Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Firewall

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.7k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    880

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.1k

Firewall

Scheduled Pinned Locked Moved ioBroker Allgemein
15 Posts 6 Posters 1.7k Views 2 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • StabilostickS Offline
    StabilostickS Offline
    Stabilostick
    wrote on last edited by
    #4

    Dein Router hat keine Firewall?

    Was willst Du wo absichern? Welche Kommunikation willst Du erlauben/verbieten?

    1 Reply Last reply
    0
    • G Offline
      G Offline
      Georgius
      wrote on last edited by
      #5

      Was soll eine firewall machen? Oder ist das für Dich nur ein Begriff?

      Wenn alle Ports zu kann niemand von außen zugreifen. Was Programme die darauf laufen ist eine andere Sache.

      Da kann man mit Positiflisten arbeiten. Aber da hat Linux eh eine mächtige FW an Board. So eine zu konfigurieren ist allerdings nicht so einfach.

      1 Reply Last reply
      0
      • StabilostickS Offline
        StabilostickS Offline
        Stabilostick
        wrote on last edited by
        #6

        Falls Du vor hast, von außen auf ioBroker zuzugreifen: das geht erstmal nicht, weil Deine Internet-Firewall im Router alles verbietet. Und das ist gut so. Du kannst

        1. Über ein Pro-Abo über die Cloud ioBroker administrieren und vis edititeren.

        2. Über die Free-Cloud vis nutzen

        3. Ein eigenes VPN konfigurieren und damit Deine externen Geräte temporär mit Deinem Netzwerk verbinden. Darüber dann ioBroker extern wie im eigenen Netzwerk nutzen.

        Was Du nicht kannst: den Port 8081/8082 des Admins für eingehende Verbindungen statt 1-3 oben im Router freischalten. Das wäre sicherheitsmäßig ein Schuss in das eigene Knie.

        1 Reply Last reply
        0
        • MathiasJM Offline
          MathiasJM Offline
          MathiasJ
          wrote on last edited by
          #7

          Ich will ja keine Ports öffnen,

          daß man damit Scheunentore für ungebetene Gäste öffnet, ist mir durchaus bewußt.

          Nein, mir geht es darum:

          Wie wird der WLAN-Login bei Yeelight übertragen?

          Wie wird der WLAN-Login bei Sonoff-Tasmota übertragen?

          Was ist, wenn doch jemand in mein WLAN-Netzwerk einbricht, weil er den Handshake der o.g. Geräte mitliest?

          Ich weiß, daß man auch MAC-Adressen fälschen kann.

          Aber ich denke, das ist besser als gar kein Schutz, diese auch intern auf die eigenen zu begrenzen.

          Gruß,

          Mathias

          IObroker auf dem NUC als VM.
          Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
          Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

          1 Reply Last reply
          0
          • G Offline
            G Offline
            Georgius
            wrote on last edited by
            #8

            Die übertragung im Wlan ist verschlüsselt. Da Tasmota ohne Cloud arbeitet werden keine Daten übertragen. Yeelight kenn ich nicht. Wenn das in die Cloud geht dann kann das Gerät das Paßwort natürlich nach Hause senden. Das kannst Du auch nur verhindern wenn Du es nicht verwendest.

            Prinzipiell sehe ich das Problem nicht bei der Wlanübertragung sondern in Gatways aus dem Internet. Wie weit man die abschalten/unterbinden kann muß man sich bei jedem Gerät einzeln ansehen.

            Die FW am ioBroker kommt etwas spät. Eigentlich müßte die am Router sitzen. Der kennt die Macadressen der Geräte und kann anhand der dieser Zugänge verbieten /erlauben.

            1 Reply Last reply
            0
            • MathiasJM Offline
              MathiasJM Offline
              MathiasJ
              wrote on last edited by
              #9

              Ok danke für die Info.

              Dann weiß ich ja, was zu tun ist, wenn die neue Fritzbox da ist.

              Alle MAC's erlauben, die einen Zugriff brauchen, den Rest verbieten.

              Gruß

              Mathias

              Gesendet von meinem MI 8 mit Tapatalk

              IObroker auf dem NUC als VM.
              Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
              Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

              1 Reply Last reply
              0
              • StabilostickS Offline
                StabilostickS Offline
                Stabilostick
                wrote on last edited by
                #10

                Manch einer, der auf WLAN bei seinen 20+ Schaltern setzt, richtet sich ein zweites WLAN ein und eine Firewall zum privaten Hausnetz.

                Internet

                | Router/Modem mit Firewall |

                Sensoren/Aktoren SmarHome/Proxy-Server

                | Firewall innen |

                Privates Netzwerk

                G 1 Reply Last reply
                0
                • StabilostickS Stabilostick

                  Manch einer, der auf WLAN bei seinen 20+ Schaltern setzt, richtet sich ein zweites WLAN ein und eine Firewall zum privaten Hausnetz.

                  Internet

                  | Router/Modem mit Firewall |

                  Sensoren/Aktoren SmarHome/Proxy-Server

                  | Firewall innen |

                  Privates Netzwerk

                  G Offline
                  G Offline
                  grossek
                  wrote on last edited by
                  #11

                  @stabilostick Guten Abend,
                  ich weiß das Thema ist schon was älter aber ich hätte da mal eine Frage.

                  Mit der Image vom IoBroker, welches ich damals Heruntergeladen und Installiert habe, hat sich auch die Homematik CCU mit einer eigenen IP installiert (welches ich auch nicht nutze).
                  Kann ich Dieses löschen und da ein separates Linux System parallel zum IoBroker aufspielen?

                  Dieses würde ich dann hals Firewall, Werbe- und Popup-Blocker nutzen wollen, ohne mir einen 2ten Pi zu kaufen.

                  Ist dies Sinnvoll und oder möglich?

                  Ich danke schon mal für eure Hilfe

                  da_WoodyD 1 Reply Last reply
                  0
                  • G grossek

                    @stabilostick Guten Abend,
                    ich weiß das Thema ist schon was älter aber ich hätte da mal eine Frage.

                    Mit der Image vom IoBroker, welches ich damals Heruntergeladen und Installiert habe, hat sich auch die Homematik CCU mit einer eigenen IP installiert (welches ich auch nicht nutze).
                    Kann ich Dieses löschen und da ein separates Linux System parallel zum IoBroker aufspielen?

                    Dieses würde ich dann hals Firewall, Werbe- und Popup-Blocker nutzen wollen, ohne mir einen 2ten Pi zu kaufen.

                    Ist dies Sinnvoll und oder möglich?

                    Ich danke schon mal für eure Hilfe

                    da_WoodyD Online
                    da_WoodyD Online
                    da_Woody
                    wrote on last edited by
                    #12

                    @grossek kommt drauf an auf was dein ioBroker läuft.

                    gruß vom Woody
                    HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                    G 1 Reply Last reply
                    0
                    • da_WoodyD da_Woody

                      @grossek kommt drauf an auf was dein ioBroker läuft.

                      G Offline
                      G Offline
                      grossek
                      wrote on last edited by
                      #13

                      @da_woody einen Raspberry pi 3 Typ B und ich meine mit 8GB Ram

                      HomoranH da_WoodyD 2 Replies Last reply
                      0
                      • G grossek

                        @da_woody einen Raspberry pi 3 Typ B und ich meine mit 8GB Ram

                        HomoranH Do not disturb
                        HomoranH Do not disturb
                        Homoran
                        Global Moderator Administrators
                        wrote on last edited by
                        #14

                        @grossek sagte in Firewall:

                        einen Raspberry pi 3 Typ B und ich meine mit 8GB Ram

                        den gibt's nicht.
                        den pi3 gibts nur mit 1gb

                        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                        1 Reply Last reply
                        0
                        • G grossek

                          @da_woody einen Raspberry pi 3 Typ B und ich meine mit 8GB Ram

                          da_WoodyD Online
                          da_WoodyD Online
                          da_Woody
                          wrote on last edited by
                          #15

                          @grossek abgesehn davon was @Homoran schon sagt, vergiss es. auf einem raspi mehrere VMs laufen zu lassen ist illusorisch.

                          gruß vom Woody
                          HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                          1 Reply Last reply
                          0
                          Reply
                          • Reply as topic
                          Log in to reply
                          • Oldest to Newest
                          • Newest to Oldest
                          • Most Votes


                          Support us

                          ioBroker
                          Community Adapters
                          Donate
                          FAQ Cloud / IOT
                          HowTo: Node.js-Update
                          HowTo: Backup/Restore
                          Downloads
                          BLOG

                          484

                          Online

                          32.6k

                          Users

                          82.1k

                          Topics

                          1.3m

                          Posts
                          Community
                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                          ioBroker Community 2014-2025
                          logo
                          • Login

                          • Don't have an account? Register

                          • Login or register to search.
                          • First post
                            Last post
                          0
                          • Home
                          • Recent
                          • Tags
                          • Unread 0
                          • Categories
                          • Unreplied
                          • Popular
                          • GitHub
                          • Docu
                          • Hilfe