Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. Verständnisfrage zu VPN

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.9k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Verständnisfrage zu VPN

Scheduled Pinned Locked Moved Einsteigerfragen
25 Posts 8 Posters 2.6k Views 7 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Thomas BraunT Thomas Braun

    @david-g

    ?
    tailscale funktioniert doch genau ohne solche Klimmzüge?
    Allerdings kann man das dann alles aber auch bei Bedarf im tailscale-Dashboard pro Client einstellen.
    Expiry Dates hab ich z.B. mittlerweile auf 'never' gesetzt.

    SubNets kann man einrichten, ebenso wie MagicDNS.
    So erreiche ich alle Geräte in meinem Heimnetz nahtlos.

    David G.D Online
    David G.D Online
    David G.
    wrote on last edited by
    #7

    @thomas-braun

    Das sieht für mich nach dem leichtesten weg aus.

    https://login.tailscale.com/admin/machines/new-linux

    Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

    Zeigt eure Lovelace-Visualisierung klick
    (Auch ideal um sich Anregungen zu holen)

    Meine Tabellen für eure Visualisierung klick

    Thomas BraunT 1 Reply Last reply
    0
    • C Chrunchy

      @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

      Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.

      Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
      Lhttps://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

      H Offline
      H Offline
      hub01
      wrote on last edited by
      #8

      @chrunchy sagte in Verständnisfrage zu VPN:

      @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

      Geht das mit dem vorhandenen VPN-Client von Android?
      Da muss ich einen VPN-Typ auswählen.
      PPTP, L2TP, IPSec, IKEv2

      C 1 Reply Last reply
      0
      • H hub01

        @chrunchy sagte in Verständnisfrage zu VPN:

        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

        Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.
        .....

        Genau wegen so was frage ich erst hier nach.
        Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

        Nach dem Link würde es mit der Vodafone Station gar nicht gehen.
        In den Einstellungen habe ich aber „Port-Forwarding“, „Port-Triggering“ und „IPv6 Host Exposure“ gefunden.
        Geht es vielleicht damit?

        Dr. BakteriusD Offline
        Dr. BakteriusD Offline
        Dr. Bakterius
        Most Active
        wrote on last edited by
        #9

        @hub01 sagte in Verständnisfrage zu VPN:

        Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

        Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

        H 1 Reply Last reply
        -1
        • Dr. BakteriusD Dr. Bakterius

          @hub01 sagte in Verständnisfrage zu VPN:

          Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

          Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

          H Offline
          H Offline
          hub01
          wrote on last edited by
          #10

          @dr-bakterius
          Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
          Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
          aber vom Internet zum lokalen Server braucht man die Portfreigabe.

          HomoranH Dr. BakteriusD 2 Replies Last reply
          0
          • H hub01

            @chrunchy sagte in Verständnisfrage zu VPN:

            @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

            Geht das mit dem vorhandenen VPN-Client von Android?
            Da muss ich einen VPN-Typ auswählen.
            PPTP, L2TP, IPSec, IKEv2

            C Offline
            C Offline
            Chrunchy
            wrote on last edited by
            #11

            @hub01 sagte in Verständnisfrage zu VPN:

            @chrunchy sagte in Verständnisfrage zu VPN:

            @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

            Geht das mit dem vorhandenen VPN-Client von Android?
            Da muss ich einen VPN-Typ auswählen.
            PPTP, L2TP, IPSec, IKEv2

            Es gibt eine Wireguard App. ;-)
            Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

            Gruß Chrunchy

            1 Reply Last reply
            1
            • David G.D David G.

              @thomas-braun

              Das sieht für mich nach dem leichtesten weg aus.

              https://login.tailscale.com/admin/machines/new-linux

              Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              wrote on last edited by Homoran
              #12

              @david-g

              Zwar eigentlich hier OT, aber...

              d33a9323-98a6-432a-9613-204351dc-grafik.png

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              David G.D 1 Reply Last reply
              0
              • Thomas BraunT Thomas Braun

                @david-g

                Zwar eigentlich hier OT, aber...

                d33a9323-98a6-432a-9613-204351dc-grafik.png

                David G.D Online
                David G.D Online
                David G.
                wrote on last edited by
                #13

                @thomas-braun

                Bildlink ist tot.
                Ich lese mich mal Noch was ein.
                Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

                Zeigt eure Lovelace-Visualisierung klick
                (Auch ideal um sich Anregungen zu holen)

                Meine Tabellen für eure Visualisierung klick

                1 Reply Last reply
                0
                • H hub01

                  @dr-bakterius
                  Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                  Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                  aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                  HomoranH Do not disturb
                  HomoranH Do not disturb
                  Homoran
                  Global Moderator Administrators
                  wrote on last edited by
                  #14

                  @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  H 1 Reply Last reply
                  1
                  • HomoranH Homoran

                    @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                    H Offline
                    H Offline
                    hub01
                    wrote on last edited by
                    #15

                    @homoran
                    Dachte nicht, dass das so schwierig wird.
                    VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                    Welches Sicherheitsrisiko besteht?
                    Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                    Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                    Was gäbe es für Möglichkeiten, speziell für Android?
                    ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                    HomoranH 1 Reply Last reply
                    0
                    • H hub01

                      @homoran
                      Dachte nicht, dass das so schwierig wird.
                      VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                      Welches Sicherheitsrisiko besteht?
                      Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                      Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                      Was gäbe es für Möglichkeiten, speziell für Android?
                      ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                      HomoranH Do not disturb
                      HomoranH Do not disturb
                      Homoran
                      Global Moderator Administrators
                      wrote on last edited by
                      #16

                      @hub01 sagte in Verständnisfrage zu VPN:

                      Welches Sicherheitsrisiko besteht?

                      dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      H 1 Reply Last reply
                      1
                      • C Chrunchy

                        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                        Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.

                        Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                        Lhttps://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                        MartinPM Online
                        MartinPM Online
                        MartinP
                        wrote on last edited by
                        #17

                        @chrunchy sagte in Verständnisfrage zu VPN:

                        Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                        https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                        Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                        Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                        Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                        Linux pve 6.17.9-1-pve
                        6 GByte RAM für den Container
                        Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                        Remote-Access über Wireguard der Fritzbox

                        H 1 Reply Last reply
                        1
                        • MartinPM MartinP

                          @chrunchy sagte in Verständnisfrage zu VPN:

                          Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                          https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                          Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                          Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                          H Offline
                          H Offline
                          hub01
                          wrote on last edited by
                          #18

                          @martinp
                          Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                          Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                          1 Reply Last reply
                          0
                          • HomoranH Homoran

                            @hub01 sagte in Verständnisfrage zu VPN:

                            Welches Sicherheitsrisiko besteht?

                            dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                            H Offline
                            H Offline
                            hub01
                            wrote on last edited by
                            #19

                            @homoran sagte in Verständnisfrage zu VPN:

                            @hub01 sagte in Verständnisfrage zu VPN:

                            Welches Sicherheitsrisiko besteht?

                            dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                            aber deswegen setze ich doch VPN ein?

                            MartinPM OliverIOO 2 Replies Last reply
                            0
                            • H hub01

                              @homoran sagte in Verständnisfrage zu VPN:

                              @hub01 sagte in Verständnisfrage zu VPN:

                              Welches Sicherheitsrisiko besteht?

                              dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                              aber deswegen setze ich doch VPN ein?

                              MartinPM Online
                              MartinPM Online
                              MartinP
                              wrote on last edited by
                              #20

                              @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                              Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                              Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                              Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                              Linux pve 6.17.9-1-pve
                              6 GByte RAM für den Container
                              Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                              Remote-Access über Wireguard der Fritzbox

                              1 Reply Last reply
                              1
                              • H hub01

                                @dr-bakterius
                                Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                                Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                                aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                                Dr. BakteriusD Offline
                                Dr. BakteriusD Offline
                                Dr. Bakterius
                                Most Active
                                wrote on last edited by
                                #21

                                @hub01 sagte in Verständnisfrage zu VPN:

                                Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                                aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                                Nein, beide haben eine ausgehende Verbindung. Da brauchst du keine Portfreigabe bei AnyDesk. Wenn du lokal bei dir einen VPN-Server laufen hast, musst du den Port den der Server verwendet für und auf diesen Server öffnen.

                                1 Reply Last reply
                                1
                                • H hub01

                                  @homoran sagte in Verständnisfrage zu VPN:

                                  @hub01 sagte in Verständnisfrage zu VPN:

                                  Welches Sicherheitsrisiko besteht?

                                  dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                  aber deswegen setze ich doch VPN ein?

                                  OliverIOO Offline
                                  OliverIOO Offline
                                  OliverIO
                                  wrote on last edited by OliverIO
                                  #22

                                  @hub01

                                  Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                                  Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                                  Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                                  Hast du sicher auch eine öffentliche ipv4 Adresse?
                                  Nur dann funktioniert das.
                                  Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                                  Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                                  Das ist wohl unterschiedlich schwer.
                                  Da wäre so ein Dienst wie tailscail wirklich einfacher.

                                  Meine Adapter und Widgets
                                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                  Links im Profil

                                  H 1 Reply Last reply
                                  1
                                  • OliverIOO OliverIO

                                    @hub01

                                    Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                                    Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                                    Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                                    Hast du sicher auch eine öffentliche ipv4 Adresse?
                                    Nur dann funktioniert das.
                                    Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                                    Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                                    Das ist wohl unterschiedlich schwer.
                                    Da wäre so ein Dienst wie tailscail wirklich einfacher.

                                    H Offline
                                    H Offline
                                    hub01
                                    wrote on last edited by
                                    #23

                                    habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                    Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                    Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                    Müsste ja ähnlich wie AnyDesk funktionieren?
                                    Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                    OliverIOO Thomas BraunT 2 Replies Last reply
                                    0
                                    • H hub01

                                      habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                      Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                      Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                      Müsste ja ähnlich wie AnyDesk funktionieren?
                                      Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                      OliverIOO Offline
                                      OliverIOO Offline
                                      OliverIO
                                      wrote on last edited by
                                      #24

                                      @hub01

                                      ja

                                      Meine Adapter und Widgets
                                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                      Links im Profil

                                      1 Reply Last reply
                                      1
                                      • H hub01

                                        habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                        Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                        Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                        Müsste ja ähnlich wie AnyDesk funktionieren?
                                        Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                        Thomas BraunT Online
                                        Thomas BraunT Online
                                        Thomas Braun
                                        Most Active
                                        wrote on last edited by
                                        #25

                                        @hub01

                                        Ich kann da tailscale empfehlen. Funktioniert wunderbar komplikationslos bei mir.

                                        Linux-Werkzeugkasten:
                                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                        NodeJS Fixer Skript:
                                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                        1 Reply Last reply
                                        0
                                        Reply
                                        • Reply as topic
                                        Log in to reply
                                        • Oldest to Newest
                                        • Newest to Oldest
                                        • Most Votes


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate

                                        575

                                        Online

                                        32.6k

                                        Users

                                        82.3k

                                        Topics

                                        1.3m

                                        Posts
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Login

                                        • Don't have an account? Register

                                        • Login or register to search.
                                        • First post
                                          Last post
                                        0
                                        • Home
                                        • Recent
                                        • Tags
                                        • Unread 0
                                        • Categories
                                        • Unreplied
                                        • Popular
                                        • GitHub
                                        • Docu
                                        • Hilfe