FHEM-Kopie auf Cloud-Server

Begonnen von DerITler, 21 Juli 2026, 11:07:06

Vorheriges Thema - Nächstes Thema

Otto123

#15
Zitat von: DerITler am 21 Juli 2026, 13:31:03Hab ich da jetzt ein Verständnisproblem? Was bringt mir das dann?
Hier etwas beschrieben (auch oben in meinem Beitrag).
Und vom Prinzip her: anstatt den FHEM Server auf den Cloudserver zu packen, installierst Du wireguard auf dem Cloudserver und machst zwischen deinem FHEM Server und dem Cloudserver einen Tunnel. Aber bitte auch auf die Sicherheit achten! FHEM ist Apriori nicht unsicher, aber es ist auch nicht für den ungeschützten Betrieb im Internet gemacht.

Zitat von: Nobbynews am 21 Juli 2026, 13:10:48Und der Provider gibt auch keine öffentliche IP raus, auch nicht gegen Einmalzahlung.
Fängt auch mit 10.xxxx an.
Da redet ihr etwas daneben, natürlich habt ihr eine (geteilte) öffentliche IP: schaut nach mit http://v4.ident.me . Nur diese ist nicht von außen erreichbar und die Fritzbox kennt die nicht, die hat eine private IPv4 und arbeitet über Tunnel.
Zitat von: DerITler am 21 Juli 2026, 13:19:12Kann es sein, dass die kein ipv6 unterstützen?
Das wäre dann "Keine Hände, keine Kekse" ;)

Versucht IPv6 ordentlich einzurichten und damit zu arbeiten. Ist unterm Strich nicht schwieriger "nur anders" ;)
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle

aktives Mitglied des FHEM e.V. (Technik)

DerITler

Zitat von: Otto123 am 21 Juli 2026, 13:48:38Versucht IPv6 ordentlich einzurichten und damit zu arbeiten. Ist unterm Strich nicht schwieriger "nur anders" ;)

Das habe ich die letzten 2 Stunden versucht. Aber egal welche Lösungsversuche ich aus dem Internet angewendet habe, nie war meine Fritzbox aus dem Internet erreichbar. :-(

TomLee

ZitatUnd anstatt den FHEM auf den Cloudserver zu packen, installierst Du wireguard auf dem Cloudserver und machst zwischen deinem FHEM Server und dem Cloudserver einen Tunnel. Aber bitte auch auf die Sicherheit achten! FHEM ist Apriori nicht unsicher, aber es ist auch nicht für den ungeschützten Betrieb im Internet gemacht.

Darf ich kurz fragen: Verstehe ich es richtig das FHEM dann so immer öffentlich im Internet erreichbar?

DerITler

Zitat von: TomLee am 21 Juli 2026, 14:06:50
ZitatUnd anstatt den FHEM auf den Cloudserver zu packen, installierst Du wireguard auf dem Cloudserver und machst zwischen deinem FHEM Server und dem Cloudserver einen Tunnel. Aber bitte auch auf die Sicherheit achten! FHEM ist Apriori nicht unsicher, aber es ist auch nicht für den ungeschützten Betrieb im Internet gemacht.

Darf ich kurz fragen: Verstehe ich es richtig das FHEM dann so immer öffentlich im Internet erreichbar?

Ja, es sei denn, man schützt es mit Usernamen und Passwort ;-)

TomLee

Ok, danke. Ich hab bei dem Thema nur wenig Erfahrung, was ich aber gelernt hab, das sowas dann ganz einfach mit Tailscale (basiert auf WireGuard) und Funnel, ohne Cloudserver geht.

DerITler

Zitat von: TomLee am 21 Juli 2026, 14:11:21Ok, danke. Ich hab bei dem Thema nur wenig Erfahrung, was ich aber gelernt hab, das sowas dann ganz einfach mit Tailscale (basiert auf WireGuard) und Funnel, ohne Cloudserver geht.

Hast du da mehr Details zu?

Otto123

#21
Zitat von: TomLee am 21 Juli 2026, 14:06:50Verstehe ich es richtig das FHEM dann so immer öffentlich im Internet erreichbar?
Nicht ohne weitere Konfiguration. Zunächst macht WG nur ein Interface auf dem VPC. Kein Routing, keine Erreichbarkeit aus dem Internet.
  • Man kann sich entweder auch wieder mit einem Client WG einwählen, dann ist man im VPN. Analog zu Tailscale.
  • Oder man macht Portforwarding im WG Interface für das Netzwerk Interface des VPC - für dedizierte Ports zu dedizierten Clients im VPN. Dann hat man eine öffentliche IP / DNS Namen mit einem erreichbarem Port, ohne die Notwendigkeit eines Clients auf dem zugreifende Gerät.
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle

aktives Mitglied des FHEM e.V. (Technik)

TomLee

Hab tailscale in einem Docker Container laufen für eine andere Anwendung, nicht FHEM, sollte aber nix anderes sein.

Wirf das halt mal einem Agenten vor. Ist eigentlich in 10-15 Minuten gemacht.

Was bei mir ein Problem war/ist, das irgendwann in unregelmässigen Abständen und zur Zwangstrennung die Verbindung abbricht und tailscale sich nicht wieder selbst verbindet. Darum hab ich ein Skript welches alle paar Minuten schaut ob die Anwendung noch erreichbar ist und wenn nicht den Conntainer neu startet.

Mo 29. Jun 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mo 29. Jun 16:10:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mi 1. Jul 03:30:12 CEST 2026: Funnel down! Restarting Docker Compose...
Do 2. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Fr 3. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Sa 4. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
So 5. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mo 6. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Di 7. Jul 03:30:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mi 8. Jul 03:30:12 CEST 2026: Funnel down! Restarting Docker Compose...
Mi 8. Jul 17:40:11 CEST 2026: Funnel down! Restarting Docker Compose...
Do 9. Jul 03:20:11 CEST 2026: Funnel down! Restarting Docker Compose...
Do 9. Jul 20:20:11 CEST 2026: Funnel down! Restarting Docker Compose...
Do 9. Jul 20:31:11 CEST 2026: Funnel down! Restarting Docker Compose...
Fr 10. Jul 03:20:12 CEST 2026: Funnel down! Restarting Docker Compose...
Sa 11. Jul 03:20:12 CEST 2026: Funnel down! Restarting Docker Compose...
So 12. Jul 03:20:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mo 13. Jul 03:20:12 CEST 2026: Funnel down! Restarting Docker Compose...
Di 14. Jul 03:20:11 CEST 2026: Funnel down! Restarting Docker Compose...
Mi 15. Jul 03:20:11 CEST 2026: Funnel down! Restarting Docker Compose...
Do 16. Jul 03:20:12 CEST 2026: Funnel down! Restarting Docker Compose...