Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Steht offen im Internet ???

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.2k

Steht offen im Internet ???

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
iobrokerinternetsicherheit
216 Beiträge 34 Kommentatoren 30.5k Aufrufe 30 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Thomas Braun

    Hat das Verhalten jetzt auch mal jemand verifiziert?

    ChaotC Offline
    ChaotC Offline
    Chaot
    schrieb am zuletzt editiert von
    #108

    @thomas-braun Welches Verhalten meinst du?
    Das die MyFritz Freigabe einfach den Port öffnet? Das hat (siehe Screenshot) sogar AVM verifiziert und als normal behandelt.

    ioBroker auf NUC unter Proxmox; VIS: 12" Touchscreen und 17" Touch; Lichtsteuerung, Thermometer und Sensoren: Tasmota (39); Ambiente Beleuchtung: WLED (9); Heizung: DECT Thermostate (9) an Fritz 6690; EMS-ESP; 1 Echo V2; 3 Echo DOT; 1 Echo Connect; 2 Echo Show 5; Unifi Ap-Ac Lite.

    haselchenH 1 Antwort Letzte Antwort
    0
    • ChaotC Chaot

      @thomas-braun Welches Verhalten meinst du?
      Das die MyFritz Freigabe einfach den Port öffnet? Das hat (siehe Screenshot) sogar AVM verifiziert und als normal behandelt.

      haselchenH Offline
      haselchenH Offline
      haselchen
      Most Active
      schrieb am zuletzt editiert von haselchen
      #109

      @chaot
      @Jan1
      @Thomas-Braun

      Konnte es auch nachstellen.
      Hatte MyFritz aktiv für meine Box.
      Der Heise Scan gab sofort eine Warnung aus.
      Port 80 und was mit WebServer.

      0a0c3e13-457e-401d-bde9-921758e2e693-grafik.png

      Habe MyFritz deaktiviert und Scan verlief danach ohne Warnung

      2b5107d1-fbc9-4564-8a5c-073b195158a0-grafik.png

      Als DAU vermute ich mal , dass es daran lag.

      Synology DS218+ & 2 x Fujitsu Esprimo (VM/Container) + FritzBox7590 + 2 AVM 3000 Repeater & Homematic & HUE & Osram & Xiaomi, NPM 10.9.4, Nodejs 22.21.0 ,JS Controller 7.0.7 ,Admin 7.7.19

      DuffyD 1 Antwort Letzte Antwort
      1
      • hydrotecH hydrotec

        @jan1
        "personmitadministrativemzugangaufdieheimischeiobrokersystemverwaltung"

        Besser? :grinning:

        apollon77A Offline
        apollon77A Offline
        apollon77
        schrieb am zuletzt editiert von
        #110

        @hydrotec Ein Besucher der zum Tag der offenen Tür vorbeikommt :-)

        Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

        • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
        • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
        hydrotecH 1 Antwort Letzte Antwort
        0
        • apollon77A apollon77

          @hydrotec Ein Besucher der zum Tag der offenen Tür vorbeikommt :-)

          hydrotecH Offline
          hydrotecH Offline
          hydrotec
          schrieb am zuletzt editiert von
          #111

          @apollon77 :-)

          @all

          Der Check ist allgemein gesehen nicht schlecht, doch ein offener Port ist nicht automatisch ein Sicherheitsrisiko, wenn man weiss was man macht.
          An erster Stelle, bei einer Fritzbox, würde ich erst einmal auf der Fritzbox Oberfläche unter Diagnose->Sicherheit nachsehen.
          Da werdem einem schon sehr viele Informationen aufgelistet.
          Wenn einem etwas auffällt, hat man die Möglichkeit sich gezielter zu Informieren, was für einen Zusammenhang dahinter steckt.
          Nützlich sind auch die folgenden zwei Seiten.
          (Auf den Seiten kann man oben rechts seine Fritzbox einstellen)
          https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590-AX/3467_FRITZ-Box-absichern/
          https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590-AX/57_Sicherheitsfunktionen-Firewall-der-FRITZ-Box/
          Eventuell hilft es ja zu dem ersten Schritt in die sichere Richtung.

          Angenehmen Tag noch :-)
          Gruß, Karsten

          Ubuntu 22.04 LTS (LXD/LXC)
          admin: v6.3.5
          js-controller: v4.0.24
          node: v18.16.1
          npm: v9.5.1
          repository: stable

          1 Antwort Letzte Antwort
          0
          • J Jan1

            @chaot
            Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal. Ich denke die wissen nicht was da gerade läuft. Der angesprochene Service müsste dann wie früher auch über den myfritz Server laufen und das tut er nicht.

            Ok, Jungs das Thema ist seltsam und die Diskussion läuft etwas ins unendliche. Fakt, lasst den Mist einfach und richtet wenn gewünscht ne VPN ein um auf die Box vom Internet aus zu kommen. Ich konnte es zu Beginn ja auch nicht glauben und erst als Chaot mich mal zum Testen mit seiner IP tatsächlich auf sein IOBroker gelassen hat, habe ich es geglaubt.

            UweRLPU Offline
            UweRLPU Offline
            UweRLP
            schrieb am zuletzt editiert von
            #112

            @jan1 sagte in Steht offen im Internet ???:

            @chaot
            Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal.

            Du weist aber schon für was DynDNS steht? Lies mal bitte hier
            https://de.wikipedia.org/wiki/Dynamisches_DNS

            Ein DynDNS aktuallisiert zu deiner Domain deine dynamische IP Adresse des Internetanschluss. Die IP Adressen von privaten Internetanschlüssen werden von Zeit zu Zeit geändert und die neue IP wird dann von dem Dienst im DNS eingetragen - mehr nicht.
            Mehr bietet AVM auch nicht an mit ihrem Service myFritz und das war schon immer so.
            Es wurde noch nie ein geschützter Kanal (VPN) von myFritz zur FritzBox aufgebaut.

            W 1 Antwort Letzte Antwort
            0
            • UweRLPU UweRLP

              @jan1 sagte in Steht offen im Internet ???:

              @chaot
              Ja aber das was sie da schreiben stimmt eben nicht da das eben kein DynDNS Service ist, aber genau das war es mal.

              Du weist aber schon für was DynDNS steht? Lies mal bitte hier
              https://de.wikipedia.org/wiki/Dynamisches_DNS

              Ein DynDNS aktuallisiert zu deiner Domain deine dynamische IP Adresse des Internetanschluss. Die IP Adressen von privaten Internetanschlüssen werden von Zeit zu Zeit geändert und die neue IP wird dann von dem Dienst im DNS eingetragen - mehr nicht.
              Mehr bietet AVM auch nicht an mit ihrem Service myFritz und das war schon immer so.
              Es wurde noch nie ein geschützter Kanal (VPN) von myFritz zur FritzBox aufgebaut.

              W Online
              W Online
              Wildbill
              schrieb am zuletzt editiert von
              #113

              @uwerlp Les doch mal, was ich oben geschrieben hatte. Bei myfritz lief der Verkehr früher (zumindest vor einigen Jahren, als ich noch eine Fritzbox hatte) eben doch durch deren Server. Man bekam eine kryptische ID bei der sich die Fritzbox angemeldet hatte. Dort konnte man sich anmelden und der Verkehr wurde dann dort getunnelt.
              Wann das weg fiel weiß ich nicht, aber es scheint von AVM stillschweigend entfernt und durch simples Öffnen eines Ports ersetzt worden zu sein.
              Gruß, Jürgen

              UweRLPU 1 Antwort Letzte Antwort
              0
              • W Wildbill

                @uwerlp Les doch mal, was ich oben geschrieben hatte. Bei myfritz lief der Verkehr früher (zumindest vor einigen Jahren, als ich noch eine Fritzbox hatte) eben doch durch deren Server. Man bekam eine kryptische ID bei der sich die Fritzbox angemeldet hatte. Dort konnte man sich anmelden und der Verkehr wurde dann dort getunnelt.
                Wann das weg fiel weiß ich nicht, aber es scheint von AVM stillschweigend entfernt und durch simples Öffnen eines Ports ersetzt worden zu sein.
                Gruß, Jürgen

                UweRLPU Offline
                UweRLPU Offline
                UweRLP
                schrieb am zuletzt editiert von UweRLP
                #114

                @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                Hier ein Artikel von Heise zu myFritz von 2016
                https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                W J 2 Antworten Letzte Antwort
                0
                • UweRLPU UweRLP

                  @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                  Hier ein Artikel von Heise zu myFritz von 2016
                  https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                  Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                  W Online
                  W Online
                  Wildbill
                  schrieb am zuletzt editiert von
                  #115

                  @uwerlp Dann haben ich und andere es wohl jahrelang falsch bedient, als wir bei Zugriff über den Myfritz-Link den Verkehr durch einen AVM-Server geleitet haben?! :astonished:
                  Zumindest offene Ports hatte ich damals nie, aber Zugriff von außen war möglich und ist erfolgt.
                  Aber vielleicht bin ich ja auch nur der DAU, der das Ganze dann immer falsch bedient hat. Drum bin ich ja weg von Fritzboxen, viel zu kompliziert... :blush:
                  Ich bezog mich im Übrigen auf Deinen zweiten Absatz, dass das Ganze schon immer so hewesen sei, und das stimmt eben definitiv nicht. Sonst wäre der ganze Thread ja auch nicht entstanden und diverse andere bei denen User jammern, dass wohl aus heiterem Himmel irgendjemand Zugriff auf ihre iobroker hatten und stündliche Warnmeldungen per Telegram oder Alexa ausgaben und dergleichen, obwohl sie niemals einen Port geöffnet hatten. Ergebnis: Die bisherigen myfritz-Freigaben, bei denen man sich mit User und Passwort an einem AVM-Server mittels myfritz-Link angemeldet hatte, wurden von AVM in ein simples dynDNS umgewandelt und praktischerweise einfach die Ports geöffnet. Nun hatte halt jeder Zugriff, nur eben ohne vorherige Anmeldung mit User/Passwort, weil der krypische myfritz-Link eben nichts mehr gegen einen simplen IP-Scan nach offenen Ports ausrichten kann. Aber war ja schon immer so...

                  Gruss, Jürgen

                  UweRLPU 1 Antwort Letzte Antwort
                  0
                  • W Wildbill

                    @uwerlp Dann haben ich und andere es wohl jahrelang falsch bedient, als wir bei Zugriff über den Myfritz-Link den Verkehr durch einen AVM-Server geleitet haben?! :astonished:
                    Zumindest offene Ports hatte ich damals nie, aber Zugriff von außen war möglich und ist erfolgt.
                    Aber vielleicht bin ich ja auch nur der DAU, der das Ganze dann immer falsch bedient hat. Drum bin ich ja weg von Fritzboxen, viel zu kompliziert... :blush:
                    Ich bezog mich im Übrigen auf Deinen zweiten Absatz, dass das Ganze schon immer so hewesen sei, und das stimmt eben definitiv nicht. Sonst wäre der ganze Thread ja auch nicht entstanden und diverse andere bei denen User jammern, dass wohl aus heiterem Himmel irgendjemand Zugriff auf ihre iobroker hatten und stündliche Warnmeldungen per Telegram oder Alexa ausgaben und dergleichen, obwohl sie niemals einen Port geöffnet hatten. Ergebnis: Die bisherigen myfritz-Freigaben, bei denen man sich mit User und Passwort an einem AVM-Server mittels myfritz-Link angemeldet hatte, wurden von AVM in ein simples dynDNS umgewandelt und praktischerweise einfach die Ports geöffnet. Nun hatte halt jeder Zugriff, nur eben ohne vorherige Anmeldung mit User/Passwort, weil der krypische myfritz-Link eben nichts mehr gegen einen simplen IP-Scan nach offenen Ports ausrichten kann. Aber war ja schon immer so...

                    Gruss, Jürgen

                    UweRLPU Offline
                    UweRLPU Offline
                    UweRLP
                    schrieb am zuletzt editiert von UweRLP
                    #116

                    @wildbill https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                    Also 2016 war es schon ein DynDNS Dienst...

                    2014 wohl auch schon
                    https://www.heise.de/ct/hotline/Lange-Myfritz-DNS-Namen-abkuerzen-2120327.html

                    W 1 Antwort Letzte Antwort
                    0
                    • UweRLPU UweRLP

                      @wildbill https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                      Also 2016 war es schon ein DynDNS Dienst...

                      2014 wohl auch schon
                      https://www.heise.de/ct/hotline/Lange-Myfritz-DNS-Namen-abkuerzen-2120327.html

                      W Online
                      W Online
                      Wildbill
                      schrieb am zuletzt editiert von
                      #117

                      @uwerlp Wie gesagt, seit wann das geändert wurde, weiss ich nicht, war aber eben damals so. HIER habe ich auf die Schnelle zumindest bei AVM eine Anleitung gefunden, die es so beschreibt, wie ich es kannte. Und da die für die 7590 ist, kann es noch nicht lange anders sein... Und zumindest "zu meiner Zeit" waren da keinerlei Ports offen, was auch Portscans bestätigt hatten, sondern der Verkehr lief über den AVM-Server. Vielleicht war das für AVM ja langfristig zu kosten- und wartungsintensiv und sie haben simples DynDNS drauss gemacht?!
                      Gruss, Jürgen

                      UweRLPU 1 Antwort Letzte Antwort
                      0
                      • W Wildbill

                        @uwerlp Wie gesagt, seit wann das geändert wurde, weiss ich nicht, war aber eben damals so. HIER habe ich auf die Schnelle zumindest bei AVM eine Anleitung gefunden, die es so beschreibt, wie ich es kannte. Und da die für die 7590 ist, kann es noch nicht lange anders sein... Und zumindest "zu meiner Zeit" waren da keinerlei Ports offen, was auch Portscans bestätigt hatten, sondern der Verkehr lief über den AVM-Server. Vielleicht war das für AVM ja langfristig zu kosten- und wartungsintensiv und sie haben simples DynDNS drauss gemacht?!
                        Gruss, Jürgen

                        UweRLPU Offline
                        UweRLPU Offline
                        UweRLP
                        schrieb am zuletzt editiert von
                        #118

                        @wildbill Dort kann ich aber nicht ersehen das myFritz mehr ist wie ein DynDNS Dienst. Dort wird noch zusätzlich VPN behandelt das eine hat aber nix mit dem anderen zu tun. Mit der myFritz Adresse kanns du dann eine VPN Verbindung aufbauen das mußt dann Du aber erledigen dass macht nicht myFritz.

                        W 1 Antwort Letzte Antwort
                        0
                        • UweRLPU UweRLP

                          @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                          Hier ein Artikel von Heise zu myFritz von 2016
                          https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                          Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                          J Offline
                          J Offline
                          Jan1
                          schrieb am zuletzt editiert von
                          #119

                          @uwerlp sagte in Steht offen im Internet ???:

                          @wildbill Das war nicht so, myFritz war schon immer ein einfacher DynDNS Service von AVM, bequem und einfach einzurichten auch von einem DAU
                          Hier ein Artikel von Heise zu myFritz von 2016
                          https://www.heise.de/newsticker/meldung/AVMs-Fritzbox-Router-Ausfaelle-bei-DynDNS-Dienst-MyFritz-3111974.html

                          Aber das war jetzt auch nicht mein Anlass zu schreiben sondern das @Jan1 wohl nicht verstanden hat für was DynDNS steht bzw. was die Abkürzung bedeutet.

                          Das weiß er schon, nur wo bitte bekommst dann bei AVM die statische Adresse (Link) des DynDNS? Eben, nirgends und somit ist das eben nicht das für was es verkauft wird. Das war mal so, man hat über myfritz die Freigabe gemacht und hatte dann ein Link generiert bekommen, mit dem man immer auf die Fritz drauf kam und wo ist der nun? Das ist ne ganz normale Freigebe ohne DynDNS, nicht mehr und nicht weniger. Man kommt schön auf die öffentliche IP die sich alle 24 Stunden ändert aber die musst eben erst mal selber nachschauen, als nix mit DynDNS ;)

                          So viel dazu, dann war das früher auch noch schön verschlüsselt, da man scannen konnte so viel man wollte, war über myfritz ne Freigabe gemacht, waren die Ports zu und das ist es eben nun auch nicht mehr.

                          Jungs mir ist es wurscht, ich habe das schon lange nicht mehr über myfritz laufen und das über ne VPN, deshalb bin ich hier nun auch endgültig fertig :)

                          1 Antwort Letzte Antwort
                          0
                          • UweRLPU UweRLP

                            @wildbill Dort kann ich aber nicht ersehen das myFritz mehr ist wie ein DynDNS Dienst. Dort wird noch zusätzlich VPN behandelt das eine hat aber nix mit dem anderen zu tun. Mit der myFritz Adresse kanns du dann eine VPN Verbindung aufbauen das mußt dann Du aber erledigen dass macht nicht myFritz.

                            W Online
                            W Online
                            Wildbill
                            schrieb am zuletzt editiert von Wildbill
                            #120

                            @uwerlp Wie gesagt, ich bin wohl der DAU, Du nicht. Ich (und viele andere) haben es wohl falsch bedient und trotz fehlender Portfreigaben jahrelang Zugriff bekommen. Passiert, wenn man keine Ahnung hat...:expressionless:
                            Du musst mir nix glauben, ich muss Dir nix glauben, keiner muss irgendwem was glauben. Ich hatte es schon erwähnt, dass ich den Entschluss, mich komplett von AVM abzuwenden, nie bereut habe. Wem es gefällt und wer zufrieden ist, der darf es gerne so handhaben. Löst aber nix am eigentlichen Problem, dass die myfritz-Freigaben (in der jetzigen Form) hochgradig unsicher sind, da sie eben einfach Ports öffnen und ansonsten einen simplen dynDNS-Dienst bieten, was man (wenn man dem, was ich erlebt haben will, glaubt) früher eben manuell tun musste und wohl nur tat, wenn man wusste, warum man es tat, oder weil einem alles egal war.
                            Gruss, Jürgen
                            @Jan1 hat es ja dann eben nochmal bestätigt, dass es früher so war, wie ich sagte. Ist eben auch ein DAU. :blush:

                            J 1 Antwort Letzte Antwort
                            0
                            • W Wildbill

                              @uwerlp Wie gesagt, ich bin wohl der DAU, Du nicht. Ich (und viele andere) haben es wohl falsch bedient und trotz fehlender Portfreigaben jahrelang Zugriff bekommen. Passiert, wenn man keine Ahnung hat...:expressionless:
                              Du musst mir nix glauben, ich muss Dir nix glauben, keiner muss irgendwem was glauben. Ich hatte es schon erwähnt, dass ich den Entschluss, mich komplett von AVM abzuwenden, nie bereut habe. Wem es gefällt und wer zufrieden ist, der darf es gerne so handhaben. Löst aber nix am eigentlichen Problem, dass die myfritz-Freigaben (in der jetzigen Form) hochgradig unsicher sind, da sie eben einfach Ports öffnen und ansonsten einen simplen dynDNS-Dienst bieten, was man (wenn man dem, was ich erlebt haben will, glaubt) früher eben manuell tun musste und wohl nur tat, wenn man wusste, warum man es tat, oder weil einem alles egal war.
                              Gruss, Jürgen
                              @Jan1 hat es ja dann eben nochmal bestätigt, dass es früher so war, wie ich sagte. Ist eben auch ein DAU. :blush:

                              J Offline
                              J Offline
                              Jan1
                              schrieb am zuletzt editiert von
                              #121

                              @wildbill
                              Ich denke wir reden nur aneinander vorbei. Du hast ja recht, das ging jahrelang auch so und das tuts so eben nicht mehr. Genau darum gehts ja. AVM hat das komplett geändert und in den Anleitungen dazu steht es auch noch so wie es mal war.
                              Aber auch egal, Du hast keine Fritz mehr und ich ne VPN. Also beide nix mit dem Problem am Hut und der Rest kann sich es nun raus suchen was er tun möchte, oder eben nicht.

                              W 1 Antwort Letzte Antwort
                              0
                              • J Jan1

                                @wildbill
                                Ich denke wir reden nur aneinander vorbei. Du hast ja recht, das ging jahrelang auch so und das tuts so eben nicht mehr. Genau darum gehts ja. AVM hat das komplett geändert und in den Anleitungen dazu steht es auch noch so wie es mal war.
                                Aber auch egal, Du hast keine Fritz mehr und ich ne VPN. Also beide nix mit dem Problem am Hut und der Rest kann sich es nun raus suchen was er tun möchte, oder eben nicht.

                                W Online
                                W Online
                                Wildbill
                                schrieb am zuletzt editiert von
                                #122

                                @jan1 Zumindest wir beide reden absolut nicht aneinander vorbei, sondern sind wohl exakt gleicher Meinung. Ich hatte Dich (und mich) auch nur als DAU bezeichnet (IRONIE), weil wir offenbar jahrelang zu dumm waren, den myfritz-Service korrekt (nur als DynDNS mit Portöffnungen) zu nutzen, sondern Zugriff ohne offene Ports hatten.
                                Wie gesagt, jeder soll nutzen, was er mag. Nur wenn ein großer Hersteller hier mit einem Mal Sicherheitslücken aufreisst, die anscheinend nicht (gut) dokumentiert werden und das gar als Feature verkauft, was schon immer so war, da hört eigentlich der Spass auf.
                                Gruss, Jürgen

                                1 Antwort Letzte Antwort
                                0
                                • UweRLPU Offline
                                  UweRLPU Offline
                                  UweRLP
                                  schrieb am zuletzt editiert von UweRLP
                                  #123

                                  @jan1 sagte in Steht offen im Internet ???:

                                  Das weiß er schon, nur wo bitte bekommst dann bei AVM die statische Adresse (Link) des DynDNS?

                                  myfritz.net ist die Domain die auf AVM registriert ist. Die generieren dann noch eine zufällige Zeichenklette und erzeugen daraus eine Subdomain aus den zwei Teilen ergibt sich dann die Adresse für deine FritzBox z.B. rQ4KBnRRy1wBz3SepM0Y.myfritz.net. Dieser Adresse wird nun die aktuelle IP deines Internetanschlusses zugewiesen und im DNS eingetragen, mehr passiert da nicht.

                                  Jungs mir ist es wurscht, ich habe das schon lange nicht mehr über myfritz laufen und das über ne VPN, deshalb bin ich hier nun auch endgültig fertig :)

                                  Wie ermittels du für das VPN die IP Adresse deines Anschlusses?

                                  @wildbill sagte in Steht offen im Internet ???:

                                  Löst aber nix am eigentlichen Problem, dass die myfritz-Freigaben (in der

                                  Das sind zwei paar Schuhe. Einmal die myFritz Adresse und zum zweiten die Freigabe eines Ports. Wenn du in der FritzBox dann wählst, dass die Oberfläsche der Box aus dem Internet erreichbar sein soll dann werden die entsprechenden Ports geöffnet. Aber das hast Du bzw. derjenige der einstellt zu verantworten, vorallem hat er zu wissen was er macht. Ich habe auch eine myFritz Adresse habe aber nur eine Freigabe für VPN und nicht auf die Box selber.
                                  Das scheint mir ist wohl das größte Problem, viele wissen nicht was sie tun.

                                  Thomas BraunT 1 Antwort Letzte Antwort
                                  0
                                  • UweRLPU UweRLP

                                    @jan1 sagte in Steht offen im Internet ???:

                                    Das weiß er schon, nur wo bitte bekommst dann bei AVM die statische Adresse (Link) des DynDNS?

                                    myfritz.net ist die Domain die auf AVM registriert ist. Die generieren dann noch eine zufällige Zeichenklette und erzeugen daraus eine Subdomain aus den zwei Teilen ergibt sich dann die Adresse für deine FritzBox z.B. rQ4KBnRRy1wBz3SepM0Y.myfritz.net. Dieser Adresse wird nun die aktuelle IP deines Internetanschlusses zugewiesen und im DNS eingetragen, mehr passiert da nicht.

                                    Jungs mir ist es wurscht, ich habe das schon lange nicht mehr über myfritz laufen und das über ne VPN, deshalb bin ich hier nun auch endgültig fertig :)

                                    Wie ermittels du für das VPN die IP Adresse deines Anschlusses?

                                    @wildbill sagte in Steht offen im Internet ???:

                                    Löst aber nix am eigentlichen Problem, dass die myfritz-Freigaben (in der

                                    Das sind zwei paar Schuhe. Einmal die myFritz Adresse und zum zweiten die Freigabe eines Ports. Wenn du in der FritzBox dann wählst, dass die Oberfläsche der Box aus dem Internet erreichbar sein soll dann werden die entsprechenden Ports geöffnet. Aber das hast Du bzw. derjenige der einstellt zu verantworten, vorallem hat er zu wissen was er macht. Ich habe auch eine myFritz Adresse habe aber nur eine Freigabe für VPN und nicht auf die Box selber.
                                    Das scheint mir ist wohl das größte Problem, viele wissen nicht was sie tun.

                                    Thomas BraunT Online
                                    Thomas BraunT Online
                                    Thomas Braun
                                    Most Active
                                    schrieb am zuletzt editiert von Thomas Braun
                                    #124

                                    @uwerlp sagte in Steht offen im Internet ???:

                                    Ich habe auch eine myFritz Adresse habe aber nur eine Freigabe für VPN und nicht auf die Box selber.

                                    So hatte ich das auch bislang mit einer 6490 an einem reinen IPv4-Anschluss.
                                    Den habe ich auf IPv6-Dual-Stack umstellen lassen, seither funktioniert das nicht mehr mit dem Zugriff via IPv4. (Andere Baustelle, kümmere ich mich nochmal drum, wenn die FritzBox 6660 anfang Oktober geliefert wird).

                                    Deswegen war ich erstaunt, das bei Nutzung von MyFritz generell alle Ports (warum sollten das eigentlich alle sein? DMZ?) rausgeführt werden sollen. Konnte das aber nicht mehr nachstellen.

                                    Hört sich für mich immer noch nach Fehlkonfiguration auf Anwender-Seite an. Wobei die Dokumentation seitens AVM an der Stelle wirklich etwas nebulös ist.

                                    Linux-Werkzeugkasten:
                                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                    NodeJS Fixer Skript:
                                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                    UweRLPU 1 Antwort Letzte Antwort
                                    1
                                    • Thomas BraunT Thomas Braun

                                      @uwerlp sagte in Steht offen im Internet ???:

                                      Ich habe auch eine myFritz Adresse habe aber nur eine Freigabe für VPN und nicht auf die Box selber.

                                      So hatte ich das auch bislang mit einer 6490 an einem reinen IPv4-Anschluss.
                                      Den habe ich auf IPv6-Dual-Stack umstellen lassen, seither funktioniert das nicht mehr mit dem Zugriff via IPv4. (Andere Baustelle, kümmere ich mich nochmal drum, wenn die FritzBox 6660 anfang Oktober geliefert wird).

                                      Deswegen war ich erstaunt, das bei Nutzung von MyFritz generell alle Ports (warum sollten das eigentlich alle sein? DMZ?) rausgeführt werden sollen. Konnte das aber nicht mehr nachstellen.

                                      Hört sich für mich immer noch nach Fehlkonfiguration auf Anwender-Seite an. Wobei die Dokumentation seitens AVM an der Stelle wirklich etwas nebulös ist.

                                      UweRLPU Offline
                                      UweRLPU Offline
                                      UweRLP
                                      schrieb am zuletzt editiert von
                                      #125

                                      @thomas-braun sagte in Steht offen im Internet ???:

                                      So hatte ich das auch bislang mit einer 6490 an einem reinen IPv4-Anschluss.
                                      Den habe ich auf IPv6-Dual-Stack umstellen lassen, seither funktioniert das nicht mehr mit dem Zugriff via IPv4. (Andere Baustelle, kümmere ich mich nochmal drum, wenn die FritzBox 6660 anfang Oktober geliefert wird).

                                      Habe eine FritzBox 6660 (kauf) mit Dual-Stack an einem Vodafone (ehemals Kabeldeutschland) Anschluss. Sollte analog auch mit der 6490 gehen.

                                      1 Antwort Letzte Antwort
                                      0
                                      • HomoranH Nicht stören
                                        HomoranH Nicht stören
                                        Homoran
                                        Global Moderator Administrators
                                        schrieb am zuletzt editiert von
                                        #126

                                        Auch ich bin ein DAU!

                                        deswegn hatte ich mich damals für eine FritzBox entschieden, weil damals (ewig her) der myFritz Dienst als mehr als Dyn-DNS beworben wurde und der Zugriff aus dem Internet sicher abgewickelt werden sollte.
                                        Der Hersteller meines damaligen Routers (ich weiß nicht mehr wer das war) bot seinen Kunden ebenfalls einen kostenlosen Dyn-DNS Dienst an, aber -weil DAU- war das nichts für mich.

                                        Ich bin auch sehr sicher, dass damals myFritz zusätzlich zum DynDNS ein Routin oder was auch immer anbot um ohne Portfreigaben sicher in sein Heimnetz zu kommen.

                                        Diese zusätzliche Sicherheit wurde anscheinend irgendwann wieder entfernt (heute heisst es "war immer so") und über die MyFritz-Freigabe wird der "normale" Port geöffnet.

                                        "Zur Sicherheit" werden anscheinend in jüngster Zeit deshalb die MyFritz-Freigaben auch unter den normalen Portfreigaben angezeigt.

                                        Auch hier bin ich mir sicher, dass es damals nicht so war.
                                        Ich bin zwar nie dazu gekommen myFritz umzusetzen, habe mich damals aber intensiv damit beschäftigt, weil es für mich die einfachste sichere Lösung gewesen wäre.

                                        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                        UweRLPU 1 Antwort Letzte Antwort
                                        1
                                        • HomoranH Homoran

                                          Auch ich bin ein DAU!

                                          deswegn hatte ich mich damals für eine FritzBox entschieden, weil damals (ewig her) der myFritz Dienst als mehr als Dyn-DNS beworben wurde und der Zugriff aus dem Internet sicher abgewickelt werden sollte.
                                          Der Hersteller meines damaligen Routers (ich weiß nicht mehr wer das war) bot seinen Kunden ebenfalls einen kostenlosen Dyn-DNS Dienst an, aber -weil DAU- war das nichts für mich.

                                          Ich bin auch sehr sicher, dass damals myFritz zusätzlich zum DynDNS ein Routin oder was auch immer anbot um ohne Portfreigaben sicher in sein Heimnetz zu kommen.

                                          Diese zusätzliche Sicherheit wurde anscheinend irgendwann wieder entfernt (heute heisst es "war immer so") und über die MyFritz-Freigabe wird der "normale" Port geöffnet.

                                          "Zur Sicherheit" werden anscheinend in jüngster Zeit deshalb die MyFritz-Freigaben auch unter den normalen Portfreigaben angezeigt.

                                          Auch hier bin ich mir sicher, dass es damals nicht so war.
                                          Ich bin zwar nie dazu gekommen myFritz umzusetzen, habe mich damals aber intensiv damit beschäftigt, weil es für mich die einfachste sichere Lösung gewesen wäre.

                                          UweRLPU Offline
                                          UweRLPU Offline
                                          UweRLP
                                          schrieb am zuletzt editiert von
                                          #127

                                          @homoran sagte in Steht offen im Internet ???:

                                          "Zur Sicherheit" werden anscheinend in jüngster Zeit deshalb die MyFritz-Freigaben auch unter den normalen Portfreigaben angezeigt.

                                          Aber dort siehst du noch immer nicht alle Portfreigaben. Über "Diagnose/Sicherheit" sieht man mehr. Da ist dann auch mein VPN und für die Telefonie aufgeführten Freigaben drin.

                                          @Thomas-Braun

                                          So sieht die Konfig bei mir aus,
                                          Screenshot 2021-09-20 at 13-59-29 FRITZ Box 6660 Cable.png
                                          Screenshot 2021-09-20 at 14-02-27 FRITZ Box 6660 Cable.png
                                          Screenshot 2021-09-20 at 14-03-04 FRITZ Box 6660 Cable.png

                                          haselchenH 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          909

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe