Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Hardware
  4. Xiaomi Mi Home: nicht nach Hause telefonieren

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    946

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.2k

Xiaomi Mi Home: nicht nach Hause telefonieren

Geplant Angeheftet Gesperrt Verschoben Hardware
xiaomimihomepi-holegatewayfritzbox
42 Beiträge 6 Kommentatoren 5.6k Aufrufe 4 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • R ramses

    @OliverIO said in Xiaomi Mi Home: nicht nach Hause telefonieren:

    mE die beste und sicherst Möglichkeit wäre es, alle SmartHome-Geräte in ein eigenes Netzwerk-Segment zu stecken und nur für die Geräte statische Routen einrichten, die auch nach draußen telefonieren dürfen.
    Aber das ist mit den normalen Consumer-Routern nicht immer möglich.
    Dann können evtl "böse" Geräte auch nix mit den anderen PCs, NAS, etc nix mehr anstellen.

    Etwas ähnliches habe ich schon hier beschrieben: https://forum.iobroker.net/topic/6394/adapter-mihome/420
    Ist zwar nicht das gleiche aber verhindert auf jeden Fall Außenkommunikation.

    Aber wie du schon geschrieben hast ist das mit consumer schwer, ich betreibe hier einen DHCP Server auf Windows-Server Basis.

    OliverIOO Offline
    OliverIOO Offline
    OliverIO
    schrieb am zuletzt editiert von OliverIO
    #27

    @ramses wenn du keine port von aussen offen hast ist das ok.
    Alternativ kann ich openwrt als router betriebssystem empfehlen.
    Im Router mit Modem ideal, alternativ auch router an Modem per PPPoE angebunden,
    hat man volle Kontrolle über alles was reinkommt und rausgeht.

    DHCP-Konfiguration und ganz wichtig über die Konfiguration des Firewalls kann man fast alle Profi-Einstellungen selbst vornehmen.
    Allerdings muss man sich nähers mit der Funktionsweise beschäftigen. Sind aber alles Linux-Services, für die es ausreichend Beschreibung im Internet gibt.
    geizhals.de hat ne eigene Suchoption für Router die mit openwrt gehen.

    Aber auch nochmal als Ergänzung zu einem anderen Thread. Das gewährleistet nur die Netzwerksicherheit.
    Wenn in der Software Schwachstellen vorhanden sind, die ausgenutzt werden können, dann hilft der beste Firewall nix, außer er dämmt den Schaden ein, weil man nicht auf dein PC oder NAS kommt.

    Wir sind gerade mit dem SmartHome und dem öffnen der Netze gerade erst am Anfang.
    Wenn die 10 Jährigen (keine Diskriminierung, nur exemplarisch) damit anfangen zu spielen in solche Netze reinzugehen, dann wird es lustig. Die ersten großen Bot-Netze gab/gibt es ja schon. Das nutzen dann auch die, die mit sowas Geld verdienen wollen. Und mit einem Nuc am 50Mbit Anschluss kannst du ein paar mehr Päckchen für dDOS versenden, wie von einem müden chip auf einer Überwachungskamera eines chinesischen Herstellers.

    Meine Adapter und Widgets
    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
    Links im Profil

    R 1 Antwort Letzte Antwort
    0
    • OliverIOO OliverIO

      @ramses wenn du keine port von aussen offen hast ist das ok.
      Alternativ kann ich openwrt als router betriebssystem empfehlen.
      Im Router mit Modem ideal, alternativ auch router an Modem per PPPoE angebunden,
      hat man volle Kontrolle über alles was reinkommt und rausgeht.

      DHCP-Konfiguration und ganz wichtig über die Konfiguration des Firewalls kann man fast alle Profi-Einstellungen selbst vornehmen.
      Allerdings muss man sich nähers mit der Funktionsweise beschäftigen. Sind aber alles Linux-Services, für die es ausreichend Beschreibung im Internet gibt.
      geizhals.de hat ne eigene Suchoption für Router die mit openwrt gehen.

      Aber auch nochmal als Ergänzung zu einem anderen Thread. Das gewährleistet nur die Netzwerksicherheit.
      Wenn in der Software Schwachstellen vorhanden sind, die ausgenutzt werden können, dann hilft der beste Firewall nix, außer er dämmt den Schaden ein, weil man nicht auf dein PC oder NAS kommt.

      Wir sind gerade mit dem SmartHome und dem öffnen der Netze gerade erst am Anfang.
      Wenn die 10 Jährigen (keine Diskriminierung, nur exemplarisch) damit anfangen zu spielen in solche Netze reinzugehen, dann wird es lustig. Die ersten großen Bot-Netze gab/gibt es ja schon. Das nutzen dann auch die, die mit sowas Geld verdienen wollen. Und mit einem Nuc am 50Mbit Anschluss kannst du ein paar mehr Päckchen für dDOS versenden, wie von einem müden chip auf einer Überwachungskamera eines chinesischen Herstellers.

      R Offline
      R Offline
      ramses
      schrieb am zuletzt editiert von ramses
      #28

      @OliverIO
      Doch habe 7 Ports nach außen offen für das OpenVPN Gateway. Denke das geht ok ;-)
      Aber ich sehe schon, wir ziehen am selben Strang. Man muss sich mit der Sache beschäftigen und nicht so eine "mir doch egal Haltung" an den Tag legen wie einer der Vorredner hier.

      Solange man keine Löcher reinreißt ist die Standardkonfiguration zu 99% "zu". Wer sich jetzt keine Löcher mit UPNP und co reinreißt, sollte eigentlich relativ sicher sein. Aber von Fehltritten innerhalb des Netzwerks (z.B. durch China Hardware) ist man damit nicht befreit.
      Und ab diesem Punkt wird es für die meisten Standarduser schwer bis unmöglich.
      Ich habe auch meine Smarthomes mittlerweile in ein eigenes VLAN gepackt und wie du schon geschrieben hast nur einzelne statische Routen zugewiesen.

      De facto kann ich alles unterschreiben was du so sagst. Aber es ist immer das gleiche und war schon vor 20 Jahren so. Unwissenheit der Nutzer, Fehlkonfigurationen oder halt der seltenere Fall zu den ersten beiden, Sicherheitslücken.

      PS: OpenWRT ist nice und mir schon ewig bekannt. Glaub damals als ich nen Linksys WRT54GS hatte...oh gott muss 10 Jahre her sein?!

      Wäre aber zu Cisco und Ubiquiti für mich ein Rückschritt

      crunchipC 1 Antwort Letzte Antwort
      0
      • OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #29

        OpenVPN ist ok, da wird ja auch peinlichst auf so etwas geachtet und wenn was ist, schnellst möglichst gepatched (was man dann ja auch selbst noch überwachen muss, seine Systeme zu aktualisieren)

        Cisco kenn ich nur aus dem Profibereich, Ubiquiti hab ich gehört, kenn aber keine Details.

        So jetzt Ende von meiner Seite, jetzt geht es auf die Gass. gute Nacht

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        1 Antwort Letzte Antwort
        0
        • ostseereiterO Offline
          ostseereiterO Offline
          ostseereiter
          schrieb am zuletzt editiert von
          #30

          So nun muß ich nochmal. Natürlich ist Sicherheit wichtig. Die Unwissenheit der User birgt natürlich die meiste Gefahr um gehackt zu werden Nochmal was mich halt stört ist ich hole mir ein Gateway aber traue den Chinesen 0,0. Warum dann kein Zigbeestick zb? wenn das die Anfänger hier lesen dann sind diese doch total verunsichert wegen der Sicherheit. Diese werden doch schon genug verrückt gemacht.

          Gruß OSR

          Plattform
          Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

          R 1 Antwort Letzte Antwort
          0
          • R ramses

            @OliverIO
            Doch habe 7 Ports nach außen offen für das OpenVPN Gateway. Denke das geht ok ;-)
            Aber ich sehe schon, wir ziehen am selben Strang. Man muss sich mit der Sache beschäftigen und nicht so eine "mir doch egal Haltung" an den Tag legen wie einer der Vorredner hier.

            Solange man keine Löcher reinreißt ist die Standardkonfiguration zu 99% "zu". Wer sich jetzt keine Löcher mit UPNP und co reinreißt, sollte eigentlich relativ sicher sein. Aber von Fehltritten innerhalb des Netzwerks (z.B. durch China Hardware) ist man damit nicht befreit.
            Und ab diesem Punkt wird es für die meisten Standarduser schwer bis unmöglich.
            Ich habe auch meine Smarthomes mittlerweile in ein eigenes VLAN gepackt und wie du schon geschrieben hast nur einzelne statische Routen zugewiesen.

            De facto kann ich alles unterschreiben was du so sagst. Aber es ist immer das gleiche und war schon vor 20 Jahren so. Unwissenheit der Nutzer, Fehlkonfigurationen oder halt der seltenere Fall zu den ersten beiden, Sicherheitslücken.

            PS: OpenWRT ist nice und mir schon ewig bekannt. Glaub damals als ich nen Linksys WRT54GS hatte...oh gott muss 10 Jahre her sein?!

            Wäre aber zu Cisco und Ubiquiti für mich ein Rückschritt

            crunchipC Abwesend
            crunchipC Abwesend
            crunchip
            Forum Testing Most Active
            schrieb am zuletzt editiert von
            #31

            @ramses meiner einer kennt sich leider mit sowas noch gar nicht aus, Interesse bestünde zwar , jedoch alles zu komplex und umfangreich.
            Bei mir läuft noch alles schön brav über die Fritzbox. Pihole mit Unbound.
            Von Aussen benutze ich das interne VPN der Fritzbox. Ports sind bei mir sonst keine offen.

            umgestiegen von Proxmox auf Unraid

            R 1 Antwort Letzte Antwort
            0
            • ostseereiterO ostseereiter

              So nun muß ich nochmal. Natürlich ist Sicherheit wichtig. Die Unwissenheit der User birgt natürlich die meiste Gefahr um gehackt zu werden Nochmal was mich halt stört ist ich hole mir ein Gateway aber traue den Chinesen 0,0. Warum dann kein Zigbeestick zb? wenn das die Anfänger hier lesen dann sind diese doch total verunsichert wegen der Sicherheit. Diese werden doch schon genug verrückt gemacht.

              R Offline
              R Offline
              ramses
              schrieb am zuletzt editiert von ramses
              #32

              @ostseereiter said in Xiaomi Mi Home: nicht nach Hause telefonieren:

              So nun muß ich nochmal. Natürlich ist Sicherheit wichtig. Die Unwissenheit der User birgt natürlich die meiste Gefahr um gehackt zu werden Nochmal was mich halt stört ist ich hole mir ein Gateway aber traue den Chinesen 0,0. Warum dann kein Zigbeestick zb? wenn das die Anfänger hier lesen dann sind diese doch total verunsichert wegen der Sicherheit. Diese werden doch schon genug verrückt gemacht.

              Da hier das Thema komplett vorbeidrifted, nutze ich das um die auch diese Frage noch zu beantworten.
              Und die Antwort ist simpel. Als ich mir das Gateway geholt habe war der Zigbee Adapter im Aufbau und mehr als instabil. Und wenn du dir mal die Massen an Beiträgen anguckst, war er es bis zur "max_stable" Firmware vom März dieses Jahres immer noch.
              Eine Alternative ist nur eine Alternative wenn sie genau so gut läuft und das tat sie nicht.
              Mittlerweile hängt das Gateway nur noch am Strom als "Nachtlicht". Meine Tochter liebt das blaue Licht.

              EDIT: Schuld war nicht der Adapter sondern die Firmware des Sticks in kombi mit dem Adapter.
              EDIT2: Ach ja, und der Gas (CO-Melder) war ewig nicht unterstützt beim Zigbee Stick. Bei jemandem mit Gas Heizung und Gas-Ofen ist das ein NO-GO

              1 Antwort Letzte Antwort
              0
              • crunchipC crunchip

                @ramses meiner einer kennt sich leider mit sowas noch gar nicht aus, Interesse bestünde zwar , jedoch alles zu komplex und umfangreich.
                Bei mir läuft noch alles schön brav über die Fritzbox. Pihole mit Unbound.
                Von Aussen benutze ich das interne VPN der Fritzbox. Ports sind bei mir sonst keine offen.

                R Offline
                R Offline
                ramses
                schrieb am zuletzt editiert von
                #33

                @crunchip said in Xiaomi Mi Home: nicht nach Hause telefonieren:

                @ramses meiner einer kennt sich leider mit sowas noch gar nicht aus, Interesse bestünde zwar , jedoch alles zu komplex und umfangreich.
                Bei mir läuft noch alles schön brav über die Fritzbox. Pihole mit Unbound.
                Von Aussen benutze ich das interne VPN der Fritzbox. Ports sind bei mir sonst keine offen.

                Das ist vollkommen ok. Ich bin auch manchmal ein wenig überheblich und vergesse das ich als Informatiker mehr weiss als andere. Fritzbox nutze ich auch. Sind super Geräte. Die Kindersicherung ist der hammer und toll zu nutzen um auch Geräten den Internetzugang zu sperren. Gesperrt ist gesperrt und macht dann nix anderes als teure andere Hardware auch (nur auf eine andere Art).
                Wichtigste bei der Fritzbox UPNP ausschalten. Dann kann nix mehr schief gehen.

                crunchipC 1 Antwort Letzte Antwort
                0
                • R ramses

                  @crunchip said in Xiaomi Mi Home: nicht nach Hause telefonieren:

                  @ramses meiner einer kennt sich leider mit sowas noch gar nicht aus, Interesse bestünde zwar , jedoch alles zu komplex und umfangreich.
                  Bei mir läuft noch alles schön brav über die Fritzbox. Pihole mit Unbound.
                  Von Aussen benutze ich das interne VPN der Fritzbox. Ports sind bei mir sonst keine offen.

                  Das ist vollkommen ok. Ich bin auch manchmal ein wenig überheblich und vergesse das ich als Informatiker mehr weiss als andere. Fritzbox nutze ich auch. Sind super Geräte. Die Kindersicherung ist der hammer und toll zu nutzen um auch Geräten den Internetzugang zu sperren. Gesperrt ist gesperrt und macht dann nix anderes als teure andere Hardware auch (nur auf eine andere Art).
                  Wichtigste bei der Fritzbox UPNP ausschalten. Dann kann nix mehr schief gehen.

                  crunchipC Abwesend
                  crunchipC Abwesend
                  crunchip
                  Forum Testing Most Active
                  schrieb am zuletzt editiert von
                  #34

                  @ramses sagte in Xiaomi Mi Home: nicht nach Hause telefonieren:

                  Fritzbox UPNP ausschalten

                  da geht es ja schon los, dann fehlen mir ja die Daten, die ich übertragen bzw einlese.
                  upnp der Fritzbox wird ja für das ein oder andere benötigt in Iobroker

                  umgestiegen von Proxmox auf Unraid

                  R 1 Antwort Letzte Antwort
                  0
                  • ostseereiterO Offline
                    ostseereiterO Offline
                    ostseereiter
                    schrieb am zuletzt editiert von
                    #35

                    dann lasst uns mal diese Diskussion mit einen Chinesischen Sprichwort beenden.
                    " Der Kluge lernt nach dem ersten Fehler, der Dumme nach dem x-ten Fehler, der Weise lernt nie aus."
                    Gute Nacht

                    Gruß OSR

                    Plattform
                    Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                    1 Antwort Letzte Antwort
                    0
                    • crunchipC crunchip

                      @ramses sagte in Xiaomi Mi Home: nicht nach Hause telefonieren:

                      Fritzbox UPNP ausschalten

                      da geht es ja schon los, dann fehlen mir ja die Daten, die ich übertragen bzw einlese.
                      upnp der Fritzbox wird ja für das ein oder andere benötigt in Iobroker

                      R Offline
                      R Offline
                      ramses
                      schrieb am zuletzt editiert von ramses
                      #36

                      @crunchip said in Xiaomi Mi Home: nicht nach Hause telefonieren:

                      @ramses sagte in Xiaomi Mi Home: nicht nach Hause telefonieren:

                      Fritzbox UPNP ausschalten

                      da geht es ja schon los, dann fehlen mir ja die Daten, die ich übertragen bzw einlese.
                      upnp der Fritzbox wird ja für das ein oder andere benötigt in Iobroker

                      Ehrlich gesagt, nicht wirklich. UPNP macht Ports auf. Das kannst du einmal von hand machen und gut ist.
                      Wenn du UPNP an lässt kann dir folgendes passieren:
                      Du kaufst dir beim Chinahändler eine schöne neue Webcam, hängst die ans Netzwerk und das erste was die macht ist die Ports zum Internet öffnen bevor du einen Chance hattest das Passwort zu ändert.
                      Klingt dramatisiert, ist aber Realität.
                      Also, ich habe ca 20 Iobroker Adapter am laufen und UPNP nie vermisst. UPNP im Router zu sperren heisst auch NICHT das UPNP im Netzwerk nicht mehr funktioniert.

                      EDIT: Wenn du jetzt nicht mit Emule oder wie die P2P Tauschbörsen heissen nutzt, kannst du das mit gutem gewissen ausschalten (und solltest du).

                      1 Antwort Letzte Antwort
                      0
                      • R Offline
                        R Offline
                        ramses
                        schrieb am zuletzt editiert von
                        #37

                        @crunchip
                        PM

                        1 Antwort Letzte Antwort
                        0
                        • R Offline
                          R Offline
                          ramses
                          schrieb am zuletzt editiert von ramses
                          #38

                          IMG_20190620_163253.jpg
                          Oberste IoBroker und Media :-)

                          Sorry, war gepostet da im Chat keine Bilder übertragen werden können.

                          @Bluefox Wie wärs mal mit Dateiübertragung im Chat?

                          1 Antwort Letzte Antwort
                          0
                          • S Offline
                            S Offline
                            Superdad
                            schrieb am zuletzt editiert von
                            #39

                            @ramses
                            Vielleicht kannst du ja mal beschreiben, wie du den Xiaomi im Unifi gesperrt hast?

                            CCU3

                            iOBroker auf IntelNUC Proxmox

                            R 1 Antwort Letzte Antwort
                            0
                            • S Superdad

                              @ramses
                              Vielleicht kannst du ja mal beschreiben, wie du den Xiaomi im Unifi gesperrt hast?

                              R Offline
                              R Offline
                              ramses
                              schrieb am zuletzt editiert von
                              #40

                              @Superdad

                              In Unifi überhaupt nicht. Ich habe nur einen Unifi Switch und 2 Hotspots. Meine Router entspringen der Ubiquiti Edgemax reihe. Die sind nicht mit Unifi kompatibel, dafür aber mit UNMS.
                              Aber auch damit habe ich es nicht gemacht. Ich hab es mir simpel gemacht indem ich einfach eine DHCP-Reservierung für das Xiaomi Gateway gemacht habe und ihm als Gateway und DNS-Server die 0.0.0.0 bzw 127.0.0.1 zuweise.

                              Wenn man eine Fritzbox hat wie vermutlich 80% der DSL Nutzer, tut es auch die Kindersicherung (siehe hier im Thread weiter oben). Ansonsten kann man, wenn man Iobroker unter Linux betreibt, auf dem gleichen Gerät auch direkt einen DHCP Server einrichten. Dazu findet man genug Anleitungen im Netz.

                              1 Antwort Letzte Antwort
                              0
                              • S Offline
                                S Offline
                                Superdad
                                schrieb am zuletzt editiert von
                                #41

                                Ich habe einen Unifi USG, einen Unifi Switch und zwei Unifi AP-AC.
                                Wenn du es im Unifi gemacht hättest, wäre es natürlich sehr hilfreich für mich gewesen.
                                Muss ich mal nachlesen, wie es mit der DHCP-Zuweisung geht.

                                Trotzdem vielen Dank für die Antwort.

                                CCU3

                                iOBroker auf IntelNUC Proxmox

                                1 Antwort Letzte Antwort
                                0
                                • MicM Mic

                                  @crunchip vielen Dank.
                                  Ich hab auch noch mal geschaut und denke es sollte in der Fritzbox über "Internet > Filter > Kindersicherung" gehen, dort dann die MiHome in Spalte "Zugangsprofil" auf "Gesperrt" setzen.
                                  So teste ich das jetzt mal.

                                  MicM Offline
                                  MicM Offline
                                  Mic
                                  Developer
                                  schrieb am zuletzt editiert von
                                  #42

                                  Danke für Eure Antworten und die Diskussionen :-)
                                  Ich habe jetzt das mit der Kindersicherung mehrere Tage getestet:

                                  @Mic sagte in Xiaomi Mi Home: nicht nach Hause telefonieren:

                                  Ich hab auch noch mal geschaut und denke es sollte in der Fritzbox über "Internet > Filter > Kindersicherung" gehen, dort dann die MiHome in Spalte "Zugangsprofil" auf "Gesperrt" setzen.

                                  Funktioniert soweit alles einwandfrei. Und für Updates schalte ich diese kurz in der Fritzbox aus.

                                  1 Antwort Letzte Antwort
                                  0
                                  Antworten
                                  • In einem neuen Thema antworten
                                  Anmelden zum Antworten
                                  • Älteste zuerst
                                  • Neuste zuerst
                                  • Meiste Stimmen


                                  Support us

                                  ioBroker
                                  Community Adapters
                                  Donate

                                  687

                                  Online

                                  32.6k

                                  Benutzer

                                  82.2k

                                  Themen

                                  1.3m

                                  Beiträge
                                  Community
                                  Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                  ioBroker Community 2014-2025
                                  logo
                                  • Anmelden

                                  • Du hast noch kein Konto? Registrieren

                                  • Anmelden oder registrieren, um zu suchen
                                  • Erster Beitrag
                                    Letzter Beitrag
                                  0
                                  • Home
                                  • Aktuell
                                  • Tags
                                  • Ungelesen 0
                                  • Kategorien
                                  • Unreplied
                                  • Beliebt
                                  • GitHub
                                  • Docu
                                  • Hilfe