Skip to content
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
Logo
  1. ioBroker Community Home
  2. Deutsch
  3. Visualisierung
  4. Sicherheit - Portforwarding

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.1k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.8k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.1k

Sicherheit - Portforwarding

Scheduled Pinned Locked Moved Visualisierung
11 Posts 5 Posters 2.5k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • HomoranH Do not disturb
    HomoranH Do not disturb
    Homoran
    Global Moderator Administrators
    wrote on last edited by
    #2

    Ich habe alles nur im lokalen Netz, nix von außen!

    Aber portforwarding ist Harakiri!

    Eine vernünftige vpn-verbindung sollte schon Basis eines externen Zugriffs sein.

    Gruß

    Rainer

    kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

    1 Reply Last reply
    0
    • H Offline
      H Offline
      HMBasti
      wrote on last edited by
      #3

      Hallo Rainer,

      VPN: Ok, ist halt nicht ganz ohne Aufwand…

      Ich dachte an einfachere (klar nicht 1000%-ig :shock: ) Lösung, da ich nur Zustände anzeigen möchte und eh keine Steuerung:

      Vielleicht so in Richtung unterschiedliche Ports zum Editieren und für den Live-Auftritt...

      Danke für eure Tipps und Erfahrungen

      1 Reply Last reply
      0
      • HomoranH Do not disturb
        HomoranH Do not disturb
        Homoran
        Global Moderator Administrators
        wrote on last edited by
        #4

        Ich bin nicht der Experte für Netzwerksicherheit.

        Aber wenn du portforwarding betreibst, kommt jeder in dein Netzwerk.

        Wenn du eine Fritzbox hast gibt es myfritz

        Und bei ioBroker gibt es den Cloud Adapter

        Beides kenne ich nur vom Hörensagen, genaue Informationen über die jeweilige Sicherheit habe ich nicht.

        Gruß

        Rainer

        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        1 Reply Last reply
        0
        • P Offline
          P Offline
          Pman
          wrote on last edited by
          #5

          Reverse Proxy sollte da das richtige Stichwort sein, damit müsstest du auch nur einen bestimmten View sichtbar machen können. Ich glaube aber trotzdem, dass dies sehr gefährlich ist, auch wenn du "nur" Widgets zum Sachen anzeigen nutzt heißt das nicht, dass ein Angreifer sich an deine Widgets halten muss.

          Ganz andere und vermutlich viel sicherere Idee: Lass irgendwo im Web einen SSL-gesicherten MQTT-Broker (z.B. Mosquitto) laufen, auf den man nur mit Passwort oder Client-Zertifikat kommt. Du kannst von ioBroker dann nur ganz bestimmte States an diesen Broker senden und je nach Wunsch den Rückweg einfach weg lassen. Alles in Allem hast du so ein sehr klar definiertes und sicheres Interface ins Internet, ganz ohne dass du Lokal irgendwelche Ports freigeben müsstest.

          Diesen Broker hier habe ich selber noch nie getestet, aber zum Einstieg und Testen sicher ausreichend in der kostenlosen Variante:

          https://www.cloudmqtt.com/plans.html

          Auf Clientseite gibt es z.B. verschiedene Android Apps die zu einem MQTT-Broker verbinden und eine Art Dashboard erstellen können, um Daten anzuzeigen oder zu steuern:

          https://play.google.com/store/apps/deta … x.mqttdash

          1 Reply Last reply
          0
          • DutchmanD Offline
            DutchmanD Offline
            Dutchman
            Developer Most Active Administrators
            wrote on last edited by
            #6

            ich mache immer alles per VPN ist meiner Meinung nach die sicherste Lösung.

            State update und wichtige Sachen werden per push message gesendet.

            Wen ich allgemein werte auslesen möchte setzte auch ich dafür MQTT ein um die stats read-only zu übertragen.

            Komt halt immer drauf an was man genau erreichen möchte.

            Port forward is auch OK, aber dan bitten nur mit SSL under username/pass!

            Bin slobber Sicherheit Specialist bei einer bank, und glaub mir ein offnere unprotected pro is schnell gefunden also Vorsicht geboten !

            1 Reply Last reply
            0
            • andreA Offline
              andreA Offline
              andre
              Developer
              wrote on last edited by
              #7

              Ich schließe mich der VPN-Fraktion an. Das ist ein guter Weg in Sachen Sicherheit und Komfort. Außerdem kann das heute jeder einfach auf der Fritzbox einrichten. Nix mit extra Server oder so…

              Ports zu öffnen oder gar Webinterfaces online verfügbar zu machen ist absolut grenzwertig, ohne entsprechende Sicherheitsmechanismen... Und wer hat schon eine DMZ zuhause 😉

              Wenn du dann noch einen dynamischen DNS Service nutzt, dann stehen bald die crawler von Google und co auf der Türschwelle. Mit den richtigen Suchbegriffen findet man dann unter Umständen auch die eigene Haussteuerung direkt mit der Google Suche...

              Wichtig ist meines Erachtens auch immer zu wissen was im eigenen Netz überhaupt los ist. Beim neuen Fritz OS kann man sich dazu z.B. Benachrichtigungsmails schicken lassen. Sobald ein neues Netzwerkdevice festgestellt wird, oder ein Portforwarding eingerichtet wird, pling, E-Mail.

              Ich selbst scanne mein Netz rund um die Uhr mit einer Bastelei auf nem Raspberry. Sobald sich Änderungen ergeben (neue MAC, neue IP, neuer offener Port) gibt es eine Alarmmail. Sollte sich also mal jemand Zugang zum Netz verschaffen, hoffe ich sofort Bescheid zu bekommen 😉 Aber vielleicht bin ich da auch ein wenig paranoid...

              MfG,

              Andre

              Geschrieben mit Tapatalk

              Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

              1 Reply Last reply
              0
              • DutchmanD Offline
                DutchmanD Offline
                Dutchman
                Developer Most Active Administrators
                wrote on last edited by
                #8

                @andre:

                Außerdem kann das heute jeder einfach auf der Fritzbox einrichten. Nix mit extra Server oder so… `

                Welches VPN protocol bietet die Fritzbox (in Holland hab ich nen router hinter Glasfaser 8-) ), ich benutze openvpn.

                PPTP ist ja auch nicht gerade sicher…..

                @andre:

                Aber vielleicht bin ich da auch ein wenig paranoid…

                MfG,

                Andre `

                Dan bin ich es auch :lol:

                1 Reply Last reply
                0
                • H Offline
                  H Offline
                  HMBasti
                  wrote on last edited by
                  #9

                  … Na, das hört sich doch schon gut an! 😄

                  Danke an alle!

                  Dann werde ich mich mal mit MQTT näher auseinandersetzten.

                  Mich wundert es, dass man bei der ersten Berührung mit ioBroker-vis über dieses Thema nicht mehr erfährt - auch hier im Forum findet man (so meine Erfahrung) nicht so viel darüber.

                  1 Reply Last reply
                  0
                  • P Offline
                    P Offline
                    Pman
                    wrote on last edited by
                    #10

                    @HMBasti:

                    Mich wundert es, dass man bei der ersten Berührung mit ioBroker-vis über dieses Thema nicht mehr erfährt - auch hier im Forum findet man (so meine Erfahrung) nicht so viel darüber. `

                    Ich denke mal die meisten hier nutzen Vis hauptsächlich lokal, wie ich auch. Wer es von unterwegs nutzen will ist mit VPN praktisch wieder lokal. Ich brauche dieses ganze "mach von unterwegs die Heizung an" nicht, bei mir steht eher die Automatisierung im Vordergrund und nicht das Fernsteuern. Daher reicht mir MQTT, um notfalls 2-3 Werte überwachen zu können, einfach nur als Sicherheitsfeature. Sicherheitsfeatures werden in einem späteren Stadium der Entwicklung bestimmt noch eine Rolle spielen, zuletzt ist ja letsencrypt support hinzugekommen. Ich persönlich würde ioBroker trotz Authentifizierungsmechanismus und SSL nicht direkt ans Netz lassen, aber das muss jeder für sich entscheiden.

                    1 Reply Last reply
                    0
                    • andreA Offline
                      andreA Offline
                      andre
                      Developer
                      wrote on last edited by
                      #11

                      @Dutchman:

                      Welches VPN protocol bietet die Fritzbox (in Holland hab ich nen router hinter Glasfaser 8-) ), ich benutze openvpn.

                      PPTP ist ja auch nicht gerade sicher….. `
                      Also bei mir ist es IPSec. Weiß nicht was das Ding noch alles kann. Aber mittlerweile (FB 7390 mit FritzOS 6.51) lässt es sich wirklich kinderleicht einrichten… (https://avm.de/service/vpn/uebersicht/)...

                      Im Übrigen nutze ich das Ganze nicht nur für SmartHome, sondern auch um über öffentliche Hotspots (Bahnhof, Flughafen, Hotel) online zu gehen. Leite bei aktiver VPN-Verbindung sämtlichen Traffic über meinen Hausanschluss...

                      @Pman:

                      Ich denke mal die meisten hier nutzen Vis hauptsächlich lokal, wie ich auch. Wer es von unterwegs nutzen will ist mit VPN praktisch wieder lokal. Ich brauche dieses ganze "mach von unterwegs die Heizung an" nicht, bei mir steht eher die Automatisierung im Vordergrund und nicht das Fernsteuern. Daher reicht mir MQTT, um notfalls 2-3 Werte überwachen zu können, einfach nur als Sicherheitsfeature. Sicherheitsfeatures werden in einem späteren Stadium der Entwicklung bestimmt noch eine Rolle spielen, zuletzt ist ja letsencrypt support hinzugekommen. Ich persönlich würde ioBroker trotz Authentifizierungsmechanismus und SSL nicht direkt ans Netz lassen, aber das muss jeder für sich entscheiden. `
                      Dem stimme ich zu. Bei mir ist es ähnlich. Habe nicht den Anspruch rund um die Uhr mit meinem Haus in Verbindung zu stehen. Wichtige Ereignisse kommen per Push oder Mail… Alles Andere passiert rein im lokalen Netz... Ans Internet würde auch mit SSL und Zertifikaten nichts kommen....

                      MfG,

                      André

                      Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

                      1 Reply Last reply
                      0
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      Support us

                      ioBroker
                      Community Adapters
                      Donate

                      251

                      Online

                      32.4k

                      Users

                      81.4k

                      Topics

                      1.3m

                      Posts
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                      ioBroker Community 2014-2025
                      logo
                      • Login

                      • Don't have an account? Register

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Recent
                      • Tags
                      • Unread 0
                      • Categories
                      • Unreplied
                      • Popular
                      • GitHub
                      • Docu
                      • Hilfe