NEWS
ioBroker visu - von unterwegs… jetzt mit Wireguard
-
@toralt
Ja, das hatte ich auch schon einmal so eingerichtet. Leider habe ich keine Möglichkeit gefunden, dies so zu optimieren, dass die App ein VPN nur dann startet, wenn ich mich nicht in meinem Heim-WLAN befinde. Diese Funktion ist nur in der anderen ioBroker-App nativ verfügbar, jedoch nicht mit WireGuard. Deshalb verwende ich derzeit einen Kurzbefehl. Oder kennst du so eine Lösung? -
@jolic nein, da hast Du recht, auch zu Hause verbindet er die App sich mit dem VPN. Aber das stört bisher nicht
-
@toralt said in ioBroker visu - von unterwegs… jetzt mit Wiregard:
@jolic nein, da hast Du recht, auch zu Hause verbindet er die App sich mit dem VPN. Aber das stört bisher nicht
Danke für dein Feedback. Wenn WireGuard bei der Nutzung von ioBroker VIS sowohl in deinem Heimnetzwerk als auch unterwegs reibungslos funktioniert und keine signifikanten Nachteile mit sich bringt, besteht wahrscheinlich kein dringender Grund, es abzuschalten, wenn du zuhause bist. Dies gilt insbesondere, da das VPN nur bei der Verwendung der VIS aktiv ist.
-
Also bei den Wiregard-Einstellungen scheint es so als wenn man die "on-demand" Einstellungen machen kann.
Also... Verbinden NUR wenn man im alleine im Mobilfunknetz ist, oder NUR verbinden wenn man nicht mit den SSIDs verbunden ist die man vorher ausgesucht hat.
Tatsächlich wollte ich bei der normalen VPN-Verbindung vom iPhone (ohne Wireguard) unbedingt die "on-Demand" Funktion haben, weil nämlich sonst kein Streaming im lokalen WLAN möglich war.
Ich habes aber gerade probiert.. selbst bei aktiver Wireguard-Verbindung kann ich zum apple-TV und Chomecast was schicken. Cool! -
Hallo
Da ich mir von der Visu APP mit PRO-Account auch mehr erwartet habe, hänge ich mich mal an diesen Beitag an.
Kann mir wer eine gute Beschreibung empfehlen wie ich meinen ioBroker per VPN/Wireguard/OVPN von aussen erreichbar mache ???
System wäre RasPi4, Docker, Fritzbox hinter Zyxel-Router (Kein VPN mit AVM)
DANKE im vor hinein.
-
@jolic said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Hi, ich nutze die neue "ioBroker Visu" unter iOS ausschließlich mit WireGuard als VPN. Dies funktioniert bei mir flüssiger als die (ältere?) ioBroker App, die ich zuvor mit IPsec verwendet hatte. Mit WireGuard kannst du mit nur einem Klick über einen Kurzbefehl dein VPN ein- oder ausschalten. Alternativ kannst du auch die "On-Demand" Funktion in WireGuard nutzen, um dein VPN automatisch zu aktivieren, wenn du nicht mit deinem Heim-WLAN verbunden bist. Der Stromverbrauch mit WireGuard hält sich in Grenzen und bleibt auch an (geht also nicht von selbst aus). Ich habe zwar keine genauen Messungen, komme jedoch mit meinem iPhone etwa 1,5 bis 2 Tage ohne Aufladen aus, abhängig von anderen Anwendungen.
Da der Download per VPN aufgrund der Upload-Begrenzung in meinem Heimnetz leider langsamer ist, verwende ich mein VPN wieder per Kurzlbefehl. Dies ist besonders nützlich, wenn du wie ich zusätzlich einen Pi-hole zuhause verwendest und diesen bei Bedarf auch über VPN nutzen möchtest.Hi Jolic,
ich möchte demnächst auch umsteigen auf die ioBroker Visu mit WireGuard. Bisher auch noch die alte ioBroker-App mit IPsec.Bitte erkläre mir, muß man dann immer erst manuell eine WireGuard VPN Verbindung starten und dann in die ioBroker Visu gehen oder wird die WireGuard VPN automatisch gestartet, wenn man die ioBroker Visu öffnet.
(So war das ja bisher in der alten App, daß diese dann automatisch die eingerichtete VPN-Verbindung gestartet hat).vielen Dank.
Grüße Christoph -
@mondieux said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
System wäre RasPi4, Docker, Fritzbox hinter Zyxel-Router (Kein VPN mit AVM)
Wollte die Fritzbox vorschlagen... aber wenn da noch ein Zyxel-Router im Weg steht, fällt das aus ...
Portfreigaben durch den Zyxel-Router musst Du dann aber eh schalten, oder einen anderen VPN-Tunnel-Anbieter bemühen - wieso dann nicht gleich Wiregard über die Fritzbox-Schiene?Meine Fritzbox ist direkt im Internet, und ich nutze das AVM-Wireguard (seit Fw 7.5x integriert!).... Einrichtung hat keine 10 Minuten gedauert ...
-
@cbrocker said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
muß man dann immer erst manuell eine WireGuard VPN Verbindung starten und dann in die ioBroker Visu gehen oder wird die WireGuard VPN automatisch gestartet, wenn man die ioBroker Visu öffnet.
Hi Christoph, nein, WireGuard startet nicht automatisch, wenn die neue Visu geöffnet wird. Du kannst jedoch die "On-Demand" Funktion in den Einstellungen von WireGuard verwenden, um dein VPN automatisch zu aktivieren, wenn du nicht mit deinem Heim-WLAN verbunden bist. Obwohl der Download per VPN aufgrund der Upload-Begrenzung in meinem Heimnetz langsamer ist, was für ioBroker ausreicht, ist es für andere Anwendungen möglicherweise nicht ideal. Aus diesem Grund nutze ich mein VPN jetzt ausschließlich per Kurzbefehl, was nur einen zusätzlichen Klick erfordert.
-
@jolic said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
@cbrocker said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
muß man dann immer erst manuell eine WireGuard VPN Verbindung starten und dann in die ioBroker Visu gehen oder wird die WireGuard VPN automatisch gestartet, wenn man die ioBroker Visu öffnet.
Hi Christoph, nein, WireGuard startet nicht automatisch, wenn die neue Visu geöffnet wird. Du kannst jedoch die "On-Demand" Funktion in den Einstellungen von WireGuard verwenden, um dein VPN automatisch zu aktivieren, wenn du nicht mit deinem Heim-WLAN verbunden bist. Obwohl der Download per VPN aufgrund der Upload-Begrenzung in meinem Heimnetz langsamer ist, was für ioBroker ausreicht, ist es für andere Anwendungen möglicherweise nicht ideal. Aus diesem Grund nutze ich mein VPN jetzt ausschließlich per Kurzbefehl, was nur einen zusätzlichen Klick erfordert.
hey Jolic,
danke für die Infos. Ok, der 1 Klick für den Kurzbefehl wäre auch ok, könnte ich damit leben.
Das On-Demand werde ich aber auch testen.
Hast du Wireguard über eine Fritz!Box laufen oder einen eigenen Wireguard-Server (Linux/Proxmox)?
Grüße Christoph -
@mondieux said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Hallo
Da ich mir von der Visu APP mit PRO-Account auch mehr erwartet habe, hänge ich mich mal an diesen Beitag an.
Kann mir wer eine gute Beschreibung empfehlen wie ich meinen ioBroker per VPN/Wireguard/OVPN von aussen erreichbar mache ???
System wäre RasPi4, Docker, Fritzbox hinter Zyxel-Router (Kein VPN mit AVM)
DANKE im vor hinein.
hey,
welchen Grund hat die Konstellation Fritz!Box hinter Zyxel? Auf was läuf der Docker?
Könnte der Zyxel auch einen VPN-Server bereitstellen? -
@cbrocker said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Hast du Wireguard über eine Fritz!Box laufen oder einen eigenen Wireguard-Server (Linux/Proxmox)?
Hi, nutze WireGuard per Fritz!Box, die Einrichtung ist leichter als mit IPsec. Auf meinem Raspi läuft derzeit nur ioBroker sowie Pi-hole.
-
@jolic said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
@cbrocker said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Hast du Wireguard über eine Fritz!Box laufen oder einen eigenen Wireguard-Server (Linux/Proxmox)?
Hi, nutze WireGuard per Fritz!Box, die Einrichtung ist leichter als mit IPsec. Auf meinem Raspi läuft derzeit nur ioBroker sowie Pi-hole.
Hey,
ich habe im Moment noch IPsec per Fritz!Box, habe aber am WE einen Debian-Container auf meinem Proxmox eingerichtet, auf den ich Wireguard installieren will.
Und funktioniert der Pi-Hole gut? Blockiert der (fast) alles an Werbung? -
@cbrocker sagte in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Und funktioniert der Pi-Hole gut? Blockiert der (fast) alles an Werbung?
Das hängt von Dir ab. Der funktioniert so gut wie Du ihn einrichtest. Konfiguration, Auswahl und Pflege der verwendeten Add-Listen entscheidest ja Du. Natürlich kann man sich bei zu aggressivem Vorgehen auch selbst blockieren. Eine Fallback-Lösung sollte man bei einem Pihole aber immer in der Hinterhand haben.
-
@samson71 said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
@cbrocker sagte in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Und funktioniert der Pi-Hole gut? Blockiert der (fast) alles an Werbung?
Das hängt von Dir ab. Der funktioniert so gut wie Du ihn einrichtest. Konfiguration, Auswahl und Pflege der verwendeten Add-Listen entscheidest ja Du. Natürlich kann man sich bei zu aggressivem Vorgehen auch selbst blockieren. Eine Fallback-Lösung sollte man bei einem Pihole aber immer in der Hinterhand haben.
Hey Markus,
danke für die Info. Ja, gute/korrekte Einrichtung ist natürlich Voraussetzung.
Was ich noch nicht verstehe ist das mit dem DNS-Server. Bisher ist mein Router der DNS-Server. Muß ich dann für alle meine Endgeräte den DNS-Server ändern? Auch für meine Shellys, ESP32 usw.? -
@cbrocker sagte in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Bisher ist mein Router der DNS-Server. Muß ich dann für alle meine Endgeräte den DNS-Server ändern?
Man kann den DNS-Server in den Routern auch 'umleiten'.
(Jedenfalls auf halbwegs gescheiten).Gibt auf der Seite von PiHole Anleitungen dazu.
-
@thomas-braun
Hey Thomas,
danke für die Info.
Ich hatte die Daten zum Pi-Hole bisher nur mal so überflogen.
Ok, bei der Fritz!Box kann man den DNS-Server ja anpassen. -
@cbrocker said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Hey,
ich habe im Moment noch IPsec per Fritz!Box, habe aber am WE einen Debian-Container auf meinem Proxmox eingerichtet, auf den ich Wireguard installieren will.Wieso stellst Du auf der Fritzbox nicht auf Wireguard um?
Soll deutlich schneller sein, als die alte IPSec-Lösung, und äußerst einfach zu konfigurieren ... -
@martinp said in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Wieso stellst Du auf der Fritzbox nicht auf Wireguard um?
ich habe mir das überlegt, ob ich es einfach über die Fritte machen soll oder mit Wireguard auf Debian.
Habe gestern abend also auf Wireguard/Debian umgestellt, also das IPsec der Fritte ist nun deaktiviert.
Ich werde das mal nun ne Weile testen und evtl. dann auch Wireguard direkt über die Fritte, ob ich da einen Unterschied feststelle. -
@cbrocker sagte in ioBroker visu - von unterwegs… jetzt mit Wireguard:
Ich werde das mal nun ne Weile testen und evtl. dann auch Wireguard direkt über die Fritte, ob ich da einen Unterschied feststelle.
Ich denke da gibt es keinen, aber Wireguard "separat" hat bei Austausch des Routers den Vorteil es nicht extra anfassen zu müssen. Deswegen läuft das bei mir auch unter Proxmox extra.
-
@samson71 Ein Vorteil für mich liegt darin, dass man keinen Port im Router öffnen muss, wenn man Wireguard direkt auf dem Router betreibt...
Außerdem ist der Installationsaufwand geringer, und man muss nicht schauen, welchem DynDns Anbieter man vertrauen will ...
Je nach Prozessor auf dem Proxmox-Server gibt es Hardware-Beschleunigung für die VPN-Verschlüsselung in der CPU - das könnte doch etwas mehr Durchsatz, als auf der Fritzbox bedeuten, die ggfs. die Verschlüsselung in ihrer CPU bewerkstellungen muss ...