Mein Gladys läuft einwandfrei, aber nur auf dem localhost. Andere Docker-Dienste sind perfekt über das LAN erreichbar, aber nicht Gladys. Auch kein anderer Docker nutzt diesen Port, habe auch andere Ports versucht. Die Logs sind in Ordnung.
Wenn ich die Ports in der Konfigurations-Datei YAML verwende und network=host auskommentiere, funktioniert es im LAN.
Dann erhalte ich dies: LISTEN 0 4096 0.0.0.0:8001 0.0.0.0:* users:((« docker-proxy »,pid=1879103,fd=7)) LISTEN 0 4096 [::]:8001 [::]:* users:((« docker-proxy »,pid=1879109,fd=7))
Die Frage bleibt. Ist dies ein solider Workaround und warum funktioniert es nicht auf die andere Weise?
Ich verwende keine docker-compose für meine persönliche Einrichtung, es gibt immer so seltsame Dinge, ich verwende einfach das reine docker run von der Website.
Wenn du nicht network=host verwendest, wirst du Probleme haben, wenn du Integrationen verwendest, die im Netzwerk sein müssen (z. B. Matter, Philips Hue, Netzwerk-Scanning usw.).
Also liegt es an dir, aber es ist keine empfohlene Einrichtung
Nur die Angabe der Ports statt der Verwendung von network=host führt tatsächlich zu einer nicht funktionierenden Umgebung
Ich habe dies weiter untersucht. Es scheint, dass aufgrund von network=host die Ports nicht automatisch für LAN-Geräte zugänglich sind. Dies ist auf strengere Regeln in Debian 13 zurückzuführen.
Ich könnte eine Macvlan oder einen Reverse-Proxy einrichten, aber stattdessen habe ich mich für die einfache Lösung entschieden und die Ports (8001 und 8089 in meinem Fall für Z2M) zu UFW oben in der Liste hinzugefügt. In meinen iptables ist alles vom LAN standardmäßig deaktiviert.
sudo ufw insert 1 allow from <LAN IP>/24 to any port <port> proto tcp