Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Diskussion zu Portweiterleitungen

NEWS

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    11
    1
    360

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.6k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.5k

Diskussion zu Portweiterleitungen

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
58 Beiträge 20 Kommentatoren 8.2k Aufrufe 19 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • BananaJoeB BananaJoe

    @lobomau aber wenn du diese Ports einfach nur über den Proxy leitest, ist die Situation doch die gleiche wie zuvor?
    Ist deine ioBroker Installation von Außen über eine Portweiterleitung über den Proxy erreichbar? Nutzt du Authentifizierung (Benutzername + Passwort)?

    lobomauL Offline
    lobomauL Offline
    lobomau
    schrieb am zuletzt editiert von
    #41

    @bananajoe ich würde sagen es ist jetzt etwas besser als vorher. So sieht es aus:

    Mit fiktiven Adressen:
    Für vis: https://vis.duckdns.org
    Für admin: https://admin.duckdns.org

    Jeweils kommt man zuerst an eine login Seite von nginx mit user/passwort. Danach wird man weitergeleitet an die jeweilige login-Seite von vis oder admin, wiederum mit user/passwort.

    Innerhalb von nginx sind die ports 8081 und 8082 für admin und vis konfiguriert. Vorher waren diese beiden ports offen nach außen in der firewallregel.
    Desweiteren klappt es nun bei mir endlich mit der sicheren Verbindung mit lets encrypt.

    Host: NUC8i3 mit Proxmox:

    • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
    • Slave: Pi4
    da_WoodyD 1 Antwort Letzte Antwort
    0
    • SegwayS Segway

      @lobomau
      VPN via L2TP oder OpenVPN und falls erforderlich DynDNS. Richtig konfiguriert ist da gar kein Port aufzumachen sondern nur den Port in der VPN entsprechend in der Firewall weiterzuleiten
      Das ist zB ein Beispiel wie es aussehen könnte. Kann aber je nach Environment völlig anders aussehen.

      frana120500F Offline
      frana120500F Offline
      frana120500
      schrieb am zuletzt editiert von
      #42

      @segway mmmh, kapier ich nicht, aber klingt irgendwie nicht ganz schlüssig. Wenn ich keinen Port aufmache, ist beim Verkehr von außen nach innen spätestens am Router Feierabend... Da ist OpenVPN noch nichtmal im Spiel an dem Punkt.

      Kannst du das mal praxisnäher ausführen wie du das anstellst?

      SegwayS 1 Antwort Letzte Antwort
      0
      • lobomauL lobomau

        @bananajoe ich würde sagen es ist jetzt etwas besser als vorher. So sieht es aus:

        Mit fiktiven Adressen:
        Für vis: https://vis.duckdns.org
        Für admin: https://admin.duckdns.org

        Jeweils kommt man zuerst an eine login Seite von nginx mit user/passwort. Danach wird man weitergeleitet an die jeweilige login-Seite von vis oder admin, wiederum mit user/passwort.

        Innerhalb von nginx sind die ports 8081 und 8082 für admin und vis konfiguriert. Vorher waren diese beiden ports offen nach außen in der firewallregel.
        Desweiteren klappt es nun bei mir endlich mit der sicheren Verbindung mit lets encrypt.

        da_WoodyD Online
        da_WoodyD Online
        da_Woody
        schrieb am zuletzt editiert von
        #43

        @lobomau 2x login? naja...
        da lob ich mir meinen synology router, da hab ich einen eigenen VPN server. einmal einloggen, aufs komplette LAN zugreifen...

        gruß vom Woody
        HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

        1 Antwort Letzte Antwort
        0
        • frana120500F frana120500

          @segway mmmh, kapier ich nicht, aber klingt irgendwie nicht ganz schlüssig. Wenn ich keinen Port aufmache, ist beim Verkehr von außen nach innen spätestens am Router Feierabend... Da ist OpenVPN noch nichtmal im Spiel an dem Punkt.

          Kannst du das mal praxisnäher ausführen wie du das anstellst?

          SegwayS Offline
          SegwayS Offline
          Segway
          schrieb am zuletzt editiert von
          #44

          @frana120500
          Ich bin kein Netzwerkspezialist aber:

          • von ausserhalb VPN aufmachen
          • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
          • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
          • handshake ja/nein
          • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

          Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

          Gruß Dirk
          Intel Proxmox Cluster (3x NUC) mit Debian & Proxmox / IoB als VM unter Debian / 60+ Adapter installiert

          Dr. BakteriusD OliverIOO hydrotecH 3 Antworten Letzte Antwort
          0
          • SegwayS Segway

            @frana120500
            Ich bin kein Netzwerkspezialist aber:

            • von ausserhalb VPN aufmachen
            • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
            • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
            • handshake ja/nein
            • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

            Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

            Dr. BakteriusD Online
            Dr. BakteriusD Online
            Dr. Bakterius
            Most Active
            schrieb am zuletzt editiert von
            #45

            @segway sagte in Diskussion zu Portweiterleitungen:

            Da ist nirgends ein Port auf.

            Doch, sonst könntest du von außen keine VPN-Verbindung aufbauen. Je nach Protokoll kommen folgende Standardports zur Verwendung:

            • OpenVPN bzw. SSL VPN UDP 1194.
            • IPSec UDP 500 und 4500
            • L2TP UDP 1701
            • Windows VPN-Server TCP 1723
            • WireGuard UDP 51820

            Natürlich kann man auch von diesen Standards abweichen.

            Wenn der Router einen VPN-Dienst anbietet, kümmert er sich in der Regel auch gleich um die richtigen Portweiterleitungen. Und Porttests aus dem Netz prüfen oft nur wenige Standardports. Da muss man dann explizit die gewünschten Ports angeben um auch solche zu überprüfen.

            Wenn man VPN verwendet, macht ein zusätzlicher Proxy eigentlich wenig Sinn. Aber jeder wie er mag...

            1 Antwort Letzte Antwort
            0
            • SegwayS Segway

              @frana120500
              Ich bin kein Netzwerkspezialist aber:

              • von ausserhalb VPN aufmachen
              • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
              • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
              • handshake ja/nein
              • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

              Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              schrieb am zuletzt editiert von OliverIO
              #46

              @segway

              Oh je
              Mit diesem Wissen vergisst man halt doch etwas und dann steht was offen oder ist falsch konfiguriert.
              Gell upnp ist ne tolle Sache
              Toi toi toi

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              1 Antwort Letzte Antwort
              0
              • SegwayS Segway

                @frana120500
                Ich bin kein Netzwerkspezialist aber:

                • von ausserhalb VPN aufmachen
                • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
                • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
                • handshake ja/nein
                • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

                Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

                hydrotecH Offline
                hydrotecH Offline
                hydrotec
                schrieb am zuletzt editiert von
                #47

                @segway

                Hallo Dirk,

                wenn du Besitzer einer Fritzbox, mit aktueller Firmeware, bist, kannst du ganz schnell überprüfen welche Ports offen sind.
                fritz.box -> Diagnose -> Sicherheit
                Fritzbox_Diagnose_Sicherheit_01.png

                Gruß, Karsten

                Ubuntu 22.04 LTS (LXD/LXC)
                admin: v6.3.5
                js-controller: v4.0.24
                node: v18.16.1
                npm: v9.5.1
                repository: stable

                1 Antwort Letzte Antwort
                1
                • FeuersturmF Online
                  FeuersturmF Online
                  Feuersturm
                  schrieb am zuletzt editiert von
                  #48

                  Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                  https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                  Thomas BraunT Meister MopperM 2 Antworten Letzte Antwort
                  0
                  • FeuersturmF Feuersturm

                    Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                    https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #49

                    @feuersturm Und auch wie wichtig es ist sein System in allen Ecken aktuell zu halten.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    1 Antwort Letzte Antwort
                    0
                    • Jabba_the_HuttJ Offline
                      Jabba_the_HuttJ Offline
                      Jabba_the_Hutt
                      schrieb am zuletzt editiert von
                      #50

                      und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.

                      Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                      BananaJoeB 1 Antwort Letzte Antwort
                      0
                      • Jabba_the_HuttJ Jabba_the_Hutt

                        und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.

                        Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                        BananaJoeB Offline
                        BananaJoeB Offline
                        BananaJoe
                        Most Active
                        schrieb am zuletzt editiert von
                        #51

                        @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                        Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                        Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                        ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 9 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV 750W kaskadiert || Creality CR-10 SE 3D-Drucker

                        OliverIOO 1 Antwort Letzte Antwort
                        0
                        • FeuersturmF Feuersturm

                          Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                          https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                          Meister MopperM Online
                          Meister MopperM Online
                          Meister Mopper
                          schrieb am zuletzt editiert von
                          #52

                          @feuersturm sagte in Diskussion zu Portweiterleitungen:

                          Ein aktuelles Beispiel

                          Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.

                          Proxmox und HA

                          Thomas BraunT 1 Antwort Letzte Antwort
                          0
                          • Meister MopperM Meister Mopper

                            @feuersturm sagte in Diskussion zu Portweiterleitungen:

                            Ein aktuelles Beispiel

                            Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.

                            Thomas BraunT Online
                            Thomas BraunT Online
                            Thomas Braun
                            Most Active
                            schrieb am zuletzt editiert von
                            #53

                            @meister-mopper sagte in Diskussion zu Portweiterleitungen:

                            Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)

                            Das dürfte aber 26.02.2022 sein.

                            Linux-Werkzeugkasten:
                            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                            NodeJS Fixer Skript:
                            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                            Meister MopperM 1 Antwort Letzte Antwort
                            0
                            • Thomas BraunT Thomas Braun

                              @meister-mopper sagte in Diskussion zu Portweiterleitungen:

                              Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)

                              Das dürfte aber 26.02.2022 sein.

                              Meister MopperM Online
                              Meister MopperM Online
                              Meister Mopper
                              schrieb am zuletzt editiert von
                              #54

                              @thomas-braun Hast recht!

                              Proxmox und HA

                              1 Antwort Letzte Antwort
                              0
                              • BananaJoeB BananaJoe

                                @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                                Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                                Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                schrieb am zuletzt editiert von OliverIO
                                #55

                                @bananajoe sagte in Diskussion zu Portweiterleitungen:

                                @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                                Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                                Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                                ebenfalls einspruch.
                                die aussage kann man nicht generell treffen und auch mit einem tutorial nicht beantworten
                                mit windows UND Linux sollten nur programme frontal im Internet stehen, die auch dafür gemacht sind.
                                node, iobroker oder irgendwelche selbst gemachten programme ohne die entsprechenden security kenntnisse gehören nicht dazu.
                                https://www.cvedetails.com/product/30764/Nodejs-Node.js.html?vendor_id=12113

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                1 Antwort Letzte Antwort
                                2
                                • FeuersturmF Online
                                  FeuersturmF Online
                                  Feuersturm
                                  schrieb am zuletzt editiert von
                                  #56

                                  Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
                                  Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-)

                                  HomoranH 1 Antwort Letzte Antwort
                                  2
                                  • FeuersturmF Feuersturm

                                    Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
                                    Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-)

                                    HomoranH Nicht stören
                                    HomoranH Nicht stören
                                    Homoran
                                    Global Moderator Administrators
                                    schrieb am zuletzt editiert von Homoran
                                    #57

                                    @feuersturm sagte in Diskussion zu Portweiterleitungen:

                                    Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben

                                    war zumindest früher gar nicht so schwer.
                                    Lediglich die Motorhaube ging nicht mehr ganz zu.
                                    [/OT]

                                    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                    da_WoodyD 1 Antwort Letzte Antwort
                                    1
                                    • HomoranH Homoran

                                      @feuersturm sagte in Diskussion zu Portweiterleitungen:

                                      Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben

                                      war zumindest früher gar nicht so schwer.
                                      Lediglich die Motorhaube ging nicht mehr ganz zu.
                                      [/OT]

                                      da_WoodyD Online
                                      da_WoodyD Online
                                      da_Woody
                                      schrieb am zuletzt editiert von
                                      #58

                                      @homoran doch, beim 4 zylinder ging das... :)

                                      gruß vom Woody
                                      HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                                      1 Antwort Letzte Antwort
                                      0
                                      Antworten
                                      • In einem neuen Thema antworten
                                      Anmelden zum Antworten
                                      • Älteste zuerst
                                      • Neuste zuerst
                                      • Meiste Stimmen


                                      Support us

                                      ioBroker
                                      Community Adapters
                                      Donate
                                      FAQ Cloud / IOT
                                      HowTo: Node.js-Update
                                      HowTo: Backup/Restore
                                      Downloads
                                      BLOG

                                      783

                                      Online

                                      32.5k

                                      Benutzer

                                      81.8k

                                      Themen

                                      1.3m

                                      Beiträge
                                      Community
                                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                      ioBroker Community 2014-2025
                                      logo
                                      • Anmelden

                                      • Du hast noch kein Konto? Registrieren

                                      • Anmelden oder registrieren, um zu suchen
                                      • Erster Beitrag
                                        Letzter Beitrag
                                      0
                                      • Home
                                      • Aktuell
                                      • Tags
                                      • Ungelesen 0
                                      • Kategorien
                                      • Unreplied
                                      • Beliebt
                                      • GitHub
                                      • Docu
                                      • Hilfe