FHEM Forum

FHEM => Anfängerfragen => Thema gestartet von: Fheme2000 am 09 März 2016, 09:22:12

Titel: Zugriff auf den Fhem auf Port 443 aus dem Internet
Beitrag von: Fheme2000 am 09 März 2016, 09:22:12
Hallo Leute,

die Frage ist doof, aber irgendwie krieg ichs ned hin :-[

Also: auf Port 8083 komm ich an den Fhem mit einer Portfreigabe und MyFritz ran (über eine FritzBox 7490 mit FritzOS6.51).
Bei mir in der Arbeit ist aber nur Port 80 und 443 offen. Deshalb würde ich gerne den Fhem auf den Port 443 legen.

Wenn ich das in der fhem.cfg ändere tut sich nix, wenn ich die Portweiterleitung von 443 auf 8083 mache auch nicht.

Sicher hat das schon einer gemacht, bei der Suche danach findet man aber meist auf der FritzBox installierte Fhems...

Vielen Dank für Eure Inspirationen!

Grüße,
Fheme
Titel: Antw:Zugriff auf den Fhem auf Port 443 aus dem Internet
Beitrag von: franky08 am 09 März 2016, 09:34:58
Hallo, definiere in fhem eine WEB Instanz auf deinen Port 443 und richte auf deinem Router eine Portweiterleitung von Port 443 auf fhem ein.
P.S. sicher ist das aber nicht, denke mal über eine VPN Verbindung nach! Noch dazu wenn du vom Firmennetzwerk raus gehen willst, dass kann u.U. riesen Ärger mit dem Chef oder der IT bedeuten.

VG
Frank
Titel: Antw:Zugriff auf den Fhem auf Port 443 aus dem Internet
Beitrag von: dev0 am 09 März 2016, 20:03:25
FHEM benötigt root Rechte, wenn FHEM selbst auf Ports kleiner 1024 lauschen soll. Aber wie Frank schon schrieb solltest du den Zugang weiter absichern. VPN oder rProxies bieten sich an.
Titel: Antw:Zugriff auf den Fhem auf Port 443 aus dem Internet
Beitrag von: AHA1805 am 09 März 2016, 20:11:53
Hallo

SSH mit Porttunneling wäre auch eine Variante.
Vorteil
Putty läuft ohne Installation
Ist verschlüsselt
Musst fhem nicht über https freigeben
Nachteil
Musst den Rasp richtig einrichten das es ohne root funktioniert

Ich hatte das gleiche Problem mit 443

Hab es aber mit dem root User gemacht, jetzt fressen mich wahrscheinlich gleich ein paar

Gruß Hannes

Gesendet von meinem SM-T715 mit Tapatalk

Titel: Antw:Zugriff auf den Fhem auf Port 443 aus dem Internet
Beitrag von: schka17 am 09 März 2016, 20:24:20
Man könnte auch einen reverse proxy mit nginx einrichten, damit meine ich dass du von aussen port 443 verwenden kannst mit portweiterleitung auf nginx, und von dort über ein beliebiges port zu fhem, dann benötigt man keine root rechte für fhem. D.h. Man kann über port 443 mit ssl reinkommen und intern dann ganz normal mit http.


Sent from my iPad using Tapatalk