NEWS
IoBroker von außen über dyndns mit Passwort sichern
-
Schau mal hier…
-
Schau mal hier…
aber dann passt das ja:
> wer ioBroker über HTTPS mit Let's Encrypt Zertifikat und password benutzt (und z.B. DynDns) der ist sicher.
ich würde es über einen Reverse Proxy in Kombination mit Let's Encrypt Zertifikat umsetzen und <u>nur</u> Port 443 (https) zulassen.
Alternativ VPN oder die ioBroker Pro Version nutzen.
-
Genau, nur aufpasseni der fritte die benutzt auch letsencrypt Aldi muss man das Ausschalten damit ioBroker das certificat nutzen kann oder einen internen DNS Proxy einrichten
Sent from my iPhone using Tapatalk
-
Ja… Wenn man weiß was man tut, ist alles ok. Wenn nicht, dann lieber die 40€ im Jahr für die pro cloud ausgeben.
Die Cloud hat natürlich auch andere Vorteile... Nicht nur Zugriff auf dem Admin.
-
Jup und dazu kann ich nur eines sagen:
Wer sicher gehen möchte (geht auf verschiedenen Wegen) UND die Community unterstützen möchte n nimmt die pro [emoji6]
Sent from my iPhone using Tapatalk
-
Sicherheitstechnisch gilt (ganz formal): für eine Nutzung durch Portfreigaben (egal ob ssl oder nicht) und damit dem exposed der iobroker Web/Admin applikation im Internet gilt: eigenes Risiko!
Also ja: für alles was man da tut, muss man selbst die nötige Ahnung haben und selbst die durch seine Lösung entstehenden Risiken für sein System, und damit sein Heim
Einschätzen können.
Wer das nicht kann sollte die Finger davon lassen.
Im Zweifel ist weder iobroker, noch „die Community“ (die tips gegeben hat) oder sonstwer schuld - nur man selbst!
Gesendet vom Handy …
-
Also ich bin ein bischen überfordert von all den Tipps hier
Ich möchte nur wissen (am besten eine Step by Step Anleitung) wie man das realisiern kann und welche Adapter ich wie und wo einstellen muss,
damit man den io Broker über eine mir bekannte IP Adresse bzw. DYNDNS von einem anderen Rechner (Arbeitsplatz Firma ohne Rechte etwas zu installieren) erreichen kann.
Das Risiko was daraus resultieren kann ziehe ich in meine Überlegungen ein.
Ich werde meine Fritzbox nur temporär in dem aktivierten Zustand zur Portweiterleitung lassen. Ansonsten ist die Funktion deaktiviert so das das Risiko
sich maximal auf 48 Stunden beschränkt.
Wie oben bereits beschrieben habe ich einen 2ten admin Adapter installiert und dem einen Benutzernamen gegeben und ein Passwort.
Ich komme aber da nicht weiter da das so nicht funktioniert oder ich verfolge eine falschen Ansatz mit dem admin.1 Adapter
-
Ich bin mir nich sicher das Dir jemand das geben kann was Du willst, da es nicht unbedingt die empfohlene Lösung ist … ALs ich nutze es nicht von daher bin ich raus mit Anleitungen geben
-
Also ich bin ein bischen überfordert von all den Tipps hier
Ich möchte nur wissen (am besten eine Step by Step Anleitung) wie man das realisiern kann und welche Adapter ich wie und wo einstellen muss,
damit man den io Broker über eine mir bekannte IP Adresse bzw. DYNDNS von einem anderen Rechner (Arbeitsplatz Firma ohne Rechte etwas zu installieren) erreichen kann.
Das Risiko was daraus resultieren kann ziehe ich in meine Überlegungen ein.
Ich werde meine Fritzbox nur temporär in dem aktivierten Zustand zur Portweiterleitung lassen. Ansonsten ist die Funktion deaktiviert so das das Risiko
sich maximal auf 48 Stunden beschränkt.
Wie oben bereits beschrieben habe ich einen 2ten admin Adapter installiert und dem einen Benutzernamen gegeben und ein Passwort.
Ich komme aber da nicht weiter da das so nicht funktioniert oder ich verfolge eine falschen Ansatz mit dem admin.1 Adapter `
Die Einschränkung auf 48 reduziert das Risiko (die Gefahr) keinesfalls.
Lediglich die Eintrittswahrscheinlichkeit sinkt.
Mir wäre das auch zu heikel.
Wie wäre es mit Tools wie Teamviewer, Anydesk,… ?!?
-
Wie oben beschrieben kann ich keine Software wie Teamviewer auf meinen Firmen PC installieren.
Ich habe keine Adminrechte auf dem Firmenrechner und Software wird uns von unserer IT per Fernwartung installiert.
Also ich habe nur die Möglichkeit mit einem Browser ausf mein Netzwerk zu Hause zuzugreifen
-
Dann greif vom Handy drauf zu..
Soll ich dir mal eine Liste geben mit Installationen die über Portfreigaben für jeden Hans im Internet erreichbar sind?
Hab schon Installationen gesehen bei welchen ich feststellen konnte ob und wann jemand Zuhause ist - und die Haustür hätte ich auch entriegeln können.. Also schön warten bis jemand die Bude verlässt, dann gemütlich die Haustür via Homematic entriegeln - Bude leer machen - und ich werde auch noch gewarnt wenn der Bewohner wieder auf dem Weg nach hause ist.. Besser gehts nicht.. :twisted: :twisted:
Das schlimmste ist:
Es waren auch installation von Leuten dabei, die einen YouTube Kanal haben und Tutorials für ioBroker posten.. :roll:
Gruß
-
Ich habe es bei mir wie folgt realisiert (Fritzbox 7590):
Innerhalb des Netzwerkes = Zuhause
-> unregelmentierter Zugriff
Außerhalb, Computer
-> mit den Shrew Soft Ding via VPN. Habe eine Konfigurationsdatei auf die Taskleiste gelegt. Ein Klick = VPN komplett aufgebaut.
-> Man hat dadurch aber auf dem eigenen PC eine Configdatei mit Klartextpasswort
Außerhalb, iPhone
-> hier Verbinde ich mich ebenfalls via. VPN.
-> Habe eine VPN-Configdatei erstellt, die das VPN automatisch startet wenn folgende Adresse "server.fritz.box" eingegeben wird.
->>>> Diese Adresse habe ich als Widged auf dem Homescreen. Ergebniss = Zugriff auf MobileUI als "APP" mit automatisch aufbauendem VPN.
-
Also nochmal
lest doch einfach den ersten Tread
Von meinem, Handy geht VPN ohne Probleme !!!!!! alles OK
Aber auf dem Handydisplay macht ioBroker KEINEN SPAß :evil:
Deshalb von meinem Arbeitsplatz Computer wo ich KEINE Software oder Scripte oder sonst was instllieren kann
Und NUR DEN BROWSER nutzern kann.
Möchte ich auf meinen ioBroker zugreifen können mit Benutzer und Passwortabfrage
ICH WEIß UM EURE SORGEN ABER ICH MÖCHTE ES TROTZDEM
Ich benötige keine Infos das das Unsicher ist
Ich möchte nur wissen ob jemand weiß wie ich das anstellen kann das es geht und wäre schön wenn es da eine Step by Step Anleitung gäbe
Danke
-
In dem ersten Beitrag schreibt du ja wie du es versuchst. Da bist du schon nah dran. Ich weiß nicht was das mit den Zertifikat bei dir ist. Läuft denn der admin.1 zumindest local schon korrekt mit Passwort? Dann müsste man nur noch ports in der fritzbox freigeben.