Zugriffskontrolle auf FHEMWEB

Begonnen von dt2510, 14 März 2018, 11:57:30

Vorheriges Thema - Nächstes Thema

dt2510

Ich habe aktuell zwei FHEMWEB Instanzen

- Port 8083 ohne Einschränkungen aber mit Benutzer/Passwort gesichert
- Port 8084 nur aus meinem lokalen Netzwerk 192.168.220.0/24

Die gesicherte Instanz verwende ich über VPN z.B. von der Arbeit aus, damit niemand ohne Passwort auf meine FHEM Installation kommt.

Auf meinem Handy habe ich jetzt mit Hilfe von VpnCilla eine VPN-on-demand Verbindung eingerichtet, die bei allen Netzwerken (außer dem Firmennetz und meinem privaten WLAN) automatisch aktiviert wird.

Port 8084 ist vom Handy aus nicht erreichbar, solange ich nicht im eigenen WLAN bin, da ich in jedem Netz eine andere IP-Adresse bekomme.
Der Zugriff über Port 8083 funktioniert zwar, aber ich möchte beim Zugriff auf mein FHEM nicht jedes mal Benutzer und Passwort eingeben.

Jetzt habe ich 2 Möglichkeiten:

1) ich installiere den Fully Browser auf dem Handy und gebe Benutzer/Passwort vor
2) ich lege eine weitere FHEMWEB Instanz auf Port 8085 an, die keine Einschränkungen hat

Lösung 2 wäre mir persönlich am Liebsten, allerdings wäre FHEM über diesen Port auch aus dem Firmennetz erreichbar. Wie kann ich dieses Problem lösen ?

edit: Fully funktioniert nicht ... zeigt mir beim Laden der Seite einen SSL-Fehler an

rudolfkoenig

Ich wuerde VPN so konfigurieren, dass es den Heimnetz zur Verfuegung stellt, aber die Routingtabelle nicht anpasst.
Und diese Konfiguration staendig aktivieren.