Portfreigabe mit FHEM einschalten

Begonnen von Amenophis86, 26 November 2016, 10:21:49

Vorheriges Thema - Nächstes Thema

Amenophis86

Ich suche schon länger, aber ich kann leider nichts dazu finden. Gibt es eine Möglichkeit mittels des Moduls Fritzbox eine Portfreigabe zu aktivieren bzw zu deaktivieren?

Natürlich kann man das auch mit Myfritz machen, aber man kann vieles auch anders machen und möchte es doch gerne FHEM machen lassen :)
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

Otto123

Hi,

soweit ich weiß geht es mit dem Modul FRITZBOX nicht.
Aber es könnte über ein Script gehen welches die Box per TR064 steuert.
https://www.administrator.de/wissen/powershell-fritzbox-tr-064-netzwerk-konfigurieren-auslesen-303474.html
Laut dem Artikel gibt es:
Get-FBPortMappings Portfreigaben auslesen
Add-FBPortMapping Portfreigabe erstellen. Beispiel:
Add-FBPortmapping -ExternalPort 8080 -InternalClient '192.168.1.2' -InternalPort 8090 -Protocol TCP -Description 'Test-Beschreibung'
Delete-FBPortMapping Portfreigaben löschen. Beispiel:
Delete-FBPortMapping -ExternalPort 443 -Protocol TCP


Da könntest Du weiterforschen, so ein Script kannst Du ja per FHEM ausführen.

Gruß Otto
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

Amenophis86

Danke für den Hinweis. Mir war bisher nur Telnet bekannt und das wurde ja abgeschaltet. Werde mal ein bisschen forschen.
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

Marlen

Zitat von: Amenophis86 am 06 Dezember 2016, 17:32:48
Danke für den Hinweis. Mir war bisher nur Telnet bekannt und das wurde ja abgeschaltet. Werde mal ein bisschen forschen.

Hallo Amenophis86,

hast du da schon was gefunden?

LG
  Marlen

Mitch

Dumme frage, warum will ich das machen?
Verstehe den Sinn nicht.
FHEM im Proxmox Container

frank

Zitat von: Otto123 am 06 Dezember 2016, 16:51:55
Hi,

soweit ich weiß geht es mit dem Modul FRITZBOX nicht.
Aber es könnte über ein Script gehen welches die Box per TR064 steuert.
https://www.administrator.de/wissen/powershell-fritzbox-tr-064-netzwerk-konfigurieren-auslesen-303474.html
Laut dem Artikel gibt es:
Get-FBPortMappings Portfreigaben auslesen
Add-FBPortMapping Portfreigabe erstellen. Beispiel:
Add-FBPortmapping -ExternalPort 8080 -InternalClient '192.168.1.2' -InternalPort 8090 -Protocol TCP -Description 'Test-Beschreibung'
Delete-FBPortMapping Portfreigaben löschen. Beispiel:
Delete-FBPortMapping -ExternalPort 443 -Protocol TCP


Da könntest Du weiterforschen, so ein Script kannst Du ja per FHEM ausführen.

Gruß Otto
das sollte dann auch mit dem fritzbox modul funktionieren, wenn man das attr allowTR064Command setzt.
siehe wiki https://wiki.fhem.de/wiki/FRITZBOX#TR-064
FHEM: 6.0(SVN) => Pi3(buster)
IO: CUL433|CUL868|HMLAN|HMUSB2|HMUART
CUL_HM: CC-TC|CC-VD|SEC-SD|SEC-SC|SEC-RHS|Sw1PBU-FM|Sw1-FM|Dim1TPBU-FM|Dim1T-FM|ES-PMSw1-Pl
IT: ITZ500|ITT1500|ITR1500|GRR3500
WebUI [HMdeviceTools.js (hm.js)]: https://forum.fhem.de/index.php/topic,106959.0.html

Amenophis86

Hey,
ich habe es auf meiner Todo Liste stehen, da aber erste Recherchen ergaben, dass ich mich dort weit in die Materie einarbeiten muss, gibt es leider nocht nichts Neues.

@Mitch:
Warum ist relativ einfach: Eine Portfreigabe birgt immer das Risiko eines Angriffs von außen bzw. erleichtert diesen. Sollte ich mittels FHEM dies steuern können, kann ich FHEM eine Telegram/WhatsApp/Email schicken, welche den Port öffnet und wenn ich fertig bin, dieses auf gleiche Art wieder schließen. Somit ist die Gefahr nur für eine bestimmte Zeit erhöht.

Sollte jemand schon etwas in der Richtung gemacht habe, oder wissen, würde ich mich freuen. Biete auch gerne meine Unterstützung an, wie gesagt ist meine Erfahrung in die benötigte Richtung (Umgang mit TR064 Steuerung) faktisch (noch) nicht vorhanden.
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

marvin78

Wäre VPN nicht einfacher? Dann ist es auch in der Zeit sicher, in der du zugreifst?

Portreigabe alleine ist IMMER unsicher. Auch für kurze Zeit.

Mitch

Zitat von: Amenophis86 am 09 Februar 2017, 15:58:55
@Mitch:
Warum ist relativ einfach: Eine Portfreigabe birgt immer das Risiko eines Angriffs von außen bzw. erleichtert diesen. Sollte ich mittels FHEM dies steuern können, kann ich FHEM eine Telegram/WhatsApp/Email schicken, welche den Port öffnet und wenn ich fertig bin, dieses auf gleiche Art wieder schließen. Somit ist die Gefahr nur für eine bestimmte Zeit erhöht.

oder einfach Dein Netz vernüftig aufbauen und absichern  ;)
FHEM im Proxmox Container

Amenophis86

Viele Wege führen nach Rom :)

VPN ist natürlich auch eine Sache, welche möglich ist. Aber zB für einen FTP Zugriff von außen von verschiedenen PCs benötige ich die Portfreigabe. Nicht an jedem PC kann ich ein VPN einrichten um die Daten zu transferieren. Und mein Netz vernünftig absichern bin ich immer für Tipps dankbar und auch hier würde ich sagen, dass verschieden Maßnahmen gemeinsam helfen und dies kann eine davon sein ;)
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

Wernieman

Wobei gerade die Kombi FTP/Portfreigabe ... nicht gerade optimal ist. Willst Du wirkklich nicht ftp verwenden?

Alternativ währe ein ssh-Zugang zu empfehlen. Ist etwas "VPN-light". Und für Windows gibt es auch programme für den Zugriff, die man nicht installieren muß (putty, winscp ....)
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

Otto123

Zitat von: Amenophis86 am 09 Februar 2017, 16:24:20
Nicht an jedem PC kann ich ein VPN einrichten um die Daten zu transferieren.
Moin,
das wäre auch Quatsch und völlig unnötig. Ein VPN auf den Router ist völlig ausreichend. Damit hast Du einen Remote Client im lokalen Netzwerk.

Oder ich habe den Ansatz nicht verstanden  :-[

Gruß Otto
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

Amenophis86

Hattest du falsch verstanden. Ich meinte, dass ich an manchen PCs nicht die rechte habe mich in einem VPN anzumelden, weil zB Windows ohne Zusatzprogramm sich wohl aktuell nicht ins VPN der Fritzbox einloggen kann. Hab mich vermutlich nicht richtig ausgedrückt. Natürlich läuft mein VPN bei meiner Fritzbox auf ;)

ssh ist richtig, dass es eine Alternative ist. Könnte ich mal drüber nachdenken auf ssh umzustellen. Danke für den Tipp.

Aber z.B. greife ich auch von außen gerne auf meine Synologie zu und die brauch dafür brauche ich auch eine Portfreigabe. Auch nicht immer, aber sollte ich etwas ändern oder testen wollen dann schon. Auch hier kann man mit einem VPN arbeiten ist richtig :) In erster Linie ging es mir beim erstellen auch darum, ob es möglich es einen Port freizugeben, oder nicht mittels FHEM ;)
Aktuell dabei unser neues Haus mit KNX am einrichten. Im nächsten Schritt dann KNX mit FHEM verbinden. Allein zwei Dinge sind dabei selten: Zeit und Geld...

Otto123

Ach so rum ok.  :D

Aber auf der anderen Seite, ich würde von PCs die nicht mir gehören niemals auf mein "offenes" Heimnetzwerk zugreifen. Auch nicht für eine Sekunde.
Wenn ich da Bedarf nach Daten habe, würde ich das immer anders organisieren.

Gruß Otto
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

Fixel2012

Zitat von: Mitch am 09 Februar 2017, 16:03:41
oder einfach Dein Netz vernüftig aufbauen und absichern  ;)

Habt ihr da konkrete Tips? Sind Port-Freigaben wirklich so "gefährlich"?

Ich habe bisher nur eine, und zwar die alexa-fhem Freigabe auf Port 3000. Dieser wird auf Fhem-Raspi geleitet. Was könne denn in einem versuchten Angriff so angestellt werden?

Wäre über ein Paar Infos dankbar  :D

Gruß Fixel
Fhem 5.8 auf Raspi 3, HMLAN und 868MHz CUL mit einigen Komponenten, Z-Wave Rollladenaktoren, Tablet UI, 433 MHz CUL mit Baumarktsteckdosen und Temp Sensoren, Amazon Echo, Echo Dot, 2x SONOS  play1, 1x SONOS Connect AMP,  presence, HUE, Lightify