Passwortschutz netzintern, deaktivierbar?

Begonnen von bastih., 21 Juni 2017, 16:53:36

Vorheriges Thema - Nächstes Thema

bastih.

Hallo liebe FHEM Gemeinde,

hätte eine Frage an euch, die ihr sicher problemlos beantworten könnt.

Nach dem Einrichten des PW Schutzes muss selbstverständlich immer Benutzer und PW eingegeben werden. In der Variante als externer Zugriff super, im Netzwerk zuhause aber leider etwas nervig.
Gibt es hier die Möglichkeit die Devices im "Heimnetz"  ohne Benutzer/PW Abfrage durchzuschleusen?

Danke für Euere Info

Gruß bastih.

RaspiLED

#1
Hallo bastih.
Grundsätzlich ist das nicht zu empfehlen!

Aber wenn Du unbedingt meinst mach es doch z.B. so:
Neues FHEM WEB Device auf anderem Port mit allowfrom Devices mit fester IP

define FHEM_iPad FHEMWEB 8082 global
attr FHEM_IPAD allowfrom 192.168.x.y
X und y natürlich auf die IP Deines Gerätes anpassen.
Gruß Arnd

Gesendet von meinem SM-G800F mit Tapatalk
Raspberry Pi mit FHEM, CUL, Signalduino, MySensors, HomeBridge, Presence, WifiLight2, Bravia, ...

kadettilac89

#2
Zitat von: bastih. am 21 Juni 2017, 16:53:36
In der Variante als externer Zugriff super, im Netzwerk zuhause aber leider etwas nervig.
Gibt es hier die Möglichkeit die Devices im "Heimnetz"  ohne Benutzer/PW Abfrage durchzuschleusen?

Möglichkeiten ....

1) wie von RaspiLED beschrieben
2) Passwort deaktivieren und Zugang von Außen nur über VPN ... wenn für dich technisch umsetzbar
3) FHEM hinter einem reverse Proxy der von außen auch noch die HTTPS-Umsetzung macht. Passwortabfragen in FHEM deaktivieren und dafür Passwort über Webserver / Proxy abfragen. Interne Requests über separatem Port für interne Abfragen wobei dieser Port nihct von außen erreichbar sein darf.



AET_FHEM

Also ich hab das so gemacht das ein Port keine Passwort abfrage hat und hab dann mit der Firewall iptables den zugriff nur auf bestimmte IPs erlaubt

also zwei devices
FHEMWEB => Port 8083 normal mit PW
und FHEMNPW => Port 8084 keine PW abfrage

=> wobei mein FHEM grundsätzlich auch nur von zwei IP´s aus dem Internet erreichbar ist oder mit VPN