Wie FHEM im LAN und WWW absichern?

Begonnen von Rheingold, 25 Februar 2017, 11:41:19

Vorheriges Thema - Nächstes Thema

Rheingold

Hallo zusammen,

ich nutze FHEM auf meinem RasPi und habe einen Port für FHEM in meiner Fritzbox freigegeben/weiter geleitet, damit ich von Unterwegs via Smartphone auf die Haussteuerung zugreifen kann.

Derzeit habe ich ein selbst signiertes SSL-Zertifikat und die WebAuth zum absichern verwendet. Klappt auch soweit relativ gut. Die einzigen Problem dabei sind, dass der Chrome-Browser auf meinem Android Smartphone hin und wieder eine erneute Eingabe des Passworts möchte, sowie die Tatsache dass ein selbst signiertes Zertifikat immer eine Warnung in Chrome hervorruft.

Nun kam bei mir die Frage auf, ob es nicht möglich ist ohne diese Sicherheitsvorkehrungen FHEM im LAN freizugeben? Der Zugriff über das WWW sollte nach wie vor entsprechend abgesichert bleiben - wobei ich die Notwendigkeit des SSL-Zertifikats in Frage stellen würde.
Zu Hause nutze ich ebenfalls ein Tablet für die Steuerung und dort ist es nervig, dass die SSL-Warnmeldung auf der Seite immer oben erscheint. Das gelegentlich notwendige neue einloggen ist ebenfalls alles andere als bequem.

Wer kann mir helfen, wie ich FHEM bequemer erreichbar machen kann?

Fhem auf Raspi 3; Jeelink mit 6x TX29DTH; CUL433 mit 9x RCS 1000 N und Somfy-Steuerung; CUL868; MAX-Cube + Thermostate; Philips Hue & Ikea Tradfri; Google Home Assistant; FTUI für Tablet und SmartPhone via Reverse-Proxy

Hollo

Such mal im Forum nach "Apache Proxy" (wobei es eigentlich reverse proxy heißt), das ist vermutlich genau die Konstellation, die Du suchst/brauchst.
FHEM 6.x auf RPi 3B Buster
Protokolle: Homematic, Z-Wave, MQTT, Modbus
Temp/Feuchte: JeeLink-Clone und LGW mit LaCrosse/IT
sonstiges: Linux-Server, Dreambox, "RSS-Tablet"

jojoja

FHEM 6.0 @ IntelNUC6CAYH;  Unifi USG, Switch, AP AC Pro; HM-MOD-UART;  Sonos Play 1 & 3, One, Beam; Philips Hue

isy

Auf Empfehlung unsere IT Sicherheitsabteilung habe ich die Portfreigabe abgeschaltet und VPN eingerichtet.
Gruß Helmut
Ein Weg wird erst zu einem Weg, wenn man ihn geht

Rheingold

Zitat von: jojoja am 25 Februar 2017, 12:46:53
Hi, zum Apache Proxy gibts ein gutes Video von haus-automatisierung.com: https://www.youtube.com/watch?v=WdQVeLY9OJI
Gruß Johannes

Hi,

vielen Dank für den Link zum Video. Klingt nach genau dem was ich haben möchte und ich werde es demnächst mal testen. :)
Fhem auf Raspi 3; Jeelink mit 6x TX29DTH; CUL433 mit 9x RCS 1000 N und Somfy-Steuerung; CUL868; MAX-Cube + Thermostate; Philips Hue & Ikea Tradfri; Google Home Assistant; FTUI für Tablet und SmartPhone via Reverse-Proxy