wie realisiere ich einen Fernzugriff auf FHEM (FB7390)

Begonnen von M aus B., 22 Juli 2013, 15:52:57

Vorheriges Thema - Nächstes Thema

M aus B.

Hallo,

nachdem die Suchfunktion mich auch nicht schlauer gemacht hat, nochmal die Frage:

Ich erreiche per HTTPS meine FritzBox-Oberfläche von überall, aber nicht FHEM. Im eigenen Netz funktioniert alles wunderbar.
Muss ich einen Port freigeben ? Die FritzBox läßt Portfreigaben mit der eigenen IP nicht zu.

Vielen Dank

Michael
Cubietruck mit Homematic und noch ein Rest FS20
Sonos
Raspi 3 als Testsystem

Ralph

FHEM auf RaspberryPi3 mit Geekworm USV und SignalDUINO 433MHz und HM-MOD-RPI-PCB mit 3 HM-Sec-SD-2, 5 FHT, 2 RM 100-2 Uni S, 2 HMS100, 6 CUL_WS, 6 CUL_FHTTK, 11 FS20 und 7 FS20V Spannungsüberwachungen

upsbomber

Hi
Einfach über VPN machen
Klappt wunderbar von überall aus, nutze ich auch

Gruß jürgen
cul3 am Cubie ,10x Fs20 rsu
20 x Funksteckdosen,max cube 8x thermostate 10x Fensterkontakt
Steuerung per iphone, Ipad, Schalter,Fernbedienung
Fhem 5.5

Puschel74

Hallo,

VPN über die FritzBox ist genial - wenn die FritzBox nicht als IP-Client im Netzwerk hängt sondern als Router :-(

Wir haben ein Kabel-Modem das die Verbindung aufbaut und damit hat sich der AVM-VPN-Modus erledigt.
Gibt es evtl. noch eine Möglichkeit über einen RasPi im Netzwerk einen VPN-Tunneln auf zu bauen?

Grüße
Zotac BI323 als Server mit DBLog
CUNO für FHT80B, 3 HM-Lan per vCCU, RasPi mit CUL433 für Somfy-Rollo (F2F), RasPi mit I2C(LM75) (F2F), RasPi für Panstamp+Vegetronix +SONOS(F2F)
Ich beantworte keine Supportanfragen per PM! Bitte im Forum suchen oder einen Beitrag erstellen.

Ralph

Du könntest die FB im Kabelmodem als Exposed Host erklären.
FHEM auf RaspberryPi3 mit Geekworm USV und SignalDUINO 433MHz und HM-MOD-RPI-PCB mit 3 HM-Sec-SD-2, 5 FHT, 2 RM 100-2 Uni S, 2 HMS100, 6 CUL_WS, 6 CUL_FHTTK, 11 FS20 und 7 FS20V Spannungsüberwachungen

crissiloop

Hallo Micha,

ich habe es mit Hilfe dieses Wiki Eintrages gelöst: http://www.fhemwiki.de/wiki/FritzBox_Webzugriff_absichern
Der Vorteil ist, dass man dazu keinen VPN-Client benötigt. Und im unteren Teil ist auch der Link zur Anleitung zwecks interner Portweiterleitung.

@Puschel74: Wenn du zufällig bei KabelDeutschland bist: die Bridgefunktion kennst du? Damit wird der KD Router ein "dummes" Modem und deine Fritzbox fungiert richtig als Router und dann geht auch VPN.

Gruß
Christian
FHEM 5.5 auf Cubietruck

1x HMLAN, 1x HMUSB, 12x HM-LC-Bl1 PBU-FM, 5x HM-LC-Sw1-Pl, 1x HM-LC-Sw1-FM, 2x HM-LC-Sw2-FM, 2x HM-SEC-RHS, 3x HM-SEC-SD, 8x HM-SEC-SC, 3x HM-RC-4-2, 1x HM-RC-8, 1x HM-Sec-SFA-SM, Jeelink, 7x Technoline TX 29 DTH-IT

Puschel74

Hallo,

Zitat@Puschel74: Wenn du zufällig bei KabelDeutschland bist:

Nein. Wir sind bei Kabel-BW.
Ich weiß aber nicht ob das da auch geht.

Grüße
Zotac BI323 als Server mit DBLog
CUNO für FHT80B, 3 HM-Lan per vCCU, RasPi mit CUL433 für Somfy-Rollo (F2F), RasPi mit I2C(LM75) (F2F), RasPi für Panstamp+Vegetronix +SONOS(F2F)
Ich beantworte keine Supportanfragen per PM! Bitte im Forum suchen oder einen Beitrag erstellen.

ujaudio

Hallo, ich habe das wie beschrieben (http://www.meintechblog.de/2012/08/fritzbox-interne-portweiterleitungen-einrichten/) durchgeführt und es funktioniert. Nur seitdem geht meine Webcam nicht mehr richtig, die auch mit einer Portfreigabe arbeitet. Diese kann ich nur noch lokal über die 192.168.178...Adresse sehen, aber nicht mehr über die URL. Könnte da ein Zusammenhang bestehen?

Unabhängig davon habe ich es in 3 Stunden geschafft FHEM auf der Fritzbox7390 zum Laufen zu bringen und auch andFHEM läuft auf meinem Smartphone.

Frage am Rande: ich habe für's erste die Labor-SW von AVM eingespielt (das ist auch die Version 5.5) - was muss ich tun, damit ich auf die "unabhängige" Version komme?

Einen lieben Gruß
Jürgen
Einen lieben Gruß
Jürgen

Puschel74

Hallo,

vorher lesen oder die Suchfunktion nutzen.

FHEM komplett von deiner FB entfernen und nur und ausschliesslich die Version von fhem.de installieren.

Grüße
Zotac BI323 als Server mit DBLog
CUNO für FHT80B, 3 HM-Lan per vCCU, RasPi mit CUL433 für Somfy-Rollo (F2F), RasPi mit I2C(LM75) (F2F), RasPi für Panstamp+Vegetronix +SONOS(F2F)
Ich beantworte keine Supportanfragen per PM! Bitte im Forum suchen oder einen Beitrag erstellen.

Pr3mut05

Ich habe FHEM auf einen RasPi, welcher an einer FRITZ!Box Fon WLAN 7390 hängt

Jetzt verzweifle ich jedoch am Fernzugriff
Wenn ich Port 22 für SSH freischalte, funktioniert alles
Via "IP-Adresse im Internet" oder die URL xyzxyz.myfritz.net von myFritz

Also sollte ja die Grundsätzliche Konfiguration korrekt sein

Wenn ich Port 8083 für das Webinterface freischalte bekomme ich jedoch immer ein "Diese Website ist nicht erreichbar"

Welche Einstellungen muss ich noch prüfen?!

chris1284

Zitat von: Puschel74 am 22 Juli 2013, 20:10:40
Gibt es evtl. noch eine Möglichkeit über einen RasPi im Netzwerk einen VPN-Tunneln auf zu bauen?

ohne portfreigaben nicht. ansonsten openvpn auf pi und portforward auf diesen. wird von android und ios supported und ist schnell installiert. den offenen port könnte man noch durch portknocking sichern (hab ich selbst aber nie probiert), wird zumindest of t im netz empfohlen

CoolTux

Zitat von: Pr3mut05 am 11 Juli 2017, 19:47:05
Ich habe FHEM auf einen RasPi, welcher an einer FRITZ!Box Fon WLAN 7390 hängt

Jetzt verzweifle ich jedoch am Fernzugriff
Wenn ich Port 22 für SSH freischalte, funktioniert alles
Via "IP-Adresse im Internet" oder die URL xyzxyz.myfritz.net von myFritz

Also sollte ja die Grundsätzliche Konfiguration korrekt sein

Wenn ich Port 8083 für das Webinterface freischalte bekomme ich jedoch immer ein "Diese Website ist nicht erreichbar"

Welche Einstellungen muss ich noch prüfen?!

Schau doch mal bitte ins FHEM Log. Eventuell steht da ja was.

https://forum.fhem.de/index.php/topic,72717.html
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

Wernieman

Hinweis bezüglich ssh-Sicherheit:
Es wird heute automatisch versucht, sich in jeden erreichbaren ssh-Server anzumelden. Habe vor 4 Wochen beruflich einen Server aufgesetzt, der innerhalb der ersten 10 Mintuen schon 10 "böse" auf dem ssh-port aussperren musste ( Stichwort fail2ban)

Kurzfassung:
Sichere Dein SSH durch eines:
a) Auf einen anderen Port (auf der Fritte) legen
b) einen Sperrdeamon, der nur X Falschversuche erlaubt (z.B. fail2ban, gibt aber auch andere)
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

Otto123

Hallo Pr3mut05,

mach doch stattdessen besser ein VPN zur Fritzbox auf, die kann das doch ganz easy.

Alles andere ist unsicher  :-X

Gruß Otto
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

Wernieman

Naja .. SSH ist nicht unsicherer als VPN .. wenn man es "richtig macht" ;o)

Diese Diskussion hatten wir aber schon mal ;o)
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html