Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [Hinweis] Gefahren durch Port-Freischaltungen

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    555

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    5.4k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.4k

[Hinweis] Gefahren durch Port-Freischaltungen

Scheduled Pinned Locked Moved ioBroker Allgemein
201 Posts 56 Posters 76.0k Views 31 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • HomoranH Do not disturb
    HomoranH Do not disturb
    Homoran
    Global Moderator Administrators
    wrote on last edited by
    #188

    @Tom_W
    die Diskussion dazu befindet sich hier:
    https://forum.iobroker.net/topic/52487/adapter-für-einen-sicheren-remote-zugriff-auf-iobroker

    kein Support per PN! - Fragen im Forum stellen -
    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
    Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

    1 Reply Last reply
    0
    • OliverIOO Offline
      OliverIOO Offline
      OliverIO
      wrote on last edited by
      #189

      der adapter kann noch nicht funktionieren.
      da fehlt bspw das erwähnte skript.
      ist aber auch ziemlich neu

      Meine Adapter und Widgets
      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
      Links im Profil

      HomoranH apollon77A 2 Replies Last reply
      0
      • OliverIOO OliverIO

        der adapter kann noch nicht funktionieren.
        da fehlt bspw das erwähnte skript.
        ist aber auch ziemlich neu

        HomoranH Do not disturb
        HomoranH Do not disturb
        Homoran
        Global Moderator Administrators
        wrote on last edited by
        #190

        @oliverio hast du eine Ahnung, was der Adapter alles macht?
        @apollon77 hatte um Einsicht in den Code gebeten.

        kein Support per PN! - Fragen im Forum stellen -
        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        1 Reply Last reply
        0
        • OliverIOO OliverIO

          der adapter kann noch nicht funktionieren.
          da fehlt bspw das erwähnte skript.
          ist aber auch ziemlich neu

          apollon77A Offline
          apollon77A Offline
          apollon77
          wrote on last edited by
          #191

          @oliverio Das Skriptwelches erwähnt wird (also genau zwei) sind auf dem Rechner wenn der Adaoter installiert wird/wurde.

          Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

          • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
          • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
          wendy2702W 1 Reply Last reply
          0
          • apollon77A apollon77

            @oliverio Das Skriptwelches erwähnt wird (also genau zwei) sind auf dem Rechner wenn der Adaoter installiert wird/wurde.

            wendy2702W Offline
            wendy2702W Offline
            wendy2702
            wrote on last edited by
            #192

            @apollon77 Hast du den Adapter installiert und getestet?

            Bitte keine Fragen per PN, die gehören ins Forum!

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            apollon77A 1 Reply Last reply
            0
            • wendy2702W wendy2702

              @apollon77 Hast du den Adapter installiert und getestet?

              apollon77A Offline
              apollon77A Offline
              apollon77
              wrote on last edited by
              #193

              @wendy2702 Trocketn isnstalliert weil ich in die Dateien schauen wollte, getestet und sowas NEIN

              Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

              • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
              • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
              1 Reply Last reply
              0
              • ? A Former User

                @tom_w
                Hallo,

                es gibt jetzt einen Adapter, der ein WireGuard VPN einrichten lässt ohne dass die Ports in der Fritzbox weitergeleitet werden müssen. Die Verbindung wird vom Adapter zum Server aufgebaut, solange der Adapter läuft.

                Hier ist die Beschreibung: https://htmlpreview.github.io/?https://github.com/iwg-vpn/iobroker.iwg-vpn/blob/main/howto/read-me.html

                MathiasJM Offline
                MathiasJM Offline
                MathiasJ
                wrote on last edited by
                #194

                @iwg
                Die Fritzbox unterstützt ab der Version 7.50 wireguard.
                Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen

                IObroker auf dem NUC als VM.
                Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
                Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

                SokomotoS 1 Reply Last reply
                0
                • MathiasJM MathiasJ

                  @iwg
                  Die Fritzbox unterstützt ab der Version 7.50 wireguard.
                  Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen

                  SokomotoS Offline
                  SokomotoS Offline
                  Sokomoto
                  wrote on last edited by
                  #195

                  @mathiasj sagte in [Hinweis] Gefahren durch Port-Freischaltungen:

                  Die Fritzbox unterstützt ab der Version 7.50 wireguard.
                  Ich habe seit ein paar Wochen die Laborversion 7.39 drauf. Kann ich nur empfehlen

                  https://www.netzwelt.de/news/197094-avm-zuendet-vpn-turbo-wireguard-bald-fritzbox.html

                  Zitat:
                  SlurfyYT hat eine entsprechende AVM-Firmware in die Hände bekommen und konnte damit schon Geräte verbinden und erste Geschwindigkeitstests durchführen. Diese erbrachten folgende Ergebnisse:

                  Ohne VPN: 100 Mbit/s im Downstream 40 Mbit/s im Upstream
                  Fritz!VPN: 54 Mbit/s im Downstream 30 Mbit/s im Upstream
                  WireGuard: 60 Mbit/s im Downstream 36 Mbit/s im Upstream

                  An dem Geschwindigkeitsvorteil müssen sie aber noch basteln, das Ergebnis haut mich nicht um.

                  tschuess

                  1 Reply Last reply
                  0
                  • C Offline
                    C Offline
                    cbrocker
                    wrote on last edited by
                    #196

                    Hallo,
                    ich nutze iobroker bzw. die VIS nur per VPN von extern.
                    Bin also gut abgesichert.

                    Jetzt aber noch diese Frage, selbst wenn jemand meine Portweiterleitung findet, muß er ja erst noch meine Logindaten herausfinden.
                    Wie kann das möglich sein?

                    Grüße
                    Christoph

                    Proxmox Cluster mit ioBroker, Wireguard, HomeAssistant (Testsystem), paperlessNGX, MariaDB, PiHole, Grafana, InfluxDB, 1 x BKW 600 Wp, 2 x BKW 400 Wp, 2 x SolarFlow 800 Pro mit 11,52 kWh Akku und 3,48 kWp, OpenDTU, AhoyDTU, HmIP, Shellys, AVM LAN/WLAN

                    apollon77A OliverIOO 2 Replies Last reply
                    0
                    • C cbrocker

                      Hallo,
                      ich nutze iobroker bzw. die VIS nur per VPN von extern.
                      Bin also gut abgesichert.

                      Jetzt aber noch diese Frage, selbst wenn jemand meine Portweiterleitung findet, muß er ja erst noch meine Logindaten herausfinden.
                      Wie kann das möglich sein?

                      Grüße
                      Christoph

                      apollon77A Offline
                      apollon77A Offline
                      apollon77
                      wrote on last edited by
                      #197

                      @cbrocker Naja, also

                      1.) Musst Du auch Authentication für Deinen ioBroker aktiviert haben, was man ja nicht nutzen muss. Lso ja, WENN Du es an hast bietet das Sicherheit
                      2.) je nachdem was Du erreichbar machst (zb Web Adapter) gibt es vllt dennoch Visualisierungen oder Tools die rreichbar sind, wenn da nicht auch Authentication aktiv ist
                      3.) Wir können nicht alle Adapter auf Ihre Sicherheit prüfen, von daher kann niemand dir die Garantie geben das nicht Adapter "löcher bieten". Auch wenn die Core-Adapter msiet geprüft werden bevor Dinge geändert werden machen wir keine Penetration-tests. Also efektiv kann nkeiner sagen ob nicht vllt doch irgendwo etwas ist - auch ggf basierend auf der vom jeweiligen User genutzen Node-js Version oder so ...

                      Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

                      • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
                      • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
                      C 1 Reply Last reply
                      1
                      • C cbrocker

                        Hallo,
                        ich nutze iobroker bzw. die VIS nur per VPN von extern.
                        Bin also gut abgesichert.

                        Jetzt aber noch diese Frage, selbst wenn jemand meine Portweiterleitung findet, muß er ja erst noch meine Logindaten herausfinden.
                        Wie kann das möglich sein?

                        Grüße
                        Christoph

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        wrote on last edited by
                        #198

                        @cbrocker
                        deinen offenen Port finden die Leute im Internet zu 100% und meist schon innerhalb wenigen Minuten.
                        Wenn du das testen willst, kannst du ja einmal auf Basis von docker selbst einen ssh-honeypot mit cowrie aufsetzen und selbst beobachen wer da so alles kommt
                        https://hub.docker.com/r/cowrie/cowrie

                        Hacker verwenden passwörter nur wenn sie diese per social engineering erhalten haben oder über einen brute force angriff. daher sollte man auch entsprechend komplexe passwörter verwenden die nicht in irgendwelchen wörterbücher stehen oder aus teilen daraus sich zusammensetzen.

                        die größte gefahr, wie apollon schön sagte, sind die existierenden software fehler, welche entweder entdeckt worden sind oder von den meisten noch unentdeckt schlummern aber von einzelnen schon ausgenutzt werden.
                        diese fehler existieren nicht nur auf ebene iobroker-adapter, sondern auch im iobroker selbst, oder auch dem betriebssystem.
                        Auch in deiner vpn-software können sich noch fehler befinden. Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        Thomas BraunT 1 Reply Last reply
                        2
                        • OliverIOO OliverIO

                          @cbrocker
                          deinen offenen Port finden die Leute im Internet zu 100% und meist schon innerhalb wenigen Minuten.
                          Wenn du das testen willst, kannst du ja einmal auf Basis von docker selbst einen ssh-honeypot mit cowrie aufsetzen und selbst beobachen wer da so alles kommt
                          https://hub.docker.com/r/cowrie/cowrie

                          Hacker verwenden passwörter nur wenn sie diese per social engineering erhalten haben oder über einen brute force angriff. daher sollte man auch entsprechend komplexe passwörter verwenden die nicht in irgendwelchen wörterbücher stehen oder aus teilen daraus sich zusammensetzen.

                          die größte gefahr, wie apollon schön sagte, sind die existierenden software fehler, welche entweder entdeckt worden sind oder von den meisten noch unentdeckt schlummern aber von einzelnen schon ausgenutzt werden.
                          diese fehler existieren nicht nur auf ebene iobroker-adapter, sondern auch im iobroker selbst, oder auch dem betriebssystem.
                          Auch in deiner vpn-software können sich noch fehler befinden. Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          wrote on last edited by
                          #199

                          @oliverio sagte in [Hinweis] Gefahren durch Port-Freischaltungen:

                          Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                          Und die aktuelle Software muss auch installiert sein. Deswegen auch hier nochmal der Hinweis auf: Haltet die Systeme auf aktuellem Stand. Und zwar alle und immer und regelmäßig.

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          Fred FreundF 1 Reply Last reply
                          3
                          • Thomas BraunT Thomas Braun

                            @oliverio sagte in [Hinweis] Gefahren durch Port-Freischaltungen:

                            Allerdings ist diese software ja speziell dazu gedacht im internet zu stehen und dort werden neue fehler meist auch schnell behoben.

                            Und die aktuelle Software muss auch installiert sein. Deswegen auch hier nochmal der Hinweis auf: Haltet die Systeme auf aktuellem Stand. Und zwar alle und immer und regelmäßig.

                            Fred FreundF Offline
                            Fred FreundF Offline
                            Fred Freund
                            wrote on last edited by
                            #200

                            @thomas-braun Danke!

                            also eigentlich sollte das Ding ja am Guest LAN laufen, aber dann hab ich wieder meine wichtigen Sachen die ich ueberwachen /testen moechte nicht in Sichtweite :-)

                            many Thx for your support,
                            Vielen Dank!

                            1 Reply Last reply
                            1
                            • apollon77A apollon77

                              @cbrocker Naja, also

                              1.) Musst Du auch Authentication für Deinen ioBroker aktiviert haben, was man ja nicht nutzen muss. Lso ja, WENN Du es an hast bietet das Sicherheit
                              2.) je nachdem was Du erreichbar machst (zb Web Adapter) gibt es vllt dennoch Visualisierungen oder Tools die rreichbar sind, wenn da nicht auch Authentication aktiv ist
                              3.) Wir können nicht alle Adapter auf Ihre Sicherheit prüfen, von daher kann niemand dir die Garantie geben das nicht Adapter "löcher bieten". Auch wenn die Core-Adapter msiet geprüft werden bevor Dinge geändert werden machen wir keine Penetration-tests. Also efektiv kann nkeiner sagen ob nicht vllt doch irgendwo etwas ist - auch ggf basierend auf der vom jeweiligen User genutzen Node-js Version oder so ...

                              C Offline
                              C Offline
                              cbrocker
                              wrote on last edited by
                              #201

                              @apollon77
                              @OliverIO
                              Hallo ihr beiden,
                              vielen Dank für die Hinweise. Ja, stimmt, natürlich sollte das ganze System immer aktuell sein. Da bin ich schon immer sehr penibel hinterher.
                              Kennwörter habe ich auch überall unterschiedliche.
                              Grüße und ein schönes WE :-)

                              Proxmox Cluster mit ioBroker, Wireguard, HomeAssistant (Testsystem), paperlessNGX, MariaDB, PiHole, Grafana, InfluxDB, 1 x BKW 600 Wp, 2 x BKW 400 Wp, 2 x SolarFlow 800 Pro mit 11,52 kWh Akku und 3,48 kWp, OpenDTU, AhoyDTU, HmIP, Shellys, AVM LAN/WLAN

                              1 Reply Last reply
                              1
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              Support us

                              ioBroker
                              Community Adapters
                              Donate
                              FAQ Cloud / IOT
                              HowTo: Node.js-Update
                              HowTo: Backup/Restore
                              Downloads
                              BLOG

                              572

                              Online

                              32.7k

                              Users

                              82.5k

                              Topics

                              1.3m

                              Posts
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                              ioBroker Community 2014-2025
                              logo
                              • Login

                              • Don't have an account? Register

                              • Login or register to search.
                              • First post
                                Last post
                              0
                              • Home
                              • Recent
                              • Tags
                              • Unread 0
                              • Categories
                              • Unreplied
                              • Popular
                              • GitHub
                              • Docu
                              • Hilfe