OPNsense Forum

International Forums => German - Deutsch => Topic started by: rolsch on February 09, 2026, 02:51:42 PM

Title: 26.1.1: sshd/lighthttpd bind by LAN-Interface Range 192.168.0.1/23 auf zwei IP'
Post by: rolsch on February 09, 2026, 02:51:42 PM
Hallo zusammen.

Mir ist gerade aufgefallen dass sshd/lighthttpd auf diesen IP/Ports lauschen:

root     lighttpd   21322 7   tcp4   127.0.0.1:81          *:*
root     lighttpd   21322 10  tcp4   192.168.0.1:81        *:*
root     lighttpd   21322 11  tcp4   192.168.1.10:81       *:*
root     sshd        3427 6   tcp4   192.168.1.10:22       *:*
root     sshd        3427 7   tcp4   192.168.0.1:22        *:*
root     sshd        3427 10  tcp4   127.0.0.1:22          *:*


In System: Settings: Administration ist "Listen Interfaces" LAN_igc0 (dieses ist definiert als IPv4 static und mit 192.168.0.1/23)

Wieso lauscht sshd und lighttpd auf zwei IP's?!
Title: Re: 26.1.1: sshd/lighthttpd bind by LAN-Interface Range 192.168.0.1/23 auf zwei IP'
Post by: Patrick M. Hausen on February 09, 2026, 02:55:00 PM
Hast du noch eine Alias-Adresse auf dem Interface?

Am besten wählst du aber gar kein Interface aus und behälst die Einstellung "All (recommended)" bei.
Title: Re: 26.1.1: sshd/lighthttpd bind by LAN-Interface Range 192.168.0.1/23 auf zwei IP'
Post by: rolsch on February 09, 2026, 03:59:35 PM
Dein Hinweis war goldrichtig: ich hatte eine virtuelle IP auf dem Interface für caddy definiert und vergessen!

Ist aber schon komisch, dass daran dann ssh & co gebunden wird.
- wäre schön, wenn man dies steuern könnte...
Title: Re: 26.1.1: sshd/lighthttpd bind by LAN-Interface Range 192.168.0.1/23 auf zwei IP'
Post by: Patrick M. Hausen on February 09, 2026, 04:03:20 PM
Du solltest da gar nichts steuern sondern die Dienste auf 0.0.0.0 lauschen lassen. Den Rest erledigen Firewall-Regeln.

Wenn du das UI explizit nur auf das LAN bindest, dann zieh doch mal das Kabel aus LAN raus, zähl bis drei, und steck es wieder rein. Danach ist das UI weg. Das passiert bei 0.0.0.0 nicht.
Title: Re: 26.1.1: sshd/lighthttpd bind by LAN-Interface Range 192.168.0.1/23 auf zwei IP'
Post by: Maurice on February 09, 2026, 05:36:19 PM
Alternativ an ein zusätzliches Loopback-Interface binden. Das kann nützlich oder sogar erforderlich sein, wenn man mehrere Dienste auf dem selben Port benötigt - das geht mit ::0 / 0.0.0.0 nicht.

Grüße
Maurice