Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Einsteigerfragen
    4. Verständnisfrage zu VPN

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Verständnisfrage zu VPN

    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      hub01 last edited by

      Hallo,
      ich habe ioBroker, InfluxDB und Grafana auf einem NUC mit Debian installiert.
      Im Heimnetz kann ich mit jedem Gerät (PC, Tablet, Handy) mittels Browser auf jede einzelne App zugreifen.

      Jetzt will ich auch außerhalb vom Heimnetz auf die Apps zugreifen können.
      Als erstes habe ich RemoteDesktop (AnyDesk) über PC probiert. Funktioniert auch ziemlich gut.

      Als nächstes möchte ich VPN probieren.
      Mein Router ist eine Vodafone Station am Kabelanschluss, keine Fritzbox.

      Also müsste ich unter Debian einen VPN-Server installieren?
      VPN-Client ist in den Android-Geräten enthalten.

      Dann VPN-Verbindung aufbauen.
      Dann kann ich wieder mit einem Browser auf die Apps zugreifen?
      War‘s das, oder ist speziell für ioBroker noch mehr nötig?

      C 1 Reply Last reply Reply Quote 0
      • C
        Chrunchy @hub01 last edited by

        @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

        Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.

        Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
        Lhttps://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

        Thomas Braun H MartinP 4 Replies Last reply Reply Quote 1
        • Thomas Braun
          Thomas Braun Most Active @Chrunchy last edited by

          Und ich empfehle tailscale.
          Baut auf wireguard auf, erspart dir aber das 'Gefummel'.

          David G. 1 Reply Last reply Reply Quote 1
          • H
            hub01 @Chrunchy last edited by

            @chrunchy sagte in Verständnisfrage zu VPN:

            @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

            Damit die Verbindung zustande kommt, musst du im Router noch den notwendigen Port zum NUC freigeben.
            .....

            Genau wegen so was frage ich erst hier nach.
            Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

            Nach dem Link würde es mit der Vodafone Station gar nicht gehen.
            In den Einstellungen habe ich aber „Port-Forwarding“, „Port-Triggering“ und „IPv6 Host Exposure“ gefunden.
            Geht es vielleicht damit?

            Dr. Bakterius 1 Reply Last reply Reply Quote 0
            • David G.
              David G. @Thomas Braun last edited by

              @thomas-braun sagte in Verständnisfrage zu VPN:

              Und ich empfehle tailscale.
              Baut auf wireguard auf, erspart dir aber das 'Gefummel'.

              Wollte es heute mal testen.
              Ich finde es grade nicht so einfach, einen Server aufzusetzen der einen auch den Zugriff auf andere Geräte im LAN erlaubt.

              Auth Keys die ablaufen. Um das zu umgehen muss man Zugriffsrichlinien definieren in einer (für mich) recht komplexe Datei.

              Schau ich mir nochmal an, wenn irgendwann Glasfaser im IPv6 liegt.

              Thomas Braun 1 Reply Last reply Reply Quote 0
              • Thomas Braun
                Thomas Braun Most Active @David G. last edited by Thomas Braun

                @david-g

                ?
                tailscale funktioniert doch genau ohne solche Klimmzüge?
                Allerdings kann man das dann alles aber auch bei Bedarf im tailscale-Dashboard pro Client einstellen.
                Expiry Dates hab ich z.B. mittlerweile auf 'never' gesetzt.

                SubNets kann man einrichten, ebenso wie MagicDNS.
                So erreiche ich alle Geräte in meinem Heimnetz nahtlos.

                David G. 1 Reply Last reply Reply Quote 1
                • David G.
                  David G. @Thomas Braun last edited by

                  @thomas-braun

                  Das sieht für mich nach dem leichtesten weg aus.

                  https://login.tailscale.com/admin/machines/new-linux

                  Kann da aber nur 90 Tage nehmen oder diese Usererwaltung.

                  Thomas Braun 1 Reply Last reply Reply Quote 0
                  • H
                    hub01 @Chrunchy last edited by

                    @chrunchy sagte in Verständnisfrage zu VPN:

                    @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                    Geht das mit dem vorhandenen VPN-Client von Android?
                    Da muss ich einen VPN-Typ auswählen.
                    PPTP, L2TP, IPSec, IKEv2

                    C 1 Reply Last reply Reply Quote 0
                    • Dr. Bakterius
                      Dr. Bakterius Most Active @hub01 last edited by

                      @hub01 sagte in Verständnisfrage zu VPN:

                      Nur, warum braucht z.B. AnyDesk keine solche Portfreigabe?

                      Weil das kein VPN ist. Beide Clients melden sich bei einem externen Server der die Verbindung verwaltet. Die Verbindung ist also nicht direkt sondern läuft über eine Zwischenstation. Und der muss man vertrauen.

                      H 1 Reply Last reply Reply Quote -1
                      • H
                        hub01 @Dr. Bakterius last edited by

                        @dr-bakterius
                        Wenn ich dich richtig verstehe, hat AnyDesk einen externen Server irgendwo im Internet, ähnlich wie eine Cloud.
                        Das heißt, ein Client kommt zwar ohne Portfreigabe ins Internet und zum externen Server,
                        aber vom Internet zum lokalen Server braucht man die Portfreigabe.

                        Homoran Dr. Bakterius 2 Replies Last reply Reply Quote 0
                        • C
                          Chrunchy @hub01 last edited by

                          @hub01 sagte in Verständnisfrage zu VPN:

                          @chrunchy sagte in Verständnisfrage zu VPN:

                          @hub01 Ich empfehle Wireguard, einfacher geht es kaum.

                          Geht das mit dem vorhandenen VPN-Client von Android?
                          Da muss ich einen VPN-Typ auswählen.
                          PPTP, L2TP, IPSec, IKEv2

                          Es gibt eine Wireguard App. 😉
                          Neue Verbindungen kannst du dort entweder per Config-Fule eintragen, oder einfach den angezeiten QR-Code vom Server abscannen.

                          1 Reply Last reply Reply Quote 1
                          • Thomas Braun
                            Thomas Braun Most Active @David G. last edited by Homoran

                            @david-g

                            Zwar eigentlich hier OT, aber...

                            d33a9323-98a6-432a-9613-204351dc-grafik.png

                            David G. 1 Reply Last reply Reply Quote 0
                            • David G.
                              David G. @Thomas Braun last edited by

                              @thomas-braun

                              Bildlink ist tot.
                              Ich lese mich mal Noch was ein.
                              Glaube aber, nicht alles was ich mit WireGuard mache mit Tailscale umsetzen zu können.

                              1 Reply Last reply Reply Quote 0
                              • Homoran
                                Homoran Global Moderator Administrators @hub01 last edited by

                                @hub01 Meinst du, du tust dir einen Gefallen wenn du etwas so sicherheitsrelevantes mit deinem jetzigen Wissen versuchst selbst aufzusetzen?

                                H 1 Reply Last reply Reply Quote 1
                                • H
                                  hub01 @Homoran last edited by

                                  @homoran
                                  Dachte nicht, dass das so schwierig wird.
                                  VPN zum Firmennetz wurde zwar von der IT eingerichtet, aber da wurde auch keine Portfreigabe gemacht.

                                  Welches Sicherheitsrisiko besteht?
                                  Wenn nur der NUC betroffen wäre, dann würde ich dadurch lernen.
                                  Wenn aber auch andere Geräte im Netzwerk betroffen sind, muss ich nach einer Alternative schauen.
                                  Was gäbe es für Möglichkeiten, speziell für Android?
                                  ev. die ioBroker App, aber wegen InfluxDB und Grafana?

                                  Homoran 1 Reply Last reply Reply Quote 0
                                  • Homoran
                                    Homoran Global Moderator Administrators @hub01 last edited by

                                    @hub01 sagte in Verständnisfrage zu VPN:

                                    Welches Sicherheitsrisiko besteht?

                                    dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                    H 1 Reply Last reply Reply Quote 1
                                    • MartinP
                                      MartinP @Chrunchy last edited by

                                      @chrunchy sagte in Verständnisfrage zu VPN:

                                      Je nach Internetanschluss könnte das mit dem Gerät aber schwierig werden.
                                      https://forum.vodafone.de/t5/Archiv-Internet-Geräte/Portfreigabe-an-der-Vodafone-Station/td-p/2228334

                                      Um das man etwas spezifischer Auszudrücken: Falls Dein Internetanschluss nur DS-Lite bietet (also die Vodafone Station keine öffentliche IPv4 Adresse hat), wird die Konfiguration deutlich schwieriger, da das Smartphone dann über einen IPv6 Wireguard Tunnel arbeiten muss...

                                      Falls Du eine öffentliche IPv4 Adresse hast, muss Du noch schauen, wie Du einen Wechsel der öff. Adresse an Deine Endgeräte kommunizierst ... Da gibt es DynDNS Dienste

                                      H 1 Reply Last reply Reply Quote 1
                                      • H
                                        hub01 @MartinP last edited by

                                        @martinp
                                        Ich habe öffentliche IPv4 und IPv6 Adressen, sowie DNS IPv4 und DNS IPv6 Adressen (konnte nur nichts damit anfangen).
                                        Aber das Ganze sollte universell bleiben, also auch noch funktionieren, falls mir z.B. die öffentliche Adresse genommen wird.

                                        1 Reply Last reply Reply Quote 0
                                        • H
                                          hub01 @Homoran last edited by

                                          @homoran sagte in Verständnisfrage zu VPN:

                                          @hub01 sagte in Verständnisfrage zu VPN:

                                          Welches Sicherheitsrisiko besteht?

                                          dass dein Netzwerk bei Fehlkonfiguration von jedem aus dem Internet erreichbar wird

                                          aber deswegen setze ich doch VPN ein?

                                          MartinP OliverIO 2 Replies Last reply Reply Quote 0
                                          • MartinP
                                            MartinP @hub01 last edited by

                                            @hub01 das VPN ist die eine Sache, die andere die Portfreigaben für das VPN.
                                            Wenn man das Loch im Router größer macht, als nötig, bietet man Bösewichten mehr Angriffsfläche...

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            991
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            8
                                            25
                                            1069
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo