VNC Viewer FritzBox Fernwartung
Hallo an alle,
folgendes Problem ...
Meine Heizungsanlage kann ich per VNC Viewer im internen Netzwerk über eine lokale IP Adresse mit der VNC Viewer App auf dem Handy oder auf dem Windows PC steuer ...
Jetzt möchte aber die Heizungsbaufirma mittels Fernwartung drauf zugreifen.
Ich habe die FritzBox 6591 von Vodafone.
Wenn ich per VNC Viewer drauf zugreife langt mir ja die interne IP Adresse und ich komme ohne Kennwort oder sonstiges auf die Heizung drauf.
Wie richte ich das jetzt am besten ein dass es auch sicher ist wenn die Firma mittels Fernzugriff auf meine Heizung sich draufschalten will ?
Portfreigabe etc ?
Kann mir das bitte einer erklären ... Habe schon mal geguckt bei DynDNS Portfreigaben etc. aber will da ohne Ahnung nicht einfach was aktivieren nicht dass am ende die ganze Welt auf meine Heizung drauf kann ;)
Danke schobn mal ...
Viele Grüße
folgendes Problem ...
Meine Heizungsanlage kann ich per VNC Viewer im internen Netzwerk über eine lokale IP Adresse mit der VNC Viewer App auf dem Handy oder auf dem Windows PC steuer ...
Jetzt möchte aber die Heizungsbaufirma mittels Fernwartung drauf zugreifen.
Ich habe die FritzBox 6591 von Vodafone.
Wenn ich per VNC Viewer drauf zugreife langt mir ja die interne IP Adresse und ich komme ohne Kennwort oder sonstiges auf die Heizung drauf.
Wie richte ich das jetzt am besten ein dass es auch sicher ist wenn die Firma mittels Fernzugriff auf meine Heizung sich draufschalten will ?
Portfreigabe etc ?
Kann mir das bitte einer erklären ... Habe schon mal geguckt bei DynDNS Portfreigaben etc. aber will da ohne Ahnung nicht einfach was aktivieren nicht dass am ende die ganze Welt auf meine Heizung drauf kann ;)
Danke schobn mal ...
Viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2340346401
Url: https://administrator.de/contentid/2340346401
Ausgedruckt am: 23.11.2024 um 12:11 Uhr
36 Kommentare
Neuester Kommentar
Moin,
oder mal anders ausgedrückt: Auf gar keinen Fall Portweiterleitungen für VNC oder was auch immer in der FritzBox einrichten. Da die Heizungssteuerung nicht weiter gesichert zu sein scheint, kann dann mit aktiver Portweiterleitung jeder drauf und es werden andere versuchen, sich aufzuschalten.
Die Heizungsfirma soll sich auf Deinen PC per Teamviewer oder AnyDesk aufschalten und von da aus die Heizung warten, wie bereits oben vorgeschlagen.
VPN wäre die Premiumlösung, das werden die aber voraussichtlich nicht mitmachen. Fragen kostet aber nix.
Gruß
cykes
oder mal anders ausgedrückt: Auf gar keinen Fall Portweiterleitungen für VNC oder was auch immer in der FritzBox einrichten. Da die Heizungssteuerung nicht weiter gesichert zu sein scheint, kann dann mit aktiver Portweiterleitung jeder drauf und es werden andere versuchen, sich aufzuschalten.
Die Heizungsfirma soll sich auf Deinen PC per Teamviewer oder AnyDesk aufschalten und von da aus die Heizung warten, wie bereits oben vorgeschlagen.
VPN wäre die Premiumlösung, das werden die aber voraussichtlich nicht mitmachen. Fragen kostet aber nix.
Gruß
cykes
Einfach mal die (neue) Suchfunktion benutzen:
Port-Forwarding für VNC-Verbindung
VNC nutzt TCP 5900 also Port Forwarding (Port Weiterleitung) für diesen Port einstellen. Wenn du dann die FritzBox WAN IP Adresse in den VNC Viewer eingibst von außen bist du auf deiner Heizung.
Wegen der dynamischen IP Adressierung (wechselnde WAN IPs) ist das etwas nervig und du musst dem Heizungsmenschen dann immer vorher dein WAN/Internet IP an der FritzBox per Telefon mitteilen.
Damit das entfällt solltest du dir über den MyFritz! Dienst eine kostenlose Hostadresse bei AVM einrichten z.B. daysleeper.myfritz.net (oder was auch immer man dort bekommt). Dann ist es egal welche IP die FB hat mit der Zieladresse daysleeper.myfritz.net landest du dann immer automatisch auf deiner Heizung.
Ein Wort der Warnung: Du solltest immer auf dem Radar haben das du damit deine Heizung offen im Internet exponierst ! Weltweite Port Scanner durchleuchten jeden Internet Anschluss im Sekundentakt.
VNC ist zudem nicht verschlüsselt. Bedeutet, das dann nicht nur deine Heizung offen im Internet steht sondern auch die Betriebsdaten die damit ausgetauscht werden völlig ungeschützt und nicht gesichert sind.
Ob du dieses sehr hohe Risiko für eine so wichtige Anlage eingehen willst musst du für dich selber entscheiden.
Sehr viel sinnvoller wäre hier ein VPN Zugang, zumal die FritzBox sowas von sich aus gleich an Bord hat.
https://avm.de/service/vpn/uebersicht/
Damit ist dann ein vollkommen geschützter und gesicherter Zugang der Heiszungswartung möglich ! Der weitaus bessere Weg.
Nochwas solltest du beachten:
Checke unbedingt ob du einen DS-Lite Anschluss hast. Vodkafön stellt einen Menge solcher billigen Consumer Anschlüsse auf DS-Lite um.
An DS-Lite Anschlüssen ist wegen der nicht vorhandenen öffentlichen IPv4 Internet Adressen und des zentralem CGNAT (Provider IP Adress Translation), Prinzip bedingt, generell kein externer Zugriff über IPv4, weder per Port Weiterleitung noch per VPN, möglich.
Deine Heizungswartung kann dann lediglich nur über IPv6 gemacht werden oder du musst bei Vodafone eine öffentliche IPv4 beantragen.
Prüfe also zuallererst ob du einen DS-Lite Anschluss hast. Das siehst du am Dashboard der Internet Verbindung der FriutzBox ob dort eine RFC 1918 IP oder öffentliche IP vergeben ist.
Mit DS-Lite ist dann generell per IPv4 kein Zugriff möglich !
Diese Punkte hast du sicher alle auf dem Radar, oder ?
Port-Forwarding für VNC-Verbindung
VNC nutzt TCP 5900 also Port Forwarding (Port Weiterleitung) für diesen Port einstellen. Wenn du dann die FritzBox WAN IP Adresse in den VNC Viewer eingibst von außen bist du auf deiner Heizung.
Wegen der dynamischen IP Adressierung (wechselnde WAN IPs) ist das etwas nervig und du musst dem Heizungsmenschen dann immer vorher dein WAN/Internet IP an der FritzBox per Telefon mitteilen.
Damit das entfällt solltest du dir über den MyFritz! Dienst eine kostenlose Hostadresse bei AVM einrichten z.B. daysleeper.myfritz.net (oder was auch immer man dort bekommt). Dann ist es egal welche IP die FB hat mit der Zieladresse daysleeper.myfritz.net landest du dann immer automatisch auf deiner Heizung.
Ein Wort der Warnung: Du solltest immer auf dem Radar haben das du damit deine Heizung offen im Internet exponierst ! Weltweite Port Scanner durchleuchten jeden Internet Anschluss im Sekundentakt.
VNC ist zudem nicht verschlüsselt. Bedeutet, das dann nicht nur deine Heizung offen im Internet steht sondern auch die Betriebsdaten die damit ausgetauscht werden völlig ungeschützt und nicht gesichert sind.
Ob du dieses sehr hohe Risiko für eine so wichtige Anlage eingehen willst musst du für dich selber entscheiden.
Sehr viel sinnvoller wäre hier ein VPN Zugang, zumal die FritzBox sowas von sich aus gleich an Bord hat.
https://avm.de/service/vpn/uebersicht/
Damit ist dann ein vollkommen geschützter und gesicherter Zugang der Heiszungswartung möglich ! Der weitaus bessere Weg.
Nochwas solltest du beachten:
Checke unbedingt ob du einen DS-Lite Anschluss hast. Vodkafön stellt einen Menge solcher billigen Consumer Anschlüsse auf DS-Lite um.
An DS-Lite Anschlüssen ist wegen der nicht vorhandenen öffentlichen IPv4 Internet Adressen und des zentralem CGNAT (Provider IP Adress Translation), Prinzip bedingt, generell kein externer Zugriff über IPv4, weder per Port Weiterleitung noch per VPN, möglich.
Deine Heizungswartung kann dann lediglich nur über IPv6 gemacht werden oder du musst bei Vodafone eine öffentliche IPv4 beantragen.
Prüfe also zuallererst ob du einen DS-Lite Anschluss hast. Das siehst du am Dashboard der Internet Verbindung der FriutzBox ob dort eine RFC 1918 IP oder öffentliche IP vergeben ist.
Mit DS-Lite ist dann generell per IPv4 kein Zugriff möglich !
Diese Punkte hast du sicher alle auf dem Radar, oder ?
Zitat von @Daysleeper:
FRITZ!Box verwendet einen DS-Lite-Tunnel
Ich habe eine eigene Domain dadrüber könnte ich eine DynDNS Domain einrichten wenn das hilft ?
FRITZ!Box verwendet einen DS-Lite-Tunnel
Ich habe eine eigene Domain dadrüber könnte ich eine DynDNS Domain einrichten wenn das hilft ?
Nein. Du brauchst einen VPN-Server im Internet (z.B. vserver beim hoster) der für Dich als Gateway dient.
lks
mir wäre es aber wichtig dass ich z.b. wenn ich im Urlaub bin 2 Tage bevor wir heimkommen die Temperatur wieder hochregle ...
Solcherlei Aussagen helfen niemanden hier in einem Admin Forum. Relevant, und zwar einzig nur für DICH und nicht das Forum, ist ob dir diese Option wichtiger ist als das doch sehr große Risiko deine Heizungsanlage ungeschützt im Internet zu exponieren.
Zumindestens wenn du mit Port Forwarding arbeitest.
VPN wäre dann die weitaus bessere Wahl, was auch iPhone oder Androiden von sich aus supporten. Siehe AVM VPN Portal von oben !
FRITZ!Box verwendet einen DS-Lite-Tunnel
Damit hat sich das ganze Thema dann so oder so von selbst gelöst !!Ein IPv4 Zugang ist dann technisch nicht möglich !
Wenn es dir aber rein nur um den Zugang mit einem mobilen Endgerät wie Smartphone usw. geht dann funktioniert der Zugang über IPv6 immer und ohne dann überflüssige Hürden wie Jumpserver, oder externer vServer usw. Nutze dann einfach das IPv6 Protokoll und fertig ist der Lack !
In 99% aller Mobilfunknetzen bekommt den Telefon immer eine IPv6 IP Adresse mit der du dann direkt auf die FB und deine Heizung zugreifen kannst.
So oder so kannst du damit immer den Zugang realisieren. MyFritz! DynDNS funktioniert auch mit IPv6 fehlerlos !
Zitat von @Daysleeper:
Aber mir wäre es jetzt trotzdem wichtig wie ich das einrichte dass ich mit dem Handy wie jetzt auch aber auch extern auf meine Heizung zugreifen kann ...
Aber mir wäre es jetzt trotzdem wichtig wie ich das einrichte dass ich mit dem Handy wie jetzt auch aber auch extern auf meine Heizung zugreifen kann ...
myfritz einrichten und dannn
https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...
oder
https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...
Und dann Deinen VNC-Client starten.
lks
PS: https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6360/1306_Sind-VPN ...
Zitat von @Daysleeper:
Ok Danke
Ich guck mir das Video mal an und versuche es einzurichten ...
Und wenn die VPN Verbindung zur FritzBox besteht vom Handy aus wie komme ich dann auf die Heizung mittels VNC Viewer ?
Ok Danke
Ich guck mir das Video mal an und versuche es einzurichten ...
Und wenn die VPN Verbindung zur FritzBox besteht vom Handy aus wie komme ich dann auf die Heizung mittels VNC Viewer ?
Im VNC-Viewer die IP-Adresse der Heizung eintippeln. So wie Du es im lokalen Netz auch machst.
lks
Zitat von @Daysleeper:
Komischerweise bei der MyFritz App über mein Android Gerät hier kann ich zugreifen das funktioniert auch ...
Aber darüber komme ich ja nicht auf meine Heizung ...
Komischerweise bei der MyFritz App über mein Android Gerät hier kann ich zugreifen das funktioniert auch ...
Aber darüber komme ich ja nicht auf meine Heizung ...
Wieso? Wenn das VPN steht, mach doch einen VNV-Viewer auf.
lks
Zitat von @Daysleeper:
Habe ich ...
Verbindet sich aber nicht ...
Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...
Habe ich ...
Verbindet sich aber nicht ...
Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...
Dann hast Du was mißverstanden. MyFritz-App verbindet nur zu Fritzbox, stellt aber keien VPV-verbindugn her. Das mußt Du schon selbst machen, wie es z.B. in https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ... beschrieben ist. Den Link hatte ich Dir ja schon oben gepostet.
lks
Zitat von @Daysleeper:
Habe ich ...
Verbindet sich aber nicht ...
Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...
Habe ich ...
Verbindet sich aber nicht ...
Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...
Dann hast Du was mißverstanden. MyFritz-App verbindet nur zu Fritzbox, stellt aber keien VPN-verbindugn her. Das mußt Du schon selbst machen, wie es z.B. in https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ... beschrieben ist. Den Link hatte ich Dir ja schon oben gepostet. Aber wie auch schon oben gepostet, brauchst Du dazu einen Jumpserver, wie es in der Anleitung von @aqui beschrieben ist.
lks
Zitat von @Daysleeper:
Das habe ich gemacht nach Anleitung ...
Aber oben wurde doch geschrieben wenn ich mit dem Handy über VPN auf meine Heizung zugreifen will dann läuft das über die IPV6 Adresse und da ist es egal dass ich nur einen DS LITE hab ?
Das habe ich gemacht nach Anleitung ...
Aber oben wurde doch geschrieben wenn ich mit dem Handy über VPN auf meine Heizung zugreifen will dann läuft das über die IPV6 Adresse und da ist es egal dass ich nur einen DS LITE hab ?
Nein. Das VPN ins heimnetz funktioniert nur mit IPv4. MyFritz-App funktioniert (auch) mit IPv6.
lks
Zitat von @Daysleeper:
Hallo,
ohh blöd ...
Dann versuche ich mal bei Vodafone eine echte IP Adresse zu beantragen ...
Hallo,
ohh blöd ...
Dann versuche ich mal bei Vodafone eine echte IP Adresse zu beantragen ...
Es gibt keine unechte ip-Adresse. Nur private und öffentliche (siehe RFC 1918).
lks
👏 Die Sicherheitsproblematik mit dummen Port Forwarding solltest du aber dennoch nicht auf die leichte Schulter nehmen und immer auf dem Radar haben ! Jeder Port Scanner wird jetzt im Sekundentakt den Port scannenn und den offenen VNC Port finden und Angriffe darauf starten. VPN wäre der bessere Weg.
Bitte dann auch deinen Thread hier als gelöst markieren !!
Wie kann ich einen Beitrag als gelöst markieren?
Bitte dann auch deinen Thread hier als gelöst markieren !!
Wie kann ich einen Beitrag als gelöst markieren?
Wieso ich habe es doch per VPN gelöst
Sorry, überlesen ! 👍👏