daysleeper
Goto Top

VNC Viewer FritzBox Fernwartung

Hallo an alle,

folgendes Problem ...

Meine Heizungsanlage kann ich per VNC Viewer im internen Netzwerk über eine lokale IP Adresse mit der VNC Viewer App auf dem Handy oder auf dem Windows PC steuer ...

Jetzt möchte aber die Heizungsbaufirma mittels Fernwartung drauf zugreifen.

Ich habe die FritzBox 6591 von Vodafone.
Wenn ich per VNC Viewer drauf zugreife langt mir ja die interne IP Adresse und ich komme ohne Kennwort oder sonstiges auf die Heizung drauf.

Wie richte ich das jetzt am besten ein dass es auch sicher ist wenn die Firma mittels Fernzugriff auf meine Heizung sich draufschalten will ?

Portfreigabe etc ?

Kann mir das bitte einer erklären ... Habe schon mal geguckt bei DynDNS Portfreigaben etc. aber will da ohne Ahnung nicht einfach was aktivieren nicht dass am ende die ganze Welt auf meine Heizung drauf kann ;)

Danke schobn mal ...

Viele Grüße

Content-ID: 2340346401

Url: https://administrator.de/contentid/2340346401

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

vossi31
vossi31 30.03.2022 um 09:19:40 Uhr
Goto Top
Moin,

normalerweise müsste man dafür ein VPN einrichten, aber deine erste Anlaufstelle sollte der Heizungsbauer sein. Was nützt es dir wenn du ein VPN einrichtest und er dir dann sagt, dass er sich per TeamViewer auf deinen PC schalten will um von da aus per VNC...

Henning
tech-flare
tech-flare 30.03.2022 aktualisiert um 09:26:35 Uhr
Goto Top
Hallo,

an deiner Stelle würde ich der Firma Fernzugriff via Teamviewer / anydesk auf deinen Laptop und von da aus via VNC auf die Anlage geben.

Eine Portfreigabe für VNC via Public WAN ist mit das schlimmste was es gibt und kann den "Tod" deines Netzwerkes bedeuten ;)
cykes
cykes 30.03.2022 um 09:28:25 Uhr
Goto Top
Moin,

oder mal anders ausgedrückt: Auf gar keinen Fall Portweiterleitungen für VNC oder was auch immer in der FritzBox einrichten. Da die Heizungssteuerung nicht weiter gesichert zu sein scheint, kann dann mit aktiver Portweiterleitung jeder drauf und es werden andere versuchen, sich aufzuschalten.

Die Heizungsfirma soll sich auf Deinen PC per Teamviewer oder AnyDesk aufschalten und von da aus die Heizung warten, wie bereits oben vorgeschlagen.
VPN wäre die Premiumlösung, das werden die aber voraussichtlich nicht mitmachen. Fragen kostet aber nix.

Gruß

cykes
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 aktualisiert um 09:34:39 Uhr
Goto Top
Moin,

Du willst nicht, das die Firma draufguckt. face-smile

Sie sollen das so einrichten, das die Heizung auch 8hne Fernwartung läuft.

lks
148523
148523 30.03.2022 um 09:35:51 Uhr
Goto Top
Einfach mal die (neue) Suchfunktion benutzen:
Port-Forwarding für VNC-Verbindung

VNC nutzt TCP 5900 also Port Forwarding (Port Weiterleitung) für diesen Port einstellen. Wenn du dann die FritzBox WAN IP Adresse in den VNC Viewer eingibst von außen bist du auf deiner Heizung.
Wegen der dynamischen IP Adressierung (wechselnde WAN IPs) ist das etwas nervig und du musst dem Heizungsmenschen dann immer vorher dein WAN/Internet IP an der FritzBox per Telefon mitteilen.
Damit das entfällt solltest du dir über den MyFritz! Dienst eine kostenlose Hostadresse bei AVM einrichten z.B. daysleeper.myfritz.net (oder was auch immer man dort bekommt). Dann ist es egal welche IP die FB hat mit der Zieladresse daysleeper.myfritz.net landest du dann immer automatisch auf deiner Heizung.

Ein Wort der Warnung: Du solltest immer auf dem Radar haben das du damit deine Heizung offen im Internet exponierst ! Weltweite Port Scanner durchleuchten jeden Internet Anschluss im Sekundentakt.
VNC ist zudem nicht verschlüsselt. Bedeutet, das dann nicht nur deine Heizung offen im Internet steht sondern auch die Betriebsdaten die damit ausgetauscht werden völlig ungeschützt und nicht gesichert sind.
Ob du dieses sehr hohe Risiko für eine so wichtige Anlage eingehen willst musst du für dich selber entscheiden.
Sehr viel sinnvoller wäre hier ein VPN Zugang, zumal die FritzBox sowas von sich aus gleich an Bord hat.
https://avm.de/service/vpn/uebersicht/
Damit ist dann ein vollkommen geschützter und gesicherter Zugang der Heiszungswartung möglich ! Der weitaus bessere Weg.

Nochwas solltest du beachten:
Checke unbedingt ob du einen DS-Lite Anschluss hast. Vodkafön stellt einen Menge solcher billigen Consumer Anschlüsse auf DS-Lite um.
An DS-Lite Anschlüssen ist wegen der nicht vorhandenen öffentlichen IPv4 Internet Adressen und des zentralem CGNAT (Provider IP Adress Translation), Prinzip bedingt, generell kein externer Zugriff über IPv4, weder per Port Weiterleitung noch per VPN, möglich.
Deine Heizungswartung kann dann lediglich nur über IPv6 gemacht werden oder du musst bei Vodafone eine öffentliche IPv4 beantragen.

Prüfe also zuallererst ob du einen DS-Lite Anschluss hast. Das siehst du am Dashboard der Internet Verbindung der FriutzBox ob dort eine RFC 1918 IP oder öffentliche IP vergeben ist.
Mit DS-Lite ist dann generell per IPv4 kein Zugriff möglich !
Diese Punkte hast du sicher alle auf dem Radar, oder ?
Daysleeper
Daysleeper 30.03.2022 um 10:08:59 Uhr
Goto Top
Hallo,

mir wäre es aber wichtig dass ich z.b. wenn ich im Urlaub bin 2 Tage bevor wir heimkommen die Temperatur wieder hochregle ...

Da es leider keinen Urlaubsmodus in der Heizung gibt.
Kann ich selbst dann eine VPN Verbindung herstellen dass ich auf die Heizung komm ?

Wie mache ich es dass ich selbst eine sichere Verbindung zur Heizung von extern bekomme ?

Grüße
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 10:12:38 Uhr
Goto Top
Moin

VPN einrichten und darüber mit VNC draufgehen.

lks
Daysleeper
Daysleeper 30.03.2022 um 10:12:58 Uhr
Goto Top
Hallo,

vielen Dank für deine ausführliche Antwort

FRITZ!Box verwendet einen DS-Lite-Tunnel

Ich habe eine eigene Domain dadrüber könnte ich eine DynDNS Domain einrichten wenn das hilft ?

Grüße
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 10:18:49 Uhr
Goto Top
Zitat von @Daysleeper:

FRITZ!Box verwendet einen DS-Lite-Tunnel

Ich habe eine eigene Domain dadrüber könnte ich eine DynDNS Domain einrichten wenn das hilft ?

Nein. Du brauchst einen VPN-Server im Internet (z.B. vserver beim hoster) der für Dich als Gateway dient.

lks
148523
148523 30.03.2022 aktualisiert um 10:34:32 Uhr
Goto Top
mir wäre es aber wichtig dass ich z.b. wenn ich im Urlaub bin 2 Tage bevor wir heimkommen die Temperatur wieder hochregle ...
Solcherlei Aussagen helfen niemanden hier in einem Admin Forum. face-sad
Relevant, und zwar einzig nur für DICH und nicht das Forum, ist ob dir diese Option wichtiger ist als das doch sehr große Risiko deine Heizungsanlage ungeschützt im Internet zu exponieren.
Zumindestens wenn du mit Port Forwarding arbeitest.
VPN wäre dann die weitaus bessere Wahl, was auch iPhone oder Androiden von sich aus supporten. Siehe AVM VPN Portal von oben !
FRITZ!Box verwendet einen DS-Lite-Tunnel
Damit hat sich das ganze Thema dann so oder so von selbst gelöst !!
Ein IPv4 Zugang ist dann technisch nicht möglich !

Wenn es dir aber rein nur um den Zugang mit einem mobilen Endgerät wie Smartphone usw. geht dann funktioniert der Zugang über IPv6 immer und ohne dann überflüssige Hürden wie Jumpserver, oder externer vServer usw. Nutze dann einfach das IPv6 Protokoll und fertig ist der Lack !
In 99% aller Mobilfunknetzen bekommt den Telefon immer eine IPv6 IP Adresse mit der du dann direkt auf die FB und deine Heizung zugreifen kannst.
So oder so kannst du damit immer den Zugang realisieren. MyFritz! DynDNS funktioniert auch mit IPv6 fehlerlos !
Daysleeper
Daysleeper 30.03.2022 um 10:41:23 Uhr
Goto Top
Ja genau wenn ich mit meinem Handy oder Tablet auf die Heizung zugreifen kann das würde mir schon langen ...

Wenn die Heizungsbaufirma Software Updates etc. machen will dann nehme ich die Lösung wie vorgeschlagen per TeamViewer in Anspruch und von da aus logge ich mich dann auf die Heizung ein dann kann die Firma das machen und dann beende ich die Verbindung wieder ...

Aber mir wäre es jetzt trotzdem wichtig wie ich das einrichte dass ich mit dem Handy wie jetzt auch aber auch extern auf meine Heizung zugreifen kann ...

Vielen Dank
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 aktualisiert um 10:47:04 Uhr
Goto Top
Zitat von @Daysleeper:

Aber mir wäre es jetzt trotzdem wichtig wie ich das einrichte dass ich mit dem Handy wie jetzt auch aber auch extern auf meine Heizung zugreifen kann ...

myfritz einrichten und dannn

https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...

oder

https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...

Und dann Deinen VNC-Client starten.

lks

PS: https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-6360/1306_Sind-VPN ...
Daysleeper
Daysleeper 30.03.2022 um 10:54:53 Uhr
Goto Top
Ok Danke

Ich guck mir das Video mal an und versuche es einzurichten ...

Und wenn die VPN Verbindung zur FritzBox besteht vom Handy aus wie komme ich dann auf die Heizung mittels VNC Viewer ?
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 aktualisiert um 10:57:48 Uhr
Goto Top
Zitat von @Daysleeper:

Ok Danke

Ich guck mir das Video mal an und versuche es einzurichten ...

Und wenn die VPN Verbindung zur FritzBox besteht vom Handy aus wie komme ich dann auf die Heizung mittels VNC Viewer ?

Im VNC-Viewer die IP-Adresse der Heizung eintippeln. So wie Du es im lokalen Netz auch machst.

lks
Daysleeper
Daysleeper 30.03.2022 um 11:03:07 Uhr
Goto Top
Ok ich probiere und melde mich wie weit ich gekommen bin ;)

Vielen Dank schon mal ...

Super Sache hier
cykes
cykes 30.03.2022 um 11:06:01 Uhr
Goto Top
Noch ein Tipp: Das VPN nicht aus dem internen Netz testen. Ggf. mit einem Laptop über Hotspot auf dem Smartphone einen Verbindungstest machen.

Oder direkt auf dem Smartphone über mobiles Internet.
Daysleeper
Daysleeper 30.03.2022 um 11:10:27 Uhr
Goto Top
Ok Danke.

Ich habe im Video gelesen am einfachsten geht es über die MyFritz App im Android Handy ...

Ist das ok und dann auch eine VPN Verbindung oder ist das nicht so sicher wenn ich es über die MyFritz App mache ?

Grüße
Daysleeper
Daysleeper 30.03.2022 um 12:08:22 Uhr
Goto Top
Ich habe jetzt alles so eingerichtet wie im Video beschrieben ...

Aber immer wenn ich auf dem Iphone auf Verbinden gehen will heisst es VPN Server wurde nicht gefunden ...

An was kann das liegen ?
cykes
cykes 30.03.2022 um 12:38:19 Uhr
Goto Top
Ist das iPhone noch mit Deinem WLAN verbunden? Hast Du einen MyFritz-Account eingerichtet und mit Deiner FritzBox verknüpft?

Wie gesagt über mobile Datenverbindung testen.
Daysleeper
Daysleeper 30.03.2022 um 12:40:10 Uhr
Goto Top
Ja WLAN ist aus und MyFritz habe ich eingerichtet ...

Aber er sagt sofort VPN Server wurde nicht gefunden ...
Daysleeper
Daysleeper 30.03.2022 um 12:41:16 Uhr
Goto Top
Komischerweise bei der MyFritz App über mein Android Gerät hier kann ich zugreifen das funktioniert auch ...

Aber darüber komme ich ja nicht auf meine Heizung ...
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 13:42:17 Uhr
Goto Top
Zitat von @Daysleeper:

Komischerweise bei der MyFritz App über mein Android Gerät hier kann ich zugreifen das funktioniert auch ...

Aber darüber komme ich ja nicht auf meine Heizung ...

Wieso? Wenn das VPN steht, mach doch einen VNV-Viewer auf.

lks
Daysleeper
Daysleeper 30.03.2022 um 13:50:09 Uhr
Goto Top
Habe ich ...

Verbindet sich aber nicht ...

Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 13:55:09 Uhr
Goto Top
Zitat von @Daysleeper:

Habe ich ...

Verbindet sich aber nicht ...

Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...

Dann hast Du was mißverstanden. MyFritz-App verbindet nur zu Fritzbox, stellt aber keien VPV-verbindugn her. Das mußt Du schon selbst machen, wie es z.B. in https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ... beschrieben ist. Den Link hatte ich Dir ja schon oben gepostet.

lks
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 aktualisiert um 13:59:30 Uhr
Goto Top
Zitat von @Daysleeper:

Habe ich ...

Verbindet sich aber nicht ...

Ich habe ja dann nur eine VPN Verbindung um die FritzBox Dienste zu nutzen aber nicht auf andere Geräte in meinem Netzwerk ...

Dann hast Du was mißverstanden. MyFritz-App verbindet nur zu Fritzbox, stellt aber keien VPN-verbindugn her. Das mußt Du schon selbst machen, wie es z.B. in https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ... beschrieben ist. Den Link hatte ich Dir ja schon oben gepostet. Aber wie auch schon oben gepostet, brauchst Du dazu einen Jumpserver, wie es in der Anleitung von @aqui beschrieben ist.

lks
Daysleeper
Daysleeper 30.03.2022 um 14:06:01 Uhr
Goto Top
Das habe ich gemacht nach Anleitung ...

Aber oben wurde doch geschrieben wenn ich mit dem Handy über VPN auf meine Heizung zugreifen will dann läuft das über die IPV6 Adresse und da ist es egal dass ich nur einen DS LITE hab ?
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 14:12:12 Uhr
Goto Top
Zitat von @Daysleeper:

Das habe ich gemacht nach Anleitung ...

Aber oben wurde doch geschrieben wenn ich mit dem Handy über VPN auf meine Heizung zugreifen will dann läuft das über die IPV6 Adresse und da ist es egal dass ich nur einen DS LITE hab ?

Nein. Das VPN ins heimnetz funktioniert nur mit IPv4. MyFritz-App funktioniert (auch) mit IPv6.

lks
Daysleeper
Daysleeper 30.03.2022 um 15:56:07 Uhr
Goto Top
Hallo,

ohh blöd ...

Dann versuche ich mal bei Vodafone eine echte IP Adresse zu beantragen ...

Wenn das möglich ist ...

Weil die Alternative scheint mir etwas kompliziert ...
Lochkartenstanzer
Lochkartenstanzer 30.03.2022 um 16:00:38 Uhr
Goto Top
Zitat von @Daysleeper:

Hallo,

ohh blöd ...

Dann versuche ich mal bei Vodafone eine echte IP Adresse zu beantragen ...

Es gibt keine unechte ip-Adresse. Nur private und öffentliche (siehe RFC 1918).

lks
Daysleeper
Daysleeper 30.03.2022 um 16:34:25 Uhr
Goto Top
Ja dann brauch ich wohl eine öffentliche IP;)
Daysleeper
Daysleeper 30.03.2022 um 16:37:39 Uhr
Goto Top
So wie es aber auf der Vodafone Homepage steht ist dies kostenpflichtig ...
Daysleeper
Daysleeper 30.03.2022 um 17:46:25 Uhr
Goto Top
Na das ging ja schnell ...

Per Facebok Vodafone angeschrieben ... Sie haben mich auf öffentliche IPV4 Adresse umgestellt ...

Router neu gestartet und jetzt geht es face-smile

Vielen Dank für eure Hilfe face-smile
148523
148523 30.03.2022 aktualisiert um 18:21:58 Uhr
Goto Top
👏 Die Sicherheitsproblematik mit dummen Port Forwarding solltest du aber dennoch nicht auf die leichte Schulter nehmen und immer auf dem Radar haben ! Jeder Port Scanner wird jetzt im Sekundentakt den Port scannenn und den offenen VNC Port finden und Angriffe darauf starten. VPN wäre der bessere Weg.

Bitte dann auch deinen Thread hier als gelöst markieren !!
Wie kann ich einen Beitrag als gelöst markieren?
Daysleeper
Daysleeper 30.03.2022 um 18:35:28 Uhr
Goto Top
Wieso ich habe es doch per VPN gelöst

Nicht mit Port Forwarding ...

Ich verbinde mich mit meinem Handy per VPN und greif dann mit der VNC Viewer App auf dem Handy auf die Heizung zu.
148523
148523 31.03.2022 um 10:11:36 Uhr
Goto Top
Wieso ich habe es doch per VPN gelöst
Sorry, überlesen ! 👍👏
Daysleeper
Daysleeper 31.03.2022 um 10:28:42 Uhr
Goto Top
Ja Danke nochmal hat alles super geklappt.

Am meisten gewundert hat es mich dass Vodafone das so schnell auf öffentliche IP umgestellt hat