NEWS
VIS ohne Anmeldung im lokalen Netz?
-
Hallo beisammen,
mein iobroker l
ä
uft auf einem Raspi hinter einer FritzBox mit DynDNS und LetsEncrypt.Damit kann ich die VIS sowohl von au
ß
en als auch von innen
ü
ber die DynDNS-Adresse erreichen.Aus meinem lokalen Netz heraus funktioniert das auch
ü
ber den lokalen Hostname des Raspi problemlos.In beiden F
ä
llen muss ich mich zuerst mal als User einloggen.Nun h
ä
tte ich gerne, dass der Login nur bei Aufrufen von au
ß
en n
ö
tig ist, man aus dem lokalen Netz heraus aber ohne Login direkt in die VIS kommt.Ist das m
ö
glich?Das d
ü
rfte gerne auch in der Art sein, dass der Aufruf des externen Hostnamens (DynDNS) den Login erfordert und nur der direkte Aufruf des Hostnamens im LAN ohne Login geht. Ob das lokal dann mit oder ohne TLS l
ä
uft, w
ä
re mir egal.Ich hoffe, ich bin nur zu blind, um die richtige Einstellung hierf
ü
r zu finden :oops:Dankbar f
ü
r hilfreiche Tipps,Rico
-
Du kannst dir einen zweiten admin und eine zweite web Adapterinstanz installieren auf die du mit unterschiedlichen Rechten zugreifen kannst.
Dann solltest du per dyndns auf den gesicherten verlinken.
Gru
ß
rainer
-
Irgendwie kann ich mir noch nicht so recht vorstellen, wie das genau funktionieren soll.
Du meinst, sowohl den Admin-Adapter als auch den Web-Adapter duplizieren?
W
ü
rde mir das wirklich VIS ohne Login erm
ö
glichen?Wo werden denn eigentlich die VIS-Rechte gesetzt?
Mein Admin-Adapter ist bereits ohne Login zug
ä
nglich, das kann man ja problemlos einstellen und da er auf einem anderen Port l
ä
uft, der nicht nach au
ß
en geroutet wird, kommt man nur aus dem LAN rein.Ein zweiter Web-Adapter auf einem anderen Port w
ä
re auch problemlos. Aber wie sage ich der VIS, dass sie dar
ü
ber eingehende Verbindungen automatisch einloggen soll?Irgendwie verstehe ich da etwas am Zusammenspiel der Rechte nicht ganz
…
-
Hier einmal ein Beispiel f
ü
r den Web.1 als Fernzugriff:

Dieser greift nicht als admin auf flot/vis/mobile etc. zu sondern als User "Fernbedienung"Dieser User muss nat
ü
rlich vorher mit den Rechten angelegt werden.in deinem Fall solltest du dann auch hier die Auth aktivieren und per VPN dann auf den Port 8092 gehen.
Gru
ß
Rainer
Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.
Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.
Mit deinem Input könnte dieser Beitrag noch besser werden 💗
Registrieren Anmelden
