Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Aufruf an alle ioBroker Benutzer bzgl. Portöffnungen

NEWS

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    11
    1
    324

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.5k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.5k

Aufruf an alle ioBroker Benutzer bzgl. Portöffnungen

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
64 Beiträge 26 Kommentatoren 11.7k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • BluefoxB Offline
    BluefoxB Offline
    Bluefox
    schrieb am zuletzt editiert von
    #4

    Ich habe mal die Ressourcen recherchiert und sehe, dass meistens das sind die Systeme mit default SSL (ioBroker) Zertifikat. Das ist nicht SO schlimm, aber es muss bewusst sein, dass die Kommunikation kann entschlüsselt werden, weil private Zertifikat auf dem github eingecheckt ist und für alle zugänglich ist.

    Also:

    • wer ioBroker über HTTP aus dem Internet ohne password benutzt bitte sofort ioBroker ausschalten.

    • wer ioBroker über HTTP aus dem Internet mit dem password benutzt… Schlimm

    • wer ioBroker über HTTPS mit default SSL Zertifikat und password benutzt, dem muss es bewusst sein, dass es ist nicht sicher ist ob man tatsächlich mit eigenem Zuhause sich verbindet und der Trafik kann vom "man in the middle" entschlüsselt werden.

    • wer ioBroker über HTTPS mit Let's Encrypt Zertifikat und password benutzt (und z.B. DynDns) der ist sicher.

    • wer ioBroker über VPN benutzt, der ist auch sicher. Egal ob mit dem Password oder ohne :)

    1 Antwort Letzte Antwort
    0
    • apollon77A Offline
      apollon77A Offline
      apollon77
      schrieb am zuletzt editiert von
      #5

      Und Redis-Ports sollte man auch nie offen haben …. hab ich auch beim recherchieren gesehen :-)

      Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

      • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
      • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
      1 Antwort Letzte Antwort
      0
      • ldittmarL Offline
        ldittmarL Offline
        ldittmar
        Developer
        schrieb am zuletzt editiert von
        #6

        Hmm… wir brauchen mal eine Doku wie man es richtig einrichtet. Und zwar Schritt für Schritt, denn nicht nur IT-Profis nutzen ioBroker. Gibt es sowas?

        Grüße,

        ldittmar

        1 Antwort Letzte Antwort
        0
        • DutchmanD Offline
          DutchmanD Offline
          Dutchman
          Developer Most Active Administrators
          schrieb am zuletzt editiert von
          #7

          @ldittmar:

          Hmm… wir brauchen mal eine Doku wie man es richtig einrichtet. Und zwar Schritt für Schritt, denn nicht nur IT-Profis nutzen ioBroker. Gibt es sowas?

          Grüße,

          ldittmar `

          Hmm nein nicht wirklich, Informationen sind überall verbreitert aber…

          Können wir nicht mit einer kleine Gruppe diese docu machen, aber dann keine halben Sachen [emoji6]

          How to Connect ioBroker external:

          • per Cloud

          • SSL & Zertifikate

          • vpn ( was/warum/Unterschiede)

          –- openvpn

          --- dyndns

          --- andere vebreitete "secure" vpn Möglichkeiten

          • einrichten (weiter linken bestehende how to)

          --- synonology

          --- Fritzbox

          --- allgemeine Router

          • IFTTT kupplung und usecases

          --- Geofancy

          --- others ?

          Warum nicht per port Weiterleitung, vorbund Nachteile der unterschiedlichen Lösungen.

          Dann ist das einfach Mal übersichtlich und auch verschiedene Möglichkeiten [emoji6]

          ~Dutch

          Edit 07-06: added IFTTT

          –-----------------------

          Send from mobile device

          1 Antwort Letzte Antwort
          0
          • apollon77A Offline
            apollon77A Offline
            apollon77
            schrieb am zuletzt editiert von
            #8

            Und es wird noch komplexer:

            Was machst Du z.B. mit Geofency?

            Einerseits muss der Adapter von Aussen erreichbar sein, aber andererseits steht in der Adapter-Doku "machs nicht" … wenn dem so wäre, wäre der Adapter Nutzlos.

            Also sind wir im Worstcase noch bei "Reverse-proxy" bzw Proxy-Adapter in Kombi mit Was-auch-immer.Oder wir sind wieder bei der Idee die ich immer noch ausprobieren muss: Geofency->IFTTT->Telegram->ioBroker (indirekt per polling). Keine Ahnung welchen Verzug das bringt :-)

            Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

            • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
            • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
            1 Antwort Letzte Antwort
            0
            • DutchmanD Offline
              DutchmanD Offline
              Dutchman
              Developer Most Active Administrators
              schrieb am zuletzt editiert von
              #9

              Hi apollon27,

              Stimmt denn habe ich nicht mitgenommen in meiner Liste.

              Geschichten wie Proxy sind wiederum eher für fortgeschrittene, ziemlich komplex und nicht klikbar zusammen zu setzen.

              In deinem Beispiel würde ich den Ifttt Weg gehen wen möglich.

              Mache es vergleichbar mit MQTT:

              • einen Server in Cloud, mein externer MQTT

              • ioBroker verbindet secure mit dem

              Wiederum keine 1:1 durchgabe (risico) sondern zwischen Schritte für Security

              –-----------------------

              Send from mobile device

              1 Antwort Letzte Antwort
              0
              • apollon77A Offline
                apollon77A Offline
                apollon77
                schrieb am zuletzt editiert von
                #10

                Am Ende braucht man ja eigentlich den Umweg über Telegram nicht, jetzt wo man per Cloud-Adapter direkt von IFTT WEbhooks angesteuert werden kann … :-)

                Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                1 Antwort Letzte Antwort
                0
                • DutchmanD Offline
                  DutchmanD Offline
                  Dutchman
                  Developer Most Active Administrators
                  schrieb am zuletzt editiert von
                  #11

                  @apollon77:

                  Am Ende braucht man ja eigentlich den Umweg über Telegram nicht, jetzt wo man per Cloud-Adapter direkt von IFTT WEbhooks angesteuert werden kann … :-) `

                  ich schreib das mal in die liste rein, worauf ich eigentlich gern auskommen wuerde ware eine kleine gruppen von leuten womit wir zusammen eine derartige How-To schreiben in DE/EN.

                  Das in combination mit der neue seite dan die frage wie wir es daarstellen wollen (@homoran ?).

                  Ich wuerde gern in zusammenarbeit die initiatieve nemen, nur alleine komt man nicht weit (bei mir auch zeit mangel) und nur drueber reden und viele post helen unseren neulingen nicht :)

                  Fliegen wir sowas per trello oder Forum an ?

                  ~Dutch

                  1 Antwort Letzte Antwort
                  0
                  • P Offline
                    P Offline
                    pix
                    schrieb am zuletzt editiert von
                    #12

                    Hallo,

                    ich setze auf VPN. Die Verbindung wird auf iOS automatisch aufgebaut, wenn eine App eine Adresse aus meinem internen Netzwerk aufruft, das Gerät aber nicht darin eingeloggt ist (zB unterwegs oder im fremden WLAN). Somit funktionieren auch die Geofency Webhooks.

                    Die Anleitung ist hier im Forum verlinkt und kommt aus dem HM-Forum. Ist kein Hexenwerk, aber auch nicht einfach.

                    Pix

                    EDIT

                    Hier der Link: https://homematic-forum.de/forum/viewto … 65#p213447

                    ioBroker auf Ubuntu in Proxmox (früher Mac mini (bis OS X 10.12.6 Sierra), VIS via iOS; angeschlossen: Homematic CCU2, Homepilot 1, ConBee II, einige Wemos, Sonos, Unifi CK+Protect, Homekit, Homebridge; KEIN blockly! Github-Profil

                    1 Antwort Letzte Antwort
                    0
                    • HomoranH Nicht stören
                      HomoranH Nicht stören
                      Homoran
                      Global Moderator Administrators
                      schrieb am zuletzt editiert von
                      #13

                      @Dutchman:

                      Das in combination mit der neue seite dan die frage wie wir es daarstellen wollen (@homoran ?). `
                      Ich ringe schon sehr lange mit diesem Thema. Habe es immer weiter aufgeschoben weil ich zum einen viel zu wenig von dieser Materie verstehe, und zum anderen nicht nur eine Liste von Angriffsmöglichkeiten für irgendwelche Skriptkiddies erstellen wollte.

                      Imho gibt es davon in der IoT reichlich.

                      Weiterhin ist es ein brisantes Thema, wenn man eine Anleitung für eine sichere IoT Umgebung erstellt und dann passiert doch etwas.

                      Vielleicht sollten wir ins mal treffen, Dutch!

                      Gruß

                      Rainer

                      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      1 Antwort Letzte Antwort
                      0
                      • ldittmarL Offline
                        ldittmarL Offline
                        ldittmar
                        Developer
                        schrieb am zuletzt editiert von
                        #14

                        @Homoran:

                        … und zum anderen nicht nur eine Liste von Angriffsmöglichkeiten für irgendwelche Skriptkiddies erstellen wollte.

                        Imho gibt es davon in der IoT `
                        Glaub mir: die Kiddies brauchen keine Anleitung von uns! Die haben schon Sicherheitslücken gefunden, noch bevor die Entwickler es "eingebaut" haben :lol: … aber der Otto-Normalverbraucher, der eigentlich kein IT-ler ist und durch SmartHome sich nur etwas Komfort wünscht, wäre super dankbar, wenn er wüsste wie er sich schützen kann.

                        Grüße,

                        ldittmar

                        1 Antwort Letzte Antwort
                        0
                        • kmxakK Offline
                          kmxakK Offline
                          kmxak
                          Most Active
                          schrieb am zuletzt editiert von
                          #15

                          Wäre es nicht besser ioBroker per default mit einem User und Passwort auszustatten (Admin Instanz/Adapter) Optional muss der User dann beim ersten Anmelden das Passwort ändern.

                          Wäre es möglich die ioBroker Installation auf Lücken checken zu lassen?

                          iobroker.net Webscript was die gängigen ports der adapter nach ip Adresseingabe durch den User checkt?

                          Sowas in der Art? Bin da aber auch kein Profi :lol:

                          Wäre ja eh nur "oberflächlich" aber einfach für die Leute die eh kaum Ahnung haben.

                          Gruß Alex

                          1 Antwort Letzte Antwort
                          0
                          • BluefoxB Offline
                            BluefoxB Offline
                            Bluefox
                            schrieb am zuletzt editiert von
                            #16

                            @kmxak:

                            Wäre es nicht besser ioBroker per default mit einem User und Passwort auszustatten (Admin Instanz/Adapter) Optional muss der User dann beim ersten Anmelden das Passwort ändern.

                            Wäre es möglich die ioBroker Installation auf Lücken checken zu lassen?

                            iobroker.net Webscript was die gängigen ports der adapter nach ip Adresseingabe durch den User checkt?

                            Sowas in der Art? Bin da aber auch kein Profi :lol:

                            Wäre ja eh nur "oberflächlich" aber einfach für die Leute die eh kaum Ahnung haben. `
                            Da muss man nicht viel untersuchen. Es gibt 4 Ports:

                            9000 offen Web socket

                            9001 offen Web socket

                            8081 offen http

                            8082 offen http

                            Und 8083 Sonos und so weiter.

                            Also man muss wissen, dass default ioBroker ist nicht für Internet geeignet.

                            Aber wenn man https einschaltet und password setzt und redis auf localhost einstellt, dann ist ioBroker sicher.

                            1 Antwort Letzte Antwort
                            0
                            • kmxakK Offline
                              kmxakK Offline
                              kmxak
                              Most Active
                              schrieb am zuletzt editiert von
                              #17

                              hat einer eine gute dyndns adresse?

                              die anbieter kannst ja alle vergessen.

                              Ich habe ein eigenes Script (leicht abgeändet von dem unten stehenden Link) was eine Subdomain auf meiner Homepage zu meiner aktuellen ip weiterleitet.

                              Falls das einen Interessiert:

                              http://nicht-traeumen-sondern-machen.de … itzbox.php

                              Weiß aber nicht ob das mit VPN so funktioniert.

                              Gruß Alex

                              1 Antwort Letzte Antwort
                              0
                              • Espace0401E Offline
                                Espace0401E Offline
                                Espace0401
                                schrieb am zuletzt editiert von
                                #18

                                @kmxak:

                                hat einer eine gute dyndns adresse?

                                die anbieter kannst ja alle vergessen.

                                Ich habe ein eigenes Script (leicht abgeändet von dem unten stehenden Link) was eine Subdomain auf meiner Homepage zu meiner aktuellen ip weiterleitet.

                                Falls das einen Interessiert:

                                http://nicht-traeumen-sondern-machen.de … itzbox.php

                                Weiß aber nicht ob das mit VPN so funktioniert. `

                                Ich nutze schon einige Jahre den Dienst bei spdyn.de. Sehr zuverlässig und kostenlos.

                                Gesendet von iPhone mit Tapatalk

                                Iobroker in LXC-Container auf Proxmox 8 - Sicherung auf PBS - Homematic CCU2 - Netatmo Wetterstation und Thermostat

                                1 Antwort Letzte Antwort
                                0
                                • apollon77A Offline
                                  apollon77A Offline
                                  apollon77
                                  schrieb am zuletzt editiert von
                                  #19

                                  Wenn man "kryptische" DynDNS-Namen nicht mag kann ich "goneo.de" empfehlen. Mit dem "E-mail Plus" Paket dort (0,85EUR/Monat) hat man eine Domain, E-mails und kann auch Subdomains mit eigenem C-Record (= der kryptischenDynDNS-Adresse) anlegen. Ein "home.meinedomain.de" war mit das wert :-)

                                  Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                                  • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                                  • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                                  1 Antwort Letzte Antwort
                                  0
                                  • P Offline
                                    P Offline
                                    Pman
                                    schrieb am zuletzt editiert von
                                    #20

                                    Ich möchte hier mal ein Statement pro VPN abgeben.

                                    Für Anfänger, welche keine Ahnung haben, was Ports und Zertifikate sind, ist VPN die beste Lösung, viele Router können mit wenigen Klicks einen VPN-Zugang bereitstellen. VPNs gibt es nun schon sehr lange und diese haben sich als sichere Verbindung über einen unsicheren Kanal etabliert.

                                    1 Antwort Letzte Antwort
                                    0
                                    • lobomauL Offline
                                      lobomauL Offline
                                      lobomau
                                      schrieb am zuletzt editiert von
                                      #21

                                      @Pman:

                                      Ich möchte hier mal ein Statement pro VPN abgeben.

                                      Für Anfänger, welche keine Ahnung haben, was Ports und Zertifikate sind, ist VPN die beste Lösung, viele Router können mit wenigen Klicks einen VPN-Zugang bereitstellen. VPNs gibt es nun schon sehr lange und diese haben sich als sichere Verbindung über einen unsicheren Kanal etabliert. `
                                      Und wenn der Router das nicht kann, hat man eventuell eine Synology NAS, die auch VPN anbietet.

                                      Host: NUC8i3 mit Proxmox:

                                      • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                                      • Slave: Pi4
                                      1 Antwort Letzte Antwort
                                      0
                                      • ldittmarL Offline
                                        ldittmarL Offline
                                        ldittmar
                                        Developer
                                        schrieb am zuletzt editiert von
                                        #22

                                        @lobomau:

                                        Und wenn der Router das nicht kann, hat man eventuell eine Synology NAS, die auch VPN anbietet. `

                                        Muss nicht mal so groß sein… ein Raspi reicht: https://www.pcwelt.de/ratgeber/VPN_mit_ ... 40499.html

                                        Grüße,

                                        ldittmar

                                        1 Antwort Letzte Antwort
                                        0
                                        • S Offline
                                          S Offline
                                          Sprite01
                                          schrieb am zuletzt editiert von
                                          #23

                                          Verfolge das Thema sehr interessiert mit.

                                          Die Ansätze klingen gut, aber ich bin eben gerade einer von den Leuten die letztendlich nicht genau wissen wie es realisiert werden kann.

                                          Bauchschmerzen habe ich schon lange wenn ich meine offenen Ports so sehe.

                                          U. a. gerade bei den Webcams. Diese sind zwar mittels User/Passwort geschützt, aber der Zugriff erfolgt ja dann auch bisher über normales http und

                                          die User/Passwort-Kombi wird in der Adresse dann im Klartext mitgesendet. Also auch eigentlich vollkommen ungeeignet.

                                          Die hardwareseitigen Voraussetzungen sehen bei mir hier auch gut aus. NAS, Raspi's, Fritz.Box - alles im Einsatz oder hier vorhanden.

                                          Auch meine eigene dynamische Adresse ist über meinen Webacount vorhanden,

                                          … aber wo fange ich wie an ?

                                          Gruß

                                          Dirk

                                          http://www.DessauWetter.de

                                          (ioBroker auf IntelNuc und Proxmox)

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          682

                                          Online

                                          32.5k

                                          Benutzer

                                          81.7k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe