Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Einsteigerfragen
    4. Verständnisfrage zu VPN

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Verständnisfrage zu VPN

    This topic has been deleted. Only users with topic management privileges can see it.
    • Thomas Braun
      Thomas Braun Most Active @Chrunchy last edited by

      Und ich empfehle tailscale.
      Baut auf wireguard auf, erspart dir aber das 'Gefummel'.

      David G. 1 Reply Last reply Reply Quote 1
      • H
        hub01 @Chrunchy last edited by

        @chrunchy sagte in Verständnisfrage zu VPN:

        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

        Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.
        .....

        Genau wegen so was frage ich erst hier nach.
        Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

        Nach dem Link würde es mit der Vodafone Station gar nicht gehen.
        In den Einstellungen habe ich aber „Port-Forwarding“, „Port-Triggering“ und „IPv6 Host Exposure“ gefunden.
        Geht es vielleicht damit?

        Dr. Bakterius 1 Reply Last reply Reply Quote 0
        • David G.
          David G. @Thomas Braun last edited by

          @thomas-braun sagte in Verständnisfrage zu VPN:

          Und ich empfehle tailscale.
          Baut auf wireguard auf, erspart dir aber das 'Gefummel'.

          Wollte es heute mal testen.
          Ich finde es grade nicht so einfach, einen Server aufzusetzen der einen auch den Zugriff auf andere Geräte im LAN erlaubt.

          Auth Keys die ablaufen. Um das zu umgehen muss man Zugriffsrichlinien definieren in einer (für mich) recht komplexe Datei.

          Schau ich mir nochmal an, wenn irgendwann Glasfaser im IPv6 liegt.

          Thomas Braun 1 Reply Last reply Reply Quote 0
          • Thomas Braun
            Thomas Braun Most Active @David G. last edited by Thomas Braun

            @david-g

            ?
            tailscale funktioniert doch genau ohne solche Klimmzüge?
            Allerdings kann man das dann alles aber auch bei Bedarf im tailscale-Dashboard pro Client einstellen.
            Expiry Dates hab ich z.B. mittlerweile auf 'never' gesetzt.

            SubNets kann man einrichten, ebenso wie MagicDNS.
            So erreiche ich alle Geräte in meinem Heimnetz nahtlos.

            David G. 1 Reply Last reply Reply Quote 1
            • David G.
              David G. @Thomas Braun last edited by

              @thomas-braun

              Das sieht für mich nach dem leichtesten weg aus.

              https://login.tailscale.com/admin/machines/new-linux

              Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

              Thomas Braun 1 Reply Last reply Reply Quote 0
              • H
                hub01 @Chrunchy last edited by

                @chrunchy sagte in Verständnisfrage zu VPN:

                @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                Geht das mit dem vorhandenen VPN-Client von Android?
                Da muss ich einen VPN-Typ auswählen.
                PPTP, L2TP, IPSec, IKEv2

                C 1 Reply Last reply Reply Quote 0
                • Dr. Bakterius
                  Dr. Bakterius Most Active @hub01 last edited by

                  @hub01 sagte in Verständnisfrage zu VPN:

                  Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

                  Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

                  H 1 Reply Last reply Reply Quote -1
                  • H
                    hub01 @Dr. Bakterius last edited by

                    @dr-bakterius
                    Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                    Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                    aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                    Homoran Dr. Bakterius 2 Replies Last reply Reply Quote 0
                    • C
                      Chrunchy @hub01 last edited by

                      @hub01 sagte in Verständnisfrage zu VPN:

                      @chrunchy sagte in Verständnisfrage zu VPN:

                      @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                      Geht das mit dem vorhandenen VPN-Client von Android?
                      Da muss ich einen VPN-Typ auswählen.
                      PPTP, L2TP, IPSec, IKEv2

                      Es gibt eine Wireguard App. 😉
                      Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

                      1 Reply Last reply Reply Quote 1
                      • Thomas Braun
                        Thomas Braun Most Active @David G. last edited by Homoran

                        @david-g

                        Zwar eigentlich hier OT, aber...

                        d33a9323-98a6-432a-9613-204351dc-grafik.png

                        David G. 1 Reply Last reply Reply Quote 0
                        • David G.
                          David G. @Thomas Braun last edited by

                          @thomas-braun

                          Bildlink ist tot.
                          Ich lese mich mal Noch was ein.
                          Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

                          1 Reply Last reply Reply Quote 0
                          • Homoran
                            Homoran Global Moderator Administrators @hub01 last edited by

                            @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                            H 1 Reply Last reply Reply Quote 1
                            • H
                              hub01 @Homoran last edited by

                              @homoran
                              Dachte nicht, dass das so schwierig wird.
                              VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                              Welches Sicherheitsrisiko besteht?
                              Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                              Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                              Was gäbe es für Möglichkeiten, speziell für Android?
                              ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                              Homoran 1 Reply Last reply Reply Quote 0
                              • Homoran
                                Homoran Global Moderator Administrators @hub01 last edited by

                                @hub01 sagte in Verständnisfrage zu VPN:

                                Welches Sicherheitsrisiko besteht?

                                dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                H 1 Reply Last reply Reply Quote 1
                                • MartinP
                                  MartinP @Chrunchy last edited by

                                  @chrunchy sagte in Verständnisfrage zu VPN:

                                  Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                                  https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                                  Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                                  Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                                  H 1 Reply Last reply Reply Quote 1
                                  • H
                                    hub01 @MartinP last edited by

                                    @martinp
                                    Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                                    Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                                    1 Reply Last reply Reply Quote 0
                                    • H
                                      hub01 @Homoran last edited by

                                      @homoran sagte in Verständnisfrage zu VPN:

                                      @hub01 sagte in Verständnisfrage zu VPN:

                                      Welches Sicherheitsrisiko besteht?

                                      dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                      aber deswegen setze ich doch VPN ein?

                                      MartinP OliverIO 2 Replies Last reply Reply Quote 0
                                      • MartinP
                                        MartinP @hub01 last edited by

                                        @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                                        Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                                        1 Reply Last reply Reply Quote 1
                                        • Dr. Bakterius
                                          Dr. Bakterius Most Active @hub01 last edited by

                                          @hub01 sagte in Verständnisfrage zu VPN:

                                          Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                                          aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                                          Nein, beide haben eine ausgehende Verbindung. Da brauchst du keine Portfreigabe bei AnyDesk. Wenn du lokal bei dir einen VPN-Server laufen hast, musst du den Port den der Server verwendet für und auf diesen Server öffnen.

                                          1 Reply Last reply Reply Quote 1
                                          • OliverIO
                                            OliverIO @hub01 last edited by OliverIO

                                            @hub01

                                            Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                                            Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                                            Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                                            Hast du sicher auch eine öffentliche ipv4 Adresse?
                                            Nur dann funktioniert das.
                                            Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                                            Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                                            Das ist wohl unterschiedlich schwer.
                                            Da wäre so ein Dienst wie tailscail wirklich einfacher.

                                            H 1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            622
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            8
                                            25
                                            1104
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo