Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Visualisierung
  4. Sicherheit - Portforwarding

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.6k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.2k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.5k

Sicherheit - Portforwarding

Scheduled Pinned Locked Moved Visualisierung
11 Posts 5 Posters 2.5k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • H Offline
    H Offline
    HMBasti
    wrote on last edited by
    #1

    Hallo,

    wie sichert ihr eure Views? Ich sehe ich immer wieder Views mit Rolladensteuerung, Alarmanlagen usw.

    Wenn ich die Views per Portforwarding nach aussen sichtbar mache erreiche ich auch den Edit-Modus!!

    Können Views Passwort geschützt werden oder schaut ihr eure Views nur im eigenen Netz an?

    Danke für eure Tipps und Erfahrungen

    1 Reply Last reply
    0
    • HomoranH Do not disturb
      HomoranH Do not disturb
      Homoran
      Global Moderator Administrators
      wrote on last edited by
      #2

      Ich habe alles nur im lokalen Netz, nix von außen!

      Aber portforwarding ist Harakiri!

      Eine vernünftige vpn-verbindung sollte schon Basis eines externen Zugriffs sein.

      Gruß

      Rainer

      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      1 Reply Last reply
      0
      • H Offline
        H Offline
        HMBasti
        wrote on last edited by
        #3

        Hallo Rainer,

        VPN: Ok, ist halt nicht ganz ohne Aufwand…

        Ich dachte an einfachere (klar nicht 1000%-ig :shock: ) Lösung, da ich nur Zustände anzeigen möchte und eh keine Steuerung:

        Vielleicht so in Richtung unterschiedliche Ports zum Editieren und für den Live-Auftritt...

        Danke für eure Tipps und Erfahrungen

        1 Reply Last reply
        0
        • HomoranH Do not disturb
          HomoranH Do not disturb
          Homoran
          Global Moderator Administrators
          wrote on last edited by
          #4

          Ich bin nicht der Experte für Netzwerksicherheit.

          Aber wenn du portforwarding betreibst, kommt jeder in dein Netzwerk.

          Wenn du eine Fritzbox hast gibt es myfritz

          Und bei ioBroker gibt es den Cloud Adapter

          Beides kenne ich nur vom Hörensagen, genaue Informationen über die jeweilige Sicherheit habe ich nicht.

          Gruß

          Rainer

          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          1 Reply Last reply
          0
          • P Offline
            P Offline
            Pman
            wrote on last edited by
            #5

            Reverse Proxy sollte da das richtige Stichwort sein, damit müsstest du auch nur einen bestimmten View sichtbar machen können. Ich glaube aber trotzdem, dass dies sehr gefährlich ist, auch wenn du "nur" Widgets zum Sachen anzeigen nutzt heißt das nicht, dass ein Angreifer sich an deine Widgets halten muss.

            Ganz andere und vermutlich viel sicherere Idee: Lass irgendwo im Web einen SSL-gesicherten MQTT-Broker (z.B. Mosquitto) laufen, auf den man nur mit Passwort oder Client-Zertifikat kommt. Du kannst von ioBroker dann nur ganz bestimmte States an diesen Broker senden und je nach Wunsch den Rückweg einfach weg lassen. Alles in Allem hast du so ein sehr klar definiertes und sicheres Interface ins Internet, ganz ohne dass du Lokal irgendwelche Ports freigeben müsstest.

            Diesen Broker hier habe ich selber noch nie getestet, aber zum Einstieg und Testen sicher ausreichend in der kostenlosen Variante:

            https://www.cloudmqtt.com/plans.html

            Auf Clientseite gibt es z.B. verschiedene Android Apps die zu einem MQTT-Broker verbinden und eine Art Dashboard erstellen können, um Daten anzuzeigen oder zu steuern:

            https://play.google.com/store/apps/deta … x.mqttdash

            1 Reply Last reply
            0
            • DutchmanD Offline
              DutchmanD Offline
              Dutchman
              Developer Most Active Administrators
              wrote on last edited by
              #6

              ich mache immer alles per VPN ist meiner Meinung nach die sicherste Lösung.

              State update und wichtige Sachen werden per push message gesendet.

              Wen ich allgemein werte auslesen möchte setzte auch ich dafür MQTT ein um die stats read-only zu übertragen.

              Komt halt immer drauf an was man genau erreichen möchte.

              Port forward is auch OK, aber dan bitten nur mit SSL under username/pass!

              Bin slobber Sicherheit Specialist bei einer bank, und glaub mir ein offnere unprotected pro is schnell gefunden also Vorsicht geboten !

              1 Reply Last reply
              0
              • andreA Offline
                andreA Offline
                andre
                Developer
                wrote on last edited by
                #7

                Ich schließe mich der VPN-Fraktion an. Das ist ein guter Weg in Sachen Sicherheit und Komfort. Außerdem kann das heute jeder einfach auf der Fritzbox einrichten. Nix mit extra Server oder so…

                Ports zu öffnen oder gar Webinterfaces online verfügbar zu machen ist absolut grenzwertig, ohne entsprechende Sicherheitsmechanismen... Und wer hat schon eine DMZ zuhause ;)

                Wenn du dann noch einen dynamischen DNS Service nutzt, dann stehen bald die crawler von Google und co auf der Türschwelle. Mit den richtigen Suchbegriffen findet man dann unter Umständen auch die eigene Haussteuerung direkt mit der Google Suche...

                Wichtig ist meines Erachtens auch immer zu wissen was im eigenen Netz überhaupt los ist. Beim neuen Fritz OS kann man sich dazu z.B. Benachrichtigungsmails schicken lassen. Sobald ein neues Netzwerkdevice festgestellt wird, oder ein Portforwarding eingerichtet wird, pling, E-Mail.

                Ich selbst scanne mein Netz rund um die Uhr mit einer Bastelei auf nem Raspberry. Sobald sich Änderungen ergeben (neue MAC, neue IP, neuer offener Port) gibt es eine Alarmmail. Sollte sich also mal jemand Zugang zum Netz verschaffen, hoffe ich sofort Bescheid zu bekommen ;) Aber vielleicht bin ich da auch ein wenig paranoid...

                MfG,

                Andre

                Geschrieben mit Tapatalk

                Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

                1 Reply Last reply
                0
                • DutchmanD Offline
                  DutchmanD Offline
                  Dutchman
                  Developer Most Active Administrators
                  wrote on last edited by
                  #8

                  @andre:

                  Außerdem kann das heute jeder einfach auf der Fritzbox einrichten. Nix mit extra Server oder so… `

                  Welches VPN protocol bietet die Fritzbox (in Holland hab ich nen router hinter Glasfaser 8-) ), ich benutze openvpn.

                  PPTP ist ja auch nicht gerade sicher…..

                  @andre:

                  Aber vielleicht bin ich da auch ein wenig paranoid…

                  MfG,

                  Andre `

                  Dan bin ich es auch :lol:

                  1 Reply Last reply
                  0
                  • H Offline
                    H Offline
                    HMBasti
                    wrote on last edited by
                    #9

                    … Na, das hört sich doch schon gut an! :D

                    Danke an alle!

                    Dann werde ich mich mal mit MQTT näher auseinandersetzten.

                    Mich wundert es, dass man bei der ersten Berührung mit ioBroker-vis über dieses Thema nicht mehr erfährt - auch hier im Forum findet man (so meine Erfahrung) nicht so viel darüber.

                    1 Reply Last reply
                    0
                    • P Offline
                      P Offline
                      Pman
                      wrote on last edited by
                      #10

                      @HMBasti:

                      Mich wundert es, dass man bei der ersten Berührung mit ioBroker-vis über dieses Thema nicht mehr erfährt - auch hier im Forum findet man (so meine Erfahrung) nicht so viel darüber. `

                      Ich denke mal die meisten hier nutzen Vis hauptsächlich lokal, wie ich auch. Wer es von unterwegs nutzen will ist mit VPN praktisch wieder lokal. Ich brauche dieses ganze "mach von unterwegs die Heizung an" nicht, bei mir steht eher die Automatisierung im Vordergrund und nicht das Fernsteuern. Daher reicht mir MQTT, um notfalls 2-3 Werte überwachen zu können, einfach nur als Sicherheitsfeature. Sicherheitsfeatures werden in einem späteren Stadium der Entwicklung bestimmt noch eine Rolle spielen, zuletzt ist ja letsencrypt support hinzugekommen. Ich persönlich würde ioBroker trotz Authentifizierungsmechanismus und SSL nicht direkt ans Netz lassen, aber das muss jeder für sich entscheiden.

                      1 Reply Last reply
                      0
                      • andreA Offline
                        andreA Offline
                        andre
                        Developer
                        wrote on last edited by
                        #11

                        @Dutchman:

                        Welches VPN protocol bietet die Fritzbox (in Holland hab ich nen router hinter Glasfaser 8-) ), ich benutze openvpn.

                        PPTP ist ja auch nicht gerade sicher….. `
                        Also bei mir ist es IPSec. Weiß nicht was das Ding noch alles kann. Aber mittlerweile (FB 7390 mit FritzOS 6.51) lässt es sich wirklich kinderleicht einrichten… (https://avm.de/service/vpn/uebersicht/)...

                        Im Übrigen nutze ich das Ganze nicht nur für SmartHome, sondern auch um über öffentliche Hotspots (Bahnhof, Flughafen, Hotel) online zu gehen. Leite bei aktiver VPN-Verbindung sämtlichen Traffic über meinen Hausanschluss...

                        @Pman:

                        Ich denke mal die meisten hier nutzen Vis hauptsächlich lokal, wie ich auch. Wer es von unterwegs nutzen will ist mit VPN praktisch wieder lokal. Ich brauche dieses ganze "mach von unterwegs die Heizung an" nicht, bei mir steht eher die Automatisierung im Vordergrund und nicht das Fernsteuern. Daher reicht mir MQTT, um notfalls 2-3 Werte überwachen zu können, einfach nur als Sicherheitsfeature. Sicherheitsfeatures werden in einem späteren Stadium der Entwicklung bestimmt noch eine Rolle spielen, zuletzt ist ja letsencrypt support hinzugekommen. Ich persönlich würde ioBroker trotz Authentifizierungsmechanismus und SSL nicht direkt ans Netz lassen, aber das muss jeder für sich entscheiden. `
                        Dem stimme ich zu. Bei mir ist es ähnlich. Habe nicht den Anspruch rund um die Uhr mit meinem Haus in Verbindung zu stehen. Wichtige Ereignisse kommen per Push oder Mail… Alles Andere passiert rein im lokalen Netz... Ans Internet würde auch mit SSL und Zertifikaten nichts kommen....

                        MfG,

                        André

                        Bitte keine Support-Fragen per PN! Nutzt die öffentliche Kanäle damit auch andere von den Antworten profitieren können!

                        1 Reply Last reply
                        0
                        Reply
                        • Reply as topic
                        Log in to reply
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        708

                        Online

                        32.7k

                        Users

                        82.4k

                        Topics

                        1.3m

                        Posts
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Login

                        • Don't have an account? Register

                        • Login or register to search.
                        • First post
                          Last post
                        0
                        • Home
                        • Recent
                        • Tags
                        • Unread 0
                        • Categories
                        • Unreplied
                        • Popular
                        • GitHub
                        • Docu
                        • Hilfe