Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Interne Sicherheitslücken finden da Gast-WLAN aktiv

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    783

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    6.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

Interne Sicherheitslücken finden da Gast-WLAN aktiv

Scheduled Pinned Locked Moved Unsolved ioBroker Allgemein
6 Posts 5 Posters 542 Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M Offline
    M Offline
    muedejoe
    wrote on last edited by
    #1

    Hallo zusammen,

    beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
    Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

    Folgende Punkte sehe ich jetzt:

    • Raspi Zugang PW geschützt
    • CCU3 Zugang PW geschützt
    • ioBroker admin HTTPS und Authentifikation
    • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

    Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

    Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

    Vielen Dank und Grüße
    Joe

    Thomas BraunT UncleSamU 2 Replies Last reply
    0
    • M muedejoe

      Hallo zusammen,

      beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
      Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

      Folgende Punkte sehe ich jetzt:

      • Raspi Zugang PW geschützt
      • CCU3 Zugang PW geschützt
      • ioBroker admin HTTPS und Authentifikation
      • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

      Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

      Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

      Vielen Dank und Grüße
      Joe

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      wrote on last edited by Thomas Braun
      #2

      @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
      Jedenfalls wenn man es nicht mutwillig umkrempelt.
      Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      OliverIOO 1 Reply Last reply
      0
      • Thomas BraunT Thomas Braun

        @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
        Jedenfalls wenn man es nicht mutwillig umkrempelt.
        Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        wrote on last edited by
        #3

        @thomas-braun sagte in Interne Sicherheitslücken finden da Gast-WLAN aktiv:

        @muedejoe Das Gastnetzwerk ist ein eigenes Netz, darüber kommt man nicht in das Hauptnetz rein.
        Jedenfalls wenn man es nicht mutwillig umkrempelt.
        Wobei ich jetzt bei der Fritzbox z.B. gar nicht wüsste wo man da irgendwas einstellen könnte.

        Da wäre ich mir nicht so sicher ob das immer ein eigenes Netz ist. Bei meinem Telekom Router ist das Gäste wlan zwar eine eigene ssid aber der Client erhält eine ip Adresse
        aus dem gleichen Pool wie alle anderen internen Clients.
        Je nachdem ob ich Client Isolation ein oder aus schalte, darf ich ein Gäste Client auch auf das interne Netzwerk zugreifen oder nur Internet.
        Das ist von Router zu Router wahrscheinlich jeweils anders gelöst.
        Besser wäre es auf jeden Fall ein eigenes subnetz, da dann die anderen Clients erstmal durch den Router abgeschirmt sind. Das Krönchen ist aber noch, das die Gäste Clients auch untereinander nicht miteinander kommunizieren können, sondern nur die Richtung Internet durch Firewall regeln freigeschaltet ist

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        1 Reply Last reply
        0
        • M muedejoe

          Hallo zusammen,

          beschäftige mich seit diesem Jahr mit dem ioBroker (Raspi 3) i.V.m CCU3 Homematic. Habe VPN eingerichtet, von außen wird nur der Port der Synologie als Sicherheitsrisiko angezeigt. Sonst sind alle Port zu.
          Nun möchte ich den WLAN-Gastzugang bereitstellen. Auf was muss ich alles achten, damit ich mich gegen internen Angriffe (Gäste FEWO) absichern kann.

          Folgende Punkte sehe ich jetzt:

          • Raspi Zugang PW geschützt
          • CCU3 Zugang PW geschützt
          • ioBroker admin HTTPS und Authentifikation
          • VIS ist erreichbar, hier sollte aber keiner aus dem Gast-WLAN Zugang haben

          Wenn ich nun die ganzen Posts lese bzgl. Portfreigabe dann wird mir ganz komisch, wenn ich das Gast-WLAN zulassen möchte. Derzeit sehe ich nur den ioBroker (VIS) als Risiko.

          Was habe ich alles vergessen und wie würdet Ihr vorgehen, wenn Ihr ein Gast-WLAN bereitstellen möchtet.

          Vielen Dank und Grüße
          Joe

          UncleSamU Offline
          UncleSamU Offline
          UncleSam
          Developer
          wrote on last edited by
          #4

          @muedejoe Wie meine Vorredner geschrieben haben: es kommt auf den Router an. Ein guter Router (Fritzbox, Unifi, ...) wird das Gast WLAN komplett vom Rest des Systems abschirmen (eigenes Subnetz, keine Client-Client Kommunikation, kein Zugriff auf andere Netzwerke ausser dem Internet).

          Ein kleiner Tipp: richte das Gast WLAN mal ein und hänge einen Laptop dran. Dann schaust du zB mit tracert oder einfach ping ob du deinen Raspi erreichen kannst. Zudem kannst du auch noch ein zweites Gerät und Gast WLAN nehmen und schauen, ob du das anpingen kannst. Damit bist du dir sicher, dass du keine Löcher im System hast.

          Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
          ♡-lichen Dank an meine Sponsoren

          1 Reply Last reply
          0
          • M Offline
            M Offline
            muedejoe
            wrote on last edited by
            #5

            Danke für für die Vorschläge, habe eine Fritzbox 7490. Foglendes habe ich im Gast-WLAN getestet:

            Fritzbox
            anpingen und tracert möglich
            Zugriff auf Weboberfläche NICHT möglich

            CCU
            anpingen und NICHT möglich
            Putty SSH NICHT möglich
            tracert Fritzbox wird gefunden dann Zeitüberschreitung
            Zugriff auf Weboberfläche NICHT möglich

            Raspi (ioBroker)
            anpingen und NICHT möglich
            Putty SSH NICHT möglich
            tracert Fritzbox wird gefunden dann Zeitüberschreitung
            Zugriff auf Weboberfläche ioBroker NICHT möglich
            Zugriff auf Weboberfläche VIS (Demo View) NICHT möglich

            Zugriff auf Geräte im Gast-WLAN
            anpingen und NICHT möglich

            Fritzbox Einstellungen Gast-WLAN
            nicht aktiv -> Geräte im Gastzugang oder Hotspot (WLAN-Geräte dürfen untereinander kommunizieren)
            aktiv -> Internetanwendungen beschränken (Die Internetanwendungen werden für die Nutzer des Gastzugangs/Hotspots auf Surfen und Mailen beschränkt.)
            aktiv -> Filter - Internetseiten filtern für Gast-Nutzer

            • Gesperrte Netzwerkanwendungen -> alles außer Surfen und Mailen

            Also für mich sieht als gut aus, zumindest mit meinen Mitteln. Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

            Würdet ihr noch zusätzliche Maßnahmen anstoßen?

            HomoranH 1 Reply Last reply
            0
            • M muedejoe

              Danke für für die Vorschläge, habe eine Fritzbox 7490. Foglendes habe ich im Gast-WLAN getestet:

              Fritzbox
              anpingen und tracert möglich
              Zugriff auf Weboberfläche NICHT möglich

              CCU
              anpingen und NICHT möglich
              Putty SSH NICHT möglich
              tracert Fritzbox wird gefunden dann Zeitüberschreitung
              Zugriff auf Weboberfläche NICHT möglich

              Raspi (ioBroker)
              anpingen und NICHT möglich
              Putty SSH NICHT möglich
              tracert Fritzbox wird gefunden dann Zeitüberschreitung
              Zugriff auf Weboberfläche ioBroker NICHT möglich
              Zugriff auf Weboberfläche VIS (Demo View) NICHT möglich

              Zugriff auf Geräte im Gast-WLAN
              anpingen und NICHT möglich

              Fritzbox Einstellungen Gast-WLAN
              nicht aktiv -> Geräte im Gastzugang oder Hotspot (WLAN-Geräte dürfen untereinander kommunizieren)
              aktiv -> Internetanwendungen beschränken (Die Internetanwendungen werden für die Nutzer des Gastzugangs/Hotspots auf Surfen und Mailen beschränkt.)
              aktiv -> Filter - Internetseiten filtern für Gast-Nutzer

              • Gesperrte Netzwerkanwendungen -> alles außer Surfen und Mailen

              Also für mich sieht als gut aus, zumindest mit meinen Mitteln. Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

              Würdet ihr noch zusätzliche Maßnahmen anstoßen?

              HomoranH Do not disturb
              HomoranH Do not disturb
              Homoran
              Global Moderator Administrators
              wrote on last edited by Homoran
              #6

              @muedejoe sagte in Interne Sicherheitslücken finden da Gast-WLAN aktiv:

              Was mich wundert, dass ich aus dem Gast-WLAN nicht auf das VIS komme, da hier alles offen wäre.

              das ist nicht im Internet!

              und deine Gäste dürfen nicht bei dir ins Hauptnetz

              kein Support per PN! - Fragen im Forum stellen -
              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
              Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

              1 Reply Last reply
              0

              Hello! It looks like you're interested in this conversation, but you don't have an account yet.

              Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

              With your input, this post could be even better 💗

              Register Login
              Reply
              • Reply as topic
              Log in to reply
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes


              Support us

              ioBroker
              Community Adapters
              Donate
              FAQ Cloud / IOT
              HowTo: Node.js-Update
              HowTo: Backup/Restore
              Downloads
              BLOG

              297

              Online

              32.8k

              Users

              82.7k

              Topics

              1.3m

              Posts
              Community
              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
              ioBroker Community 2014-2025
              logo
              • Login

              • Don't have an account? Register

              • Login or register to search.
              • First post
                Last post
              0
              • Home
              • Recent
              • Tags
              • Unread 0
              • Categories
              • Unreplied
              • Popular
              • GitHub
              • Docu
              • Hilfe