Zum Inhalt springen
  • DSGVO-konform
  • 100% Hosting in Deutschland
  • Persönlicher Ansprechpartner
  • Support inklusive
  • Bereitstellung innerhalb 24 Stunden
Erreichbarkeit & Netze 3 Min. Lesezeit

Netze und Firewall: Container verbinden und Verbindungen nach außen steuern

Der Reiter Netzwerk Ihres Projekts hat drei Abschnitte: wer Ihre Container von außen erreicht, welche Container miteinander sprechen und wohin Ihre Container Verbindungen aufbauen dürfen.

01 · Von außen

Hier sehen Sie alle Container mit ihren Web-Adressen und Ports, dem Zugriffsschutz und dem Stand der eigenen Domains, etwa „Wartet auf DNS". Ändern führt zur Erreichbarkeit des Containers (Container im Web erreichbar machen). Darunter steht, wie viele eigene Ports und Domains Ihr Tarif zulässt.

Abschnitt „Von außen" mit den Adressen und der Erreichbarkeit aller Container
Von außen: WordPress ist im Web erreichbar, MariaDB und Valkey nur im Projekt.

02 · Untereinander: Netze

Jedes Projekt hat das Netz standard mit Internetzugang. Container im selben Netz erreichen sich über ihren Namen, zum Beispiel mariadb:3306. Die internen IP-Adressen vergibt die Plattform bei jedem Start neu - verwenden Sie deshalb immer den Namen.

So legen Sie ein eigenes Netz an:

  1. Klicken Sie auf Netz anlegen. Daneben steht, wie viele Netze Ihr Tarif zulässt.
  2. Geben Sie einen Namen ein, zum Beispiel datenbank.
  3. Wählen Sie den Internetzugang: Nur intern oder Mit Internet.
  4. Das Subnetz ist optional - ohne Angabe wählt die Plattform eines.
  5. Klicken Sie auf Netz anlegen.
Netze des Projekts mit internem Netz „datenbank" und dem Formular zum Anlegen eines Netzes
Das interne Netz „datenbank" ohne Internet und das Formular für ein weiteres Netz.

Container einem Netz zuweisen: Öffnen Sie den Container, wechseln Sie in den Reiter Einstellungen und wählen Sie unter „Daten, Netze und Start" die gewünschten Netze aus. Speichern Sie - der Container wird dabei neu erstellt. Ein Container kann in mehreren Netzen sein. Typisch ist zum Beispiel:

  • wordpress in standard (mit Internet, etwa für Updates) und in datenbank
  • mariadb und valkey nur in datenbank (intern, ohne Internet)

Ohne Netz erreicht ein Container weder andere Container noch das Internet.

Datenbanken gehören in ein internes Netz

Ein internes Netz hat keinen Weg ins Internet. Eine Datenbank darin ist nur für die Container im selben Netz erreichbar und kann selbst keine Verbindungen nach außen aufbauen. Das schützt Ihre Daten auch dann, wenn ein anderer Teil Ihrer Anwendung angegriffen wird.

03 · Nach außen: ausgehende Regeln

Hier legen Sie fest, wohin Ihre Container Verbindungen aufbauen dürfen:

  • Alles erlauben (Standard) - alle Ziele sind erlaubt. Mit Regeln sperren Sie einzelne Ziele.
  • Nur erlaubte Ziele - alles ist gesperrt außer den Zielen, die Sie erlauben. Das ist die sicherste Einstellung, wenn Sie genau wissen, welche Dienste Ihre Anwendung braucht.

Eine Regel besteht aus Ziel (IP-Adresse oder Netz, zum Beispiel 198.51.100.0/24), Port (leer bedeutet alle Ports), Protokoll (TCP, UDP oder Alle), Aktion (Erlauben oder Sperren) und einem Kommentar. Fügen Sie Regeln mit Regel hinzufügen hinzu und klicken Sie auf Speichern.

Ausgehende Regeln mit Modus, Ausnahmen und Hinweis auf die festen Plattformregeln
Ausgehende Regeln: Ausnahmen für einen Zahlungsdienst und einen Mailserver.

Feste Plattformregeln

Unabhängig von Ihren Regeln gelten feste Plattformregeln: kein Versand über Port 25, kein Zugriff auf interne Netze der Plattform und keine Verbindung zu anderen Projekten. E-Mails versenden Ihre Anwendungen über den Mailserver Ihres Anbieters mit Anmeldung, in der Regel über Port 587 oder 465.

Warum kann mein Container keine E-Mails über Port 25 versenden?
Port 25 ist zum Schutz vor Spam gesperrt. Nutzen Sie den Mailserver Ihres E-Mail-Anbieters mit Anmeldung über Port 587 oder 465.
Können Container verschiedener Projekte miteinander sprechen?
Nein. Projekte sind streng voneinander getrennt. Brauchen zwei Anwendungen eine direkte Verbindung, legen Sie sie im selben Projekt an.
Wie erreicht WordPress meine Datenbank?
Beide Container müssen in einem gemeinsamen Netz sein. Tragen Sie in WORDPRESS_DB_HOST den Namen des Datenbank-Containers ein, zum Beispiel mariadb.

War dieser Artikel hilfreich?

Neu bei SpeedIT Solutions?

Hosting, bei dem Sie jemanden kennen.

Was Sie hier lesen, setzen wir täglich für unsere Kunden um. Seit 2009 aus Isernhagen - mit festen Ansprechpartnern statt Callcenter.

  • 100 % Hosting in Deutschland
  • DSGVO-konform
  • Persönlicher Ansprechpartner
  • Bereitstellung innerhalb von 24 Stunden
4,9 88 Bewertungen auf Expeero

Top Preis-Leistungsverhältnis

Hab schon Erfahrung mit anderen Hostern z.Bspl.: S...... SpeedIT S hat für mich als privater nutzer das beste Preis-Leistungsverhältnis. Der Kunden-Service bzw Support reagiert innerhalb kürzester Zeit. Sehr übersichtliches Dashboard.
HD S. G.Empfiehlt uns · 07.08.2026

100 % Weiterempfehlung · Expeero

Alle Bewertungen auf HOSTtest (öffnet in neuem Fenster)

Diese Artikel könnten auch interessant sein:

Persönlicher Support

Selbstverständlich steht Ihnen unser Support-Team auch gerne persönlich zur Verfügung. Sollten Sie in unserer Wissensdatenbank nicht fündig werden oder individuelle Unterstützung benötigen, zögern Sie nicht, uns zu kontaktieren. Wir sind hier, um Ihnen zu helfen und sicherzustellen, dass Ihre Erfahrung mit unseren Produkten und Dienstleistungen so reibungslos und erfreulich wie möglich ist.