Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Diskussion zu Portweiterleitungen

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    567

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    5.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.4k

Diskussion zu Portweiterleitungen

Scheduled Pinned Locked Moved ioBroker Allgemein
58 Posts 20 Posters 8.6k Views 19 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • SegwayS Segway

    @lobomau
    VPN via L2TP oder OpenVPN und falls erforderlich DynDNS. Richtig konfiguriert ist da gar kein Port aufzumachen sondern nur den Port in der VPN entsprechend in der Firewall weiterzuleiten
    Das ist zB ein Beispiel wie es aussehen könnte. Kann aber je nach Environment völlig anders aussehen.

    frana120500F Offline
    frana120500F Offline
    frana120500
    wrote on last edited by
    #42

    @segway mmmh, kapier ich nicht, aber klingt irgendwie nicht ganz schlüssig. Wenn ich keinen Port aufmache, ist beim Verkehr von außen nach innen spätestens am Router Feierabend... Da ist OpenVPN noch nichtmal im Spiel an dem Punkt.

    Kannst du das mal praxisnäher ausführen wie du das anstellst?

    SegwayS 1 Reply Last reply
    0
    • lobomauL lobomau

      @bananajoe ich würde sagen es ist jetzt etwas besser als vorher. So sieht es aus:

      Mit fiktiven Adressen:
      Für vis: https://vis.duckdns.org
      Für admin: https://admin.duckdns.org

      Jeweils kommt man zuerst an eine login Seite von nginx mit user/passwort. Danach wird man weitergeleitet an die jeweilige login-Seite von vis oder admin, wiederum mit user/passwort.

      Innerhalb von nginx sind die ports 8081 und 8082 für admin und vis konfiguriert. Vorher waren diese beiden ports offen nach außen in der firewallregel.
      Desweiteren klappt es nun bei mir endlich mit der sicheren Verbindung mit lets encrypt.

      da_WoodyD Online
      da_WoodyD Online
      da_Woody
      wrote on last edited by
      #43

      @lobomau 2x login? naja...
      da lob ich mir meinen synology router, da hab ich einen eigenen VPN server. einmal einloggen, aufs komplette LAN zugreifen...

      gruß vom Woody
      HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

      1 Reply Last reply
      0
      • frana120500F frana120500

        @segway mmmh, kapier ich nicht, aber klingt irgendwie nicht ganz schlüssig. Wenn ich keinen Port aufmache, ist beim Verkehr von außen nach innen spätestens am Router Feierabend... Da ist OpenVPN noch nichtmal im Spiel an dem Punkt.

        Kannst du das mal praxisnäher ausführen wie du das anstellst?

        SegwayS Offline
        SegwayS Offline
        Segway
        wrote on last edited by
        #44

        @frana120500
        Ich bin kein Netzwerkspezialist aber:

        • von ausserhalb VPN aufmachen
        • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
        • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
        • handshake ja/nein
        • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

        Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

        Gruß Dirk
        Intel Proxmox Cluster (3x NUC) mit Debian & Proxmox / IoB als VM unter Debian / 60+ Adapter installiert

        Dr. BakteriusD OliverIOO hydrotecH 3 Replies Last reply
        0
        • SegwayS Segway

          @frana120500
          Ich bin kein Netzwerkspezialist aber:

          • von ausserhalb VPN aufmachen
          • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
          • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
          • handshake ja/nein
          • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

          Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

          Dr. BakteriusD Offline
          Dr. BakteriusD Offline
          Dr. Bakterius
          Most Active
          wrote on last edited by
          #45

          @segway sagte in Diskussion zu Portweiterleitungen:

          Da ist nirgends ein Port auf.

          Doch, sonst könntest du von außen keine VPN-Verbindung aufbauen. Je nach Protokoll kommen folgende Standardports zur Verwendung:

          • OpenVPN bzw. SSL VPN UDP 1194.
          • IPSec UDP 500 und 4500
          • L2TP UDP 1701
          • Windows VPN-Server TCP 1723
          • WireGuard UDP 51820

          Natürlich kann man auch von diesen Standards abweichen.

          Wenn der Router einen VPN-Dienst anbietet, kümmert er sich in der Regel auch gleich um die richtigen Portweiterleitungen. Und Porttests aus dem Netz prüfen oft nur wenige Standardports. Da muss man dann explizit die gewünschten Ports angeben um auch solche zu überprüfen.

          Wenn man VPN verwendet, macht ein zusätzlicher Proxy eigentlich wenig Sinn. Aber jeder wie er mag...

          1 Reply Last reply
          0
          • SegwayS Segway

            @frana120500
            Ich bin kein Netzwerkspezialist aber:

            • von ausserhalb VPN aufmachen
            • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
            • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
            • handshake ja/nein
            • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

            Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            wrote on last edited by OliverIO
            #46

            @segway

            Oh je
            Mit diesem Wissen vergisst man halt doch etwas und dann steht was offen oder ist falsch konfiguriert.
            Gell upnp ist ne tolle Sache
            Toi toi toi

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Reply Last reply
            0
            • SegwayS Segway

              @frana120500
              Ich bin kein Netzwerkspezialist aber:

              • von ausserhalb VPN aufmachen
              • Anfrage landet genau auf meiner Soft- oder Hardwarefirewall (Router / OPNsense)
              • Anfrage wird zB bei OpenVPN per UDP port durch eine Regel an den OpenVPN Server weitergeleitet
              • handshake ja/nein
              • Verbindung erfolgreich dann ist der PC / Handy Teilnehmer meines eigenen Netzwerkes mittels der gesicherten VPN Verbindung

              Da ist nirgends ein Port auf. Auch habe ich mal einen Portsniffer bei mir aktiv gehabt von ausserhalb aber da kam nix durch. Ergo kam ich zum obigen Schluss.

              hydrotecH Offline
              hydrotecH Offline
              hydrotec
              wrote on last edited by
              #47

              @segway

              Hallo Dirk,

              wenn du Besitzer einer Fritzbox, mit aktueller Firmeware, bist, kannst du ganz schnell überprüfen welche Ports offen sind.
              fritz.box -> Diagnose -> Sicherheit
              Fritzbox_Diagnose_Sicherheit_01.png

              Gruß, Karsten

              Ubuntu 22.04 LTS (LXD/LXC)
              admin: v6.3.5
              js-controller: v4.0.24
              node: v18.16.1
              npm: v9.5.1
              repository: stable

              1 Reply Last reply
              1
              • FeuersturmF Offline
                FeuersturmF Offline
                Feuersturm
                wrote on last edited by
                #48

                Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                Thomas BraunT Meister MopperM 2 Replies Last reply
                0
                • FeuersturmF Feuersturm

                  Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                  https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  wrote on last edited by
                  #49

                  @feuersturm Und auch wie wichtig es ist sein System in allen Ecken aktuell zu halten.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  1 Reply Last reply
                  0
                  • Jabba_the_HuttJ Offline
                    Jabba_the_HuttJ Offline
                    Jabba_the_Hutt
                    wrote on last edited by
                    #50

                    und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.

                    Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                    BananaJoeB 1 Reply Last reply
                    0
                    • Jabba_the_HuttJ Jabba_the_Hutt

                      und wenn du schon unbedingt ne Portweiterleitung machen willst/musst ... dann mach das Sinnvoll.

                      Auch ne Portweiterleitung kannste sicher gestalten. Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                      BananaJoeB Online
                      BananaJoeB Online
                      BananaJoe
                      Most Active
                      wrote on last edited by
                      #51

                      @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                      Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                      Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                      ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 10 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV APC 750W kaskadiert || Creality CR-10 SE 3D-Drucker

                      OliverIOO 1 Reply Last reply
                      0
                      • FeuersturmF Feuersturm

                        Ein aktuelles Beispiel was man sich mit offenen Ports schönes zum Osterfest einfangen kann :-)
                        https://www.heise.de/news/Smart-Home-Uebernahme-durch-kritische-Sicherheitsluecke-in-RaspberryMatic-moeglich-6659606.html

                        Meister MopperM Online
                        Meister MopperM Online
                        Meister Mopper
                        wrote on last edited by
                        #52

                        @feuersturm sagte in Diskussion zu Portweiterleitungen:

                        Ein aktuelles Beispiel

                        Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.

                        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                        Thomas BraunT 1 Reply Last reply
                        0
                        • Meister MopperM Meister Mopper

                          @feuersturm sagte in Diskussion zu Portweiterleitungen:

                          Ein aktuelles Beispiel

                          Wenn man weiß, dass für die Raspberrymatic monatliche Updates zur Verfügung gestellt werden, ist das Betreiben z. B. einer Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020) mehr als grob fahrlässig.

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          wrote on last edited by
                          #53

                          @meister-mopper sagte in Diskussion zu Portweiterleitungen:

                          Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)

                          Das dürfte aber 26.02.2022 sein.

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          Meister MopperM 1 Reply Last reply
                          0
                          • Thomas BraunT Thomas Braun

                            @meister-mopper sagte in Diskussion zu Portweiterleitungen:

                            Version 3.61.7.20220226 (d. h. aktuell am 26.02.2020)

                            Das dürfte aber 26.02.2022 sein.

                            Meister MopperM Online
                            Meister MopperM Online
                            Meister Mopper
                            wrote on last edited by
                            #54

                            @thomas-braun Hast recht!

                            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                            1 Reply Last reply
                            0
                            • BananaJoeB BananaJoe

                              @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                              Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                              Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                              OliverIOO Offline
                              OliverIOO Offline
                              OliverIO
                              wrote on last edited by OliverIO
                              #55

                              @bananajoe sagte in Diskussion zu Portweiterleitungen:

                              @jabba_the_hutt sagte in Diskussion zu Portweiterleitungen:

                              Mit Windoof funzt das nicht, da musste schon andere BS lernen und auch verstehen.

                              Einspruch, hörensagen :-) Es kommt darauf was und wie etc. - und es richtig konfigurieren. Macht halt nur keiner, gibt deshalb auch kaum HowTo's dafür. Wenn man Windows "lernen" würde ginge es auch.

                              ebenfalls einspruch.
                              die aussage kann man nicht generell treffen und auch mit einem tutorial nicht beantworten
                              mit windows UND Linux sollten nur programme frontal im Internet stehen, die auch dafür gemacht sind.
                              node, iobroker oder irgendwelche selbst gemachten programme ohne die entsprechenden security kenntnisse gehören nicht dazu.
                              https://www.cvedetails.com/product/30764/Nodejs-Node.js.html?vendor_id=12113

                              Meine Adapter und Widgets
                              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                              Links im Profil

                              1 Reply Last reply
                              2
                              • FeuersturmF Offline
                                FeuersturmF Offline
                                Feuersturm
                                wrote on last edited by
                                #56

                                Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
                                Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-)

                                HomoranH 1 Reply Last reply
                                2
                                • FeuersturmF Feuersturm

                                  Die Kernaussage soll ja sein, das für 99% der Anwender Portweiterleitungen tabu sein sollen. Der Rest, der sich mit dem Thema auskennt darf dies ja gerne nutzen.
                                  Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben ;-)

                                  HomoranH Do not disturb
                                  HomoranH Do not disturb
                                  Homoran
                                  Global Moderator Administrators
                                  wrote on last edited by Homoran
                                  #57

                                  @feuersturm sagte in Diskussion zu Portweiterleitungen:

                                  Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben

                                  war zumindest früher gar nicht so schwer.
                                  Lediglich die Motorhaube ging nicht mehr ganz zu.
                                  [/OT]

                                  kein Support per PN! - Fragen im Forum stellen -
                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                  Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
                                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                  da_WoodyD 1 Reply Last reply
                                  1
                                  • HomoranH Homoran

                                    @feuersturm sagte in Diskussion zu Portweiterleitungen:

                                    Wer sein Handwerk versteht, der kann ja auch einen Porsche Motor in einen Käfer schrauben

                                    war zumindest früher gar nicht so schwer.
                                    Lediglich die Motorhaube ging nicht mehr ganz zu.
                                    [/OT]

                                    da_WoodyD Online
                                    da_WoodyD Online
                                    da_Woody
                                    wrote on last edited by
                                    #58

                                    @homoran doch, beim 4 zylinder ging das... :)

                                    gruß vom Woody
                                    HAPPINESS is not a DESTINATION, it's a WAY of LIFE!

                                    1 Reply Last reply
                                    0
                                    Reply
                                    • Reply as topic
                                    Log in to reply
                                    • Oldest to Newest
                                    • Newest to Oldest
                                    • Most Votes


                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate
                                    FAQ Cloud / IOT
                                    HowTo: Node.js-Update
                                    HowTo: Backup/Restore
                                    Downloads
                                    BLOG

                                    632

                                    Online

                                    32.7k

                                    Users

                                    82.6k

                                    Topics

                                    1.3m

                                    Posts
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                    ioBroker Community 2014-2025
                                    logo
                                    • Login

                                    • Don't have an account? Register

                                    • Login or register to search.
                                    • First post
                                      Last post
                                    0
                                    • Home
                                    • Recent
                                    • Tags
                                    • Unread 0
                                    • Categories
                                    • Unreplied
                                    • Popular
                                    • GitHub
                                    • Docu
                                    • Hilfe