Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Aufruf an alle ioBroker Benutzer bzgl. Portöffnungen

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.3k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.6k

Aufruf an alle ioBroker Benutzer bzgl. Portöffnungen

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
64 Beiträge 26 Kommentatoren 11.6k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • paul53P Offline
    paul53P Offline
    paul53
    schrieb am zuletzt editiert von
    #54

    @P-A-L-A-D-I-N:

    kann man die Fritzbox selbst anscheinend so einrichten, daß ALLES per VPN verschlüsselt wird, richtig? `
    Die Verschlüsselung erfolgt zwischen VPN-Server und VPN-Client, also über das Internet.

    Man kann die Fritzbox so einrichten, dass die VPN-Verbindung nicht nur für den Zugang zum Heimnetz, sondern auch für den Zugang zum Internet verwendet werden kann. Dieser Umweg über die Fritzbox ist dann sinnvoll, wenn man sich in einem offenen WLAN in einen Internet-Account (z.B. email) einloggen will. Das ist ohne VPN potentiell gefährlich, da von Hackern mitlesbar.

    Bitte verzichtet auf Chat-Nachrichten, denn die Handhabung ist grauenhaft !
    Produktiv: RPi 2 mit S.USV, HM-MOD-RPI und SLC-USB-Stick mit root fs

    1 Antwort Letzte Antwort
    0
    • D Offline
      D Offline
      dwm
      schrieb am zuletzt editiert von
      #55

      Ich glaube, hier gibts ein paar grundsätzliche Verständnisprobleme …

      Was macht DynDNS?

      Wenn Dein Router sich mit dem Internet verbindet, bekommt er vom Provider eine IP-Adresse (sagen wir mal 79.1.2.3) . Viele Provider bieten für private Anschlüsse keine statischen (also festen) IP-Adressen an, sondern der Router bekommt diese beim Herstellen der Verbindung dynamisch zugeteilt.

      Die Verbindung wird hier auch meist alle 24h zurück gesetzt und neu aufgebaut, damit bekommst Du (spätestens) alle 24h eine neue IP Adresse.

      Damit Du nun Deinen Rechner aus dem Internet mit einer gleichbleibenden Adresse erreichen kannst, gibt es Dienste, denen der Router beim Aufbau der Verbindung die aktuelle IP-Adresse schicken kann, und diese dann entsprechend dem DNS (Domain Name Service) Protokoll aufgelöst. Diese Dienste können eben MyFritz, DynDNS oder auch was anderes sein.

      Das heisst also, der Service löst einfach den gleichbleibenden Namen wie "abcdefgh.myfritz.de" zur aktuellen IP-Adresse (79.1.2.3) auf, und stellt damit für Deinen Computer im Internet eine gleichbleibende Adresse zur Verfügung.

      Das heisst also, das DynDNS Gedöns hat nur was mit Erreichbarkeit zu tun. Mit der Security gar nix. Macht Euch übrigens keine Illusionen, die Hacker kennen die IP-Bereiche der Telekom und der anderen Provider und klappern die regelmäßig ab, Abschalten der DynDNS Namensauflösung bringt Euch sicherheitsmäßig nicht wesentlich vorwärts.

      VPN (Virtual Private Network) erweitert dagegen das NETZWERK eines VPN Servers zum Client durch das Internet, und zwar verschlüsselt. Das bedeutet, mit einem etablierten VPN verhält sich z.B. das Handy (VPN Client) genau so, als ob es "lokal" im Netzwerk des Routers (VPN-Server) wäre, hat also Zugriff auf alle Ports etc.

      Ganz sicher die eleganteste Lösung.

      Damit die VPN Software des Client den Server überhaupt FINDET, braucht Sie die Adresse des Servers, und damit schlägt sich der Bogen zum DynDNS.

      SSL bzw. TLS (Transport Layer Security) baut EBENFALLS einen verschlüsselten Kanal auf, aber halt nur für einen Port (der damit freigegeben sein muss). Das heisst erst mal nur, dass (in erster Näherung :)) die Kommunikation nicht belauscht werden kann. Ohne Authentisierung/Zugriffsschutz macht das natürlich keinen Sinn, kann zwar keiner zuhören, aber eh jeder kann rein :)

      Für TLS braucht man ein Private/Public Key Paar, der Server hat den Private Key und kann sich damit ausweisen (sprich, man weiss mit wem man redet). Das Zertifikat ist der Public Key, den eine Zertifizierungsstelle unterschrieben und damit als vertrauenswürdig gekennzeichnet hat (z.B. Lets Encrypt).

      Grundsätzlich ist für mich ein authentisierter Zugang über TLS schon ok (im Grunde funktioniert das halbe Internet so ...), aber man muss schon bisschen aufpassen was man da macht, d.h. sicherstellen, dass ein eigenes Schlüsselpaar verwendet wird, das Zertifikat überprüfen und vor allem sicher authentisieren (mindestens sicheres Passwort bei Basic auth).

      Ich hoff, dass bringt ein bisschen Licht ins Dunkel der Begriffe :)

      1 Antwort Letzte Antwort
      0
      • wendy2702W Online
        wendy2702W Online
        wendy2702
        schrieb am zuletzt editiert von
        #56

        @P-A-L-A-D-I-N:

        Das ist der Fall! Habe eine 6490 Cable (inkl. IPv4). Gibt es dazu eine Anleitung irgendwo? `

        https://avm.de/service/fritzbox/fritzbo … einrichten

        Bitte keine Fragen per PN, die gehören ins Forum!

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        1 Antwort Letzte Antwort
        0
        • P Offline
          P Offline
          P-A-L-A-D-I-N
          schrieb am zuletzt editiert von
          #57

          @ paul53 & dwm:

          Vielen Dank für Eure Erklärungen! Ich denke, das ganz grundlegende Prinzip von VPN und DynDNS ist mir jetzt einigermaßen klar geworden und selbst die SSL/TLS-Geschichte ist jetzt deutlich besser verständlich. :-)

          Zwei "große Themenkomplexe" habe ich jedoch auch jetzt noch nicht vollends verstanden - seht es mir bitte nach!

          1. Wenn ich das grundsätzliche Prinzip, bis hier hin zumindest, richtig verstanden habe, ist die Fritzbox der Knotenpunkt/Vermittler (Host?) und alle Geräte, die auf meine Fritzbox oder das Heimnetzwerk samt Geräten zugreifen wollen bzw. für Dritte (insbesondere von außerhalb meines Heimnetzwerks) erreichbar sein sollen, sind die Clients. Die Clients brauchen allesamt eine Fritz-VPN-Software, um mit der Fritzbox reden zu können.

          Ich kann also nicht darauf verzichten, auf meinem Server, dem normalen PC, dem Telefon usw. jeweils noch zusätzlich die VPN-Software von AVM zu installieren, damit diese über den Host (Fritzbox) per VPN ins Internet gehen bzw. von dort aus erreichbar sind, richtig?

          Die Fritzbox selbst muß nur im MyFritz-Netzwerk angemeldet sein, sonst nichts weiter, richtig?

          Wenn ich aber auch Zugriff von außen ermöglichen möchte, kommt wiederum DynDNS ins Spiel, damit das Gerät von außerhalb überhaupt weiß, welche IPv4 ich zu Hause z.Z. gerade habe. Und MyFritz, die Fritzbox selbst oder wer auch immer muß das aber irgendwie noch mitgeteilt bekommen - was bedeutet, daß ich das noch in der Fritzbox irgendwie einstellen muß? Oder wird das von dem Myfritz-Dienst direkt mit erledigt, also VPN UND DynDNS angeboten?

          1. Offenes WLAN und Fernzugriff: Was ich ebenfalls noch nicht ganz verstanden habe, ist die Variante offenes WLAN und Internet-Account (E-Mail-Konto) bzw. Zugang zum Heimnetz und/oder Internet.

          Offenes WLAN bedeutet, soweit ich weiß, das WLAN in einem Hotel, Café o.ä. - von hier aus komme ich per MyFritz-App bereits auf meine Fritzbox drauf (das müßte dann die besagte VPN-Verbindung sein?), sodaß ich dort Einstellungen verändern, Anruflisten prüfen und auf Daten des dort angeschlossenen USB-Stick zugreifen kann. Auf die Daten innerhalb meines Heimnetzwerkes (z.B. NAS) komme ich (bislang) allerdings nicht.

          Den Zusammenhang zwischen Internetzugriff (bpsw. E-Mail-Konto) und VPN in einem öffentlichen Netzwerk habe ich womöglich noch nicht so ganz begriffen: Heißt das, daß ich über das öffentliche WLAN eine Verbindung zur Fritzbox zu Hause aufbaue und dann über diesen Umweg/Vermittler erst mit meinem Telefon irgendwo in der Ferne ins Internet gehe? Das würde dann ja in etwa dem kleinen VPN-Programm entsprechen, das ich auf meinem PC (allerdings nur bei Bedarf) laufen lasse, nur daß die Kommunikation eben nicht über irgendwelche Server auf der Welt sondern stattdessen über meine heimische Fritzbox laufen würde.

          Und, falls ja, trifft das dann auf alle Verbindungen zu, die ich von meinem Telefon aus aufbaue (also bspw. auch übers 4G-Netz oder aus dem Heimnetz eines Freundes, in das ich eingeloggt bin)?

          @ wendy2702: Danke Dir! Ich denke, wenn meine obigen Fragen gekärt sind, komme ich mit diesen Anleitungen dann auch hoffentlich als "Nichtsblicker" endlich zum Ziel. ;-)

          1 Antwort Letzte Antwort
          0
          • wendy2702W Online
            wendy2702W Online
            wendy2702
            schrieb am zuletzt editiert von
            #58

            Als erstes: In unserem Fall wird VPN nur für externen Zugriff auf dein Heimnetzwerk benötigt.

            Geräte die du nur Zuhause benutzt benötigen keine VPN SW und/oder konfiguration. Es sei den du willst/musst dich mit diesen Geräten in ein anderes Netzwerk verbinden z.B: Firmennetzwerk.

            Alle Geräte mit denen du dich von irgendwo auf der Welt mit deinem Heimnetz verbinden willst benötigen eine VPN SW und/oder Konfiguration.

            Für PCs gibt es auch von AVM ein VPN Programm welches im Bedarfsfall die Verbindung nach Hause aufbaut. Bei den meisten Smartphones und Tablets kann man das so konfigurieren.

            Die Fritzbox selber ist das einzige Gerät welches Ständig bei dir zuhause ist an dem man DYNDNS und VPN einmalig konfigurieren muss.

            DYNDNS kann myFritz sein oder ein anderer beliebiger DYNDNS Anbieter.

            Wenn du aus einem z.B. offenen WLAN oder vom Internetzugang eines Freundes oder über das Mobilfunknetz schon per myFritz auf die Fritzbix kommst hast du das in der FB scheinbar schon konfiguriert. Eventuell dem Benutzer aber keine Rechte erteilt auch andere Geräte im Netzwerk zu erreichen.

            Und ja, wenn du von irgendwo auf der Welt eine Verbindung per VPN zu deiner FB aufbaust läuft sämtliche Kommunikation in einem gesicherten Tunnel über deine FB.

            Hier noch ein AVM Link: https://avm.de/service/vpn/uebersicht/

            Bitte keine Fragen per PN, die gehören ins Forum!

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            1 Antwort Letzte Antwort
            0
            • paul53P Offline
              paul53P Offline
              paul53
              schrieb am zuletzt editiert von paul53
              #59

              @P-A-L-A-D-I-N:

              ist die Fritzbox der Knotenpunkt/Vermittler (Host?) und alle Geräte, die auf meine Fritzbox oder das Heimnetzwerk samt Geräten zugreifen wollen bzw. für Dritte (insbesondere von außerhalb meines Heimnetzwerks) erreichbar sein sollen, sind die Clients.

              Die Fritzbox ist der VPN-Server und alle Geräte, die von außen auf das Heimnetzwerk zugreifen wollen, benötigen einen VPN-Clienten.

              @P-A-L-A-D-I-N:

              Die Clients brauchen allesamt eine Fritz-VPN-Software, um mit der Fritzbox reden zu können.

              Nein, die Fritz-VPN-Software "Fritz!Fernzugang" benötigen nur unterwegs genutzte PCs (Notebooks), da diese nicht standardmäßig einen passenden VPN-Clienten installiert haben. Smartphones haben i.d.R. bereits einen VPN-Clienten installiert. Der muss nur für den Fritzbox-VPN-Zugang konfiguriert werden (s. Anleitung).

              @P-A-L-A-D-I-N

              Ich kann also nicht darauf verzichten, auf meinem Server, dem normalen PC, dem Telefon usw. jeweils noch zusätzlich die VPN-Software von AVM zu installieren, damit diese über den Host (Fritzbox) per VPN ins Internet gehen bzw. von dort aus erreichbar sind, richtig?

              Falsch. Die Geräte im Heimnetz benötigen <u>keine</u> VPN-Software.

              @P-A-L-A-D-I-N:

              Die Fritzbox selbst muß nur im MyFritz-Netzwerk angemeldet sein, sonst nichts weiter, richtig?

              Die Fritzbox muss beim MyFritz-Dienst angemeldet sein und der VPN-Server muss in der Fritzbox eingerichtet sein.

              @P-A-L-A-D-I-N:

              Wenn ich aber auch Zugriff von außen ermöglichen möchte, kommt wiederum DynDNS ins Spiel, damit das Gerät von außerhalb überhaupt weiß, welche IPv4 ich zu Hause z.Z. gerade habe.

              Das erledigt der MyFritz-Dienst.

              @P-A-L-A-D-I-N:

              was bedeutet, daß ich das noch in der Fritzbox irgendwie einstellen muß? Oder wird das von dem Myfritz-Dienst direkt mit erledigt, also VPN UND DynDNS angeboten?

              Die Angaben zum MyFritz-Konto werden beim Einrichten des VPN-Servers gemacht.

              @P-A-L-A-D-I-N:

              Offenes WLAN bedeutet, soweit ich weiß, das WLAN in einem Hotel, Café o.ä. - von hier aus komme ich per MyFritz-App bereits auf meine Fritzbox drauf (das müßte dann die besagte VPN-Verbindung sein?), sodaß ich dort Einstellungen verändern, Anruflisten prüfen und auf Daten des dort angeschlossenen USB-Stick zugreifen kann. Auf die Daten innerhalb meines Heimnetzwerkes (z.B. NAS) komme ich (bislang) allerdings nicht.

              Das ist der "MyFRITZ!-Internetzugriff" über HTTPS, der nichts mit VPN zu tun hat.

              @P-A-L-A-D-I-N:

              trifft das dann auf alle Verbindungen zu, die ich von meinem Telefon aus aufbaue (also bspw. auch übers 4G-Netz oder aus dem Heimnetz eines Freundes, in das ich eingeloggt bin)?

              Verbindungen über LTE sind recht sicher, so dass kein VPN benötigt wird. Ob Du bei Nutzung des Heimnetzes Deines Freundes VPN aktivieren solltest, hängt davon ab, wie das WLAN gesichert ist (mind. WPA2).

              Bitte verzichtet auf Chat-Nachrichten, denn die Handhabung ist grauenhaft !
              Produktiv: RPi 2 mit S.USV, HM-MOD-RPI und SLC-USB-Stick mit root fs

              1 Antwort Letzte Antwort
              0
              • D Offline
                D Offline
                daniel1to
                schrieb am zuletzt editiert von
                #60

                Hallo Zusammen,

                das Thema ist zwar schon etwas alt, für mich gerade jedoch sehr aktuell. Ich habe mir kürzlich einen Raspberry Pi zugelegt um dort iobroker drauf laufen zu lassen, worauf ich gerne mittels VPN zugreifen würde. Das Problem ist jedoch die leidige DS-Lite Thematik, zu der es ja auch einige Videos gibt, jedoch klappt das entweder alles für mich nicht oder ich bin schlicht und ergreifen zu blöd es umzusetzen. Ich habe diverse Services wie zB No-ip probiert, jedoch komme ich einfach nicht mittels VPN in mein Heimnetz rein. Auch über Wireguard funktioniert es nicht, wobei man hier ja einfach nur ein paar simple automatische Schritte durchläuft.

                Gibt es inzwischen eine "funktionierende" Anleitung?

                haselchenH 1 Antwort Letzte Antwort
                0
                • D daniel1to

                  Hallo Zusammen,

                  das Thema ist zwar schon etwas alt, für mich gerade jedoch sehr aktuell. Ich habe mir kürzlich einen Raspberry Pi zugelegt um dort iobroker drauf laufen zu lassen, worauf ich gerne mittels VPN zugreifen würde. Das Problem ist jedoch die leidige DS-Lite Thematik, zu der es ja auch einige Videos gibt, jedoch klappt das entweder alles für mich nicht oder ich bin schlicht und ergreifen zu blöd es umzusetzen. Ich habe diverse Services wie zB No-ip probiert, jedoch komme ich einfach nicht mittels VPN in mein Heimnetz rein. Auch über Wireguard funktioniert es nicht, wobei man hier ja einfach nur ein paar simple automatische Schritte durchläuft.

                  Gibt es inzwischen eine "funktionierende" Anleitung?

                  haselchenH Offline
                  haselchenH Offline
                  haselchen
                  Most Active
                  schrieb am zuletzt editiert von
                  #61

                  @daniel1to

                  Mit DSL Lite kenne ich mich nicht aus.
                  Fürs Handy habe ich VPNcilla.
                  Und auf der Fritzbox einen Benutzer für VPN eingerichtet.
                  Klappt 1a und immer zuverlässig.

                  Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

                  D 1 Antwort Letzte Antwort
                  0
                  • haselchenH haselchen

                    @daniel1to

                    Mit DSL Lite kenne ich mich nicht aus.
                    Fürs Handy habe ich VPNcilla.
                    Und auf der Fritzbox einen Benutzer für VPN eingerichtet.
                    Klappt 1a und immer zuverlässig.

                    D Offline
                    D Offline
                    daniel1to
                    schrieb am zuletzt editiert von
                    #62

                    @haselchen
                    Ich mein nicht DSL Lite sondern DS Lite. Also quasi ohne öffentliche IPv4 Adresse.

                    liv-in-skyL 1 Antwort Letzte Antwort
                    0
                    • D daniel1to

                      @haselchen
                      Ich mein nicht DSL Lite sondern DS Lite. Also quasi ohne öffentliche IPv4 Adresse.

                      liv-in-skyL Offline
                      liv-in-skyL Offline
                      liv-in-sky
                      schrieb am zuletzt editiert von
                      #63

                      @daniel1to falls fritzbox installiert

                      https://forum.iobroker.net/topic/22341/avm-tasker-vpncilla-iqontrol-sichere-hausteuerung-von-unterwegs

                      tasker muss man nicht nutzen - vpncilla kann auch von hand geöffnet werden und dann ein browser
                      für die config von vpncilla und fritzbox - google !

                      nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                      1 Antwort Letzte Antwort
                      0
                      • Basti97B Offline
                        Basti97B Offline
                        Basti97
                        Most Active
                        schrieb am zuletzt editiert von
                        #64

                        Gibt es auch eine Funktion mit der man den vis Editor intern mit einem Passwort schützen kann. Aber die eigentliche vis nicht? Weil die admin Oberfläche kann man ja auch per Passwort schützen. Es geht mir darum das ich den Editor gerne mit einem Passwort versehen möchte um "Manipulation" zu vermeiden.

                        Iobroker läuft als VM auf Proxmoxserver x folgende Hersteller im Einsatz Sonoff, Gosund, Siemens x Aofo über Tasmota x Zigbee x das Smarthome wächst und wächst

                        1 Antwort Letzte Antwort
                        0
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate
                        FAQ Cloud / IOT
                        HowTo: Node.js-Update
                        HowTo: Backup/Restore
                        Downloads
                        BLOG

                        741

                        Online

                        32.5k

                        Benutzer

                        81.6k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe