Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Proxmox
  5. [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

NEWS

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    10
    1
    138

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.4k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.4k

[Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox

Scheduled Pinned Locked Moved Proxmox
47 Posts 12 Posters 10.6k Views 17 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • liv-in-skyL liv-in-sky

    seit wochen schiebe ich die installation eine reverse proxy servers hinaus, um eine sichere portfreigabe hinzubekommen - allein letsencrypted für https einzurichten war für mich ein "bömisches dorf". falls ich was flsch gemacht habe, wäre es gut, wenn die sicherheitsprofis das mitteilen könnten !

    jetzt habe ich jedoch zwei anleitungen gefunden und es dauerte keine 15 minuten, das ganze einzurichten. ich wollte meinen tracecar server von außen zugreifbar machen. das ganze ist für proxmox lxc gedacht. falls man kein proxmox hat, kann das auch der nginx auch anders installiert werden

    was habe ich gemacht:

    • dyndns auf fritzbox eingerichtet mit duckdns - kostenlos
    • fritzbox port-weiterleitung vorbereitet
    • proxmox lxc mit nginx proxy manager installiert: über diese seite: https://tteck.github.io/Proxmox/
    • nginx konfiguriert mit youtube reihe https://www.youtube.com/watch?v=aRURfnY2ikg

    duckdns in fritzbox sieht so aus:

    Image 002.png

    fritzbox freigabe:

    Image 003.png

    • proxmox lxc mit nginx proxy manager installiert: über diese seite: https://tteck.github.io/Proxmox/

    dank dieser seite https://tteck.github.io/Proxmox/ war das mit ein paar klicks in 3 min erstellt

    anschliessend das ganze mit dem youtube video eingestellt/konfiguriert und erfolgreich getestet - das letsencrypt-thema war mit 4 klicks erledigt :-)

    danke an @crunchip für die proxmox script seite
    danke an @tteckster - tolle scripte - super arbeit

    EDIT: habe auch die ports geändert: https://forum.iobroker.net/post/965727

    Meister MopperM Online
    Meister MopperM Online
    Meister Mopper
    wrote on last edited by
    #3

    @liv-in-sky

    Ich habe es ähnlich eingerichtet, allerdings läuft mein NPM als docker container.

    Zusätzlich habe ich den Verbindungen zu den verwalteten Servern über die access lists ein Zugangspasswort verpasst.

    Proxmox und HA

    liv-in-skyL 1 Reply Last reply
    0
    • Meister MopperM Meister Mopper

      @liv-in-sky

      Ich habe es ähnlich eingerichtet, allerdings läuft mein NPM als docker container.

      Zusätzlich habe ich den Verbindungen zu den verwalteten Servern über die access lists ein Zugangspasswort verpasst.

      liv-in-skyL Offline
      liv-in-skyL Offline
      liv-in-sky
      wrote on last edited by
      #4

      @meister-mopper

      mit der access list hatte ich mich auch befasst - ich wollte gerne den iobroker simple api adapter ansprechen und noch ein kennwort dazufügen - bekomme das aber nicht ans laufen mit tasker und httpget

      hast du vielleicht eine idee ? kann man überhaut diese user und password abfrage in der url mit angeben ?

      nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

      Meister MopperM 1 Reply Last reply
      0
      • liv-in-skyL liv-in-sky

        @meister-mopper

        mit der access list hatte ich mich auch befasst - ich wollte gerne den iobroker simple api adapter ansprechen und noch ein kennwort dazufügen - bekomme das aber nicht ans laufen mit tasker und httpget

        hast du vielleicht eine idee ? kann man überhaut diese user und password abfrage in der url mit angeben ?

        Meister MopperM Online
        Meister MopperM Online
        Meister Mopper
        wrote on last edited by
        #5

        @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

        kann man überhaut diese user und password abfrage in der url mit angeben ?

        Das funktioniert meines Wissens bei https nicht.

        Proxmox und HA

        liv-in-skyL 1 Reply Last reply
        0
        • Meister MopperM Meister Mopper

          @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

          kann man überhaut diese user und password abfrage in der url mit angeben ?

          Das funktioniert meines Wissens bei https nicht.

          liv-in-skyL Offline
          liv-in-skyL Offline
          liv-in-sky
          wrote on last edited by
          #6

          @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

          man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

          nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

          Meister MopperM OliverIOO 2 Replies Last reply
          0
          • liv-in-skyL liv-in-sky

            @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

            man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

            Meister MopperM Online
            Meister MopperM Online
            Meister Mopper
            wrote on last edited by
            #7

            @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

            sicherheitsleck

            Na ja, wirklich sicher ist bei einer Portfreigabe tatsächlich nichts. Ich habe es aber trotzdem laufen ¯\ (ツ) /¯

            Proxmox und HA

            1 Reply Last reply
            0
            • liv-in-skyL liv-in-sky

              @meister-mopper das habe ich schon vermutet - ist das ganze auch so sicher genug.

              man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              wrote on last edited by OliverIO
              #8

              @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

              man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

              warum kann man den port nicht scannen?
              er ist ja offen im netzt, also wird er auch gefunden

              über fingerprinting mechanismen finden die angreifer heraus was da für ein betriebssystem und welche serversoftware dahintersteht (apache/nginx, php,python,node,etc).

              idealerweise kommt so ein reverse proxy noch in eine demilitarisierte zone mit noch einem zusätzlichen firewall in richtung deines intranets

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              liv-in-skyL 1 Reply Last reply
              0
              • OliverIOO OliverIO

                @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                man kann ja den port nicht scannen und weiß ja letztlich auch nicht, wie die url heißen muss - ist mit https verschlüsselt - also sollte doch kein sicherheitsleck da sein ?

                warum kann man den port nicht scannen?
                er ist ja offen im netzt, also wird er auch gefunden

                über fingerprinting mechanismen finden die angreifer heraus was da für ein betriebssystem und welche serversoftware dahintersteht (apache/nginx, php,python,node,etc).

                idealerweise kommt so ein reverse proxy noch in eine demilitarisierte zone mit noch einem zusätzlichen firewall in richtung deines intranets

                liv-in-skyL Offline
                liv-in-skyL Offline
                liv-in-sky
                wrote on last edited by
                #9

                @oliverio

                bin da nicht so fit - aber offen ist nur 80 und 443 an der fritzbox für außen

                wie kann man dann den simple api port scannen - von außen ?

                nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                OliverIOO 1 Reply Last reply
                0
                • liv-in-skyL liv-in-sky

                  @oliverio

                  bin da nicht so fit - aber offen ist nur 80 und 443 an der fritzbox für außen

                  wie kann man dann den simple api port scannen - von außen ?

                  OliverIOO Offline
                  OliverIOO Offline
                  OliverIO
                  wrote on last edited by
                  #10

                  @liv-in-sky

                  musst gar nicht selbst machen:
                  https://www.shodan.io/

                  oder du richtest dir mal einen honeypot ein
                  https://github.com/cowrie/cowrie

                  Meine Adapter und Widgets
                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                  Links im Profil

                  liv-in-skyL 1 Reply Last reply
                  0
                  • OliverIOO OliverIO

                    @liv-in-sky

                    musst gar nicht selbst machen:
                    https://www.shodan.io/

                    oder du richtest dir mal einen honeypot ein
                    https://github.com/cowrie/cowrie

                    liv-in-skyL Offline
                    liv-in-skyL Offline
                    liv-in-sky
                    wrote on last edited by
                    #11

                    @oliverio
                    danke - das muss ich erstmal in ruhe durchlesen und kapieren

                    nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                    1 Reply Last reply
                    0
                    • ? Offline
                      ? Offline
                      A Former User
                      wrote on last edited by
                      #12

                      Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                      1 Reply Last reply
                      0
                      • liv-in-skyL Offline
                        liv-in-skyL Offline
                        liv-in-sky
                        wrote on last edited by liv-in-sky
                        #13

                        [edit] hier stand unwichtiges !

                        nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                        Meister MopperM 1 Reply Last reply
                        0
                        • liv-in-skyL liv-in-sky

                          [edit] hier stand unwichtiges !

                          Meister MopperM Online
                          Meister MopperM Online
                          Meister Mopper
                          wrote on last edited by
                          #14

                          @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                          hat sich erledigt !

                          Mach ich auf keinen Fall oder bessere Lösung???

                          Proxmox und HA

                          liv-in-skyL 1 Reply Last reply
                          0
                          • Meister MopperM Meister Mopper

                            @liv-in-sky sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                            hat sich erledigt !

                            Mach ich auf keinen Fall oder bessere Lösung???

                            liv-in-skyL Offline
                            liv-in-skyL Offline
                            liv-in-sky
                            wrote on last edited by
                            #15

                            @meister-mopper

                            nee - hatte dort mein problem beschrieben und dann doch selbst gelöst - wie im chat beschrieben - nachträglich editiert

                            nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                            1 Reply Last reply
                            0
                            • S Offline
                              S Offline
                              steffen_go2lan
                              wrote on last edited by
                              #16

                              Habe NRP auf Proxmox laufen (Docker) / DYNDNS eingerichtet auf Fritzbox 7590 Fritz!OS 07.29
                              1x Cloud und 1x Webserver.
                              Nach dem Einrichten läuft alles wunderbar allerdings nur bis zur Zwangstrennung und Vergabe einer neuen IPv4 durch den Internetanbieter. Danach sind die Seiten nicht mehr aufrufbar.
                              Hat jemand eine Idee ?

                              OliverIOO 1 Reply Last reply
                              0
                              • S steffen_go2lan

                                Habe NRP auf Proxmox laufen (Docker) / DYNDNS eingerichtet auf Fritzbox 7590 Fritz!OS 07.29
                                1x Cloud und 1x Webserver.
                                Nach dem Einrichten läuft alles wunderbar allerdings nur bis zur Zwangstrennung und Vergabe einer neuen IPv4 durch den Internetanbieter. Danach sind die Seiten nicht mehr aufrufbar.
                                Hat jemand eine Idee ?

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                wrote on last edited by
                                #17

                                @steffen_go2lan
                                und dyndns löst schon die neue ip auf?
                                welche seiten meinst du? du rufst von aussen deine seiten in deinem netzwerk auf?

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                1 Reply Last reply
                                0
                                • wendy2702W Online
                                  wendy2702W Online
                                  wendy2702
                                  wrote on last edited by
                                  #18

                                  @ciddi89 sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                  Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                                  Kannst du mir mal beschreiben wie du das umgesetzt hast?

                                  Habe zwei Anwendung in NPM und würde die auch gerne von den Standart Ports weg biegen.

                                  Bitte keine Fragen per PN, die gehören ins Forum!

                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  ? 1 Reply Last reply
                                  0
                                  • wendy2702W wendy2702

                                    @ciddi89 sagte in [Anleit.] ReverseProxy, Portfreigabe, Fritzbox unter Proxmox:

                                    Nachdem ich gesehen habe wie oft 80 und 443 angesprochen werden, öffne ich die Ports nur bei Bedarf, also wenn das Zertifikat verlängert werden muss. Danach sind die bei mir wieder dicht. Habe für die Anwendung die online sein soll ein fünfstelligen Port gewählt. Die werden im Gegensatz zu den anderen meist genutzten Ports sehr selten angesprochen.

                                    Kannst du mir mal beschreiben wie du das umgesetzt hast?

                                    Habe zwei Anwendung in NPM und würde die auch gerne von den Standart Ports weg biegen.

                                    ? Offline
                                    ? Offline
                                    A Former User
                                    wrote on last edited by A Former User
                                    #19

                                    @wendy2702 ja klar :)

                                    Die Anwendung ist nur erreichbar unter https://ip-Adresse:443
                                    Habe mir dann einen neuen Port ausgesucht zb 51443. Kann aber auch jeder andere Nummer sein.
                                    Diese habe ich dann auf meine FRITZ!Box freigegeben und zeigt auf den nginx Proxy Manager.
                                    Im Proxy Manager dann eingestellt das https://meinewebsite.de:51443 auf https/:ip-Adresse:443 zeigen soll. Dann noch ssl Zertifikat erstellen, nur dafür und fürs aktualisieren muss 80/443 auf sein. Danach kann das wieder geschlossen werden.
                                    Gibt bestimmt noch andere Möglichkeiten wie man es am besten umsetzen kann und auch verschiedene subdomains nutzen kann usw. Aber da ich nur eine Anwendung freigegeben hab reicht mir dieser Weg.

                                    wendy2702W 1 Reply Last reply
                                    1
                                    • ? A Former User

                                      @wendy2702 ja klar :)

                                      Die Anwendung ist nur erreichbar unter https://ip-Adresse:443
                                      Habe mir dann einen neuen Port ausgesucht zb 51443. Kann aber auch jeder andere Nummer sein.
                                      Diese habe ich dann auf meine FRITZ!Box freigegeben und zeigt auf den nginx Proxy Manager.
                                      Im Proxy Manager dann eingestellt das https://meinewebsite.de:51443 auf https/:ip-Adresse:443 zeigen soll. Dann noch ssl Zertifikat erstellen, nur dafür und fürs aktualisieren muss 80/443 auf sein. Danach kann das wieder geschlossen werden.
                                      Gibt bestimmt noch andere Möglichkeiten wie man es am besten umsetzen kann und auch verschiedene subdomains nutzen kann usw. Aber da ich nur eine Anwendung freigegeben hab reicht mir dieser Weg.

                                      wendy2702W Online
                                      wendy2702W Online
                                      wendy2702
                                      wrote on last edited by wendy2702
                                      #20

                                      @ciddi89 Danke für die schnelle Antwort.

                                      Irgendwie habe ich heute den Kopf quer..

                                      Magst du mir mal ein Screenshot zeigen?

                                      Bitte keine Fragen per PN, die gehören ins Forum!

                                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                      ? liv-in-skyL 2 Replies Last reply
                                      0
                                      • wendy2702W wendy2702

                                        @ciddi89 Danke für die schnelle Antwort.

                                        Irgendwie habe ich heute den Kopf quer..

                                        Magst du mir mal ein Screenshot zeigen?

                                        ? Offline
                                        ? Offline
                                        A Former User
                                        wrote on last edited by A Former User
                                        #21

                                        @wendy2702 Hier mal ein Beispiel. Erst die Firewall Regel die den port 51433 auf die Standart 433 zeigt

                                        Screenshot 2023-03-19 at 19.51.41.png

                                        Und hier in Nginx die Einstellung von meiner Webadresse auf die Anwendung. Die Anwendung hat nun zwar port 8000 aber sollte im Prinzip ja keine Rolle spielen.

                                        Screenshot 2023-03-19 at 19.55.05.png

                                        Screenshot 2023-03-19 at 20.04.15.png

                                        wenn ich nun sub.meinedomain:51443 aufrufe dann komme ich auf die Anwendung.

                                        holzapfelaugeH 1 Reply Last reply
                                        1
                                        • wendy2702W wendy2702

                                          @ciddi89 Danke für die schnelle Antwort.

                                          Irgendwie habe ich heute den Kopf quer..

                                          Magst du mir mal ein Screenshot zeigen?

                                          liv-in-skyL Offline
                                          liv-in-skyL Offline
                                          liv-in-sky
                                          wrote on last edited by
                                          #22

                                          @wendy2702 und vergiß nicht, dass du den port wieder ändern mußt, wenn du das certificate erneuern mußt - hatte das vergessen und mich eine halbe stunde lang gewundert, warum die erneuerung nicht klappt :-)

                                          nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                                          wendy2702W 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          861

                                          Online

                                          32.5k

                                          Users

                                          81.7k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe