Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Interne Sicherheitslücken finden da Gast-WLAN aktiv

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    783

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    6.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

Interne Sicherheitslücken finden da Gast-WLAN aktiv

Geplant Angeheftet Gesperrt Verschoben Ungelöst ioBroker Allgemein
6 Beiträge 5 Kommentatoren 542 Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • M Offline
    M Offline
    muedejoe
    schrieb am zuletzt editiert von
    #1

    Hallo zusammen,

    beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
    Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

    Folgende Punkte sehe ich jetzt:

    • Raspi Zugang PW geschützt
    • CCU3 Zugang PW geschützt
    • ioBroker admin HTTPS und Authentifikation
    • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

    Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

    Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

    Vielen Dank und Grüße
    Joe

    Thomas BraunT UncleSamU 2 Antworten Letzte Antwort
    0
    • M muedejoe

      Hallo zusammen,

      beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
      Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

      Folgende Punkte sehe ich jetzt:

      • Raspi Zugang PW geschützt
      • CCU3 Zugang PW geschützt
      • ioBroker admin HTTPS und Authentifikation
      • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

      Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

      Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

      Vielen Dank und Grüße
      Joe

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von Thomas Braun
      #2

      @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
      Jedenfalls wenn man es nicht mutwillig umkrempelt.
      Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      OliverIOO 1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
        Jedenfalls wenn man es nicht mutwillig umkrempelt.
        Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #3

        @thomas-braun sagte in Interne Sicherheitslücken finden da Gast-WLAN aktiv:

        @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
        Jedenfalls wenn man es nicht mutwillig umkrempelt.
        Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

        Da wäre ich mir nicht so sicher ob das immer ein eigenes Netz ist. Bei meinem Telekom Router ist das Gäste wlan zwar eine eigene ssid aber der Client erhält eine ip Adresse
        aus dem gleichen Pool wie alle anderen internen Clients.
        Je nachdem ob ich Client Isolation ein oder aus schalte, darf ich ein Gäste Client auch auf das interne Netzwerk zugreifen oder nur Internet.
        Das ist von Router zu Router wahrscheinlich jeweils anders gelöst.
        Besser wäre es auf jeden Fall ein eigenes subnetz, da dann die anderen Clients erstmal durch den Router abgeschirmt sind. Das Krönchen ist aber noch, das die Gäste Clients auch untereinander nicht miteinander kommunizieren können, sondern nur die Richtung Internet durch Firewall regeln freigeschaltet ist

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        1 Antwort Letzte Antwort
        0
        • M muedejoe

          Hallo zusammen,

          beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
          Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

          Folgende Punkte sehe ich jetzt:

          • Raspi Zugang PW geschützt
          • CCU3 Zugang PW geschützt
          • ioBroker admin HTTPS und Authentifikation
          • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

          Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

          Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

          Vielen Dank und Grüße
          Joe

          UncleSamU Offline
          UncleSamU Offline
          UncleSam
          Developer
          schrieb am zuletzt editiert von
          #4

          @muedejoe Wie meine Vorredner geschrieben haben: es kommt auf den Router an. Ein guter Router (Fritzbox, Unifi, ...) wird das Gast WLAN komplett vom Rest des Systems abschirmen (eigenes Subnetz, keine Client-Client Kommunikation, kein Zugriff auf andere Netzwerke ausser dem Internet).

          Ein kleiner Tipp: richte das Gast WLAN mal ein und hänge einen Laptop dran. Dann schaust du zB mit tracert oder einfach ping ob du deinen Raspi erreichen kannst. Zudem kannst du auch noch ein zweites Gerät und Gast WLAN nehmen und schauen, ob du das anpingen kannst. Damit bist du dir sicher, dass du keine Löcher im System hast.

          Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
          ♡-lichen Dank an meine Sponsoren

          1 Antwort Letzte Antwort
          0
          • M Offline
            M Offline
            muedejoe
            schrieb am zuletzt editiert von
            #5

            Danke für für die Vorschläge, habe eine Fritzbox 7490. Foglendes habe ich im Gast-WLAN getestet:

            Fritzbox
            anpingen und tracert möglich
            Zugriff auf Weboberfläche NICHT möglich

            CCU
            anpingen und NICHT möglich
            Putty SSH NICHT möglich
            tracert Fritzbox wird gefunden dann Zeitüberschreitung
            Zugriff auf Weboberfläche NICHT möglich

            Raspi (ioBroker)
            anpingen und NICHT möglich
            Putty SSH NICHT möglich
            tracert Fritzbox wird gefunden dann Zeitüberschreitung
            Zugriff auf Weboberfläche ioBroker NICHT möglich
            Zugriff auf Weboberfläche VIS (Demo View) NICHT möglich

            Zugriff auf Geräte im Gast-WLAN
            anpingen und NICHT möglich

            Fritzbox Einstellungen Gast-WLAN
            nicht aktiv -> Geräte im Gastzugang oder Hotspot (WLAN-Geräte dürfen untereinander kommunizieren)
            aktiv -> Internetanwendungen beschränken (Die Internetanwendungen werden für die Nutzer des Gastzugangs/Hotspots auf Surfen und Mailen beschränkt.)
            aktiv -> Filter - Internetseiten filtern für Gast-Nutzer

            • Gesperrte Netzwerkanwendungen -> alles außer Surfen und Mailen

            Also für mich sieht als gut aus, zumindest mit meinen Mitteln. Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

            Würdet ihr noch zusätzliche Maßnahmen anstoßen?

            HomoranH 1 Antwort Letzte Antwort
            0
            • M muedejoe

              Danke für für die Vorschläge, habe eine Fritzbox 7490. Foglendes habe ich im Gast-WLAN getestet:

              Fritzbox
              anpingen und tracert möglich
              Zugriff auf Weboberfläche NICHT möglich

              CCU
              anpingen und NICHT möglich
              Putty SSH NICHT möglich
              tracert Fritzbox wird gefunden dann Zeitüberschreitung
              Zugriff auf Weboberfläche NICHT möglich

              Raspi (ioBroker)
              anpingen und NICHT möglich
              Putty SSH NICHT möglich
              tracert Fritzbox wird gefunden dann Zeitüberschreitung
              Zugriff auf Weboberfläche ioBroker NICHT möglich
              Zugriff auf Weboberfläche VIS (Demo View) NICHT möglich

              Zugriff auf Geräte im Gast-WLAN
              anpingen und NICHT möglich

              Fritzbox Einstellungen Gast-WLAN
              nicht aktiv -> Geräte im Gastzugang oder Hotspot (WLAN-Geräte dürfen untereinander kommunizieren)
              aktiv -> Internetanwendungen beschränken (Die Internetanwendungen werden für die Nutzer des Gastzugangs/Hotspots auf Surfen und Mailen beschränkt.)
              aktiv -> Filter - Internetseiten filtern für Gast-Nutzer

              • Gesperrte Netzwerkanwendungen -> alles außer Surfen und Mailen

              Also für mich sieht als gut aus, zumindest mit meinen Mitteln. Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

              Würdet ihr noch zusätzliche Maßnahmen anstoßen?

              HomoranH Offline
              HomoranH Offline
              Homoran
              Global Moderator Administrators
              schrieb am zuletzt editiert von Homoran
              #6

              @muedejoe sagte in Interne Sicherheitslücken finden da Gast-WLAN aktiv:

              Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

              das ist nicht im Internet!

              und deine Gäste dürfen nicht bei dir ins Hauptnetz

              kein Support per PN! - Fragen im Forum stellen -
              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
              Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

              1 Antwort Letzte Antwort
              0

              Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

              Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

              Mit deinem Input könnte dieser Beitrag noch besser werden 💗

              Registrieren Anmelden
              Antworten
              • In einem neuen Thema antworten
              Anmelden zum Antworten
              • Älteste zuerst
              • Neuste zuerst
              • Meiste Stimmen


              Support us

              ioBroker
              Community Adapters
              Donate
              FAQ Cloud / IOT
              HowTo: Node.js-Update
              HowTo: Backup/Restore
              Downloads
              BLOG

              268

              Online

              32.8k

              Benutzer

              82.7k

              Themen

              1.3m

              Beiträge
              Community
              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
              ioBroker Community 2014-2025
              logo
              • Anmelden

              • Du hast noch kein Konto? Registrieren

              • Anmelden oder registrieren, um zu suchen
              • Erster Beitrag
                Letzter Beitrag
              0
              • Home
              • Aktuell
              • Tags
              • Ungelesen 0
              • Kategorien
              • Unreplied
              • Beliebt
              • GitHub
              • Docu
              • Hilfe