Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. [erl.]freiwilliger helfer für ds-lite umgehung (ip4zuip6)

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    534

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    5.4k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.4k

[erl.]freiwilliger helfer für ds-lite umgehung (ip4zuip6)

Scheduled Pinned Locked Moved Off Topic
23 Posts 4 Posters 2.2k Views 4 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • liv-in-skyL liv-in-sky

    @wal

    habe gerade ionos gekündigt - gibt eine 30 tage geld zurück testphase - find ich gut :-)

    WalW Offline
    WalW Offline
    Wal
    Developer
    wrote on last edited by
    #14

    @liv-in-sky ,
    man müsste also erst nachfragen ob es eine ipv6 Adresse gibt oder nicht.
    Bei Netcup steht auch ipv6 Adresse nach Bedarf enthalten, nach Bedarf kostenpflichtig oder kostenlos. ;-)

    Gruß
    Walter

    DoorIO-Adapter
    wioBrowser-Adapter und wioBrowser

    liv-in-skyL 2 Replies Last reply
    0
    • WalW Wal

      @liv-in-sky ,
      man müsste also erst nachfragen ob es eine ipv6 Adresse gibt oder nicht.
      Bei Netcup steht auch ipv6 Adresse nach Bedarf enthalten, nach Bedarf kostenpflichtig oder kostenlos. ;-)

      liv-in-skyL Offline
      liv-in-skyL Offline
      liv-in-sky
      wrote on last edited by liv-in-sky
      #15

      @wal bei ionos wäre ein cloudserver (ca 5€) auch mit ip6

      wenn du aber einen dual stack provider hast, sollte es egal sein - du brauchst halt entweder 2 feste ip4 oder ip6 addressen, damit sich der tunnel immer "finden" kann (wenn ich das alles richtig verstehe)

      wenn du aber daheim eine ip4 hast und eine fritzbox, kannst du eigntlich einen nginx server intern bauen und die ports an der fritzbox weitergeben - das mache ich im moment so
      so nutze ich die traccar (gps) app und sende direkt an meinen traccar server und mit tasker über httpget command noch andere daten an iobroker

      nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

      WalW 1 Reply Last reply
      0
      • liv-in-skyL liv-in-sky

        @wal bei ionos wäre ein cloudserver (ca 5€) auch mit ip6

        wenn du aber einen dual stack provider hast, sollte es egal sein - du brauchst halt entweder 2 feste ip4 oder ip6 addressen, damit sich der tunnel immer "finden" kann (wenn ich das alles richtig verstehe)

        wenn du aber daheim eine ip4 hast und eine fritzbox, kannst du eigntlich einen nginx server intern bauen und die ports an der fritzbox weitergeben - das mache ich im moment so
        so nutze ich die traccar (gps) app und sende direkt an meinen traccar server und mit tasker über httpget command noch andere daten an iobroker

        WalW Offline
        WalW Offline
        Wal
        Developer
        wrote on last edited by
        #16

        @liv-in-sky ,
        ich muss mir noch ein paar Videos reinziehen, ich verstehe das mit der Sicherheit noch nicht. Wenn jemand die sub.domain aufruft, kommt er doch auch auf meinen Server.

        Gruß
        Walter

        DoorIO-Adapter
        wioBrowser-Adapter und wioBrowser

        1 Reply Last reply
        0
        • WalW Wal

          @liv-in-sky ,
          man müsste also erst nachfragen ob es eine ipv6 Adresse gibt oder nicht.
          Bei Netcup steht auch ipv6 Adresse nach Bedarf enthalten, nach Bedarf kostenpflichtig oder kostenlos. ;-)

          liv-in-skyL Offline
          liv-in-skyL Offline
          liv-in-sky
          wrote on last edited by
          #17

          @wal

          also wie erwähnt - ganz tief drin bin ich da nicht - im der config datei des wireguard stehen feste öffentliche ip bei mir drin - ich gehe mal davon aus, dass dies auch über eine dyndns oder myfritz angabe funktionieren müßte

          was bei meiner ionos noch dazu kam - ich hatte eine extra domain mit dazu bestellt , denn diese braucht man für das nginx certificat , damit die leitung sicher ist - keine ahnung ob das über eine dyndns gegangen wäre - waren also auch noch kosten - die serverzuweisung der festen ip4 von ionos und der domain konnte man dort über den A-record zuweisen

          @wal sagte in [erl.]freiwilliger helfer für ds-lite umgehung (ip4zuip6):

          @liv-in-sky ,
          ich muss mir noch ein paar Videos reinziehen, ich verstehe das mit der Sicherheit noch nicht. Wenn jemand die sub.domain aufruft, kommt er doch auch auf meinen Server

          genau deswegen habe ich ja einen profi gesucht

          der wireguard tunnel reicht alles weiter in den internen wireguard server - da sehe ich eigentlich keine sicherheit - nur einen weg in mein netz - daher wollte ich auch weg von den ports 80 und 443 - ich habe ja momentan zwei ports freigegeben auf der fritzbox - aber im 5 stelligen bereich, damit nicht jeder simpler/standard portscann bescheid weiß - mit dem nginx server beim provider wollte ich dies noch machen - da muss ich mich aber auch noch einlesen. auf dem inneren wireguard server wird dann in die ip tables die zuweisung des traffics bzw ports gemacht

          ist alles ein heikles thema - und ja - durch das wissen der subdomains kommt man an deine geräte, die aber nur durch einen port aufgerufen werden können
          clients, die das ganze interne netz benutzen können sollen , würde ich dann extra anbinden - viel sicherheit ist also im internen wireguard server zu konfigurieren, damit da nichts falsches durchkommt

          nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

          WalW 1 Reply Last reply
          0
          • liv-in-skyL liv-in-sky

            @wal

            also wie erwähnt - ganz tief drin bin ich da nicht - im der config datei des wireguard stehen feste öffentliche ip bei mir drin - ich gehe mal davon aus, dass dies auch über eine dyndns oder myfritz angabe funktionieren müßte

            was bei meiner ionos noch dazu kam - ich hatte eine extra domain mit dazu bestellt , denn diese braucht man für das nginx certificat , damit die leitung sicher ist - keine ahnung ob das über eine dyndns gegangen wäre - waren also auch noch kosten - die serverzuweisung der festen ip4 von ionos und der domain konnte man dort über den A-record zuweisen

            @wal sagte in [erl.]freiwilliger helfer für ds-lite umgehung (ip4zuip6):

            @liv-in-sky ,
            ich muss mir noch ein paar Videos reinziehen, ich verstehe das mit der Sicherheit noch nicht. Wenn jemand die sub.domain aufruft, kommt er doch auch auf meinen Server

            genau deswegen habe ich ja einen profi gesucht

            der wireguard tunnel reicht alles weiter in den internen wireguard server - da sehe ich eigentlich keine sicherheit - nur einen weg in mein netz - daher wollte ich auch weg von den ports 80 und 443 - ich habe ja momentan zwei ports freigegeben auf der fritzbox - aber im 5 stelligen bereich, damit nicht jeder simpler/standard portscann bescheid weiß - mit dem nginx server beim provider wollte ich dies noch machen - da muss ich mich aber auch noch einlesen. auf dem inneren wireguard server wird dann in die ip tables die zuweisung des traffics bzw ports gemacht

            ist alles ein heikles thema - und ja - durch das wissen der subdomains kommt man an deine geräte, die aber nur durch einen port aufgerufen werden können
            clients, die das ganze interne netz benutzen können sollen , würde ich dann extra anbinden - viel sicherheit ist also im internen wireguard server zu konfigurieren, damit da nichts falsches durchkommt

            WalW Offline
            WalW Offline
            Wal
            Developer
            wrote on last edited by
            #18

            @liv-in-sky ,
            der externe Server mit wireguard ist sicher, da ja nur du die Schlüssel hast.
            Das ist das gleiche wie auf dem Heimnetz.
            Was mich reizt ist ja ohne wireguard, da man ja keinen client starten müsste.

            Gruß
            Walter

            DoorIO-Adapter
            wioBrowser-Adapter und wioBrowser

            liv-in-skyL 1 Reply Last reply
            0
            • WalW Wal

              @liv-in-sky ,
              der externe Server mit wireguard ist sicher, da ja nur du die Schlüssel hast.
              Das ist das gleiche wie auf dem Heimnetz.
              Was mich reizt ist ja ohne wireguard, da man ja keinen client starten müsste.

              liv-in-skyL Offline
              liv-in-skyL Offline
              liv-in-sky
              wrote on last edited by liv-in-sky
              #19

              @wal

              wireguard macht ja nur die verbindung vom externen server (ionos) zum internen heim netz (wo entweder ein eigener pi oder lxc mit wireguard installiert ist) - jeder der die adresse/port kennt kommt dann außerhalb des ionos servers in dein internes netz

              du brauchst keinen client auf dem handy oder irgendeinem anderen externen server - wireguard ist nur auf dem ionos server und einem heimserver installiert - traffic wird einfach durchgeleitet - außerhalb des ionos servers braucht man keinen schlüssel und keinen client

              die absicherung ist zum einen der port, der weitergegeben wird, die routen, die der interne wireguard server müssen muss und die passwörter der angesprochenen server

              wird hier ganz am anfang als zeichnung gezeigt https://www.youtube.com/watch?v=kIK0I9dwXh8

              nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

              WalW 1 Reply Last reply
              0
              • liv-in-skyL liv-in-sky

                @wal

                wireguard macht ja nur die verbindung vom externen server (ionos) zum internen heim netz (wo entweder ein eigener pi oder lxc mit wireguard installiert ist) - jeder der die adresse/port kennt kommt dann außerhalb des ionos servers in dein internes netz

                du brauchst keinen client auf dem handy oder irgendeinem anderen externen server - wireguard ist nur auf dem ionos server und einem heimserver installiert - traffic wird einfach durchgeleitet - außerhalb des ionos servers braucht man keinen schlüssel und keinen client

                die absicherung ist zum einen der port, der weitergegeben wird, die routen, die der interne wireguard server müssen muss und die passwörter der angesprochenen server

                wird hier ganz am anfang als zeichnung gezeigt https://www.youtube.com/watch?v=kIK0I9dwXh8

                WalW Offline
                WalW Offline
                Wal
                Developer
                wrote on last edited by
                #20

                @liv-in-sky ,
                so das habe ich jetzt kapiert. ;-)
                Wo ich jetzt noch Probleme habe ist die Sicherheit.
                Wenn ich z.B. ioBroker so ans Netz hänge, ist die einzige Sicherheit der Login oder ?

                Gruß
                Walter

                DoorIO-Adapter
                wioBrowser-Adapter und wioBrowser

                liv-in-skyL 1 Reply Last reply
                0
                • WalW Wal

                  @liv-in-sky ,
                  so das habe ich jetzt kapiert. ;-)
                  Wo ich jetzt noch Probleme habe ist die Sicherheit.
                  Wenn ich z.B. ioBroker so ans Netz hänge, ist die einzige Sicherheit der Login oder ?

                  liv-in-skyL Offline
                  liv-in-skyL Offline
                  liv-in-sky
                  wrote on last edited by
                  #21

                  @wal ja - wenn man den port kennt und die adresse ist man drin

                  ich habe den iobroker so nicht freigegeben (p8081) - nur einen port für simple api- adapter - so kann ich dp setzen und lesen

                  den iobroker admin (8081) öffne ich nur über fritzbox vpn

                  nach einem gelösten Thread wäre es sinnvoll dies in der Überschrift des ersten Posts einzutragen [gelöst]-... Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat. Forum-Tools: PicPick https://picpick.app/en/download/ und ScreenToGif https://www.screentogif.com/downloads.html

                  WalW 1 Reply Last reply
                  0
                  • liv-in-skyL liv-in-sky

                    @wal ja - wenn man den port kennt und die adresse ist man drin

                    ich habe den iobroker so nicht freigegeben (p8081) - nur einen port für simple api- adapter - so kann ich dp setzen und lesen

                    den iobroker admin (8081) öffne ich nur über fritzbox vpn

                    WalW Offline
                    WalW Offline
                    Wal
                    Developer
                    wrote on last edited by
                    #22

                    @liv-in-sky ,
                    wenn man aber bedenkt, das man bei iNet Diensten wie Dyndns, Ionos u.s.w. auch nur ein User und Password braucht dürfte das im allgemeinen ziemlich sicher sein.

                    Gruß
                    Walter

                    DoorIO-Adapter
                    wioBrowser-Adapter und wioBrowser

                    1 Reply Last reply
                    0
                    • carsten04C Online
                      carsten04C Online
                      carsten04
                      Developer
                      wrote on last edited by
                      #23

                      Ich habe jetzt nicht alles gelesen, aber meine Empfehlung ist immer: ioBroker über VPN, z.B. mit wireguard, niemals Port direkt freigeben. Portfreigabe mache ich, falls erforderlich, immer nur über Nginx Proxy Manager auf irgendeinen dedizierten Server der in meiner DMZ steht und den ich unbedingt von aussen erreichen möchte (z.B. Wordpress, etc.)). Das klappt auch alles wunderbar mit dyndns. Voraussetzung ist, dass Du Dir über Deine Heimnetzstruktur gedanken machst und nicht alles in eine Domäne haust. VLAN wäre hier das Stichwort, um dein Netz logisch zu strukturieren und damit auch (über passende Firewallregeln) sicherer zu machen.

                      1 Reply Last reply
                      1
                      Reply
                      • Reply as topic
                      Log in to reply
                      • Oldest to Newest
                      • Newest to Oldest
                      • Most Votes


                      Support us

                      ioBroker
                      Community Adapters
                      Donate

                      595

                      Online

                      32.7k

                      Users

                      82.5k

                      Topics

                      1.3m

                      Posts
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Login

                      • Don't have an account? Register

                      • Login or register to search.
                      • First post
                        Last post
                      0
                      • Home
                      • Recent
                      • Tags
                      • Unread 0
                      • Categories
                      • Unreplied
                      • Popular
                      • GitHub
                      • Docu
                      • Hilfe