Auf ioBroker von aussen zugreifen?

    • Offizieller Beitrag

    Habe jetzt mal in sein Profil geschaut und da steht das er bei Unitymedia ist. Da müsste doch ein Tipp als Forum Service zu machen sein ;)



    Ich habe Mal dort gearbeitet, allerdings seit einem halben Jahr schon nicht mehr, ich mache das HIER ALLES Hauptberuflich, ich bin von Beruf YouTuber :)

    • Offizieller Beitrag

    SchimmerMediaHD

    Aber wenn du an der Quelle gewesen bist kannst du ihm sicher einen Tipp geben wie er das machen kann! :)

    Also erstmal zum Allgemeinen Verständnis, wenn jemand bei Ferrero gearbeitet hat, kann er dir auch nicht die Rezeptur von Nutella sagen xDD


    Aber Mal zum Aufklären, es gibt immer wieder Leute die behaupten sie haben Probleme wegen diesem IPV6 und wollen das bei Unitymedia einen Business Anschluss um IPV4 zu bekommen, was im übrigen nicht mehr geht.


    Mein Opa hat auch Unitymedia und ihm habe ich einfach über den Fritzbox eignen "MyFritz" Dienst die Dynamische DNS eingerichtet damit er auch von unterwegs auf seine IP Überwachungskameras zugreifen kann und das funktioniert eigentlich ganz gut.


    Ich war bei Unitymedia eher dafür zuständig den Leuten die ein Haus Neu Bauen einen Anschluss ins Has legen zu lassen, also die Bauarbeiten zu koordinieren und die Leute in der Hausinnen Verkabelung zu beraten.

  • Ok dann bin ich zu dumm dazu ?

    Habe angand einer Anleitung die Adresse mit den Zufallszeichen usw. eingegeben aber wenn ich es dann über die AVM Anleitung in mein iPhone Hacke dann bricht sie vpn Verbindung sofort ab und kommt nicht zustande ?

  • Ok dann bin ich zu dumm dazu ?

    Habe angand einer Anleitung die Adresse mit den Zufallszeichen usw. eingegeben aber wenn ich es dann über die AVM Anleitung in mein iPhone Hacke dann bricht sie vpn Verbindung sofort ab und kommt nicht zustande ?

    Ich habe hier mal eine Anleitung gefunden wie du es machen kannst. Schaue dir das mal an. Vllt ist das was für dich

  • Was bitte genau spricht denn dagegen?

    Sobald der Rest stimmt, ist es doch kein Risiko?

    Wenn man alles wie nen Scheunentor öffnet, ja dann sollte man überlegen was anderes zu tun!


    In seinem Fall kein VPN möglich!


    Klar, er könnte sich nen neuen Router kaufen der VPN kann, hat er aber nichts zugesagt, sondern nach anderen Möglichkeiten gefragt!

  • Die Risiken bei Portöffnung besteht darin, dass es genug Möglichkeiten des Portscans gibt, welche jeden geöffneten Port einer IP ermittelt und somit ein leichteres Angriffsziel bietet.


    Jeder geöffnete Port nimmt Anfragen aus dem Web entgegen, verarbeitet diese und beantwortet diese Anfragen. Somit ist der erste Angriffspunkt gegeben, nun kann sich jemand mit „bösen“ Absichten an den nächsten Schritt machen. Das es da etliche Möglichkeiten gibt, braucht man wohl weniger erklären (Brute Force, Spam, SQL-Injektion, HTML-Injektion, DOS/DDoS - nur um mal ein paar zu nennen).

    Über Passwörter braucht man sich meist gar nicht unterhalten, 80-90% der Internet Privatanwender verwenden keine sicheren Passwörter.


    Ich selbst hab den Spaß mit meinem Heimserver durch, der mir von russischen „IP Gästen“ regelrecht zu gebombt wurde. Nach Aktivierung einer VPN ist Ruhe und ich hab keine Fremdzugriffs versuche mehr zu verzeichnen. Aber auch bei einem VPN, nutz ich zusätzlich noch eine Zweifaktor Authentifizierung.



    Kurz gesagt, Port forwarding ist KEINE gute Lösung für Fernzugriff!!


    Gruß Migo

    ioB im Docker (QNAP TS-453Bmini), Raspi 3b+ (z. Z. für Pi-Hole), Homematic Thermostate, Echo Dot.3, viele [definition='62','0']Aqara[/definition] Sensoren, Xiaomi Xiaofang, Squeezeboxen, ein paar HUE, ein paar [definition='60','0']Osram[/definition] Smart+ GU 5.3, ein paar TP Link HS100 & HS110, ein paar Sonoff... und das System wächst weiter ;).

  • Und falls dann doch Portforwarding, dann bitte mit Reverse Proxy.


    Ok und dann weniger problem mit "Reverse Proxy" ?


    ok kann man LetsEncrypt Zertifikat und Authentifizierung verwenden ?


    hast du ein Howto ? ich weiss leider nicht wie es geht :/



    oder ist es einfacher/möglich PiVPN mit Iobrocker ?



    Danke