      options:
        max-size: 10m
    cgroup: host
    restart: always
    privileged: true
    network_mode: host
    container_name: gladys
    environment:
      - NODE_ENV=production
      - SERVER_PORT=8001
      - TZ=Europe/Amsterdam
      - SQLITE_FILE_PATH=/var/lib/gladysassistant/gladys-production.db
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      - /var/lib/gladysassistant:/var/lib/gladysassistant
      - /dev:/dev
      - /run/udev:/run/udev:ro
    image: gladysassistant/gladys:v4

Welche Adresse versuchst du, um Gladys zu kontaktieren?

http://MACHINE_IP:8001

?

Ja, ich nutze die IP:8001, Standard-HTTP.

Es sollte funktionieren! Sind Sie sicher, dass keine Konfiguration für Ihr Netzwerk erforderlich ist?

Ja, weil die anderen sofort einsatzbereit sind.

Edit: Auch eine Neuinstallation habe ich versucht. Die Setup-Seite war ebenfalls nicht erreichbar.

Wenn Sie das ausführen:

ss -lntp | grep 8001

Was sehen Sie?

LISTEN 0 511 *:8001 : users:((« node »,pid=1876873,fd=29))

Wenn ich die Ports in der Konfigurations-Datei YAML verwende und network=host auskommentiere, funktioniert es im LAN.
Dann erhalte ich dies:
LISTEN 0 4096 0.0.0.0:8001 0.0.0.0:* users:((« docker-proxy »,pid=1879103,fd=7))
LISTEN 0 4096 [::]:8001 [::]:* users:((« docker-proxy »,pid=1879109,fd=7))

Die Frage bleibt. Ist dies ein solider Workaround und warum funktioniert es nicht auf die andere Weise?

Wenn ich dieses Gespräch in ChatGPT einfüge, soll es angeblich ein IPv6-Problem sein.

Ich sehe Empfehlungen wie diese für die docker-compose, aber ehrlich gesagt, habe ich es nicht ausprobiert ^^

environment:
  - NODE_OPTIONS=--dns-result-order=ipv4first

Ich verwende keine docker-compose für meine persönliche Einrichtung, es gibt immer so seltsame Dinge, ich verwende einfach das reine docker run von der Website.

Wenn du nicht network=host verwendest, wirst du Probleme haben, wenn du Integrationen verwendest, die im Netzwerk sein müssen (z. B. Matter, Philips Hue, Netzwerk-Scanning usw.).

Also liegt es an dir, aber es ist keine empfohlene Einrichtung :slight_smile:

Nur die Angabe der Ports statt der Verwendung von network=host führt tatsächlich zu einer nicht funktionierenden Umgebung

Ich habe dies weiter untersucht. Es scheint, dass aufgrund von network=host die Ports nicht automatisch für LAN-Geräte zugänglich sind. Dies ist auf strengere Regeln in Debian 13 zurückzuführen.

Ich könnte eine Macvlan oder einen Reverse-Proxy einrichten, aber stattdessen habe ich mich für die einfache Lösung entschieden und die Ports (8001 und 8089 in meinem Fall für Z2M) zu UFW oben in der Liste hinzugefügt. In meinen iptables ist alles vom LAN standardmäßig deaktiviert.

sudo ufw insert 1 allow from <LAN IP>/24 to any port <port> proto tcp

Funktioniert einwandfrei.