Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Einsteigerfragen
  4. Verständnisfrage zu VPN

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.0k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Verständnisfrage zu VPN

Scheduled Pinned Locked Moved Einsteigerfragen
25 Posts 8 Posters 2.6k Views 7 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Dr. BakteriusD Dr. Bakterius

    @hub01 sagte in Verständnisfrage zu VPN:

    Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

    Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

    H Offline
    H Offline
    hub01
    wrote on last edited by
    #10

    @dr-bakterius
    Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
    Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
    aber vom Internet zum lokalen Server braucht man die Portfreigabe.

    HomoranH Dr. BakteriusD 2 Replies Last reply
    0
    • H hub01

      @chrunchy sagte in Verständnisfrage zu VPN:

      @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

      Geht das mit dem vorhandenen VPN-Client von Android?
      Da muss ich einen VPN-Typ auswählen.
      PPTP, L2TP, IPSec, IKEv2

      C Offline
      C Offline
      Chrunchy
      wrote on last edited by
      #11

      @hub01 sagte in Verständnisfrage zu VPN:

      @chrunchy sagte in Verständnisfrage zu VPN:

      @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

      Geht das mit dem vorhandenen VPN-Client von Android?
      Da muss ich einen VPN-Typ auswählen.
      PPTP, L2TP, IPSec, IKEv2

      Es gibt eine Wireguard App. ;-)
      Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

      Gruß Chrunchy

      1 Reply Last reply
      1
      • David G.D David G.

        @thomas-braun

        Das sieht für mich nach dem leichtesten weg aus.

        https://login.tailscale.com/admin/machines/new-linux

        Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        wrote on last edited by Homoran
        #12

        @david-g

        Zwar eigentlich hier OT, aber...

        d33a9323-98a6-432a-9613-204351dc-grafik.png

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        David G.D 1 Reply Last reply
        0
        • Thomas BraunT Thomas Braun

          @david-g

          Zwar eigentlich hier OT, aber...

          d33a9323-98a6-432a-9613-204351dc-grafik.png

          David G.D Offline
          David G.D Offline
          David G.
          wrote on last edited by
          #13

          @thomas-braun

          Bildlink ist tot.
          Ich lese mich mal Noch was ein.
          Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

          Zeigt eure Lovelace-Visualisierung klick
          (Auch ideal um sich Anregungen zu holen)

          Meine Tabellen für eure Visualisierung klick

          1 Reply Last reply
          0
          • H hub01

            @dr-bakterius
            Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
            Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
            aber vom Internet zum lokalen Server braucht man die Portfreigabe.

            HomoranH Do not disturb
            HomoranH Do not disturb
            Homoran
            Global Moderator Administrators
            wrote on last edited by
            #14

            @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

            kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

            H 1 Reply Last reply
            1
            • HomoranH Homoran

              @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

              H Offline
              H Offline
              hub01
              wrote on last edited by
              #15

              @homoran
              Dachte nicht, dass das so schwierig wird.
              VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

              Welches Sicherheitsrisiko besteht?
              Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
              Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
              Was gäbe es für Möglichkeiten, speziell für Android?
              ev. die ioBroker App, aber wegen InfluxDB und Grafana?

              HomoranH 1 Reply Last reply
              0
              • H hub01

                @homoran
                Dachte nicht, dass das so schwierig wird.
                VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                Welches Sicherheitsrisiko besteht?
                Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                Was gäbe es für Möglichkeiten, speziell für Android?
                ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                HomoranH Do not disturb
                HomoranH Do not disturb
                Homoran
                Global Moderator Administrators
                wrote on last edited by
                #16

                @hub01 sagte in Verständnisfrage zu VPN:

                Welches Sicherheitsrisiko besteht?

                dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                H 1 Reply Last reply
                1
                • C Chrunchy

                  @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                  Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.

                  Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                  Lhttps://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                  MartinPM Offline
                  MartinPM Offline
                  MartinP
                  wrote on last edited by
                  #17

                  @chrunchy sagte in Verständnisfrage zu VPN:

                  Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                  https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                  Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                  Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                  Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                  Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                  Linux pve 6.17.9-1-pve
                  6 GByte RAM für den Container
                  Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                  Remote-Access über Wireguard der Fritzbox

                  H 1 Reply Last reply
                  1
                  • MartinPM MartinP

                    @chrunchy sagte in Verständnisfrage zu VPN:

                    Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                    https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                    Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                    Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                    H Offline
                    H Offline
                    hub01
                    wrote on last edited by
                    #18

                    @martinp
                    Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                    Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                    1 Reply Last reply
                    0
                    • HomoranH Homoran

                      @hub01 sagte in Verständnisfrage zu VPN:

                      Welches Sicherheitsrisiko besteht?

                      dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                      H Offline
                      H Offline
                      hub01
                      wrote on last edited by
                      #19

                      @homoran sagte in Verständnisfrage zu VPN:

                      @hub01 sagte in Verständnisfrage zu VPN:

                      Welches Sicherheitsrisiko besteht?

                      dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                      aber deswegen setze ich doch VPN ein?

                      MartinPM OliverIOO 2 Replies Last reply
                      0
                      • H hub01

                        @homoran sagte in Verständnisfrage zu VPN:

                        @hub01 sagte in Verständnisfrage zu VPN:

                        Welches Sicherheitsrisiko besteht?

                        dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                        aber deswegen setze ich doch VPN ein?

                        MartinPM Offline
                        MartinPM Offline
                        MartinP
                        wrote on last edited by
                        #20

                        @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                        Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                        Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                        Linux pve 6.17.9-1-pve
                        6 GByte RAM für den Container
                        Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                        Remote-Access über Wireguard der Fritzbox

                        1 Reply Last reply
                        1
                        • H hub01

                          @dr-bakterius
                          Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                          Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                          aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                          Dr. BakteriusD Online
                          Dr. BakteriusD Online
                          Dr. Bakterius
                          Most Active
                          wrote on last edited by
                          #21

                          @hub01 sagte in Verständnisfrage zu VPN:

                          Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                          aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                          Nein, beide haben eine ausgehende Verbindung. Da brauchst du keine Portfreigabe bei AnyDesk. Wenn du lokal bei dir einen VPN-Server laufen hast, musst du den Port den der Server verwendet für und auf diesen Server öffnen.

                          1 Reply Last reply
                          1
                          • H hub01

                            @homoran sagte in Verständnisfrage zu VPN:

                            @hub01 sagte in Verständnisfrage zu VPN:

                            Welches Sicherheitsrisiko besteht?

                            dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                            aber deswegen setze ich doch VPN ein?

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            wrote on last edited by OliverIO
                            #22

                            @hub01

                            Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                            Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                            Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                            Hast du sicher auch eine öffentliche ipv4 Adresse?
                            Nur dann funktioniert das.
                            Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                            Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                            Das ist wohl unterschiedlich schwer.
                            Da wäre so ein Dienst wie tailscail wirklich einfacher.

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            H 1 Reply Last reply
                            1
                            • OliverIOO OliverIO

                              @hub01

                              Dyndns oder sowas benötigt man ebenfalls, da sich die ip Adresse regelmäßig ändert.
                              Und du unter einem einheitlichen Punkt (domäne) erreichbar sein musst.

                              Evtl. nochmal zu Vodafone, ds light und ipv4 Adresse.
                              Hast du sicher auch eine öffentliche ipv4 Adresse?
                              Nur dann funktioniert das.
                              Ansonsten ist deine ipv4 Adresse von außen auch nicht erreichbar.
                              Dann musst du bei Vodafone fragen ob du eine öffentliche IPv4 Adresse bekommst.
                              Das ist wohl unterschiedlich schwer.
                              Da wäre so ein Dienst wie tailscail wirklich einfacher.

                              H Offline
                              H Offline
                              hub01
                              wrote on last edited by
                              #23

                              habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                              Vielen Dank an alle für die Infos und speziell für die Warnungen.

                              Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                              Müsste ja ähnlich wie AnyDesk funktionieren?
                              Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                              OliverIOO Thomas BraunT 2 Replies Last reply
                              0
                              • H hub01

                                habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                Müsste ja ähnlich wie AnyDesk funktionieren?
                                Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                OliverIOO Offline
                                OliverIOO Offline
                                OliverIO
                                wrote on last edited by
                                #24

                                @hub01

                                ja

                                Meine Adapter und Widgets
                                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                Links im Profil

                                1 Reply Last reply
                                1
                                • H hub01

                                  habe mich jetzt ein wenig in das Thema eingelesen und lasse doch lieber die Finger von einer Server-Installation.
                                  Vielen Dank an alle für die Infos und speziell für die Warnungen.

                                  Alternativ bleibt mir noch, einen VPN-Server-Dienst im Internet zu nutzen.
                                  Müsste ja ähnlich wie AnyDesk funktionieren?
                                  Und sollte ohne Konfiguration/Portfreigaben im Router gehen, oder?

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  wrote on last edited by
                                  #25

                                  @hub01

                                  Ich kann da tailscale empfehlen. Funktioniert wunderbar komplikationslos bei mir.

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  1 Reply Last reply
                                  0
                                  Reply
                                  • Reply as topic
                                  Log in to reply
                                  • Oldest to Newest
                                  • Newest to Oldest
                                  • Most Votes


                                  Support us

                                  ioBroker
                                  Community Adapters
                                  Donate

                                  569

                                  Online

                                  32.6k

                                  Users

                                  82.3k

                                  Topics

                                  1.3m

                                  Posts
                                  Community
                                  Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                  ioBroker Community 2014-2025
                                  logo
                                  • Login

                                  • Don't have an account? Register

                                  • Login or register to search.
                                  • First post
                                    Last post
                                  0
                                  • Home
                                  • Recent
                                  • Tags
                                  • Unread 0
                                  • Categories
                                  • Unreplied
                                  • Popular
                                  • GitHub
                                  • Docu
                                  • Hilfe