Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Proxmox
  5. [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.3k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.3k

[Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

Geplant Angeheftet Gesperrt Verschoben Proxmox
47 Beiträge 12 Kommentatoren 10.2k Aufrufe 17 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • liv-in-skyL liv-in-sky

    @meister-mopper

    mit der access list hatte ich mich auch befasst - ich wollte gerne den iobroker simple api adapter ansprechen und noch ein kennwort dazufügen - bekomme das aber nicht ans laufen mit tasker und httpget

    hast du vielleicht eine idee ? kann man überhaut diese user und password abfrage in der url mit angeben ?

    Meister MopperM Abwesend
    Meister MopperM Abwesend
    Meister Mopper
    schrieb am zuletzt editiert von
    #5

    @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

    kann man überhaut diese user und password abfrage in der url mit angeben ?

    Das funktioniert meines Wissens bei https nicht.

    Proxmox und HA

    liv-in-skyL 1 Antwort Letzte Antwort
    0
    • Meister MopperM Meister Mopper

      @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

      kann man überhaut diese user und password abfrage in der url mit angeben ?

      Das funktioniert meines Wissens bei https nicht.

      liv-in-skyL Offline
      liv-in-skyL Offline
      liv-in-sky
      schrieb am zuletzt editiert von
      #6

      @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

      man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

      nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

      Meister MopperM OliverIOO 2 Antworten Letzte Antwort
      0
      • liv-in-skyL liv-in-sky

        @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

        man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

        Meister MopperM Abwesend
        Meister MopperM Abwesend
        Meister Mopper
        schrieb am zuletzt editiert von
        #7

        @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

        sicherheitsleck

        Na ja, wirklich sicher ist bei einer Portfreigabe tatsächlich nichts. Ich habe es aber trotzdem laufen ¯\ (ツ) /¯

        Proxmox und HA

        1 Antwort Letzte Antwort
        0
        • liv-in-skyL liv-in-sky

          @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

          man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

          OliverIOO Offline
          OliverIOO Offline
          OliverIO
          schrieb am zuletzt editiert von OliverIO
          #8

          @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

          man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

          warum kann man den port nicht scannen?
          er ist ja offen im netzt, also wird er auch gefunden

          über fingerprinting mechanismen finden die angreifer heraus was da für ein betriebssystem und welche serversoftware dahintersteht (apache/nginx, php,python,node,etc).

          idealerweise kommt so ein reverse proxy noch in eine demilitarisierte zone mit noch einem zusätzlichen firewall in richtung deines intranets

          Meine Adapter und Widgets
          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
          Links im Profil

          liv-in-skyL 1 Antwort Letzte Antwort
          0
          • OliverIOO OliverIO

            @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

            man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

            warum kann man den port nicht scannen?
            er ist ja offen im netzt, also wird er auch gefunden

            über fingerprinting mechanismen finden die angreifer heraus was da für ein betriebssystem und welche serversoftware dahintersteht (apache/nginx, php,python,node,etc).

            idealerweise kommt so ein reverse proxy noch in eine demilitarisierte zone mit noch einem zusätzlichen firewall in richtung deines intranets

            liv-in-skyL Offline
            liv-in-skyL Offline
            liv-in-sky
            schrieb am zuletzt editiert von
            #9

            @oliverio

            bin da nicht so fit - aber offen ist nur 80 und 443 an der fritzbox für außen

            wie kann man dann den simple api port scannen - von außen ?

            nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

            OliverIOO 1 Antwort Letzte Antwort
            0
            • liv-in-skyL liv-in-sky

              @oliverio

              bin da nicht so fit - aber offen ist nur 80 und 443 an der fritzbox für außen

              wie kann man dann den simple api port scannen - von außen ?

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              schrieb am zuletzt editiert von
              #10

              @liv-in-sky

              musst gar nicht selbst machen:
              https://www.shodan.io/

              oder du richtest dir mal einen honeypot ein
              https://github.com/cowrie/cowrie

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              liv-in-skyL 1 Antwort Letzte Antwort
              0
              • OliverIOO OliverIO

                @liv-in-sky

                musst gar nicht selbst machen:
                https://www.shodan.io/

                oder du richtest dir mal einen honeypot ein
                https://github.com/cowrie/cowrie

                liv-in-skyL Offline
                liv-in-skyL Offline
                liv-in-sky
                schrieb am zuletzt editiert von
                #11

                @oliverio
                danke - das muss ich erstmal in ruhe durchlesen und kapieren

                nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                1 Antwort Letzte Antwort
                0
                • ? Offline
                  ? Offline
                  Ein ehemaliger Benutzer
                  schrieb am zuletzt editiert von
                  #12

                  Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                  1 Antwort Letzte Antwort
                  0
                  • liv-in-skyL Offline
                    liv-in-skyL Offline
                    liv-in-sky
                    schrieb am zuletzt editiert von liv-in-sky
                    #13

                    [edit] hier stand unwichtiges !

                    nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                    Meister MopperM 1 Antwort Letzte Antwort
                    0
                    • liv-in-skyL liv-in-sky

                      [edit] hier stand unwichtiges !

                      Meister MopperM Abwesend
                      Meister MopperM Abwesend
                      Meister Mopper
                      schrieb am zuletzt editiert von
                      #14

                      @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                      hat sich erledigt !

                      Mach ich auf keinen Fall oder bessere Lösung???

                      Proxmox und HA

                      liv-in-skyL 1 Antwort Letzte Antwort
                      0
                      • Meister MopperM Meister Mopper

                        @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                        hat sich erledigt !

                        Mach ich auf keinen Fall oder bessere Lösung???

                        liv-in-skyL Offline
                        liv-in-skyL Offline
                        liv-in-sky
                        schrieb am zuletzt editiert von
                        #15

                        @meister-mopper

                        nee - hatte dort mein problem beschrieben und dann doch selbst gelöst - wie im chat beschrieben - nachträglich editiert

                        nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                        1 Antwort Letzte Antwort
                        0
                        • S Offline
                          S Offline
                          steffen_go2lan
                          schrieb am zuletzt editiert von
                          #16

                          Habe NRP auf Proxmox laufen (Docker) / DYNDNS eingerichtet auf Fritzbox 7590 Fritz!OS 07.29
                          1x Cloud und 1x Webserver.
                          Nach dem Einrichten läuft alles wunderbar allerdings nur bis zur Zwangstrennung und Vergabe einer neuen IPv4 durch den Internetanbieter. Danach sind die Seiten nicht mehr aufrufbar.
                          Hat jemand eine Idee ?

                          OliverIOO 1 Antwort Letzte Antwort
                          0
                          • S steffen_go2lan

                            Habe NRP auf Proxmox laufen (Docker) / DYNDNS eingerichtet auf Fritzbox 7590 Fritz!OS 07.29
                            1x Cloud und 1x Webserver.
                            Nach dem Einrichten läuft alles wunderbar allerdings nur bis zur Zwangstrennung und Vergabe einer neuen IPv4 durch den Internetanbieter. Danach sind die Seiten nicht mehr aufrufbar.
                            Hat jemand eine Idee ?

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            schrieb am zuletzt editiert von
                            #17

                            @steffen_go2lan
                            und dyndns löst schon die neue ip auf?
                            welche seiten meinst du? du rufst von aussen deine seiten in deinem netzwerk auf?

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            1 Antwort Letzte Antwort
                            0
                            • wendy2702W Offline
                              wendy2702W Offline
                              wendy2702
                              schrieb am zuletzt editiert von
                              #18

                              @ciddi89 sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                              Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                              Kannst du mir mal beschreiben wie du das umgesetzt hast?

                              Habe zwei Anwendung in NPM und würde die auch gerne von den Standart Ports weg biegen.

                              Bitte keine Fragen per PN, die gehören ins Forum!

                              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                              ? 1 Antwort Letzte Antwort
                              0
                              • wendy2702W wendy2702

                                @ciddi89 sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                                Kannst du mir mal beschreiben wie du das umgesetzt hast?

                                Habe zwei Anwendung in NPM und würde die auch gerne von den Standart Ports weg biegen.

                                ? Offline
                                ? Offline
                                Ein ehemaliger Benutzer
                                schrieb am zuletzt editiert von Ein ehemaliger Benutzer
                                #19

                                @wendy2702 ja klar :)

                                Die Anwendung ist nur erreichbar unter https://ip-Adresse:443
                                Habe mir dann einen neuen Port ausgesucht zb 51443. Kann aber auch jeder andere Nummer sein.
                                Diese habe ich dann auf meine FRITZ!Box freigegeben und zeigt auf den nginx Proxy Manager.
                                Im Proxy Manager dann eingestellt das https://meinewebsite.de:51443 auf https/:ip-Adresse:443 zeigen soll. Dann noch ssl Zertifikat erstellen, nur dafür und fürs aktualisieren muss 80/443 auf sein. Danach kann das wieder geschlossen werden.
                                Gibt bestimmt noch andere Möglichkeiten wie man es am besten umsetzen kann und auch verschiedene subdomains nutzen kann usw. Aber da ich nur eine Anwendung freigegeben hab reicht mir dieser Weg.

                                wendy2702W 1 Antwort Letzte Antwort
                                1
                                • ? Ein ehemaliger Benutzer

                                  @wendy2702 ja klar :)

                                  Die Anwendung ist nur erreichbar unter https://ip-Adresse:443
                                  Habe mir dann einen neuen Port ausgesucht zb 51443. Kann aber auch jeder andere Nummer sein.
                                  Diese habe ich dann auf meine FRITZ!Box freigegeben und zeigt auf den nginx Proxy Manager.
                                  Im Proxy Manager dann eingestellt das https://meinewebsite.de:51443 auf https/:ip-Adresse:443 zeigen soll. Dann noch ssl Zertifikat erstellen, nur dafür und fürs aktualisieren muss 80/443 auf sein. Danach kann das wieder geschlossen werden.
                                  Gibt bestimmt noch andere Möglichkeiten wie man es am besten umsetzen kann und auch verschiedene subdomains nutzen kann usw. Aber da ich nur eine Anwendung freigegeben hab reicht mir dieser Weg.

                                  wendy2702W Offline
                                  wendy2702W Offline
                                  wendy2702
                                  schrieb am zuletzt editiert von wendy2702
                                  #20

                                  @ciddi89 Danke für die schnelle Antwort.

                                  Irgendwie habe ich heute den Kopf quer..

                                  Magst du mir mal ein Screenshot zeigen?

                                  Bitte keine Fragen per PN, die gehören ins Forum!

                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  ? liv-in-skyL 2 Antworten Letzte Antwort
                                  0
                                  • wendy2702W wendy2702

                                    @ciddi89 Danke für die schnelle Antwort.

                                    Irgendwie habe ich heute den Kopf quer..

                                    Magst du mir mal ein Screenshot zeigen?

                                    ? Offline
                                    ? Offline
                                    Ein ehemaliger Benutzer
                                    schrieb am zuletzt editiert von Ein ehemaliger Benutzer
                                    #21

                                    @wendy2702 Hier mal ein Beispiel. Erst die Firewall Regel die den port 51433 auf die Standart 433 zeigt

                                    Screenshot 2023-03-19 at 19.51.41.png

                                    Und hier in Nginx die Einstellung von meiner Webadresse auf die Anwendung. Die Anwendung hat nun zwar port 8000 aber sollte im Prinzip ja keine Rolle spielen.

                                    Screenshot 2023-03-19 at 19.55.05.png

                                    Screenshot 2023-03-19 at 20.04.15.png

                                    wenn ich nun sub.meinedomain:51443 aufrufe dann komme ich auf die Anwendung.

                                    holzapfelaugeH 1 Antwort Letzte Antwort
                                    1
                                    • wendy2702W wendy2702

                                      @ciddi89 Danke für die schnelle Antwort.

                                      Irgendwie habe ich heute den Kopf quer..

                                      Magst du mir mal ein Screenshot zeigen?

                                      liv-in-skyL Offline
                                      liv-in-skyL Offline
                                      liv-in-sky
                                      schrieb am zuletzt editiert von
                                      #22

                                      @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt :-)

                                      nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                                      wendy2702W 1 Antwort Letzte Antwort
                                      0
                                      • WszeneW Offline
                                        WszeneW Offline
                                        Wszene
                                        schrieb am zuletzt editiert von
                                        #23

                                        Für alle die den NPM gern ohne Docker laufen lassen wollen
                                        Ich habe es so gemacht
                                        https://github.com/ej52/proxmox-scripts/tree/main/lxc/nginx-proxy-manager

                                        Im LXC dann einfach diese Zeile ausführen

                                        wget --no-cache -qO - https://raw.githubusercontent.com/ej52/proxmox/main/lxc/nginx-proxy-manager/setup.sh | sh
                                        

                                        Ich habe den NPM jetzt seid ca. 6Monaten so laufen und noch nie Probleme gehabt

                                        Meine Hard- & Software:

                                        • MSI Cubi 5 10M-049DE mit Proxmox
                                        • CC2652P Zigbee Stick
                                        • Steckdosen mit Tasmota und Zigbee
                                        • Lichtschalter mit Tasmota
                                        • IKEA TRÅDFRI Glühbirnen
                                        • Aqara Sensoren
                                        1 Antwort Letzte Antwort
                                        0
                                        • liv-in-skyL liv-in-sky

                                          @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt :-)

                                          wendy2702W Offline
                                          wendy2702W Offline
                                          wendy2702
                                          schrieb am zuletzt editiert von
                                          #24

                                          @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                          @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt :-)

                                          Danke.

                                          Habe zum Cert renew ja aktuell eh ein Thema auf.

                                          https://forum.iobroker.net/topic/64005/nginx-proxymanage-certifikate-erneuern-schlägt-fehl/3?_=1679296425921

                                          Automatisch funktioniert es bei mir nicht, wohl aber manuell ohne Probleme.

                                          Bitte keine Fragen per PN, die gehören ins Forum!

                                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                          liv-in-skyL 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          654

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe