Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. Verständnisfrage zu VPN

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.0k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Verständnisfrage zu VPN

Scheduled Pinned Locked Moved Einsteigerfragen
25 Posts 8 Posters 2.6k Views 7 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • H hub01

    @chrunchy sagte in Verständnisfrage zu VPN:

    @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

    Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.
    .....

    Genau wegen so was frage ich erst hier nach.
    Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

    Nach dem Link würde es mit der Vodafone Station gar nicht gehen.
    In den Einstellungen habe ich aber „Port-Forwarding“, „Port-Triggering“ und „IPv6 Host Exposure“ gefunden.
    Geht es vielleicht damit?

    Dr. BakteriusD Offline
    Dr. BakteriusD Offline
    Dr. Bakterius
    Most Active
    wrote on last edited by
    #9

    @hub01 sagte in Verständnisfrage zu VPN:

    Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

    Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

    H 1 Reply Last reply
    -1
    • Dr. BakteriusD Dr. Bakterius

      @hub01 sagte in Verständnisfrage zu VPN:

      Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

      Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

      H Offline
      H Offline
      hub01
      wrote on last edited by
      #10

      @dr-bakterius
      Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
      Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
      aber vom Internet zum lokalen Server braucht man die Portfreigabe.

      HomoranH Dr. BakteriusD 2 Replies Last reply
      0
      • H hub01

        @chrunchy sagte in Verständnisfrage zu VPN:

        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

        Geht das mit dem vorhandenen VPN-Client von Android?
        Da muss ich einen VPN-Typ auswählen.
        PPTP, L2TP, IPSec, IKEv2

        C Offline
        C Offline
        Chrunchy
        wrote on last edited by
        #11

        @hub01 sagte in Verständnisfrage zu VPN:

        @chrunchy sagte in Verständnisfrage zu VPN:

        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

        Geht das mit dem vorhandenen VPN-Client von Android?
        Da muss ich einen VPN-Typ auswählen.
        PPTP, L2TP, IPSec, IKEv2

        Es gibt eine Wireguard App. ;-)
        Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

        Gruß Chrunchy

        1 Reply Last reply
        1
        • David G.D David G.

          @thomas-braun

          Das sieht für mich nach dem leichtesten weg aus.

          https://login.tailscale.com/admin/machines/new-linux

          Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          wrote on last edited by Homoran
          #12

          @david-g

          Zwar eigentlich hier OT, aber...

          d33a9323-98a6-432a-9613-204351dc-grafik.png

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          David G.D 1 Reply Last reply
          0
          • Thomas BraunT Thomas Braun

            @david-g

            Zwar eigentlich hier OT, aber...

            d33a9323-98a6-432a-9613-204351dc-grafik.png

            David G.D Online
            David G.D Online
            David G.
            wrote on last edited by
            #13

            @thomas-braun

            Bildlink ist tot.
            Ich lese mich mal Noch was ein.
            Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

            Zeigt eure Lovelace-Visualisierung klick
            (Auch ideal um sich Anregungen zu holen)

            Meine Tabellen für eure Visualisierung klick

            1 Reply Last reply
            0
            • H hub01

              @dr-bakterius
              Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
              Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
              aber vom Internet zum lokalen Server braucht man die Portfreigabe.

              HomoranH Do not disturb
              HomoranH Do not disturb
              Homoran
              Global Moderator Administrators
              wrote on last edited by
              #14

              @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

              kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

              H 1 Reply Last reply
              1
              • HomoranH Homoran

                @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                H Offline
                H Offline
                hub01
                wrote on last edited by
                #15

                @homoran
                Dachte nicht, dass das so schwierig wird.
                VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                Welches Sicherheitsrisiko besteht?
                Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                Was gäbe es für Möglichkeiten, speziell für Android?
                ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                HomoranH 1 Reply Last reply
                0
                • H hub01

                  @homoran
                  Dachte nicht, dass das so schwierig wird.
                  VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                  Welches Sicherheitsrisiko besteht?
                  Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                  Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                  Was gäbe es für Möglichkeiten, speziell für Android?
                  ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                  HomoranH Do not disturb
                  HomoranH Do not disturb
                  Homoran
                  Global Moderator Administrators
                  wrote on last edited by
                  #16

                  @hub01 sagte in Verständnisfrage zu VPN:

                  Welches Sicherheitsrisiko besteht?

                  dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  H 1 Reply Last reply
                  1
                  • C Chrunchy

                    @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                    Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.

                    Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                    Lhttps://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                    MartinPM Online
                    MartinPM Online
                    MartinP
                    wrote on last edited by
                    #17

                    @chrunchy sagte in Verständnisfrage zu VPN:

                    Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                    https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                    Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                    Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                    Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                    Linux pve 6.17.9-1-pve
                    6 GByte RAM für den Container
                    Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                    Remote-Access über Wireguard der Fritzbox

                    H 1 Reply Last reply
                    1
                    • MartinPM MartinP

                      @chrunchy sagte in Verständnisfrage zu VPN:

                      Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                      https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                      Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                      Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                      H Offline
                      H Offline
                      hub01
                      wrote on last edited by
                      #18

                      @martinp
                      Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                      Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                      1 Reply Last reply
                      0
                      • HomoranH Homoran

                        @hub01 sagte in Verständnisfrage zu VPN:

                        Welches Sicherheitsrisiko besteht?

                        dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                        H Offline
                        H Offline
                        hub01
                        wrote on last edited by
                        #19

                        @homoran sagte in Verständnisfrage zu VPN:

                        @hub01 sagte in Verständnisfrage zu VPN:

                        Welches Sicherheitsrisiko besteht?

                        dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                        aber deswegen setze ich doch VPN ein?

                        MartinPM OliverIOO 2 Replies Last reply
                        0
                        • H hub01

                          @homoran sagte in Verständnisfrage zu VPN:

                          @hub01 sagte in Verständnisfrage zu VPN:

                          Welches Sicherheitsrisiko besteht?

                          dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                          aber deswegen setze ich doch VPN ein?

                          MartinPM Online
                          MartinPM Online
                          MartinP
                          wrote on last edited by
                          #20

                          @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                          Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                          Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                          Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                          Linux pve 6.17.9-1-pve
                          6 GByte RAM für den Container
                          Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                          Remote-Access über Wireguard der Fritzbox

                          1 Reply Last reply
                          1
                          • H hub01

                            @dr-bakterius
                            Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                            Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                            aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                            Dr. BakteriusD Offline
                            Dr. BakteriusD Offline
                            Dr. Bakterius
                            Most Active
                            wrote on last edited by
                            #21

                            @hub01 sagte in Verständnisfrage zu VPN:

                            Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                            aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                            Nein, beide haben eine ausgehende Verbindung. Da brauchst du keine Portfreigabe bei AnyDesk. Wenn du lokal bei dir einen VPN-Server laufen hast, musst du den Port den der Server verwendet für und auf diesen Server öffnen.

                            1 Reply Last reply
                            1
                            • H hub01

                              @homoran sagte in Verständnisfrage zu VPN:

                              @hub01 sagte in Verständnisfrage zu VPN:

                              Welches Sicherheitsrisiko besteht?

                              dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                              aber deswegen setze ich doch VPN ein?

                              OliverIOO Offline
                              OliverIOO Offline
                              OliverIO
                              wrote on last edited by OliverIO
                              #22

                              @hub01

                              Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                              Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                              Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                              Hast du sicher auch eine öffentliche ipv4 Adresse?
                              Nur dann funktioniert das.
                              Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                              Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                              Das ist wohl unterschiedlich schwer.
                              Da wäre so ein Dienst wie tailscail wirklich einfacher.

                              Meine Adapter und Widgets
                              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                              Links im Profil

                              H 1 Reply Last reply
                              1
                              • OliverIOO OliverIO

                                @hub01

                                Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                                Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                                Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                                Hast du sicher auch eine öffentliche ipv4 Adresse?
                                Nur dann funktioniert das.
                                Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                                Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                                Das ist wohl unterschiedlich schwer.
                                Da wäre so ein Dienst wie tailscail wirklich einfacher.

                                H Offline
                                H Offline
                                hub01
                                wrote on last edited by
                                #23

                                habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                Müsste ja ähnlich wie AnyDesk funktionieren?
                                Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                OliverIOO Thomas BraunT 2 Replies Last reply
                                0
                                • H hub01

                                  habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                  Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                  Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                  Müsste ja ähnlich wie AnyDesk funktionieren?
                                  Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                  OliverIOO Offline
                                  OliverIOO Offline
                                  OliverIO
                                  wrote on last edited by
                                  #24

                                  @hub01

                                  ja

                                  Meine Adapter und Widgets
                                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                  Links im Profil

                                  1 Reply Last reply
                                  1
                                  • H hub01

                                    habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                    Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                    Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                    Müsste ja ähnlich wie AnyDesk funktionieren?
                                    Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                    Thomas BraunT Online
                                    Thomas BraunT Online
                                    Thomas Braun
                                    Most Active
                                    wrote on last edited by
                                    #25

                                    @hub01

                                    Ich kann da tailscale empfehlen. Funktioniert wunderbar komplikationslos bei mir.

                                    Linux-Werkzeugkasten:
                                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                    NodeJS Fixer Skript:
                                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                    1 Reply Last reply
                                    0
                                    Reply
                                    • Reply as topic
                                    Log in to reply
                                    • Oldest to Newest
                                    • Newest to Oldest
                                    • Most Votes


                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate

                                    381

                                    Online

                                    32.7k

                                    Users

                                    82.3k

                                    Topics

                                    1.3m

                                    Posts
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                    ioBroker Community 2014-2025
                                    logo
                                    • Login

                                    • Don't have an account? Register

                                    • Login or register to search.
                                    • First post
                                      Last post
                                    0
                                    • Home
                                    • Recent
                                    • Tags
                                    • Unread 0
                                    • Categories
                                    • Unreplied
                                    • Popular
                                    • GitHub
                                    • Docu
                                    • Hilfe