<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netzwerk Archives - yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</title>
	<atom:link href="https://yourdevice.ch/tag/netzwerk/feed/" rel="self" type="application/rss+xml" />
	<link>https://yourdevice.ch/tag/netzwerk/</link>
	<description></description>
	<lastBuildDate>Sat, 07 Feb 2026 17:57:35 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://yourdevice.ch/wp-content/uploads/2022/11/cropped-ydlogo-e1667602958877-32x32.png</url>
	<title>Netzwerk Archives - yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</title>
	<link>https://yourdevice.ch/tag/netzwerk/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DynDNS Adresse für Synology NAS einrichten</title>
		<link>https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/</link>
					<comments>https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 16 Mar 2025 17:47:19 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[DynDNS]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=9544</guid>

					<description><![CDATA[<p>Wenn ihr eine Synology NAS besitzt und eine dynamische IP-Adresse habt, könnt ihr eine DynDNS Adresse einrichten, um von überall auf deine NAS zuzugreifen, auch wenn sich eure öffentliche IP...</p>
<p>The post <a href="https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/">DynDNS Adresse für Synology NAS einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Wenn ihr eine Synology NAS besitzt und eine dynamische IP-Adresse habt, könnt ihr eine <strong>DynDNS Adresse</strong> einrichten, um von überall auf deine NAS zuzugreifen, auch wenn sich eure öffentliche IP Adresse nach einem Router Neustart ändert. Das ermöglicht es euch, Dienste wie die Nextcloud, VPN oder euer persönliches Cloud-Backup einfach von unterwegs zu nutzen. Synology kommt mit einem nützliche Tool daher, welches vor allem für Anfänger besonders Interessant sein kann. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title-1024x576.jpg" alt="" class="wp-image-18033" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2025/03/synology_DynDNS_title.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Quelle Bild: youtube/IT-Limitless</figcaption></figure>
</div>




<h2 class="wp-block-heading"><strong>Voraussetzungen</strong></h2>



<ul class="wp-block-list">
<li>Eine Synology NAS mit <strong>DSM (DiskStation Manager)</strong>.</li>



<li>Eine <strong>dynamische öffentliche IP-Adresse</strong> (keine <a href="https://de.wikipedia.org/wiki/Carrier-grade_NAT">CG-NAT</a>!).</li>



<li>Einen <strong>DynDNS-Dienstanbieter</strong>, z. B. <strong>Synology (Synology.me)</strong>, <strong>No-IP</strong>, <strong>Dynu</strong>, <strong>DuckDNS</strong> oder andere.</li>



<li>Zugriff auf euren <strong>Router</strong>, um Portfreigaben einzurichten falls ihr Zertifikate für Webdienste benötigt.</li>



<li>Einen Synology Account für die Nutzung von Synology's DynDNS Service</li>
</ul>



<h2 class="wp-block-heading"><strong>DynDNS-Adresse auf der Synology NAS einrichten</strong></h2>



<p class="wp-block-paragraph">Vorkehrungen: falls ihr Zertifikate für Webdienste wie zum Beispiel die eigene WordPress Seite, oder einer Nextcloud auf der Syno benötigt, müsst ihr ein <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">Portfowarding</a> einrichten und Ports <strong>80 und 443</strong> auf die Synology weiterleiten. Für die reine Zertifikatsbeantragung müsst ihr nur Port <strong>443</strong> weiterleiten.</p>



<h3 class="wp-block-heading"><strong>Schritt 1: DynDNS-Dienstanbieter auswählen</strong></h3>



<ol class="wp-block-list">
<li>Meldet euch auf eurer <strong>Synology NAS</strong> im DSM-Webinterface an.</li>



<li>Öffnet die <strong>Systemsteuerung</strong>.</li>



<li>Geht zu <strong>Externer Zugriff → DDNS</strong>.</li>



<li>Klickt auf <strong>Hinzufügen</strong>.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="597" src="https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-1024x597.png" alt="" class="wp-image-18034" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-1024x597.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-300x175.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-768x448.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-1536x895.png 1536w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-2048x1194.png 2048w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_hinzufuegen_synology-500x291.png 500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h3 class="wp-block-heading"><strong>Schritt 2: DynDNS-Konfiguration ausfüllen</strong></h3>



<ol class="wp-block-list">
<li><strong>Dienstanbieter wählen</strong>: Wählt einen Anbieter aus der Liste (z. B. Synology, No-IP, DYNDNS, FreeDNS).</li>



<li><strong>Hostname</strong>: Wählt eine freie Adresse (z. B. <code>meinserver.synology.me</code> oder <code>meinserver.freedns.com</code>).</li>



<li><strong>Benutzername / E-Mail</strong>: Eure Zugangsdaten für den DynDNS-Dienst falls ihr nicht den von Synology nehmen wollt.</li>



<li><strong>Passwort / API-Schlüssel</strong>: Euer Passwort oder API-Token (je nach Anbieter unterschiedlich).</li>



<li><strong>Externe IP-Adresse</strong>: Wird automatisch erkannt.</li>



<li><strong>Letsencrypt Zertifikat beantragen</strong>: für Webdienste wie die Nextcloud (für VPN nicht benötigt)</li>



<li><strong>Häkchen bei „Herzschlag senden“ setzen</strong>, falls erwünscht (für Benachrichtigung, falls die Verbindung zum DynDNS Dienst unterbrochen worden ist).</li>



<li>Klickt auf <strong>Verbindung testen</strong> und falls ihr mit dem DynDNS Service verbunden seid, auf <strong>OK</strong>.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="1024" height="597" src="https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-1024x597.png" alt="" class="wp-image-18035" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-1024x597.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-300x175.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-768x448.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-1536x895.png 1536w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-2048x1194.png 2048w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndnsbeantragen_synology-500x291.png 500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Falls die Adresse nicht frei ist, bekommt ihr sofort eine Fehler-Meldung. Versucht es dann mit einer anderen Subdomain. Für die Beantragung einer eines Letsencrypt Zertifikates muss ein Portfowarding eingerichtet sein. </p>



<p class="wp-block-paragraph">Danach habt ihr einen Eintrag mit der Adresse in eurer Liste:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="597" src="https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-1024x597.png" alt="" class="wp-image-18036" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-1024x597.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-300x175.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-768x448.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-1536x895.png 1536w, https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-2048x1194.png 2048w, https://yourdevice.ch/wp-content/uploads/2025/03/eure_dyndns_adresse_synology-500x291.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Diese Adresse könnt ihr jetzt zum Beispiel in eure <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">OpenVPN Client Konfiguration</a> einfügen, damit eurer Client immer mit der richtigen IP Adresse verbunden wird. </p>



<h2 class="wp-block-heading">Zertifikat im Nachhinein beantragen</h2>



<p class="wp-block-paragraph">Habt ihr bei der Einrichtung kein Letsencrypt Zertifikat beantragt, oder einen anderen Provider als Synology genommen, könnt ihr dass im Nachhinein auch noch tun, falls ihr die Domain auch für einen Webdienst verwenden wollt.</p>



<p class="wp-block-paragraph">Klickt dazu in der linken Leiste auf <strong>Sicherheit</strong>, und geht danach auf <strong>Zertifikat</strong>. Klickt hier auf <strong>Hinzufügen</strong>. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="675" src="https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-1024x675.png" alt="" class="wp-image-18038" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-1024x675.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-300x198.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-768x507.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-1536x1013.png 1536w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-2048x1351.png 2048w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_beantragen_synology-500x330.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ihr werdet danach durch den Assistenten geleitet. Wählt Neues Zertifikat hinzufügen, danach Zertifikat von Letsencrypt beantragen. Nun Legt ihr die Domain fest, (muss die exakt die selbe sein wie die DynDNS Domain, gebt eure Email an, und legt falls gewünscht gleich ein Wildcard Zertifikat an (nur für Synology Domains) damit ihr das Zertifikat für alle <strong>synology.me Subdomains</strong> verwenden könnt. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="864" src="https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1-1024x864.png" alt="" class="wp-image-18040" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1-1024x864.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1-300x253.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1-768x648.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1-500x422.png 500w, https://yourdevice.ch/wp-content/uploads/2025/03/dyndns_letsencrypt_settings-1.png 1291w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Klickt danach auf <strong>Fertig</strong>. Falls alles klappt, erscheint das Zertifikat danach in eurer Zertifikatsverwaltung. Ihr könnt, bzw müsst das Zertifikat dann einer Serverdomain, zum Beispiel dem WordPress Webserver zuordnen. Dieser muss natürlich dann die selbe Domain haben, wie der, für der euer Zertifikat ausgestellt worden ist. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="568" src="https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-1024x568.png" alt="" class="wp-image-18041" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-1024x568.png 1024w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-300x166.png 300w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-768x426.png 768w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-1536x852.png 1536w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-2048x1136.png 2048w, https://yourdevice.ch/wp-content/uploads/2025/03/zertifikat_zuordnen_synology-500x277.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Nun sind wir auch schon fertig und benötigen keine weitere Konfiguration.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Mit DynDNS + Portweiterleitung + SSL könnt ihr sicher von überall auf eure Synology NAS zugreifen. Falls euer Internetanbieter CG-NAT verwendet, solltet ihr stattdessen auf IPv6, einen eigenen VPN oder einen Reverse-Proxy setzen um eure Dienste direkt im eigenen Netzwerk zu erreichen. </p>
<p>The post <a href="https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/">DynDNS Adresse für Synology NAS einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/dyndns-adresse-fuer-synology-nas-einrichten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSH, sFTP oder FTP Dienste hinter DS Lite verfügbar machen</title>
		<link>https://yourdevice.ch/ssh-sftp-oder-ftp-dienste-hinter-ds-lite-verfuegbar-machen/</link>
					<comments>https://yourdevice.ch/ssh-sftp-oder-ftp-dienste-hinter-ds-lite-verfuegbar-machen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 09:56:23 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Server]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=16575</guid>

					<description><![CDATA[<p>Heute befassen wir uns damit, wie wir hinter einem DS Lite Anschluss wir auf unseren Heimserver zugreifen können, sei es per SSH, sFTP, FTP, und wie wir diese für externe...</p>
<p>The post <a href="https://yourdevice.ch/ssh-sftp-oder-ftp-dienste-hinter-ds-lite-verfuegbar-machen/">SSH, sFTP oder FTP Dienste hinter DS Lite verfügbar machen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute befassen wir uns damit, wie wir hinter einem DS Lite Anschluss wir auf unseren Heimserver zugreifen können, sei es per <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">SSH, sFTP, FTP</a>, und wie wir diese für externe Verbindungen zugänglich machen. In einem vorherigen Tutorial haben wir bereits gezeigt, wie Webdienste hinter einem DS-Lite-Anschluss verfügbar gemacht werden können. Nun widmen wir uns weiteren Möglichkeiten, um zusätzliche Dienste einzubinden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="648" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1024x648.jpg" alt="" class="wp-image-16327" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1024x648.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-300x190.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-768x486.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1536x973.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-500x317.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3.jpg 1900w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Anforderungen</h2>



<h3 class="wp-block-heading">Wireguard installieren</h3>



<p class="wp-block-paragraph">Das Tutorial basiert wie bereits erwähnt auf dem Vorgänger-Artikel welchen <a href="https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/">ihr</a> hier findet. Installiert euch einen Wireguard Server wie beschrieben, und richtet euch, für euren Dienst eine Konfiguration ein. Auf dem zu erreichenden Dienst, muss natürlich der Wireguard Client ebenso installiert sein, und erfolgreich mit dem Wireguard Server verbunden sein. </p>



<h3 class="wp-block-heading">Ports öffnen</h3>



<p class="wp-block-paragraph">Ausserdem müssen natürlich die entsprechenden Ports, die ihr öffnen möchtet, in der Firewall des VPS Server geöffnet werden. </p>



<h3 class="wp-block-heading">Zwischen Socat oder iptables auswählen</h3>



<p class="wp-block-paragraph">Ihr könnt bei solchen Diensten theoretisch und praktisch einfach <code>iptables</code> verwenden, da die Dienste immer einen anderen Port verwenden. </p>



<p class="wp-block-paragraph">Einfach und praktisch ist aber auch ein bidirektionaler Relay Dienst wie <a href="https://www.redhat.com/de/blog/getting-started-socat">Socat</a>.</p>



<p class="wp-block-paragraph">Nginx funktioniert hier nicht, da es auf der Anwendungsschicht (Layer 7 im OSI-Modell) arbeitet, und es deshalb nur mit Anwendungsprotokollen umgehen kann, die auf HTTP oder HTTPS basieren. Protokolle wie FTP oder SSH arbeiten jedoch auf der Transportschicht (Layer 4) und verwenden kein HTTP, wodurch Nginx solche Verbindungen nicht versteht.</p>



<h2 class="wp-block-heading">Was ist iptables und Konfigurations-Beispiel anhand SSH/sFTP</h2>



<p class="wp-block-paragraph"><code>iptables</code> ist ein Kommandozeilenwerkzeug zur Konfiguration der <strong>Netfilter-Firewall</strong> im Linux-Kernel. Es arbeitet auf Layer 3/4 (Netzwerk- und Transportschicht) und ermöglicht Routing, Paketfilterung und NAT (Network Address Translation).</p>



<h3 class="wp-block-heading"><strong>Anwendungsfälle von iptables</strong></h3>



<ul class="wp-block-list">
<li>Weiterleitung von Ports und Diensten.</li>



<li>Paketfilterung und Zugangsbeschränkungen.</li>



<li>NAT und Routing über verschiedene Netzwerke.</li>
</ul>



<h3 class="wp-block-heading"><strong>Beispiel: SFTP-Weiterleitung mit iptables</strong></h3>



<p class="wp-block-paragraph">Für Verbindungen mit SSH/SFTP müsst ihr Anfragen auf einen anderen Port als 22 weiterleiten, da der Port 22 bereits durch eure Verbindung zur VPS benötigt wird. Ihr könnt z.B Port <code>8022</code> des VPS an einen internen Server (<code>10.7.0.2:22</code>) weiterleiten. Mit iptables würde das zum Beispiel so aussehen:</p>



<pre class="wp-block-preformatted"><code>iptables -t nat -A PREROUTING -p tcp --dport 8022 -j DNAT --to-destination 10.7.0.2:22<br>iptables -t nat -A POSTROUTING -j MASQUERADE</code></pre>



<p class="wp-block-paragraph"><strong>Erklärung:</strong></p>



<ul class="wp-block-list">
<li><strong>PREROUTING</strong>: Leitet eingehende Anfragen (Port <code>8022</code>) an den internen Server weiter.</li>



<li><strong>DNAT</strong>: Destination NAT ändert das Ziel der Anfrage.</li>



<li><strong>POSTROUTING/MASQUERADE</strong>: Stellt sicher, dass Rückantworten über den VPS laufen.</li>
</ul>



<h4 class="wp-block-heading"><strong>Vorteile von iptables</strong></h4>



<ol class="wp-block-list">
<li><strong>Leichtgewichtig und performant</strong>: Läuft direkt im Kernel.</li>



<li><strong>Persistent</strong>: Regeln bleiben bestehen, wenn sie mit Tools wie <code>iptables-persistent</code> gespeichert werden.</li>



<li><strong>Flexibel</strong>: Unterstützt alle TCP/UDP-Protokolle und bietet viele Optionen (z. B. Port-Translation, SNAT/DNAT).</li>
</ol>



<h4 class="wp-block-heading"><strong>Nachteile von iptables</strong></h4>



<ol class="wp-block-list">
<li><strong>Komplexität</strong>: Erfordert Kenntnisse der Netzwerkebene.</li>



<li><strong>Keine Protokollanalyse</strong>: Arbeitet nur mit Ziel-IP und -Port, keine Layer-7-Analyse.</li>



<li><strong>Keine einfache Fehlerbehebung</strong>: Fehlkonfigurationen können schwierig zu diagnostizieren sein.</li>
</ol>



<h2 class="wp-block-heading">Was ist socat und Konfigurations-Beispiel Anhand sFTP/SSH</h2>



<p class="wp-block-paragraph"><code>socat</code> ist ein vielseitiges Werkzeug, das Verbindungen auf Layer 4 herstellt. Es agiert wie ein "Schweizer Taschenmesser" für Netzwerke und kann Verbindungen zwischen Ports, Sockets und Streams herstellen.</p>



<h3 class="wp-block-heading"><strong>Anwendungsfälle von Socat</strong></h3>



<ul class="wp-block-list">
<li>Direkte Weiterleitung von Diensten (z. B. SSH, SFTP, HTTP, etc.).</li>



<li>Einfaches Prototyping von Netzwerklösungen.</li>



<li>Erstellen eines TCP/UDP-Proxies.</li>
</ul>



<h3 class="wp-block-heading"><strong>Beispiel: SFTP-Weiterleitung mit Socat</strong></h3>



<p class="wp-block-paragraph">Angenommen, der interne Server mit SFTP oder SSH läuft auf <code>10.7.0.2:22</code> und ihr möchtet ihn über den VPS auf Port <code>8022</code> zugänglich machen:</p>



<pre class="wp-block-code"><code>socat TCP-LISTEN:8022,reuseaddr,fork TCP:10.7.0.2:22</code></pre>



<p class="wp-block-paragraph"><strong>Erklärung</strong></p>



<ul class="wp-block-list">
<li><code>TCP-LISTEN:8022</code>: Öffnet Port <code>8022</code> auf dem VPS.</li>



<li><code>reuseaddr</code>: Erlaubt, dass der Port mehrfach verwendet werden kann.</li>



<li><code>fork</code>: Erlaubt mehrere parallele Verbindungen.</li>



<li><code>TCP:10.7.0.2:22</code>: Weiterleitung an den internen SFTP-Server.</li>
</ul>



<h4 class="wp-block-heading"><strong>Vorteile von Socat</strong></h4>



<ol class="wp-block-list">
<li><strong>Einfach zu konfigurieren</strong>: Ein einzelnes Kommando reicht aus.</li>



<li><strong>Flexibel</strong>: Unterstützt nicht nur TCP und UDP, sondern auch andere Protokolle wie Unix-Sockets.</li>



<li><strong>Kein Root-Zugriff erforderlich</strong>: Kann von normalen Benutzern gestartet werden (sofern der Port &gt; 1024 ist).</li>
</ol>



<h4 class="wp-block-heading"><strong>Nachteile von Socat</strong></h4>



<ol class="wp-block-list">
<li><strong>Nicht persistent</strong>: Läuft nicht automatisch nach einem Neustart weiter, es sei denn, wir nutzen <code>systemd</code> oder einen Daemon.</li>



<li><strong>Keine Protokollanalyse</strong>: Arbeitet auf Layer 4 und bietet keine Funktionen wie Load-Balancing oder SSL-Terminierung.</li>



<li><strong>Performance</strong>: Weniger effizient bei hohen Lasten im Vergleich zu iptables.</li>
</ol>



<h3 class="wp-block-heading">Socat systemd Service aufsetzen</h3>



<p class="wp-block-paragraph">Wie bereits beschrieben, muss <strong>socat</strong> dauerhaft laufen, damit es die Verbindungen jederzeit weiterleiten kann. Dazu erstellen wir ein systemd Service, welches wir bei Bedarf aktivieren, und auch wieder einfach deaktivieren könnten. Für unsere SSH Verbindung zum Client erstellen wir beispielsweise folgenden Eintrag. Zuerst erstellen wir eine systemd Service:</p>



<pre class="wp-block-code"><code>sudo nano /etc/systemd/system/socat-ssh.service</code></pre>



<p class="wp-block-paragraph">Darin kommt folgender Inhalt:</p>



<pre class="wp-block-code"><code>&#091;Unit]
Description=Socat SSH Forwarding
After=network.target

&#091;Service]
ExecStart=/usr/bin/socat TCP-LISTEN:8022,reuseaddr,fork TCP:10.7.0.2:22
Restart=always

&#091;Install]
WantedBy=multi-user.target</code></pre>



<p class="wp-block-paragraph">Den Dienst starten wir mit:</p>



<pre class="wp-block-code"><code>sudo systemctl daemon-reload
sudo systemctl enable socat-ssh.service
sudo systemctl start socat-ssh.service</code></pre>



<p class="wp-block-paragraph">Stoppen können wir den Dienst, und damit auch die Verbindungen sofort wieder mit:</p>



<pre class="wp-block-code"><code>sudo systemctl stop socat-ssh.service</code></pre>



<h2 class="wp-block-heading">Weitere Dienste weiterleiten</h2>



<p class="wp-block-paragraph">Um weitere Dienste weiterleiten zu können zum Beispiel einen eigenen öffentlichen DNS Server erstellt ihr neue <strong>iptable</strong> Rules, oder für <strong>socat</strong> ganz einfach einen neuen systemd Service mit den angepassten Ports. Ein DNS Server zum Beispiel muss direkt via Port 53 erreichbar sein, also müsste der Systemd Service dementsprechend aussehen:</p>



<pre class="wp-block-code"><code>&#091;Unit]
Description=Socat DNS UDP Forwarder
After=network.target

&#091;Service]
ExecStart=/usr/bin/socat -T15 -u UDP-LISTEN:53,reuseaddr,fork UDP:10.7.0.2:53
Restart=always

&#091;Install]
WantedBy=multi-user.target</code></pre>



<p class="wp-block-paragraph">Für IP Tables sehe das so aus:</p>



<pre class="wp-block-code"><code>iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination 10.7.0.2:53
iptables -t nat -A POSTROUTING -p udp --dport 53 -j MASQUERADE</code></pre>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Die Herausforderung, Dienste hinter einem DS Lite-Anschluss (Dual-Stack Lite) im Internet verfügbar zu machen, lässt sich effektiv lösen, indem ein VPS (Virtual Private Server) als Brücke genutzt wird. Dabei ist <strong>WireGuard</strong> eine ausgezeichnete Wahl, um eine sichere Verbindung zwischen eurem lokalen Netzwerk und dem VPS herzustellen. Für die eigentliche Weiterleitung der Dienste gibt es mehrere Ansätze, darunter <strong>iptables</strong> und <strong>socat</strong>, die je nach Anwendungsfall Vor- und Nachteile haben:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Feature</th><th><strong>socat</strong></th><th><strong>iptables</strong></th></tr></thead></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Einsatzzweck</strong></td><td>Port- und Dienstweiterleitung</td><td>NAT, Portweiterleitung, Firewall</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Protokollanalyse</strong></td><td>Nein</td><td>Nein</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Flexibilität</strong></td><td>Sehr flexibel (Streams, Sockets, etc.)</td><td>Beschränkt auf Layer 3/4</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Einfachheit</strong></td><td>Einfach zu starten</td><td>Eher komplex</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Performance</strong></td><td>Weniger effizient</td><td>Sehr effizient (Kernel-basiert)</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Persistenz</strong></td><td>Erfordert zusätzliche Konfiguration</td><td>Kann persistent gespeichert werden</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Sicherheit</strong></td><td>Keine Firewall-Funktionen</td><td>Integrierte Paketfilterung</td></tr></tbody></table></figure>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Zusatztools nötig?</strong></td><td>Ja, z. B. <code>systemd</code> für Persistenz</td><td>Nein, direkt persistent möglich</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Mit WireGuard als Tunnel und den vielseitigen Werkzeugen wie iptables oder socat könnt ihr nahezu jeden Dienst hinter einem DSLite-Anschluss verfügbar machen. Die Wahl zwischen iptables und socat hängt von euren spezifischen Anforderungen ab: <strong>Effizienz und Stabilität</strong> mit iptables oder <strong>Flexibilität und Einfachheit</strong> mit socat. Beide Optionen bieten robuste Lösungen, um die Einschränkungen eines DS-Lite-Netzwerks effektiv zu umgehen.</p>
<p>The post <a href="https://yourdevice.ch/ssh-sftp-oder-ftp-dienste-hinter-ds-lite-verfuegbar-machen/">SSH, sFTP oder FTP Dienste hinter DS Lite verfügbar machen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/ssh-sftp-oder-ftp-dienste-hinter-ds-lite-verfuegbar-machen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Telegram über Tor auf Linux nutzen</title>
		<link>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/</link>
					<comments>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 11 Oct 2024 07:40:19 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=12752</guid>

					<description><![CDATA[<p>In diesem Beitrag geht es darum, wie man Telegram über das Tor Netzwerk auf Linux nutzen kann. Die heutige digitale Welt stellt hohe Anforderungen an den Schutz der Privatsphäre. Viele...</p>
<p>The post <a href="https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/">Telegram über Tor auf Linux nutzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Beitrag geht es darum, wie man Telegram über das Tor Netzwerk auf Linux nutzen kann. Die heutige digitale Welt stellt hohe Anforderungen an den Schutz der Privatsphäre. Viele Online-Dienste verfolgen unsere Aktivitäten, analysieren unser Verhalten und sammeln Daten über uns. Die Anonymität und Sicherheit im Internet ist jedoch ein Grundrecht, das jeder Nutzer schätzen sollte. Durch die Nutzung von <a href="https://yourdevice.ch/was-ist-das-tor-netzwerk-und-welche-moeglichkeiten-bietet-es-uns/">Tor</a> (The Onion Router) kann man im Internet anonym surfen, da der gesamte Datenverkehr über ein Netzwerk von freiwilligen Servern weitergeleitet wird. Dies erschwert es Dritten, wie z. B. Internetdienstanbietern oder Regierungen, das Online-Verhalten zu überwachen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1200" height="600" src="https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1.jpeg" alt="" class="wp-image-16458" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1.jpeg 1200w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-300x150.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-1024x512.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-768x384.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2024/10/tg_tor_title-1-500x250.jpeg 500w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></figure>
</div>


<p class="wp-block-paragraph">In diesem Tutorial lernt ihr, wie man Tor auf Ubuntu, Linux Mint und Debian installiert und wie man Telegram Desktop über das Tor-Netzwerk verwendet, um eure Privatsphäre zusätzlich zu schützen. Mit dieser Konfiguration könnt ihr Nachrichten verschicken, ohne dass eure IP-Adresse direkt offengelegt wird. Dies bietet zusätzlichen Schutz vor Überwachung und möglichen Angriffen auf eure Daten.</p>





<h2 class="wp-block-heading">Vorteile der Nutzung von Tor</h2>



<ul class="wp-block-list">
<li><strong>Anonymität</strong>: Eure IP-Adresse wird verschleiert, sodass ihr im Internet verborgener bleibt.</li>



<li><strong>Sicherheit</strong>: Da euer Datenverkehr verschlüsselt durch verschiedene Knotenpunkte geleitet wird, wird es extrem schwierig, euch zu verfolgen.</li>



<li><strong>Zensur umgehen</strong>: Tor ermöglicht es euch, auf Inhalte zuzugreifen, die in einem Land möglicherweise zensiert oder blockiert sind.</li>
</ul>



<p class="wp-block-paragraph">Lasst uns jetzt damit beginnen, Tor zu installieren und für Telegram Desktop zu konfigurieren.</p>



<h2 class="wp-block-heading">Tor auf Ubuntu, Mint und Debian installieren</h2>



<p class="wp-block-paragraph">Tor kann in allen drei Linux-Distributionen (Ubuntu, Linux Mint und Debian) über die offiziellen Repositories installiert werden.</p>



<h3 class="wp-block-heading">Schritt 1: System aktualisieren</h3>



<p class="wp-block-paragraph">Bevor ihr mit der Installation beginnt, stelle sicher, dass euer System auf dem neuesten Stand ist. Öffnet das die Konsole, auch Terminal genannt. Gebt folgenden Befehl ein:</p>



<pre class="wp-block-preformatted"><code>sudo apt update &amp;&amp; sudo apt upgrade</code></pre>



<h3 class="wp-block-heading">Schritt 2: Das Tor-Repository hinzufügen (optional)</h3>



<p class="wp-block-paragraph">Falls ihr die neuste Tor Version wollt, müsst ihr das offizielle Tor-Repository hinzufügen. Wer sich mit einer älteren Version zufrieden gibt, überspringt den Punkt, und geht gleich zu <strong>Schritt 3</strong>.</p>



<ul class="wp-block-list">
<li>Öffnet das Terminal und fügt den GPG-Schlüssel für das Tor-Repository hinzu:</li>
</ul>



<pre class="wp-block-preformatted"><code>sudo apt install gnupg2<br><br>curl https://deb.torproject.org/torproject.org/keys/archivist.gpg | sudo gpg --dearmor -o /usr/share/keyrings/tor-archive-keyring.gpg</code></pre>



<p class="wp-block-paragraph">Füge das Tor-Repository zu eurer <code>sources.list</code>-Datei hinzu:</p>



<pre class="wp-block-code"><code>echo "deb &#091;signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org <strong>bullseye</strong> main" | sudo tee /etc/apt/sources.list.d/tor.list</code></pre>



<p class="wp-block-paragraph">Ersetzt <code>bullseye</code> durch den Codenamen eurer Distribution. Nehmt <code>jammy</code> fur Ubuntu 22.04, oder <code>bookworm</code> für Debiab 12.x. Für Ubuntu 24.04 und Linux Mint Cinnamon 22 gibt es aktuell kein Tor-Repos. Hier kann man aktuell noch die <code>jammy</code> Repos verwenden, welche auf Ubuntu 24.04 und Mint 22 funktionieren. </p>



<p class="wp-block-paragraph">Fügt den entsprechenden GPG Schlüssel hinzu:</p>



<pre class="wp-block-code"><code>wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | sudo tee /usr/share/keyrings/tor-archive-keyring.gpg &gt;/dev/null</code></pre>



<p class="wp-block-paragraph">Installiert nun die neuste Version von Tor:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt install tor deb.torproject.org-keyring</code></pre>



<h3 class="wp-block-heading">Schritt 3: Tor installieren</h3>



<p class="wp-block-paragraph">Wer nicht immer die neuste Version jedes Programmes haben muss, und keine Lust auf Befehlszeite hat, kann sich Tor auch über die Systempakete installieren. Aktualisiert die Paketquellen und installiert Tor:</p>



<pre class="wp-block-preformatted"><code>sudo apt update &amp;&amp; sudo apt install tor</code></pre>



<p class="wp-block-paragraph">Danach ist Tor bereits installiert, und auch aktiviert und hört auf lokale Verbindungen auf Port <strong>9050</strong>.</p>



<p class="wp-block-paragraph">Überprüfen, ob Tor auch wirklich rennt, könnt ihr mit:</p>



<pre class="wp-block-code"><code>sudo systemctl status tor</code></pre>



<p class="wp-block-paragraph">Die korrekte Ausgabe wäre:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status.png"><img loading="lazy" decoding="async" width="1024" height="667" src="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1024x667.png" alt="" class="wp-image-16474" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1024x667.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-300x195.png 300w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-768x500.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-1536x1000.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-2048x1334.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/10/check_tor_status-500x326.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading">Telegram mit Tor verbinden</h2>



<p class="wp-block-paragraph">Als nächstes müssen wir nun Telegram nun so konfigurieren, dass es sich mit dem Tor-Server verbindet, um mit den Telegram Servern zu kommunizieren, dafür könnt ihr gleich mal in die <strong>Einstellungen</strong> gehen:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1.png"><img loading="lazy" decoding="async" width="1024" height="534" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1024x534.png" alt="" class="wp-image-16462" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1024x534.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-300x156.png 300w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-768x400.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-1536x800.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-2048x1067.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram-einstellungen_tor-1-500x261.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Danach geht ihr auf <strong>Advanced/Erweitert</strong> und danach auf <strong>Connection Type/Verbindungsart</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type.png"><img loading="lazy" decoding="async" width="603" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-603x1024.png" alt="" class="wp-image-16463" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-603x1024.png 603w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-177x300.png 177w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-768x1305.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-904x1536.png 904w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type-500x850.png 500w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_connection_type.png 1008w" sizes="auto, (max-width: 603px) 100vw, 603px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier wählt ihr jetzt eigenen Proxy hinzufügen und gebt die Daten wie folgt ein:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen.png"><img loading="lazy" decoding="async" width="603" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-603x1024.png" alt="" class="wp-image-16464" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-603x1024.png 603w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-177x300.png 177w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-768x1305.png 768w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-904x1536.png 904w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen-500x850.png 500w, https://yourdevice.ch/wp-content/uploads/2024/10/telegram_tor_proxy_einstellen.png 1008w" sizes="auto, (max-width: 603px) 100vw, 603px" /></a></figure>
</div>


<p class="wp-block-paragraph">Verbindungstyp/Protokoll:<strong> SOCKS5</strong> (Das Proxy-Protokoll fürs Netzwerk)<br>Serveradresse: <strong>127.0.0.1</strong> (das ist die lokale Adresse des Rechners)<br>Port: <strong>9050</strong> (Der Tor Port)</p>



<p class="wp-block-paragraph">Benutzer und Passwort müsst ihr nicht angeben. Bestätigt mit <strong>Speichern</strong>. Nun verbindet sich Telegram zur erst mit dem lokalen Tor Server, welcher sich wiederum mit dem Onion Netzwerk verbindet. Ihr seid nun über das Tornetzwerk mit den Telegram Servern verbunden. </p>



<p class="wp-block-paragraph"><strong>Hinweis</strong>: Anrufe werden per Standard nicht über das Tornetzwerk getunnelt, dafür müsst ihr die Option Proxy für Anrufe verwenden. Hier sei gesagt, dass dies nicht immer unterbrechungsfrei funktioniert, das das Tor Netzwerk eher langsam ist. </p>



<p class="wp-block-paragraph">Es ist völlig normal dass die Chats teilweise etwas länger laden, vor allem merkt ihr es aber bei Bildern und Videos. Hier benötigt es einiges mehr Zeit, bis diese geladen werden. </p>



<div class="wp-block-kadence-infobox kt-info-box12752_9868e2-be"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertCircle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><circle cx="12" cy="12" r="10"/><line x1="12" y1="8" x2="12" y2="12"/><line x1="12" y1="16" x2="12" y2="16"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title">Hinweis</h2><p class="kt-blocks-info-box-text">Die Nutzung von Telegram über Tor schützt eure IP-Adresse und bietet eine gewisse Anonymität, besonders wenn man mit Prepaid Nummern, oder Pseudonymen arbeitet, aber das bedeutet nicht, dass eure Chats in normalen Gruppen oder unverschlüsselte Nachrichten automatisch sicherer sind. Die Ende-zu-Ende-Verschlüsselung greift nur in den <strong>Secret Chats</strong>. Standardchats und Gruppenchats werden weiterhin über die Telegram-Server geleitet und sind für Telegram selbst einsehbar. Um maximale Sicherheit zu gewährleisten, solltet iht also immer <strong>Secret Chats</strong> für sensible Kommunikation verwenden.</p></div></span></div>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Die Nutzung von Telegram über das Tor-Netzwerk bietet eine zusätzliche Schicht an Sicherheit und Anonymität. Während Telegram bereits Ende-zu-Ende-Verschlüsselung nur in den Secret Chats verwendet, schützt der Einsatz von Tor vor der Offenlegung der eigenen IP-Adresse und bietet somit Schutz vor Tracking und Zensur. Dies ist besonders nützlich in Ländern mit strengen Internetkontrollen oder für Nutzer, die ihre Online-Privatsphäre erhöhen möchten. Allerdings sollte man bedenken, dass die Nutzung von Tor die Verbindungsgeschwindigkeit beeinträchtigen kann. Insgesamt ist die Kombination von Telegram und Tor ein effektiver Schritt für alle, die mehr Kontrolle über ihre digitale Privatsphäre wünschen.</p>



<p class="wp-block-paragraph">Möchtet ihr dem Tor-Entwicklern etwas spenden? Dann schaut mal <a href="https://donate.torproject.org/">hier</a> vorbei. Keine Ahnung von Ports, Protokollen und Verbindungstypen? Hier gibt es etwas <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Lesematerial</a>. </p>
<p>The post <a href="https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/">Telegram über Tor auf Linux nutzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/telegram-ueber-tor-auf-linux-nutzen/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Webdienste hinter DS Lite verfügbar machen mit Wireguard</title>
		<link>https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/</link>
					<comments>https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 25 Sep 2024 07:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Wireguard]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=15873</guid>

					<description><![CDATA[<p>In diesem Tutorial findet ihr eine Schritt-für-Schritt-Tutorial, wie ihr mit Wireguard und Nginx verschiedene Webdienste, wie zum Beispiel eine Webseite, oder einen Nextcloud Server hinter einem DS Lite Anschluss für...</p>
<p>The post <a href="https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/">Webdienste hinter DS Lite verfügbar machen mit Wireguard</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Tutorial findet ihr eine Schritt-für-Schritt-Tutorial, wie ihr mit <a href="https://www.wireguard.com/">Wireguard</a> und Nginx verschiedene Webdienste, wie zum Beispiel eine Webseite, oder einen Nextcloud Server hinter einem DS Lite Anschluss für das Internet verfügbar machen könnt. Dabei wird der externe VPN-Server als Mittler genutzt, um die Dienste zugänglich zu machen. <strong>Daten- bzw Verbindungsprotokolle wie ftp, sftp oder ssh funktionieren hier mit dieser vorgestellten Methode nicht. In einem weiteren Beitrag widmen wir uns dann solchen Diensten.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="648" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1024x648.jpg" alt="" class="wp-image-16327" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1024x648.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-300x190.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-768x486.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-1536x973.jpg 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3-500x317.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_dslite_title-3.jpg 1900w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Was ist das Problem bei einem DS-lite Anschluss</h2>



<p class="wp-block-paragraph">Ein DS-Lite-Anschluss (Dual-Stack Lite) ist eine Technologie, die von Internet Service Providern (ISPs) verwendet wird, um die Übergangsphase vom alten IPv4-Protokoll zum neuen IPv6-Protokoll zu erleichtern. Diese Technologie wird vor allem bei privaten Internetanschlüssen eingesetzt, bei denen die ISPs den IPv4-Adressmangel umgehen müssen.</p>



<h3 class="wp-block-heading">Wie funktioniert DS-Lite?</h3>



<p class="wp-block-paragraph">Bei DS-Lite erhaltetihr eine native IPv6-Adresse für euer Heimnetzwerk. Eure Geräte kommunizieren primär über IPv6. Da das Internet jedoch noch nicht vollständig auf IPv6 umgestellt ist und viele Dienste noch auf IPv4 basieren, benötigen eure Geräte weiterhin Zugriff auf IPv4. Dafür wird bei DS-Lite ein sogenannter „AFTR“ (Address Family Transition Router) verwendet. Dieser Router übernimmt die Übersetzung und leitet den IPv4-Verkehr über eine gemeinsame IPv4-Adresse, die von mehreren Kunden gleichzeitig genutzt wird (Carrier-Grade NAT, CGNAT).</p>



<h3 class="wp-block-heading">Problem: Keine öffentliche IPv4-Adresse</h3>



<p class="wp-block-paragraph">Das Hauptproblem bei DS-Lite ist, dass ihr keine eigene, öffentliche IPv4-Adresse erhaltet. Stattdessen teilt ihr euch eine IPv4-Adresse mit vielen anderen Kunden eures ISPs. Dies führt zu folgenden Einschränkungen:</p>



<ol class="wp-block-list">
<li><strong>Kein direktes Port Forwarding:</strong><br>Da ihr keine eigene öffentliche IPv4-Adresse habt, könnt ihr keine eingehenden Verbindungen direkt zu eurem Heimnetzwerk weiterleiten. Das bedeutet, dass ihr keine Server oder Dienste (wie einen Webserver, FTP-Server oder VPN-Server) direkt im Internet verfügbar machen könnt.</li>



<li><strong>Schwierigkeiten bei der Erreichbarkeit:</strong><br>Da die IPv4-Adresse, die ihr nutzt, nicht exklusiv ist, können keine eingehenden Verbindungen direkt zu eurem Anschluss geroutet werden. Wenn ihr beispielsweise einen Webserver betreiben möchtet, kann niemand von außen auf diesen zugreifen, weil euer Router keinen direkten IPv4-Zugang hat.</li>



<li><strong>CGNAT (Carrier-Grade NAT):</strong><br>Bei DS-Lite befindet sich dein Heimnetzwerk hinter einem CGNAT, der von eurem ISP verwaltet wird. CGNAT ist eine große NAT-Instanz, die den IPv4-Verkehr von vielen Kunden gleichzeitig verarbeitet. Dies bedeutet, dass alle eingehenden Verbindungen an dieselbe IPv4-Adresse gehen, und es gibt keinen Mechanismus, um sie an euren spezifischen Router weiterzuleiten.</li>
</ol>



<h3 class="wp-block-heading">Warum sind Dienste im Internet nicht aussetzbar?</h3>



<p class="wp-block-paragraph">Wenn ihr einen Dienst (wie einen Webserver oder eine VPN-Verbindung) öffentlich zugänglich machen möchtet, muss dieser Dienst über das Internet erreichbar sein. Dafür benötigt ihr eine öffentliche IP-Adresse, die speziell eurem Router zugewiesen ist. Bei DS-Lite ist dies nicht der Fall, da:</p>



<ul class="wp-block-list">
<li><strong>Nur IPv6 öffentlich erreichbar:</strong> euer Heimnetzwerk erhält eine öffentlich erreichbare IPv6-Adresse, aber viele Dienste und Nutzer im Internet verwenden noch IPv4 und können daher nicht ohne Weiteres auf euren Dienst zugreifen.</li>



<li><strong>Eingehende IPv4-Verbindungen sind blockiert:</strong> Ohne eine öffentliche IPv4-Adresse können keine Verbindungen von außen über IPv4 zu eurem Netzwerk hergestellt werden. Selbst wenn ein IPv6-Dienst öffentlich erreichbar ist, könnten Nutzer, die nur über IPv4 erreichbar sind, diesen Dienst nicht nutzen.</li>
</ul>



<p class="wp-block-paragraph">Wir schauen uns jetzt eine Möglichkeit an, wie ihr trotz DS-Lite Anschluss, eure Dienste dem Internet zugänglich machen könnt!</p>



<h2 class="wp-block-heading"><strong>Voraussetzungen</strong> um Dienste hinter DS-Lite Anschlüssen verfügbar zu machen</h2>



<ol class="wp-block-list">
<li><strong>VPS mit öffentlicher IPv4-Adresse</strong>: Ein externer Server mit einer öffentlichen IPv4-Adresse (z.B. bei Hetzner, Ionos, DigitalOcean).</li>



<li><strong>Portfreigabe auf dem VPS:</strong> Der Wireguard Port <strong>51820</strong> und der Httpsport <strong>443</strong> muss in den Firewalleinstellungen des Servers freigegeben werden.</li>



<li><strong>Dienst im Heimnetzwerk</strong>: Zum Beispiel ein Webserver oder Nextcloud, der über das lokale Netzwerk läuft. Ein ein SSL Zertifikat ist auf dem lokalen Server nicht notwendig. Dieser Dienst muss auch über einen Webserver auf einen Port <strong>80</strong> lauschen.</li>
</ol>



<h2 class="wp-block-heading"><strong>Schritt 1: Wireguard</strong> auf dem öffentlichen Server installieren</h2>



<p class="wp-block-paragraph">Leider können wir WG-Easy aus diesem Tutorial nicht verwenden, da es aus irgendeinem Grund einfach nicht funktionieren will, die Clients vom Host aus zu erreichen, deshalb wählen wir eine andere Installationsmethode, die aber genau so einfach ist. Wir installieren uns den Wireguard Road-Warrior Installer, der uns Wireguard komplett installiert, und auch in der Lage ist, Clients einzurichten. Den Link zum Road Warrior Installer gibts es <a href="https://github.com/Nyr/wireguard-install">hier</a>.</p>



<p class="wp-block-paragraph">Erstellt euch einen Ordner für den Download des Scripts und wechselt in den Ordner:</p>



<pre class="wp-block-code"><code>mkdir ~/wireguard-installer
cd wireguard-installer</code></pre>



<p class="wp-block-paragraph">Ladet euch den Installer herunter mit:</p>



<pre class="wp-block-code"><code><code>wget https://git.io/wireguard -O wireguard-install.sh</code></code></pre>



<p class="wp-block-paragraph">Ausführen könnt ihr den Installer mit </p>



<pre class="wp-block-code"><code>bash wireguad-install.sh</code></pre>



<p class="wp-block-paragraph">Die Installation startet, und ihr werdet nach der IP-Adresse gefragt, nehmt natürlich die öffentliche IP Adresse des Servers, meisstens ist das die 1:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="513" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-1024x513.png" alt="" class="wp-image-16292" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-1024x513.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-300x150.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-768x385.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-1536x769.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip-500x250.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_ip.png 1699w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Als nächstes werdet ihr nach dem Port gefragt, bestätigt einfach mit Enter um den Standard Wireguard Port zu verwenden <strong>51820</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="513" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-1024x513.png" alt="" class="wp-image-16293" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-1024x513.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-300x150.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-768x385.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-1536x769.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port-500x250.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer_port.png 1699w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Als nächstes könnt ihr bereits einen ersten Client einrichten, hier könnt ihr bereits eine Konfiguration für einen Dienst eurer Wahl erstellen und danach den DNS Server für die Namensauflösung festlegen. AdGuard ist hier eine gute Wahl:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="645" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-1024x645.png" alt="" class="wp-image-16294" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-1024x645.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-300x189.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-768x484.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-1536x968.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns-500x315.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_firstclient_and_dns.png 1699w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Der Wireguard Server wird installiert, und ihr erhaltet zugleich den QR Code für euren ersten Client (z.B für ein Smartphone) und auch eine Konfigurationsdatei, welche im angegebenen Pfad gespeichert wird:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1019" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-1019x1024.png" alt="" class="wp-image-16295" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-1019x1024.png 1019w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-300x300.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-150x150.png 150w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-768x772.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-1529x1536.png 1529w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-500x502.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done-100x100.png 100w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard-installer-installation_done.png 1698w" sizes="auto, (max-width: 1019px) 100vw, 1019px" /></figure>
</div>


<h3 class="wp-block-heading">Weitere <strong>WireGuard-Clients konfigurieren</strong></h3>



<p class="wp-block-paragraph">Führt den Script einfach erneut aus, und wählt <strong>Add Client</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="545" src="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-1024x545.png" alt="" class="wp-image-16296" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-1024x545.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-300x160.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-768x408.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-1536x817.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient-500x266.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/wireguard_installer_newclient.png 1698w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>Schritt 2: Heimserver (Dienst) mit WireGuard verbinden</strong></h2>



<p class="wp-block-paragraph"><strong>WireGuard auf dem Heimserver installieren</strong></p>



<p class="wp-block-paragraph">Zuerst müsst ihr natürlich Wireguard auch auf dem Webserver installieren:</p>



<p class="wp-block-paragraph"><strong>Für Debian/Ubuntu:</strong></p>



<pre class="wp-block-code"><code><code>sudo apt update &amp;&amp; sudo apt install wireguard -y</code></code></pre>



<p class="wp-block-paragraph"><strong>Konfigurationsdatei einrichten</strong></p>



<p class="wp-block-paragraph">Erstellt eine neue Konfigurationsdatei auf dem Heimserver, die könnt ihr je nach Dienst benennen wie ihr wollt:</p>



<pre class="wp-block-code"><code><code>sudo nano /etc/wireguard/<strong>webserver.conf</strong></code></code></pre>



<p class="wp-block-paragraph">Füge den Inhalt der Konfigurationsdatei ein, den ihr vom Wireguard Installer erhalten habt. </p>



<p class="wp-block-paragraph"><strong>Beispiel:</strong></p>



<pre class="wp-block-code"><code><code>&#091;Interface] </code>PrivateKey = &lt;Dein_Privatkey&gt; 
Address = x.x.x.x/24 

&#091;Peer] 
PublicKey = &lt;Öffentlicher_Schlüssel_von_wg-easy&gt; 
Endpoint = &lt;DEINE_SERVER_IP&gt;:51820 
AllowedIPs = 0.0.0.0/0, ::/0 
PersistentKeepalive = 25</code></pre>



<p class="wp-block-paragraph">Speichert die Datei mit <strong>strg+o</strong> und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph"><strong>WireGuard starten</strong></p>



<p class="wp-block-paragraph">Aktiviert und startet den Wireguard-Tunnel. Es reicht wenn ihr den Anfang der Konfigurationsdatei angebt:</p>



<pre class="wp-block-code"><code>sudo wg-quick up <strong>webserver </strong>

sudo systemctl enable wg-quick@example-webserver</code></pre>



<p class="wp-block-paragraph">Teste die Verbindung, indem ihr z.B. das Gateway des externen Server anpingt:<br></p>



<pre class="wp-block-code"><code>ping 10.8.0.1</code></pre>



<p class="wp-block-paragraph">Habt ihr einen Ping, seid ihr erfolgreich verbunden:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server.png"><img loading="lazy" decoding="async" width="1024" height="403" src="https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server-1024x403.png" alt="" class="wp-image-16287" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server-1024x403.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server-300x118.png 300w, https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server-768x302.png 768w, https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server-500x197.png 500w, https://yourdevice.ch/wp-content/uploads/2024/09/ping_wireguard_server.png 1312w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading"><strong>Schritt 3: Nginx als Reverse Proxy auf dem VPN-Server einrichten</strong></h2>



<p class="wp-block-paragraph"><strong>Nginx installieren</strong> (falls noch nicht geschehen):</p>



<pre class="wp-block-code"><code>sudo apt install nginx -y</code></pre>



<p class="wp-block-paragraph"><strong>Nginx konfigurieren</strong>:</p>



<p class="wp-block-paragraph">Erstelle eine neue Nginx-Konfigurationsdatei für deinen Dienst: <code>sudo nano /etc/nginx/sites-available/dein-dienst</code></p>



<p class="wp-block-paragraph">Beispielkonfiguration für einen HTTPS-Proxy: </p>



<pre class="wp-block-code"><code>server {
    listen 80;
    server_name <strong>deine-domain.de</strong>;

    location / {
        proxy_pass http://10.8.0.2:80;  # IP des Dienstes im Heimnetzwerk
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}</code></pre>



<p class="wp-block-paragraph">Ersetzt <code>deine-domain.de</code> durch euren Domainnamen und die IP-Adresse <code>10.8.0.2</code> durch die IP des Heimservers im VPN-Netzwerk. Diese findet ihr auch in der Client-Konfigurationsdatei.</p>



<p class="wp-block-paragraph"><strong>Nginx aktivieren</strong>:</p>



<p class="wp-block-paragraph">Aktiviert die neue Konfiguration:</p>



<pre class="wp-block-code"><code><code>sudo ln -s /etc/nginx/sites-available/dein-dienst /etc/nginx/sites-enabled/</code></code></pre>



<p class="wp-block-paragraph">Testet die Konfiguration: </p>



<pre class="wp-block-code"><code><code>sudo nginx -t</code></code></pre>



<p class="wp-block-paragraph">Startet Nginx neu:</p>



<pre class="wp-block-code"><code><code>sudo systemctl restart nginx</code></code></pre>



<p class="wp-block-paragraph">Jetzt installieren wir uns noch Certbot, für die Anforderung, und Verwaltung der SSL Zertifikate:</p>



<pre class="wp-block-code"><code><code>sudo apt install certbot python3-certbot-nginx -y</code></code></pre>



<p class="wp-block-paragraph">Danach beantragt ihr ein Zertifikat mit dem Befehl:</p>



<pre class="wp-block-code"><code>sudo certbot --nginx -d <strong>deine-domain.de</strong></code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>deine-domain.ch</strong> mit eurer tatsächlichen Domain!</p>



<h2 class="wp-block-heading"><strong>Schritt 4: Firewall-Regeln konfigurieren (optional)</strong></h2>



<p class="wp-block-paragraph">Falls erforderlich, könnt ihr mit <code>iptables</code> sicherstellen, dass der Traffic zwischen mehreren Clients (also einem Webserver, und einem anderem Dienst auf einem anderen Server im Wireguard Netzwerk) nicht möglich ist, das geht mit folgendem Befehl:</p>



<pre class="wp-block-code"><code>iptables -I FORWARD -i wg0 -o wg0 -j REJECT</code></pre>



<p class="wp-block-paragraph">Das stellt sicher, dass der Traffic zwischen euren Servern unterbunden wird, und die Dienste somit zueinander isoliert sind.</p>



<p class="wp-block-paragraph"><strong>Firewall-Regeln sichern</strong>:</p>



<p class="wp-block-paragraph">Installiert zuerst die das Programm um <strong>iptable</strong> Konfigurationen zu sichern:</p>



<pre class="wp-block-code"><code><code>sudo apt-get install iptables-persistent</code></code></pre>



<p class="wp-block-paragraph">und speichert die Regel mit:</p>



<pre class="wp-block-code"><code>sudo netfilter-persistent save</code></pre>



<p class="wp-block-paragraph">Damit bleiben die hinzugefügten Regeln auch nach einem Neustart aktiv.</p>



<h2 class="wp-block-heading"><strong>Schritt 5: Zugriff testen</strong></h2>



<h3 class="wp-block-heading"><strong>Dienst aufrufen</strong></h3>



<p class="wp-block-paragraph">Ruft von einem externen Gerät die Domain auf, die auf den Nginx-Server zeigt (<code>https://deine-domain.de</code>). Der Verkehr sollte nun über den Wireguard-Server an den Heimdienst weitergeleitet werden wobei der Reverse Proxy Config auf dem Wireguard Server die SSL Terminierung vornimmt, und den Traffic über Port 80 an den Client weiterleitet. </p>



<h3 class="wp-block-heading"><strong>Fehlerbehebung</strong></h3>



<p class="wp-block-paragraph">Wenn der Zugriff nicht funktioniert, überprüft die WireGuard-Verbindung (<code>sudo wg show</code>), oder die Nginx-Logs (<code>/var/log/nginx/error.log</code>), und eure Firewall-Einstellungen.</p>



<p class="wp-block-paragraph">Pingt vom Wireguard-Server die Clients an, die müssen auch eine Antwort liefern:</p>



<pre class="wp-block-code"><code>#auf dem Wireguard Server:

ping 10.8.0.2</code></pre>



<h2 class="wp-block-heading"><strong>Fazit</strong></h2>



<p class="wp-block-paragraph">Mit diesem Setup habt ihr einen Webdienst oder einen Webserver, der hinter einem DS-Lite-Anschluss läuft, über das Internet verfügbar gemacht. Das externe VPS fungiert als Brücke und leitet den Verkehr sicher über WireGuard und Nginx an euer Heimnetzwerk weiter.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/">Webdienste hinter DS Lite verfügbar machen mit Wireguard</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/webdienste-hinter-ds-lite-anschluss-verfuegbar-machen-mit-wireguard/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Server über Tor erreichen mit SSH und Torsocks</title>
		<link>https://yourdevice.ch/server-ueber-tor-erreichen-mit-ssh-und-torsocks/</link>
					<comments>https://yourdevice.ch/server-ueber-tor-erreichen-mit-ssh-und-torsocks/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 28 Aug 2024 10:11:05 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=13463</guid>

					<description><![CDATA[<p>Um einen Server via SSH über das Tor Netzwerk zu erreichen, ohne Portforwarding nutzen zu können, müsst ihr eine Kombination aus Tor, Torsocks, SSH und einem sogenannten "Hidden Service" verwenden....</p>
<p>The post <a href="https://yourdevice.ch/server-ueber-tor-erreichen-mit-ssh-und-torsocks/">Server über Tor erreichen mit SSH und Torsocks</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Um einen Server via <a href="https://www.ionos.de/digitalguide/server/tools/secure-shell-ssh/">SSH</a> über das <a href="https://yourdevice.ch/was-ist-das-tor-netzwerk-und-welche-moeglichkeiten-bietet-es-uns/">Tor Netzwerk</a> zu erreichen, ohne Portforwarding nutzen zu können, müsst ihr eine Kombination aus Tor, Torsocks, SSH und einem sogenannten "Hidden Service" verwenden. Diese Anleitung soll euch durch den Prozess, die Konfiguration und die Verbindung führen. Dies kann sinnvoll sein, will man aus bestimmten Gründen den Port 22 auf seiner Firewall nicht öffnen, oder es laufen mehrere Server hinter einem NAT, und ihr habt nur eine fixe IP Adresse zur Verfügung. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-1024x585.webp" alt="" class="wp-image-15323" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/08/ssh_via_tor_title.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Voraussetzungen</h2>



<ul class="wp-block-list">
<li><strong>Server</strong>: Auf dem Server sollte Tor installiert sein.</li>



<li><strong>Client</strong>: Auf deinem lokalen Rechner muss Tor und torsocks installiert sein, ebenso wie ein SSH-Client.</li>
</ul>



<h2 class="wp-block-heading">Installation und Einrichtung von Tor auf dem Server</h2>



<p class="wp-block-paragraph">Zunächst müsst ihr sicherstellen, dass Tor auf eurem Server installiert ist. Die Installation unterscheidet sich je nach Betriebssystem.</p>



<p class="wp-block-paragraph"><strong>Für Debian/Ubuntu-basierte Systeme:</strong></p>



<pre class="wp-block-code"><code>sudo apt-get update
sudo apt-get install tor</code></pre>



<p class="wp-block-paragraph"><strong>Für CentOS/RHEL-basierte Systeme:</strong></p>



<pre class="wp-block-code"><code>sudo yum install epel-release
sudo yum install tor</code></pre>



<h3 class="wp-block-heading">Tor konfigurieren, um einen Hidden Service einzurichten</h3>



<p class="wp-block-paragraph">Nachdem Tor installiert ist, müsst ihr es so konfigurieren, dass es einen Hidden Service für SSH anbietet.</p>



<ol class="wp-block-list">
<li><strong>Tor-Konfigurationsdatei bearbeiten:</strong> Die Konfigurationsdatei für Tor befindet sich normalerweise unter <code>/etc/tor/torrc</code>. Öffnet die Datei in einem Texteditor eurer Wahl:</li>
</ol>



<pre class="wp-block-code"><code>sudo nano /etc/tor/torrc</code></pre>



<ol start="2" class="wp-block-list">
<li><strong>Hidden Service einrichten:</strong> Fügt folgende Zeilen am Ende der Datei hinzu:</li>
</ol>



<pre class="wp-block-code"><code>HiddenServiceDir /var/lib/tor/hidden_service/
HiddenServicePort 22 127.0.0.1:22</code></pre>



<p class="wp-block-paragraph">Diese Konfiguration sorgt dafür, dass Tor einen Hidden Service erstellt, der Verbindungen auf Port 22 (SSH) annimmt und diese an den lokalen SSH-Server weiterleitet.</p>



<ol start="3" class="wp-block-list">
<li><strong>Tor neu starten:</strong> Nachdem ihr die Datei gespeichert habt, müsst ihr den Tor-Dienst neu starten, damit die Änderungen wirksam werden:</li>
</ol>



<pre class="wp-block-code"><code>sudo systemctl restart tor</code></pre>



<h3 class="wp-block-heading">Onion-Adresse herausfinden</h3>



<p class="wp-block-paragraph">Nach dem Neustart von Tor wird eine Onion-Adresse für euren SSH Hidden Service generiert. Diese Adresse findet ihr in der Datei <code>/var/lib/tor/hidden_service/hostname</code>.</p>



<p class="wp-block-paragraph">Um die Adresse anzuzeigen, führe folgenden Befehl aus:</p>



<pre class="wp-block-code"><code>cat /var/lib/tor/hidden_service/hostname</code></pre>



<p class="wp-block-paragraph">Ihr solltet eine Ausgabe erhalten, die in etwa so aussieht:</p>



<pre class="wp-block-code"><code>abcde12345.onion</code></pre>



<h2 class="wp-block-heading">SSH über Tor vom Client aus nutzen</h2>



<p class="wp-block-paragraph">Jetzt, wo der Hidden Service läuft und ihr die Onion-Adresse habt, könnt ihr von einem lokalen Rechner aus eine SSH-Verbindung herstellen.</p>



<ol class="wp-block-list">
<li><strong>Tor auf dem Client starten:</strong> Stelle sicher, dass der Tor-Dienst auf eurem Client-Rechner läuft. Unter Linux könnt ihr Tor in der Regel mit folgendem Befehl installieren und starten:</li>
</ol>



<pre class="wp-block-code"><code>sudo apt-get install tor torsocks
sudo systemctl start tor
sudo systemctl enable tor</code></pre>



<ol start="2" class="wp-block-list">
<li><strong>SSH über Tor verwenden:</strong> Um die SSH-Verbindung über Tor herzustellen, verwendet den <code>torsocks</code> Befehl, der den SSH-Client durch das Tor-Netzwerk leitet:</li>
</ol>



<pre class="wp-block-code"><code>torsocks ssh username@abcde12345.onion</code></pre>



<p class="wp-block-paragraph">Ersetzt <code>username</code> durch euren Benutzernamen und <code>abcde12345.onion</code> durch die zuvor ermittelte Onion-Adresse.</p>



<h3 class="wp-block-heading">Sicherheitsüberlegungen</h3>



<ul class="wp-block-list">
<li><strong>Passwortauthentifizierung deaktivieren</strong>: Es wird empfohlen, die Passwortauthentifizierung auf dem SSH-Server zu deaktivieren und stattdessen nur SSH-Schlüssel zu verwenden, um die Sicherheit zu erhöhen. Wie ihr eine SSH Schlüssel Authentifizierung einrichtet, erfahrt ihr <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">hier</a>. </li>
</ul>



<h3 class="wp-block-heading">Troubleshooting</h3>



<p class="wp-block-paragraph">Falls die Verbindung nicht funktioniert, überprüft folgende Punkte:</p>



<ul class="wp-block-list">
<li>Läuft Tor auf dem Server und dem Client?</li>



<li>Ist die SSH-Konfiguration korrekt?</li>



<li>Hasbt ihr die richtige Onion-Adresse verwendet?</li>



<li>Kann der SSH-Dienst auf dem Server tatsächlich auf Port 22 angesprochen werden?</li>
</ul>



<h3 class="wp-block-heading">Zusammenfassung</h3>



<p class="wp-block-paragraph">Indem ihr einen Hidden Service für SSH auf eurem Server einrichtet, könnt ihr sicherstellen, dass euer Server über das Tor-Netzwerk erreichbar ist, ohne dass ihr auf Portforwarding angewiesen seid. Dies bietet auch zusätzliche Sicherheit, da euer Server im Tor-Netzwerk verborgen bleibt und nur über die spezielle Onion-Adresse erreichbar ist.</p>
<p>The post <a href="https://yourdevice.ch/server-ueber-tor-erreichen-mit-ssh-und-torsocks/">Server über Tor erreichen mit SSH und Torsocks</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/server-ueber-tor-erreichen-mit-ssh-und-torsocks/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WLAN / WIFI Tracking unterbinden</title>
		<link>https://yourdevice.ch/wlan-wifi-tracking-unterbinden/</link>
					<comments>https://yourdevice.ch/wlan-wifi-tracking-unterbinden/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 14 Aug 2024 11:14:47 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=14949</guid>

					<description><![CDATA[<p>In diesem Beitrag schauen wir uns das WIFI / WLAN Tracking an, und wie wir es wirkungsvoll unterbinden können. WiFi-Tracking ist eine Technologie, die zur Erfassung von Bewegungen und Aufenthaltsorten...</p>
<p>The post <a href="https://yourdevice.ch/wlan-wifi-tracking-unterbinden/">WLAN / WIFI Tracking unterbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Beitrag schauen wir uns das WIFI / WLAN Tracking an, und wie wir es wirkungsvoll unterbinden können. WiFi-Tracking ist eine Technologie, die zur Erfassung von Bewegungen und Aufenthaltsorten von Personen oder Geräten innerhalb eines bestimmten Bereichs genutzt wird. Dies erfolgt durch die Nutzung von WiFi-Signalen, die von Smartphones, Tablets und anderen internetfähigen Geräten ausgesendet werden. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="585" src="https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-1024x585.webp" alt="" class="wp-image-15126" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-1024x585.webp 1024w, https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-300x171.webp 300w, https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-768x439.webp 768w, https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-1536x878.webp 1536w, https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title-500x286.webp 500w, https://yourdevice.ch/wp-content/uploads/2024/08/wlantracking_title.webp 1792w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<p class="wp-block-paragraph">Hier ist eine detaillierte Erklärung, wie WiFi-Tracking funktioniert:</p>



<h3 class="wp-block-heading">Grundlagen des WiFi-Trackings</h3>



<ol class="wp-block-list">
<li><strong>Erkennung von MAC-Adressen</strong>: Jedes Gerät, das mit WiFi kommuniziert, hat eine einzigartige Media Access Control (MAC)-Adresse. Diese Adresse wird vom Gerät gesendet, wenn es nach verfügbaren Netzwerken sucht. WiFi-Tracker erfassen diese MAC-Adressen, um Geräte zu identifizieren.</li>



<li><strong>Signalstärke und Standortbestimmung</strong>: Durch die Messung der Signalstärke eines Geräts an verschiedenen Zugangspunkten (Access Points) kann dessen Standort relativ genau bestimmt werden. Je mehr Access Points ein Signal empfangen, desto präziser ist die Lokalisierung.</li>



<li><strong>Datenanalyse</strong>: Die gesammelten Daten werden analysiert, um Bewegungsmuster zu erkennen. Diese Analyse kann in Echtzeit oder über einen bestimmten Zeitraum hinweg erfolgen, um Trends und Verhaltensmuster zu erkennen.</li>
</ol>



<h3 class="wp-block-heading">Anwendungsbereiche</h3>



<ul class="wp-block-list">
<li><strong>Einzelhandel</strong>: Geschäfte verwenden WiFi-Tracking, um die Bewegungen von Kunden zu verfolgen und die Anordnung von Produkten und Regalen zu optimieren. Es hilft auch bei der Analyse der Stoßzeiten und der Aufenthaltsdauer von Kunden.</li>



<li><strong>Veranstaltungen</strong>: Auf Messen und großen Events wird WiFi-Tracking genutzt, um den Besucherstrom zu überwachen und Engpässe zu identifizieren.</li>



<li><strong>Städtische Planung</strong>: Städte verwenden diese Technologie, um den Verkehr und die Bewegung von Personen in öffentlichen Bereichen zu analysieren und so die Infrastruktur zu verbessern.</li>
</ul>



<h3 class="wp-block-heading">Datenschutz und Sicherheit</h3>



<p class="wp-block-paragraph">WiFi-Tracking wirft auch Fragen zum Datenschutz auf, da es ohne ausdrückliche Zustimmung der Nutzer erfolgt. Um die Privatsphäre zu schützen, gibt es verschiedene Ansätze:</p>



<ul class="wp-block-list">
<li><strong>Anonymisierung</strong>: Die MAC-Adressen werden anonymisiert, sodass keine direkte Identifikation von Personen möglich ist.</li>



<li><strong>Opt-out-Möglichkeiten</strong>: Nutzer können sich in einigen Fällen von der Erfassung ihrer Daten abmelden. (Eher aufwändig da man zu dem Acesspoint Betreiber gehen und die Abmeldung einzeln benantragen müsste)</li>



<li><strong>Datenschutzrichtlinien</strong>: Unternehmen und Organisationen, die WiFi-Tracking einsetzen, müssen oft strenge Datenschutzrichtlinien einhalten, um die Informationen der Nutzer zu schützen.</li>
</ul>



<h3 class="wp-block-heading">Technologische Entwicklungen</h3>



<p class="wp-block-paragraph">Moderne Geräte und Betriebssysteme bieten zunehmend Funktionen, um die Erkennung und Verfolgung durch WiFi-Tracking zu erschweren. Dazu gehört die zufällige Änderung von MAC-Adressen, wenn das Gerät nach Netzwerken sucht (MAC-Spoofing). Dies ist bei modernen Androiden aber eher scheinheilig gelösst worden. Die MAC randomisierung erfolgt leider per Network, und nicht per Connection. </p>



<h2 class="wp-block-heading">Wie kann ich mich wirklich dagegen schützen?</h2>



<ul class="wp-block-list">
<li>Wenn ihr das Haus verlasst, deaktiviert WLAN <strong>UND</strong> zudem den WLAN Netzwerkscan. Dies heisst je nach Android Version <strong>WLAN-Scan</strong>, <strong>über öffentliche Netzwerke informieren</strong> oder verbirgt sich hinter der Funktion <strong>WLAN autmatisch aktivieren</strong>. Schaut in den WLAN Netzwerk-Einstellungen nach der entsprechenden Funktion. </li>



<li>WiFi-Randomzier oder andere Schutzmechanismen gegen das WLAN-Tracking sind leider <a href="https://arstechnica.com/information-technology/2017/03/shielding-mac-addresses-from-stalkers-is-hard-android-is-failing-miserably/">nur bedingt dazu geeignet</a>, um Schutz zu bieten. Besser ist es noch immer, die&nbsp;WiFi-Schnittstelle zu deaktivieren. Das gilt auch für iOS-Geräte.</li>



<li>Für alle, die oft vergessen, das WiFi manuell zu deaktivieren, könnten die beiden Apps <a href="https://f-droid.org/de/packages/de.j4velin.wifiAutoOff/">WiFi Automatic </a>und <a href="https://f-droid.org/de/packages/net.kismetwireless.android.smarterwifimanager/">Smarter Wi-Fi Manager</a> aus dem F-Droid Store interessant sein. Beide bieten unterschiedliche Ansätze, um das WLAN-Management zu vereinfachen, und sind definitiv einen Blick wert.</li>
</ul>



<p class="wp-block-paragraph">GrapheneOS und CalyxOS Nutzer benötigen Wifi Automatic nicht, den es kann direkt in den WLAN Einstellungen eingestellt werden, ab wann sich eurer WLAN deaktiviert, solltet ihr ausser Haus gehen:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-460x1024.png" alt="" class="wp-image-15125" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2024/08/grapheneOS_wifi-deaktivieren.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div>


<div class="wp-block-kadence-infobox kt-info-box14949_b1e2be-fc"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info kt-info-svg-icon"><svg viewBox="0 0 192 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M20 424.229h20V279.771H20c-11.046 0-20-8.954-20-20V212c0-11.046 8.954-20 20-20h112c11.046 0 20 8.954 20 20v212.229h20c11.046 0 20 8.954 20 20V492c0 11.046-8.954 20-20 20H20c-11.046 0-20-8.954-20-20v-47.771c0-11.046 8.954-20 20-20zM96 0C56.235 0 24 32.235 24 72s32.235 72 72 72 72-32.235 72-72S135.764 0 96 0z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">GrapheneOS Benutzer müssen sich aber über WIFI/WLAN Tracking kaum gedanken machen. Selbst mit eingeschaltetem WLAN, und aktiviertem WLAN Scan, können WLAN Tracker euch nicht verfolgen, da GrapheneOS jedesmal eine andere MAC-Adresse ausgibt, und zwar auch bei AP's die dem selben Provider und dem selben Netzwerk zugehörig sind. Die MAC Randomisierung erfolgt hier per Connection, und nicht per Network, was deutlich sicherer ist.</p></div></span></div>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Für WiFi Automatic empfehlen wir folgende Anpassungen: Deaktiviert die Option „<strong>Schalte WLAN aus… wenn kein Netzwerk in Reichweite ist</strong>“. Im dicht besiedelten Gegegenden sind immer WLAN-Netzwerke vorhanden, was bedeutet, dass eure WiFi-Schnittstelle nie abgeschaltet würde. Zudem solltet ihr überlegen, ob das WLAN automatisch aktiviert wird, wenn ihr euer Gerät entsperrt. Ihr könnt auch festlegen, nach wie vielen Minuten das WLAN deaktiviert wird, sobald das Display ausgeschaltet ist.</p>



<p class="wp-block-paragraph">Bei Smarter Wi-Fi Manager solltet ihr beim ersten Start der App den „<strong>Location Management Type</strong>“ auf „<strong>TOWERS</strong>“ setzen. Dadurch wird die Standortbestimmung anhand der Mobilfunkmasten genutzt, um zu entscheiden, wann das WLAN eingeschaltet wird. Diese Methode ist standardmäßig aktiv und kann dazu führen, dass das WLAN in einem größeren Bereich eingeschaltet bleibt, abhängig von der Dichte der Mobilfunkmasten in eurer Umgebung.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">WiFi-Tracking ist eine mächtige Technologie mit vielen Anwendungsmöglichkeiten, aber sie erfordert auch ein sensibles Management der erfassten Daten, um die Privatsphäre der Nutzer zu wahren. WLAN Tracking ist eine perfide, rechtlich eigentlich umstrittene Methode, da ihr als Smartphoner Nutzer überhaupt nicht gefragt werdet, ob ihr diesem Tracking zustimmen wollt oder nicht. </p>



<p class="wp-block-paragraph">Mit diesen einfach Tipps, könnt ihr euch dem WLAN Tracking entziehen, und eure Privatsphäre etwas weiter schützen. Lust auf weitere Privacy Tipps? Dann schaut mal <a href="https://yourdevice.ch/privacy-tipps/">hier</a> vorbei! </p>



<p class="wp-block-paragraph">Interessiert ihr euch für Privacy optimierte Smartphones? Besucht doch mal unseren <a href="https://yourdevice.ch/produkt-kategorie/entgoogelte-smartphones/">Shop</a>!</p>
<p>The post <a href="https://yourdevice.ch/wlan-wifi-tracking-unterbinden/">WLAN / WIFI Tracking unterbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/wlan-wifi-tracking-unterbinden/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Server SSH Zugang mit YubiKey absichern</title>
		<link>https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/</link>
					<comments>https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 31 Mar 2024 10:30:16 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[yubikey]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=13413</guid>

					<description><![CDATA[<p>Heute geht es darum, wie wir den SSH Zugang unserer Server mit einem YubiKey absichern können. Secure Shell (SSH) ist ein kryptographisches Netzwerkprotokoll, das für sichere Verbindungen zwischen einem Client...</p>
<p>The post <a href="https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/">Server SSH Zugang mit YubiKey absichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute geht es darum, wie wir den SSH Zugang unserer Server mit einem YubiKey absichern können. <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Secure Shell (SSH)</a> ist ein kryptographisches Netzwerkprotokoll, das für sichere Verbindungen zwischen einem Client und einem Server verwendet wird. Obwohl Passwörter und herkömmliche SSH-Schlüssel für die Authentifizierung weit verbreitet sind, bieten sie nicht immer ausreichenden Schutz gegen fortschrittliche Bedrohungen. Die Nutzung eines YubiKeys zur Absicherung von SSH-Zugängen stellt eine robuste Zwei-Faktor-Authentifizierungsmethode dar, die sowohl die Sicherheit als auch die Benutzerfreundlichkeit erhöht. Sie basiert auf der <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">publickey-authentication</a>, nutzt jedoch einen Hardware Key als Sicherheitsschlüssel welcher gegenüber dem üblichen RSA Verfahren deutlich sicherer ist. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title-1024x576.jpg" alt="" class="wp-image-13418" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_ssh_title.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h3 class="wp-block-heading">Grundlagen der YubiKey-Authentifizierung</h3>



<p class="wp-block-paragraph">YubiKeys sind physische Sicherheitsschlüssel, die von <a href="https://www.yubico.com/">Yubico</a> entwickelt wurden, um eine starke Zwei-Faktor-Authentifizierung und Passwort-Management-Lösungen zu bieten. Für die SSH-Authentifizierung nutzen YubiKeys Protokolle wie FIDO U2F, FIDO2 oder das proprietäre Yubico OTP, um eine sichere Authentifizierung zu gewährleisten. In diesem Kontext konzentrieren wir uns auf die Nutzung von FIDO-basierten Schlüsseln (z.B. <code>ed25519-sk</code> oder <code>ecdsa-sk</code>), die in OpenSSH ab Version 8.2 unterstützt werden.</p>



<h3 class="wp-block-heading">Vorteile der Nutzung von YubiKeys für SSH</h3>



<ul class="wp-block-list">
<li><strong>Physische Sicherheit</strong>: Der private Schlüssel verlässt niemals den YubiKey, was das Risiko einer Exfiltration minimiert.</li>



<li><strong>Benutzerfreundlichkeit</strong>: Authentifizierung erfolgt durch Einstecken des YubiKeys und ggf. Berühren, ohne lange Passwörter eingeben zu müssen.</li>



<li><strong>Portabilität</strong>: Der YubiKey ist ein kleines, tragbares Gerät, das leicht zwischen verschiedenen Systemen getragen werden kann.</li>
</ul>



<h2 class="wp-block-heading">Kompatible Yubikeys</h2>



<p class="wp-block-paragraph">Die Kompatibilität eines YubiKeys mit bestimmten Funktionen, insbesondere der SSH-Authentifizierung mittels FIDO U2F oder FIDO2 (für <code>sk-ssh-ed25519</code> oder <code>ecdsa-sk</code> Schlüssel), hängt vom spezifischen Modell und der Firmware-Version des YubiKeys ab. Zum Zeitpunkt meines letzten Wissensstands (April 2023) unterstützen die meisten aktuellen YubiKey-Modelle diese Funktionalität, aber es gibt einige Unterschiede in den Featuresets je nach Modell. Hier ist eine Übersicht über die gängigen YubiKey-Modelle und ihre Unterstützung für SSH-Authentifizierung:</p>



<h3 class="wp-block-heading">YubiKey 5 Serie</h3>



<ul class="wp-block-list">
<li><strong>YubiKey 5 NFC</strong></li>



<li><strong>YubiKey 5C</strong></li>



<li><strong>YubiKey 5 Nano</strong></li>



<li><strong>YubiKey 5C Nano</strong></li>



<li><strong>YubiKey 5Ci</strong></li>
</ul>



<p class="wp-block-paragraph">Diese Modelle unterstützen eine breite Palette von Protokollen, einschließlich FIDO U2F, FIDO2, Smart Card (PIV), OATH-TOTP, OATH-HOTP, und OpenPGP. Sie sind vollständig kompatibel mit der Nutzung von SSH-Schlüsseln, die eine FIDO-basierte Authentifizierung erfordern.</p>



<h3 class="wp-block-heading">YubiKey 4 Serie</h3>



<p class="wp-block-paragraph">Die YubiKey 4 Serie (einschließlich YubiKey 4, YubiKey 4 Nano, und YubiKey 4C) unterstützt OpenPGP, PIV, OATH-TOTP/HOTP, und FIDO U2F. Während sie für U2F-basierte Authentifizierung geeignet sind, unterstützen sie <strong>nicht FIDO2</strong>, was für einige neuere SSH-Authentifizierungsmethoden erforderlich sein kann.</p>



<h3 class="wp-block-heading">YubiKey FIDO U2F und Security Key by Yubico</h3>



<p class="wp-block-paragraph">Diese Modelle sind auf die Unterstützung von FIDO U2F beschränkt und sind für U2F-basierte Authentifizierungszwecke gedacht. Der "Security Key by Yubico" unterstützt auch FIDO2, was ihn für moderne SSH-Authentifizierungsmechanismen geeignet macht.</p>



<h3 class="wp-block-heading">YubiKey Bio</h3>



<p class="wp-block-paragraph">Der YubiKey Bio bietet Unterstützung für FIDO2 und ermöglicht die biometrische Authentifizierung. Er ist für die Nutzung mit FIDO2-basierten Anwendungen, einschließlich SSH-Authentifizierung, konzipiert und bietet eine zusätzliche Sicherheitsebene durch Fingerabdruckerkennung.</p>



<h3 class="wp-block-heading">Prüfung der Kompatibilität</h3>



<p class="wp-block-paragraph">Um die spezifische Kompatibilität eines YubiKeys zu prüfen, ist es wichtig, die neuesten Produktbeschreibungen auf der offiziellen Yubico-Website zu konsultieren oder die Dokumentation für das spezifische Modell zu überprüfen. Die Unterstützung für bestimmte Protokolle kann sich mit neuen Firmware-Releases ändern, daher ist es ratsam, auch nach Firmware-Updates zu suchen, die zusätzliche Funktionalitäten einführen oder bestehende verbessern.</p>



<h2 class="wp-block-heading">Vorbereitungen Yubikey</h2>



<p class="wp-block-paragraph">Damit der Yubikey für SSH verwendet werden kann, muss er mit dem YubiKey Manager eingerichtet sein. Die Einrichtung ist super simple. Alles was ihr tun müsst, ist den Pincode für Fido2 Authentifzierungen zu aktivieren. Dies wird für Funktion zur SSH Authentifikation benötigt. Installiert euch den YubiKey Manager mit <code>apt install yubikey-manager</code> oder über die offizielle Seite <a href="https://www.yubico.com/support/download/yubikey-manager/">hier</a> zu finden.</p>



<p class="wp-block-paragraph">Steckt euren YubiKey ein, und setzt einen Pin:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1.png"><img loading="lazy" decoding="async" width="1024" height="718" src="https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-1024x718.png" alt="" class="wp-image-13420" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-1024x718.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-300x210.png 300w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-768x539.png 768w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-1536x1077.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1-500x351.png 500w, https://yourdevice.ch/wp-content/uploads/2024/03/yubikey_manager-1.png 1684w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Konfiguration des SSH-Servers</h3>



<p class="wp-block-paragraph"><strong>Voraussetzungen</strong>: Stelle sicher, dass sowohl der Client als auch der Server OpenSSH 8.2 oder neuer verwenden. Installiert bei Bedarf Updates.</p>



<p class="wp-block-paragraph"><strong>Serverseitige Konfiguration</strong>: Bearbeite die SSHD-Konfigurationsdatei (<code>/etc/ssh/sshd_config</code>) auf dem Server, um die Nutzung von FIDO-Schlüsseln zu ermöglichen. Öffnet die Datei mit <code>sudo nano /etc/ssh/sshd_config</code></p>



<p class="wp-block-paragraph">Ändert die entsprechenden Zeilen folgendermassen ab:</p>



<pre class="wp-block-code"><code>PubkeyAuthentication yes</code></pre>



<p class="wp-block-paragraph">Starte den SSH-Dienst neu, um die Änderungen zu übernehmen:</p>



<pre class="wp-block-code"><code>sudo systemctl restart sshd</code></pre>



<h3 class="wp-block-heading">Generierung eines SSH-Schlüsselpaares mit YubiKey</h3>



<ol class="wp-block-list">
<li><strong>Schlüsselerzeugung</strong>: Auf dem Client-System generiert ihr einen neuen SSH-Schlüssel mit dem Befehl <code>ssh-keygen</code>, wobei <code>-t ecdsa-sk</code> oder <code>-t ed25519-sk</code> als Schlüsseltyp spezifiziert wird, je nach YubiKey-Unterstützung.</li>
</ol>



<pre class="wp-block-code"><code>ssh-keygen -t ed25519-sk -O resident -O application=ssh:<strong>KeyName</strong> -O verify-required</code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>KeyName</strong> mit einer Bezeichnung für den Schlüssel, z.B <strong>Yubi-SSH-Schlüssel</strong>.</p>



<p class="wp-block-paragraph">Für ältere Yubkeys mit einer Firmware <strong>unter 5.2.3</strong> ist folgender Befehel zu verwenden:</p>



<pre class="wp-block-code"><code>ssh-keygen -t ecdsa-sk -O resident -O application=ssh:KeyName -O verify-required</code></pre>



<div class="wp-block-kadence-infobox kt-info-box13413_23944d-5b"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertTriangle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z"/><line x1="12" y1="9" x2="12" y2="13"/><line x1="12" y1="17" x2="12" y2="17"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title">Sicherheitshinweis</h2><p class="kt-blocks-info-box-text">Es ist eigentlich weniger Ratsam nur einen YubiKey zu besitzen. Geht dieser verloren, oder wird er beschädigt, hat man im wahrsten Sinne des Wortes, die Arschkarte gezogen. Es ist immer Ratsam einen zweiten YubiKey zu haben!<br>Mit dem Befehl <code>ssh-keygen -t ed25519-sk -O resident -O application=ssh:<strong>Backup-Yubi</strong> -O verify-required</code> könnt ihr euch mit einem weiteren YubiKey einen zweites Schlüsselpaar erstellen.</p></div></span></div>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Es werden 2 neue Dateien in ~/.ssh/ generiert:</p>



<ul class="wp-block-list">
<li>id_ed25519_sk.pub</li>



<li>id_ed25519_sk</li>
</ul>



<p class="wp-block-paragraph">Oder bei der älteren Firmware:</p>



<ul class="wp-block-list">
<li>id_ecdsa_sk.pub</li>



<li>id_ecdsa_sk</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>Übertragung des öffentlichen Schlüssels</strong>: Fügt den öffentlichen Schlüssel (<code>id_ecdsa_sk.pub</code>) zum <code>~/.ssh/authorized_keys</code> File auf dem Server hinzu:</li>
</ol>



<pre class="wp-block-code"><code>ssh-copy-id -i ~/.ssh/id_ed25519_sk.pub <strong>user</strong>@<strong>host</strong>

bzw. für die ältere Yubikeys:

ssh-copy-id -i ~/.ssh/id_ecdsa_sk.pub <strong>user</strong>@<strong>host</strong></code></pre>



<p class="wp-block-paragraph">Falls ein zweites Schlüsselpaar mit einem zweiten YubiKey erzeugt wurden ist, befindet sich dieser auch in der Datei <code>id_ed25519_sk.pub</code> oder der <code>id_ecdsa_sk</code></p>



<p class="wp-block-paragraph">Ersetzt <strong>user</strong> und <strong>host</strong> mit dem login und der IP eures Servers. Ihr werdet aufgefordert eures Passwort einzugeben. Danach wird der Schlüssel auf dem Server kopiert.</p>



<h3 class="wp-block-heading">Nutzung des YubiKeys für SSH-Verbindungen</h3>



<p class="wp-block-paragraph"><strong>SSH-Agent</strong>: Füge den privaten Schlüssel zum SSH-Agent hinzu, um eine nahtlose Authentifizierung zu ermöglichen. Dies ist erforderlich, damit der Key sofort geladen wird. Ansonsten müsstet ihr das Gerät erst neu starten damit der Key registriert wird.</p>



<ol class="wp-block-list">
<li></li>
</ol>



<pre class="wp-block-code"><code>ssh-add ~/.ssh/id_ed25519_sk

bzw:

ssh-add ~/.ssh/id_ecdsa_sk</code></pre>



<p class="wp-block-paragraph"><strong>SSH-Verbindung</strong>: Verbindet euch wie gewohnt mit dem SSH-Server. Wenn alles korrekt konfiguriert ist, fordert der YubiKey erst den PIN an, und dann euch zur Berührung auf, um die Authentifizierung abzuschließen.</p>



<ol start="2" class="wp-block-list">
<li></li>
</ol>



<p class="wp-block-paragraph">Sollte dies geklappt haben. Loggt euch nochmals auf dem Server ein. Öffnet wie am Anfang die Datei <code>/etc/ssh/sshd_config</code> und ändert die Zeile:</p>



<pre class="wp-block-code"><code>#PasswordAuthentication yes</code></pre>



<p class="wp-block-paragraph">zu</p>



<pre class="wp-block-code"><code>PasswordAuthentication no</code></pre>



<p class="wp-block-paragraph">ab. Das verhindert schlussendlich, dass man sich am Server mit einem Passwort anmelden kann. Bitte überprüft vorher nochmals, ob die Authentifizierung mit dem YubiKey auch wirklich funktioniert!<br></p>



<h3 class="wp-block-heading">Sicherheitshinweise und Best Practices</h3>



<ul class="wp-block-list">
<li><strong>Physische Sicherheit</strong>: Bewahrt den YubiKey an einem sicheren Ort auf und vermeidet es, ihn unbeaufsichtigt zu lassen.</li>



<li><strong>Softwareaktualität</strong>: Haltet sowohl die Client- als auch die Server-Software stets aktuell, um von den neuesten Sicherheitsverbesserungen zu profitieren.</li>



<li><strong>Backup-Schlüssel</strong>: Ein YubiKey sollte niemals alleine verwendet werden. Verliert ihr den YubiKey, ist der Zugang zu euren Servern nicht mehr so einfach möglich. Legt euch einen Ersatzschlüssel zu. Die meissten bieten eine KVM Konsole an, mit dem ihr euch direkt via der Website des Hosters im Notfall mit dem Server verbinden lässt. </li>
</ul>



<h3 class="wp-block-heading">Fazit</h3>



<p class="wp-block-paragraph">Die Nutzung eines YubiKeys zur Absicherung von SSH-Zugängen bietet eine erhebliche Verbesserung der Sicherheit durch die Kombination von etwas, das der Benutzer weiß (z.B. ein Passwort), mit etwas, das der Benutzer besitzt (der YubiKey). Diese Methode schützt effektiv vor einer Reihe von Angriffsvektoren, einschließlich Phishing und Keylogging, und sollte in Umgebungen, in denen Sicherheit von höchster Bedeutung ist, in Betracht gezogen werden.</p>
<p>The post <a href="https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/">Server SSH Zugang mit YubiKey absichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/server-ssh-zugang-mit-yubikey-absichern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Schnell und einfach einen Wireguard VPN betreiben</title>
		<link>https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/</link>
					<comments>https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 20:42:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=12695</guid>

					<description><![CDATA[<p>In diesem Tutorial zeige ich euch, wie ihr schnell und einfach unter 30 Minuten einen eigenen Wireguard VPN Server, zuhause, oder auf einem Server in einem Rechenzentrum installieren und betreiben...</p>
<p>The post <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Schnell und einfach einen Wireguard VPN betreiben</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Tutorial zeige ich euch, wie ihr schnell und einfach unter 30 Minuten einen eigenen <a href="https://www.wireguard.com/">Wireguard</a> VPN Server, zuhause, oder auf einem Server in einem Rechenzentrum installieren und betreiben könnt. Dies ist nützlich, falls ihr euch auf Auslandsreisen befindet, und ihr z.B nicht wollt, dass man genau weiss, wo ihr euch befindet, euch sicher in fremden WLANs aufhalten wollt, also ihr eure Privatsspähre ein Stück weit erhöhen wollt, oder zum Beispiel auch unterwegs auf Mediatheken zugreifen wollt, welche zum Beispiel Geo-gesperrt sind.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="745" height="483" src="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-title.jpg" alt="" class="wp-image-12701" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-title.jpg 745w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-title-300x194.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-title-500x324.jpg 500w" sizes="auto, (max-width: 745px) 100vw, 745px" /></figure>
</div>




<h2 class="wp-block-heading">Was ist Wireguard</h2>



<p class="wp-block-paragraph">WireGuard ist eine moderne VPN (Virtual Private Network) Software, die für ihre Einfachheit, hohe Sicherheitsstandards und schnelle Performance bekannt ist. Im Vergleich zu anderen VPN-Protokollen wie OpenVPN oder IPSec, setzt WireGuard auf einen schlankeren Ansatz, was sowohl die Implementierung als auch die Wartung vereinfacht.</p>



<p class="wp-block-paragraph">Das Protokoll zielt darauf ab, VPN-Technologien zu vereinfachen und zu beschleunigen. Es wurde ursprünglich für den Linux-Kernel entwickelt, ist aber mittlerweile für die meisten Betriebssysteme verfügbar, einschließlich Windows, macOS, BSD, iOS und Android. WireGuard verwendet moderne Kryptografie-Techniken und bietet eine sichere Ende-zu-Ende-Verschlüsselung.</p>



<h3 class="wp-block-heading">Vorteile von Wireguard gegenüber openVPN und ipSec</h3>



<p class="wp-block-paragraph"><strong>Einfachheit und Benutzerfreundlichkeit:</strong> Eines der Hauptziele von WireGuard ist es, einfacher zu konfigurieren und zu verwenden zu sein als andere VPN-Lösungen. Die Konfigurationsdateien sind für Menschen lesbar und leicht verständlich, was die Einrichtung und Wartung erheblich vereinfacht.</p>



<p class="wp-block-paragraph"><strong>Sicherheit:</strong> WireGuard verwendet state-of-the-art Kryptografie-Protokolle und -Algorithmen, wie zum Beispiel Curve25519 für Schlüsselaustausch, ChaCha20 für Verschlüsselung, Poly1305 für Authentifizierung und BLAKE2s für Hashing. Diese Auswahl an modernen, sicheren Technologien hilft, potenzielle Sicherheitslücken zu minimieren.</p>



<p class="wp-block-paragraph"><strong>Leistung und Effizienz:</strong> WireGuard ist für seine hohe Performance und geringen Latenzzeiten bekannt. Es ist deutlich schneller als ältere VPN-Protokolle, vor allem aufgrund seines minimalistischen Designs und der effizienten Verschlüsselungsmethoden. Dies macht es besonders vorteilhaft für mobile Anwendungen, wo Ressourcen begrenzt sind.</p>



<p class="wp-block-paragraph"><strong>Cross-Plattform-Unterstützung:</strong> Wie bereits erwähnt, unterstützt WireGuard eine Vielzahl von Betriebssystemen, was es zu einer flexiblen Lösung für unterschiedliche Geräte und Anwendungen macht.</p>



<p class="wp-block-paragraph"><strong>IP-Routing und Roaming:</strong> WireGuard unterstützt nahtloses Roaming zwischen verschiedenen Netzwerkverbindungen. Das bedeutet, dass zum Beispiel ein Mobiltelefon, das von einer Wi-Fi-Verbindung zu einer mobilen Datenverbindung wechselt, die VPN-Verbindung nicht verliert. Dies ist besonders nützlich für Nutzer, die ständig unterwegs sind.</p>



<p class="wp-block-paragraph"><strong>Transparenz und Open Source:</strong> Da WireGuard Open Source ist, kann der Code von jedem eingesehen, überprüft und verbessert werden. Dies fördert Transparenz und Sicherheit durch eine breite Community-Unterstützung</p>



<h2 class="wp-block-heading">Vorausetzungen</h2>



<p class="wp-block-paragraph">Ihr benötigt zuerstmal einen Rechner, das kann ein Linux Rechner zuhause sein, der läuft und online bleibt, wenn ihr unterwegs seid, oder auch ein kleiner Server in einem Rechenzentrum z.B bei <a href="https://www.ionos.de/">Ionos</a> oder <a href="https://www.hetzner.com/">Hetzner</a> sein. Wichtig ist dass ein einigermassen aktuelles Debian in der Version 11/12, oder ein Ubuntu ab der Version 20.04 bis 22.04 auf dem Server läuft. In einem Rechenzentrum könnt ihr die günstigere Versionen mit 2 CPU Kernen und 4GB RAM nehmen. Verschiedene Angebote könnt ihr euch z.B hier bei IONOS anschauen:</p>



<p class="wp-block-paragraph"><a href="https://www.ionos.de/server/vps">https://www.ionos.de/server/vps</a></p>



<figure class="wp-block-image size-large"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen.png"><img loading="lazy" decoding="async" width="1024" height="386" src="https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-1024x386.png" alt="" class="wp-image-12702" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-1024x386.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-300x113.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-768x290.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-1536x579.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-2048x772.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/linux-vps-auswaehlen-500x189.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>



<p class="wp-block-paragraph">Wie bereits erwähnt, reicht ein Server dieser grösse aus, damit sich ihr und eure Familienmitlieder oder Freunde sich mit eurem eigenen VPN verbinden können, und da die Server bei IONOS, oder in Rechenzentrem allgemein an sehr schnelle Interverbindungen angebunden sind, müsst ihr euch auch keine Sorgen, z.B beim Streaming machen.</p>



<p class="wp-block-paragraph">Bei einem Rechner zuhause sollte dieser auch mindestens über 2 CPU Kerne verfügen, 4GB RAM besitzen, benötigt jedoch praktischen keinen Festplattenspeicher. Zuhause seid ihr an die Internetgeschwindigkeit eurer Leitung gebunden, heisst also wenn ihr eine Bambusleitung habt, ist unterwegs auch nicht mit viel Geschwindkeit zu rechnen, da der gesammte Datenverkehr zu euch nach hause getunnelt wird, und dann auch WLAN oder 5G Geschwindkeiten deutlich ausgebremst werden.</p>



<h3 class="wp-block-heading">Server im Rechenzentrum</h3>



<p class="wp-block-paragraph">Das vorgehen einen VPS Server zu mieten ist wirklich einfach. Die meissten Provider führen euch bei einem mit wenigen Klicks durch die Bestellung und die Konfiguration (Betriebssystem <strong>Ubuntu</strong> <strong>20.04/22.04</strong> oder <strong>Debian 11/12</strong> nehmen) Ihr benötigt keinen anderen Schmarn abwählen keine Addons, und keine zusätzlichen Optionen, einfach registrieren und Kreditkartendaten angeben, konfigurieren, IP Adresse ausindig machen, und sich mit dem gegebenen Daten per SSH verbinden.</p>



<p class="wp-block-paragraph">Der Login geschieht über die öffentliche IP des Servers, z.B mit <a href="https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/">Putty</a> von einem Windows Rechner aus, oder normal über das Terminal eures Linux Rechners.</p>



<p class="wp-block-paragraph">Die Logindaten eures Servers findet ihr meisst auch auf der Server-Übersicht.</p>



<h4 class="wp-block-heading">Firewall Konfiguration</h4>



<p class="wp-block-paragraph">Damit der Wireguard VPN Server funktioniert, müsst ihr in den Firewall Einstellungen eures Servers den entsprechenden Port freigeben, über der Wireguard kommuniziert. Dieser Port ist <strong>51820</strong> <strong>UDP</strong>.</p>



<p class="wp-block-paragraph">Für eine verschlüsselte Verbindung zum Userinterface, die wir nachher einrichten, benötigen wir zudem noch den Port <strong>443</strong> <strong>TCP</strong>.</p>



<p class="wp-block-paragraph">Die Firewall-Einstellungen findet ihr meisst im Bereich <strong>Netzwerk/Firewall-Richtlinien</strong>. Bei Ionos sieht das z.B so aus:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1.png"><img loading="lazy" decoding="async" width="1024" height="424" src="https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-1024x424.png" alt="" class="wp-image-15869" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-1024x424.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-300x124.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-768x318.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-1536x636.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-2048x848.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos_ports_ssl-1-500x207.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Stellt sicher das der Port<strong> 51820 als UDP</strong> konfiguriert ist. Die Einstellungen im Rechenzentrum sind bereits schon abgeschlossen. Stellt sicher das ihr eure öffentliche IP, und das Passwort notiert habt:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten.png"><img loading="lazy" decoding="async" width="1024" height="595" src="https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-1024x595.png" alt="" class="wp-image-12704" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-1024x595.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-300x174.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-768x446.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-1536x892.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-2048x1190.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/ionos-login-daten-500x290.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Betrieb zuhause</h3>



<p class="wp-block-paragraph">Habt ihr keine fixe IP Adresse, wäre eine Domain bei einem DynDNS Provider sinnvoll, da es sein kann, das die IP Adresse sich bei einem kurzen Verbindungsabruchs des Modems, oder ein unerwarteter Neustart, sich eure öffentliche IP Adresse ändern könnte. In <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/">diesem Tutorial</a> erfahrt ihr, wie ehr euch eine DynDNS Adresse einrichtet, um bei einem Wechsel der IP Adresse trotzdem den VPN weiter verwenden könnt. Da die Gefahr aber relativ gering ist, dass ihr eine neue IP Adresse bekommt, kann das bei einem kurzen Trip eher vernachlässigt werden. Ist ein Ausfall nicht unbedingt kritisch, könnt ihr die öffentliche IP Adresse eures Heimanschluss bei der Installation von Wireguard verwenden.</p>



<p class="wp-block-paragraph">Beim Betrieb zuhause, muss der Linux Rechner einfach online bleiben, bis ihr wieder zuhause seid. Stellt also sicher dass der Schlafmodus deaktiviert ist. Da der Rechner zuhause eine LAN IP hat, müssen wir ein Portfowarding erstellen. Wie das funktioniert, erfahrt Ihr in diesem Beitrag <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">hier</a>! Stellt sicher, dass Ihr den Port <strong>52180 UDP</strong> an die entsprechende interne IP des Rechners, auf dem Wireguard läuft, weitergeleitet wird. Habt ihr eine Firewall auf dem Linux Rechner am laufen, stellt sicher das der benannte Port ebenso freigegeben worden ist.</p>



<p class="wp-block-paragraph"><strong>Den Port 52181 müsst ihr zuhause ebenso nicht weiterleiten, da ihr euch lokal und intern mit eurem Wireguard Server verbinden könnt und somit Zugriff auf euer lokales Netzwerk habt. </strong></p>



<h2 class="wp-block-heading">Wireguard Installation</h2>



<p class="wp-block-paragraph">Loggt euch auf eurer VPS  via SSH ein, oder öffnet euer Terminal auf eurem lokalen Rechner, falls ihr den Wireguard Server zuhause betreibt. Die Installation ist sehr simple. Wir verwenden ein fertiges Docker-Image, welches alles fertig einrichtet. Nur die IP Adressen müssen wir anpassen.</p>



<p class="wp-block-paragraph">Zuerst installieren wir uns Docker. Docker ist eine Plattform für das Containerisieren von Anwendungen, wodurch diese mit ihren Abhängigkeiten in Containern verpackt und leicht zwischen Umgebungen portiert werden können. Es vereinfacht die Entwicklung, den Versand und die Ausführung von Software. Es bringt quasi alles mit, was den Betrieb von Wireguard notwendig macht und wird entsprechend konfiguriert abgeliefert.<br><br>Wir updaten unser System mit <code>apt update</code> und installieren  Docker mit <code>apt install docker.io</code></p>



<p class="wp-block-paragraph">Nun kommt ein grössere Befehl, welche wir uns vorher anpassen müssen:</p>



<pre class="wp-block-code"><code>docker run -d \
  --name=wg-easy \
  -e WG_HOST=<strong>&lt;DEINE_SERVER_IP&gt;</strong> \
  -e PASSWORD=<strong>&lt;DEIN_ADMIN_PASSWORT&gt;</strong> \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  weejewel/wg-easy</code></pre>



<p class="wp-block-paragraph">Beim Server im Rechenzentrum nehmt ihr die <strong>öffentliche IP des Servers</strong>, beim Betrieb zuhause nehmt Ihr entweder die <strong>öffentliche IP Adresse eures Routers, oder die DynDNS Domain</strong>, falls ihr eine erstellt habt. Bitte stellt sicher, dass ihr ein ausreichend starkes Passwort verwendet.</p>



<p class="wp-block-paragraph">Danach kopiert ihr den ganzen angepassten Absatz in eure Konsole und schickt den Befehl einmal ab. Docker installiert nun den Container mit Wireguard und konfiguriert euch eurer Gerät entsprechend für die Nutzung und erledigt alle entsprechenden Netzwerkeinstellungen. Mit dem Befehl <code>docker ps</code> könnt ihr überprüfen, ob der Container nun auch bereits läuft:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1.png"><img loading="lazy" decoding="async" width="1024" height="457" src="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-1024x457.png" alt="" class="wp-image-12707" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-1024x457.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-300x134.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-768x343.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-1536x686.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-2048x914.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-docker-ps-1-500x223.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading">Webzugriff Absichern und Konfiguration der Clients</h2>



<h3 class="wp-block-heading">Webzugriff auf dem öffentlichen Server mit SSL Zertifkat absichern</h3>



<p class="wp-block-paragraph">Damit wir sicher auf das Web-UI zugreifen können, sichern wie die Verbindung zuerst noch mit Nginx, und einem selbstsignierten Zertifikat ab. </p>



<p class="wp-block-paragraph">Wir installieren uns Nginx zuerst mit:</p>



<pre class="wp-block-code"><code>sudo apt install nginx</code></pre>



<p class="wp-block-paragraph">und erstellen uns einen Ordner für unsere selbstsignierten Zertifikate:</p>



<pre class="wp-block-code"><code>sudo mkdir -p /etc/nginx/ssl</code></pre>



<p class="wp-block-paragraph">Danach erstellen wir uns das Zertifikat und einen zusätzlichen Diffie-Hellmann Schlüssel für den sicheren Schlüsselaustausch:</p>



<pre class="wp-block-code"><code><strong># Erstellen des Zertifikates:</strong>

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
  -keyout /etc/nginx/ssl/selfsigned.key \
  -out /etc/nginx/ssl/selfsigned.crt

<strong># Erstellen des Diffie-Hellmann Schlüssels:</strong>

sudo openssl dhparam -out /etc/nginx/ssl/dhparam.pem 2048</code></pre>



<p class="wp-block-paragraph">Jetzt erstellen wir eine Nginx Konfiguration, damit die Anfrage über unser SSL Zertifikat an das WebUI gesendet werden kann:</p>



<pre class="wp-block-code"><code><code>sudo nano /etc/nginx/sites-available/wg-easy.conf</code></code></pre>



<p class="wp-block-paragraph">und platzieren darin folgenden Inhalt:</p>



<pre class="wp-block-code"><code>server {
    listen 443 ssl;
    server_name _;

    ssl_certificate /etc/nginx/ssl/selfsigned.crt;
    ssl_certificate_key /etc/nginx/ssl/selfsigned.key;
    ssl_dhparam /etc/nginx/ssl/dhparam.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;

    location / {
        proxy_pass http://127.0.0.1:51821;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    error_page 497 https://$host$request_uri;
}

server {
    listen 80;
    server_name _;

    return 301 https://$host$request_uri;
}</code></pre>



<p class="wp-block-paragraph">Wir speichern die Datei mit <strong>strg+o</strong> und beenden mit <strong>strg+x</strong>. Jetzt platzieren wir noch einen Link in den Ordner <code>sites-enabled</code>:</p>



<pre class="wp-block-code"><code>sudo ln -s /etc/nginx/sites-available/wg-easy.conf /etc/nginx/sites-enabled/</code></pre>



<p class="wp-block-paragraph">Die Konfiguration können wir testen mit:</p>



<pre class="wp-block-code"><code>sudo nginx -t</code></pre>



<p class="wp-block-paragraph">und wenn keine Fehler ausgegeben werden, starten wir Nginx neu mit:</p>



<pre class="wp-block-code"><code>sudo systemctl reload nginx</code></pre>



<p class="wp-block-paragraph">Jetzt können wir im Browser <strong>https</strong>://1.2.3.4 (IP mit eurer Server-IP ersetzen) eingeben, und landen auf der Web-UI mit einer verschlüsselten Verbindung:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui.png"><img loading="lazy" decoding="async" width="1024" height="542" src="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-1024x542.png" alt="" class="wp-image-12708" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-1024x542.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-300x159.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-768x406.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-1536x813.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-2048x1083.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-webui-500x265.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Webzugriff auf dem Wireguard Server zuhause absichern</h3>



<p class="wp-block-paragraph">Müsst ihr nicht, da ihr euch direkt mit Wireguard in euer Netzwerk Tunnel könnt, und danach auf das Web-UI zugreifen könnt. </p>



<p class="wp-block-paragraph">Die Profile richtet ihr euch am besten direkt zuhause auf dem Wireguard Home Server ein. Dazu gebt ihr direkt auf dem Server im Browser <strong>http://localhost:51821</strong> ein und landet auf dem Web Interface. Falls ihr auf einem anderen Rechner im LAN auf das Wireguard Interface zugreifen wollt, gebt ihr <strong>http://ip_des_wireguardservers:51821</strong> ein. </p>



<h3 class="wp-block-heading">Zugänge auf dem Wireguard Interface einrichten</h3>



<p class="wp-block-paragraph">Loggt euch mit eurem Passwort ein. Dann seid ihr auch schon auf der ziemlich übersichtlichen und einfach gehaltenen Bedienungszentrale, die eigentlich nur aus einer Seite besteht.</p>



<p class="wp-block-paragraph">Hier könnt ihr ganz einfach mehrere Konten anlegen, die ihr euren Geräten zuteilt. Wichtig ist, dass ein Profil nur einmal verwendet werden kann, es also nicht mit anderen Benutzern geteilt werden kann. Das liegt daran dass sich ein Endgerät über eine Public/Privatekey am Server registriert, und die Verbindung damit sichert. Ein Profil kann also nicht auf 2 Geräten verwendet werden. Ihr könnt aber beinahe unbegrenzt Konten erstellen wie ihr Lustig seid. Klickt dazu einfach auf <strong>New Client</strong>, gebt dem Gerät einen Namen, und wiederhollt das solange wie ihr Accounts benötigt:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen.png"><img loading="lazy" decoding="async" width="1024" height="542" src="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-1024x542.png" alt="" class="wp-image-12709" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-1024x542.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-300x159.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-768x406.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-1536x813.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-2048x1083.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/02/wireguard-nutzer-anlegen-500x265.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">In der Übersicht seht ihr danach eure Clients. Rechts findet ihr Optionen wie das <strong>aktivieren/deaktivieren</strong> des Profils, <strong>die QR Anzeige</strong>, <strong>Möglichkeiten den Client wieder zu entfernen oder diese manuelle Konfiguration für den Client herunterzuladen</strong>. Wichtig hierbei ist der <strong>QR Code für das Smartphone und die Konfigurationsdatei</strong> für den Laptop falls ihr damit Unterwegs seid.</p>



<div class="wp-block-kadence-infobox kt-info-box12695_895ed9-88"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info kt-info-svg-icon"><svg viewBox="0 0 192 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M20 424.229h20V279.771H20c-11.046 0-20-8.954-20-20V212c0-11.046 8.954-20 20-20h112c11.046 0 20 8.954 20 20v212.229h20c11.046 0 20 8.954 20 20V492c0 11.046-8.954 20-20 20H20c-11.046 0-20-8.954-20-20v-47.771c0-11.046 8.954-20 20-20zM96 0C56.235 0 24 32.235 24 72s32.235 72 72 72 72-32.235 72-72S135.764 0 96 0z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text"><strong>Pro Tipp</strong>: Sobald ihr den ersten Client auf dem öffentlichen Server eingerichtet habt (siehe nächsten Abschnitt) könnt ihr auch den öffentlichen Zugang via Nginx wieder deaktivieren, den danach könnt ihr über die Interface IP in eurem Browser auf das Web-UI zugreifen, da ihr euch bei bestehender Verbindung ja auf den Server getunnelt habt. Die Adresse wäre dann <strong>http://10.8.0.1:51821</strong><br>Ihr müsst euch keine Sorgen um die <strong>http</strong> Verbindung machen, da ihr ja intern auf dem Server auf das UI zugreift.</p></div></span></div>



<h2 class="wp-block-heading">Smartphone, Windows und Linux Client einrichten</h2>



<h3 class="wp-block-heading">Smartphone Client</h3>



<p class="wp-block-paragraph">Für euer Android oder iPhone benötigt ihr nichts anderes als die App <a href="https://f-droid.org/packages/com.zaneschepke.wireguardautotunnel/">WG Tunnel von F-Droid</a> oder die App <a href="https://download.wireguard.com/android-client/">Wireguard</a> von Aurora. Diese installiert ihr wie gewohnt, und gebt der App Netzwerkberechtigungen falls Ihr CalyxOS oder GrapheneOS verwendet. Beim ersten öffnen erlaubt ihr der App als VPN agieren zu dürfen.</p>



<p class="wp-block-paragraph">Alles was ihr tun müsst, ist mit dem <strong>plus Symbole</strong> einen neuen Tunnel zu erstellen, und den QR Code eures Profils abzufotografieren:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-473x1024.png" alt="" class="wp-image-12711" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2024/02/wgtunnel-android-1.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-473x1024.png" alt="" class="wp-image-12712" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2024/02/Screenshot_20240207-191740.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Mit der App Wireguard verhält es sich genau gleich, die iPhone App ist ähnlich einfach zu bedienen. Am Schluss müsst ihr nur mit dem Schieberregler oben den VPN aktivieren oder wieder deaktiveren.</p>



<h3 class="wp-block-heading">Linux Client</h3>



<p class="wp-block-paragraph">Auf dem Linux Laptop, geht die Einrichtung von Wireguard einfach via Konsole am schnellsten. Öffnet eure Konsole und installiert Wireguard mit <code>sudo apt install wireguard</code>, danach startet ihr schnell euren Rechner neu. Als nächstes öffnet ihr eurer Terminal erneut, und legt mit <code>sudo nano /etc/wireguard/laptop.conf</code> eine neue Konfiguration an. Der Name <strong>Laptop</strong> kann hierbei geändert werden, je nach euren Geräten. Ladet euch die Wireguard Konfiguration herunter, öffnet sie, und platziert den kompletten Inhalt in diese Datei. Speichert sie mit <strong>STRG+o</strong> und beendet mit <strong>STRG+x</strong></p>



<p class="wp-block-paragraph">Die Verbindung stellt ihr ganz einfach mit folgendem Befehl her, wobei Laptop auf den <strong>Namen eurer Konfigurationsdatei</strong> anzupassen ist.</p>



<pre class="wp-block-code"><code>wg-quick up <strong>laptop</strong></code></pre>



<p class="wp-block-paragraph">Wireguard stellt die Verbindung dann super schnell her, und ihr seid mit eurem VPN verbunden. Mit</p>



<pre class="wp-block-code"><code>wg-quick down <strong>laptop</strong></code></pre>



<p class="wp-block-paragraph">Beendet ihr die Verbindung wieder.</p>



<h3 class="wp-block-heading">Windows Client</h3>



<p class="wp-block-paragraph">Ladet euch den Windows Client <a href="https://www.wireguard.com/install/">hier</a> herunter und installiert diesen auf eurem Rechner. Startet anschliessend das Programm. Ihr findet links unten den Button <strong>Tunnel hinzufügen </strong>oder <strong>Add Tunnel</strong> . Klickt diesen und wählt anschliessend Tunnel aus Datei hinzufügen. Wählt die Konfigurations-Datei aus, die ihr vom Wireguard Server heruntergeladen habt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://yourdevice.ch/wp-content/uploads/2024/02/windowswireguard.png"><img loading="lazy" decoding="async" width="689" height="461" src="https://yourdevice.ch/wp-content/uploads/2024/02/windowswireguard.png" alt="" class="wp-image-12714" srcset="https://yourdevice.ch/wp-content/uploads/2024/02/windowswireguard.png 689w, https://yourdevice.ch/wp-content/uploads/2024/02/windowswireguard-300x201.png 300w, https://yourdevice.ch/wp-content/uploads/2024/02/windowswireguard-500x335.png 500w" sizes="auto, (max-width: 689px) 100vw, 689px" /></a></figure>
</div>


<p class="wp-block-paragraph">Anschliessend bekommt ihr rechts eine Übersicht der Verbindung. Klickt auf <strong>Aktivieren</strong> oder <strong>Activate</strong>, und der Windows Rechner wird sich mit eurem Wireguard Server verbinden.</p>



<h2 class="wp-block-heading">WG-Easy Server updaten</h2>



<p class="wp-block-paragraph">Falls ihr eine Update Benachrichtigung bekommt, könnt ihr auf dem Server folgende Befehle ausführen:</p>



<pre class="wp-block-code"><code>docker stop wg-easy<br>docker rm wg-easy<br>docker pull weejewel/wg-easy</code></pre>



<p class="wp-block-paragraph">Danach führt ihr den Docker Run Befehl mit der Konfiguration von oben wieder aus und seid wieder am Start.</p>



<h2 class="wp-block-heading">Abschluss</h2>



<p class="wp-block-paragraph">Wir haben nun endlich unseren eigenen VPN Server in Betrieb und können gewisse Geolokale Einschränkungen umgehen, uns sicher in fremden WLANs, zum Beisiel in öffentlichen Bereichen, aufhalten und vielen Schnüfflern erfolgreich verbergen, and welchem Ort wir gerade unterwegs sind. Wir haben auch ein Tutorial geschrieben wie man einen eigen <a href="https://yourdevice.ch/eigener-vpn-server-mit-linux/">openVPN Server</a> bei sich zuhaue betreibt. Wer lieber openVPN verwendet, kann dieses Tutorial auch auf einer VPS in einen Rechenzentrum anwenden.</p>



<p class="wp-block-paragraph">Lest doch noch unseren Artikel, <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">wie man einen VPN richtig verwenden sollte</a>, und auf was zu achten ist, falls ihr euch mehr über das Thema informieren wollt.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/">Schnell und einfach einen Wireguard VPN betreiben</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/schnell-und-einfach-einen-wireguard-vpn-betreiben/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Netzwerkverkehr mit tcpdump überwachen und analysieren</title>
		<link>https://yourdevice.ch/netzwerkverkehr-mit-tcpdump-ueberwachen-und-analysieren/</link>
					<comments>https://yourdevice.ch/netzwerkverkehr-mit-tcpdump-ueberwachen-und-analysieren/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 01 Dec 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Überwachung]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=12010</guid>

					<description><![CDATA[<p>tcpdump ist ein nützliches Werkzeug, das auf der Kommandozeile verwendet wird, um den Netzwerkverkehr auf einem Computer zu überwachen und zu analysieren. Heute schauen wir uns mit ein paar einfachen...</p>
<p>The post <a href="https://yourdevice.ch/netzwerkverkehr-mit-tcpdump-ueberwachen-und-analysieren/">Netzwerkverkehr mit tcpdump überwachen und analysieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">tcpdump ist ein nützliches Werkzeug, das auf der <a href="https://yourdevice.ch/die-wichtigsten-linux-befehle-im-ueberblick/">Kommandozeile</a> verwendet wird, um den Netzwerkverkehr auf einem Computer zu überwachen und zu analysieren. Heute schauen wir uns mit ein paar einfachen Beispielen an, was tcpdump so alles kann.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle-1024x576.jpg" alt="" class="wp-image-12011" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumptitle.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Was ist tcpdump</h2>



<p class="wp-block-paragraph">tcpdump ist ein mächtiges Werkzeug zur <a href="https://de.wikipedia.org/wiki/Netzwerkanalyse_(Informatik)">Netzwerkanalyse</a>, das häufig auf Unix-ähnlichen Betriebssystemen eingesetzt wird. Es ermöglicht Benutzern, den Datenverkehr, der über Netzwerke fließt, zu erfassen und zu analysieren. Hier sind einige Schlüsselelemente von <code>tcpdump</code>:</p>



<ul class="wp-block-list">
<li><strong>Datenverkehr erfassen:</strong> <code>tcpdump</code> kann den gesamten Netzwerkverkehr auf einer Schnittstelle erfassen, was es zu einem nützlichen Werkzeug für die Netzwerkdiagnose und -überwachung macht.</li>



<li><strong>Filterfunktionen:</strong> Eines der Hauptmerkmale von <code>tcpdump</code> ist seine Fähigkeit, den Netzwerkverkehr nach verschiedenen Kriterien zu filtern, wie IP-Adressen, Portnummern und <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Protokolltypen</a>. Diese Filter helfen dabei, spezifische Informationen aus einem großen Strom von Netzwerkdaten herauszufiltern.</li>



<li><strong>Paketanalyse:</strong> <code>tcpdump</code> zeigt die Header von Paketen im Netzwerkverkehr an, was nützlich ist, um Probleme zu diagnostizieren, die Sicherheit zu überprüfen oder einfach den Netzwerkverkehr zu verstehen.</li>



<li><strong>Vielseitigkeit:</strong> Es wird auf einer Vielzahl von Systemen verwendet und ist standardmäßig auf vielen Linux-Distributionen und macOS installiert. Es kann sowohl in kleinen als auch in großen Netzwerkumgebungen eingesetzt werden.</li>



<li><strong>Kommandozeilenwerkzeug:</strong> Als Kommandozeilenwerkzeug bietet es Flexibilität und kann in Skripte für automatisierte Aufgaben integriert werden.</li>
</ul>



<p class="wp-block-paragraph">Es ist besonders wertvoll für Systemadministratoren, Netzwerkingenieure und Sicherheitsfachleute, da es tiefe Einblicke in den Netzwerkverkehr bietet und bei der Identifizierung von Netzwerkproblemen, der Überwachung von Sicherheitsbedrohungen und der Leistungsoptimierung hilft.</p>



<h3 class="wp-block-heading">Grundlagen von tcpdump</h3>



<p class="wp-block-paragraph">Auf den meisten Linux-Distributionen und auf macOS ist <code>tcpdump</code> bereits vorinstalliert. Falls es nicht installiert ist, könnt Ihr es über den Paketmanager Eurer Distribution installieren (z.B. <code>sudo apt install tcpdump</code> auf Debian basierten Systemen).</p>



<ol class="wp-block-list">
<li><strong>Berechtigungen:</strong> Um <code>tcpdump</code> zu verwenden, benötigt Ihr in der Regel Root-Berechtigungen. Ihr könnt <code>tcpdump</code> als Root ausführen oder <code>sudo</code> verwenden, um es mit erhöhten Berechtigungen zu starten.</li>



<li><strong>Schnittstellen auflisten:</strong> Bevor Ihr <code>tcpdump</code> verwendest, ist es hilfreich, die verfügbaren Netzwerkschnittstellen auf deinem System zu kennen. Das könnt Ihr mit <code>tcpdump -D</code> machen.</li>



<li><strong>Einfacher Start:</strong> Der einfachste Weg, <code>tcpdump</code> zu starten, ist der Befehl <code>sudo tcpdump</code>. Damit beginnt <code>tcpdump</code>, Pakete auf der Standard-Schnittstelle zu erfassen und anzuzeigen.</li>
</ol>



<h2 class="wp-block-heading">Für was brauche Ich tcpdump</h2>



<ol class="wp-block-list">
<li><strong>Fehlerdiagnose im Netzwerk:</strong> Wenn Ihr Verbindungsprobleme habt, könnt Ihr <code>tcpdump</code> verwenden, um zu sehen, ob Pakete ankommen oder wo sie verloren gehen.</li>



<li><strong>Sicherheitsüberprüfungen:</strong> Überprüft, ob unerwarteter oder verdächtiger Verkehr in Eurem Netzwerk vorhanden ist.</li>



<li><strong>Leistungsanalyse:</strong> Verwendet <code>tcpdump</code>, um Engpässe oder ungewöhnliche Muster im Netzwerkverkehr zu identifizieren.</li>
</ol>



<h2 class="wp-block-heading">Die Ausabe von tcpdump einfach erklärt</h2>



<p class="wp-block-paragraph">Wenn Ihr als Neuling eine Ausgabe von <code>tcpdump</code> seht, kann sie zunächst etwas überwältigend wirken. Hier ist eine einfache Erklärung der grundlegenden Informationen, die Ihr in einer typischen <code>tcpdump</code>-Ausgabe finden werdet:</p>



<ol class="wp-block-list">
<li><strong>Zeitstempel:</strong> Zu Beginn jeder Zeile steht der Zeitstempel. Er zeigt Euch genau an, wann das Paket erfasst wurde. Das ist nützlich, um zu sehen, wann etwas im Netzwerk passiert ist.</li>



<li><strong>Protokoll:</strong> Hier steht, welches Netzwerkprotokoll das Paket verwendet, wie z.B. IP, TCP, UDP usw. Dies gibt Euch eine Vorstellung davon, welche Art von Kommunikation stattfindet.</li>



<li><strong>Quelle und Ziel:</strong> Jedes Paket hat eine Quelladresse und eine Zieladresse. Bei einem TCP/UDP-Paket sind dies Kombinationen aus IP-Adresse und Portnummer (z.B. <code>192.168.1.2.80</code>). Die Quelle ist der Ursprung des Pakets, das Ziel ist, wohin es geht.</li>



<li><strong>Flags:</strong> Bei TCP-Paketen seht Ihr oft Flags wie SYN, ACK, PSH usw. Diese Flags geben den Status der Verbindung oder die Art der Nachricht an (z.B. eine Verbindungsanfrage, eine Bestätigung oder ein Hinweis, die Daten sofort zu verarbeiten).</li>



<li><strong>Sequenz- und Bestätigungsnummern:</strong> Diese Nummern sind wichtig in der TCP-Kommunikation. Sie helfen dabei, die Reihenfolge der Pakete zu organisieren und sicherzustellen, dass alle Daten korrekt übertragen werden.</li>



<li><strong>Fenstergröße:</strong> Dies ist ein Teil des Flusskontrollmechanismus in TCP. Es zeigt an, wie viel Daten der Empfänger bereit ist, zu einem bestimmten Zeitpunkt zu akzeptieren.</li>



<li><strong>Optionen:</strong> Hier findet Ihr zusätzliche Einstellungen oder Informationen, die für spezielle Zwecke verwendet werden, wie z.B. für die Verbesserung der Leistung oder die Sicherheit.</li>



<li><strong>Länge:</strong> Am Ende seht Ihr die Länge des Pakets. Dies sagt Euch, wie viele Daten in diesem spezifischen Paket transportiert werden.</li>
</ol>



<p class="wp-block-paragraph">Diese Elemente zusammengenommen geben Euch eine Übersicht darüber, wie Daten zwischen Computern oder Geräten in deinem Netzwerk übertragen werden. Jedes Element spielt eine Rolle im Gesamtprozess der Datenübertragung und hilft dabei, das Netzwerk zu verstehen und zu überwachen.</p>



<h2 class="wp-block-heading">DNS Auflösung der IP Adressen deaktiveren</h2>



<p class="wp-block-paragraph">Um DNS-Auflösungen in der Ausgabe von <code>tcpdump</code> zu deaktivieren, sodass IP-Adressen nicht in Hostnamen umgewandelt werden, verwendet Ihr die Option <code>-n</code>. Wenn <code>tcpdump</code> ohne diese Option läuft, versucht es standardmäßig, IP-Adressen in lesbare Hostnamen umzuwandeln, was manchmal nicht erwünscht ist, besonders wenn Ihr an den tatsächlichen IP-Adressen interessiert seid oder die DNS-Auflösung die Ausgabe verlangsamt.</p>



<p class="wp-block-paragraph">Der Befehl sieht folgendermaßen aus:</p>



<pre class="wp-block-code"><code>sudo tcpdump -n</code></pre>



<p class="wp-block-paragraph">Durch Hinzufügen von <code>-n</code> werden die IP-Adressen und Portnummern direkt angezeigt, ohne dass sie in Hostnamen oder Dienstnamen umgewandelt werden. Dies ist besonders nützlich, wenn Ihr genaue Informationen über die Netzwerkverbindungen benötigt oder wenn du die Leistung von <code>tcpdump</code> in einem Netzwerk mit vielen DNS-Abfragen verbessern möchtet.</p>



<h2 class="wp-block-heading">Netzwerkinterface auswählen</h2>



<p class="wp-block-paragraph">Um in <code>tcpdump</code> ein spezifisches Netzwerkinterface anzugeben, das für die Paketerfassung verwendet werden soll, fügt Ihr einfach den Namen des Interfaces in deinen <code>tcpdump</code>-Befehl ein. Die Syntax dafür ist:</p>



<pre class="wp-block-code"><code>sudo tcpdump -i &#091;Interface-Name]</code></pre>



<p class="wp-block-paragraph">Hier sind die Schritte, um dies zu tun:</p>



<ol class="wp-block-list">
<li><strong>Findet den Namen des Interfaces:</strong> Zuerst müsst Ihr den Namen des Netzwerkinterfaces herausfinden, das Ihr überwachen möchtet. Dies könnt Ihr tun, indem Ihr <code>ifconfig</code> (auf älteren Systemen) oder <code>ip addr</code> (auf neueren Linux-Systemen) verwendet. Auf macOS könnt Ihr <code>ifconfig</code> ohne Argumente verwenden, um eine Liste der Interfaces zu erhalten. Alternativ könnt Ihr auch den tcpdump eigenen Befehl <code>tcpdump -D</code> verwenden.</li>



<li><strong>Verwende das Interface in tcpdump:</strong> Nachdem Ihr den Namen des Interfaces habt, verwendet ihn im <code>tcpdump</code>-Befehl. Zum Beispiel, wenn Euer Interface <code>eth0</code> heißt, würdet Ihr schreiben: <code>sudo tcpdump -i eth0</code> Dieser Befehl startet <code>tcpdump</code> und erfasst den Netzwerkverkehr, der über <code>eth0</code> läuft.</li>



<li><strong>Kombiniere mit anderen Optionen:</strong> Ihr könnt den Interface-Parameter auch mit anderen <code>tcpdump</code>-Optionen kombinieren, um Eure Überwachung weiter anzupassen. Zum Beispiel, um den HTTP-Verkehr (Port 80) auf dem Interface <code>eth0</code> zu überwachen, würdet Ihr schreiben: <code>sudo tcpdump -i eth0 port 80</code></li>
</ol>



<p class="wp-block-paragraph">Diese Methode ermöglicht es Euch, gezielt den Verkehr eines bestimmten Netzwerkinterfaces zu analysieren, was besonders nützlich ist, wenn Ihr mehrere Netzwerkschnittstellen auf Eurem Gerät habt und Ihr Euch nur für eine bestimmtes interessiert.</p>



<p class="wp-block-paragraph">Habt Ihr nur ein Interface, müsst Ihr keine Interfaceangaben verwenden.</p>



<h3 class="wp-block-heading">Filter verwenden (Source, Destination und Port)</h3>



<p class="wp-block-paragraph"><code>tcpdump</code> bietet leistungsstarke Filter, um nur bestimmte Arten von Netzwerkverkehr zu erfassen:</p>



<p class="wp-block-paragraph">Diese Optionen sind nützlich, um den Netzwerkverkehr zu filtern und sich auf Pakete zu konzentrieren, die von einer bestimmten Quelle kommen oder an ein bestimmtes Ziel gesendet werden.</p>



<h3 class="wp-block-heading">Filtern nach Quell-IP</h3>



<p class="wp-block-paragraph">Um den Netzwerkverkehr zu erfassen, der von einer bestimmten IP-Adresse stammt, verwendet Ihr die <code>src</code>-Option. Zum Beispiel:</p>



<pre class="wp-block-code"><code>sudo tcpdump src 192.168.1.117</code></pre>



<p class="wp-block-paragraph">Dieser Befehl zeigt alle Pakete an, die von der IP-Adresse 192.168.1.117 gesendet werden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel.png"><img loading="lazy" decoding="async" width="3689" height="1164" src="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel.png" alt="" class="wp-image-12012" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel.png 3689w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-300x95.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-1024x323.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-768x242.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-1536x485.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-2048x646.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel-500x158.png 500w" sizes="auto, (max-width: 3689px) 100vw, 3689px" /></a><figcaption class="wp-element-caption">Pakete die von meinem Smartphone auf meinen Laptop prasseln. Die KDE Connect Verbindung..</figcaption></figure>
</div>


<h3 class="wp-block-heading">Filtern nach Ziel-IP</h3>



<p class="wp-block-paragraph">Wenn Ihr den Verkehr sehen möchtet, der an eine bestimmte IP-Adresse gerichtet ist, nutzt Ihr die <code>dest</code>-Option. Zum Beispiel:</p>



<pre class="wp-block-code"><code>sudo tcpdump dst 192.168.1.20</code></pre>



<p class="wp-block-paragraph">Hier werden alle Pakete angezeigt, die an die IP-Adresse 192.168.1.20 gesendet werden.</p>



<h3 class="wp-block-heading">Kombinieren von Quell- und Ziel-Filtern</h3>



<p class="wp-block-paragraph">Ihr könnt <code>src</code> und <code>dst</code> auch kombinieren, um den Verkehr zwischen zwei spezifischen IP-Adressen zu sehen. Zum Beispiel:</p>



<pre class="wp-block-code"><code>sudo tcpdump src 192.168.1.10 and dst 192.168.1.20</code></pre>



<p class="wp-block-paragraph">Dieser Befehl zeigt den Verkehr an, der von der IP-Adresse 192.168.1.10 an die IP-Adresse 192.168.1.20 gesendet wird.</p>



<h3 class="wp-block-heading">Filtern nach Quell-Port</h3>



<p class="wp-block-paragraph">Ihr könnt auch den Quell-Port für den Verkehr filtern. Zum Beispiel:</p>



<pre class="wp-block-code"><code>sudo tcpdump src port 80</code></pre>



<p class="wp-block-paragraph">Dieser Befehl zeigt den gesamten Verkehr an, der von Port 80 (in der Regel HTTP-Verkehr) ausgeht.</p>



<h3 class="wp-block-heading">Filtern nach Ziel-Port</h3>



<p class="wp-block-paragraph">Ähnlich wie bei der Quell-Port-Filterung kannst du auch den Ziel-Port filtern. Zum Beispiel:</p>



<pre class="wp-block-code"><code>sudo tcpdump dst port 443</code></pre>



<p class="wp-block-paragraph">Hier werden alle Pakete angezeigt, die an Port 443 (in der Regel HTTPS-Verkehr) gerichtet sind.</p>



<p class="wp-block-paragraph">Diese Beispiele demonstrieren, wie Ihr <code>tcpdump</code> benutzen könnt, um spezifische Aspekte des Netzwerkverkehrs zu beobachten. Es ist ein unglaublich mächtiges Werkzeug für die Netzwerkanalyse und kann angepasst werden, um eine Vielzahl von Situationen zu erfassen und zu untersuchen.</p>



<h3 class="wp-block-heading">Nach Source, Destination und Port gleichzeitig filtern</h3>



<p class="wp-block-paragraph">Um in <code>tcpdump</code> gleichzeitig nach einer Ziel-IP (<code>dst</code>) und einem Port zu filtern, kombiniertt Ihr einfach die entsprechenden Filterbedingungen. Hier ist ein weiteres Beispiel, wie Ihr das machen könnt:</p>



<pre class="wp-block-code"><code>sudo tcpdump "dst 192.168.1.100 and port 80"</code></pre>



<p class="wp-block-paragraph">In diesem Befehl:</p>



<ul class="wp-block-list">
<li><code>dst 192.168.1.100</code> filtert den Verkehr, der an die IP-Adresse 192.168.1.100 gerichtet ist.</li>



<li><code>port 80</code> filtert den Verkehr, der auf Port 80 (typischerweise HTTP-Verkehr) läuft.</li>



<li><code>and</code> ist der logische Operator, der beide Bedingungen kombiniert.</li>
</ul>



<p class="wp-block-paragraph">Das bedeutet, dass dieser Befehl alle Pakete anzeigt, die an die IP-Adresse 192.168.1.100 auf Port 80 gesendet werden. Du kannst die IP-Adresse und den Port natürlich an deine spezifischen Anforderungen anpassen.</p>



<p class="wp-block-paragraph">Hier ein Beispiel wie ich Pakete Filtere, die von meinem Webserver kommen und auf Port 443 eingehen wenn ich z.B. eine Seite bei mir aufrufe:</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2.png"><img loading="lazy" decoding="async" width="3284" height="1178" src="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2.png" alt="" class="wp-image-12013" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2.png 3284w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-300x108.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-1024x367.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-768x275.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-1536x551.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-2048x735.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel2-500x179.png 500w" sizes="auto, (max-width: 3284px) 100vw, 3284px" /></a></figure>
</div>


<p class="wp-block-paragraph">Der gleiche Befehl mit der -n Option um die DNS Auflösung zu deaktivieren:</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3.png"><img loading="lazy" decoding="async" width="3284" height="896" src="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3.png" alt="" class="wp-image-12016" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3.png 3284w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-300x82.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-1024x279.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-768x210.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-1536x419.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-2048x559.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/tcpdumpbeispiel3-500x136.png 500w" sizes="auto, (max-width: 3284px) 100vw, 3284px" /></a></figure>
</div>


<h2 class="wp-block-heading">Flaggen und weitere Optionen</h2>



<p class="wp-block-paragraph"> In <code>tcpdump</code> könnt Ihr neben den einfachen <code>src</code> und <code>dst</code> Optionen auch fortgeschrittenere Filter mithilfe von Flags nutzen, um Daten noch gezielter zu filtern. Hier sind einige wichtige Flags, die Ihr in <code>tcpdump</code> verwenden könnt:</p>



<h3 class="wp-block-heading">TCP-Flags</h3>



<p class="wp-block-paragraph">TCP-Flags sind hilfreich, um bestimmte Arten von TCP-Verkehr zu identifizieren:</p>



<ul class="wp-block-list">
<li><strong>SYN (<code>syn</code>):</strong> Filtert SYN-Pakete, die verwendet werden, um eine TCP-Verbindung zu initiieren. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-syn) != 0'</code></li>



<li><strong>ACK (<code>ack</code>):</strong> Filtert ACK-Pakete, die Bestätigungen im TCP-Handshake-Prozess sind. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-ack) != 0'</code></li>



<li><strong>FIN (<code>fin</code>):</strong> Filtert FIN-Pakete, die anzeigen, dass eine Seite der Verbindung beendet wird. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-fin) != 0'</code></li>



<li><strong>RST (<code>rst</code>):</strong> Filtert RST-Pakete, die verwendet werden, um eine Verbindung zurückzusetzen. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-rst) != 0'</code></li>



<li><strong>URG (<code>urg</code>):</strong> Filtert URG-Pakete, die auf dringende Daten hinweisen. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-urg) != 0'</code></li>



<li><strong>PSH (<code>psh</code>):</strong> Filtert PSH-Pakete, die anzeigen, dass die Daten sofort übermittelt werden sollen. Beispiel: <code>tcpdump 'tcp[tcpflags] &amp; (tcp-push) != 0'</code></li>
</ul>



<h3 class="wp-block-heading">Kombinieren von Flags</h3>



<p class="wp-block-paragraph">Ihr könnt auch mehrere Flags kombinieren, um spezifische Arten von TCP-Verkehr zu identifizieren. Zum Beispiel, um SYN-ACK-Pakete zu filtern, die Teil des TCP-Handshake-Prozesses sind:</p>



<pre class="wp-block-code"><code>tcpdump 'tcp&#091;tcpflags] == tcp-syn|tcp-ack'</code></pre>



<h3 class="wp-block-heading">Protokollfilter</h3>



<ul class="wp-block-list">
<li><strong>Filtern nach Protokoll:</strong> Neben TCP könnt Ihr auch nach anderen Protokollen wie UDP oder ICMP filtern. Zum Beispiel: <code>tcpdump icmp</code> oder <code>tcpdump udp</code>.</li>
</ul>



<h3 class="wp-block-heading">Netzwerk- und Subnetz-Filter</h3>



<ul class="wp-block-list">
<li><strong>Filtern nach Netzwerk/Subnetz:</strong> Ihr könnt auch Verkehr von oder zu einem ganzen Netzwerk oder Subnetz filtern. Beispiel: <code>tcpdump net 192.168.1.0/24</code></li>
</ul>



<h3 class="wp-block-heading">Kombinieren mit logischen Operatoren</h3>



<ul class="wp-block-list">
<li><strong>Logische Operatoren:</strong> Verwendet <code>and</code>, <code>or</code>, und <code>not</code> (bzw. <code>&amp;&amp;</code>, <code>||</code>, <code>!</code>) um komplexe Filter zu erstellen. Beispiel: <code>tcpdump "src 192.168.1.10 and (dst port 80 or dst port 443)"</code></li>
</ul>



<p class="wp-block-paragraph">Diese fortgeschrittenen Filtertechniken ermöglichen es Euch, den Netzwerkverkehr sehr spezifisch zu analysieren und sind besonders nützlich in komplexen Netzwerken oder bei der Fehlersuche. <strong>Wichtig</strong>: der  genaue Syntax für diese Filter kann je nach Betriebssystem und <code>tcpdump</code>-Version leicht variieren.</p>



<h3 class="wp-block-heading">Fortgeschrittene Nutzung</h3>



<ol class="wp-block-list">
<li><strong>Pakete in eine Datei schreiben</strong>, <strong>einfache Methode</strong>: Anstatt die Pakete direkt anzuzeigen, könnt Ihr sie in einer Datei speichern, um sie später zu analysieren. Verwendet dazu <code>sudo tcpdump &gt; meinelogdatei.log</code>. Diese Art des Speicherns enthält aber nur einfache Ausgaben wie Ihr sie direkt auf der Befehlszeile seht.</li>



<li><strong>Pakete in eine Datei schreiben</strong>,  <strong>komplexe Methode</strong>: Der Befehl <code>sudo tcpdump -w meine_datei.pcap</code> speichert die erfassten Pakete im <code>.pcap</code>-Format (Packet Capture Format), welches ein Standardformat für Netzwerkverkehrsanalysen ist.Die <code>.pcap</code>-Datei enthält die Rohdaten der Netzwerkpakete, einschließlich aller Header-Informationen und Payloads, sofern sie nicht durch Filteroptionen ausgeschlossen wurden.</li>



<li><strong>Pakete aus einer Datei lesen:</strong> Um die gespeicherten Pakete zu analysieren, verwende <code>sudo tcpdump -r meinedatei.pcap</code>.</li>



<li><strong>Anzahl der zu erfassenden Pakete begrenzen:</strong> Mit der Option <code>-c</code> kannst du die Anzahl der zu erfassenden Pakete begrenzen, z.B. <code>sudo tcpdump -c 100</code>.</li>
</ol>



<h2 class="wp-block-heading">Weitere Tipps</h2>



<ul class="wp-block-list">
<li>Achtet darauf, dass Ihr <code>tcpdump</code> verantwortungsvoll und gesetzeskonform einsetzt, besonders in Netzwerken, die Ihr nicht selber verwaltet.</li>



<li><code>tcpdump</code> kann sehr viele Daten generieren, also seid vorsichtig bei der Verwendung in großen oder stark ausgelasteten Netzwerken. Ohne Filter kann eine Datei schnell hunderte MB gross werden falls Ihr vergesst das Loging abzubrechen</li>



<li>Es gibt viele weitere Optionen und Filter, die <code>tcpdump</code> bietet. Für eine vollständige Liste könnt Ihr die Manpage mit <code>man tcpdump</code> aufrufen.</li>
</ul>



<p class="wp-block-paragraph">Ich hoffe, dieses Tutorial gibt Euch einen guten Überblick und hilft Euch dabei, <code>tcpdump</code> effektiv zu nutzen! Wenn Ihr spezifische Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/netzwerkverkehr-mit-tcpdump-ueberwachen-und-analysieren/">Netzwerkverkehr mit tcpdump überwachen und analysieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/netzwerkverkehr-mit-tcpdump-ueberwachen-und-analysieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nextcloud direkt via WebDav in Linux und Windows einbinden</title>
		<link>https://yourdevice.ch/nextcloud-direkt-via-webdav-in-linux-und-windows-einbinden/</link>
					<comments>https://yourdevice.ch/nextcloud-direkt-via-webdav-in-linux-und-windows-einbinden/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 23 Nov 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=11874</guid>

					<description><![CDATA[<p>In diesem Artikel geht es darum, die verwendung von kleinere Arbeiten ein klein wenig bequemer machen, indem wir die Nextcloud direkt via WebDav in unser Linux oder Windows Systeme einbinden....</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-direkt-via-webdav-in-linux-und-windows-einbinden/">Nextcloud direkt via WebDav in Linux und Windows einbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es darum, die verwendung von kleinere Arbeiten ein klein wenig bequemer machen, indem wir die <a href="https://yourdevice.ch/was-ist-nextcloud/">Nextcloud</a> direkt via WebDav in unser Linux oder Windows Systeme einbinden. Damit müsst Ihr nicht immer Eure Nextcloud Seite aufrufen und Euch durch die Dateienverwaltung auf dem Interface zu verbinden. Dazu verwenden wir das Protokoll WebDav. Was WebDav ist, erfahrt Ihr hier in der <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Protokolübersicht</a>. <br><br><a href="https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/">Hier</a> habt Ihr bereits erfahren, wie Ihr die Nextcloud Beispielsweise auf Euer Android Phone einbinden könnt. Das vorgehen ist quasi das selbe.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1024" height="512" src="https://yourdevice.ch/wp-content/uploads/2023/11/nextcloud-webdav.jpg" alt="" class="wp-image-11876" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/nextcloud-webdav.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/nextcloud-webdav-300x150.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/11/nextcloud-webdav-768x384.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/11/nextcloud-webdav-500x250.jpg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Ihr benötigt nur Eure WebDav Adresse. Diese findet Ihr auf Eurer Nextcloud im Dateien-Explorer. Öffnet den Explorer und scrollt links ganz nach unten. Dort unten findet Ihr unter <strong>Dateien-Einstellungen</strong>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1.png"><img loading="lazy" decoding="async" width="1024" height="809" src="https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-1024x809.png" alt="" class="wp-image-6817" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-1024x809.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-300x237.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-768x607.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-1536x1213.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-500x395.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1.png 1951w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Webdav Adresse in der Nextcloud finden</figcaption></figure>
</div>


<p class="wp-block-paragraph">Weitere Vorbereitungen müssen nicht getroffen werden.</p>



<h3 class="wp-block-heading">Auf Linux einbinden</h3>



<p class="wp-block-paragraph">Die Einbindung auf <a href="https://de.wikipedia.org/wiki/Linux">Linux</a> basierten System ist sehr einfach. Das Protokol WebDav wird von Haus aus unterstützt.  Öffnet Euren Dateien-Explorer und naviert zum Tab <strong>Netzwerk</strong>. Dort findet Ihr jetzt oben eine Adresseleiste in der Ihr eine Serveradresse eingeben könnt. Auf einem Linuxclient muss nichts anderes als das Protoll voran geschrieben werden. Eure Adresse lautet dann also <code>webdav<strong>s</strong>://cloud.deinedomain.ch</code><br>Das s am Ende von Webdav steht für SSL, also https , die Variante ohne SSL wäre einfach <code>webdav://</code></p>



<p class="wp-block-paragraph">Danach werdet Ihr nach Euren Logindaten gefragt, gebt hier Eure Nextcloud Logindaten ein. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux.png"><img loading="lazy" decoding="async" width="1024" height="606" src="https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-1024x606.png" alt="" class="wp-image-11877" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-1024x606.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-300x178.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-768x455.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-1536x910.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-2048x1213.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/webdav-linux-500x296.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Linux Netzwerk Speicher hinzufügen</figcaption></figure>
</div>


<p class="wp-block-paragraph">Klickt Ihr rechts mit einem rechtsklick ins Leere, könnt Ihr ausserdem den Zugang permant in Eure Netzwerk hinzufügen in dem Ihr auf <strong>zu Orte Hinzufügen</strong>.  Das wars schon, wie Ihr seht, habt Ihr nun all Eure Daten in Euren Dateien-Explorer eingebunden.</p>



<h3 class="wp-block-heading">Auf Windows einbinden</h3>



<p class="wp-block-paragraph">Auf Windows ist die Sache auch relativ einfach, man muss sich etwas mehr durch wirre Fenster klicken, aber das Prinizip ist das selbe: Öffnet den Windows-Explorer mit den Tasten <strong>Windows + E</strong>.Klickt mit der rechten Maustaste auf <strong>Dieser PC</strong> und wählt den Eintrag&nbsp;<strong>Netzwerkadresse hinzufügen</strong> aus. Bestätigt mit <strong>Weiter</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten.png"><img loading="lazy" decoding="async" width="1024" height="596" src="https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten.png" alt="" class="wp-image-11878" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten-300x175.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten-768x447.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/windows-webdav-netzwerkadresse-einrichten-500x291.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Netzresource unter Windows hinzufügen</figcaption></figure>
</div>


<p class="wp-block-paragraph">Wählt die Option aus: <strong>Eine benutzerdefinierte Netzwerkadresse auswählen </strong>und klickt auf <strong>Weiter.</strong> Gebt nun die <strong>WebDAV-Server-Adresse</strong> ein. Diese beginnt mit <strong>http://</strong> oder <strong>https://.<br></strong>Aus Sicherheitsgründen solltet ihr die SSL-verschlüsselte URL mit <strong>https</strong> nutzen. Dies entspricht <strong>webdavs</strong> auf unserem Linux Client. </p>



<p class="wp-block-paragraph">Gebt danach den zugehörigen <strong>Benutzernamen</strong> und das <strong>Passwort</strong> ein.Nach Bestätigung erscheint der Nextcloud-Speicher bei Euch im Windows-Explorer unter Dieser PC. Die Einrichung ist nun auch unter Windows betriebsbereit. Ihr könnt nun direkt Daten in Euren Explorer werfen und habt diese auf Eurer Nextcloud verfügbar.</p>



<h3 class="wp-block-heading">Auf Mac Einbinden</h3>



<p class="wp-block-paragraph">Im Mac fügt Ihr eine neue Server Adresse hinzu, fügt den kompletten Link der Nextcloud dort ein, und gebt annschliessend Eure Anmeldedaten ein. Danach habt Ihr sie auch im Mac Explorer:</p>



<ol class="wp-block-list">
<li>Wählt im Finder <img loading="lazy" decoding="async" height="30" width="30" src="https://help.apple.com/assets/64F91D61AC87FA574D0CA3D9/64F91D67D27971307E05DE3C/de_DE/058e4af8e726290f491044219d2eee73.png" alt=""> auf dem Mac „Gehe zu“&nbsp;&gt;&nbsp;<strong>Mit Server verbinden</strong>.</li>



<li>Gebt die Adresse des Servers in das Feld „Serveradresse“ ein.Für die WebDAV-Serveradresse gilt folgendes Format: <strong>https://servername.com/pfad/</strong></li>



<li>Klickt auf <strong>Verbinden</strong>.</li>
</ol>



<h2 class="wp-block-heading">Nachteile von WebDAV</h2>



<ul class="wp-block-list">
<li>Wenn Ihr im WebDAV-Verzeichnis nur einen kleinen Teil einer großen Datei ändert, wird immer die gesamte Datei zum Server hochgeladen. Ausserdem wird die Datei, bevor Ihr sie bearbeiten könnt, zuerst komplett heruntergeladen.</li>



<li>Wird das Hochladen einer Datei unterbrochen, muss die Datei erneut von Neuem hochgeladen werden.</li>



<li>WebDAV ist deutlich langsamer als FTP, sFTP und NFS.</li>
</ul>



<h2 class="wp-block-heading">WebDAV auf unserem Nextcloud Server verwenden</h2>



<p class="wp-block-paragraph">Damit ihr WebDAV, CalDAV und CardDAV Clients mit unserem Server verbinden könnt, müsst ihr für diesen Zugang App Passwörter festlegen. Dieses Apppasswort wird dann genutzt, um euch zum Beispiel mit einem DAV kompatiblen Client mit der Nextcloud zu verbinden. Dies ist bei uns so, da wir KeyCloak als Authentication Provider nutzen, und nicht die interne Nextcloud Datenbank.<br></p>



<p class="wp-block-paragraph">Ich hoffe Euch Eurer Arbeiten mit der Cloud etwas leichter gemacht zu haben. Falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-direkt-via-webdav-in-linux-und-windows-einbinden/">Nextcloud direkt via WebDav in Linux und Windows einbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/nextcloud-direkt-via-webdav-in-linux-und-windows-einbinden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Daten per USB Stick auf Nextcloud Server hochladen</title>
		<link>https://yourdevice.ch/daten-per-usb-stick-auf-nextcloud-server-hochladen/</link>
					<comments>https://yourdevice.ch/daten-per-usb-stick-auf-nextcloud-server-hochladen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 13 Nov 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=11670</guid>

					<description><![CDATA[<p>Im heutigen Artikel zeige ich Euch, wie Ihr Daten per USB Stick direkt auf Euren Nextcloud Server hochladen könnt. Um Daten von einem USB-Stick auf eine Nextcloud-Instanz zu übertragen, die...</p>
<p>The post <a href="https://yourdevice.ch/daten-per-usb-stick-auf-nextcloud-server-hochladen/">Daten per USB Stick auf Nextcloud Server hochladen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Im heutigen Artikel zeige ich Euch, wie Ihr Daten per USB Stick direkt auf Euren <a href="https://yourdevice.ch/was-ist-nextcloud/">Nextcloud</a> Server hochladen könnt. Um Daten von einem USB-Stick auf eine Nextcloud-Instanz zu übertragen, die lokal auf einem Server läuft, gibt es verschiedene Schritte, die Ihr befolgen müsst. Dies kann einiges an Zeit sparen, solltet Ihr einen USB Stick haben, der schneller als <strong>110MB/sek</strong> lesen kann und Ihr somit schnellere Uploads erreicht, als wenn Ihr es über einen Computer in Eurem Heimnetz via Interface hochladen würdet.  Hier ist eine allgemeine Anleitung.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="443" src="https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-1024x443.png" alt="" class="wp-image-11692" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-1024x443.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-300x130.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-768x332.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-1536x665.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-2048x886.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/nextusbtitle-500x216.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Zuerst ein paar allgemeine Vorbereitungen. Stellt sicher das die Dateien nicht grösser als 20GB sind, ansonsten kommt es zu Upload Problemen. Sind einzelne Daten grösser als 20GB, passit Eure <code>upload_max_filesize</code> und <code>post_max_file</code> in der php.ini Eurer PHP Version entsprechend an. </p>



<h3 class="wp-block-heading">USB-Stick vorbereiten</h3>



<ul class="wp-block-list">
<li>Stelle sicher, dass der USB-Stick im richtigen Format (z.B. FAT32, NTFS, exFAT) vorliegt, das von deinem Betriebssystem unterstützt wird. Ich empfehle hier eigentlich direkt nur NTFS zu benutzen damit es nicht zur Freigabeproblemen kommt und Ihr auch von einem Windows Rechner die Daten auf den Stick packen könnt. </li>



<li>Verbindet den USB-Stick mit Eurem Computer oder Server, auf dem Ihr Zugriff auf die Nextcloud-Instanz habt.</li>
</ul>



<h2 class="wp-block-heading">Server mit Desktop</h2>



<p class="wp-block-paragraph">Habt Ihr einen Server auf dem eine GUI läuft bzw ein Desktop installiert ist, ist die Sache relativ einfach</p>



<p class="wp-block-paragraph"><strong>Zugriff auf Nextcloud</strong></p>



<ul class="wp-block-list">
<li>Öffnet einen Webbrowser und geht zur Nextcloud-Webinterface-URL deiner lokalen Nextcloud-Instanz. Ihr könnt mit localhost oder http://ipdessercers direkt auf die auf dem Server laufende Instanz zugreifen.</li>



<li>Meldet Euch mit Euren Zugangsdaten an.</li>
</ul>



<p class="wp-block-paragraph"><strong>Dateien vom USB-Stick auf den Computer übertragen</strong></p>



<ul class="wp-block-list">
<li>Öffnet den Datei-Explorer Eures Betriebssystems.</li>



<li>Navigiert zum USB-Stick und wählt die Dateien aus, die Ihr hochladen möchtet.</li>



<li><strong>optional</strong>: Kopiert die Dateien in einen temporären Ordner auf deinem Computer, um den Upload-Vorgang zu vereinfachen.</li>
</ul>



<p class="wp-block-paragraph"><strong>Dateien in Nextcloud hochladen</strong></p>



<ul class="wp-block-list">
<li>Geht im Nextcloud-Webinterface zum Ordner, in den Ihr die Dateien hochladen möchtet.</li>



<li>Nutze die Upload-Funktion (oft ein „+“-Symbol oder ein „Hochladen“-Button) im Nextcloud-Webinterface, um die Dateien von deinem Computer auszuwählen und zu übertragen.</li>



<li>Wartet, bis der Upload-Vorgang abgeschlossen ist.</li>
</ul>



<h3 class="wp-block-heading"><strong>Wichtige Schritt für Proxmox-Nutzer oder Virtual Machine Manager Nutzer</strong></h3>



<ul class="wp-block-list">
<li>Wenn die Nextcloud-Instanz in einer VM oder einem Container auf einem Proxmox-Host läuft, ist es nötig, den USB-Stick direkt an die VM/Container durchzureichen.</li>



<li>Hierfür müsst Ihr Euch auf dem Proxmox-Host einloggen, zum Beispiel über SSH oder das Proxmox-Webinterface.</li>



<li>Geht auf die Virtuelle Maschine auf der Nextcloud läuft.</li>



<li>Füge den USB-Stick als <strong>Hardware</strong> in den VM/Container-Einstellungen hinzu.</li>



<li>Nach der Durchreichung könnt Ihr den USB-Stick innerhalb der VM/Container-Umgebung wie eine lokale Ressource verwenden.</li>
</ul>



<h2 class="wp-block-heading">Server ohne Desktop</h2>



<p class="wp-block-paragraph">Läuft auf der Nextcloud ein Ubuntu Server müsst Ihr den Stick vorher an ein entsprechendes Verzeichnis mounten. Auf einem reinen Server Betriebssystem geschieht dies nicht automatisch.</p>



<p class="wp-block-paragraph">Öffnet die Konsole und loggt Euch auf dem Nextcloud Server ein. Identifziert den Laufwerksbuchstaben des USB Sticks mit <code>lsblk</code>:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren.png"><img loading="lazy" decoding="async" width="1024" height="443" src="https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-1024x443.png" alt="" class="wp-image-11689" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-1024x443.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-300x130.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-768x332.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-1536x664.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren-500x216.png 500w, https://yourdevice.ch/wp-content/uploads/2023/11/laufwerksbuchstabeidentifzieren.png 2030w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Erstellt Euch einen Einhängepunkt, wo Ihr den Stick mounten könnt. Z.B unter /media. Dort kann ein Ordner erstellt werden Beispielsweise mit dem Namen usbstick:</p>



<pre class="wp-block-code"><code>sudo mkdir /media/usbstick</code></pre>



<p class="wp-block-paragraph">Gebt dem Nextcloud Webserver Berechtigungen, den Ordner nutzen zu dürfen:</p>



<pre class="wp-block-code"><code>sudo chown -R www-data:www-data /media/usbstick<br>sudo chmod -R 775 /media/usbstick/</code></pre>



<p class="wp-block-paragraph">Danach mountet Ihr das USB Laufwerk mit der korrekten Bezeichnung <strong>sdb1</strong> wie im Screenshot zusehen mit dem erstellen Verzeichnis. Bitte stellt sicher dass Ihr die Partitionsbezeichnung nehmt, das ist immer die Bezeichnung mit der Zahl dahinter, z.B hier sdb<strong>1</strong></p>



<pre class="wp-block-code"><code>sudo mount /dev/sbd1 /media/usbstick</code></pre>



<h3 class="wp-block-heading">Nextcloud Instanz USB Stick einhängen</h3>



<p class="wp-block-paragraph">In der Nextcloud Instanz müssen wir nun auf den Stick zugreifen können. Das geht mit der app <strong>external Storage</strong>. Installiert Euch die App unter der Kategorie Apps und geht danach in die Verwaltungseinstellungen. Scrollt ganz nach unten, und geht in die App external Storgage im Admin Bereich, und nicht im persönlichen Bereich. Fügt einen lokalen Datenträger hinzu mit dem Pfad <code>/media/usbstick</code></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen.png"><img loading="lazy" decoding="async" width="1024" height="424" src="https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-1024x424.png" alt="" class="wp-image-11690" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-1024x424.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-300x124.png 300w, https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-768x318.png 768w, https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-1536x635.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-2048x847.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/11/ubstickinnextcloudhinzufuegen-500x207.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Geht nun die die Dateienverwaltung, und under lokal findet Ihr die Dateien auf dem USB Stick. Diese könnt Ihr nun mit Rechtsklick kopieren und in einen Ordner Eurer Wahl legen. </p>



<h2 class="wp-block-heading"><strong>Nachbereitung</strong></h2>



<ul class="wp-block-list">
<li>Nachdem der Upload abgeschlossen ist, könnt Ihr die Dateien im Nextcloud-Interface verwalten, teilen oder bearbeiten, je nach Bedarf.</li>



<li>Denke daran, den USB-Stick sicher zu entfernen, sowohl aus dem Betriebssystem als auch aus der VM/Container-Konfiguration, falls du Ihr ihn durchgereicht habt.</li>
</ul>



<p class="wp-block-paragraph">Es ist wichtig zu beachten, dass die spezifischen Schritte variieren können, je nachdem, wie die Nextcloud-Instanz und der Proxmox-Host konfiguriert sind. Sollten Probleme auftreten, kann es hilfreich sein, die Dokumentation deiner spezifischen <a href="https://docs.nextcloud.com/">Nextcloud-Version</a> sowie von <a href="https://pve.proxmox.com/pve-docs/">Proxmox</a> zu konsultieren.</p>
<p>The post <a href="https://yourdevice.ch/daten-per-usb-stick-auf-nextcloud-server-hochladen/">Daten per USB Stick auf Nextcloud Server hochladen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/daten-per-usb-stick-auf-nextcloud-server-hochladen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Linux Programme &#038; Einstellungen sichern und wiederherstellen</title>
		<link>https://yourdevice.ch/linux-programme-und-einstellungen-sichern-und-wiederherstellen/</link>
					<comments>https://yourdevice.ch/linux-programme-und-einstellungen-sichern-und-wiederherstellen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 07:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=11181</guid>

					<description><![CDATA[<p>Heute schauen wir uns an, wie wir unseres Linux System, inklusive aller Programme und Einstellungen, sichern und wiederherstellen können. Die meissten haben wahrscheinlich keinen Netzwerkspeicher, auf welcher Sicherungen dieser Art...</p>
<p>The post <a href="https://yourdevice.ch/linux-programme-und-einstellungen-sichern-und-wiederherstellen/">Linux Programme &amp; Einstellungen sichern und wiederherstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute schauen wir uns an, wie wir unseres Linux System, inklusive aller Programme und Einstellungen, sichern und wiederherstellen können. Die meissten haben wahrscheinlich keinen Netzwerkspeicher, auf welcher Sicherungen dieser Art regelmässig ausgeführt werden können. Wir behelfen uns deshalb mit dem Tool Vorta und einem lokalen Datenträger.</p>



<p class="wp-block-paragraph">Die Methode um unseren Home Ordner auf einer NAS zu sichern, haben wir bereits mal <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">hier</a> kennen gelernt. Hier ging es aber eher um ein Backup des Home Ordners inkl. aller Dokumente. Wollt ihr einfach Systemeinstellungen und die Programme sichern, haben wir hier eine etwas angepasste Variante. Das bietet sich z.B bei und nach der Neuinstallation des Systems an.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup-1024x576.jpeg" alt="" class="wp-image-11409" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup-1024x576.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup-300x169.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup-768x432.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup-500x281.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2023/10/programmebackup.jpeg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Voraussetzungen</h2>



<p class="wp-block-paragraph">Die Vorausetzungen für das Backup sind eigentlich sehr einfach, ihr benötigt:</p>



<ul class="wp-block-list">
<li>Ein USB Stick oder eine externe Festplatte mit genügend Speicherkapazität</li>



<li>Das BackUp Tool <a href="https://www.borgbackup.org/">Borg</a> mit der Benutzeroberfläche Vorta</li>



<li>Das neue System sollte den selben Unterbau haben, hattet ihr ein Ubuntu System, dann sollte es anschliessend auch wieder Ubuntu sein.</li>



<li>Ein aktuelles System mit allen Updates.</li>
</ul>



<div class="wp-block-kadence-infobox kt-info-box11181_a57001-c4"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fe_alertTriangle kt-info-svg-icon"><svg viewBox="0 0 24 24"  fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M10.29 3.86L1.82 18a2 2 0 0 0 1.71 3h16.94a2 2 0 0 0 1.71-3L13.71 3.86a2 2 0 0 0-3.42 0z"/><line x1="12" y1="9" x2="12" y2="13"/><line x1="12" y1="17" x2="12" y2="17"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Programme auf einer anderen Distribution wiederherzustellen kann und wird zu Problemen führen, ihr solltet Programme nur mit dem unteren Abschnitt sichern, wenn ihr auf dem neuen PC die gleiche Distro mit der selben Desktopoberfläche benutzt.</p></div></span></div>



<h2 class="wp-block-heading">Datenträger vorbereiten</h2>



<p class="wp-block-paragraph">Formatiert euch den Datenträger mit <strong>ext4</strong> oder <strong>ntfs</strong> und vergebt dem Gerät einen eindeutigen Namen. Wie das genau funktioniert, erfahrt ihr <a href="https://yourdevice.ch/usb-stick-auf-linux-formatieren-und-verschluesseln/">hier</a>. Legt euch auf dem USB-Stick oder auf der externen Festplatte einen Ordner mit dem Namen <strong>Backup</strong> an. Hier sind wir bereits fertig, weitere Vorbereitungen müssen nicht getroffen werden.</p>



<h2 class="wp-block-heading">Programme sichern</h2>



<p class="wp-block-paragraph">Wir sichern nicht direkt die Programme da dies unter Linux unnötig ist, und die reinen Installationen keine Konfiguration der Programme enthält. Was wir sichern, ist eine Liste aller installierten Programme und separat die Konfigurationen unserer Programme, damit anschliessend alle Apps und Programme so eingerichtet sind, wie sie vorher waren. Alle Konfigurationen und Einstellungen werden unter Linux standardmässig im <strong>Home Order</strong> gespeichert.</p>



<p class="wp-block-paragraph">Wir erstellen zuerst eine Liste aller Programme, speichern diesen in eine Text Datei, welche wir verwenden können, um danach auf dem frisch installierten Gerät alle Programme in dieser Liste automatisch wieder zu installieren. Es werden alle Programme gesichert, die ihr aktuell auf dem System installiert habt.</p>



<p class="wp-block-paragraph">Wir updaten alle Programme und erstellen gleich eine Liste mit dem Befehl:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt upgrade -y &amp;&amp; dpkg --get-selections &gt; /home/<strong>Benutzername</strong>/Dokumente/paketliste.txt</code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>Benutzername</strong> mit eurem Benutzernamen! <strong>Diese Datei sichern wir uns z.B auf dem USB Stick.</strong></p>



<h2 class="wp-block-heading">Installation von Borg bzw Vorta</h2>



<p class="wp-block-paragraph">Die Insallation ist sehr einfach. Öffnet das Terminal und gebt folgenden Befehl ein:</p>



<pre class="wp-block-code"><code>sudo apt install vorta</code></pre>



<h3 class="wp-block-heading">Anwendungseinstellungen mit Borg / Vorta sichern</h3>



<p class="wp-block-paragraph">Öffnet das Programm Vorta. Im ersten Reiter <strong>Repository</strong> wählen wir ein Sicherungsziel. Legt hier mittels dem <strong>Plus Symbol</strong> und <strong>Neues Repository</strong> ein neues Sicherungsziel an. Dies ist bei uns <strong>der eingerichtete Datenträger</strong>. Der befindet sich immer in System-Ordner <strong>media</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1.png"><img loading="lazy" decoding="async" width="1024" height="698" src="https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-1024x698.png" alt="" class="wp-image-11412" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-1024x698.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-300x204.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-768x523.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-1536x1047.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1-500x341.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/vortausb-1.png 1962w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Neues Backup Repo erstellen</figcaption></figure>
</div>


<p class="wp-block-paragraph">Vergebt ein Passwort und wählt <strong>Hinzufügen</strong>. Für eine unverschlüsselte Sicherung könnt ihr auch im Tab <strong>Erweitert</strong> ein unverschlüsseltes Backup erstellen --&gt; <strong>Verschlüsselung</strong> --&gt; <strong>Unverschlüsselt</strong></p>



<h4 class="wp-block-heading">Zu sichernde Verzeichnisse</h4>



<p class="wp-block-paragraph">Die meisten Programme speichern ihre Einstellungen im Home-Verzeichnis des Nutzers, normalerweise in versteckten Ordnern (die mit einem Punkt <code>.</code> beginnen). <strong>Ihr könnt das gesamte Home-Verzeichnis sichern,</strong> um sicherzustellen, dass keine wichtigen Dateien verloren gehen, oder auch nur die wichtigsten Ordner in den die Einstellungen enthalten sind:</p>



<ul class="wp-block-list">
<li><code>~/.config/</code>: Hier befinden sich die meisten Konfigurationsdateien für Anwendungen, die die XDG-Standardverzeichnisse verwenden.</li>



<li><code>~/.local/share/</code>: Dieser Ordner enthält Daten und Konfigurationen, die lokal gespeichert werden, einschließlich einiger Programmeinstellungen und Anwendungsdaten.</li>



<li><code>~/.cache/</code>: Enthält zwischengespeicherte Daten. Dieser Ordner ist nicht unbedingt notwendig, aber es kann sinnvoll sein, ihn zu sichern, wenn ihr bestimmte Programme vollständig wiederherstellen möchtet.</li>



<li>Versteckte Dateien und Ordner: Viele Programme legen ihre Einstellungen direkt im Home-Verzeichnis in versteckten Dateien (z.B. <code>.bashrc</code>, <code>.vimrc</code>) oder Ordnern (z.B. <code>.mozilla</code>, <code>.thunderbird</code>) ab.</li>



<li><code>/etc/</code>: Enthält Konfigurationsdateien für das System und viele Programme. Wenn ihr spezifische Programme sichern möchtet, kannst du gezielt die entsprechenden Unterverzeichnisse sichern.</li>



<li><code>/var/</code>: In manchen Fällen speichern Programme Daten in <code>/var</code>, zum Beispiel Datenbanken oder Webserver.</li>
</ul>



<p class="wp-block-paragraph">Geht in den nächsten Reiter <strong>Quellen</strong>, und fügt mit dem <strong>Plus Symbol</strong> wie im Beispiel zu sehen eure Quellen hinzu. Der Screenshot gilt nur als Beispiel. Auf eurer Konfiguration sind natülich je nach Wunsch weitere Ordner enthalten. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern.png"><img loading="lazy" decoding="async" width="1024" height="805" src="https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-1024x805.png" alt="" class="wp-image-11411" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-1024x805.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-300x236.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-768x604.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-1536x1207.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern-500x393.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/konfigurationensichern.png 1800w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Konfigurationsdateien und Ordner zum sichern auswählen, achtet darauf weitere Ordner hinzuzufügen. </figcaption></figure>
</div>


<p class="wp-block-paragraph">Den Ordner <strong>/etc</strong> könnt Ihr einfach aus der Liste auswählen. Die Ordner <strong>.config</strong> oder auch zum Beispiel <strong>.thunderbird</strong> oder <strong>.mozilla</strong> müsst ihr in der Liste unten im Pfad selber hinzufügen da er in der Listenansicht versteckt ist. Fügt hier die Ordner der Programme hinzu die gesichert werden sollen. Checkt dazu im Terminal mit <code>ls -la</code> welche Programme eigene versteckte Ordner angelegt haben:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1.png"><img loading="lazy" decoding="async" width="1024" height="627" src="https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-1024x627.png" alt="" class="wp-image-15110" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-1024x627.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-300x184.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-768x470.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-1536x940.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-2048x1253.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/10/versteckeordner_programme-1-500x306.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Wollt ihr weitere Quellen hinzufügen. z.B eure Dokumente, könnt ihr dass natürlich hier auch tun, und einfach die gewünschten Ordner hinzufügen.</p>



<p class="wp-block-paragraph">Um die <strong>Sicherung zu starten</strong>, wählt unten dann einfach Datensicherung starten aus und das Tool sichert alle Daten auf euren Datenträger.</p>



<h2 class="wp-block-heading">Wiederherstellung eurer Programme</h2>



<p class="wp-block-paragraph">Auf dem frisch installierten System könnt ihr nun den USB Stick anhängen, und mit folgenden Befehl all eure Programme wieder hinzufügen und installieren. Kopiert dafür vorher die Paketlisten-Text Datei vom USB-Stick in den <strong>Dokumenten</strong> Ordner auf eurem Linux System, und führt folgenden Befehl im Terminal aus:</p>



<pre class="wp-block-code"><code>sudo dpkg --set-selections &lt; /home/<strong>Benutzername</strong>/Dokumente/paketliste.txt &amp;&amp; sudo apt-get dselect-upgrade</code></pre>



<p class="wp-block-paragraph">Damit wird euer System wieder mit allen Programmen ausgestattet, die vorher auf dem alten System vorhanden waren. </p>



<h2 class="wp-block-heading">Wiederherstellung der Konfigurationen</h2>



<p class="wp-block-paragraph">Installiert euch zunächst erstmal wieder as Backup Tool Borg / Vorta, danach öffnet ihr das Programm. Jetzt fügt ihr mit dem Plus Symbol ein <strong>bestehendes Repository</strong> hinzu. Wählt den Ordner auf dem USB Stick aus in unserem Falle den Ordner <strong>backup</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen.png"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-1024x640.png" alt="" class="wp-image-11413" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-1024x640.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-768x480.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-1536x960.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen-500x313.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/bestehendesrepohinzufuegen.png 1800w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Das erstellte Repo hinzufügen</figcaption></figure>
</div>


<p class="wp-block-paragraph">Das Repo wird mit dem Button <strong>Add</strong> hinzugefügt.</p>



<p class="wp-block-paragraph">Als nächstes gehen wir in den Reiter <strong>Archive</strong> und machen uns an die eigentliche Wiederherstellung der Konfigurationen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen.png"><img loading="lazy" decoding="async" width="1024" height="800" src="https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-1024x800.png" alt="" class="wp-image-11414" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-1024x800.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-300x235.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-768x600.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-1536x1201.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen-500x391.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/backupwiederherstellen.png 1796w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Dazu wählen wir unser Archiv aus, und benutzen die <strong>Entpacken</strong> Funktion. Wir können danach auswählen, wohin die enthaltenen Dateien entpackt werden. Wir wählen dazu direkt die Ordner, in dem die Daten auch vorher gesichert worden sind.</p>



<p class="wp-block-paragraph">Im nächsten Feld wählen wir z.B den Ordner <code>/etc</code> und entpacken diesen auch gleich direkt in den Ordner <code>/etc</code> auf dem System:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken.png"><img loading="lazy" decoding="async" width="1024" height="822" src="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-1024x822.png" alt="" class="wp-image-11415" style="height:320px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-1024x822.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-300x241.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-768x617.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-1536x1233.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken-500x401.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpacken.png 1805w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Ordner <strong>etc</strong> auswählen</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel.png"><img loading="lazy" decoding="async" width="1024" height="703" src="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-1024x703.png" alt="" class="wp-image-11416" style="height:320px" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-1024x703.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-300x206.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-768x527.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-1536x1055.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-2048x1406.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/10/etcentpackenbeispiel-500x343.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">und in den System Ordner <strong>etc</strong> entpacken</figcaption></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Wählt <strong>OK</strong> und der Ordner vom Datenträger wird in den vorgesehenen Ordner entpackt. Macht das selbe mit dem <strong>Home Ordner</strong>. Im Home Ordner sind sämtliche Ordner enthalten, die ihr zusätzlich angegeben habt, wie zum Beispiel <strong>.config</strong>, <strong>.mozilla</strong> und etc. </p>



<p class="wp-block-paragraph">Danach wäre die Sicherung auch bereits schon vollständig wiederhergestellt. Startet das System zur Sicherheit kurz neu. Eure Programme sollten nun die Einstellungen haben, die sie vorher auf eurem alten System auch hatten.</p>



<p class="wp-block-paragraph">Jetzt können wir auf unserem neuen System weiterarbeiten, wie als wäre garnichts gewesen und das nur mit kostenfreien Open-Source basierten Tools und einigen Befehlen auf der Kommandozeile.</p>



<p class="wp-block-paragraph">Ich hoffe ich habe euch mit dem Artikel "Linux Programme und Einstellungen sichern und wiederherstellen" etwas weiterhelfen können. Habt ihr Fragen oder Anliegen? Schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/linux-programme-und-einstellungen-sichern-und-wiederherstellen/">Linux Programme &amp; Einstellungen sichern und wiederherstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/linux-programme-und-einstellungen-sichern-und-wiederherstellen/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Bin Ich mit einem VPN anonym?</title>
		<link>https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/</link>
					<comments>https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 12 Oct 2023 19:05:53 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1058</guid>

					<description><![CDATA[<p>Einige skurile Personen behaupten aktuell wiedermal, dass Ihr Euch mit einem VPN anonym im Internet bewegen und damit Eure sogenannte digitale ID schützen könnt. Die eigene IP Adresse vor den...</p>
<p>The post <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">Bin Ich mit einem VPN anonym?</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Einige skurile Personen behaupten aktuell wiedermal, dass Ihr Euch mit einem VPN anonym im Internet bewegen und damit Eure sogenannte digitale ID schützen könnt. Die eigene IP Adresse vor den Augen Fremder zu verbergen ist zwar ohne Probleme möglich, jedoch wird bei allen Werbeversprechungen der VPN Anbieter oder auch Privacy Anbietern mehr als oft genug die Tatsache ausgelassen, dass die <strong><a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">IP Adresse</a></strong> bei Weitem nicht der einzige Weg ist, auf welchem Identität und Aufenthaltsort eines Internet Nutzers ermittelt werden können. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="474" height="237" src="https://yourdevice.ch/wp-content/uploads/2022/11/th-272856122.jpeg" alt="" class="wp-image-2332" srcset="https://yourdevice.ch/wp-content/uploads/2022/11/th-272856122.jpeg 474w, https://yourdevice.ch/wp-content/uploads/2022/11/th-272856122-300x150.jpeg 300w" sizes="auto, (max-width: 474px) 100vw, 474px" /><figcaption class="wp-element-caption">Anonymität mit VPNs?  Leider ein Trugschluss...</figcaption></figure>
</div>




<h2 class="wp-block-heading">Was ist ein VPN</h2>



<p class="wp-block-paragraph">Ein Virtual Private Network (VPN) ist ein Netzwerktool, das eine verschlüsselte Verbindung zwischen einem Benutzergerät und einem VPN-Server herstellt. Diese Verschlüsselung schützt die Daten des Benutzers vor neugierigen Blicken und ermöglicht es, im Internet zu surfen, als ob man sich physisch am Standort des VPN-Servers befindet.</p>



<p class="wp-block-paragraph">Ein VPN arbeitet durch die Einrichtung eines sicheren Tunnels und leitet den Internetverkehr des Benutzers durch diesen verschlüsselten Tunnel, was Euch in erster Linie erstmal nur einen zusätzlichen Schutz bietet. Es ist jedoch wichtig zu wissen, dass VPNs alleine nicht vor allen Online-Bedrohungen schützen können und am besten in Kombination mit anderen Sicherheitsmaßnahmen verwendet werden sollten.</p>



<h2 class="wp-block-heading">Warum die Benutzung eines VPNs keine Garant für Anonymität ist</h2>



<p class="wp-block-paragraph">VPNs bieten zwar einen zusätzlichen Datenschutzschicht, garantieren aber keine absolute Anonymität. </p>



<p class="wp-block-paragraph"><strong>Erstens</strong> können einige VPN-Anbieter Protokolle über Benutzeraktivitäten führen und diese unter bestimmten Umständen offenlegen. </p>



<p class="wp-block-paragraph"><strong>Zweitens</strong>, obwohl VPNs die IP-Adresse des Benutzers verbergen, können andere Techniken wie Browser- und Device-Fingerprinting verwendet werden, um individuelle Profile von Benutzern zu erstellen. Diese Techniken sammeln einzigartige Merkmale von Browsern und Geräten, um Benutzer über verschiedene Websites hinweg zu verfolgen. <strong>Auf detailiertere Erklärungen kommen wir dann weiter unten des Artikels.</strong></p>



<p class="wp-block-paragraph"><strong>Drittens</strong> könnten fortgeschrittene Netzwerkanalysetechniken in der Lage sein, VPN-Verkehr zu erkennen und möglicherweise zu korrelieren. Um ganz genau zu zu sein, die IP Adresse spielt heutzutage sogar eine eher untergeordnete Rolle. Der Datenverkehr ist zwar von Eurem Gerät und den Server des VPN Anbieters verschlüsselt und somit nicht einsehbar, jedoch kann der VPN Anbieter z.B. selbst all Eure Daten auf dem Server und nach der VPN Entschlüsselung einsehen, analyisieren und verarbeiten. </p>



<p class="wp-block-paragraph">Damit ist es dann auch schon aus mit der sogenannten <strong>Anonymität</strong>: Sollte der Datenverkehr für Werbezwecke, Analysen und gar Ermittlungen für Behörden relevant werden, liegt man vor diesen Instanzen wie ein offenes Buch auf dem Schreibtisch.</p>



<h2 class="wp-block-heading">Anonymität bei bestimmten VPN Diensten</h2>



<p class="wp-block-paragraph"><a href="https://www.kuketz-blog.de/android-nordvpn-uebermittelt-e-mail-adresse-an-tracking-anbieter/">NordVPN</a> zum Beispiel ist immer wieder in diverse Skandale verwickelt, speichert Eure Emails, verkauft diese an Werbe und Analyse Unternehmen, und stopft die eigene App voll mit Trackern. Der Anbieter jedoch schwelgt sich in Unschuld, gibt nicht zu dass er Eure Daten verkauft und verspricht Euch weiter vollmündig dass Eure Privatsspähre ihnen wichtig ist. </p>



<p class="wp-block-paragraph">Die Suchfunktion bietet Euch da viele Quellen wie es um die Anonymität der VPN Anbieter wirklich steht.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/vpnanonym2.jpeg"><img loading="lazy" decoding="async" width="474" height="278" src="https://yourdevice.ch/wp-content/uploads/2022/10/vpnanonym2.jpeg" alt="" class="wp-image-8015" style="width:600px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/vpnanonym2.jpeg 474w, https://yourdevice.ch/wp-content/uploads/2022/10/vpnanonym2-300x176.jpeg 300w" sizes="auto, (max-width: 474px) 100vw, 474px" /></a></figure>
</div>


<div class="wp-block-kadence-infobox kt-info-box1058_82fff5-7c"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info kt-info-svg-icon"><svg viewBox="0 0 192 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M20 424.229h20V279.771H20c-11.046 0-20-8.954-20-20V212c0-11.046 8.954-20 20-20h112c11.046 0 20 8.954 20 20v212.229h20c11.046 0 20 8.954 20 20V492c0 11.046-8.954 20-20 20H20c-11.046 0-20-8.954-20-20v-47.771c0-11.046 8.954-20 20-20zM96 0C56.235 0 24 32.235 24 72s32.235 72 72 72 72-32.235 72-72S135.764 0 96 0z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Heutzutage sind die Tracking Techniken grosser Konzerne und Analysefirmen viel perfider. Häufig können die Tracking Methoden einzig und allein aus Daten wie der Bildschirmauflösung, dem genutzten Internetbrowser, Plugins und Extensions, benutztes Betriebssystem, und Angewohnheiten und Interessen zu sehr hoher Wahrscheinlichkeit feststellen, wer da "anonym" im Internet unterwegs ist</p></div></span></div>



<h2 class="wp-block-heading">Browser und Geräte Fingerprinting</h2>



<p class="wp-block-paragraph"><strong>Warum VPNs alleine nicht für Anonymität sorgen: Ein detailierter Blick</strong></p>



<p class="wp-block-paragraph">Ein Virtual Private Network (VPN) wird oft als Mittel zur Erhöhung der Anonymität und des Datenschutzes im Internet angepriesen. Während VPNs zweifelsohne hilfreich sind, indem sie den Internetverkehr zusätzlich verschlüsseln und die IP-Adresse des Benutzers verschleiern, garantieren sie alleine noch keine Anonymität. Browser- und Device-Fingerprinting spielen dabei die entscheidende Rolle.</p>



<h3 class="wp-block-heading"><strong>Grenzen von VPNs</strong></h3>



<p class="wp-block-paragraph">VPNs verbergen zwar Eure tatsächliche IP-Adresse, sie können jedoch nicht verhindern, dass Websites und Dritte andere eindeutige Merkmale und Daten sammeln, die Eure <a href="https://yourdevice.ch/kann-ich-sozial-media-anonym-benutzen/">Online-Aktivitäten</a> zugeordnet werden können. Einige VPN-Dienste können auch Protokolle führen oder unter bestimmten Umständen Informationen offenlegen, insbesondere wenn sie rechtlichen Anforderungen unterliegen.</p>



<h3 class="wp-block-heading"><strong>Browser-Fingerprinting</strong></h3>



<p class="wp-block-paragraph">Browser-Fingerprinting ist eine Methode, bei der Informationen über Euren Browser (z.B. Version, installierte Plugins, Schriftarten, Bildschirmauflösung) erfasst werden, um einen einzigartigen "<strong>Fingerabdruck</strong>" zu erstellen. Dieser Fingerabdruck ist oft spezifisch genug, um Benutzer über verschiedene Websites hinweg zu verfolgen, selbst wenn sie VPNs verwenden. So können Werbenetzwerke und Tracking-Unternehmen ein Profil Eurer Online-Aktivitäten erstellen, unabhängig davon, ob Eure IP-Adresse durch ein VPN verdeckt wird. Mehr zum Thema Fingerprinting könnt Ihr <a href="https://yourdevice.ch/browser-fingerprinting-und-privatsspaehre-weniger-plugins-sind-besser/">hier</a> lesen.</p>



<h3 class="wp-block-heading"><strong>Device-Fingerprinting</strong></h3>



<p class="wp-block-paragraph">Ähnlich wie beim Browser-Fingerprinting sammelt das Device-Fingerprinting Daten über Euer Gerät, wie Betriebssystem, Hardware-Spezifikationen und sogar Akkustatus. Diese Daten können dann kombiniert werden, um ein individuelles Profil Eures Geräts zu erstellen. Selbst wenn Ihr regelmäßig Eure IP-Adresse ändert, kann dieses eindeutige Geräteprofil dazu beitragen, Euch im Web zu identifizieren.</p>



<h3 class="wp-block-heading"><strong>Kombination von Techniken</strong></h3>



<p class="wp-block-paragraph">In der Praxis kombinieren viele Tracking-Unternehmen sowohl Browser- als auch Device-Fingerprinting, um noch genauere Benutzerprofile zu erstellen. Wenn Ihr eine Website besucht, können Skripte im Hintergrund laufen, die eine Vielzahl von Daten erfassen. Diese Daten können dann <a href="https://yourdevice.ch/kann-ich-sozial-media-anonym-benutzen/">aggregiert</a> werden, um ein umfassendes Bild Eurer Online-Identität zu erstellen, welches weit über die von einem VPN verborgene IP-Adresse hinausgeht.</p>



<h2 class="wp-block-heading">Die Richtige Anwendung eines VPN</h2>



<p class="wp-block-paragraph">Der Sinn und Zweck zur Nutzung eines VPNs sollte sowieso ein anderer sein, den VPN wurde eigentlich dazu entwickelt, Mitarbeitern von Geschäften einen sicheren Zugang in das eigene Firmennetz zu ermöglichen, und somit interne Dienste, Geräte, Datenbanken und etc von extern zu nutzen oder bzw. damit zu arbeiten.</p>



<p class="wp-block-paragraph">Deshalb sollte die Nutzung eines VPNs eigentlich auch für Private Anwender prioritär auf dieser Basis geschehen. Nutzt Ihr&nbsp; einen externen VPN Anbieter, kann dieser mit Euren Daten theoretisch machen was er will!  </p>



<p class="wp-block-paragraph">Auf Eurem Router einen VPN Client einzurichten, der ständig mit einem VPN Dienst verbunden ist, ist also Unsinn und trägt praktisch nichts zur Privatsspäre bei. Ein sinnvoller verwendungszweck wäre z.B ein VPN Client auf einem Router, der sich mit Eurem Firmennetzwerk verbindet und Ihr agieren könnt, als wärt Ihr in der Firma selbt.</p>



<h3 class="wp-block-heading">Empfehlung</h3>



<p class="wp-block-paragraph">Um die Anonymität von VPN Diensten steht es also nicht so gut wie gedacht. Deshalb empfehlen wir VPNs eigentlich nur für den eigentlich entwickelten Zweck, Zugriff auf Euer Netzwerk, und Schutz vor Hackern in öffentlichen WLANs zum Beispiel im Ausland. Ausserdem können damit bestimmte Zensurtechniken, die auf Geolocations basieren, umgangen werden. Weitere Anwendungsszenarien sind auch der Zugriff auf geoeingeschränkte Dienste, um z.B auf eine Mediathek zuzugreifen die in anderen Ländern nicht angesehen werden kann.  Einen eigenen VPN Server aufzusetzen ist garnicht mal so schwierig! Wie man sich auf einem eigenen Gerät, auf Basis von Linux, einen eigenen VPN Server mit OpnVPN als Client konfiguriert, erfahrt Ihr in <a href="https://yourdevice.ch/eigener-vpn-server-mit-linux/">diesem Artikel</a>!</p>



<p class="wp-block-paragraph">Dafür benötigt Ihr keinen Privacy Router der Eure IP Adresse hinter einem VPN versteckt, da dies praktisch nichts der versprochenen Anonymität beiträgt, und der Sinn und Zweck dahinter ist, Euch das Geld aus der Tasche zu ziehen. Ausserdem könnt Ihr wie gesagt einen VPN, mit ein wenig Geduld und etwas Interesse auch selber auf einem Linux Rechner Eurer Wahl installieren.</p>



<p class="wp-block-paragraph">Ich möchte Euch mit solchen Themen oder Klarstellungen nicht verunsichern, jedoch ist es mir eine wichtige Angelegenheit falsche und Irreführende Aussagen, die vor allem aktuell bei <strong>prvcy.world</strong> kursieren, zu wiederlegen. Nur ein gut informierter Benutzer ist ein sicherer Nutzer!</p>



<p class="wp-block-paragraph">Habt Ihr Fragen? Hat Euch der Artikel "Bin Ich mit einem VPN anonym?" gefallen? Wollt Ihr weitere Infos zu anderen Themen? Schreibt es in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">Bin Ich mit einem VPN anonym?</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mit Windows und Putty SSH Verbindungen aufbauen</title>
		<link>https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/</link>
					<comments>https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 03 Sep 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=7672</guid>

					<description><![CDATA[<p>In diesem Artikel geht es darum, wie Ihr mit Windows und Putty SSH Verbindungen aufbauen könnt. PuTTY ist ein freies und weit verbreitetes Programm, das es ermöglicht, Netzwerkverbindungen zu anderen...</p>
<p>The post <a href="https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/">Mit Windows und Putty SSH Verbindungen aufbauen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es darum, wie Ihr mit Windows und Putty SSH Verbindungen aufbauen könnt.</p>



<p class="wp-block-paragraph"><a href="http://www.putty.org/">PuTTY</a> ist ein freies und weit verbreitetes Programm, das es ermöglicht, Netzwerkverbindungen zu anderen Systemen über verschiedene Protokolle herzustellen. PuTTY kann <a href="https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html">hier</a> gratis heruntergeladen werden. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="536" src="https://yourdevice.ch/wp-content/uploads/2023/08/putty-1024x536.jpeg" alt="" class="wp-image-9150" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/putty-1024x536.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/putty-300x157.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/putty-768x402.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/putty-500x262.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2023/08/putty.jpeg 1268w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Die wichtigsten Funktionen und Eigenschaften von PuTTY</h2>



<ol class="wp-block-list">
<li><strong>SSH-Client</strong>: Eines der Hauptmerkmale von PuTTY ist die Fähigkeit, <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Secure Shell (SSH)-Verbindungen</a> zu Servern herzustellen. Das ermöglicht eine verschlüsselte Verbindung zu einem entfernten Server und sichere Datenübertragung.</li>



<li><strong>Telnet</strong>: Neben SSH kann PuTTY auch als Telnet-Client verwendet werden, obwohl dies heutzutage weniger gebräuchlich ist, da Telnet im Vergleich zu SSH nicht sicher ist.</li>



<li><strong>Raw &amp; Rlogin</strong>: PuTTY unterstützt auch andere Netzwerkprotokolle wie Raw und Rlogin.</li>



<li><strong>Serial-Verbindung</strong>: Mit PuTTY kann man auch serielle Verbindungen herstellen, was nützlich ist, wenn man sich beispielsweise direkt mit Hardware wie Routern oder Switches verbinden muss.</li>



<li><strong>Portabler Client</strong>: PuTTY erfordert keine Installation. Das Programm kann als portable Anwendung auf einem USB-Stick gespeichert und von dort aus gestartet werden.</li>



<li><strong>Anpassung</strong>: Es bietet eine Vielzahl von Anpassungsoptionen, einschließlich der Auswahl von Schriftarten, Farben und anderen Darstellungsoptionen.</li>



<li><strong>Key Generator</strong>: PuTTY beinhaltet auch "PuTTYgen", ein Werkzeug zur Erzeugung von SSH-Schlüsselpaaren.</li>



<li><strong>SFTP-Client</strong>: Ein weiteres zugehöriges Programm, "PSFTP", ermöglicht SFTP-Verbindungen (Secure File Transfer Protocol) für sichere Dateiübertragungen.</li>
</ol>



<p class="wp-block-paragraph">PuTTY wurde ursprünglich für Windows entwickelt, aber es gibt Portierungen und ähnliche Programme für viele andere Betriebssysteme.</p>



<h2 class="wp-block-heading">Putty Infos und Einstellungen</h2>



<h3 class="wp-block-heading">Sicherheitswarnung Dialogfenster</h3>



<p class="wp-block-paragraph">Wenn Ihr das erste Mal eine Verbindung zu einem Server herstellt, werdet Ihr wahrscheinlich ein PuTTY-Sicherheitswarnungs-Dialogfenster sehen, welches darüber informiert, dass der Host-Schlüssel des Servers nicht in der Registry gespeichert ist. Das aufploppen dieses Fensters ist völlig normal, ausser wenn dies bei einem Server auftritt, mit dem Ihr bereits zuvor verbunden wart, dann könnte dies bedeuten, dass jemand versucht, Eure Verbindung anzugreifen und Euer Passwort mittels einer Man-in-the-Middle-Attacke zu stehlen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/grafik.png"><img loading="lazy" decoding="async" width="431" height="298" src="https://yourdevice.ch/wp-content/uploads/2023/08/grafik.png" alt="" class="wp-image-9151" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/grafik.png 431w, https://yourdevice.ch/wp-content/uploads/2023/08/grafik-300x207.png 300w" sizes="auto, (max-width: 431px) 100vw, 431px" /></a></figure>
</div>


<p class="wp-block-paragraph">Klickt auf <strong>Yes</strong> bei Eurer ersten Verbindung zu Eurem Server. Klickt auf keinen Fall Yes falls Ihr bereits mit dem Server verbunden wart, und wartet bis Ihr Euch absolut sicher seid dass die Verbindung wirklich mit dem Zielrechner geschieht!</p>



<h3 class="wp-block-heading">Konfigurationsoptionen und gespeicherte Profile</h3>



<p class="wp-block-paragraph">Das anfängliche Konfigurationsfenster enthält viele Optionen. Die meisten davon sind im normalen Gebrauch nicht erforderlich.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/grafik-1.png"><img loading="lazy" decoding="async" width="452" height="442" src="https://yourdevice.ch/wp-content/uploads/2023/08/grafik-1.png" alt="" class="wp-image-9152" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/grafik-1.png 452w, https://yourdevice.ch/wp-content/uploads/2023/08/grafik-1-300x293.png 300w" sizes="auto, (max-width: 452px) 100vw, 452px" /></a></figure>
</div>


<h3 class="wp-block-heading">Port</h3>



<p class="wp-block-paragraph">Das Portfeld gibt den TCP/IP-Port an, mit sich dem verbunden werden soll. Für SSH ist dies der Port, auf dem der SSH-Server läuft. Normalerweise kann er auf Port <strong>22</strong> belassen werden. Sollte es aus irgendeinem Grund notwendig sein, sich mit einer anderen Portnummer zu verbinden, ändert einfach den Wert auf den gewünschten Port. Der Server muss natürlich entsprechend konfiguriert werden. </p>



<h3 class="wp-block-heading">Verbindungstyp</h3>



<p class="wp-block-paragraph">Die Auswahl des Verbindungstyps muss fast nie angepasst werden. Lasst es einfach auf SSH. SSH ist ein sicheres, verschlüsseltes Kommunikationsprotokoll, das darauf ausgelegt ist, Euer Passwort und Eure Daten optimal zu schützen.</p>



<p class="wp-block-paragraph"><strong>Raw-Verbindungen</strong> könnten von Entwicklern verwendet werden, um einen TCP/IP-Socket für Tests zu verbinden (z. B. bei der Entwicklung einer Netzwerkanwendung, die auf einem TCP/IP-Port lauscht).</p>



<p class="wp-block-paragraph"><strong>Telnet</strong> ist ein altes Legacy-Protokoll, das fast nie verwendet wird, es sei denn, Ihr verwaltet Geräte, die älter als 10 Jahre sind. Telnet ist nicht sicher. Passwörter werden im Klartext über das Netzwerk gesendet. Angreifer können leicht Klartextkommunikation abhören und Benutzernamen und Passwörter stehlen. Rlogin ist ein weiteres Legacy-Protokoll mit ähnlichen Problemen.</p>



<p class="wp-block-paragraph"><strong>Serial</strong> bezieht sich auf einen seriellen Port, einen weiteren alten Kommunikationsmechanismus zum Verbinden von Computern mit Peripheriegeräten. Die meisten PCs haben heutzutage keine seriellen Anschlüsse mehr, sie werden jedoch manchmal noch zur Steuerung von physischen Geräten, Messgeräten, Maschinen oder Kommunikationsgeräten verwendet. Ein weiterer Verwendungszweck für serielle Ports ist das Debuggen von Betriebssystemen oder eingebetteter Software.</p>



<h3 class="wp-block-heading">Laden, speichern oder löschen einer gespeicherten Sitzung</h3>



<p class="wp-block-paragraph">In diesem Abschnitt könnt Ihr Eure Einstellungen als benannte Profile speichern. Schreibt einfach den Namen Eures neuen Profils in das Feld "Gespeicherte Sitzungen" und klickt auf Speichern, um ein neues Profil zu erstellen. Der Hostname und Eure anderen Einstellungen werden im Profil gespeichert.</p>



<p class="wp-block-paragraph">Gespeicherte Profile erscheinen im größeren Feld darunter. Anfangs wird es nur "Standard-Einstellungen" enthalten. Die von Euch gespeicherten Profile werden dort aufgelistet. Wählt ein Profil aus und klickt auf <strong>Load</strong>, um ein zuvor gespeichertes Profil zu verwenden. Wählt  ein Profil aus und klickt auf <strong>delete</strong>, um ein nicht mehr benötigtes Profil zu löschen.</p>



<h3 class="wp-block-heading">Fenster bei Beenden schließen</h3>



<p class="wp-block-paragraph">Die Einstellung "<strong>Close window on exit</strong>" gibt an, ob das Terminalfenster automatisch geschlossen werden soll, wenn die Verbindung beendet wird. Es besteht selten ein Bedarf, es von dem Standardwert "<strong>Only on clean exit</strong>" zu ändern.</p>



<h3 class="wp-block-heading">Linke Fensterkonfigurationsoptionen</h3>



<p class="wp-block-paragraph">Weitere Optionen findet Ihr im linken Fenster unter <strong>Categorie</strong>. Wählt eine Kategorie aus der Liste aus, und die rechte Fensterseite ändert sich, um die Konfigurationsoptionen für diese Kategorie anzuzeigen. Die anfänglich gezeigten Optionen gehören zur Kategorie Sitzung.</p>



<p class="wp-block-paragraph">Nur die relevanteren Optionen werden hier beschrieben. Es gibt viele Optionen, und die meisten davon verwendet man praktisch nie.</p>



<h3 class="wp-block-heading">Terminal-Optionen</h3>



<p class="wp-block-paragraph">Die Optionen in dieser Kategorie beeinflussen die Terminal-Emulation und Tastaturbelegungen. Sie sind weitgehend selbsterklärend und werden hier jetzt nicht behandelt. Kaum jemand muss dies ändern. Einige Personen ändern möglicherweise, wie das Klingelzeichen klingt; Personen, die exotische Betriebssysteme verwenden, könnten ändern, was durch das Backspace- oder Löschzeichen gesendet wird.</p>



<h3 class="wp-block-heading">Fensteroptionen</h3>



<p class="wp-block-paragraph">Die Fensteroptionen beeinflussen das Aussehen und Verhalten des Terminalfensters. Ihr könnt auch festlegen, wie Zeichen bei der Ausgabe übersetzt werden und Schriften und Farben für das Fenster auswählen.</p>



<h3 class="wp-block-heading">Verbindungsoptionen</h3>



<p class="wp-block-paragraph">Von den Verbindungsoptionen können die Datenoptionen nützlich sein. Der Automatische Login-Benutzername gibt den Benutzer an, mit dem sich angemeldet werden soll, sodass der Name nicht jedes Mal eingegeben werden muss. Die Proxy-Optionen sind für Heimanwender selten nützlich, können jedoch in Unternehmen erforderlich sein, die ausgehende Internetverbindungen ohne Verwendung eines SOCKS-Proxys oder ähnlicher Mechanismen nicht zulassen. </p>



<p class="wp-block-paragraph">Die Kategorien Telnet, Rlogin und Serial enthalten nur Optionen für diese Protokolle, und nur kaum jemand muss diese Einstellungen ändern. </p>



<p class="wp-block-paragraph">Die SSH-Optionen sind jedoch wichtig und für einige Personen nützlich. Der normale Benutzer muss sich jedoch keine Gedanken darüber machen. Wenn Ihr jedoch die öffentliche Schlüsselauthentifizierung verwenden möchtet, dann sind die Einstellungen erforderlich. Beachtet, dass Ihr die SSH-Optionen öffnen müsst, indem Sie auf das kleine [+] -Symbol klickt.</p>



<h3 class="wp-block-heading">Key Exchange, Host-Schlüssel und Verschlüsselungsoptionen</h3>



<p class="wp-block-paragraph">Die Host-Schlüssel oder Verschlüsselungsoptionen müssen quasi ebenso nie berührt werden. Sie alle haben vernünftige Standardwerte, und die meisten Anwender wissen nicht genug über Kryptographie, um bessere Werte auszuwählen. Überspringt also diese Optionen, es sei denn, Ihr wisst, was Ihr tut.</p>



<h3 class="wp-block-heading">Authentifizierungsoptionen - öffentliche Schlüsselauthentifizierung</h3>



<p class="wp-block-paragraph">Der Auth-Unterbaum enthält einige Optionen, die nützlich sein können. Wenn auf <strong>Auth</strong> geklickt wird, wird eine Seite mit dem Titel Optionen zur Steuerung der SSH-Authentifizierung angezeigt. Um die öffentliche Schlüsselauthentifizierung zu aktivieren, generiert einfach einen SSH-Schlüssel mit dem PuTTYGen und klicken dann auf die Schaltfläche <strong>Browse</strong> im Fenster <strong>Credentials</strong> und wählt Euren PrivateKey aus den Ihr mit PuTTYGen generiert habt. Stellt sicher dass der PublicKey auch auf dem Server hinzugefügt worden ist, ansonsten nützen Euch die Einstellungen Euch hier nicht viel.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/privkey.png"><img loading="lazy" decoding="async" width="1024" height="1005" src="https://yourdevice.ch/wp-content/uploads/2023/08/privkey-1024x1005.png" alt="" class="wp-image-9154" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/privkey-1024x1005.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/privkey-300x294.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/privkey-768x754.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/privkey-500x491.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/privkey.png 1121w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Active Directory-Authentifizierung (GSSAPI / Kerberos)</h3>



<p class="wp-block-paragraph">Eine der interessanten Funktionen von PuTTY ist die Unterstützung für das Active Directory Single Sign-On. Technisch gesehen verwendet es das Kerberos-Protokoll über eine Programmierschnittstelle namens GSSAPI. Im SSH-Protokoll wird der Mechanismus GSSAPI-Authentifizierung genannt. Unternehmensbenutzer, die die Kerberos-Authentifizierung verwenden (z. B. über Centrify oder Quest Authentication Services alias Vintela), möchten vielleicht die Single-Sign-On-Fähigkeit nutzen. Andere Benutzer müssen sich keine Gedanken machen. Die Einstellungen für die GSSAPI-Authentifizierung findet Ihr im Bereich SSH / Auth. Beachtet, dass Ihr den Auth-Bereich erneut erweitern müssen, indem Ihr auf das [+] -Symbol klickt, um die GSSAPI-Optionen zu sehen.</p>



<h3 class="wp-block-heading">X11-Weiterleitungsoptionen</h3>



<p class="wp-block-paragraph">X11 ist ein Protokoll und System zum Ausführen von grafischen Anwendungen unter Unix und Linux. Es unterstützt das Ausführen von grafischen Anwendungen remote über ein Netzwerk ohne zusätzliche Konfiguration. Das benötigt Ihr praktisch nicht.</p>



<h2 class="wp-block-heading">Verbindung zum Server herstellen</h2>



<p class="wp-block-paragraph">Der Text war jetzt ziemlich lang, aber die Anwendung ist denoch sehr einfach. Alles was Ihr tun müsst ist im Verbindungsfeld die öffentliche IP Adresse Eures Server eingeben, sicherstellen dass der Port korrekt ist und dann auf auf <strong>Open</strong> klicken. </p>



<p class="wp-block-paragraph">Zuvor speichert Ihr die aktuelle Konfiguration mit <strong>Save</strong> im Unteren Feld und gebt dem ganzen einen eindeutigen Namen, damit müsst Ihr die IP Adresse später nicht nochmal eingeben. Ihr könnt wie in der Funktionsübersicht erklärt Benutzernamen und den PrivateKey für diese Sessions ebenso festlegen. Alle Einstellungen werden somit in Euer Profil gespeichert.</p>



<p class="wp-block-paragraph">Nachdem Ihr auf <strong>Open</strong> geklickt habt, gebt Eure fehlenden Daten ein und schon seid Ihr mit dem Server verbunden!</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/verbindung.png"><img loading="lazy" decoding="async" width="1024" height="788" src="https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-1024x788.png" alt="" class="wp-image-9155" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-1024x788.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-300x231.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-768x591.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-1536x1183.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/verbindung-500x385.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/verbindung.png 1643w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Ihr könnt nun ganz normal Euren Server verwalten, Einstellungen tätigen und Konfigurationen ändern wie als währt Ihr im Linux Terminal mit dem Server verbunden. Wollt Ihr auch mit dem Smartphone SSH Verbindungen durchführen? Dann schaut mal <a href="https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/">hier</a> vorbei!</p>



<p class="wp-block-paragraph">Wie immer hoffe ich dass der Artikel Mit Windows und Putty SSH Verbindungen aufbauen Euch gefallen habt, schreibt Fragen, falls Ihr welche habt, in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/">Mit Windows und Putty SSH Verbindungen aufbauen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mit-windows-und-putty-ssh-verbindungen-aufbauen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Eigenen VPN Server mit Linux aufsetzen</title>
		<link>https://yourdevice.ch/eigener-vpn-server-mit-linux/</link>
					<comments>https://yourdevice.ch/eigener-vpn-server-mit-linux/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 26 Aug 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6960</guid>

					<description><![CDATA[<p>In diesem Artikel zeige ich Euch eine einfach Variante, wie Ihr schnell und kostenlos einen eigenen VPN Server auf einem Linux basierten System aufsetzen könnt. Dafür benutzen wir das altbewährte...</p>
<p>The post <a href="https://yourdevice.ch/eigener-vpn-server-mit-linux/">Eigenen VPN Server mit Linux aufsetzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel zeige ich Euch eine einfach Variante, wie Ihr schnell und kostenlos einen eigenen VPN Server auf einem Linux basierten System aufsetzen könnt. Dafür benutzen wir das altbewährte und sichere <a href="https://openvpn.net/" target="_blank" rel="noreferrer noopener">OpenVPN</a> Protokoll auf basi frei verfügbarer Software. Ich rate im allgemeinem von der Verwendung von gratis VPN Provider ab, da die meissten no-logging Versprechen weder überprüfbar noch haltbar sind. Immer wieder werden VPN Provider erwischt wie sie Daten an Werbetreibende verkaufen, oder bei Ermittlungen sogar mit Behörden kooperieren und "anonyme Daten über Euch" ohne mit der Wimper zu zucken aushändigen.</p>



<p class="wp-block-paragraph">Wie es im die Anonymität von VPN aussieht, könnt Ihr hier in <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/" target="_blank" rel="noreferrer noopener">diesem Artikel</a> nachlesen. Mit einem eigenen VPN Server habt Ihr die volle Kontrolle, könnt Euch in öffentlichen Netzwerken sinnvoll schützen, und Reisetätigkeiten vor Eurem Provider verbergen. Ausserdem kommt Ihr mit Eurem VPN in Eures eigene Netzwerk zuhause, und könnt, falls Ihr Dienste am Laufen habt, diese unterwegs kontrollieren ohne diese direkt dem Internet auszusetzen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/titelvpn-1024x341.jpeg" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading">Was genau ist nochmals ein VPN</h2>



<p class="wp-block-paragraph">Ein VPN (Virtual Private Network) ist ein Netzwerktool, das eine sichere und verschlüsselte Verbindung zwischen einem Gerät (z.B. einem Computer) und einem Netzwerk (oftmals einem Unternehmensnetzwerk, aber auch ein privates Netzwerk) über das öffentliche Internet herstellt. Es ermöglicht das sichere Senden und Empfangen von Daten so, als ob sich das Gerät direkt im privaten Netzwerk befinden würde.</p>



<p class="wp-block-paragraph">Hauptzwecke von VPNs sind:</p>



<ol class="wp-block-list">
<li><strong>Zugriff auf Ressourcen in einem privaten Netzwerk</strong>: Benutzerkönnen von überall auf der Welt auf internen Ressourcen wie interne Webseiten, Datenbanken oder Fileserver zugreifen, als wären sie physisch im Büro.</li>



<li><strong>Sicherheit und Datenschutz</strong>: Da die Daten zwischen dem Gerät und dem Netzwerk verschlüsselt sind, können Außenstehende diese Daten nicht leicht abfangen oder einsehen. Dies ist besonders wichtig, wenn man öffentliche Wi-Fi-Netzwerke oder unsichere Internetverbindungen nutzt.</li>



<li><strong>Geoblocking umgehen</strong>: Einige Nutzer verwenden VPNs, um ihre Internetverbindung über Server in anderen Ländern laufen zu lassen und so geografische Beschränkungen von Inhalten zu umgehen.</li>



<li><strong>Online-Anonymität</strong>: VPNs können dazu beitragen, die Privatsphäre des Benutzers zu schützen, indem sie seine IP-Adresse verbergen und den Internetverkehr verschleiern. Die Betonung liegt auf können.</li>
</ol>



<p class="wp-block-paragraph">Im geschäftlichen Kontext wird VPN hauptsächlich genutzt, um den Mitarbeitern einen sicheren Zugriff auf das Unternehmensnetzwerk von außerhalb des Büros zu ermöglichen. Es ermöglicht ihnen den Zugang zu internen Tools, Daten und Anwendungen, die sie für ihre Arbeit benötigen, ohne die Sicherheit der Unternehmensdaten zu gefährden.</p>



<p class="wp-block-paragraph">In unserem Falle benutzen wir VPN um Zugang zu unserem Privaten Netzwerk herzustellen und um von dort aus in das Internet zu gehen. Bei reinem IP Tracking sieht es dann so aus, als währt Ihr immer zuhause. Aufsetzen werden wir unseren eigenen VPN Linux Server auch gena aus diesen Gründen.</p>



<h2 class="wp-block-heading">Vorausetzungen für den eigenen VPN Server mit Linux Systemen</h2>



<h3 class="wp-block-heading">Erreichbarkeit &amp; Firewall</h3>



<p class="wp-block-paragraph">Als erstes muss der Linux Rechner natürlich online sein um eine Verbindung herzustellen. Dafür reicht auch ein kleinere Rechner aus, der wenig Strom zieht. Ein Laptop der im WLAN ist, oder eine NUC mit ein. Der Standby muss deaktiviert sein solange Ihr den VPN verwenden wollt. Ausserdem muss der Port, über den Open VPN läuft freigegeben sein. Habt Ihr eine frische Linux Installation, ist noch keine Firewall aktiv.</p>



<h3 class="wp-block-heading">DynDNS Adresse</h3>



<p class="wp-block-paragraph">Da die meissten keine fixe IP Adresse haben, ist eine DynDNS Adresse empfehlenswert. Es wäre blöd wenn Eurer Provider unterwegs Euch die IP Adresse wechselt, und Ihr Euch nicht mehr mit Eurem Netzwerk verbinden könnt.<br>Nutzer mit fixer IP Adresse brauchen kein DynDNS. Wir Ihr eine DynDNS Adresse einrichtet, erfahrt Ihr <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/" target="_blank" rel="noreferrer noopener">hier</a>.</p>



<h3 class="wp-block-heading">Portweiterleitung</h3>



<p class="wp-block-paragraph">Eine Portweiterleitung an Euren Rechner, auf dem OpenVPN läuft, muss eingerichtet sein. Der Port für VPN Verbindungen ist in der Regel 1194, es können aber auch andere Ports verwendet werden, sie dürfen einfach auf dem Rechner nicht von anderen Diensten, zB einer Nextcloud verwendet werden.<br>Wer auch seinen VPN Traffic verstecken will, benutzt Port 443 mit dem Protokoll TCP, damit is der Traffic beinahe nicht mehr von normallem Web Traffic zu unterscheiden und es der VPN Server kann auch hinter sehr strengen Firewallumgebungen, oder in Ländern mit starken Überwachungstendenzen versteckt werden. Länder die <a href="https://de.wikipedia.org/wiki/Deep_Packet_Inspection" target="_blank" rel="noreferrer noopener">Deep Packet Inspection</a> Firewalls benutzen, erkennen aber auch OpenVPN Traffic über Port <strong>443</strong> und dem <strong>TCP</strong> Protokoll. Ein Artikel zur Einrichtung einer Portweiterleitung findet Ihr in <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/" target="_blank" rel="noreferrer noopener">diesem Artikel</a>.<br><br>Richtet für den normalen Gebrauch eine Weitereitung an Euren VPN Rechner über Port <strong>1194</strong> mit dem Protokoll <strong>UDP</strong> ein.</p>



<p class="wp-block-paragraph"><strong>oder</strong><br><br>Richtet für sehr restriktive Umgebungen eine Weiterleitung an Euren VPN Rechner über Port <strong>443</strong> mit de Protokoll <strong>TCP</strong> ein.</p>



<h2 class="wp-block-heading">Open VPN Installation und Einrichtung unter Linux für den eigenen VPN Server</h2>



<p class="wp-block-paragraph">Die Installation eines VPN Servers ist nicht trivial und eine sehr komplexe Sache, wir benötigen Server und Client Zertifikate, eine Certificate Authority welche die Zertifikate signiert, Profile mit Zertifikaten und vieles mehr. Wer mal genau durchlesen will, wie sowas im Detail funktioniert, schaut sich die <a href="https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04" target="_blank" rel="noreferrer noopener">manuelle Einrichtung</a> eines VPN Servers an, damit man mal sieht was dahinter steckt.</p>



<p class="wp-block-paragraph">Wir benutzen aber ein Script der das alles für uns tut. Den Skript könnt Ihr Euch vorher <a href="https://raw.githubusercontent.com/Nyr/openvpn-install/master/openvpn-install.sh" target="_blank" rel="noreferrer noopener">hier</a> anschauen.</p>



<p class="wp-block-paragraph">Herunterladen könnt wir uns den Script mit:</p>



<pre class="wp-block-code"><code>wget https://git.io/vpn -O openvpn-install.sh</code></pre>



<p class="wp-block-paragraph">den Script machen wir ausführ und lassen Ihn direkt danach laufen:</p>



<pre class="wp-block-code"><code>sudo chmod +x openvpn-install.sh &amp;&amp; sudo bash openvpn-install.sh</code></pre>



<p class="wp-block-paragraph">Wer sich den Script vorher noch lokal anschauen will, lässt den zweiten Befehl weg und öffnet den Script vorher noch mit</p>



<pre class="wp-block-code"><code>nano openvpn-install.sh</code></pre>



<p class="wp-block-paragraph">Ihr werdet zuerst auch gleich nach den Grundeinstellungen gefragt:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/installer-1.png"><img loading="lazy" decoding="async" width="1024" height="914" src="https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-1024x914.png" alt="" class="wp-image-6963" style="width:650px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-1024x914.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-300x268.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-768x685.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-1536x1371.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/installer-1-500x446.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/installer-1.png 1964w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Der Installer merkt dass Ihr hinter einer Network Translation (NAT) mit Port Forwarding sitzt, deshalb hier als erstes die richige <strong>IP Adresse</strong> eingeben auf dem der Server läuft. Als nächstes gebt Ihr die <strong>DynDNS Adresse</strong> an die Ihr eingerichtet habt. Hier wählt Ihr das <strong>Protokol </strong>aus dass Ihr im Port Forwarding ausgewählt habt. Bei Nutzung des Standardports <strong>1194</strong> drückt Ihr einfach <strong>Enter</strong>, ansonsten Euren spezifischen Port angeben. </p>



<p class="wp-block-paragraph">Nun könnt Ihr den DNS Server angeben der verwendet werden soll, Ihr könnt mit Nummer den akuell genutzten DNS Server auf Eurem Rechner verwenden. Danach können wir schon unseren ersten Client erstellen und Ihm einen Namen geben. In diesem Falle einfach Android. Anschliessend mit irgendeiner Taste bestätigen. Der Installer erledigt die Einrichtung läuft eine Weile und erstellt alle notwendigen Zertifikate inkl Schlüsselgenerierungen.</p>



<h3 class="wp-block-heading">Zusätzliche Einstellungen für den eigenen Linux Open VPN Server</h3>



<p class="wp-block-paragraph">Die Client Zertifikate befinden sich im <strong>root</strong> Ordner Eures Rechners. Wir öffnen diese Datei kurz mit</p>



<pre class="wp-block-code"><code>nano /root/Android.ovpn</code></pre>



<p class="wp-block-paragraph">Und fügen diese Zeile ein:</p>



<p class="wp-block-paragraph"><code>push "redirect-gateway def1"</code></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush.png"><img loading="lazy" decoding="async" width="1024" height="449" src="https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-1024x449.png" alt="" class="wp-image-6964" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-1024x449.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-300x132.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-768x337.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-1536x674.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush-500x219.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/gatewaypush.png 1964w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Speichert mit <strong>strg+o</strong> und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph">Die Datei können wir uns danach irgendwo in unser Homeverzeichnis kopieren zum Beispiel mit</p>



<pre class="wp-block-code"><code>cp /root/Android.ovpn /home/Benutzer/openvpnclients/</code></pre>



<p class="wp-block-paragraph">Die Datei gehört „<strong>root</strong>“ und ich bitte Euch nichts an den Eigentumsberechtigungen zu ändern. Das dient der Sicherheit, auch sollte diese Datei nirgends öffentlich verfügbar sein, sie gehört in keine öffentliche Cloud und auch nirgendwohin anders. Mit dieser Konfiguration hat ein fremder vollen Zugriff auf Eurer Netzwerk und kann darin tun und lassen was er will. Nach dem Einfügen in einen Client <strong>lösche ich diese Datei meisst sofort wieder</strong>! Eine Kopie habt Ihr immer im <strong>root</strong> Verzeichnis und könnt diese von dort wieder hervorholen falls Ihr sie wieder braucht.</p>



<p class="wp-block-paragraph">Schickt Euch die Datei am besten über eines UBS-Stick oder einer Bluetooth Verbindung an das Smartphone, Euren Linux oder Windows Laptop. Geht natürlich auch im Heimnetzwerk über Gemeinsame Ordner auf der NAS.</p>



<h3 class="wp-block-heading">Weitere Clients hinzufügen</h3>



<p class="wp-block-paragraph">Um weitere Clients hinzuzufügen führt Ihr den Script an der richtigen Stelle einfach nochmals mit</p>



<pre class="wp-block-code"><code>sudo bash openvpn-install.sh</code></pre>



<p class="wp-block-paragraph">aus, und wählt <strong>Add a new Client</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen.png"><img loading="lazy" decoding="async" width="1024" height="308" src="https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-1024x308.png" alt="" class="wp-image-6973" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-1024x308.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-300x90.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-768x231.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-1536x462.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen-500x150.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/clientshinzufuegen.png 1967w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Mit <strong>Revoke an exisiting client</strong> könnt Ihr Clients entfernen, und mit Remove OpenVPN könnt Ihr dass ganze Zeug auch wieder von der Platte schmeissen.</p>



<h2 class="wp-block-heading">Einrichtung der Clients für die VPN Server Verbindung</h2>



<h3 class="wp-block-heading">Android Client</h3>



<p class="wp-block-paragraph">Für Android braucht Ihr nichts weiter als die App OpenVPN vom AuroraStore oder von F-Droid herunter zu laden und zu installieren.<br>Öffnet die App, drückt auf das gelbe Plus Symbol unten Links, wählt im nächsten Fenster <strong>Upload File</strong> aus und drückt auf <strong>Next</strong> und bestätigt mit <strong>OK</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-473x1024.png" alt="" class="wp-image-6966" style="object-fit:cover;width:350px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230814-173833-1.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>


<p class="wp-block-paragraph">Mit dem Schieberregler könnt Ihr die Verbindungen nun aktivieren. Bestätigt die OpenVPN Verbindungsanfrage vom Android System.</p>



<h3 class="wp-block-heading">Windows Client</h3>



<p class="wp-block-paragraph">Ladet den OpenVPN Client <a href="https://openvpn.net/client/client-connect-vpn-for-windows/" target="_blank" rel="noreferrer noopener">hier</a> herrunter und installiert Euch das Programm an einen Ort Eurer Wahl. Öffnet die Applikation unten im Systemtray und klickt auf Verbinden und danach auf Datei importieren. Wählt Eure OpenVPN Datei aus. Danach erscheint ein neuer Eintrag, hier könnt Ihr dann Euer Profil auswählen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient.png"><img loading="lazy" decoding="async" width="1024" height="589" src="https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient-1024x589.png" alt="" class="wp-image-6967" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient-1024x589.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient-300x173.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient-768x442.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient-500x288.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsclient.png 1310w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Nach kurzer Zeit sollte Ihr auch schon verbunden sein.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung.png"><img loading="lazy" decoding="async" width="1024" height="663" src="https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung-1024x663.png" alt="" class="wp-image-6968" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung-1024x663.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung-300x194.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung-768x497.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung-500x324.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/windowsverbindung.png 1262w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Linux Client</h3>



<p class="wp-block-paragraph">Der Networkmanager der meissten Distros wie Ubuntu, Kubuntu, Mint und etc können von Haus aus mit OpenVPN umgehen, eine zusätzliche Installation ist nicht notwendig. Hier geht hier ganz einfach in den Netzwerkmanager und fügt mit dem Plus Symbol eine neue Verbindung hinzu. Scrollt ganz nach unten um eine VPN Verbindung zu importieren. Der Netzwerkmanager erkennt die Konfiguration und richtet Euch alles ein.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient.png"><img loading="lazy" decoding="async" width="1024" height="629" src="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-1024x629.png" alt="" class="wp-image-6969" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-1024x629.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-300x184.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-768x471.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-1536x943.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-2048x1257.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclient-500x307.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Am Schluss, verbindet Euch einfach zusätzlich mit der OpenVPN Verbindung. Die aktuelle Netzwerkverbindung muss natürlich aktiviert bleiben.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden.png"><img loading="lazy" decoding="async" width="1024" height="974" src="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden-1024x974.png" alt="" class="wp-image-6970" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden-1024x974.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden-300x285.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden-768x731.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden-500x476.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/linuxclientverbinden.png 1107w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">iOS Client</h3>



<p class="wp-block-paragraph">Für iOS gibt es auch einen OpenVPN Client, der ist von der Bedienung genau gleich wie der Android Client. Einfach Profil hinzufügen, verbinden und fertig!</p>



<h2 class="wp-block-heading">Wichtige <strong>Hinweise</strong></h2>



<p class="wp-block-paragraph">Ich möchte nochmals darauf aufmerksam machen dass OpenVPN ein mächtiges Werkzeug ist um Verbindungen in das eigene Netzwerk zu erstellen, ebenso mächtig ist es, wenn die Datei ausversehen in falsche Hände gerät. Aufgrund der einfachkeit halber habe ich auf eine Passwort und Benutzernamen Einrichtung hier verzichtet. Dies würde eine zusätzliche Sicherheitsebene darstellen da ein Findling dann zusätzlich zu der Datei noch den Benutzernamen und das Passwort kennen müsste. Die Benutzernamen und Passworteinrichtung tätigen wir zusammen dann in einem kommenden Artikel. Die Authentifizierung über Client-Server Zertifikate ist aber eine sehr sehr sichere Verbindung und quasi nicht hackbar.</p>



<p class="wp-block-paragraph">Ich hoffe der Beitrag hat Euch gefallen. Viel Spass und seid immer vorsichtig. Falls Ihr Fragen habt, lasst es mich wissen und schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/eigener-vpn-server-mit-linux/">Eigenen VPN Server mit Linux aufsetzen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/eigener-vpn-server-mit-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DNS Verschlüsselung auf Linux, Android und Windows</title>
		<link>https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/</link>
					<comments>https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 24 Aug 2023 08:00:34 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6901</guid>

					<description><![CDATA[<p>In diesem Artikel geht es darum wie ihr die Verschlüsselung für DNS Auflösungen aktivieren könnt und wie ihr dies auf Linux, Android und Windows Geräten einrichtet. Das Domain Name System...</p>
<p>The post <a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/">DNS Verschlüsselung auf Linux, Android und Windows</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es darum wie ihr die Verschlüsselung für DNS Auflösungen aktivieren könnt und wie ihr dies auf Linux, Android und Windows Geräten einrichtet.<br><br>Das Domain Name System (DNS) ist ein hierarchisches und dezentralisiertes System, das euch dabei hilft, menschenlesbare Domainnamen (wie „www.example.com“) in IP-Adressen (wie z.B <code>75.59.84.184</code>) zu übersetzen. Diese Übersetzung ist für euch notwendig, da eure Computer und andere Netzwerkgeräte besser mit numerischen IP-Adressen arbeiten, während ihr euch in der Regel leichter an verständliche Domainnamen erinnern könnt. Auf unserer Seite <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Protokolle</a> findet ihr dazu auch weitere Erklärungen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1000" height="563" src="https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption.jpeg" alt="" class="wp-image-8496" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption.jpeg 1000w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption-300x169.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption-768x432.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption-800x450.jpeg 800w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsencryption-500x282.jpeg 500w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>
</div>




<h2 class="wp-block-heading"><strong>So funktioniert DNS</strong></h2>



<p class="wp-block-paragraph">Stellt euch vor, ihr möchtet die Webseite <strong>www.example.com</strong> in eurem Webbrowser öffnen:</p>



<ol class="wp-block-list">
<li>Euer Computer fragt den DNS-Resolver eures Internetanbieters, welche IP-Adresse zu „<strong>www.example.com</strong>“ gehört.</li>



<li>Falls der Resolver die Antwort nicht kennt, fragt er einen Root-DNS-Server.</li>



<li>Der Root-Server weist den Resolver an den DNS-Server für die Top-Level-Domain (TLD) „.<strong>com</strong>„.</li>



<li>Der „.<strong>com</strong>“-DNS-Server verweist dann an den spezifischen DNS-Server für „<strong>example.com</strong>„.</li>



<li>Der DNS-Server für „<strong>example.com</strong>“ antwortet mit der IP-Adresse der Webseite.</li>



<li>Euer Computer stellt nun eine Verbindung zu dieser IP-Adresse her und ruft die Webseite auf.</li>
</ol>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/1-4.png"><img loading="lazy" decoding="async" width="582" height="445" src="https://yourdevice.ch/wp-content/uploads/2023/08/1-4.png" alt="" class="wp-image-6909" style="width:600px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/1-4.png 582w, https://yourdevice.ch/wp-content/uploads/2023/08/1-4-300x229.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/1-4-500x382.png 500w" sizes="auto, (max-width: 582px) 100vw, 582px" /></a></figure>
</div>


<h3 class="wp-block-heading"><strong>DNS und Zensur</strong></h3>



<p class="wp-block-paragraph">Die zentrale Rolle von DNS im Internet macht es zu einem Ziel für Zensur. indem bestimmte Domains oder Auflösungen manipuliert oder blockiert werden, können Regierungen oder andere Organisationen euch den Zugriff auf bestimmte Websites verwehren. Auch in Europa wird immer wieder versucht, Zensur durchzusetzen in dem Pläne geschaffen werden Provider zu Massnahmen zu verpflichten bestimmte Sperrlisten zu verwenden. Das bekannteste Beispiel ist das <a href="https://de.wikipedia.org/wiki/Zugangserschwerungsgesetz" target="_blank" rel="noreferrer noopener">Zugangserschwerungsgesetz</a> von 2010/2011, welches von der äusserst legitimen <a href="http://blog.odem.org/2009/10/bba-zensursula.html" target="_blank" rel="noreferrer noopener">Frau von der Leyen</a> besonders vorangetrieben worden ist. In der Türkei sind solche Massnahmen gang und gäbe.<br><br>Bei den Kollegen vom<a href="https://privacy-handbuch.de/handbuch_93.htm"> Privacy Handbuch</a> gibts dazu mehr zu lesen.</p>



<p class="wp-block-paragraph">Nehmen wir an eine Regierung möchte den Zugriff auf <strong>www.forbiddennews.com</strong> verhindern. Sie könnte den nationalen Internetanbietern befehlen, diese Domain für euch nicht korrekt aufzulösen oder sie auf eine falsche IP-Adresse (oder eine „Seite gesperrt“-Nachricht) umzuleiten. Das passiert ganz einfach indem die Domain nicht mit der richtigen IP Adresse hinterlegt wird, sondern eine Umleitung eingerichtet wird die auf eine staatliche Seite verweist.</p>



<h3 class="wp-block-heading"><strong>DNS-Spoofing</strong></h3>



<p class="wp-block-paragraph">Zusätzlich zur Zensur kann DNS auch für Spoofing-Attacken ausgenutzt werden. Bei einem DNS-Spoofing-Angriff werden euch gefälschte DNS-Antworten gesendet, um euch auf eine andere, möglicherweise bösartige Webseite umzuleiten.</p>



<p class="wp-block-paragraph">Ein Angreifer möchte, dass ihr, wenn ihr <strong>www.meinebank.ch</strong> besuchen wollt, stattdessen auf seine bösartige Seite umgeleitet werdet. Er könnte dies tun, indem er den Datenverkehr manipuliert und eine falsche IP-Adresse als Antwort für <strong>www.meinebank.ch</strong> liefert. Ihr würdet dann zu der bösartigen Webseite des Angreifers geleitet werden, obwohl ihr die echte Bankdomain eingegeben habt. Das ist möglich da traditionell der komplette DNS Verkehr unverschlüsselt über Port <strong>53</strong> gesendet wird. Das bedeutet dass die Anfragen gelesen werden können, und der Angreifer die Möglichkeit hat die Daten in den Anfragen zu manipulieren.</p>



<h2 class="wp-block-heading">Wie hilft nun die DNS Verschlüsselung gegen Zensur und Angriffe</h2>



<h3 class="wp-block-heading">DNS over TLS Verschlüsselung</h3>



<p class="wp-block-paragraph">DNS über TLS (DoT) bietet mehrere Vorteile gegenüber dem herkömmlichen DNS-Protokoll da die Verbindungen über TLS vollständig verschlüsselt werden.</p>



<ul class="wp-block-list">
<li><strong>Verschlüsselung</strong>: Das offensichtlichste und wichtigste Merkmal von DoT ist die Verschlüsselung. DoT verschlüsselt die Kommunikation zwischen eurem Computer (oder einem anderen Client-Gerät) und dem DNS-Server. Dies schützt eure DNS-Anfragen und Antworten vor <a href="https://de.wikipedia.org/wiki/Man-in-the-Middle-Angriff" target="_blank" rel="noreferrer noopener">Man-in-the-Middle-Angriffen</a> und verhindert, dass Dritte den Inhalt eurer DNS-Kommunikation ausspionieren können.</li>



<li><strong>Datenschutz</strong>: Da eure DNS-Anfragen verschlüsselt sind, können Dritte (wie euer Internetdienstanbieter oder jemand, der den Netzwerkverkehr überwacht) nicht sehen, welche Websites ihr besuchen möchten. Das bedeutet nicht, dass sie nicht sehen können, zu welcher IP-Adresse ihr letztendlich eine Verbindung herstellt, aber sie können nicht sehen, welche Domain ihr ursprünglich aufgelöst habt.</li>



<li><strong>Integrität &amp; Authentizität: </strong>Neben der Verschlüsselung gewährleistet DoT auch die Integrität der übertragenen Daten. Das bedeutet, dass ihr sicher sein könnt, dass die DNS-Antworten, die ihr erhaltet, tatsächlich von dem DNS-Server stammen, mit dem ihr kommuniziert, und nicht manipuliert wurden.</li>



<li><strong>Reduziert DNS-Spoofing-Risiken</strong>: Durch die Authentizität und Integrität, die DoT bietet, wird das Risiko von DNS-Spoofing-Angriffen, bei denen ein Angreifer falsche DNS-Antworten sendet, um den Verkehr umzuleiten, erheblich reduziert.</li>



<li><strong>Allgemeine Erhöhung der Sicherheit</strong>: DoT ist Teil eines breiteren Trends hin zu einer allgemeinen Verschlüsselung des Internets. Genauso wie HTTPS das normale HTTP ergänzt hat, um den Webverkehr zu sichern, ergänzt DoT das herkömmliche DNS, um den DNS-Verkehr zu sichern.</li>
</ul>



<p class="wp-block-paragraph">Trotz dieser Vorteile gibt es auch einige Herausforderungen und Überlegungen im Zusammenhang mit DoT:</p>



<ul class="wp-block-list">
<li><strong>Kompatibilität</strong>: Nicht alle DNS-Resolver und nicht alle Netzwerke unterstützen DoT. In einigen Netzwerken könnte DoT sogar blockiert werden.</li>



<li><strong>Serververtrauen</strong>: Auch wenn ihr DNS-Verkehr verschlüsselt ist, vertraut ihr immer noch dem DNS-Resolver, den ihr verwendet (z. B. Cloudflare, Google, Quad9 usw.), dass er eure Anfragen korrekt und vertraulich behandelt.</li>



<li><strong>Port-Blockierung</strong>: DoT verwendet Port 853. Einige Netzwerke blockieren diesen Port, was DoT unbrauchbar machen könnte.</li>
</ul>



<p class="wp-block-paragraph"><strong>Einschränkungen</strong><br><br>Wichtig ist,  dass DoT zwar die DNS-Anfragen verschlüsselt, aber nicht verhindert, dass ein Netzwerkadministrator oder Internetanbieter den tatsächlichen Zielverkehr (die IP-Adressen, zu denen ihr eine Verbindung herstellt) sieht. Zudem kann ein repressiver Regulator oder ISP den DoT-Verkehr insgesamt blockieren, indem er den für DoT spezifischen Port (853) sperrt.</p>



<p class="wp-block-paragraph">Hier kommen DNS Server ins Spiel, die eine No-Logging Mentalität versprechen. Da gibt es einige Anbieter die eure Privatsspähre wirklich schützen wollen. Später dazu mehr.</p>



<h3 class="wp-block-heading">DNS über HTTPS (DoH) Verschlüsselung</h3>



<p class="wp-block-paragraph">Eine weitere Methode ist Dns over HTTPS oder DoH genannt. Im Gegensatz zu DNS over TLS bietet er gewisse Nachteile, sie unten.</p>



<p class="wp-block-paragraph"><strong>Eigenschaften</strong></p>



<ol class="wp-block-list">
<li><strong>Versteckter Verkehr</strong>: Da DoH den HTTPS-Port 443 verwendet, sieht es aus wie normaler Webverkehr. Das macht es schwieriger für Netzwerkbetreiber, diesen speziellen DNS-Verkehr zu identifizieren und zu blockieren.</li>



<li><strong>Kompatibilität mit Webinfrastrukturen</strong>: DoH kann vorhandene Webinfrastrukturen nutzen, wie Web-Server und Content-Delivery-Netzwerke (CDNs), um die Auflösung zu beschleunigen und näher am Benutzer zu liefern.</li>



<li><strong>Einbindung in Webbrowser</strong>: Große Webbrowser wie Firefox und Chrome unterstützen DoH, was die Einführung für Endbenutzer erleichtert.</li>
</ol>



<p class="wp-block-paragraph"><strong>Herausforderungen</strong></p>



<ul class="wp-block-list">
<li><strong>Potenzieller Umgehung von Unternehmensrichtlinien</strong>: In Unternehmensumgebungen kann DoH dazu führen, dass Unternehmens-DNS-Richtlinien oder Filter umgangen werden.</li>



<li><strong>Zentralisierung</strong>: Da nur wenige große Anbieter DoH-Dienste anbieten, besteht die Gefahr einer Zentralisierung des DNS-Systems, was zu weniger Diversität und möglicherweise zu Kontrollpunkten führt.</li>
</ul>



<h4 class="wp-block-heading">Nachteile gegenüber DNS over TLS Verschlüsselung</h4>



<p class="wp-block-paragraph">Aufgrund der Art und Weise wie DNS over HTTPS funktioniert, gibt es auch einige Nachteile worunter die Privatsspähre schlussendlich leidet. Server könnten HTTP-Auth-Header, E-Tags und SSL-Session-ID für das Tracking verwenden oder HTTP-Header wie User-Agent, Accept-Language, Referer und etc. für das Finger­printing des Browsers nutzen.&nbsp;</p>



<h4 class="wp-block-heading">Vergleich zu DNS over TLS Verschlüsselung</h4>



<ol class="wp-block-list">
<li><strong>Transport</strong>: DoT verwendet dedizierten Port (853) für verschlüsselte DNS-Anfragen, während DoH DNS-Anfragen über den HTTPS-Port (443) sendet.</li>



<li><strong>Erkennbarkeit</strong>: DoT-Verkehr kann leichter als DNS-Verkehr identifiziert werden, da er einen spezifischen Port verwendet. DoH hingegen verschleiert DNS-Anfragen als normalen HTTPS-Verkehr.</li>



<li><strong>Implementierung</strong>: DoH ist hauptsächlich für Webbrowser konzipiert, während DoT in der Regel systemweit auf Betriebssystemebene implementiert ist.</li>



<li><strong>Infrastruktur</strong>: DoH kann von der bestehenden Webinfrastruktur profitieren, während DoT spezifischere Implementierungen erfordert.</li>
</ol>



<h2 class="wp-block-heading">DNSSEC (DNS Security Extensions)</h2>



<p class="wp-block-paragraph">DNSSEC bietet Authentifizierung und Integrität für den DNS-Datenverkehr, stellt jedoch keine Vertraulichkeit her (es verschlüsselt den Verkehr nicht). DNSSEC ermöglicht die Sicherstellung, das auch wirklich der angefragte DNS antwortet, und nicht irgendein anderer. <br><strong><br>Vorteile gegenüber Zensur und Manipulation</strong>:</p>



<ol class="wp-block-list">
<li><strong>Integrität</strong>: Mit DNSSEC könnt Ihr sicher sein, dass die DNS-Antworten, die Ihr erhaltet, authentisch sind und von der legitimen Quelle stammen. Dies verhindert DNS-Spoofing-Attacken, bei denen DNS-Antworten manipuliert werden könnten, um Euch zu täuschen oder auf eine falsche Webseite umzuleiten.</li>



<li><strong>Authentizität</strong>: DNSSEC stellt sicher, dass Ihr mit dem tatsächlichen DNS-Server kommuniziert und nicht mit einem böswilligen Akteur.</li>
</ol>



<p class="wp-block-paragraph"><strong>Einschränkungen</strong><br><br>Obwohl DNSSEC Manipulationen verhindert, verschlüsselt es den Verkehr nicht, sodass Dritte immer noch sehen können, welche Domains Ihr aufruft. Zudem setzt DNSSEC eine weitreichende Implementierung voraus: Sowohl der DNS-Resolver als auch die Domain müssen DNSSEC unterstützen. DNSSEC ist aber mit DNS over TLS kombinierbar.</p>



<p class="wp-block-paragraph"><strong>Kommen wir nun zum praktischen Teil unseres Berichts:</strong></p>



<h2 class="wp-block-heading">DNS Verschlüsselung und DNSSEC auf Linux, Android und Windows</h2>



<p class="wp-block-paragraph">Glücklicherweise beherrschen alle neueren <a href="https://yourdevice.ch/welches-linux-betriebssystem/">Linux Distros</a> DNS over TLS, DNS over HTTPS und die DNSSec Validierung. Die Einrichtung ist auch relativ einfach. Vorbereitung müssen nur in der Wahl des DNS Server des Vertrauens getätigt werden. Dazu verweisse ich auf den Artikel ebenfalls vom <a href="https://privacy-handbuch.de/handbuch_93d.htm" target="_blank" rel="noreferrer noopener">Privacy-Handbuch</a>.<br><br>Falls möglich würde ich immer zu DNS over TLS tendieren da es schnellerer und sicherer ist.</p>



<h3 class="wp-block-heading"><strong>Liste vertraulicher DNS Server</strong></h3>



<p class="wp-block-paragraph">free-dns.yourdevice.ch (unser eigener Server)<br><strong>62.2.188.238</strong><br>Servername für Android DNS over TLS: <strong>free-dns.yourdevice.ch</strong></p>



<p class="wp-block-paragraph"><a href="https://www.digitale-gesellschaft.ch/dns/">Digitale Gesellschaft</a> aus der Schweiz<br><strong>185.95.218.42<br>185.95.218.43</strong><br>Servername für Androids DNS over TLS: <strong>dns.digitale-gesellschaft.ch<br></strong><br><a href="https://ffmuc.net/wiki/doku.php?id=knb:dohdot">Freifunk München</a> aus Deutschland<br><strong>5.1.66.255<br>185.150.99.255</strong><br>Servername für Androids DNS over TLS: <strong>dot.ffmuc.net<br></strong><br><a href="http://blog.uncensoreddns.org/">Censurfridns Denmark</a>&nbsp;aus Dänemark<br><strong>91.239.100.100<br>89.233.43.71</strong><br>Servername für Androids DNS over TLS:<br><strong>anycast.uncensoreddns.org</strong> für <strong>IP Adresse 1</strong><br><strong>unicast.uncensoreddns.org</strong> für <strong>IP Adresse 2<br></strong><br>Es gibt noch weitere professionell betreute DNS Server die Werbung und bestimmte Seiten blockieren, Infos dazu findet Ihr oben im verlinkten Privacy-Handbuch.</p>



<h3 class="wp-block-heading">Einrichtung Linux Ubuntu/Debian Distros</h3>



<p class="wp-block-paragraph">Zuerst sei gesagt, die Änderungen des DNS Servers über das User Interface möglich ist, jedoch dort kein DNS over TLS zur Verfügung steht. Leider muss man das heutzutage immer noch über die Kommandozeile machen. Wer kein DNS over TLS benötigt. Kann in den Netzwerkeinstellungen unter IPv4 eurer Distro auch einfach die IP Adresse unseres DNS Servers eintragen:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036.png"><img loading="lazy" decoding="async" width="1024" height="630" src="https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-1024x630.png" alt="" class="wp-image-13404" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-1024x630.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-300x185.png 300w, https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-768x472.png 768w, https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-1536x945.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-2048x1260.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/03/Screenshot_20240329_170036-500x308.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">DNS Settings auf KDE Neon/Kubuntu</figcaption></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint.png"><img loading="lazy" decoding="async" width="1024" height="618" src="https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint-1024x618.png" alt="" class="wp-image-20046" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint-1024x618.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint-300x181.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint-768x463.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint-500x302.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/dns_settings_mint.png 1162w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">DNS Settings Linux Mint</figcaption></figure>
</div>


<p class="wp-block-paragraph">Bitte danach die Verbindung neu starten (Disconnect und Reconnect)</p>



<p class="wp-block-paragraph">Um DNS über TLS (DoT) und DNSSec auf einem Ubuntu-Rechner zu aktivieren, gibt es verschiedene Möglichkeiten. Eine gängige Methode ist die Verwendung von <strong>systemd-resolved</strong>, das in allen neueren Linux und Debian Distros enthalten ist.</p>



<p class="wp-block-paragraph">Öffnet eure Konsole und bearbeitet die Datei <strong>resolved.conf</strong> im <strong>systemd</strong> Verzeichnis mit</p>



<pre class="wp-block-code"><code>nano /etc/systemd/resolved.conf</code></pre>



<p class="wp-block-paragraph">Wir nehmen exemplarisch den DNS Server von Digitale Gesellschaft und benutzen deren beide IP Adressen. Wir setzen einen Fallback DNS Server falls die ersten beiden Server nicht erreichbar sind. Die Einstellungen setzen wir folgt:</p>



<pre class="wp-block-code"><code>&#091;Resolve]<br>DNS=185.95.218.42 185.95.218.43<br>ServerName=dns.digitale-gesellschaft.ch<br>FallbackDNS= 5.1.66.255<br>Domains=~.<br>#LLMNR=no<br>#MulticastDNS=no<br>DNSSEC=yes<br>DNSOverTLS=yes<br>#Cache=yes<br>#DNSStubListener=yes<br>#ReadEtcHosts=yes</code></pre>



<p class="wp-block-paragraph">Lasst den Rest wie es ist und speichert die Datei mit <strong>strg+o</strong> und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph">Damit die Änderungen wirksam werden, startet den <strong>systemd-resolved</strong> Service neu mit:</p>



<pre class="wp-block-code"><code>sudo systemctl restart systemd-resolved</code></pre>



<p class="wp-block-paragraph">Überprüft die Einstellungen mit:</p>



<pre class="wp-block-code"><code>resolvectl status</code></pre>



<p class="wp-block-paragraph">Im Output müssten eure DNS Server inklusive der DNS over TLS Einstellungen enthalten sein.</p>



<h4 class="wp-block-heading">Hinweis für Wi-Fi Hotspots</h4>



<p class="wp-block-paragraph">Im allgemeinen werden verschlüsselte DNS Anfragen in öffentlichen Hotspots mit Capitative Portals zum Beispiel U-Bahnen, Hotels und etc nicht akzeptiert. Die Seiten zum anmelden lassen sich nicht aufrufen. Grundsätzlich würde ich solche Hotspots meiden bei dem eine Anmeldung erforderlich ist. Hotspots die einen WLAN Passwort zu Verfügung stellen haben diese Eigenschaft nicht.</p>



<p class="wp-block-paragraph">Wer mit seinem Laptop unterwegs einen Wi-Fi Hotspot mit Anmeldeportal nutzen möchte, muss den DNS-Server des Hotspot Betreibers verwenden und die lokale DNSSEC Validierung abschalten.</p>



<p class="wp-block-paragraph">Dazu oben in der <strong>systemd/resolved.conf</strong> die DNS Server rückgängig machen indem man kurzerhand alles auskommentiert:</p>



<pre class="wp-block-code"><code>&#091;Resolve]
#DNS=185.95.218.42 185.95.218.43
#ServerName=dns.digitale-gesellschaft.ch
#FallbackDNS= 5.1.66.255
#Domains=~.
#LLMNR=no
#MulticastDNS=no
#DNSSEC=yes
#DNSOverTLS=yes
#Cache=yes
#DNSStubListener=yes
#ReadEtcHosts=yes</code></pre>



<p class="wp-block-paragraph">und danach mit <code>sudo systemctl restart systemd-resolved</code> den Service neustarten.</p>



<p class="wp-block-paragraph">Bei Android Smartphones und iPhones besteht dieses Problem nicht.</p>



<h2 class="wp-block-heading">DNS over TLS Verschlüsselung auf Android Smartphones</h2>



<p class="wp-block-paragraph">Auf dem Android Smartphone ist die Einrichtung sehr einfach.</p>



<p class="wp-block-paragraph">Geht dazu einfach die die <strong>Einstellungen</strong>, dann <strong>Netzwerk und Internet</strong> und scrollt nach untem zum Punkt <strong>Privates DNS</strong><br>Aktiviert den Punkt Hostnamen des privaten DNS-Anbieters und gebt den Hostnamen des DNS Servers ein den ihr verwenden möchtet. (Siehe Liste oben)</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-473x1024.png" alt="" class="wp-image-6910" style="object-fit:cover;width:350px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230813-110204.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>


<p class="wp-block-paragraph">Klickt danach auf Speichern und fertig seid Ihr auf eurem Android Smartphone!</p>



<h2 class="wp-block-heading">Windows geht seine eigenen Wege</h2>



<p class="wp-block-paragraph">Windows geht wieder mal eigene Wege und hat den DNS over TLS Support seit einigen Builds komplett fallen gelassen, ich merkte dies gerade als ich den Artikel schrieb, aktuelle Infos finde ich dazu keine. Auch DNSSec wird nicht unterstützt. Die Windows Dokumentation spricht zwar noch von experimentellem DNS over TLS Support, aber seit den neusten Builds ist aber nur noch DNS over HTTPS via <code>netsh</code> verfügbar, und dass auch nur bei bestimmten Servern. Deshalb nutzen wir das Tool <a href="https://simplednscrypt.org/" target="_blank" rel="noreferrer noopener">Simple DNSCrypt</a> herunter welches uns etwas mehr Spielraum gewehrt. Ihr findet das Tool auf der Seite auch gleich unten mit dem Button<strong> download.msi x64 installer </strong>herunterladen könnt.<br><br><strong>Nachteil auch hier</strong>: DNS over TLS wird nicht unterstützt, das Tool verwendet DNS over HTTPS, eine leicht langsamere Variante verschlüsselter DNS Protokolle mit einem leichtem Overhead. Installieren wir uns das Tool und schauen was es kann.<br><br>Im Hauptmenü legt man zunächst die grundsätzliche Konfiguration fest. Neben der Auswahl des IP-Protokolltyps IPv6 und IPv4 könnt ihr für die Nutzung der DNS-Resolver zusätzliche Einstellungen und Kriterien wählen. Wer DNS-Server mit Filter für Adblocker, Tracking oder Erwachsenen-Content nutzen möchte, deaktiviert die Option „Nur Server ohne Filter“. Ein Klick auf „<strong>einstellungen anwenden</strong>“ sorgt dafür, dass Simple DNSCrypt mit den gewünschten Optionen betrieben wird.<br><br>Damit <strong>Simple DNSCrypt</strong> als Dienst in Windows funktioniert, schiebt man den Regler neben „<strong>DNSCrypt Dienst</strong>“ nach rechts. <strong>Wichtig</strong>: unter „<strong>Netzwerkkarten</strong>“ muss man die Netzwerkkarte auswählen für die Simple DNSCrypt aktiviert werden soll.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt.png"><img loading="lazy" decoding="async" width="1024" height="691" src="https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-1024x691.png" alt="" class="wp-image-6911" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-1024x691.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-300x202.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-768x518.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-1536x1036.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-2048x1382.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscrypt-500x337.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Im Abschnitt Resolver legt ihr fest ob die Auswahl der DNS-Resolver nach den in der Grundkonfiguration festgelegten Parametern automatisch oder manuell erfolgen soll. Standardmäßig ist die automatische Auswahl aktiv. Wir nehmen die manuelle Variante und wählen wieder unseren DNS Server <strong>Digitale Gesellschaft</strong> aus der Schweiz aus.<br></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng.png"><img loading="lazy" decoding="async" width="1024" height="691" src="https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-1024x691.png" alt="" class="wp-image-6912" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-1024x691.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-300x202.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-768x518.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-1536x1037.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-2048x1382.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/dnscryptresolverpng-500x337.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Die erweiterten Einstellungen können so belassen werden wie sie sind. Die Variante ist relativ einfach und die Einstellungen sind bereits getätigt. Ihr könnt ausserdem oben rechts in den Einstellungen des Tools wählen dass der Dienst automatisch bei jedem Windows Start geladen werden soll. Dafür einfach auf da <strong>kleine Zahnrad </strong>oben in der Arbeitsleiste klicken und <strong>Simple DNS minimiert starten auswählen</strong>.</p>



<h2 class="wp-block-heading">Test ob die DNS Verschlüsselung auf Linux, Android und Windows Geräten funktioniert</h2>



<p class="wp-block-paragraph">Auf der Seite <a href="https://www.dnsleaktest.com/">https://www.dnsleaktest.com/</a> könnt ihr testen welche DNS Server bei Anfragen kontaktiert werden. Klickt auf den Standard Test, der reicht in den meisten fällen aus.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest.png"><img loading="lazy" decoding="async" width="1024" height="288" src="https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-1024x288.png" alt="" class="wp-image-6920" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-1024x288.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-300x84.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-768x216.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-1536x432.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-2048x576.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/dnsleaktest-500x141.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Sollten hier andere DNS Server auftauchen solltet ihr schauen ob Ihr alles richtig eingestellt habt. Startet eure Geräte zudem neu um den DNS Cache bzw DNS Einstellungen zu resetten.</p>



<p class="wp-block-paragraph">Jetzt haben wir wenigstens eine gesicherte DNS Verbindung auf unserem Windows Rechner. Falls ich Methoden finde, wie man DNS over TLS in Windows aktiviert, werde ich das natürlich hier nachreichen. Vorerst sind wir aber fertig und haben unsere Privatsspähre und Informationssfreiheit ein bisschen mehr gefestigt mit der DNS Verschlüsselung auf Linux, Android und Windows Geräten.</p>



<p class="wp-block-paragraph">Habt ihr Fragen zum Thema DNS Verschlüsselung auf Linux, Android und Windows Geräten? Schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/">DNS Verschlüsselung auf Linux, Android und Windows</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nextcloud direkt in Android einbinden</title>
		<link>https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/</link>
					<comments>https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 22 Aug 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6813</guid>

					<description><![CDATA[<p>Auf eurem Android Smartphone mit CustomROM könnt ihr Nextcloud auch direkt in euren Dateien Explorer einbinden, wie das funktioniert, erfahrt ihr hier in diesem Kurztutorial. Das funktioniert ganz einfach mit...</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/">Nextcloud direkt in Android einbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Auf eurem Android Smartphone mit CustomROM könnt ihr Nextcloud auch direkt in euren Dateien Explorer einbinden, wie das funktioniert, erfahrt ihr hier in diesem Kurztutorial. Das funktioniert ganz einfach mit dem <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noreferrer noopener">Webdav Protokoll</a> und der bekannten Synchronisierungs App <a href="https://www.davx5.com/" target="_blank" rel="noreferrer noopener">DAVx5</a>. DAVx5 gibt es gratis <a href="https://f-droid.org/de/packages/at.bitfire.davdroid/" target="_blank" rel="noreferrer noopener">hier</a> in F-Droid Appstore zum downloaden. Eine weitere Möglichkeit besteht darin, eure Nextcloud direkt über die App Material Files einzubinden.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1024" height="512" src="https://yourdevice.ch/wp-content/uploads/2023/08/ncwebdav.jpeg" alt="" class="wp-image-8489" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/ncwebdav.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/ncwebdav-300x150.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/ncwebdav-768x384.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/ncwebdav-500x250.jpeg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Was ist Webdav</h2>



<p class="wp-block-paragraph"><strong>WebDAV</strong> steht für "<strong>Web Distributed Authoring and Version</strong>ing". Es ist eine Erweiterung des HTTP-Protokolls, die es euch ermöglicht, Webinhalte direkt zu bearbeiten und zu verwalten. Dies macht WebDAV zu einem nützlichen Tool für die Zusammenarbeit und Dateiverwaltung in einem Webumfeld.</p>



<h3 class="wp-block-heading"><strong>Wofür ist es gut?</strong></h3>



<ol class="wp-block-list">
<li><strong>Datei-Upload und -Download</strong>: Ihr könnt Dateien von einem Webserver herunterladen und darauf hochladen, ähnlich wie bei FTP.</li>



<li><strong>Dateiverwaltung</strong>: Ihr können könnt und Verzeichnisse erstellen, löschen und umbenennen.</li>



<li><strong>Mehrbenutzer-Bearbeitung</strong>: WebDAV unterstützt das Sperren von Ressourcen, was verhindert, dass mehrere Benutzer gleichzeitig dieselbe Datei bearbeiten und Konflikte entstehen.</li>



<li><strong>Versionierung</strong>: Es kann in Kombination mit anderen Systemen, wie z.B. DeltaV, verwendet werden, um Versionierungsfunktionalitäten für Webressourcen bereitzustellen.</li>
</ol>



<h4 class="wp-block-heading"><strong>Protokolle/Ports</strong>:</h4>



<ul class="wp-block-list">
<li><strong>Protokoll</strong>: WebDAV erweitert das HTTP-Protokoll, daher verwendet es HTTP-Methoden wie GET, POST, PUT, aber fügt auch eigene Methoden wie PROPFIND, PROPPATCH, MKCOL, COPY, MOVE und LOCK hinzu.</li>



<li><strong>Ports</strong>: Da es auf HTTP (und HTTPS) basiert, verwendet WebDAV in der Regel den <strong>Standard-HTTP-Port 80</strong> und den <strong>Standard-HTTPS-Port 443</strong>. Es kann jedoch auf anderen Ports konfiguriert werden, wenn dies vom Serveradministrator so festgelegt wird.</li>
</ul>



<p class="wp-block-paragraph">Viele moderne Betriebssysteme und Anwendungen bieten eingebaute Unterstützung für WebDAV, wodurch Benutzer Netzwerkfreigaben und Online-Speicherdienste auf eine Weise nutzen können, die sie von lokalen Dateisystemen gewohnt sind.</p>



<h2 class="wp-block-heading">Voraussetzungen um Nextcloud direkt in Android einbinden zu können</h2>



<h3 class="wp-block-heading">Methode 1: via DAVx5 und SAF fähigen File Explorer</h3>



<p class="wp-block-paragraph">Ihr benötigt natürlich ein Android Smartphone, eine funktionierende <a href="https://yourdevice.ch/was-ist-nextcloud/" target="_blank" rel="noreferrer noopener">Nextcloud</a> welche über das Internet erreichbar ist, und einen Dateienexplorer der das <strong>Android’s Storage Access Framework (SAF)</strong> unterstützt. Aktuell funktioniert das auf allen <a href="https://yourdevice.ch/uebersicht-betriebssysteme-custom-roms/" target="_blank" rel="noreferrer noopener">Lineage, Graphene und CalyxOS</a> Phones out of the box. Dazu natürlich noch die App <strong>DAVx5</strong>. DAVx5 empfiehlt sich denoch, da ihr damit auch Kontakte und euren Kalender mit kompatiblen Apps synchronisieren könnt. </p>



<h3 class="wp-block-heading">Methode 2: Mit Material Files und direktem WebDAV Zugang ohne DAVx5<br></h3>



<p class="wp-block-paragraph">Falls ihr keinen SAF fähigen File Explorer auf eurem Smartphone mit Standard Android habt, könnt ihr mal den <a href="https://f-droid.org/de/packages/me.zhanghai.android.files/" target="_blank" rel="noreferrer noopener">Material Files Explorer</a> aus dem F-Droid Store ausprobieren. Dort kann dann man einfach Speicher hinzufügen und die Option <strong>Externen Speicher</strong> auswählen. Hier wählt man einfach<strong> WebDAV-Server hinzufügen</strong> aus.</p>



<p class="wp-block-paragraph">Als Host gebt ihr die <strong>Domain der Nextcloud</strong> ein, als Pfad <code>/remote.php/dav/files/xy</code>. Der Port ist <strong>443</strong></p>



<p class="wp-block-paragraph">Für Material Files benötigt ihr wie bereits erwähnt, kein vorher aufgesetzten WebDAV Zugang via DAVx5</p>



<h2 class="wp-block-heading">WebDAV Zugangsdaten von der Nextcloud holen</h2>



<p class="wp-block-paragraph">Öffnet als erstes eure Nextcloud und geht mal direkt in den Dateienexplorer, links im Arbeitsbereich scrollt Ihr ganz nach unten und klickt auf <strong>Dateien Einstellungen</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-1024x809.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/davadresse-1-1024x809.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Kopiert euch die WebDAV Adresse heraus.</p>



<h2 class="wp-block-heading">Methode 1: DAVx5</h2>



<p class="wp-block-paragraph">Öffnet für<strong> Methode 1</strong> als nächstes die App <strong>DAVx5</strong> auf eurem Android Phone. Habt Ihr sie frisch installiert, gebt der App erstmal die nötigen Berechtigungen die sie braucht. Auf dem Homescreen könnt Ihr dann auf die 3 Striche oben Links klicken, und danach auf <strong>WebDAV Zugänge</strong> klicken. Klickt hier unten rechts auf das <strong>Plus Symbol</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-473x1024.png" alt="" class="wp-image-6818" style="object-fit:cover;width:350px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-112601.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>


<p class="wp-block-paragraph">Gebt im nächsten Fenster einen Anzeigenamen für den Zugang ein und im nächsten Feld die WebDAV Adresse eurer Nextcloud. Die Anmeldedaten sind die Daten aus eurer Nextcloud. Klickt danach auf <strong>Einhängen</strong>.</p>



<h2 class="wp-block-heading">Methode 2: Material Files Explorer</h2>



<p class="wp-block-paragraph">Für <strong>Methode 2</strong> öffnet ihr einfach den Material Files Explorer, geht oben links auf das <strong>Hamburger Menu</strong>, wählt Speicher hinzufügen aus, und wählt danach <strong>WebDAV-Server</strong>:</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-460x1024.png" alt="" class="wp-image-17209" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084923.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-460x1024.png" alt="" class="wp-image-17210" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-084913.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Bestätigt danach mit <strong>Speichern</strong>.</p>



<h3 class="wp-block-heading">Dateienexplorer mit WebDAV Nextcloud Zugang</h3>



<p class="wp-block-paragraph">In eurem Dateienexplorer erscheint nun der Zugang zu eurer Nextcloud als WebDAV Speicherplatz. Material Files kennzeichneten den Zugang einfach mit dem Namen, dem ihr dem DAV Zugang gegeben habt. Ihr könnt nun immer, wenn ihr Dateien im Explorer verschieben wollt, dies als Zielort auswählen. Einige Notizapps erlauben beispielsweise die direkte Wahl des Speicherorts. Dort könnt Ihr dann einfach den WebDAV Zugang nehmen und direkt Dokumente, Notizen und Co. in eurer Cloud speichern.</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-473x1024.png" alt="" class="wp-image-6824" style="width:350px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230809-122650.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a><figcaption class="wp-element-caption">SAF Exlorer mit DAVx5</figcaption></figure>
</div></div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523.png"><img loading="lazy" decoding="async" width="460" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-460x1024.png" alt="" class="wp-image-17211" style="width:359px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-460x1024.png 460w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-135x300.png 135w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-768x1710.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-690x1536.png 690w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-920x2048.png 920w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523-500x1113.png 500w, https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20241216-085523.png 1008w" sizes="auto, (max-width: 460px) 100vw, 460px" /></a><figcaption class="wp-element-caption">Material Files Explorer</figcaption></figure>
</div></div>
</div>



<p class="wp-block-paragraph">Klickt ihr auf den Zugang habt ihr auch direkten Zugang zu euren Ordner in der Cloud. Damit müsst Ihr nicht immer Dinge per Nextcloud App downloaden, verschieben oder Hochladen. Das geht nun direkt über den Dateienexplorer auf eurem Smartphone.</p>



<p class="wp-block-paragraph">Damit wäre die Einrichtung auch schon getätigt. Ich hoffe euch wie immer mit diesem kleinen Tutorial das Leben mit OpenSource Software etwas leichter gemacht zu haben, habt ihr Fragen, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/">Nextcloud direkt in Android einbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/nextcloud-direkt-in-android-einbinden/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Mit CrowdSec Server absichern</title>
		<link>https://yourdevice.ch/mit-crowdsec-server-absichern/</link>
					<comments>https://yourdevice.ch/mit-crowdsec-server-absichern/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 14 Aug 2023 08:00:01 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6710</guid>

					<description><![CDATA[<p>In weniger als 5 Minuten könnt ihr euren Server mit der OpenSource und Gemeindschaftssoftware Crowdsec absichern. In der digitalen Welt von heute ist die Sicherheit unserer Server von entscheidender Bedeutung....</p>
<p>The post <a href="https://yourdevice.ch/mit-crowdsec-server-absichern/">Mit CrowdSec Server absichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In weniger als 5 Minuten könnt ihr euren Server mit der OpenSource und Gemeindschaftssoftware Crowdsec absichern. In der digitalen Welt von heute ist die Sicherheit unserer Server von entscheidender Bedeutung. Mit der Zunahme von Cyberangriffen suchen Unternehmen und Einzelpersonen nach effizienten Lösungen zur Abwehr solcher Bedrohungen. Hier kommt <a href="https://docs.crowdsec.net/" target="_blank" rel="noreferrer noopener">CrowdSec</a> ins Spiel, ein modernes und Open-Source-System, welches die Sicherheit eurer Systeme verbessert.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/crowdsec-1024x327.png" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading"><strong>Was ist CrowdSec?</strong></h2>



<p class="wp-block-paragraph">CrowdSec ist ein Open-Source und leichtgewichtiger Malware-Scanner und Response-System, der eine Gemeinschaft von Nutzern dabei unterstützt, sich gegenseitig vor schädlichen IP-Adressen zu schützen. Es verwendet eine Behavioral-Analyse kombiniert mit einer gemeinsamen Datenbank von bekannten Angreifer-IPs, um Angriffe in Echtzeit zu identifizieren und zu blockieren.</p>



<h2 class="wp-block-heading"><strong>Vorteile von CrowdSe</strong>c</h2>



<ul class="wp-block-list">
<li><strong>Gemeinschaftsgesteuert</strong>: Jeder, der CrowdSec verwendet, trägt zur Erkennung und Meldung bösartiger Aktivitäten bei, wodurch die gesamte Gemeinschaft profitiert.</li>



<li><strong>Modularität</strong>: Mit seinen Bouncers und Plugins kann es leicht in viele andere Anwendungen und Systeme integriert werden.</li>



<li><strong>Skalierbar</strong>: Es kann sowohl auf kleinen als auch auf großen Systemen effizient arbeiten.</li>



<li><strong>Kostenlos und Open Source</strong>: Dies ermöglicht eine breite Anpassung und Gemeinschaftsbeteiligung.</li>
</ul>



<h3 class="wp-block-heading">Installation um den Server mit CrowdSec absichern zu können</h3>



<p class="wp-block-paragraph">Stellt zuerst sicher das <strong>curl</strong> installiert ist. Das geht mit:</p>



<pre class="wp-block-code"><code>apt install curl</code></pre>



<p class="wp-block-paragraph">Wir installieren CrowdSec direkt über deren Repositories damit wir stehts die aktuellsten Versionen erhalten:</p>



<pre class="wp-block-code"><code>#Ubuntu/Mint

curl -s https://packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | <strong>sudo</strong> bash

#bei Debian lasst ihr das sudo weg</code></pre>



<p class="wp-block-paragraph">Für die meisten Linux-Distributionen können wir CrowdSec danach einfach installieren mit:</p>



<pre class="wp-block-code"><code>sudo apt update &amp;&amp; sudo apt install crowdsec</code></pre>



<h3 class="wp-block-heading"><strong>Konfiguration</strong> von Crowdsec um den Server absichern zu können</h3>



<p class="wp-block-paragraph">Konfigurationen benötigt CrowdSec für eine Standardanwendung keine. Wir benötigen aber sogenannte Bouncer die die eigentliche Arbeit erledigen. Die CrowdSec Installation übernimmt nur die Regelanalyse, die Ausführung bei einem Regelmatch übernehmen die Bouncer</p>



<h3 class="wp-block-heading"><strong>Bouncers </strong>auf dem Server installieren</h3>



<p class="wp-block-paragraph">Bouncers sind Plugins, die mit CrowdSec arbeiten, um böswillige Anfragen in Echtzeit zu blockieren. Es gibt Bouncers für verschiedene Dienste wie Nginx, Apache, PHP und etc.</p>



<p class="wp-block-paragraph">Wir installieren uns den Standard Firewall-Bouncer für eine <a href="https://yourdevice.ch/was-ist-nextcloud/" target="_blank" rel="noreferrer noopener">Nextcloud</a> oder einen Standard-Webserver.</p>



<pre class="wp-block-code"><code>sudo apt install crowdsec-firewall-bouncer-iptables</code></pre>



<p class="wp-block-paragraph">Zusätzlich kann, wie bereits erwähnt, zum Beispiel der Nginx Webserver mit Crowdsec abgesichert werden. Installation dazu wäre:</p>



<pre class="wp-block-code"><code>sudo apt install nginx lua5.1 libnginx-mod-http-lua luarocks gettext-base lua-cjson

sudo apt install crowdsec-nginx-bouncer</code></pre>



<p class="wp-block-paragraph">PHP könnte zum beispiel ebenfalls zusätzlich abgesichert werden. Crowdsec bietet eine Menge spezialisierte Bouncer die für verschiedenste Komponenten abgestimmt sind. Schaut hier vorbei für die verschiedensten Bouncer und deren Konfiguration:<br><br><a href="https://docs.crowdsec.net/u/bouncers/intro">https://docs.crowdsec.net/u/bouncers/intro</a></p>



<h3 class="wp-block-heading"><strong>Überwachung und Management</strong> des CrowdSec Servers</h3>



<p class="wp-block-paragraph">Mit dem Befehl <code>cscli</code> können wir die Aktivitäten auf Unserem Server überwachen, uns bösartige IPs anzeigen lassen, und diese bei Bedarf manuell blockieren oder freigeben.</p>



<p class="wp-block-paragraph">Um uns anzeigen zu lassen, welche Angriffe bereits stattgefunden haben, können wir das mit dem Befehl <code>cscli decisions list</code>:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/1-3-1024x442.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/1-3-1024x442.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Hier seht ihr eine Übersicht der bereits eingetretenen Regeln. Die erste Zeile zeigt die ID der Rule, die zweite dass Regeln von CrowdSec angeschlagen haben, die dritte die IP des Angreifers, danach die genaue Regel, Aktion, Ursprungsland, Provider, wie viele Versuche stattgefunden haben und wann die Regel wieder abläuft.</p>



<h3 class="wp-block-heading">Einige Befehle für unsere CrowdSec um den Server besser absichern zu können</h3>



<p class="wp-block-paragraph"><code>sudo cscli decisions delete --all</code> <br>löscht alle aktuellen Blockierungen</p>



<p class="wp-block-paragraph"><code>sudo cscli decisions delete --id 74</code> - <br>löscht nur eine bestimmte ID</p>



<p class="wp-block-paragraph"><code>sudo cscli decisions add --ip 1.2.3.4 --duration 24h --reason "web bruteforce"<br></code>erstellt eine neue Regel um eine bestimmte IP für 24 Stunden mit der Begründung web Bruteforce zu blockieren</p>



<p class="wp-block-paragraph"><code>sudo cscli decisions add --range 1.2.3.0/24 --reason "web bruteforce"</code><br>erstellt eine neue Regel um eine bestimmte IP Range für 24 Stunden mit der Begründung web Bruteforce zu blockieren</p>



<p class="wp-block-paragraph"><code>sudo cscli decisions add -i 1.2.3.4</code><br>erstellt eine einfache Regel die eine bestimmte IP permanent blockiert</p>



<h3 class="wp-block-heading"><strong>Updates</strong></h3>



<p class="wp-block-paragraph">Mit einem einfach <code><em>apt update &amp;&amp; apt upgrade</em></code> halten wir unseren CrowSec inklusive aller Systemupdates auf dem neusten Stand.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">CrowdSec bietet euch eine effektive, gemeinschaftsbasierte Lösung zur Verbesserung der Sicherheit eurer Server. Durch die einfache Installation, Konfiguration und die Unterstützung einer aktiven Gemeinschaft, kann eurer Server somit einfach gegen eine Vielzahl von Bedrohungen geschützt werden. Wenn ihr euren Server oder eure Anwendung sicherer machen möchten, ist es sinnvoll, CrowdSec in eure Sicherheitsstrategie zu integrieren.</p>



<p class="wp-block-paragraph">Habt ihr Fragen, stellt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/mit-crowdsec-server-absichern/">Mit CrowdSec Server absichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mit-crowdsec-server-absichern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>APCu &#038; Redis Cache für Nextcloud 27</title>
		<link>https://yourdevice.ch/apcu-redis-cache-fuer-nextcloud-27/</link>
					<comments>https://yourdevice.ch/apcu-redis-cache-fuer-nextcloud-27/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 10 Aug 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6101</guid>

					<description><![CDATA[<p>In diesem Artikel geht es darum, wie wir einen APCu Cache &#38; Redis für das File Locking einrichten und für unsere Nextcloud 27 konfigurieren. Die Verwendung von Caching-Systemen wie APCu...</p>
<p>The post <a href="https://yourdevice.ch/apcu-redis-cache-fuer-nextcloud-27/">APCu &#038; Redis Cache für Nextcloud 27</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es darum, wie wir einen APCu Cache &amp; Redis für das File Locking einrichten und für unsere <a href="https://yourdevice.ch/was-ist-nextcloud/">Nextcloud</a> 27 konfigurieren. Die Verwendung von Caching-Systemen wie APCu und Redis für Nextcloud kann erheblich zur Verbesserung der Leistung und Reaktionszeit von Nextcloud beitragen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-1024x916.webp" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<p class="wp-block-paragraph">In einem anderen Beitrag habt Ihr gelernt, wie Ihr eine Nextcloud auf einer Synology NAS installieren könnt, schaut doch mal <a href="https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/">hier vorbei</a>.</p>



<h2 class="wp-block-heading">&nbsp;Wieso APCu &amp; Redis Cache für Nextcloud 27 einrichten</h2>



<p class="wp-block-paragraph">Der Unterschied in der Geschwindigkeit zwischen einem Nextcloud-Server ohne Cache und einem mit Cache ist enorm. Insbesondere wenn die Anzahl der Dateien und Ordner steigt und mehr Multimedia-Dateien auf den Server gelangen, wird das Caching immer wichtiger, um Geschwindigkeit und Leistung zu erhalten. APCu wird zunächst einen Großteil des Cachings übernehmen, während Redis für das File Locking zuständig ist. Diese beide Caching Methoden stehen heute im Mittelpunkt dieses Blogbeitrags</p>



<h2 class="wp-block-heading">Was ist der ACPu Cache</h2>



<ul class="wp-block-list">
<li><strong>APCu (Alternative PHP Cache User)</strong> ist ein PHP-Modul, das die Ausführungszeit von PHP-Code beschleunigt, indem es bereits kompilierten PHP-Code im Speicher speichert. Dadurch wird die Notwendigkeit, den Code bei jedem Seitenaufruf erneut zu kompilieren, beseitigt.</li>



<li>Verbesserte Leistung: APCu verringert die Last auf dem Server und verbessert die Antwortzeiten, da es den Zugriff auf den Speicher für häufig verwendete Daten erleichtert.</li>



<li>Ressourceneffizienz: Da APCu Daten im Speicher speichert, spart es Ressourcen, die sonst für Datenbankanfragen oder Dateisystemoperationen verwendet würden.</li>
</ul>



<h2 class="wp-block-heading">Was ist ein Redis Cache</h2>



<ul class="wp-block-list">
<li><strong>Redis (Remote Dictionary Server)</strong> ist ein im Arbeitsspeicher residierender Datenspeicher, der zum Cachen von Daten und als Message Broker verwendet werden kann.</li>



<li>Verbesserte Leistung: Redis kann verwendet werden, um Dateilocking und Transaktionsdateien für Nextcloud zu handhaben. Das kann helfen, die Leistung zu steigern, indem Konflikte bei gleichzeitigen Zugriffen auf dieselben Daten verhindert werden.</li>



<li>Skalierbarkeit: Redis ist hochgradig skalierbar und kann auch in verteilten Systemen eingesetzt werden, was es ideal für große Nextcloud-Installationen macht.</li>



<li>Persistenz: Obwohl Redis hauptsächlich im Speicher arbeitet, bietet es auch Möglichkeiten zur Persistenz, d.h. es kann Daten auf der Festplatte speichern, was eine zusätzliche Sicherheitsebene bietet.</li>
</ul>



<h3 class="wp-block-heading">ACPu Caching für Nextcloud 27 einrichten</h3>



<p class="wp-block-paragraph">Die Einrichtung des ACPu Caches ist eigentlich relativ einfach. Wir benötigen nur das entsprechende PHP-Modul welches diese Aufgabe erledigt. Das ist ganz einfach mit diesem Befehl zu installieren:</p>



<pre class="wp-block-code"><code>apt install php8.1-apcu php8.1-opcache</code></pre>



<p class="wp-block-paragraph">Bitte ersetzt <strong>8.1</strong> mit der Version dir Ihr tatsächlich benutz</p>



<p class="wp-block-paragraph">Aktiviert die Module mit:</p>



<p class="wp-block-paragraph">Jetzt müssen wir noch sicherstellen dass APCu für PHP CLI aktiviert ist. Wir öffnen dafür die<strong> php.ini</strong> in <em><strong>/etc/php/8.1/cli/</strong></em></p>



<p class="wp-block-paragraph">Ersetzt <strong>8.1</strong> mit der PHP Version die Ihr benutzt!<br><br>Wir fügen dafür einfach <strong>apc.enable_cli=1</strong> an oberster Stelle ein:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/4-1-1024x489.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/4-1-1024x489.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Danach gehen wir in unsere Nextcloud Konfigurationsdatei, das geht mit:</p>



<pre class="wp-block-code"><code>sudo nano /var/www/nextcloud/config/config.php</code></pre>



<p class="wp-block-paragraph">Jetzt fügen wir folgende Zeile hinzu:</p>



<pre class="wp-block-code"><code>'memcache.local' =&gt; '\OC\Memcache\APCu',</code></pre>



<p class="wp-block-paragraph">Die Zeile könnt Ihr einfügen wo Ihr wollt. Am besten setzt Ihr die bei einer neuen Installation ganz ans Ende damit Ihr immer im Überblick habt was Ihr so hinzufügt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/1-2-1024x755.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/1-2-1024x755.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Speichert die Datei mit <strong>ctrl+o</strong> ab und beendet mit <strong>ctrl+x</strong></p>



<p class="wp-block-paragraph"><br>Anschliessend müsste der ACPu Cache bereits aktiviert sein.</p>



<h3 class="wp-block-heading">Redis Cache für das File Locking installieren und konfigurieren</h3>



<p class="wp-block-paragraph">Den Redis Cache zu installieren und konfigurieren gestaltet sich als etwas aufwendiger, folgt einfach den Anweisungen ganz genau, dann sollte alles problemlos laufen. Zuerst installieren wir uns den Redis Server und das entsprechende PHP-Modul, das geht mit:</p>



<pre class="wp-block-code"><code>sudo apt install redis-server php8.1-redis</code></pre>



<p class="wp-block-paragraph">Zuerst öffnen wir die Redis Konfigurationsdatei, diese befindet sich in <strong>/etc/redis/redis.conf</strong></p>



<pre class="wp-block-code"><code>sudo nano /etc/redis/redis.conf</code></pre>



<p class="wp-block-paragraph">Nun suchen wir den Eintrag Port und ändern <strong>6379</strong> auf <strong>0</strong> ab</p>



<p class="wp-block-paragraph">Danach unkommentieren wir die folgenden Einträge und ändern sie entsprechend ab:</p>



<pre class="wp-block-code"><code>unixsocket /var/run/redis/redis-server.sock
unixsocketperm 770</code></pre>



<p class="wp-block-paragraph">Am Schluss sollte das so ausehen:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/2-1-1024x755.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/2-1-1024x755.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Speichert und beendet das ganze, jetzt ändern wir noch die Berechtigungen entsprechend ab und fügen Redis zur www-data bzw der Apache Gruppe hinzu, indem wir folgenden Befehl in die Konsole eingeben:</p>



<pre class="wp-block-code"><code>sudo usermod -a -G redis www-data</code></pre>



<p class="wp-block-paragraph">Nun starten wir noch den Apache Webserver neu mit:</p>



<pre class="wp-block-code"><code>sudo service apache2 restart</code></pre>



<p class="wp-block-paragraph">und starten den Redis Server neu mit:</p>



<pre class="wp-block-code"><code>sudo systemctl restart redis-server.service</code></pre>



<p class="wp-block-paragraph">Anschliessend müssen wir unseren Nextcloud Konfiguration anpassen in dem wir folgendes nach unserem oberen APCu Eintrag hinzufügen:</p>



<pre class="wp-block-code"><code>'memcache.locking' =&gt; '\OC\Memcache\Redis',
  'filelocking.enabled' =&gt; 'true',
  'redis' =&gt; 
  array (
    'host' =&gt; '/var/run/redis/redis-server.sock',
    'port' =&gt; 0,
    'timeout' =&gt; 0.0,
  ),</code></pre>



<p class="wp-block-paragraph">Damit der Redis Server immer bei einem Neustart des Systems ebenso startet, aktivieren wir den Service dauerhaft mit:</p>



<pre class="wp-block-code"><code>sudo systemctl enable redis-server</code></pre>



<p class="wp-block-paragraph">Jetzt starten wir unseren Server noch kurz neu mit <strong><em>systemctl reboot</em></strong> und danach sollte uns unsere Nextcloud mit einem schönen grünen Haken belohnen:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/3-1-1024x462.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/3-1-1024x462.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Jetzt ist unsere Nextcloud mit einem vollwertigem Caching System ausgestattet und das arbeiten mit der Cloud ist um einiges angenehmer. Daten können nun dank Redis nicht mehr ausversehen von anderen überschrieben werden. Falls Ihr mehr über erweitertes Caching erfahren wollt, lohnt es sich die offizielle Nextcloud Dokumentation einzusehen:</p>



<p class="wp-block-paragraph"><a href="https://docs.nextcloud.com/server/latest/admin_manual/configuration_server/caching_configuration.html" target="_blank" rel="noreferrer noopener">https://docs.nextcloud.com/server/latest/admin_manual/configuration_server/caching_configuration.html</a><br><br>Ich hoffe Euch die Erfahrungen mit Eurer Nextcloud nun etwas verbessert zu haben, habt Ihr Fragen, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/apcu-redis-cache-fuer-nextcloud-27/">APCu &#038; Redis Cache für Nextcloud 27</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/apcu-redis-cache-fuer-nextcloud-27/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mit Android Smartphone SSH Verbindungen aufbauen</title>
		<link>https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/</link>
					<comments>https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 08 Aug 2023 08:00:00 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6578</guid>

					<description><![CDATA[<p>Heute geht es darum, wie Ihr mit Eurem Android Smartphone SSH Verbindungen aufbauen könnt. Dafür gibt es Connect Bot, eine leistungsstarke Android-App, die es Euch ermöglicht, sichere und verschlüsselte Verbindungen...</p>
<p>The post <a href="https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/">Mit Android Smartphone SSH Verbindungen aufbauen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute geht es darum, wie Ihr mit Eurem Android Smartphone SSH Verbindungen aufbauen könnt. Dafür gibt es <strong>Connect Bot</strong>, eine leistungsstarke Android-App, die es Euch ermöglicht, sichere und verschlüsselte Verbindungen zu Euren Remote-Servern über das <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noreferrer noopener">Secure Shell-Protokoll (SSH)</a> herzustellen. Sie ist speziell für IT-begeisterte konzipiert, die auf ihren Servern und Netzwerkgeräten effiziente Echtzeit-Verwaltung und Fehlerbehebung durchführen möchten, aber auch für alle, die aus der Ferne auf Ihre Server zugreifen müssen. Damit könnt Ihr Euch relativ einfach auf einer Eurer Remote Server einklinken und kurze Checks erledigen, das System updaten oder das System schnell neustarten.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/1-1-1024x512.png" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading">Installationsprozess</h2>



<p class="wp-block-paragraph">Die Installation der Connect Bot App ist sehr einfach. Ihr könnt sie direkt aus dem F-Droid Store oder <a href="https://f-droid.org/de/packages/org.connectbot/" target="_blank" rel="noreferrer noopener">hier</a> auf Euer Android-Gerät herunterladen. Nach der Installation könnt Ihr Eure Serverdetails eingeben, einschließlich Hostname/IP, Benutzername und Passwort. Alternativ könnt Ihr auch einen öffentlichen SSH-Schlüssel zur Authentifizierung verwenden. Die App ermöglicht es Euch, mehrere Server zu speichern und zu verwalten, was besonders nützlich ist, wenn Ihr mehrere Maschinen betreut.</p>



<h2 class="wp-block-heading">Warum mit Android Smartphone SSH Verbindungen aufbauen</h2>



<p class="wp-block-paragraph"><strong>Connect Bot</strong> erweist sich im Alltag als äußerst nützlich. Mit ihr könnt Ihr Euch von überall aus auf Eurem Android-Smartphone in Euren Server einloggen und auf die Kommandozeile zugreifen. Sie ermöglicht es Euch, problemlos Dateien zu übertragen, Prozesse zu überwachen, Systemupdates zu installieren und vieles mehr. Die App verfügt über eine intuitive Benutzeroberfläche und bietet Funktionen wie Syntaxhervorhebung und Befehlsvervollständigung, die Euch bei Eurer Arbeit unterstützen.</p>



<h2 class="wp-block-heading">Einrichtung um mit Eurem Android Smartphone SSH Verbindungen aufbauen zu können</h2>



<p class="wp-block-paragraph">Kurzer Überblick zur App. Auf dem Homescreen findet Ihr einer Übersicht all Eurer Remote-Server mit denen Ihr Euch verbinden könnt. Diese müssen wir natürlich erst einmal erstellen. Davor erledigen wir erst einmal ein paar kleine Einstellungen die das Arbeiten etwas erleichtert. Geht zuerst mal auf die <strong>3 Punkte</strong> oben rechts und klickt auf <strong>Einstellungen</strong>.</p>



<p class="wp-block-paragraph">Für längere und grössere Arbeit erhöhen wir den Bildlaufpuffer erstmal auf <strong>256</strong>, danach könnt Ihr etwas weiter runter scrollen zum Abschnitt <strong>Tastatur</strong> und aktiviert am besten <strong>Zusatztasten immer sichtbar</strong>. Damit umgehen wir ein paar Renderbugs und haben die Zusatztasten immer griffbereit. Das wären auch schon alle Einstellungen die wir hier erledigen können.</p>



<h3 class="wp-block-heading">Optional: Anmeldung über SSH Public-Key</h3>



<p class="wp-block-paragraph">Ihr könnt Euch auch optional mit einem SSH Public-Key anmelden. Damit entfällt die Passworteingabe während des Logins. Dafür müssen wir erst einmal ein Schlüsselpaar erstellen. Klickt nochmals auf die <strong>3 Punkte</strong> oben rechts und danach auf <strong>Pubkeys verwalten</strong>. Klickt auf das kleine Plus Symbol in der oberen Leisten.<br>Gebt den Schlüssel einen Namen, wählt RSA aus und als Bitlänge 2048. Bitte richter Euch ein Passwort für Euren PublicKey ein, ansonsten kann sich damit jeder, der Zugriff auf Eurer Handy und die App hat, ohne Passwort auf Euren Servern einrichten. Das wäre quasi wie als würdet Ihr eine Bankkarte ohne PinCode verwenden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-110227-473x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-110227-473x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Der Schlüssel kann automatisch beim starten der App geladen werden. Ausserdem kann ausgewählt werden, ob explizit nachgefragt werden soll, ob dieser Schlüssel beim späteren SSH Login verwendet werden soll. Klickt bei entsprechenden Einstellung danach auf <strong>Erzeugen</strong>. Wischt ein paar mal über den Bildschirm um einen zufälligen Schlüssel zu erstellen.</p>



<p class="wp-block-paragraph">Damit der Schlüssel benutzt werden kann, muss er entsperrt sein. Klickt in der Schlüsselübersicht auf den erstellen Key und entsperrt Ihn mit Eurem Passwort. Jetzt ist der Schlüssel einsatzbereit. Wie wir Ihn benutzten, erfahrt Ihr weiter unten.</p>



<h3 class="wp-block-heading">Host hinzufügen mit Connect Bot</h3>



<p class="wp-block-paragraph">Geht wieder zurück auf Euer Startmenü und klickt unten rechts auf das <strong>Plus Symbol</strong>. Ein neues Fenster öffnet sich. Die Einstellungen sind eigentlich sehr einfach:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-104415-1-473x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-104415-1-473x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Als erstes gebt Ihr Euren Benuternamen, gefolgt von der Remote IP Adresse ein. Beim Namen könnt Ihr dem Host bzw dem Eintrag eine Bezeichung geben, das dient der Übersicht bei mehreren Einträgen nachher. Optional: falls Ihr einen Pubkey verwenden wollt, könnt Ihr hier auch gleich den entsprechenden PubKey auswählen und hinterlegen. Wählt dafür den entsprechenden Key unter <strong>Verwende pubkey Authentisierung</strong> aus.<br><br>Weitere Einstellungen sind nicht nötig. Habt Ihr alles, könnt Ihr oben auf das Plus Symbol klicken und den Host hinzufügen.</p>



<h2 class="wp-block-heading">Anwendung des Connect Bot Clients</h2>



<p class="wp-block-paragraph">Nun ist es an der Zeit die erste Verbindung aufzubauen. Dies geschieht erstmal über da normale Passwort. Klickt für die erste Verbindung einfach auf den Host, und gebt Euer Serverpasswort ein, sobald Ihr danach gefragt werdet. Auf die Frage ob Ihr dem Host vertrauen wollt, bestätigt mit <strong>Ja</strong><br><br><strong>Bei PubKey Nutzung:</strong> lasst Euch nicht von der Fehlermeldung irritieren dass die PubKey Authentisierung nicht erfolgreich war. Das ist normal, wir müssen unseren Key natürlich zuerst auf den Server hochladen.</p>



<p class="wp-block-paragraph">Habt Ihr Euch verbunden, seid Ihr bereits auf der Remote-Konsole und könnt anfangen Euren Server zu ärgern, zum abstürzen zu bringen oder </p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-105839-473x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-105839-473x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Ihr könnt nun ganz normal Eure Befehle in die Konsole hämmern, den Server neustarten, oder Änderungen an Konfigurationen vornehmen. Für Tastenbefehle steht Euch nun die Tastenleiste zur verfügung. Die Erste Taste ist die <strong>STRG</strong> oder <strong>CTRL</strong> Taste. Damit könnt Ihr Kombinationen erzeugen. Um im z.B den Nano Editor zu verlassen, oder Konsolenbefehle zu unterbrechen könnt Ihr auf <strong>STRG</strong> drücken, und danach die ensprechende Taste auf der <strong>Android Tastatur</strong>. (STRG+x) oder (STRG+c). Das nächste Kürzel ist die normale <strong>Esc</strong> Taste, danach kommt die Autoverfolständigen für Ordner oder Dateinamen wenn die ersten Buchstaben bereits eingegeben worden sind, genau wie auf der normalen PC Tastatur --&gt; <strong>Tabulator Taste</strong>. Mit den Pfeiltasten könnt Ihr durch Dateien und Editoren navigieren. Die Leiste lässt sich scrollen, und Ihr findet weitere rechts alle mögliche Tasten der normalen PC-Tastatur.</p>



<h3 class="wp-block-heading">SSH-Pubkey einfügen</h3>



<p class="wp-block-paragraph">Wollen wir unseren PublicKey nun auf den Server einfügen, geht das folgendermassen. Geht auf die Keyverwaltung von Connect Bot und drückt lange auf den entsprechenden Eintrag. Wählt <strong>Öffentlichen Schlüssel kopieren </strong>aus. Danach geht Ihr zurück in die Konsole des entsprechenden Hosts, auf dem der Key eingefügt werden soll. Die Key könnt Ihr nun mit folgendem Befehl einfügen:</p>



<pre class="wp-block-code"><code>echo "euer Key" &gt;&gt; .ssh/authorized_keys</code></pre>



<p class="wp-block-paragraph">Entfernt die Anführungszeichen aus dem Befehl. Passt auf beim Einfügen des Keys. Der kopierte Key enthält die Bezeichnung Eures Keys. Entfernt diesem aus der Eingabe:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-105728-473x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/Screenshot_20230803-105728-473x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Das <strong>Pixel 7</strong> bei mir im Beispiel muss entfernt werden. Drückt danach auf die <strong>Enter</strong> Taste. Der Key wurde hinzugefügt. Stellt sicher dass Ihr Euch im <strong>Homeverzeichnis</strong> (<strong>~#</strong>) befindet.<br>Nun könnt Ihr Euch ohne Passwort beim nächsten mal auf Eurem Server anmelden. Stellt sicher, das der Key in der Schlüsselverwaltung entsperrt ist.</p>



<p class="wp-block-paragraph">Ihr könnt nun beliebig viele Hosts hinzufügen und Euch auf Euren Servern schnell und einfach anmelden. Sehr nützlich falls Ihr verschiedene <a href="https://yourdevice.ch/was-ist-nextcloud/">Nextcloud</a> oder <a href="https://yourdevice.ch/warum-matrix-synapse/">Matrix-Synapse Server</a>, oder sonstige Dienste verwaltet.</p>



<p class="wp-block-paragraph">Ich hoffe Euch mit der Anleitung ein klein wenig mehr Erleichterung in Eurer Serververwaltung beisteuern können, habt Ihr Fragen? Stellt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/">Mit Android Smartphone SSH Verbindungen aufbauen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mit-android-smartphone-ssh-verbindungen-aufbauen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mit Rsync Daten zwischen Rechnern synchronisieren</title>
		<link>https://yourdevice.ch/mit-rsync-daten-zwischen-rechnern-kopieren-und-synchronisieren/</link>
					<comments>https://yourdevice.ch/mit-rsync-daten-zwischen-rechnern-kopieren-und-synchronisieren/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 02 Aug 2023 07:46:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6210</guid>

					<description><![CDATA[<p>Heute geht es darum mit Rsync Daten zwischen Rechnern zu kopieren und zu synchronisieren. Rsync, kurz für "remote synchronization", ist ein leistungsfähiges Open-Source-Tool zur Datei- und Verzeichnissynchronisation. Es ist in...</p>
<p>The post <a href="https://yourdevice.ch/mit-rsync-daten-zwischen-rechnern-kopieren-und-synchronisieren/">Mit Rsync Daten zwischen Rechnern synchronisieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute geht es darum mit Rsync Daten zwischen Rechnern zu kopieren und zu synchronisieren. <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noreferrer noopener">Rsync</a>, kurz für "<strong>remote synchronization</strong>", ist ein leistungsfähiges Open-Source-Tool zur Datei- und Verzeichnissynchronisation. Es ist in Unix-Systemen weit verbreitet, einschließlich Linux und MacOS, und kann sowohl zur Sicherung von Daten als auch zur Replikation von Dateien zwischen Computern verwendet werden.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/10/rsync2-1024x576.png" alt="" class="wp-image-11272" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/10/rsync2-1024x576.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/10/rsync2-300x169.png 300w, https://yourdevice.ch/wp-content/uploads/2023/10/rsync2-768x432.png 768w, https://yourdevice.ch/wp-content/uploads/2023/10/rsync2-500x281.png 500w, https://yourdevice.ch/wp-content/uploads/2023/10/rsync2.png 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h2 class="wp-block-heading">&nbsp;</h2>





<h2 class="wp-block-heading">Funktion von Rsync</h2>



<p class="wp-block-paragraph">Rsync nutzt ein einzigartiges Delta-Transfer-Algorithmus, um die Menge der übertragenen Daten zu minimieren. Das Tool vergleicht die Quell- und Zieldateien und überträgt nur die Abschnitte, die sich geändert haben. Dieser inkrementelle Ansatz kann erhebliche Bandbreiten- und Zeitersparnisse gegenüber traditionelleren Methoden bieten, die komplette Dateien kopieren.</p>



<p class="wp-block-paragraph">Rsync kann sowohl lokal (auf demselben Gerät oder im selben Netzwerk) als auch remote (über das Internet) verwendet werden. Es unterstützt auch den Transfer über verschlüsselte Kanäle mit <strong>SSH</strong>.</p>



<h2 class="wp-block-heading">Vorausetzungen um mit Rsync Daten zwischen Rechnern zu synchronisieren</h2>



<p class="wp-block-paragraph">Um <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Rsync</a> zu verwenden, muss es auf jedem beteiligten Computer installiert sein. Die meisten Unix-ähnlichen Betriebssysteme haben es bereits vorinstalliert. Bei Windows muss ein Software wie <a href="https://www.cygwin.com/" target="_blank" rel="noreferrer noopener">Cygwin</a> verwendet werden, um Unix-ähnliche Befehle auszuführen.</p>



<p class="wp-block-paragraph">Rsync selbst verwendet standardmäßig den TCP-Port <strong>873</strong> für die Kommunikation. Wenn ihr Rsync auf einem Server bereitstellt, müsst ihr sicherstellen, dass dieser Port in der Firewall offen ist, damit Rsync ordnungsgemäß funktioniert.</p>



<p class="wp-block-paragraph">Es ist wichtig zu beachten, dass während Rsync selbst einige grundlegende Sicherheitsmaßnahmen bietet (wie die Verwendung von "chroot" zur Begrenzung des Zugriffs auf das Zielsystem), die Daten während der Übertragung nicht verschlüsselt werden. Dies bedeutet, dass Rsync allein für die Übertragung sensibler Daten über unsichere Netzwerke (wie das Internet) nicht ideal ist.</p>



<p class="wp-block-paragraph">Zum Glück kann Rsync nahtlos mit SSH (Secure Shell) integriert werden, um eine sichere, verschlüsselte Verbindung zu erstellen. SSH verwendet standardmäßig den TCP-Port <strong>22</strong>. Wenn ihr Rsync über SSH verwendet, werden alle Daten, die übertragen werden, verschlüsselt, was bedeutet, dass sie während der Übertragung nicht abgefangen oder gelesen werden können.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Übertragt ihr Daten verschlüsselt mit dem ssh Befehl, muss nur der Port 22 offen sein.</strong></p>
</blockquote>
</blockquote>



<h2 class="wp-block-heading">Flags und deren Funktion</h2>



<p class="wp-block-paragraph">Rsync hat eine Vielzahl von Flags, die das Verhalten der Dateiübertragung steuern. Hier sind einige der gebräuchlichsten:</p>



<ul class="wp-block-list">
<li><code>-v</code>: Verbose Mode. Gibt ausführliche Informationen über den Transfer.</li>



<li><code>-a</code>: Archive Mode. Behält Dateiberechtigungen, -eigenschaften und -zeitstempel bei.</li>



<li><code>-z</code>: Kompression. Komprimiert die Daten während der Übertragung.</li>



<li><code>-h</code>: Human-readable. Zeigt die Dateigröße in einer für Menschen lesbaren Format an.</li>



<li><code>-r</code>: Rekursiv. Kopiert auch die Unterverzeichnisse der ausgewählten Verzeichnisse.</li>



<li><code>--delete</code>: Löscht Dateien im Zielverzeichnis, die nicht im Quellverzeichnis vorhanden sind.</li>



<li><code>-P</code>: Kombination aus <code>--partial</code> (behält unterbrochene Dateiübertragungen bei) und <code>--progress</code> (zeigt den Fortschritt während der Übertragung).</li>
</ul>



<h2 class="wp-block-heading">Anwendung und Beispiele</h2>



<h3 class="wp-block-heading">Interne Netzwerkübertragung</h3>



<p class="wp-block-paragraph">Angenommen, wir haben zwei Computer im selben Netzwerk: "ComputerA" und "ComputerB", und wir möchten ein Verzeichnis namens "MeinVerzeichnis" von ComputerA nach ComputerB kopieren. Der Befehl auf ComputerA könnte so aussehen:</p>



<pre class="wp-block-code"><code>rsync -azv /pfad/zum/MeinVerzeichnis/ benutzer@192.168.0.50:/ziel/pfad/</code></pre>



<p class="wp-block-paragraph">In diesem Befehl steht <code>-azv</code> für Archivmodus, Kompression und ausführliche Ausgabe. Der <code>/</code> am Ende von <code>/pfad/zum/MeinVerzeichnis/</code> ist wichtig, da er angibt, dass der Inhalt des Verzeichnisses und nicht das Verzeichnis selbst kopiert werden soll.</p>



<h3 class="wp-block-heading">Dateiübertragung zu einem Server mit einer öffentlichen IP</h3>



<p class="wp-block-paragraph">Um eine Datei an einen Server mit einer öffentlichen IP zu senden, benötigen wir die IP-Adresse des Servers sowie einen Benutzernamen und ein Passwort für den Server. Hier ist ein Beispiel:</p>



<pre class="wp-block-code"><code>rsync -azv /pfad/zum/MeineDatei.txt benutzer@123.45.67.89:/ziel/pfad/</code></pre>



<p class="wp-block-paragraph">In diesem Beispiel ist <code>123.45.67.89</code> die IP-Adresse des Servers.</p>



<h3 class="wp-block-heading">Verschlüsselte Datenübertragung</h3>



<p class="wp-block-paragraph">Um Rsync über SSH zu verwenden, fügt einfach die <code>-e ssh</code>-Option zu Eurem Rsync-Befehl hinzu. Hier ist ein Beispiel:</p>



<pre class="wp-block-code"><code>rsync -azve ssh /pfad/zum/verzeichnis/ benutzer@123.45.67.89:/ziel/pfad/</code></pre>



<p class="wp-block-paragraph">In diesem Beispiel würde Rsync eine SSH-Verbindung zum Server unter der IP-Adresse 123.45.67.89 herstellen und dann die Daten über diese sichere Verbindung übertragen.</p>



<h3 class="wp-block-heading">Daten ziehen</h3>



<p class="wp-block-paragraph">Rsync kann auch verwendet werden, um Dateien von einem Remote-Server zu "ziehen", anstatt sie zu "schieben". Dies ist besonders nützlich, wenn wir Dateien von einem Server herunterladen möchten, auf den wir Zugriff haben.</p>



<p class="wp-block-paragraph">Angenommen, Ihr möchtet eine Datei oder ein Verzeichnis von einem Remote-Server auf Euren lokalen Computer kopieren. In diesem Fall wäre der Befehl umgekehrt.</p>



<p class="wp-block-paragraph">Wenn Ihr eine Datei von einem Server mit der öffentlichen IP 123.45.67.89 herunterladen möchtet, würde der Befehl so aussehen:</p>



<pre class="wp-block-code"><code>rsync -azv benutzer@123.45.67.89:/pfad/zum/MeineDatei.txt /lokaler/pfad/</code></pre>



<p class="wp-block-paragraph">In diesem Fall ist <code>/pfad/zum/MeineDatei.txt</code> der Pfad zur Datei auf dem Remote-Server, und <code>/lokaler/pfad/</code> ist der Pfad, in dem die Datei auf Eurem lokalen Computer gespeichert werden soll.</p>



<p class="wp-block-paragraph">Wenn Ihr ein gesamtes Verzeichnis von einem Server herunterladen möchtet, könnt Ihr den Befehl leicht modifizieren, indem Ihr den Pfad zum Verzeichnis angebt und sicherstellt, dass Ihr den <code>/</code> am Ende des Pfads beibehaltet:</p>



<pre class="wp-block-code"><code>rsync -azv benutzer@123.45.67.89:/pfad/zum/verzeichnis/ /lokaler/pfad/</code></pre>



<p class="wp-block-paragraph">In diesem Fall wird der Inhalt des Verzeichnisses auf dem Remote-Server in den lokalen Pfad kopiert.</p>



<p class="wp-block-paragraph">Wie zuvor steht <code>-azv</code> für Archivmodus, Kompression und ausführliche Ausgabe. Die Option <code>-a</code> ist besonders wichtig, wenn Ihr Verzeichnisse kopiert, da sie sicherstellt, dass Metadaten wie Berechtigungen und Zeitstempel beibehalten werden.</p>



<h3 class="wp-block-heading">Daten ziehen mit erhöhten Rechten auf dem Remote-Server</h3>



<p class="wp-block-paragraph">Manchmal befinden sich die Dateien auf dem Remote-Server in Verzeichnissen, auf die nur der Root-Benutzer Zugriff hat. In solchen Fällen könnt Ihr Rsync mit erhöhten Rechten auf dem Remote-Server ausführen, indem Ihr die <code>--rsync-path</code>-Option verwendet:</p>



<pre class="wp-block-code"><code>rsync -azv --rsync-path="sudo rsync" benutzer@123.45.67.89:/pfad/zum/geschützten/verzeichnis/ /lokaler/pfad/</code></pre>



<p class="wp-block-paragraph">Der Parameter <code>--rsync-path="sudo rsync"</code> sorgt dafür, dass Rsync auf dem Remote-Server mit sudo-Rechten ausgeführt wird. Dies ist besonders nützlich beim Kopieren von System-Verzeichnissen oder Dateien, die dem Root-Benutzer gehören.</p>



<p class="wp-block-paragraph"><strong>Wichtig:</strong> Der Benutzer auf dem Remote-Server muss sudo-Rechte haben, damit dies funktioniert. In manchen Fällen müsst Ihr das Passwort eingeben oder die sudo-Konfiguration anpassen.</p>



<p class="wp-block-paragraph">Beispiel für das Ziehen einer Bitcoin-Blockchain:</p>



<pre class="wp-block-code"><code>sudo rsync -azv --rsync-path="sudo rsync" admin@192.168.0.121:/mnt/hdd/bitcoin/blocks/ /lokaler/pfad/blocks/</code></pre>



<h3 class="wp-block-heading">Rsync Optionen</h3>



<p class="wp-block-paragraph">Die Optionen wie <code>--progress</code> oder <code>--delete</code> können einfach hinter die Flags gesetzt werden. Möchtet Ihr immer eine Fortschrittsanzeige angezeigt bekommen, setzt <code>--progress</code> hinter die Flaggen. In diesem Fall wie folgt:</p>



<pre class="wp-block-code"><code>rsync -azve ssh --progress benutzer@123.45.67.89:/pfad/zum/verzeichnis/ /lokaler/pfad/</code></pre>



<p class="wp-block-paragraph">Weitere nützliche Optionen:</p>



<ul class="wp-block-list">
<li><code>--append-verify</code>: Setzt unterbrochene Übertragungen fort und überprüft die bereits übertragenen Daten</li>



<li><code>--delete</code>: Löscht Dateien im Zielverzeichnis, die im Quellverzeichnis nicht mehr existieren</li>



<li><code>-x</code>: Überschreitet keine Dateisystem-Grenzen (nützlich bei gemounteten Verzeichnissen)</li>
</ul>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Rsync ist ein sehr gutes Tool, das sowohl die Effizienz als auch die Sicherheit von Dateiübertragungen erheblich verbessern kann. Durch seine vielfältigen Optionen und Einstellungen ist es für eine Vielzahl von Szenarien geeignet, von einfachen Dateikopien bis hin zu komplexen Backup- und Synchronisationsaufgaben.</p>



<p class="wp-block-paragraph">Ich hoffe, Euch Rsync etwas näher gebracht zu haben. Habt Ihr Fragen zur Anwendung, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/mit-rsync-daten-zwischen-rechnern-kopieren-und-synchronisieren/">Mit Rsync Daten zwischen Rechnern synchronisieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mit-rsync-daten-zwischen-rechnern-kopieren-und-synchronisieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Einführung und Einrichtung Nextcloud für Android</title>
		<link>https://yourdevice.ch/einfuehrung-und-einrichtung-nextcloud-fuer-android/</link>
					<comments>https://yourdevice.ch/einfuehrung-und-einrichtung-nextcloud-fuer-android/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 15 Jun 2023 15:53:26 +0000</pubDate>
				<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=6042</guid>

					<description><![CDATA[<p>Heute geht es um die Einführung und Einrichtung Eurer Nextcloud App für Eurer Android Smartphone. Nextcloud ist ein Open-Source-Projekt, das Benutzern die Möglichkeit bietet, ihre eigene Cloud-Speicherlösung zu erstellen. Die...</p>
<p>The post <a href="https://yourdevice.ch/einfuehrung-und-einrichtung-nextcloud-fuer-android/">Einführung und Einrichtung Nextcloud für Android</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute geht es um die Einführung und Einrichtung Eurer Nextcloud App für Eurer Android Smartphone.</p>



<p class="wp-block-paragraph"><a href="https://nextcloud.com/de/" target="_blank" rel="noopener">Nextcloud</a> ist ein Open-Source-Projekt, das Benutzern die Möglichkeit bietet, ihre eigene Cloud-Speicherlösung zu erstellen. Die Nextcloud-App für Android-Geräte ist eine Erweiterung dieses Projekts und bietet Benutzern die Möglichkeit, ihre Nextcloud-Instanz von unterwegs aus zu nutzen. In diesem Bericht werden wir uns mit der Einrichtung und den Funktionen dieser App befassen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/nextcloud-1024x303.png" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading"><strong>Einrichtung der Nextcloud App für Android</strong></h2>



<p class="wp-block-paragraph">Die Installation der Nextcloud-App für Android ist ein einfacher Prozess, herrunterladen könnt Ihr die App aus dem Aurora Store oder von vom F-Droid Store</p>



<p class="wp-block-paragraph">Öffnet den Aurora oder<a href="https://f-droid.org/de/" target="_blank" rel="noopener"> F-Droid</a> Store auf Eurem Android-Gerät.</p>



<ol class="wp-block-list">
<li>Sucht nach "Nextcloud" und tippt auf das entsprechende Suchergebnis.</li>



<li>Tippt auf "Installieren", um den Download und die Installation zu starten.</li>



<li>Nach der Installation öffnet die Nextcloud-App und Ihr werden aufgefordert, Eure Nextcloud-Serveradresse einzugeben. Gebt die URL Eurer Nextcloud-Instanz ein und tippt auf "Verbinden".</li>



<li>Gebt Eure Nextcloud-Benutzerdaten (<strong>Benutzername und Passwort</strong>) ein und tippt auf "<strong>Anmelden</strong>".</li>



<li>Optional könnt Ihr einen Kontonamen festlegen, der nur auf Eurem Gerät angezeigt wird, um verschiedene Nextcloud-Konten zu unterscheiden, wenn Ihr mehrere habt.</li>
</ol>



<p class="wp-block-paragraph">Jetzt ist Eure Nextcloud-App bereits eingerichtet und bereit für die Verwendung!<br><br>Beachtet dass die F-Droid keine Benachichtigungen versendet, sobald es Updates oder Neuigeiten aus Eurer Nextcloud gibt. Dies liegt daran das alle Apps aus dem F-Droid Store keine Push Notifications über Google Server unterstützen.</p>



<h2 class="wp-block-heading"><strong>Funktionen der Nextcloud App</strong></h2>



<p class="wp-block-paragraph">Die Nextcloud-App für Android bietet eine Vielfalt von Funktionen, die es Euch ermöglicht, das Beste aus Eurer Nextcloud-Instanz herauszuholen, egal wo Ihr seid.</p>



<ul class="wp-block-list">
<li><strong>Datei-Upload und Download</strong>: Ihr könnt Dateien von Eurem Android-Gerät auf Eure Nextcloud-Instanz hochladen oder Dateien von Eurer Nextcloud-Instanz auf Ihr Gerät herunterladen. </li>



<li><strong>Automatischer Foto-Upload</strong>: Diese Funktion ermöglicht es Euch, Fotos automatisch von Eurem Android-Gerät auf Eure Nextcloud-Instanz hochzuladen. Ihr könnt Ordner auswählen die regelmässig synchronisiert werden können, und den Speicherort auf Eurer Nextcloud Instanz festelegen. Die Autoupload Einstellungen findet Ihr in den Einstelungen der App. Werden neue Ordner auf dem Smartphone erstellt, merkt das Nextcloud und fragt Euch ob Ihr den neuen Ordner synchronisieren möchtet. </li>



<li><strong>Dateiverwaltung</strong>: Ihr könnt Dateien und Ordner erstellen, umbenennen, verschieben und löschen. Darüber hinaus könnt Ihr Dateien und Ordner teilen und die Freigabeeinstellungen verwalten. </li>



<li><strong>Offline-Zugriff</strong>: Ihr könnt Dateien für den Offline-Zugriff markieren. Diese Dateien werden auf Eurem Gerät gespeichert und können ohne Internetverbindung geöffnet werden. </li>



<li><strong>Aktivitäts-Feed</strong>: Hier seht Ihr die jüngsten Aktivitäten in Eurer Nextcloud-Instanz. </li>



<li><strong>Integration mit anderen Apps</strong>: Die Nextcloud-App kann mit anderen Android-Apps interagieren, sodass Ihr Dateien direkt aus anderen Apps heraus öffnen oder speichern könnt. </li>



<li><strong>Benachrichtigungen</strong>: Ihr könnt Benachrichtigungen für bestimmte Ereignisse erhalten, z. B. wenn eine Datei geteilt wird oder wenn eine neue Datei in einem geteilten Ordner hinzugefügt wird.</li>
</ul>



<figure class="wp-block-gallery aligncenter has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex"><div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1.png"><img loading="lazy" decoding="async" width="473" height="1024" data-id="6075" src="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-473x1024.png" alt="" class="wp-image-6075" style="width:259px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155104-1.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814.png"><img loading="lazy" decoding="async" width="473" height="1024" data-id="6076" src="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-473x1024.png" alt="" class="wp-image-6076" style="width:250px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-155814.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859.png"><img loading="lazy" decoding="async" width="473" height="1024" data-id="6070" src="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-473x1024.png" alt="" class="wp-image-6070" style="width:250px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230612-154859.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div></figure>



<h3 class="wp-block-heading">Die Auto Upload Einstellungen</h3>



<p class="wp-block-paragraph">Die App bietet euch in den <strong>Einstellungen/Automatisches Hochladen </strong>die Funktion Eure Photos oder Daten, die darin Landen, direkt auf Eure Nextcloud zu sichern. Öffnet dazu die Funktion und wählt die Ordner aus, die Ihr synchronsieren möchtet. Klickt auf die 3 Punkte neben dem Ordner und klickt auf <strong>Einrichten</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757.png"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-473x1024.png" alt="" class="wp-image-6334" style="object-fit:cover;width:350px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-473x1024.png 473w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-138x300.png 138w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-768x1664.png 768w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-709x1536.png 709w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-945x2048.png 945w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757-500x1083.png 500w, https://yourdevice.ch/wp-content/uploads/2023/07/Screenshot_20230730-215757.png 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>


<p class="wp-block-paragraph">Ihr findet Ihr die Einstellungen für das automatische Hochladen. Der Erste Eintrag ist der Speicherort auf dem Smartphone. Mit dem zweiten könnt Ihr auswählen wo die Bilder oder Dateien in der Nextcloud genau gespeichert werden. Desweuteren könnt Ihr die Einstellungen verfeinern, indem Ihr einstellt, wann und womit die Daten hochgeladen werden. Ich würde bei Fotos Einstellungen wählen die das Hochladen nur bei WLAN und evt nur während des Ladens&nbsp; erlauben, bei wichtigen Dokumenten zum Beispiel jederzeit und sofort auch über das Handynetz.</p>



<h3 class="wp-block-heading">Das Teilen von Dokumenten und Bildern</h3>



<p class="wp-block-paragraph">Nextcloud erlaubt Euch das plattformübergreifende Teilen von Dateien, Dokumenten und Bildern. Geht dazu einfach in auf <strong>Alle Dateien </strong>und navigiert zum Ordner oder zur Datei Eurer Wahl. Klickt auf den Teilen Button. Ihr könnt nun wählen ob die Datei mit einer externen App geteilt werden soll, oder ob Ihr Daten intern mit anderen Benutzern teilen wollt. Ordner selber können nur Intern geteilt werden, einzelne Datei intern sowie extern.</p>



<h4 class="wp-block-heading"><strong>Internes Teilen</strong></h4>



<p class="wp-block-paragraph">Im ersten Feld könnt Ihr die zu teilenden Dateien direkt mit einem Eurer Benutzer teilen. Ihr könnt dabei verschiedene Berechtigungen setzen, was der andere Benutzer mit den Daten anstellen darf. Ihr könnt z.B. festlegen ob der Benutzer die Datei weiter teilen darf, ob er die Datei online bearbeiten darf oder ob er auch weitere Dokumente in den geteilten Ordner hochladen darf oder nicht.</p>



<p class="wp-block-paragraph">Im zweiten Feld könnt Ihr einen Link erstellen lassen, den Ihr an eine person Eurer Wahl schicken könnt. Diese können dann nur die Datei betrachten, der Download darf eingeschränkt werden. Es können Ablaufdaten gesetzt werden und vieles mehr. Jeder der den Link hat, kann dann auf diese Datei mit den getätigten Einstellungen, zugreifen.</p>



<p class="wp-block-paragraph">Die Nextcloud-App für Android bietet Euch also eine leistungsstarke und flexible Möglichkeit, Eure Nextcloud-Instanz zu verwalten und auf Eure Dateien zuzugreifen, wo immer Ihr eine Internetverbindung habt. Ebenso erlaubt der Offline-Zugriff Euch, produktiv zu bleiben, auch wenn Ihr einmal nicht online sein solltet.</p>



<h3 class="wp-block-heading"><strong>Zusatzfunktionen und Erweiterungen</strong></h3>



<p class="wp-block-paragraph">Neben den bereits genannten Funktionen bietet Nextcloud eine Reihe von zusätzlichen Apps und Erweiterungen, die die Funktionalität noch weiter erhöhen können. Zum Beispiel:</p>



<ul class="wp-block-list">
<li><strong>Kalender und Kontakte</strong>: Mit den entsprechenden Nextcloud-Apps könnt Ihr Eure Kontakte und Kalender verwalten und mit Eurem Android-Gerät synchronisieren. Beispielsweise mit dem Etar Kalender oder mit der Kontakteapp von Smartphone Betriebbsystemen wie Calyx OS, eOS oder anderen auf Privatspähre ausgelegte Betriebbsysteme. Ein App für Euren Kalender währe zum Beispiel der <a href="https://f-droid.org/de/packages/ws.xsoh.etar/" target="_blank" rel="noreferrer noopener">Etar Kalender</a>.</li>



<li><strong>Notizen und Aufgaben</strong>: Mit den Notizen- und Aufgaben-Apps könnt Sie Eure Notizen und Aufgabenlisten in Euren Nextcloud-Instanz verwalten und synchronisieren. Bespielsweise mit der Memo App <a href="https://f-droid.org/packages/com.orgzly/" target="_blank" rel="noreferrer noopener">Orgzly</a></li>



<li><strong>Talk</strong>: <a href="https://f-droid.org/de/packages/com.nextcloud.talk2/" target="_blank" rel="noreferrer noopener">Nextcloud Talk</a> ist eine App für sichere Kommunikation. Ihr&nbsp; könnt Textnachrichten senden, Sprach- und Videoanrufe tätigen und Bildschirme teilen.</li>



<li><strong>OnlyOffice und Collabora</strong>: Diese Apps ermöglicht es Euch, Office-Dokumente direkt in Ihrem Webbrowser zu bearbeiten und mit anderen zusammenzuarbeiten.</li>
</ul>



<p class="wp-block-paragraph">Bitte beachtet, dass einige dieser Funktionen erfordern, dass die entsprechenden Apps auf Eurer Nextcloud-Instanz installiert sind. Interessiert Ihr Euch für eine Nextcloud Instanz, schaut Euch unsere <a href="https://yourdevice.ch/produkt-kategorie/homeserver-nas/" target="_blank" rel="noreferrer noopener">HomeServer</a> an oder mietet Euch eine <a href="https://yourdevice.ch/shop/nextcloud/nextcloud-familie-friends/" target="_blank" rel="noreferrer noopener">Nextcloud Instanz</a> bei uns auf dem Server!</p>



<h2 class="wp-block-heading"><strong>Fazit</strong></h2>



<p class="wp-block-paragraph">Die Nextcloud-App für Android bietet eine Fülle von Funktionen, die es Benutzern ermöglichen, das Beste aus ihrer Nextcloud-Instanz zu machen, unabhängig davon, wo sie sich befinden. Mit den Funktionen zum Hoch- und Herunterladen von Dateien, zum automatischen Hochladen von Fotos, zur Dateiverwaltung und zum Offline-Zugriff, sowie der Integration mit anderen Android-Apps und der Möglichkeit, Benachrichtigungen zu erhalten, ist die Nextcloud-App für Android ein unverzichtbares Tool für jeden Nextcloud-Benutzer. Mit den zusätzlichen Apps und Erweiterungen kann die Funktionalität sogar noch weiter ausgebaut werden, sodass die Möglichkeiten nahezu unbegrenzt sind.</p>



<p class="wp-block-paragraph">Ich hoffe der Artikel Einführung und Einrichtung Nextcloud für Android hat Euch gefallen, falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/einfuehrung-und-einrichtung-nextcloud-fuer-android/">Einführung und Einrichtung Nextcloud für Android</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/einfuehrung-und-einrichtung-nextcloud-fuer-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nextcloud auf Synology DSM 7.2 installieren</title>
		<link>https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/</link>
					<comments>https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 09 Jun 2023 08:30:45 +0000</pubDate>
				<category><![CDATA[Nextcloud]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=5452</guid>

					<description><![CDATA[<p>In diesem Artikel erkläre ich Euch, wie Ihr Nextcloud, in der aktuellsten Version 28 auf Eurer Synology NAS mit DSM 7.2 installieren könnt. Die Installation bietet die grösste Vielfalt an...</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/">Nextcloud auf Synology DSM 7.2 installieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel erkläre ich Euch, wie Ihr Nextcloud, in der aktuellsten <strong>Version 28 </strong>auf Eurer Synology NAS mit <strong>DSM 7.2</strong> installieren könnt. Die Installation bietet die grösste Vielfalt an Konfigurationsmöglichkeiten, da alle Komponenten frei konfiguriert werden können, und später, falls nötig, individuel auf Eure wachsenden Bedürfnisse angepasst werden können.. Es gibt zwar eine Docker Installation für Nextcloud, ich finde aber, dass die Synology, je nach Model zu schwach dafür ist, vor allem wenn noch anderer Docker Container darauf laufen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="450" height="338" src="https://yourdevice.ch/wp-content/uploads/2024/06/installer-nextcloud-synology-edited.jpg" alt="" class="wp-image-14487" style="width:550px" srcset="https://yourdevice.ch/wp-content/uploads/2024/06/installer-nextcloud-synology-edited.jpg 450w, https://yourdevice.ch/wp-content/uploads/2024/06/installer-nextcloud-synology-edited-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /></figure>
</div>


<p class="wp-block-paragraph">Die Konfiguration einer eigenen Nextcloud Instanz, welche zudem aus dem Netz, und im LAN erreichbar sein soll, benötigt einiges an Konfiguration und Einstellungen. Auch müssen die Clients, bzw Eure Smartphones&nbsp; und Laptops DNS seitig leicht angepasst werden, da bestimmte Router keine NAT-Reflection können und Domainanfragen aus dem LAN an Eure eigene Domain ins leere laufen. Warum das so ist, würde hier den Rahmen sprengen, mit entsprechenden Firewalls lässt sich sowas lösen, jedoch haben das nur die wenigstens. Swisscom Router können NAT-Loopback / NAT Reflection, Sunrise und UPC Router hingegen nicht. Deshalb beinhaltet diese Einrichtung auch die Nutzung eines internen eigenen DNS Servers, der dieses Problem umgeht.</p>





<h2 class="wp-block-heading">Vorbereitungen um Nextcloud auf Eurer Synology mit DSM 7.2 zu installieren</h2>



<p class="wp-block-paragraph">Bevor wir anfangen können, kontrolliert ob die <strong>Web Station </strong>läuft bzw. installiert sind, wenn Ihr das noch nicht getan habt. Außerdem benötigt ihr SSH-Zugriff auf Eure NAS (auf Windows könnt Ihr das z.B. mit <a href="https://www.putty.org/" target="_blank" rel="noopener">Putty</a> tun).</p>



<p class="wp-block-paragraph">Stellt sicher dass SSH unter <strong>Terminal / SNMP aktiviert</strong> ist und dass unter dem Tab <strong>Sicherheit</strong> der SSH Port 22 freigeben ist:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno.png"><img loading="lazy" decoding="async" width="1024" height="422" src="https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-1024x422.png" alt="" class="wp-image-14490" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-1024x422.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-300x123.png 300w, https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-768x316.png 768w, https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-1536x632.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-2048x843.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/06/sshfirewallsyno-500x206.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Installiert folgende Pakete im Paket Zentrum:</p>



<ul class="wp-block-list">
<li>PHP 8.0 oder höher</li>



<li>Apache (2.4)</li>



<li>MariaDB 10</li>



<li>phpmyadmin</li>



<li>DNS Server (optional)</li>
</ul>



<p class="wp-block-paragraph">Öffnet<strong> MariaDB 10</strong> im Packetzentrum der Synology und setzt den Haken bei <strong>TCP/IP-Verbindung aktivieren</strong>.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/mariadb.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/mariadb.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<h3 class="wp-block-heading">DynDNS Adresse einrichten und Portweiterleitung erstellen</h3>



<p class="wp-block-paragraph">Als nächstes müssen wir uns eine DynDNS Domain erstellen und eine Adresse festlegen, mit die Nextcloud erreichbar sein soll. Wählt dafür einen aussagekräftigen Namen. Wie das geht, erfahrt ihr hier zum Beispiel in diesem Beitrag:</p>



<p class="wp-block-paragraph"><a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/"><strong>Dynamischen DNS Eintrag erstellen</strong></a></p>



<p class="wp-block-paragraph">Eine DynDNS Addresse lässt sich auch auf der Synology direkt erstellen. Dafür müssen die die von Synology vorgegebenen Top-Level-Domains verwendet werden.</p>



<p class="wp-block-paragraph">Eine Anleitung dazu findet ihr <a href="https://kb.synology.com/de-de/DSM/help/DSM/AdminCenter/connection_ddns?version=7">hier</a>.</p>



<h3 class="wp-block-heading">Portweiterleitung erstellen</h3>



<p class="wp-block-paragraph">Damit Ihr die Nextcloud aus dem Internet erreichen könnt, muss die Anfrage direkt an Eure Synology NAS geschickt werden, und zwar an die Ports <strong>443</strong> und <strong>80</strong>. Diese müssen auf die IP Adresse Eurer Synology zeigen. Wie das geht erfahrt Ihr ebenso in einer unserer Beiträge:</p>



<p class="wp-block-paragraph"><a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/"><strong>Portweiterleitungen Erstellen</strong></a></p>



<h3 class="wp-block-heading">DNS Server erstellen (optional)</h3>



<p class="wp-block-paragraph">Dies dienst dazu dass eure Domain bzw. eure Nextcloud Instanz auch innerhalb eures Netzwerks erreichbar ist. Bestimmte Router generieren Probleme, falls ihr auf eine Domain zugreifen wollt, die sich im eigenen Netzwerk befindet. Im bestenfall können wir somit mit der Domain unsere Nextcloud auch im Heimnetz erreichen. In dem verlinkten Beitrag, erfahrt Ihr wie Ihr einen DNS Server erstellt:</p>



<p class="wp-block-paragraph"><a href="https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/" target="_blank" rel="noreferrer noopener"><strong>DNS Server auf Synology NAS erstellen</strong></a></p>



<p class="wp-block-paragraph">Könnt ihr in der Anleitung später eurer Domain nicht aufrufen, und es kommt "Webseite nicht erreichbar", berherrscht eurer Router Hairpinning nicht, und es muss ein DNS Server betrieben werden.</p>



<h2 class="wp-block-heading">Freigegebener Ordner in DSM 7.2 auf der Synology NAS erstellen</h2>



<p class="wp-block-paragraph">Legt einen neuen geteilten Ordner an, der als Ablageplatz für die Daten dient. Standardmäßig werden die Daten von Nextcloud im data-Ordner unter /web/Nextcloud abgelegt. Allerdings empfiehlt Nextcloud aus Gründen der Sicherheit, den Speicherort außerhalb des /web-Ordners zu positionieren. Dies erleichtert zudem eine zukünftige Aktualisierung von Nextcloud. Keine andere User sollte Zugang zu dem geteilten Ordner haben und als Administrator solltet Ihr dort nur Änderungen durchführen, die Eure Nextcloud-Installation betrifft. Solche Änderungen sollten jedoch als <strong>root</strong> über Putty durchgeführt werden, da sonst die Besitzverhältnisse geändert werden und Nextcloud keinen Zugriff mehr auf den Ordner oder die Dateien hat. Den geteilten Ordner erstellt man über <strong>DSM &gt; Systemsteuerung &gt; Geteilter Ordner,</strong> da DSM einen über Putty erstellten Ordner nicht erkennt und man diesen beispielsweise nicht über Hyper Backup sichern kann.</p>



<h3 class="wp-block-heading">Den data-Ordner in der DS nutzen</h3>



<p class="wp-block-paragraph">Generell sollte nur Nextcloud Daten im data-Ordner ändern können. Würdet Ihr Dateien über die DS bzw. nicht über die Cloud hinzufügen oder Ändern würde Nextcloud das nicht mitbekommen da sie die Daten nicht lesen kann aufgrund der der Rechteverwaltung von Linux/Unix Systemen. Solltet Ihr, Eure Dateien oder einen bestimmten Ordner auch außerhalb von Nextcloud bearbeiten wollen, so müsst ihr diesen als <a href="https://blog.viking-studios.net/die-eigene-cloud-nextcloud-auf-einer-synology-diskstation-mit-der-photostation-kombinieren-dsm-6/">externen Speicher einfügen</a>.</p>



<p class="wp-block-paragraph">Erstellt einen neuen <strong>Freigegebenen Order</strong> auf Eurer Synology. Nennt den Ordner z.B <strong>nextclouddata</strong>. Eine Verschlüsselung darf nicht aktiviert werden, den ansonsten kann Nextcloud die Daten nicht mehr lesen. Ein Verschlüsselung sollte nur direkt über die Nextcloud aktiviert werden. Das werden wir mal in einem weiteren Beitrag in einiger Zeit anschauen.</p>



<p class="wp-block-paragraph">Verbindet euch via SSH auf Linux Rechnern, oder PuTTY für Windows mit eurer DS. Loggt euch als Administrator ein, indem ihr euer Login und euer Passwort eingebt. Um die Befehle als <strong>root</strong> auszuführen gebt <strong>sudo –i</strong> ein und drückt <strong>Enter</strong>. Gebt erneut euer Administratorpasswort ein. Gebt folgende 2 Befehle ein, damit Nextcloud, bzw. der User des Webservers auch auf diesen zugreifen darf:</p>



<pre class="wp-block-code"><code>chown -R http:http /volume1/nextclouddata</code></pre>



<pre class="wp-block-code"><code>chmod -R 770 /volume1/nextclouddata</code></pre>



<h2 class="wp-block-heading"><strong>Nextcloud herunterlad</strong>en</h2>



<p class="wp-block-paragraph">Ladet euch das Nextcloud Packet hier herrunter: <a href="https://nextcloud.com/install/#instructions-server" target="_blank" rel="noreferrer noopener">https://nextcloud.com/install/#instructions-server</a></p>



<p class="wp-block-paragraph">Nehmt hier das <strong>Archive</strong> und klickt auf <strong>Get Zip File</strong>, ladet es Euch auf Eure Synology herrunter und packet es auf in den Web Ordner Eurer Synology.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/download.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/download.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><br>Danach wird das ganze Archive in einen neuen Ordner <strong>nextcloud</strong> entpackt. Entpackt den Inhalt des neu erstellten Ordners in den Basis Nextcloud Ordner. Alle einzelnen Daten müssen danach im im Pfad <strong>web/nextcloud</strong> sein!</p>



<p class="wp-block-paragraph"><br>Loggt euch nochmals mit SSH oder Putty ein und gebt als sudo folgende Befehle ein:</p>



<pre class="wp-block-code"><code>chown -R http:http /volume1/web/nextcloud/</code></pre>



<pre class="wp-block-code"><code>chmod -R 750 /volume1/web/nextcloud/</code></pre>



<p class="wp-block-paragraph">Das setzt die Berechtigungen so, damit die Installation möglich ist, und der Webserver auf die Daten zugreifen kann.</p>



<h3 class="wp-block-heading">PHP-Profil für Nextcloud erstellen</h3>



<p class="wp-block-paragraph">Ich empfehle die Verwendung eines virtuellen Hosts (DSM 7.1) bzw eines Webdienstes (DSM 7.2) für Eure Cloud. Nextcloud lässt sich dadurch besser absichern, macht hinterher weniger Probleme und außerdem könnt ihr dann ein individuelles PHP-Profil verwenden. Ohne virtuellen Host verwenden alle Webseiten und -anwendungen den selben Webserver und das selbe PHP-Profil, das kann zu Konflikten in der Konfiguration führen. Ausserdem ist es die Vorrausetzung dafür, dass Ihr Euren Dienst aus dem Internet erreichen könnt.</p>



<p class="wp-block-paragraph">Öffnet die <strong>Web Station</strong> und erstellt unter <strong>Skript-Spracheinstellungen</strong> ein <strong>neues Profil</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen.png"><img loading="lazy" decoding="async" width="1024" height="494" src="https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-1024x494.png" alt="" class="wp-image-14500" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-1024x494.png 1024w, https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-300x145.png 300w, https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-768x370.png 768w, https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-1536x740.png 1536w, https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-2048x987.png 2048w, https://yourdevice.ch/wp-content/uploads/2024/06/phpprofilerstellen-500x241.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<ol class="wp-block-list">
<li>Vergebt einen Namen und eine Beschreibung zum Beispiel <strong>Nextcloud PHP-Profil</strong></li>



<li>Wählt <strong>PHP 8</strong>.<strong>0</strong>, <strong>8.1</strong> oder <strong>8.2</strong> aus jenachdem was ihr installiert habt, aus.</li>



<li>Aktiviert “<strong>PHP-Cache aktivieren</strong>”.</li>



<li>Aktiviert “<strong>PHP open_basedir benutzerspezifisch anpassen</strong>” und tragt <strong>/tmp:/var/services/tmp:/var/services/web:/volume1/nextclouddata</strong> ein</li>



<li>Geht in die Erweiterungen und aktiviert folgende Erweiterungen: <strong><em>bcmath, bz2, curl, ftp, gd, gmp, iconv, imagick, intl, mysqli, openssl, pdo_mysql, posix, sodium, ssh2, sysvsem, zip, zlib</em></strong></li>



<li>Belasst die FPM-Einstellungen so wie sie sind.</li>



<li>Als nächstes müssen wir die Kerneinstellungen festlegen damit Nextcloud optimal funktionieren kann. Sucht im Suchfeld nach den angegeben Einstellungen, und passt die Einstellungen entsprechend an:<br><br><strong>memory_limit</strong>= 1024M<br><strong>upload_max_filesize</strong>= 4G (Die maximale Grösse der Dateien die hochgeladen werden können) <br><strong>post_max_size</strong>= 128M<br><strong>opcache.enable</strong>= 1<br><strong>apc.enable_cli</strong> = 1<br><strong>opcache.enable_cli</strong>= 1<br><strong>opcache.interned_strings_buffer</strong>= 64<br><strong>opcache.max_accelerated_files</strong>= 32531<br><strong>opcache.memory_consumption</strong>= 512<br><strong>opcache.save_comments</strong>= 1<br><strong>opcache.revalidate_freq</strong>= 240</li>
</ol>



<p class="wp-block-paragraph"><br>Klickt auf <strong>Speichern</strong> und beendet den PHP Einrichtungsassistenten.</p>



<figure class="wp-block-pullquote has-small-font-size"><blockquote><p>Hinweis:<br>Aufgrund eines Bugs der scheinbar in DMS 7.2 moment besteht, wird das php Profil, welches wir für Nextcloud erstellt haben nur korrekt geladen, wenn das Standard default PHP Profil ebenso diese Einstellungen verwendet.<br>Geht also in die Skript Einstellungen der Webstation und aktiviert die selben Module wie in Eurem Nextcloud PHP Profil und tätigt die selben PHP Kern Einstellungen. Bei DSM 7.1 gab es dieses Problem nicht.</p></blockquote></figure>



<p class="wp-block-paragraph"><br>Stellt sicher das im Reiter Webdienst beim Standardserver <strong>Apache</strong> Ausgewählt ist, und des <strong>PHP8.0 Default Profile<br></strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault.webp"><img loading="lazy" decoding="async" width="1024" height="450" src="https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-1024x450.webp" alt="" class="wp-image-5825" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-1024x450.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-300x132.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-768x337.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-1536x675.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-2048x900.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/webdienstdefault-500x220.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading"><br>Webdienst erstellen</h3>



<p class="wp-block-paragraph">Jetzt wäre der Zeitpunkt den Webserver zu konfigurieren. <br>Wählt dazu in der Web Station <strong>Webdienst</strong> und geht oben auf <strong>Erstellen</strong>. Nehmt die Einstellungen wie folgt vor. Wählt als Dienst PHP8.0 oder je nachdem was ihr installiert habt, und wählt das zuvor erstellte PHP Profil aus.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/webdiensterstellen.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/webdiensterstellen.png" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Als nächstes legt weitere Einstellungen wie folgt fest. Nehmt den Apache Webserver und setzt das Timeout auf 600 Sekunden. Das stellt sicher, das längerer Installationen später nicht abbrechen.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/webdiensteinstellungen.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/06/webdiensteinstellungen.png" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Wählt als Dokument-Root den Nextcloud-Ordner <strong>/web/nextcloud</strong>.</p>



<h3 class="wp-block-heading"><strong>Webportal erstellen</strong></h3>



<p class="wp-block-paragraph">Geht dazu auf den Reiter <strong>Webportal</strong> und legt die Einstellungen wie folgt fest:<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2.webp"><img loading="lazy" decoding="async" width="1024" height="818" src="https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2-1024x818.webp" alt="" class="wp-image-5783" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2-1024x818.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2-300x240.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2-768x613.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2-500x399.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/webportal-2.webp 1325w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<ul class="wp-block-list">
<li>Wählt den Dienst, den wir vorher als <strong>Webdienst</strong> konfiguriert haben, also wieder <strong>Nextcloud</strong>.</li>



<li>Tragt den Hostnamen ein, unter dem Ihr Eure Nextcloud erreichen wollt. (Der Hostname muss existieren und bei DynuDNS eingetragen sein und auf Eure Öffentliche IP verweisen. Die Portweiterleitung muss auf Eure Synology zeigen.</li>



<li>Wählt die Ports, für die der virtuelle Host gilt (im Normalfall <strong>80/443</strong>).</li>



<li>Aktiviert unbedingt “<strong>HSTS</strong>”, das sorgt dafür, dass alle <strong>http</strong>-Zugriffe auf eure Cloud auf <strong>https</strong> umgeleitet werden. Dafür ist aber ein gültiges SSL-Zertifikat notwendig, das für die verwendete Domain ausgestellt wurde. Ein gültiges SSL Zertifikat erstellen wir nach der Installation von Nextcloud</li>
</ul>



<h3 class="wp-block-heading">Datenbank für Nextcloud erstellen</h3>



<p class="wp-block-paragraph">Verwendet aus Sicherheitsgründen einen eigenen Benutzer für die Nextcloud-Datenbank. Dieser sollte nur Zugriff auf die Nextcloud-Datenbank haben und nicht auf andere Datenbanken oder gar volle Admin-Rechte.</p>



<p class="wp-block-paragraph">Öffnet <strong>phpMyAdmin</strong> auf Eurer Diskstationcund meldet Euch als <strong>root</strong> mit Eurem <strong>Synology Passwort</strong> an.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1.webp"><img loading="lazy" decoding="async" width="980" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1-980x1024.webp" alt="" class="wp-image-5808" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1-980x1024.webp 980w, https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1-287x300.webp 287w, https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1-768x802.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1-500x522.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/phpmyadmin-1.webp 1215w" sizes="auto, (max-width: 980px) 100vw, 980px" /></a></figure>
</div>


<p class="wp-block-paragraph">Anschliessend befinden wir uns im Datenbankmenü von phpmyadmin. Wir müssen nun einen <strong>Benutzer</strong> und eine <strong>Datenbank</strong> für unsere Nextcloud erstellen. Bitte beachtet dass alle Schritte korrekt ausgeführt werden, ansonsten bekommen wir später Probleme bei der Installation von Nextcloud.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="494" src="https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-1024x494.webp" alt="" class="wp-image-5810" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-1024x494.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-300x145.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-768x370.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-1536x741.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-2048x988.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/phpbenutzer-500x241.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Anschliessen legen wir einen <strong>Benutzernamen</strong> fest, z.B <strong>nextcloudadmin</strong>, wählt als nächstes beim <strong>Hostname</strong> <strong>Lokal</strong> aus und dahinter muss <strong>localhost</strong> stehen. Legt bitte ein sicheres Passwort fest, am besten mit einem Passwortgenerator. Weiter unten gebt Ihr dem Benutzer die Globalen Rechte. Es müssen alle Haken gesetzt werden. Anschliessen scrollt weiter unten und klickt auf <strong>OK</strong>. Ist auf dem Screenshot hier nicht zu sehen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="579" src="https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-1024x579.webp" alt="" class="wp-image-5812" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-1024x579.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-300x170.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-768x435.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-1536x869.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-2048x1159.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/phphbenutzererstellen-500x283.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Geht als nächstes auf den Reiter Datenbank, hier erstellen wir nun eine Datenbank für unsere Nextcloud Installation. Wählt einen entsprechenden Namen, z.B <strong>nextclouddatenbank</strong>, wählt <strong>utf8_general_ci</strong> und bestätigt anschliessend mit <strong>Anlegen</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank.webp"><img loading="lazy" decoding="async" width="1024" height="594" src="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-1024x594.webp" alt="" class="wp-image-5816" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-1024x594.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-300x174.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-768x445.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-1536x891.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-2048x1188.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbank-500x290.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Als nächstes müssen wir die Datenbank anpassen. Geht auf <strong>Benutzerkonten</strong>, wählt <strong>Datenbank</strong> und danach unsere erstellen <strong>nextclouddatenbank</strong>. Drückt auf <strong>OK</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen.webp"><img loading="lazy" decoding="async" width="1024" height="541" src="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-1024x541.webp" alt="" class="wp-image-5814" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-1024x541.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-300x158.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-768x406.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-1536x811.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen-500x264.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen.webp 1964w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier geben wir dem Benuter <strong>nextcloudadmin</strong> auf unserem <strong>localhost</strong> nun alle Berechtigungen für unsere <strong>nextclouddatenbank</strong>. Wählt hier einfach <strong>Alle auswählen</strong>, und bestätigt mit <strong>OK</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1.webp"><img loading="lazy" decoding="async" width="1024" height="553" src="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-1024x553.webp" alt="" class="wp-image-5818" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-1024x553.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-300x162.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-768x414.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-1536x829.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-2048x1105.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/phpdatenbankanpassen1-500x270.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Die Arbeiten in phpmyadmin sind nun abgeschlossen. Der Benutzer ist angelegt, und die Datenbank für Nextcloud entsprechen konfiguriert. Als nächstes können wir mit der Installation weiterfahren.</p>



<h2 class="wp-block-heading">Installationsassistenten der Nextcloud 27 ausführen</h2>



<p class="wp-block-paragraph">Nun geht es darum die Nextcloud 27 auf Eurer Synology mit DSM 7.2 zu installieren. Öffnet Nextcloud im Browser. Verwendet dabei die Adresse, die ihr für den virtuellen Host angegeben habt (z.b. <strong>testcloud.yourdevice.ch</strong>), habt ihr keinen virtuellen Host konfiguriert, oder den DNS Server noch nicht entsprechend eingerichtet, verwendet die IP Adresse der Diskstation, gefolgt vom Nextcloud-Verzeichnis (z.b. <strong>192.168.x.x/nextcloud</strong>) Die Adresse die Ihr hier benutzt wird während der Installation als <strong>vertrauenswürdige Domain</strong> eingetragen. Wollt ihr Nextcloud von anderen Domains aus erlauben müssen wir diese später in der <strong>config.php</strong> der Nextcloud Instanz eintragen. Das ist der Fall wenn ihr z.B. die Cloud später über eine eigene Domain bzw. DynDNS erreichen wollt, aber bei der Installation den lokalen Namen oder die lokale IP der DiskStation benutzt.</p>



<p class="wp-block-paragraph">Wir benutzten den Domain Namen den wir für unsere Synology erstellt haben. Dieser muss im DNS Server hinterlegt sein, ansonsten können wir die Nextcloud nur mit <strong>IP/nextcloud</strong> erreichen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2.webp"><img loading="lazy" decoding="async" width="1024" height="831" src="https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-1024x831.webp" alt="" class="wp-image-5915" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-1024x831.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-300x243.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-768x623.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-1536x1246.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-2048x1662.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/adminkonto-2-500x406.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption class="wp-element-caption">Nextclud Hub Installation im Browser</figcaption></figure>
</div>


<p class="wp-block-paragraph">Gebt einen Benutzernamen und ein Passwort für den Nextcloud-Admin ein (der NC-Admin hat nichts mit dem Admin der DiskStation zu tun). Unter <em>Speicher &amp; Datenbank &gt; Datenverzeichnis</em> ist standardmäßig <strong>/volume1/web/nextcloud/data</strong> eingetragen, gebt den Pfad zum freigegebenen Ordner an, den ihr vorhin angelegt habt. Das wäre <strong>/volume1/nextclouddata</strong></p>



<p class="wp-block-paragraph">Im Abschnitt “<strong>Datenbank</strong>” tragt ihr den Datenbank-Benutzer sowie den Datenbank-Namen ein, die wir im vorherigen Abschnitt angelegt habt. Für die Datenbankdomain ist “localhost” voreingetragen. Falls Nextcloud beim bestätigen meckert dass die Datenbank nicht erreichbar ist, gebt <strong>localhost:3306</strong> ein. Klickt danach auf <strong>Installieren</strong>.<br><br>Solltet Ihr plötzlich vor einem Bildschirm stehen der Euch sagt, <strong>Seite nicht auffindbar</strong>, dann schaut Euch oben den Browserlink an, es kann sein, dass Ihr falsch weiter geleitet werdet. In diesemfall setzt die IP Adresse der NAS oder Eure Domain vor den Link der Euch der Browser mit nicht erreichbar anzeigt. Danach sollte es weitergehen. Wählt im nächsten Schritt empfohlene <strong>Apps Installieren</strong> aus.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1.webp"><img loading="lazy" decoding="async" width="1024" height="916" src="https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-1024x916.webp" alt="" class="wp-image-5821" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-1024x916.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-300x268.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-768x687.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-1536x1375.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1-500x447.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/nextcloudinstallation1.webp 1818w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Danach sollte die Installation erfolgreich abgeschlossen sein. Fertig sind wir aber leider immer noch nicht 🙂</p>



<h3 class="wp-block-heading">HTTPS Aktivieren / Cache Einstellen / Weitere Nextcloud Optimierungen</h3>



<p class="wp-block-paragraph">Nach Installation befindet Ihr Euch auf dem Dashboard Eurer Nextcloud. Rechts oben seht Ihr einen Buchstaben, Eures Namenskürzel, klickt darauf und geht anschliessend auf die <strong>Administratoreneinstellungen</strong>. Nextcloud wird Euch nun anzeigen was noch nicht funtkioniert. Darum kümmern wir uns jetzt. Die <strong>"/well-known</strong> Probleme verschwinden, sobald wir die Seite über <strong>https</strong> und dem korrekten Zertifikat anbrowsen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="384" src="https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-1024x384.webp" alt="" class="wp-image-5831" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-1024x384.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-300x113.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-768x288.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-1536x576.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-2048x768.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/ncadminES-500x188.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h4 class="wp-block-heading">HTTPS aktivieren / SSL Zertifikat abrufen</h4>



<p class="wp-block-paragraph">Damit wir die Nextcloud über eine gesicherte Verbindung über das Internet erreichen können müssen wir uns vorher uns noch ein SSL Zertifikat erstellen. Das können wir bequem über sie Diskstation erledigen. Die Vorraussetzung dafür ist, dass die Portweiterleitungen in Eurem Router korrekt eingerichtet worden sind.</p>



<p class="wp-block-paragraph">Geht in die Einstellungen Euer Synology NAS, wählt das Menü <strong>Sicherheit</strong> und dann auf <strong>Zertifikat</strong>. Hier erstellen wir uns mit <strong>Hinzufügen</strong> ein neues SSL Zertifikat. Wählt den ersten Punkt und danach auf <strong>Weiter</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/ssl2.webp"><img loading="lazy" decoding="async" width="1024" height="764" src="https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-1024x764.webp" alt="" class="wp-image-5827" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-1024x764.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-300x224.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-768x573.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-1536x1145.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl2-500x373.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl2.webp 1825w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Wählt auf der nächsten Seite <strong>Zertifikat von LetsEncrypt abrufen</strong> aus und klickt auf <strong>weiter</strong>.</p>



<p class="wp-block-paragraph">Danach wählt Ihr hier nun Euren Namen aus, den Ihr bei DynuDNS und im Webportal der Diskstation festgelegt haben. Klickt danach auf <strong>Fertig</strong>. Euer SSL Zertifikat wird nun erstellt. Solltet Ihr hier von der DS einen Fehler bekommen, habt Ihr entweder bei der Portweiterleitung einen Fehler gemacht, oder einem Tippfehler im Webportal beim <strong>Hostnamen</strong>. Überprüft Eure Einstellungen hier dann bitte nochmals genau.</p>



<p class="wp-block-paragraph">Jetzt weisen wir dass Zertifikat noch unserem Webportal zu. Wählt das Zertifikat aus, und klickt auf <strong>Einstellungen</strong>. Weisst das Zertifikat Eurem WebPortal hinzu:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/ssl3.webp"><img loading="lazy" decoding="async" width="983" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/06/ssl3-983x1024.webp" alt="" class="wp-image-5829" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/ssl3-983x1024.webp 983w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl3-288x300.webp 288w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl3-768x800.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl3-500x521.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/ssl3.webp 1080w" sizes="auto, (max-width: 983px) 100vw, 983px" /></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Bravo</strong>! Mit dem SSL Zertifikat sind wir nun auch bereits fertig! Ihr könnt nun die Seite über die Domain direkt anbrowsen und müsst nun nicht mehr die IP Adresse der Synology verwenden. Ausserdem ist die Verbindung nun direkt verschlüsselt.</p>



<h4 class="wp-block-heading">Cache einstellen / Telefonregion und weitere Optimierungen</h4>



<p class="wp-block-paragraph">Nun kommt wieder etwas Kommandozeile zum Einsatz. Öffnet Eure Konsole und loggt Euch wieder auf der Syno via SSH ein. Erhaltet Rootrechte mit<strong> sudo -i</strong></p>



<p class="wp-block-paragraph">Wir bearbeiten nun die Konfigurationsdatei der Nextcloud. Das geht einfach mit diesem Befehl</p>



<pre class="wp-block-code"><code>vi /volume1/nextcloud/config/config.php</code></pre>



<p class="wp-block-paragraph">startet den Bearbeitungsmodus mit <strong>Alt+i</strong></p>



<p class="wp-block-paragraph">Wir fügen nun unsere Domain hinzu, konfigurieren einen einfachen Cache, fügen die Telefonregion hinzu. Mehr brauchen wir erstmal nicht. Tätigt die Einstellungen wie im Screenshot. Lasst alles andere wie es ist!<br>Testcloud Eintrag ist auf Eure Domain anzupassen</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2.webp"><img loading="lazy" decoding="async" width="2025" height="1319" src="https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2.webp" alt="" class="wp-image-5952" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2.webp 2025w, https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2-300x195.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2-1024x667.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2-768x500.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2-1536x1000.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/ncconfig-2-500x326.webp 500w" sizes="auto, (max-width: 2025px) 100vw, 2025px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier die Einstellungen zum kopieren:</p>



<pre class="wp-block-code"><code>'memcache.local' =&gt; '\OC\Memcache\APCu',
'default_phone_region' =&gt; 'CH',
'default_locale' =&gt; 'de_CH',</code></pre>



<p class="wp-block-paragraph">Achtet auf die korrekten Einträge unter <strong>Array</strong>, wie beschrieben muss Eure Domain, und Eure IP Adresse der NAS eingetragen sein. Das unterscheidet sich, jenachdem wie Ihr die Installation von Nextcloud durchgeführt habt.</p>



<p class="wp-block-paragraph">Beachtet das die Zeichenabstände und die Kommas alle da sind!</p>



<p class="wp-block-paragraph">Beendet den Bearbeitungsmodus mit der ESC Taste, speichert ab indem Ihr <strong>:w</strong> eingebt und beendet anschliessend mit <strong>:q</strong><br><br>Testet nun Eure Nextcloud, geht in die Admininstratoren-Einstellungen und ladet die Seite neu. Habt Ihr einen Serverfehler, habt Ihr was in der <strong>config.php</strong> falsch gemacht. Überprüft die Einstellungen!</p>



<h4 class="wp-block-heading">Email Einstellungen</h4>



<p class="wp-block-paragraph">Ihr seht dass Eure Nextcloud noch meckert, dass keine Email Einstellungen hinterlegt sind. Darum kümmern wir uns jetzt. Geht in Euren Nextcloud Einstellungen auf die <strong>Grundeinstellungen</strong>, scrollt nach unten zum <strong>Email Server</strong><br>Gebt hier nun einem Email-Server ein den Ihr verwendet. Das kann eine Hotmail, G-Mail (hoffentlich nicht) oder Eure bluewin/swisscom Adresse sein. Welche Server Einstellungen verwendet werden, hängt von Eurem Email-Provider ab. In der Regel findet Ihr die, wenn Ihr nach den Mail-Einstellungen Eures Providers sucht. Aktiviert SSL/TLS , gebt Eure Mail Adresse ein, danach Servername und Port und unten Haken bei <strong>Identifzierung</strong> <strong>erforderlich</strong> setzen und Zugangsdaten eingeben.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="443" src="https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-1024x443.webp" alt="" class="wp-image-5835" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-1024x443.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-300x130.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-768x332.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-1536x665.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-2048x887.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/mailserver-500x216.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Sendet eine Testmail mit <strong>E-Mail senden</strong>. Sollte anschliessend erfolgreich dastehen, und Ihr die Email bekommen haben, funktioniert alles. Bei manchmen Providern muss SSL/TLS deaktiviert werden. Fall das auch nicht geht, versucht es mit <strong>25</strong> anstatt dem Port <strong>587</strong></p>



<p class="wp-block-paragraph">Wenn das geklappt hat, sind wir nun auch endlich fertig! Ruft Eure Administratoreneinstellungen auf, und wenn Ihr alles richtig gemacht habt, dann werdet Ihr mit einem schönen grünen Haken belohnt!</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-scaled.webp"><img loading="lazy" decoding="async" width="1024" height="378" src="https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-1024x378.webp" alt="" class="wp-image-5837" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-1024x378.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-300x111.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-768x284.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-1536x568.webp 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-2048x757.webp 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/allesgut-1-500x185.webp 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h4 class="wp-block-heading">Weitere Einstellungen</h4>



<p class="wp-block-paragraph">Damit Ihr aus dem LAN-Netzwerk via Domainname, und nicht der IP zugreifen könnt. Muss jedes Gerät, welches Nextcloud mit der Domain nutzen möchte, den DNS Server Eurer Synology verwenden. Habt Ihr den DNS Eintrag in den DHCP Einstellungen Eures Routers tätigen können, sind die manuellen Einstellungen jeder Geräte nicht notwendig. Lest dazu nochmals unseren Beitrag über die <a href="https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/">DNS Konfiguration</a> auf einer Synology NAS.</p>



<p class="wp-block-paragraph">Gebt dazu die IP Adresse der Synology auf dem jeweiligen Gerät ein, welches Nextcloud mit der Domain Nutzen soll.</p>



<p class="wp-block-paragraph"><strong>Android --&gt; WLAN Einstellungen</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821.webp"><img loading="lazy" decoding="async" width="473" height="1024" src="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-473x1024.webp" alt="" class="wp-image-5839" style="object-fit:cover;width:350px;height:600px" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-473x1024.webp 473w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-138x300.webp 138w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-768x1664.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-709x1536.webp 709w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-945x2048.webp 945w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821-500x1083.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/Screenshot_20230605-140821.webp 1080w" sizes="auto, (max-width: 473px) 100vw, 473px" /></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Linux --&gt; WLAN Einstellungen --&gt; IPv4 --&gt; andere DNS-Server verwenden</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/dns.webp"><img loading="lazy" decoding="async" width="1024" height="616" src="https://yourdevice.ch/wp-content/uploads/2023/06/dns-1024x616.webp" alt="" class="wp-image-5841" style="object-fit:cover;width:600px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/dns-1024x616.webp 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/dns-300x181.webp 300w, https://yourdevice.ch/wp-content/uploads/2023/06/dns-768x462.webp 768w, https://yourdevice.ch/wp-content/uploads/2023/06/dns-500x301.webp 500w, https://yourdevice.ch/wp-content/uploads/2023/06/dns.webp 1474w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Windows --&gt; Adaptereinstellungen --&gt; IPv4 --&gt; Einstellungen --&gt; DNS</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/dnswindows.webp"><img loading="lazy" decoding="async" width="498" height="567" src="https://yourdevice.ch/wp-content/uploads/2023/06/dnswindows.webp" alt="" class="wp-image-5843" style="width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/dnswindows.webp 498w, https://yourdevice.ch/wp-content/uploads/2023/06/dnswindows-263x300.webp 263w" sizes="auto, (max-width: 498px) 100vw, 498px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier unten Use the Follwing DNS Server mit Eurem DNS Ersetzen, und als zweites zum Beispiel 1.1.1.1 verwenden. Bitte nehmt diese DNS Server nicht als Beispiel, ich hatte kein Windows zur Hand und hab ein Screenshot aus dem Internet geklaut. Mir würde es niemals einfallen 8.8.8.8 zu verwenden 🙂 Bitte tragt als erstes also schön die IP Adresse Eurer Synology ein.</p>



<p class="wp-block-paragraph">Es gibt noch weitere Einstellungen und Optimierungen, z.B einen Redis Cache einzubauen, das wird aber in der Regel erst bei grösseren Instanzen benötigt, und verhindert das Datein überschrieben werden, wenn Änderungen daran geschehen. Somit wird verhindert dass 2 Personen, die an Freigegeben Dateien Arbeiten, irgendwas ausversehen überschreiben und die Änderungen verloren gehen, bzw die Datei unbrauchbar wird weil beim anderen Benutzer beim Speichern etwas abstürzt. Das sind aber Dinge, in denen wir uns mal in einem weiteren Beitrag kümmern können.</p>



<p class="wp-block-paragraph">Mitlerweile seid Ihr bestimmt total am Ende, aber Ihr habt sicher einiges gelernt im Umgang mit Eurem Netzwerk, habt einige PHP Einstellungen kennen gelernt und habt nun stolz eine eigene Nextcloud 27 auf Eurer Synology NAS mit DSM 7.2 installieren können. Bitte beachtet, dass die Synology's nicht dafür gemacht worden sind, Nextcloud 100% fehlerfrei laufen zu lassen, deshalb kann es sein, das hin und wieder mal Fehler auftreten. Gröbere Probleme habe ich aber noch nicht entdeckt.</p>



<p class="wp-block-paragraph">Ich hoffe der Beitrag hat Euch gefallen, habt Ihr fragen, stellt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/">Nextcloud auf Synology DSM 7.2 installieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/nextcloud-27-auf-synology-dsm-7-2-installieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DNS Server auf Synology DSM 7.2</title>
		<link>https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/</link>
					<comments>https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 06 Jun 2023 10:00:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=5845</guid>

					<description><![CDATA[<p>In diesem Artikel geht es um das erstellen eines DNS Server auf Eurer Synology mit DSM 7.2. Mit der Zeit kann das lokale Netzwerk größer werden und es wird immer...</p>
<p>The post <a href="https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/">DNS Server auf Synology DSM 7.2</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es um das erstellen eines DNS Server auf Eurer Synology mit DSM 7.2. Mit der Zeit kann das lokale Netzwerk größer werden und es wird immer schwieriger, sich alle IP-Adressen zu merken. In diesem Moment sollte man in Betracht ziehen, einen DNS-Server einzurichten. Der Grund dafür? Es ist für die meisten Leute wesentlich einfacher, sich an Namen statt an Zahlen zu erinnern, und genau das ermöglicht ein DNS-Server.</p>



<p class="wp-block-paragraph">Ausserdem kann es sinnvoll sein, einen eigenen DNS Server zu wenden, sollte man einen Router verwenden, der bestimmte Funktionen wie <a href="https://www.computerweekly.com/de/definition/Hairpinning-NAT-Loopback" target="_blank" rel="noopener">NAT Reflection / NAT Loopback</a> nicht berrscht. Damit sind Dienste, die unter einer öffentlichen Domain erreichbar sind, ärgerlicherweise nicht im eigenen Netzwerk erreichbar. Das betrifft teilweise UPC und Sunrise Router. Solltet Ihr Probleme haben, Eure Dienste, die aus dem Internet erreichbar sind, nicht im eigenen LAN ansteuern zu können, müsst Ihr ebenfalls auf einen eigenen DNS Server zurückgreifen.</p>



<p class="wp-block-paragraph">Als jemand, der sich schon lange mit Netzwerken beschäftigt, nutze ich seit langem einen DNS-Server bzw einen DNS-Resolver in meinem eigenen Netzwerk und könnte nicht mehr ohne ihn auskommen. Für Außenstehende mag das alles ziemlich kompliziert klingen, aber das ist es überhaupt nicht. Tatsächlich stellt das Synology NAS-System einen eigenen DNS-Server zur Verfügung, der zusätzlich auf dem System installiert werden kann. In diesem Artikel zeige ich Euch, wie Ihr diese Installation Schritt für Schritt durchführen könnt.</p>



<p class="wp-block-paragraph">Ich selber benutzte den DNS Resolver meiner pfSense, das um einiges mächtiger ist, was den Funktionsumfang betrifft, aber für kleinere Heimanwender reicht der DNS Server der Synology bestens aus.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="455" src="https://yourdevice.ch/wp-content/uploads/2023/08/dns-1024x455.jpeg" alt="" class="wp-image-8393" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/dns-1024x455.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/dns-300x133.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/dns-768x341.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/dns-1536x683.jpeg 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/dns-2048x910.jpeg 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/dns-500x222.jpeg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Was ist DNS?</h2>



<p class="wp-block-paragraph">Zunächst einmal sollten wir klären, was DNS eigentlich ist! DNS steht für "<a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noopener"><strong>Domain Name Server</strong></a>". Jeder von uns interagiert tagtäglich mit DNS-Servern, oft ohne sich dessen bewusst zu sein! Glaubt Ihr das nicht? Überlegt Euch einmal, wie oft Ihr täglich die Suchmaschine oder irgendwelche Webseiten aufruft. Ohne DNS müssten wir anstelle von<strong> yourdevice.ch</strong> die IP-Adresse unseres Servers in unseren Browser eingeben. Es ist deutlich einfacher, yourdevice.ch zu tippen, nicht wahr? 🙂 Natürlich gibt es noch mehr Webseiten ausser unserer 🙂 Dieses einfache Beispiel zeigt die Bedeutung von DNS-Servern.</p>



<p class="wp-block-paragraph">Im Internet gibt es unzählige DNS-Server, deren Hauptaufgabe darin besteht, uns die umfangreichen IP-Adressen in einfache Namen zu übersetzen. Die bekanntesten DNS-Server werden von Google selbst betrieben und sind unter den Adressen 8.8.8.8 und 8.8.4.4 erreichbar.</p>



<p class="wp-block-paragraph">An dieser Stelle gehe ich bewusst nicht tiefer auf den technischen Aufbau von DNS ein, damit keine Verwirrung entsteht. Wollt Ihr Euch weiter über die Funktion eines DNS Servers informieren, könnt Ihr das z.B. <a href="https://de.wikipedia.org/wiki/Domain_Name_System" target="_blank" rel="noopener">hier</a> tun!</p>



<h2 class="wp-block-heading">Installation und Konfiguration</h2>



<p class="wp-block-paragraph">Die Einrichtung beginnt mit der Installation des Pakets "<strong>DNS Server</strong>" auf Eurer Synology NAS. Klicktdafür auf das <strong>Hauptmenü</strong> und öffnet das <strong>Paketzentrum</strong>. Gebt in der Suchleiste des Paketzentrums den Begriff "<strong>DNS</strong>" ein und startet die Suche mit der Enter-Taste. Daraufhin wird Euch das Paket DNS Server angezeigt, das Ihr durch Klicken auf den Installations-Button auf Eurem Gerät installieren könnt. Je nach Ihrer Konfiguration werdet Ihr gefragt, auf welchem Zielvolumen die Installation durchgeführt werden soll. Nach Abschluss der Installation ist der DNS Server im Hauptmenü der Diskstation sichtbar.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1.png"><img loading="lazy" decoding="async" width="1024" height="270" src="https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-1024x270.png" alt="" class="wp-image-16085" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-1024x270.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-300x79.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-768x202.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-1536x404.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1-500x132.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/DNSinstallieren-1.png 1922w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading"><br>Auflösung &amp; Einstellungen</h3>



<p class="wp-block-paragraph">Zuerst beschäftigen wir uns mit den allgemeinen Einstellungen des DNS-Servers, beginnend mit dem Punkt "<strong>Auflösung</strong>". Ein <strong>DNS-Server</strong> kann nur Anfragen für Domänen auflösen, für die er als Eigentümer festgelegt ist und Domains deren IP Adressen er kennt. Deshalb würden Eure internen DNS-Anfragen reibungslos funktionieren, jedoch nicht solche an Domains wie beispielsweise computerbase.de. Daher muss in den Auflösungseinstellungen der Auflösungsdienst und die Weiterleitungen (Forwarder) aktiviert werden. Unter Forwarder 1 &amp; 2 tragen wir dann den von uns bevorzugten DNS-Server ein. In meinem Beispiel verwende ich die beiden Cloudflare DNS-Server <strong>1.1.1.1</strong> und <strong>1.0.0.1</strong></p>



<p class="wp-block-paragraph">Das läuft dann ungefähr so: Ihr tippt, beispielsweise <strong>computerbase.de</strong> in Euren Browser, der Browser sendet die Frage an den hinterlegten DNS Server, in unserem Beispiel unseren eigenen DNS Server auf der Synology. Für computerbase.de ist keine IP Adresse hinterlegt, als <strong>forwarded </strong>er die Anfrage an den DNS Server von Cloudflare welche die Anfragen an die entsprechenden DNS Server weiterleitet die für diese Domain verantwortlich sind.<br><br>Die Weiterleitungsrichtlinie sollte auf "Nur weiterleiten" eingestellt werden. In einigen Situationen kann es ratsam sein, die Option "Quell-IP Dienst beschränken" zu aktivieren. Dadurch dürfen nur registrierte Adressen unseren DNS-Server verwenden. Wir belassen es aber so, wie es jetzt ist.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1.png"><img loading="lazy" decoding="async" width="1024" height="575" src="https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-1024x575.png" alt="" class="wp-image-16086" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-1024x575.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-300x169.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-768x431.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-1536x863.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1-500x281.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/forwarder-1.png 1787w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Als nächstes widmen wir uns den Parametern unter Einstellungen. In kleinen Netzwerken könnt Ihr bedenkenlos die vordefinierten Einstellungen übernehmen. Ebenso könnt Ihr euch überlegen ob die TTL mit 86400 Sekunden, was genau 24 Stunden entspricht, verändert. Dadurch aktualisiert Euer DNS Server erst nach einem Tag den lokalen Eintrag auf Eurem System.</p>



<h3 class="wp-block-heading">Zone erstellen &amp; konfigurieren</h3>



<p class="wp-block-paragraph">Zum Anlegen einer Zone wechselt Ihr auf Zonen im Menü. Eine Zone bezieht sich immer auf einen Teil des Namensraumes einer Domäne. Eine Domäne ist Beispielsweise<strong> yourdevice.ch</strong>. Wenn Eure Diskstation zuständig für eine Domäne ist muss diese beim erstellen Master Zone gewählt werden. Alternativ gibt es noch die Slave und Forwarder Zone.</p>



<h4 class="wp-block-heading">Master Zone</h4>



<p class="wp-block-paragraph">Die Master Zone beschreibt die Primäre Zone und beinhaltet alle Informationen zum Domainnamen. Der Master ist immer als zentraler Knoten bzw. führendes System zu sehen.</p>



<h4 class="wp-block-heading">Slave Zone</h4>



<p class="wp-block-paragraph">Bei einer Slave Zone handelt es sich um eine Kopie einer vorhanden Master Zone. Eine Slave Zone wird immer dann zum Einsatz verwendet, wenn Bereits ein DNS Server im Netzwerk vorhanden ist. Angenommen ihr betreibt ein Netzwerk über mehrere Standorte, dann macht es kein Sinn, wenn alle DNS Anfragen zuerst zwischen den Standorten versendet werden. Dadurch wird die Netzwerkverbindung unnötig belastet, sowie die Anfragen haben eine Verzögerung bei der Beantwortung. Fairerweise muss ich an dieser Stelle erwähnen, dass der Endanwender diese Verzögerung wahrscheinlich niemals bemerket.</p>



<figure class="wp-block-pullquote"><blockquote><p>Wir verwenden hier für dieses Testbespiel eine DynDNS Adresse, Ihr könnt aber für Eurer internes Netzwerk jede Domain anlegen die Ihr wollt. <strong>freeddns.org</strong> verwenden wir hier nur, weil wir hier einen Dienst, den wir über das Internet ansteuern, beispielesweise die Nextcloud auf der Synology aus dem Artikel <strong>Nextcloud auf Synology NAS installieren</strong>, ebenso über die Domain aus dem LAN erreichen wollen.</p><cite>hinweis</cite></blockquote></figure>



<h4 class="wp-block-heading"><br>Forward Zone</h4>



<p class="wp-block-paragraph">Geht auf Zonen und klickt auf <strong>Erstellen</strong>. Legt eine Foward Zone an und gebt Eure Domain ein. Habt Ihr eine Domain von DynDNS, könnt Ihr hier diese Eintragen. Es darf nur die Domain eingetragen werden, keine Subdomain oder sonstwas. Der Primäre DNS Server ist Eure Synology. Hier als die IP Adresse Eurer Synology Eintragen.</p>



<p class="wp-block-paragraph">Mittels einer Forward Zone können alle Anfragen an eine bestimmte Adresse Weitergeleitet werden. Klickt anschliessend auf <strong>Speichern</strong>.</p>



<p class="wp-block-paragraph">In meinem Beispiel lege ich die Master <strong>freeddns.org</strong> an, welche ich für den internen sowie externen Gebrauch verwende.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1.png"><img loading="lazy" decoding="async" width="1024" height="775" src="https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-1024x775.png" alt="" class="wp-image-16087" style="width:600px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-1024x775.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-300x227.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-768x581.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-1536x1162.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1-500x378.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/masterzone-1.png 1791w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph"><br>Hier muss unter Domainname der Name Eurer Domäne eingetragen werden, welche Ihr verwendet möchtet, in meinem Fall ist es <strong>freeddns.org</strong>. Da es sich hierbei ausschließlich um eine Interne Domäne handelt und diese nicht extern erreichbar ist, trage ich die IP-Adresse der NAS unter Master DNS Server ein. Die restlichen Einstellungen lassen wir beim Standard und bestätigen alle mit dem Button „<strong>Speichern</strong>“.</p>



<h2 class="wp-block-heading"><strong>Ressourceneinträge erstellen</strong></h2>



<p class="wp-block-paragraph">Nachdem alles gespeichert ist erscheint die Zone <strong>freeddns.org</strong> in der Synology DNS Server Übersicht. Mit einem doppelklick auf die Zonen werden alle bereits existierenden Ressourceneinträge angezeigt. Standardmäßig wird ein Nameservereintrag (<strong>NS</strong>) und ein Hosteintrag (<strong>A</strong>) automatisch mit der Erstellung angelegt.</p>



<p class="wp-block-paragraph"><strong>Info</strong></p>



<p class="wp-block-paragraph">Beim Anlegen von Ressourceneinträgen müsst ihr immer darauf achten, welchen Typ ihr überhaupt benötigt. Aus diesem Grund habe ich die gängigsten Typen in der folgenden Tabelle aufgeschlüsselt. Auf die Typen MX, SPF, SRV, CAA &amp; TXT habe ich bewusst verzichtet, da diese normalerweise im Heimnetzwerk nicht zum tragen kommen.</p>



<figure class="wp-block-table"><table><tbody><tr><td>Typ</td><td>Beschreibung</td></tr><tr><td>A</td><td>Mit dem Typ A Eintrag werden klassische Hosteinträge gesetzt, welche auf einen IPv4 Adresse verweisen. Beispielsweise bei mir bekommt die NAS einen Typ A Eintrag.</td></tr><tr><td>AAAA</td><td>Der AAAA Eintrag hat dieselbe Funktionalität wie der Typ A. Die Unterscheidung liegt ausschließlich in IP-Adresse, da der Typ AAAA für IPv6 Adressen vorgesehen ist.</td></tr><tr><td>CNAME</td><td>Der CNAME Eintrag verwendet statt einer IP-Adresse einen vorhandene DNS Eintrag. Oftmals werden diese Einträge verwendet um Aliase zu erstellen, welche auf dasselbe Ziel greifen. Beispielsweise weist mein Eintrag nas01 auf die selbe IP wie iobroker01.</td></tr><tr><td>NS</td><td>Ein Eintrag vom Typ NS verweist auf den oder die Nameserver einer Domäne. Nachdem Anlegen der Master Zone wird automatisch ein NS Eintrag erstellt, welche auf eure Synology NAS verweist.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Ganz klassisch möchte ich meine Test Nextcloud Beispielsweise über den Namen <strong>deinecloud.freeddns.org</strong> erreichen. Dazu doppelklicke wie erwähnt auf die Zone<strong> freeddns.org</strong>. Klickt auf den Button „<strong>Erstellen</strong>“ und mit einem Klick darauf erscheint die Auswahl der Typen. In meinem Fall ist es ein klassischer <strong>Typ A Eintrag</strong>. Daraufhin erscheint ein weiteres PopUp Fenster worin der künftige Name, welchen ihr in der Browserzeile eingeben müsst, eingetragen werden muss. Ebenso die IP-Adresse des Geräts und den <strong>TTL</strong> belassen wir bei <strong>86400</strong> Sekunden. </p>



<p class="wp-block-paragraph">Mit dem Klick auf „<strong>Speichern</strong>“ wird der Eintrag im Synology DNS Server erstellt. Da unsere Cloud Bespielsweise auf der Synology läuft, geben wir hier die Adresse der Synology ein. Läuft Eure Cloud auf einem anderen Dienst, wird die IP Adrese dieses Gerätes hier eingetragen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2.png"><img loading="lazy" decoding="async" width="1024" height="638" src="https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-1024x638.png" alt="" class="wp-image-16088" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-1024x638.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-300x187.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-768x478.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-1536x956.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2-500x311.png 500w, https://yourdevice.ch/wp-content/uploads/2023/06/dnszone-2.png 1868w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Habt Ihr das erledigt, klickt auf <strong>Speicher</strong>n. Ihr habt nun Eurem DNS erklärt, dass alle Geräte, Dienste, oder der Browser, der <strong>deinecloud.freeddns.org</strong> auflösen wollen, an die IP Adresse des entsprechendes Servers weitergeleitet werden sollen.</p>



<h2 class="wp-block-heading">DNS Server eintragen &amp; weitere Anpassungen</h2>



<p class="wp-block-paragraph">Nachdem Ihr alle Einstellungen im Synology DNS-Server vorgenommen habt, muss Euer Laptop, Computer, Tablet oder jedes andere Gerät, das Ihr verwendet, seine Anfragen nur noch an Eurer NAS senden. Dazu muss die NAS als DNS-Server in Euren Netzwerkeinstellungen eingetragen werden. Typischerweise wird der DNS-Server über den <strong>DHCP-Server</strong> verteilt. Für alle, die noch nie von diesem Begriff gehört haben: Der DHCP-Server verteilt Eure internen IP-Adressen an die Geräte, sodass ihr diese nicht manuell eingeben müsst.</p>



<p class="wp-block-paragraph">Idealerweise tragt ihr nun die DNS-Adresse in den DHCP Servers Eures Router ein, damit dieser den DNS-Server an all eure Geräte weitergeben kann. Auf diese Weise müsst ihr die einzelnen Geräte nicht manuell konfigurieren. Dies funktioniert meines Wissens nur mit Swisscom-Routern. Dort gibt es beim DHCP-Server den Bereich DNS. Tragt hier die IP eurer Synology ein.</p>



<p class="wp-block-paragraph">Wenn ihr einen Router von der UPC habt, müsst ihr alle DNS-Einträge auf den Geräten selbst festlegen. Hier ist eine grobe Vorgehensweise dafür:</p>



<h3 class="wp-block-heading"><strong>Android --&gt; WLAN Einstellungen</strong></h3>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="640" height="530" src="https://yourdevice.ch/wp-content/uploads/2023/06/change-dns-android-01-1775242748.jpg" alt="" class="wp-image-16090" style="object-fit:cover;width:500px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/change-dns-android-01-1775242748.jpg 640w, https://yourdevice.ch/wp-content/uploads/2023/06/change-dns-android-01-1775242748-300x248.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/06/change-dns-android-01-1775242748-500x414.jpg 500w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>
</div>


<h3 class="wp-block-heading"><strong>Linux --&gt; WLAN Einstellungen --&gt; IPv4 --&gt; andere DNS-Server verwenden</strong></h3>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern.png"><img loading="lazy" decoding="async" width="1024" height="551" src="https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-1024x551.png" alt="" class="wp-image-16089" style="object-fit:cover;width:650px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-1024x551.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-300x161.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-768x413.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-1536x826.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-2048x1101.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/06/linux_dns_aendern-500x269.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading"><strong>Windows --&gt; Adaptereinstellungen --&gt; IPv4 --&gt; Einstellungen --&gt; DNS</strong></h3>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows.png"><img loading="lazy" decoding="async" width="929" height="729" src="https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows.png" alt="" class="wp-image-16091" style="width:650px" srcset="https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows.png 929w, https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows-300x235.png 300w, https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows-768x603.png 768w, https://yourdevice.ch/wp-content/uploads/2023/06/dns_windows-500x392.png 500w" sizes="auto, (max-width: 929px) 100vw, 929px" /></a></figure>
</div>


<p class="wp-block-paragraph">Hier unter <strong>Use the following DNS server</strong> müsst Ihr die IP Eurer Synology eintragen, als zweites könnt Ihr einen Fallback DNS Server verwenden, z.B <strong>1.1.1.1</strong></p>



<p class="wp-block-paragraph">Nun habt Ihr gelernt wie man mit einem DNS Server eine Domain direkt für eine IP Adresse vergeben kann. Habt Ihr weitere Dienste. z.B einen Webserver auf dem WordPress läuft, könnt Ihr neuen Euren Server direkt mit der Domain anbrowsen. Normalerweise macht man sowas aber mit einer eigenen Domain, und keiner DynDNS Domain, da die wenigsten aber eine eigene Domain, und eine Fixe öffentliche IP Adresse besitzen, behelfen wir uns damit.</p>



<p class="wp-block-paragraph">Damit haben wir nun geklärt, wie man einen eigenen DNS Server auf einer Synology NAS zum laufen bringt. Demnächst kommt noch ein Artikel, wie wir das ganze auf einer klassischen Linux Installation erledigen, da nicht alle eine Synology besitzen.</p>



<p class="wp-block-paragraph">Falls Ihr wissen wollt warum DNS Einstellungen wichtig sind, erfahrt Ihr <a href="https://yourdevice.ch/dns-verschluesselung-auf-linux-android-und-windows/" target="_blank" rel="noopener">hier</a>.</p>



<p class="wp-block-paragraph">Habt Ihr Fragen, stellt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/">DNS Server auf Synology DSM 7.2</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/dns-server-auf-synology-dsm-7-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DynDNS Eintrag erstellen bei dynamischer IP</title>
		<link>https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/</link>
					<comments>https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 05 Jun 2023 07:59:09 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[selfhosting]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=5786</guid>

					<description><![CDATA[<p>In diesem Artikel geht es um das erstellen eines DynDNS Eintrag bei dynamischer IP Adressen. Damit der Zugriff von gewissen Internetdiensten über das Internet funktioniert, braucht ihr eine feste IP...</p>
<p>The post <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/">DynDNS Eintrag erstellen bei dynamischer IP</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es um das erstellen eines DynDNS Eintrag bei dynamischer <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">IP Adressen</a>. Damit der Zugriff von gewissen Internetdiensten über das Internet funktioniert, braucht ihr eine feste IP Adresse. Dies haben in der Regel aber die wenigsten, falls ihr zum Beispiel nur einen normalen Internetanschluss habt, besitzt ihr keine feste IP Adresse. Eure IP Adresse wechselt in der Regel von Zeit zu Zeit und wobei dann die DNS Domain Verlinkungen nicht mehr funktionieren das sich eure IP Adresse ja geändert hat.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="536" src="https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title-1024x536.jpg" alt="" class="wp-image-14471" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title-1024x536.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title-300x157.jpg 300w, https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title-768x402.jpg 768w, https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title-500x262.jpg 500w, https://yourdevice.ch/wp-content/uploads/2024/06/dyndns_title.jpg 1268w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Um ein Zugriff über eine immer wechselnde IP Adresse zu ermöglichen brauchen wir ein Domain, genauer gesagt eine Dienst der eure wechselnden IP Adressen automatisch an eure Domainadresse verlinkt. Das geht über DynDNS.</p>



<p class="wp-block-paragraph">Bei <a href="https://www.dynu.com/">DynuDNS</a> können wir uns eine Domain erstellen, die wir nachher brauchen und von aussen auf den gewisse Internet Server oder Dienste zuzugreifen. Erstellt euch also einen Account <a href="https://www.dynu.com/en-US/ControlPanel/CreateAccount">hier</a> und loggt euch anschliessend ein.<br>Im Control Panel wählt als nächstes den DDNS Service und erstellt euch eine Adresse. Als Host wählt ihr z.B euren Namen, und als Top Level Domain einen belieben Anbieter. Ich habe mir z.B die Adresse <strong>mario.hofmann.freeddns.org</strong> ausgewählt. Wählt dann anschliessend den Button „<strong>Add</strong>“ aus. Das kann auch z.B <strong>meinenextcloud.freeddns.org</strong> sein</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/2-2-1024x273.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/2-2-1024x273.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im Nächsten Feld befindet ihr euch nun in eurer Domainübersicht. Tätigt die Einstellung wie wie folgt, und setzt eure eigene IP Adresse in das Feld IPv4 Adresse. Eure aktuelle IP findet Ihr rechts oben, oder über den Service <a href="https://www.wieistmeineip.ch/">Wie ist meine IP</a></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x474.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x474.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Als nächstes geht ihr rechts auf den Eintrag „DNS Records“ und checkt ob euch DynDNS bereits einen korrekten A-Rekord eintragt gesetzt hat. Aussehen sollte es so:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/4-3-1024x197.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/4-3-1024x197.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Falls kein Eintrag da ist, könnt ihr oben einen erstellen. „Node Name“ leer lassen, „Type“: ipv4, „TTL“ könnt ihr so lassen,<strong> IPv4 Adresse</strong> ist eure <strong>aktuelle IP Adresse</strong>, Group könnt leer lassen. Anschliessend mit <strong>Add DNS Record</strong> übernehmen.</p>



<h2 class="wp-block-heading">DynDNS Client installieren</h2>



<p class="wp-block-paragraph">Damit das ganze funktioniert, muss ein Client auf dem Gerät installiert sein, auf welchem die Domain läuft. Der client überprüft, ob sich die IP Adresse geändert hat, und schickt es dann über eine API an DynuDNS. Das geht ziemlich einfach mit <a href="https://www.dynu.com/DynamicDNS/IPUpdateClient/DDClient">ddclient</a>.</p>



<p class="wp-block-paragraph">Instaliert euch <code>ddclient</code> auf dem Linux Server mit</p>



<pre class="wp-block-code"><code>apt install ddclient

sudo apt install libio-socket-ssl-perl</code></pre>



<p class="wp-block-paragraph">Bei neueren ddclient Versionen werdet ihr durch einen Assistenten geleitet. Wählt, hier einfach <strong>einen anderen</strong> Provider aus, und im nächsten Fenster das Protokol <strong>dyndns2</strong>.</p>



<p class="wp-block-paragraph">Die Server Adresse wäre <strong>api.dynu.com</strong>, gebt Benutzername und Passwort an. Verwendet den <strong>web-basierten IP-Ermittlungsdienst</strong>. Anschliessend könnt ihr die registrierten Domains angeben. </p>



<p class="wp-block-paragraph">Öffnet danach die Konfiguration mit </p>



<pre class="wp-block-code"><code>sudo nano /etc/ddclient.conf</code></pre>



<p class="wp-block-paragraph">und checkt die Konfiguration, sie sollte in etwa so aussehen:</p>



<pre class="wp-block-code"><code># ddclient Konfiguration für DynuDNS
#
# /etc/ddclient.conf
daemon=120                                              # Alle 120 Sekunden checken
syslog=yes                                              # Logs an syslog
mail=root                                               # Alle Mails an root
mail-failure=root                                       # Mail an root bei Fehlern
pid=/var/run/ddclient.pid                               # PID als Datei.
ssl=yes                                                 # SSL verwenden
use=web, web=checkip.dynu.com/, web-skip='IP Address'   # aktuelle IP holen
server=api.dynu.com                                     # IP updaten.
protocol=dyndns2                        
login=<strong>Benutzername</strong>                                      # Dein Benutzername.
password=<strong>Deinpasswort</strong>                                   # Dein Passwort or MD5/SHA256 vom Passwort

#DynDNS Domains
<strong>MYDOMAIN.DYNU.COM </strong>                                      # Domain Liste
<strong>MYDOMAIN2.DYNO.COM</strong></code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>Benutzername</strong> und <strong>Deinpasswort</strong> mit euren DynuDNS Login Details, und fügt dann unten eure Domains hinzu. Es können auch mehrere Subdomains hinzugefügt werden. Benutzt jeweils dafür eine neue Zeile.</p>



<p class="wp-block-paragraph">Startet den Dienst neu, falls ihr änderungen getätigt habt mit:</p>



<pre class="wp-block-code"><code>sudo systemctl restart ddclient</code></pre>



<h2 class="wp-block-heading">Abschluss</h2>



<p class="wp-block-paragraph">Voila, ihr habt nun eure eigene Domain, welche automatisch jedesmal auf eure neue IP Adresse zeigt, sobald diese sich ändert.<br><br>Benutzt diesen Beitrag immer dann, wenn wir Dienste aus dem Internet erreichbar machen wollt. Habt ihr Fragen? Dann stellt sie in die Kommentare!</p>



<p class="wp-block-paragraph">Weitere Anleitungen zu ddclient und dynudns findet ihr hier:</p>



<p class="wp-block-paragraph"><a href="https://www.dynu.com/DynamicDNS/IPUpdateClient/DDClient">https://www.dynu.com/DynamicDNS/IPUpdateClient/DDClient</a></p>
<p>The post <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/">DynDNS Eintrag erstellen bei dynamischer IP</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pi-Hole auf dem Raspberry Pi 4 einrichten</title>
		<link>https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/</link>
					<comments>https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 03 Jun 2023 14:04:47 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=5105</guid>

					<description><![CDATA[<p>In diesem Artikel zeige ich Euch wie Ihr Pi-Hole auf dem Raspberry Pi 4 einrichten und konfigurieren könnt. Damit schafft Ihr in Eurem Heimnetzwerk eine werbefreie Umgebung. Internetwerbung spielt eine...</p>
<p>The post <a href="https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/">Pi-Hole auf dem Raspberry Pi 4 einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel zeige ich Euch wie Ihr Pi-Hole auf dem Raspberry Pi 4 einrichten und konfigurieren könnt. Damit schafft Ihr in Eurem Heimnetzwerk eine werbefreie Umgebung.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/proxy-1-1024x576.png" alt="" style="width:750px"/></figure>
</div>


<p class="wp-block-paragraph">Internetwerbung spielt eine bedeutende Rolle bei der Finanzierung von Dienstleistungen, birgt jedoch auch erhebliche Herausforderungen. Nicht nur können Anzeigen gelegentlich dazu führen, dass Webseiten nur schwer nutzbar sind, sondern es gab auch wiederholt Vorfälle, bei denen schädlicher Code über Anzeigen verbreitet wurde und dadurch Computer infiziert wurden.</p>



<p class="wp-block-paragraph">Um diesem Problem entgegenzuwirken, gibt es traditionell Werbeblocker wie <a href="https://ublockorigin.com/de" target="_blank" rel="noreferrer noopener">uBlock Origin</a> oder <a href="https://adguard.com/de/welcome.html" target="_blank" rel="noreferrer noopener">AdGuard</a>. Allerdings erfordert die Einrichtung und Konfiguration dieser Blocker separate Schritte für jeden verwendeten Browser. Insbesondere auf Smartphones gestaltet sich die effiziente Blockierung von Werbung oft schwierig. Auf Android-Geräten muss beispielsweise häufig auf einen alternativen Browser ausgewichen werden, da Google Chrome (noch) keine entsprechenden Erweiterungen zulässt. Obwohl Apple auf iPhone und iPad Werbeblocker für den Safari-Browser erlaubt, werden Anzeigen in Apps oder alternativen Browsern nicht unterbunden.</p>





<h2 class="wp-block-heading">Was ist der Pi-Hole</h2>



<p class="wp-block-paragraph"><strong>Pi-Hole</strong> ist eine supereinfache Lösung, um praktisch alle Arten von Werbung mit nur einer Installation zu blockieren. Es handelt sich dabei um ein Open-Source-Programm, das den Raspberry Pi in einen DNS-Server verwandelt. Der Clou besteht darin, dass sämtliche Inhalte automatisch gefiltert werden, wenn ein entsprechend konfiguriertes Gerät - sei es ein PC, Smartphone oder Tablet - über einen Raspberry Pi mit Pi-Hole surft. Dadurch kann Pi-Hole nicht nur Werbung blockieren, sondern auch den Zugriff auf infizierte Websites verhindern oder nicht-jugendfreie Inhalte sperren. Dies kann entweder individuell für jedes Gerät oder für das gesamte Netzwerk erfolgen.</p>



<h2 class="wp-block-heading">Gibt es Nachteile bei der Nutzung eines Pi-Hole Werbeblockers</h2>



<p class="wp-block-paragraph">Obwohl die Nutzung von Pi-Hole viele Vorteile bietet, können auch einige praktische Nachteile auftreten. Es ist möglich, dass bestimmte Websites nicht mehr funktionieren, wenn sie über Pi-Hole aufgerufen werden. Zudem kann der Umweg über den Raspberry Pi zu einer geringfügigen Verzögerung beim Laden von Webseiten führen. Es können auch Probleme bei der Kommunikation mit Geräten im Netzwerk auftreten, je nachdem welchen Router man verwendet. Da die Lösungen für diese Probleme oft sehr spezifisch sind, empfehle ich den Besuch des deutschsprachigen Forums, das sich mit Pi-Hole-Problemen befasst. Das Forum Ihr unter folgender Adresse erreichen: <br><a href="https://discourse.pi-hole.net/c/bugs-problems-issues/deutschsprachige-hilfe">https://discourse.pi-hole.net/c/bugs-problems-issues/deutschsprachige-hilfe</a></p>



<h2 class="wp-block-heading">Pi-Hole einrichten: Die Voraussetzungen</h2>



<p class="wp-block-paragraph">Pi-Hole verlangt im Grunde nichts anderes als einen beliebigen Raspberry Pi, auf dem bereits ein kompatibles Linux (etwa Raspbian oder Ubuntu) läuft.<br><br>Pi-Hole arbeitet recht effizient und braucht daher nicht allzu viel Rechenpower. Theoretisch reicht bereits ein Raspberry Pi 3, das System kommt dann&nbsp; jedoch aber bereits schnell an seine Grenzen, und die Nutzung des Pi's ist danach ziemlich eingeschränkt. Dazu kann es dann umso mehr zu Verzögerungen beim Surfen kommen, werden auf dem Pi 3 parallel noch andere Sachen ausgeführt. Ich würde Euch deshalb vorschlagen auf einen aktuellen Raspberry Pi 4 mit 4GB RAM zu setzen.<br><br>Nicht unbedingt nötig, aber praktisch ist die Einrichtung des SSH-Zugriffs auf den Pi. So könnt Ihr Pi-Hole komfortabel von einem anderen PC im Netzwerk installieren. Stellt sicher dass auf Eurem Raspberry Pi der SSH Zugriff möglich ist.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/3-1024x594.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/3-1024x594.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Öffnet dafür über das Startmenü von Raspbian das Menü <strong>Einstellungen - Raspberry-Pi-Konfiguration</strong>. In diesem Menü wechselt Ihr auf den Reiter <strong>Schnittstellen</strong> und stellen den Punkt <strong>SSH</strong> auf <strong>Aktiviert</strong> um. Nach einem Klick auf <strong>Ok</strong> müsst Ihr den Raspberry Pi einmalig <strong>neu starten</strong>, um den SSH-Zugriff zu aktivieren.</p>



<h3 class="wp-block-heading">Pi-Hole installieren</h3>



<p class="wp-block-paragraph">Es wird vorausgesetzt, dass Ihr bereits ein Betriebssystem auf Ihrem Raspberry Pi eingerichtet habt. Die Installation von Pi-Hole erfolgt über das Terminal des Linux-Betriebssystems auf dem Raspberry Pi. In unserem Beispiel führen wir eine Remote-Installation des Systems über eine SSH-Verbindung durch. Ihr könnt Pi-Hole jedoch auch direkt auf dem Raspberry Pi installieren. In beiden Fällen lautet der Terminal-Befehl für die Installation:</p>



<pre class="wp-block-code"><code>curl -sSL https://install.pi-hole.net | bash</code></pre>



<p class="wp-block-paragraph">Der Pi startet nun den Download und die Installation von Pi-Hole. Das kann unter anderem eine Weile dauern. Gebt dem Gerät seine liebe Zeit, hollt Euch einen Kaffee oder geht aufs Klo.<br><br>Nachdem der Download abgeschlossen ist, startet ein automatisierter Einrichtungsassistent. Zunächst wählt Ihr das Netzwerkinterface aus, über das der Raspberry Pi online gehen soll. Es wird empfohlen, den Mini-Computer direkt über Ethernet mit dem Router zu verbinden.<br><br>Danach wählt einen DNS-Anbieter aus, über den Pi-Hole Eure Webanfragen auflösen soll. Falls Ihr mit den vorgegebenen Optionen nicht zufrieden seid, könnt Ihr über die Option "Custom" einen eigenen DNS-Anbieter festlegen. Einfach etwas weiter nach unten scrollen, danach seht Ihr den Eintrag Custom.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/DNS-Auswahl-92f64e3031352b4b-1024x541.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/DNS-Auswahl-92f64e3031352b4b-1024x541.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Ähnlich wie bei Adblockern für Webbrowser beruht die Werbefilterung von Pi-Hole auf von Nutzern verwalteten Filterlisten. Pi-Hole wird mit einer Reihe von Standardlisten geliefert, die in der Regel eine gute Abdeckung bieten. Um eine effektive Werbeblockierung zu gewährleisten, empfiehlt es sich, die Filterung sowohl für das IPv4- als auch für das IPv6-Protokoll zu aktivieren und hierbei die Standardeinstellungen beizubehalten.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/Filterlisten-1a8694c4cddd6116-1024x536.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/Filterlisten-1a8694c4cddd6116-1024x536.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Um sicherzustellen, dass Pi-Hole als zuverlässiger DNS-Server fungiert, ist es wichtig, dass der Raspberry Pi über eine feste IP-Adresse verfügt. Dies kann entweder über Euren Router oder direkt in den Einstellungen von Pi-Hole festgelegt werden. Wählt einfach die Option "Yes" aus, um die aktuelle IP-Adresse zu übernehmen, über die Ihr später auf Pi-Hole zugreifen möchtet.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/Pi-Hole_IP-05c3893ddd4fd075-1024x530.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/Pi-Hole_IP-05c3893ddd4fd075-1024x530.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Als nächsten Schritt wird Pi-Hole Euch fragen, ob Ihr die Weboberfläche und den dazugehörigen Webserver installieren möchtet. Es wird dringend empfohlen, diese Option mit der Standardantwort zu bestätigen,&nbsp; da Ihr sonst später alle Änderungen und Einstellungen des Pi-Holes über das Terminal erledigen müsst. Bestätigt die vorherigen Schritte jeweils mit den Standardantworten und wartet, bis Pi-Hole die Einrichtung abgeschlossen hat. Nach dem Neustart zeigt Pi-Hole eine Zusammenfassung der Daten an. Besonders wichtig ist der Punkt "<strong>Your Admin Webpage login password is</strong>…". Dieses Passwort benötigt Ihr, um Euch später in das Pi-Hole-Webinterface einzuloggen. Notiert Euch das Passwort!</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/Pi-Hole_Daten-859c841adb01b272-1-1024x526.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/Pi-Hole_Daten-859c841adb01b272-1-1024x526.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<h3 class="wp-block-heading">Pi-Hole als DNS-Server einrichten</h3>



<p class="wp-block-paragraph">Nach der Installation läuft Pi-Hole automatisch auf dem Raspberry Pi. Um nun die Werbefilterung zu aktivieren, müsst Ihr den Pi-Hole-Pi als DNS-Server verwenden. Die meissten Router ermöglichen es einen eigenen DNS Server zu verwenden, bei Swisscom geht das auf alle Fälle, bei der normalen Gigabox der UPC geht das hingegen nicht. Informationen dazu, wie Ihr die DNS Einstellungen auf Eurem Router ändert, findet Ihr im Web oder in der Anleitung Eures Routers. Die Einstellung ist auch meisst ohne Anleitung einfach zu finden. Die Einstellung nennt sich meisst ganz einfach <strong>DNS</strong>, <strong>DNS Server</strong> oder <strong>DNS Namensauflösung</strong>. Tragt Sie dort die IPv4- und IPv6-Adresse des Raspberry Pi als DNS-Server ein. Nach dieser Konfiguration werden alle Geräte, die mit dem Router verbunden sind, werbefrei surfen können.<br><br>Falls der Router keinen DNS Server Änderungen zulässt, müssen die Geräte einzeln einestellt werden und den auf den Geräten den Pi manuell als DNS-Server festlegen. Der Weg dahin hängt vom jeweiligen Betriebssystem ab. Bei Windows 11 finden Ihr die Einstellungen beispielsweise mit einer Suche nach <strong>Netzwerkstatus</strong> und Auswahl von <strong>Adapteroptionen ändern</strong> im Windows-Startmenü. Hier Klickt Ihr mit der rechten Maustaste auf die genutzte <strong>Netzwerkverbindung</strong>, wählt <strong>Eigenschaften</strong> und ändert per Doppelklick die Einstellungen für <strong>Internetprotokoll</strong>, <strong>Version 4</strong> und <strong>Version 6</strong> auf die <strong>Pi-Adressen</strong> um. Auf einem iPhone findet die entsprechenden Optionen in den <strong>WLAN-Einstellungen</strong>. Tippt auf die entsprechende Verbindung, wählt <strong>DNS konfigurieren</strong> und gebt die entsprechenden IP-Adressen ein. Unter Linux geht das in den <strong>Netzwerkeinstellungen</strong> in der entsprechenden Verbindung mit der Einstellung <strong>anderer DNS Server</strong></p>



<h3 class="wp-block-heading">Pi-Hole: Konfiguration anpassen</h3>



<p class="wp-block-paragraph">Sobald der Datenverkehr über Pi-Hole geleitet wird, solltet Ihr keine Online-Werbung mehr sehen können. Dennoch kann es sinnvoll sein, die Konfiguration des Servers anzupassen. Gebt dazu entweder die IP-Adresse des Pi-Hole gefolgt von "/admin" in die URL-Leiste ein z.B. <strong>192.168.1.84/admin</strong> oder ruft die Seite über <strong>http://pi-hole/admin</strong> auf. Achtung <strong>https</strong> funktioniert hier nicht. Meldet Euch mit dem zuvor notierten Passwort an. Über das Menü auf der linken Seite könnt Ihr verschiedene Funktionen ändern, wie beispielsweise den Pi-Hole-Blocker vorübergehend deaktivieren ("Disable"). Im Bereich "Settings" findet Ihr verschiedene Einstellungsoptionen sowie die IP-Adressen des Pi-Hole.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/proxy-2-1024x640.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/proxy-2-1024x640.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Möchtet Ihr die Filterung für bestimmte Seiten deaktivieren, um beispielsweise gute Online-Inhalte durch die Akzeptanz von Werbung zu unterstützen, könnt Ihr dies im Bereich <strong>Whitelist</strong> erledigen. Tragt hier einfach die Domain ein, also beispielsweise <strong>computerbase.de</strong> oder was auch immer ein, und klickt danach auf <strong>Add</strong>. Im Bereich "Blocklist" könnt Ihr auf Wunsch noch weitere Blocklisten konfigurieren, die Ihr in diversen Online-Foren finden könnt.<br><br>Mehr Information und Listen findet Ihr hier im Forum <a href="https://discourse.pi-hole.net/" target="_blank" rel="noreferrer noopener">https://discourse.pi-hole.net/</a><br><br>Habt Ihr Fragen zum Pi-Hole und der Einrichtung? Schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/">Pi-Hole auf dem Raspberry Pi 4 einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/pi-hole-auf-dem-raspberry-pi-4/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Gemeinsamer Ordner auf virtuellem Windows PC</title>
		<link>https://yourdevice.ch/gemeinsamer-ordner-auf-virtuellem-windows-pc/</link>
					<comments>https://yourdevice.ch/gemeinsamer-ordner-auf-virtuellem-windows-pc/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 18 May 2023 10:16:00 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4394</guid>

					<description><![CDATA[<p>In diesem Artikel "Gemeinsamer Ordner auf virtuellem Windows PC" zeige ich Euch wie Ihr einfach und schnell Dateien zwischen Eurem Linux Rechner und einer virtuellen WIndows Rechner austauschen könnt. Einige...</p>
<p>The post <a href="https://yourdevice.ch/gemeinsamer-ordner-auf-virtuellem-windows-pc/">Gemeinsamer Ordner auf virtuellem Windows PC</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel "Gemeinsamer Ordner auf virtuellem Windows PC" zeige ich Euch wie Ihr einfach und schnell Dateien zwischen Eurem Linux Rechner und einer virtuellen WIndows Rechner austauschen könnt. Einige Benutzer benötigen z.B. unbedingt Microsoft Word weil viele Dokumente bearbeitet werden und es keine Probleme geben darf wenn Dokumente bei beispielsweise Kunden ohne Formatierungsfehler funktionieren müssen. <a href="https://de.libreoffice.org/" target="_blank" rel="noreferrer noopener">LibreOffice</a> kann zwar Dokumente im <strong>docx</strong> Office Format abspeichern, es kann aber unter Umständen zu Formatierungsfehlern kommen da LibreOffice nicht das neueste docx Format benutzen darf und es eine Art Konvertierung von odt Dateien ins docx Format erfolgt. Vielleicht möchten Benutzer auch einfach weiter Adobe Applikationen benutzen und eine Umstellung auf Linux Varianten ist aufgrund bestimmter Anforderungen nicht möglich. Für diesen Fall bietet es sich an, eine virtuellen Windows PC unter Linux auszuführen und die Dokumente zwischen den beiden Betriebbsystemen auszutauschen.</p>



<p class="wp-block-paragraph">Wir schauen uns <strong>3 Methoden</strong> an, mit der wir Dateien zwischen den beiden Rechnern austauschen können:</p>



<ul class="wp-block-list">
<li><strong>Drag &amp; Drop Methode</strong></li>



<li><strong>Gemeinsamer Ordner mit den Guest Addition Tools</strong></li>



<li><strong>FTP Methode mit einer NAS</strong></li>
</ul>



<p class="wp-block-paragraph">Mit der <strong>Drag &amp; Drop</strong> Methode könnte Ihr Dateien zwischen den Fenstern hin und her verschieben, eignet sich für kleinere Arbeiten und wenn nur ab und zu Dateien verschoben werden müssen. Die Methoden <strong>Gemeinsamer Ordner</strong> eignen sich gleichermassen wie die <strong>FTP Methode</strong> für viele Dokumente und häufiges verschieben von Datein und Ordnern.</p>





<h2 class="wp-block-heading">Vorbereitungen und Anforderungen</h2>



<p class="wp-block-paragraph">Auf Eurem Linux Rechner muss eine virtuelle Maschine mit Windows bereits eingerichtet und lauffähig sein. Wie Ihr Ihr einen virtuellen Windows Rechner unter Linux erstellt, erfahrt Ihr z.B hier in dieser Anleitung.</p>



<p class="wp-block-paragraph">Für die Drag &amp; Drop Methode und den Gemeinsamen Ordner benötigt Ihr eine Erweiterung die in der virtuellen Maschine selber installiert werden muss. Diese Nennt sich VirtualBox Guest Additions und fügt weitere Funktionen in der Bedienung der virtuellen Maschine hinzu. Ladet Euch die Guest Additions <a href="https://yourdevice.ch/wp-content/uploads/2023/05/VBoxGuestAdditions_7.0.8.iso">hier</a> herrunter.</p>



<p class="wp-block-paragraph">Geht in Eure virtuelle Maschine und klickt oben im Fenster auf <strong>Gerät</strong>, danach auf <strong>optische Laufwerke</strong> und hier auf <strong>Abbild hinzufügen</strong>. Hier wählt Ihr die herruntergelade ISO aus. Nun habt Ihr das Abild in Eurer virtuellen Maschine als CD hinzugefügt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/6-1024x576.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/6-1024x576.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><br>Wählt die VboxWindowsAdditions aus und installiert die Anwendung auf Eurer virtuellen Maschine. Nun seid Ihr für die beiden Methoden <strong>Drag &amp; Drop</strong> und <strong>Gemeinsamen Ordner</strong> gerüstet</p>



<p class="wp-block-paragraph">.</p>



<p class="wp-block-paragraph">Für die FTP Methode benötigt Ihr folgende Vorbereitungen: Damit Euer Windows Rechner in Eurem LAN gefunden werden kann, und sich z.B mit einem FTP Server auf einer NAS verbinden kann, muss die Netzwerkverbindung der virtuellen Window Machine im Modus <strong>Netzwerkbrücke</strong> ausgeführt werden. Geht dazu in den Einstellungen Eurer virtuellen Machine, auf Netzwerk, und wählt anstelle von <strong>NAT</strong> die <strong>Netzwerkbrücke</strong> aus. Für die Methoden Drag &amp; Drop und Gemeinsamer Ordner via die Guest Additions muss bzw kann die Netzwerkverbindung auf NAT verbleiben.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/3-1.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/3-1.webp" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Ihr benötigt für die FTP Methode ein Ordner auf Eurer NAS der als Austausch Eurer Dateien dienen soll, zudem muss FTP eingerichtet sein und problemlos funktionieren.</p>



<h3 class="wp-block-heading">Drag &amp; Drop Methode</h3>



<p class="wp-block-paragraph">Die Guesst Additions sind bereits installiert, das einzige was Ihr nun tun müsst, ist die Option Drag &amp; Drop aktivieren. Das macht Ihr in den Einstellungen der virtuellen Maschine. Klickt oben in der Leiste der virtuellen Maschine auf <strong>Maschine</strong>, dann auf <strong>Ändern</strong> und danach ändert Ihr in den Einstellungen <strong>Allgemein/Erweitert</strong> die gemeinsame Zwischenablage und Drag &amp; Drop auf <strong>bidrektional</strong>.</p>



<p class="wp-block-paragraph">Das heisst Ihr könnten nun Dateien ganz einfach zwischen den beiden Fenstern hin und herschieben, also vom Bildschirm Eurer virtuellen Maschine auf den Desktop oder Explorer Eurers Linux Hosts und umgekehrt. Die Gemeinsame Zwischenablage ermöglicht, dass per rechtsklick kopierte Elemente auch auf dem anderen Gerät mit einem Rechtsklick abgelegt werden kann.</p>



<h3 class="wp-block-heading">Gemeinsamer Ordner Methode</h3>



<p class="wp-block-paragraph">Mit dieser Methode könnt Ihr ein bestehenden Ordner auf Eurem Linux Rechner direkt als Netzlaufwerk in den Windows Explorer einbinden. Möglich machen dass auch die installierten Guest Additions von VirtualBox.<br>Wählt oder erstellt Euch einen Ordner der als Gemeinsamer Ordner auf beiden Geräten dienen soll. Ihr könnt natürlich auch ganz einfach den Dokumentenordner Eures Linux Rechners nehmen. Geht nun auf die Windows Maschine und klickt oben in der Leiste auf <strong>Geräte</strong> und dort auf <strong>Gemeinsame Ordner</strong>.</p>



<p class="wp-block-paragraph">Im nächsten Fenster wählt Ihr Euch nun einen Ordner aus, der auf der virtuellen Maschine bereit gestellt wird. Klickt rechts auf das Symbol mit dem Grünen Plus Zeichen und dem Ordner. Wählt im ersten Feld den Pfad Eures Ordners auf dem Linux Rechner aus. Gebt im nächsten Feld dem Ordner einen Namen, dies wird der Name auf der virtuellen Maschine sein. Lasst das letzte Feld leer. Wählt zudem <strong>Automatisch Einbinden</strong> und <strong>Permanent erzeugen</strong> aus. Klickt danach auf <strong>OK</strong>. Nun habt Ihr einen Einbindepunkt zwischen den beiden Geräten erstellt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/8-2-1024x580.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/8-2-1024x580.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im Windows Explorer taucht der Ordner nun in der <strong>Netzwerkumgebung</strong> auf.</p>



<h3 class="wp-block-heading"><br>FTP Ordner z.B auf einer NAS</h3>



<p class="wp-block-paragraph">Habt Ihr eine NAS, könnt Ihr natürlich eine FTP Verbindung via FTP mit Eurer NAS erstellen. Das geht nativ über den Windows Explorer. Es benötigt keine weiteren Tools. Öffnet dazu den Windows Explorer und geht mit einem Rechtsklick auf den Reiter Netzwerk und klickt auf <strong>Netzlaufwerk hinzufügen.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/4-1024x574.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/4-1024x574.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im neuen Fenster wählt Ihr die Option <strong>Verbindung mit einer Website herstellen... </strong>um eine Verbindung mit Eurer NAS herzustellen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/2-6.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/2-6.png" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Klickt Euch durch den Assistenten. Fügt anschliessend Eure FTP Adresse ein. Diese Lautet bei einer NAS mit FTP Verbindung <strong>ftp://xxx.xxx.x.xxx/</strong><br>Im nächsten Fenster deaktiviert Ihr die Anonyme Anmeldung und gebt den Benutzernamen Eurer NAS ein, bestätigt. In einem weiteren Schritt könnt Ihr der Verbindung einen Namen geben, z.B. <strong>NAS</strong>. Im nächsten Schritt öffnet sich ein weiteres Fenster, gebt Eurer Passwort ein für die NAS ein. Drückt auf <strong>Anmelden</strong>.</p>



<p class="wp-block-paragraph">Anschliessend sollte die FTP Verbindung eingerichtet sein. Das Fenster zu Beginn könnt Ihr nun schliessen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/5-1024x574.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/5-1024x574.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Fertig, nun habt Ihr ein FTP Laufwerk und könnt Eure Arbeiten direkt auf Eure NAS Laden und von Eurem Linux Rechner auch darauf zugreifen.</p>



<p class="wp-block-paragraph">Nun Habt Ihr 3 Methoden kennen gelernt wie Ihr besser Eure Arbeit zwischen den Geräten organisieren könnt. Die <strong>Drag &amp; Drop Methode</strong> und <strong>Methode Gemeinsamer Ordner</strong> eignet sich auch, falls Ihr dem Windows Client keine Internetverbindung geben möchtet, um z.B das versenden von Nutzungsdaten zu verhindern.</p>



<p class="wp-block-paragraph">Falls Ihr Eure Daten nicht über eine unverschlüsselte FTP Verbindung im LAND Verbinden wollt, könnt Ihr Euch auch WinSCP auf dem Windows Client installieren, und nach der Anleitung <a href="https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/">hier</a> nachzulesen, mit SFTP verbinden.</p>



<p class="wp-block-paragraph">Ich hoffe Euch dem Artikel das Arbeiten zwischen Euren Geräten etwas vereinfacht zu haben. Habt Ihr Fragen, schreibt sie in die Kommentare!</p>



<p class="wp-block-paragraph">&nbsp;</p>
<p>The post <a href="https://yourdevice.ch/gemeinsamer-ordner-auf-virtuellem-windows-pc/">Gemeinsamer Ordner auf virtuellem Windows PC</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/gemeinsamer-ordner-auf-virtuellem-windows-pc/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Was ist ein VLAN - Anwendung und Beispiele</title>
		<link>https://yourdevice.ch/was-ist-ein-vlan-beispiele/</link>
					<comments>https://yourdevice.ch/was-ist-ein-vlan-beispiele/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 13 May 2023 10:15:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Theorie]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4669</guid>

					<description><![CDATA[<p>Ein Virtual Local Area Network (VLAN) ist eine Technik, die es ermöglicht, ein physisches Netzwerk in mehrere logische Netzwerke aufzuteilen. Sie bieten mehr Flexibilität und Sicherheit, indem sie die Kommunikation...</p>
<p>The post <a href="https://yourdevice.ch/was-ist-ein-vlan-beispiele/">Was ist ein VLAN - Anwendung und Beispiele</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ein <strong>Virtual Local Area Network</strong> (VLAN) ist eine Technik, die es ermöglicht, ein physisches <a href="https://www.ionos.de/digitalguide/server/knowhow/was-ist-ein-netzwerk/" target="_blank" rel="noreferrer noopener">Netzwerk</a> in mehrere logische Netzwerke aufzuteilen. Sie bieten mehr Flexibilität und Sicherheit, indem sie die Kommunikation zwischen verschiedenen Netzwerksegmenten steuern und verwalten. In diesem Artikel werden wir die Grundlagen von VLANs erläutern, ihre Anwendung anhand eines Beispiels vorstellen und die Hardwareanforderungen sowie Sicherheitsaspekte betrachten.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="538" src="https://yourdevice.ch/wp-content/uploads/2023/05/4-1024x538.jpg" alt="" class="wp-image-4858" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/05/4-1024x538.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2023/05/4-500x263.jpg 500w, https://yourdevice.ch/wp-content/uploads/2023/05/4-300x158.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/05/4-768x403.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/05/4.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">VLAN Grundlagen</h2>



<p class="wp-block-paragraph">Ein Virtual Local Area Network funktioniert, indem es Netzwerkgeräte, wie Switches und Router, so konfiguriert, dass sie Datenpakete an bestimmte Gruppen von Geräten weiterleiten. Jedes VLAN hat eine eindeutige Kennung, die als VLAN-ID bezeichnet wird. Datenpakete, die zwischen VLANs übertragen werden, erhalten einen sogenannten VLAN-Tag, der die Zugehörigkeit zum jeweiligen VLAN angibt. Somit können Switches und Router Pakete gezielt an die richtigen Empfänger weiterleiten.</p>



<p class="wp-block-paragraph">Ein VLAN ist ein virtuelles Netzwerk, das ein physisches Netzwerk in mehrere logische Netzwerke unterteilt, während ein separates <strong>LAN</strong> (Local Area Network) aus zwei oder mehr unabhängigen physischen Netzwerken besteht. Beide Konzepte dienen dazu, Netzwerkressourcen zu organisieren und den Datenverkehr zu steuern. In einem VLAN kann ein physiches Netzwerk in tausende virtuelle Netzwerke aufgeteilt werden. Der Hauptunterschied zwischen VLANs und separaten LANs liegt in der Art der Netzwerktrennung. Während VLANs eine logische Trennung innerhalb eines gemeinsamen physischen Netzwerks ermöglichen, erfordern <strong>separate</strong> LANs physische Trennung und zusätzliche Hardware.</p>



<h3 class="wp-block-heading">Anwendungsbeispiel Unternehmen</h3>



<p class="wp-block-paragraph">Nehmen wir an, in einem Unternehmen gibt es drei Abteilungen: Verwaltung, Marketing und IT. Die Firma möchte die Kommunikation zwischen den Abteilungen kontrollieren, um den Datenverkehr und die Sicherheit zu optimieren. Dazu werden für jede Abteilung separate VLANs eingerichtet. Geräte der Verwaltung werden dem VLAN 10, Geräte des Marketings dem VLAN 20 und Geräte der IT dem VLAN 30 zugeordnet. Nun kann der Netzwerkadministrator Regeln festlegen, die den Datenverkehr zwischen den VLANs steuern. Beispielsweise kann er erlauben, dass nur das IT-VLAN auf sensible Daten der Verwaltung zugreifen kann, während das Marketing-VLAN darauf beschränkt bleibt, nur auf bestimmte Ressourcen zuzugreifen.</p>


<div class="wp-block-image">
<figure class="aligncenter"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/2-4.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/2-4.png" alt=""/></a></figure>
</div>


<h3 class="wp-block-heading">Anwendungsbeispiel im Privatbereich: Smart Home</h3>



<p class="wp-block-paragraph">VLANs können auch im Privatbereich, beispielsweise in einem Smart Home, eingesetzt werden, um die Netzwerkstruktur und -sicherheit zu verbessern. In einem Smart Home sind zahlreiche vernetzte Geräte wie Smart TVs, Heizungssteuerungen, Überwachungskameras und Sprachassistenten miteinander verbunden. Hier kann ein Virtual Local Area Network dazu beitragen, die Kommunikation zwischen diesen Geräten zu organisieren und potenzielle Sicherheitsrisiken zu minimieren.</p>



<p class="wp-block-paragraph">Um ein VLAN in einem Smart Home einzurichten, benötigt man zunächst einen <a href="https://www.computerweekly.com/de/antwort/Was-ist-der-Unterschied-zwischen-Managed-und-Unmanaged-Switch" target="_blank" rel="noreferrer noopener">Managed Switch</a> und einen Router, der VLAN-fähig ist. Anschließend können die Geräte den entsprechenden VLANs zugeordnet werden. Zum Beispiel kann man folgende Aufteilung vornehmen:</p>



<ul class="wp-block-list">
<li><strong>VLAN 10</strong>: Heimkino- und Unterhaltungssysteme (Smart TVs, Spielkonsolen, Streaming-Geräte)</li>



<li><strong>VLAN 20</strong>: Heimautomation (Beleuchtung, Heizungssteuerung, Türschlösser)</li>



<li><strong>VLAN 30</strong>: Sicherheitssysteme (Überwachungskameras, Alarmanlagen)</li>



<li><strong>VLAN</strong> <strong>40</strong>: Computer und mobile Geräte (PCs, Laptops, Smartphones, Tablets)</li>
</ul>



<p class="wp-block-paragraph">Durch die Trennung der Geräte in verschiedene VLANs wird verhindert, dass ein potenziell unsicheres Gerät auf andere Geräte im Netzwerk zugreifen kann. Zum Beispiel könnten Sicherheitslücken in einem Smart TV dazu führen, dass ein Angreifer auf persönliche Daten auf einem PC zugreift, wenn diese Geräte im selben <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Netzwerksegment</a> sind.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/1-1-1024x576.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/1-1-1024x576.jpg" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Der Netzwerkadministrator kann zudem Regeln für die Kommunikation zwischen den VLANs festlegen, um den Datenverkehr besser zu kontrollieren. Beispielsweise kann er den Zugriff von Heimkino- und Unterhaltungssystemen auf Heimautomation und Sicherheitssysteme einschränken, um eine unnötige Belastung des Netzwerks zu vermeiden und die Sicherheit zu erhöhen.</p>



<p class="wp-block-paragraph">Insgesamt trägt die Verwendung von VLANs in einem Smart Home dazu bei, die Netzwerkstruktur besser zu organisieren und potenzielle Sicherheitsrisiken zu reduzieren. Dabei sollte jedoch beachtet werden, dass VLANs allein nicht ausreichen, um ein Netzwerk vollständig abzusichern. Es ist weiterhin wichtig, auf regelmäßige Updates der Gerätesoftware und die Einhaltung von Sicherheitsbestimmungen zu achten.</p>



<h2 class="wp-block-heading">Hardwareanforderungen</h2>



<p class="wp-block-paragraph">Um VLANs einzurichten, ist spezielle Hardware erforderlich. Zunächst müssen die Switches im Netzwerk VLAN-fähig sein, d.h. sie müssen in der Lage sein, <strong>VLAN-Tags</strong> zu erkennen und Pakete entsprechend weiterzuleiten. Solche Switches werden als "<strong>Managed Switches</strong>" bezeichnet. Darüber hinaus ist für die Kommunikation zwischen den VLANs ein <strong>Layer-3-Switch oder Router</strong> erforderlich, der in der Lage ist, Routing-Entscheidungen auf Basis der VLAN-IDs zu treffen.</p>



<h2 class="wp-block-heading">Sicherheit von VLANs</h2>



<p class="wp-block-paragraph">VLANs bieten eine erhöhte Sicherheit, indem sie den Datenverkehr zwischen Netzwerksegmenten isolieren. Da jedes VLAN unabhängig voneinander arbeitet, ist es schwieriger für Angreifer, sich Zugang zu anderen Netzwerksegmenten zu verschaffen. Allerdings sind VLANs allein kein Allheilmittel für die Netzwerksicherheit. Administratoren müssen weiterhin auf die Implementierung von Sicherheitsbestimmungen, wie Firewalls, Intrusion Detection Systems (IDS) und regelmäßige Sicherheitsüberprüfungen achten, um ein sicheres Netzwerk zu gewährleisten.</p>



<h2 class="wp-block-heading"><strong>Fazit</strong></h2>



<p class="wp-block-paragraph">Virtual Local Area Networks sind ein leistungsfähiges Werkzeug zur Verbesserung der <strong>Netzwerkstruktur</strong>, <strong>Flexibilität</strong> und <strong>Sicherheit</strong>. Durch die Trennung von Netzwerksegmenten können Anwender den Datenverkehr besser kontrollieren und den Zugriff auf sensible Informationen einschränken. Bei der Implementierung von VLANs müssen jedoch die erforderlichen Hardwarekomponenten und Sicherheitsmaßnahmen berücksichtigt werden. Insgesamt bieten VLANs eine effektive Lösung für die Organisation und Optimierung von Netzwerken in verschiedenen Anwendungen, Branchen und Umgebungen.</p>



<p class="wp-block-paragraph">Es ist wichtig, stets auf dem Laufenden zu bleiben und sich über neue Entwicklungen und Best Practices in Bezug auf VLANs und Netzwerksicherheit zu informieren. Durch kontinuierliche Weiterbildung und Anpassung an die sich entwickelnden Bedrohungslandschaften können Netzwerkadministratoren dafür sorgen, dass ihre Netzwerkinfrastrukturen sicher und effizient bleiben.</p>



<p class="wp-block-paragraph">Wollte Ihr mehr zum Thema Netzwerk und Protokolle wissen? Besucht diesen <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noopener">Beitrag</a> hier.</p>



<p class="wp-block-paragraph">Ich hoffe Euch das Thema VLAN mit diesem Beitrag etwas näher gebracht zu haben. Falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/was-ist-ein-vlan-beispiele/">Was ist ein VLAN - Anwendung und Beispiele</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/was-ist-ein-vlan-beispiele/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Android Open Source Firewall ReThink</title>
		<link>https://yourdevice.ch/android-open-source-firewall-rethink/</link>
					<comments>https://yourdevice.ch/android-open-source-firewall-rethink/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 11 May 2023 11:54:10 +0000</pubDate>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4832</guid>

					<description><![CDATA[<p>In der heutigen vernetzten Welt sind die Sicherheit und der Schutz der Privatsphäre von entscheidender Bedeutung. Eine Open-Source Firewall-Lösung für Android-Nutzer ist Rethink Firewall, die es ermöglicht, den Zugriff auf...</p>
<p>The post <a href="https://yourdevice.ch/android-open-source-firewall-rethink/">Android Open Source Firewall ReThink</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In der heutigen vernetzten Welt sind die Sicherheit und der Schutz der Privatsphäre von entscheidender Bedeutung. Eine Open-Source Firewall-Lösung für Android-Nutzer ist Rethink Firewall, die es ermöglicht, den Zugriff auf das Internet für Apps und Dienste zu überwachen und zu kontrollieren. In diesem ausführlichen Bericht werden die Einrichtung, Funktion und Bedienung von Rethink Firewall erläutert.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/1-2.png" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading">Funktionen von Rethink Firewall</h2>



<ul class="wp-block-list">
<li><strong>Open-Source</strong>: Rethink Firewall ist ein Open-Source-Projekt, das den Benutzern Transparenz und Vertrauen bietet, da der Quellcode einsehen und überprüft werden kann.</li>



<li><strong>Kein Root-Zugriff erforderlich</strong>: Die App benötigt keinen Root-Zugriff auf dem Gerät und ist somit für eine größere Anzahl von Benutzern leicht zugänglich.</li>



<li><strong>Individuelle App-Steuerung</strong>: Rethink Firewall ermöglicht es den Benutzern, den Internetzugriff für jede einzelne App auf ihrem Gerät zu steuern und einzuschränken.</li>



<li><strong>Filterregeln:</strong> Die App bietet erweiterte Filterregeln, mit denen Benutzer den Netzwerkverkehr basierend auf IP-Adressen, Ports oder Domain-Namen steuern können.</li>
</ul>



<h2 class="wp-block-heading">Einrichtung von Rethink Firewall</h2>



<p class="wp-block-paragraph">Download und Installation: Rethink Firewall kann aus dem offiziellen GitHub-Repository oder dem <a href="https://f-droid.org/de/packages/com.celzero.bravedns/">F-Droid Store</a> heruntergeladen und auf Eurem Android-Gerät installiert werden. Nach der Installation müsst Ihr der App die erforderlichen Berechtigungen erteilen, damit sie den Netzwerkverkehr überwachen und steuern kann. Zuerst richten wir die App so ein, das der Systemeigene DNS Dienst verwendet wird, um Anfragen ins Internet aufzulösen. Wir besprechen die Funktion und Einrichtung bald in einem eigenen Beitrag, da dies hier den Rahmen sprengen würde. Klickt dafür zuerst unten auf <strong>Configure</strong> und danach auf <strong>DNS</strong>. Stellt sicher dass der <strong>System DNS</strong> ausgewählt ist.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/Screenshot_20230511-124228.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/Screenshot_20230511-124228.webp" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Klickt danach wieder auf unten auf die <strong>Startseite</strong> und aktiviert mit <strong>Start</strong> die Firewall. Gebt nun der App die Berechtigungen eine VPN Einrichtung durchzuführen damit die Einstellungen eingerichtet werden können.</p>



<h3 class="wp-block-heading">Bedienung von ReThink Firewall</h3>



<p class="wp-block-paragraph">Wählt auf dem Hauptbildschirm die Einstellungen für die Apps oben links zu finden. Hier zeigt Euch Rethink Firewall eine Liste der auf Ihrem Gerät installierten Apps an. Jede App hat zwei Buttons, einen für mobile Daten und einen für WLAN. Um den Zugriff auf mobile Daten und WLAN steuern klickt Ihr auf das jeweilige Symbol für die entsprechende Netzwerkverbindung. Deaktiviert Ihr WLAN z.B hat die App via WLAN keine Verbindung zum Internet in allen WLAN Netzwerken, vorteilhaft um zum Beispiel E-Banking Apps in öffentlichen LAN Netzwerken zu schützen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/Screenshot_20230511-122103.webp" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></figure>
</div>


<h4 class="wp-block-heading">Erweiterte Filterregeln erstellen</h4>



<p class="wp-block-paragraph">Die Erweiterten Filterregeln sind etwas für PowerUser, Ihr könnt damit bestimmte IP Adressen und auch ganze Domänen blockieren, oder auch bestimmte Ports schliessen oder öffnen. Um erweiterte Filterregeln zu erstellen, geht auf <strong>Configure</strong>, danach auf <strong>Firewall</strong> und klickt unten auf Eintrag <strong>Rules</strong>. Nun habt Ihr die Auswahl zwischen Domain oder IP Blocking. Wollt Ihr z.B Netflix auf Eurem Handy blockieren oder was auch immer, gebt Ihr die Domäne an (z.B netflix.ch) und wählt <strong>Blockieren</strong> aus.</p>



<h4 class="wp-block-heading">Protokolle einsehen</h4>



<p class="wp-block-paragraph">RetThink Firewall bietet auch die Möglichkeit, den Netzwerkverkehr der Apps in Echtzeit zu überwachen. Tippt dafür auf den Reiter Statistiken, Hier seht Ihr, welche Apps sich mit welchen IP Adressen verbinden, wie oft sie das tun, und welche Apps auch häufig Anfragen senden welche von Euch blockiert werden. Damit kann auch die ein oder andere Spy App enlarvt werden, die eigentlich keine Anfragen an das Internet tun sollte, z.B Taschenlampen Apps..</p>



<h4 class="wp-block-heading">DNS-Funktion und Einstellung von Rethink Firewall</h4>



<p class="wp-block-paragraph">Die Domain Name System (DNS)-Funktion ist ein weitere nützliche Funktion von Rethink Firewall, das Benutzern hilft, ihre Privatsphäre und Sicherheit zu erhöhen. DNS ist ein System, das Domain-Namen in IP-Adressen übersetzt, damit Geräte und Server im Internet miteinander kommunizieren können. Durch die Anpassung der DNS-Einstellungen in Rethink Firewall könnt Ihr Eure Privatsspähre besser schützen. DNS Verbindung können auch verschlüsselt über DNS over HTTPS oder DNSCrypt versendet werden um Man-in-the-middle Attacken zu verhindern. Den Einstellungen und Funktionen widmen wir uns aber bald in einem seperaten Beitrag da dies hier den Rahmen sprengen würden.</p>



<h2 class="wp-block-heading">Fazit</h2>



<p class="wp-block-paragraph">Insgesamt bietet ReThink Firewall eine zuverlässige und leistungsstarke Lösung, um den Netzwerkverkehr auf Android-Geräten zu überwachen und zu kontrollieren. Mit einer benutzerfreundlichen Oberfläche und umfangreichen Funktionen ist die App ideal für diejenigen, die ihre Online-Sicherheit und Privatsphäre schützen möchten, ohne auf komplizierte technische Kenntnisse angewiesen zu sein.</p>



<p class="wp-block-paragraph">Habt Ihr Fragen oder Anregungen zum Thema, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/android-open-source-firewall-rethink/">Android Open Source Firewall ReThink</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/android-open-source-firewall-rethink/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sicher per SSH einloggen</title>
		<link>https://yourdevice.ch/sicher-per-ssh-einloggen/</link>
					<comments>https://yourdevice.ch/sicher-per-ssh-einloggen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 02 May 2023 08:13:30 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4693</guid>

					<description><![CDATA[<p>In diesem Artikel erkläre Ich euch wie ihr euch sicher per SSH-Schlüsselpaar auf euren Server und Diensten die ihr evt Ihm Heimnetz betreibt, einloggen könnt. Dazu klären wie zuerst folgende...</p>
<p>The post <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">Sicher per SSH einloggen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel erkläre Ich euch wie ihr euch sicher per SSH-Schlüsselpaar auf euren Server und Diensten die ihr evt Ihm Heimnetz betreibt, einloggen könnt. Dazu klären wie zuerst folgende Fragen: Was ist eigentlich <strong>SSH</strong> oder <strong>Secure Shell</strong>? SSH oder Secure Shell ist ein verschlüsseltes Protokoll zur Verwaltung und Zugriff und Kommunikation mit Servern. Wenn ihr viel mit einem Server über die Konsole arbeitet, ist die Verbindung zu 99%&nbsp; eine SSH Verbindung. Auch das Programm <a href="https://www.putty.org/" target="_blank" rel="noopener">Putty</a> verbindet sich via SSH mit seinem Host.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/luca-bravo-XJXWbfSo2f0-unsplash-1024x683.webp" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading">Einleitung</h2>



<p class="wp-block-paragraph">In diesem Leitfaden konzentrieren wir uns auf die Einrichtung von SSH-Schlüsseln zum sicheren Login auf unseren Servern. SSH-Schlüssel bieten eine einfache, und sehr sichere Möglichkeit des Logins an eurem Server. Einige Erfahrungen habt ihr damit eventuel <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/">hier</a> in diesem Artikel bereits gemacht. Ich empfehle diese Methode vor allem für Server die sicherheitskritische Daten beinhalten.</p>



<p class="wp-block-paragraph">Es gibt verschiedene Methoden, um sich bei einem SSH-Server zu authentifizieren. Die grundlegendste davon ist die Passwort-Authentifizierung. Sie ist einfach anzuwenden, meisst aber nicht die sicherste. Das liegt daran dass die Verarbeitungsleistung von Attacken mit Skripten das <a href="https://de.wikipedia.org/wiki/Brute-Force-Methode" target="_blank" rel="noopener">brute-forcen</a> von Passwörter heute sehr hoch ist. Hartnäckige Angreifer können bei viel Geduld ein nicht sicher gewähltes Passwort auch schonmal in kurzer Zeit knacken.</p>



<p class="wp-block-paragraph">SSH-Schlüsselpaare sind zwei kryptografisch sichere Schlüssel, die zur Authentifizierung eines Clients gegenüber einem SSH-Server verwendet werden können. Jedes Schlüsselpaar besteht aus einem öffentlichen Schlüssel und einem privaten Schlüssel. Der öffentliche Schlüssel wird aus dem privaten Schlüssel errechnet, diesen kann man auf einem Server ablegen, der Server überprüft dann, ob der Client in der Lage ist, sich mit dem dazugehörigen privaten Schlüssel zu authentifizieren.</p>



<p class="wp-block-paragraph">Es gibt noch andere Methoden um zusätzliche Sicherheit (<strong>fail2ban</strong> usw.) hinzuzufügen, vor allem wenn man nur einfache Passwörter verwendet, abeheute konzentrieren wir uns auf das Login mit einem SSH-Schlüsselpaar.</p>



<h2 class="wp-block-heading">Einrichtung / Vorbereitungen</h2>



<p class="wp-block-paragraph">Die meissten Linux Distributionen kommen bereits mit&nbsp; <a href="https://de.wikipedia.org/wiki/OpenSSH" target="_blank" rel="noopener">openSSH</a> vorinstalliert und benötigen meisst keine weitere Einrichtung bzw Erzeugung eines Schlüsselpaars, da einer bereits vom System erstellt worden ist. Habt ihr euch bereits schonmal via SSH irgendwo eingeloggt, habt ihr bereits ein Schlüsselpaar welcher sich in einem geheimen Verzeichnis befindet.</p>



<p class="wp-block-paragraph">Überprüft zuerst einmal ob ihr bereits über einen Schlüssel verfügt. Das geht ganz einfach indem ihr ohne sudo folgendes in die Konsole eingebt:</p>



<pre class="wp-block-code"><code>cat ~/.ssh/id_rsa.pub</code></pre>



<p class="wp-block-paragraph">Habt ihr eine Ausgabe mit vielen verrückten Buchstaben, habt ihr bereits ein SSH-Schlüsselpaar! Habt ihr keine Ausgabe, erstellen wir uns ein neues Schlüsselpaar. Das geht mit:</p>



<pre class="wp-block-code"><code>ssh-keygen -t 2048</code></pre>



<p class="wp-block-paragraph">Das Tool fragt euch nun, ob ihr euren Privaten Schlüssel mit einer Passphrase schützen möchtet. Das könnt ihr tun und eine zusätzliche Sicherheitsebene hinzufügen. Bei einem zukünftigen Login über ein Keypaar wird dann zusätzlich zur Keyabfrage gleich noch das Passwort für den privaten Schlüssel abgefragt. In dem meissten Fällen und im privaten Gebrauch, ist eine Passphrase nicht nötig. Entscheidet Euch für eine Variante und bestätigt eure Entscheidung. Falls kein Passwort erwünscht, lasst die Anfrage leer und bestätigt mit <strong>Enter</strong>. Anschliessend wird das Schlüsselpaar im Ordner <strong>/home/BENUTZERNAME/.ssh/</strong> erstellt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/1-1024x454.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/1-1024x454.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<h2 class="wp-block-heading">Kopieren des Schlüssel auf euren Server</h2>



<p class="wp-block-paragraph">Jetzt müssen wir unseren öffentlich Schlüssel noch auf unseren Server hochladen. Dafür gibt es zwei einfache Methoden. Eine automatische, und eine manuelle Methode.</p>



<h3 class="wp-block-heading">SSH-Copy-ID Methode</h3>



<p class="wp-block-paragraph">Fangen wir mit der automatischen Methode an. Diese nennt sich SSH-Copy-ID und ist ein Standardwerkzeug, um öffentliche Schlüssel auf wure Server zu übertragen. Diese setzt vorraus, dass eine Passwortanmeldung auf wurem gewünschten Server möglich ist und funktioniert.</p>



<p class="wp-block-paragraph">Um das Utility zu verwenden, müssen wir also den Benutzernamen, das Passwort und die IP Adresse haben Die Syntax lautet: <strong>ssh-copy-id benutzername@IPAdresse</strong>, beispielsweise also</p>



<pre class="wp-block-code"><code>ssh-copy-id mario@xxx.xxx.xx.xxx</code></pre>



<p class="wp-block-paragraph">Habt ihr euch bereits mit dem Server verbunden, kommt keine Anfrage ob wir dem Host vertrauen wollen, falls Ihr euch doch das erste mal auf dem Server einloggt, bestätigt mit <strong>yes</strong></p>



<p class="wp-block-paragraph">Das Tool durchsucht nun kurz die ID eures Rechners, und fragt dann natürlich nach dem Passwort des Servers, gebt es unsichtbar ein und bestätigt.</p>



<p class="wp-block-paragraph">Anschliessen bekommt ihr eine Meldung, falls der Schlüssel erfolgreich hinzugefügt worden ist:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/2-1024x132.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/2-1024x132.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<h3 class="wp-block-heading">Manuelle Methode</h3>



<p class="wp-block-paragraph">Falls auf dem Server SSH-Copy-ID gesperrt ist, oder nicht richtig funktioniert können wir das ganze manuel mit einem einzigen Befehl machen. der Syntax dazu lautet:</p>



<pre class="wp-block-code"><code>cat ~/.ssh/id_rsa.pub | ssh BENUTZER@IPAdresse mkdir -p ~/.ssh &amp;&amp; cat &gt;&gt; ~/.ssh/authorized_keys</code></pre>



<p class="wp-block-paragraph">Dabei ist nur <strong>BENUTZER</strong> und <strong>IPAdresse</strong> mit euren Daten des Hosts zu ersetzen.</p>



<p class="wp-block-paragraph">Anschliessend kommt wieder die Passwortabfrage des Servers. Gebt euer Passwort ein und bestätigt die Eingabe.<br>Anschliessend kommt keine Meldung wie bei SSH-Copy-ID! Eine Ausgabe ohne Fehler ist eine erfolgreiche Eingabe.</p>



<p class="wp-block-paragraph">Falls ihr euren Public-Key nun erfolgreich auf eurem Server abgelegt habt, könnt ihr euch anschliessend nur mit "<strong>ssh benutzer@IPAdress</strong>" auf eurem Server anmelden. Der Server registriert, dass ihr den privaten Schlüssel des hinterlegten Keys habt, und authentifziert euch als sicheren Benutzer.</p>



<h2 class="wp-block-heading">Passwort-Login auf dem Server deaktivieren</h2>



<p class="wp-block-paragraph">Nun könnt ihr euch zwar via public-key Authentication mit eurer ID sicher anmelden, die Passworteingabe auf eurem Server ist aber immer noch für andere Clients möglich, und die Türen für Angriffe sind weiterhin offen. Damit das nicht mehr möglich ist, deaktivieren wir die Passwort gestützte Anmeldung auf dem Server.</p>



<p class="wp-block-paragraph">Dazu öffnen wir auf dem Remote-Host bzw auf dem Server die SSH Konfigurationsdatei. Das geht mit:</p>



<pre class="wp-block-code"><code>sudo nano /etc/ssh/sshd_config</code></pre>



<p class="wp-block-paragraph">Sucht nach dem Eintrag <strong>#PasswortAuthentication yes</strong></p>



<p class="wp-block-paragraph">kommentiert den Eintrag aus und ändert <strong>yes</strong> zu <strong>no</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/3-1024x522.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/3-1024x522.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Speichert die Datei mit <strong>strg+o</strong> ab und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph">Damit die Einstellungen geladen werden, müssen wir den SSHd-Service kurz neu starten, das geht mit:</p>



<pre class="wp-block-code"><code>sudo systemctl restart sshd</code></pre>



<p class="wp-block-paragraph">Anschliessend ist die Passwortgestützte Eingabe deaktiviert. Nur noch Rechner mit einem Schlüsselpaar können sich beim Server anmelden. Bitte stellt unbedingt sicher dass euer Login via SSH-Key funktioniert. Ansonsten wirds nun schwierig mit der Anmeldung 🙂</p>



<h2 class="wp-block-heading">Zusätzliches</h2>



<p class="wp-block-paragraph">Damit haben wir nun eine weitere Sicherheitsebene beim Thema Login hinzugefügt. Das ganze geht natürlich auch mit einer Passphrase für den SSH-Key beim erstellen des Keys. Die Vorteile einer Passphrase sind folgende:</p>



<ul class="wp-block-list">
<li>Der private SSH-Schlüssel (der Teil, der mit einer Passphrase geschützt werden kann) wird niemals im Netzwerk offengelegt. Die Passphrase wird nur zur Entschlüsselung des Schlüssels auf dem lokalen Rechner verwendet. Das bedeutet, dass netzwerkbasiertes Brute-Forcing gegen die Passphrase nicht möglich ist.</li>



<li>Der private Schlüssel wird innerhalb eines eingeschränkten Verzeichnisses aufbewahrt. Der SSH-Client erkennt keine privaten Schlüssel, die nicht in diesem Verzeichnis aufbewahrt werden. Der Schlüssel selbst muss bzw hat ebenfalls eingeschränkte Berechtigungen haben (Lese- und Schreibrechte nur für den Eigentümer) die überprüft werden. Das bedeutet, dass andere Benutzer auf dem System nicht herumschnüffeln können.</li>



<li>Jeder Angreifer, der hofft, die Passphrase des privaten SSH-Schlüssels zu knacken, muss bereits Voll-Zugriff auf das System haben. Sollte der Hacker sich bereits in dieser Position befinden, kann die Passphrase den Angreifer daran hindern, sich sofort auf eurem anderen Servern anzumelden. Dies gibt euch hoffentlich Zeit zur Erstellung und Implementierung eines neuen SSH-Schlüsselpaares und zum Entfernen des Zugriffs des kompromittierten Schlüssels.</li>
</ul>



<h2 class="wp-block-heading">Abschluss</h2>



<p class="wp-block-paragraph">Ihr dürft auf <strong>keinen Fall</strong> den Schlüssel mit einem anderen, bzw einem neuen Key-Pair ersetzen, ansonsten funktioniert die Anmeldung auf euren Servern nicht mehr! Auch müsst ihr die Schlüssel sichern, falls ihr vorhabt euer System neu zu installieren, den bei einem neu installiertem System, habt ihr auch wieder neue Keys! Es ist Ratsam auf einem verschlüsseltem USB Stick ein Kopie der Schlüssel aufzubewahren, falls das System aus irgenwelchen Gründen beschädigt, bzw. unbrauchbar wird! Ohne euren Privatekey kommt ihr ansonsten <strong>nicht mehr auf eure Server!</strong><br><br>Nun sind wir auch schon am Schluss des heutigen Artikels und haben einige Grundlagen bzgl. SSH kennen gelernt. Wer mehr zum Thema SSH erfahren möchte, der kann sich <a href="https://indibit.de/ssh-ein-paar-grundlagen/">hier</a> schlau machen.</p>



<p class="wp-block-paragraph">Ich hoffe der Artikel "sicher per SSH einloggen" hat euch heute gefallen. Falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/sicher-per-ssh-einloggen/">Sicher per SSH einloggen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/sicher-per-ssh-einloggen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Telegram Linux Update Bot</title>
		<link>https://yourdevice.ch/telegram-linux-update-bot/</link>
					<comments>https://yourdevice.ch/telegram-linux-update-bot/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 20:17:33 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4455</guid>

					<description><![CDATA[<p>Heute stelle Ich Euch ein lustige Variante vor, wie man von einem Telegram Linux Update Bot benachichtigt werden kann, sobald neue Updates für Euer Linux Rechner verfügbar sind. Für Update_Freaks...</p>
<p>The post <a href="https://yourdevice.ch/telegram-linux-update-bot/">Telegram Linux Update Bot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute stelle Ich Euch ein lustige Variante vor, wie man von einem Telegram Linux Update Bot benachichtigt werden kann, sobald neue Updates für Euer Linux Rechner verfügbar sind. Für Update_Freaks sicher eine nette Variante mit der man immer auf dem laufenden ist. Das Setup ist relativ einfach und auch für Anfänger durchführbar. Natürlich könnt Ihr dass ganze auch für Euren Heimserver verwenden, um dort auf wichtige Updates hingewiesen zu werden, ich würde das ganze jedoch zuerst mal am Heimrechner testen und schauen ob es klappt bzw Euch gefällt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-1024x576.png" alt="" class="wp-image-8290" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-1024x576.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-300x169.png 300w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-768x432.png 768w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-1536x864.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-2048x1152.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-800x450.png 800w, https://yourdevice.ch/wp-content/uploads/2023/04/telegrambot-500x281.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen und Vorraussetzungen</h2>



<ul class="wp-block-list">
<li>Ihr benötigt dafür ein auf Ubuntu / Debian basierendes Betriebssystem.</li>



<li>Desweiteren benötigt Ihr Telegram auf dem Smartphone oder auf dem Desktop.</li>



<li>und natürlich etwas <a href="https://yourdevice.ch/die-wichtigsten-linux-befehle-im-ueberblick/">Konsolenkenntnisse</a> 🙂</li>
</ul>



<p class="wp-block-paragraph">Öffnet Telegram vorzugsweise für die Einrichtung auf dem Desktop. Ladet Euch bei <a href="https://desktop.telegram.org/">Telegram</a> die aktuellste Version herrunter, entpackt sie, und öffnet den Messenger. Da es sich um ein <a href="https://wiki.ubuntuusers.de/AppImage/">Appimage</a> handelt, muss der Messenger nicht installiert werden.</p>



<p class="wp-block-paragraph">Sucht nach Botfather im Suchfeld und startet einen Chat mit Botfather. Botfather ist das Telegram tool zum eröffnen neuer Bots. Schreibt dem Botfather eine Nachricht mit dem Inhalt:</p>



<p class="wp-block-paragraph"><code>/newbot</code></p>



<p class="wp-block-paragraph">Danach fragt Euch Botfather nach einen Bezeichnung und einem Username für den neuen Bot. Gebt deshalb einmal eine <strong>Bezeichnung</strong> und einen <strong>Username</strong> nach Wahl mit der Endung <strong>_bot</strong> z.B:</p>



<p class="wp-block-paragraph"><code>updater<br>homeservermario_bot</code></p>



<p class="wp-block-paragraph">Anschliessend bekommt Ihr einige Infos zu Eurem eigenen Bot:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/1-7-1024x734.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/1-7-1024x734.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Der Bot wurde also erfolgreich erstellt. Wir benötigen als nächstes noch die ID unseres neuen Bots, das machen wir indem wir unserem eigenen Bot eine Nachricht schicke, Öffnet einen Chat mit Eurem Bot (erste Markierung im Screenshot) und schickt Ihm eine erste Nachricht mit dem Inhalt <strong>/start</strong> und danach irgendeine Nachricht. Inhalt ist egal. Anschliessend öffnet Ihr Euren Webbrowser und gebt folgenden Link ein:</p>



<p class="wp-block-paragraph"><a href="https://api.telegram.org/botDEIN-TOKEN/getUpdates">https://api.telegram.org/botDEIN-TOKEN/getUpdates</a></p>



<p class="wp-block-paragraph">Ersetzt <strong>DEIN-TOKEN</strong> mit dem Key aus der Botnachricht von Botfather (zweite Markierung). Bot muss natürlich stehen bleiben!</p>



<p class="wp-block-paragraph">Euer Browser zeigt Euch dann folgenden Inhalt an:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/2-6-1024x592.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/2-6-1024x592.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Notiert euch den Wert ID unter <strong>chat</strong>!</p>



<h2 class="wp-block-heading">Server / Rechner konfigurieren</h2>



<p class="wp-block-paragraph">Loggt Euch auf Eurem Rechner oder Server, auf dem Ihr Nachrichten erhalten wollt ein.</p>



<p class="wp-block-paragraph">Erstellt einen neuen Ordner mit:</p>



<pre class="wp-block-code"><code>sudo mkdir /opt/scripts</code></pre>



<p class="wp-block-paragraph">Erstellt eine neue Datei darin mit:</p>



<pre class="wp-block-code"><code>sudo nano /opt/scripts/telegram_updater.sh</code></pre>



<p class="wp-block-paragraph">Fügt danach folgenden Inhalt in die Datei ein:</p>



<pre class="wp-block-code"><code>#!/bin/sh 
URL="https://api.telegram.org/bot<strong>DEIN-TOKEN</strong>/sendMessage" 

UPDATE=$(apt update | tail -n 1) 
HOSTNAME=$(hostname -f) 
TEXT="Updates für ($HOSTNAME): $UPDATE" 
curl -s -m 10 -d "chat_id=<strong>CHAT_ID</strong>&amp;disable_web_page_preview=1&amp;text=$TEXT" $URL &gt; /dev/null</code></pre>



<p class="wp-block-paragraph">Ersetzt <strong>DEIN-TOKEN</strong> mit Eurem eigenen Token und das grosse geschriebene <strong>CHAT-ID</strong> weiter unten mit der Chat ID welche Ihr Euch aufgeschrieben habt! Speichert die Datei mit <strong>strg+o</strong> und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph">Macht die Datei ausführbar mit:</p>



<pre class="wp-block-code"><code>sudo chmod +x /opt/scripts/telegram_updater.sh</code></pre>



<p class="wp-block-paragraph">Testet den Script mit:</p>



<pre class="wp-block-code"><code>sudo bash /opt/scripts/telegram_updater.sh</code></pre>



<p class="wp-block-paragraph">Ihr solltet nun bei erfolgreicher Einrichtung eine Nachricht von Eurem Bot erhalten haben.</p>



<p class="wp-block-paragraph">Als nächstes stellen wir nun einen Interval zum ausführen des Skripts, das geht mit:</p>



<pre class="wp-block-code"><code>sudo crontab -e</code></pre>



<p class="wp-block-paragraph">Anschliessend fügt Ihr folgendes ganz unten mit hinzu:</p>



<pre class="wp-block-code"><code>0 0 * * * /opt/scripts/telegram_updater.sh</code></pre>



<p class="wp-block-paragraph">Nun erhaltet Ihr jeden Tag um Mitternacht eine Nachricht ob neue Updates verfügbar sind.</p>



<p class="wp-block-paragraph">Ihr könnt die Zahlen auch abändern und selber festlegen wann Ihr benachrichtigt werdet. Dazu müsst Ihr die ersten beiden Zahlen abändern. Dazu muss man nur wissen dass die erste Zahl die Minuten sind, die zweite Zahl die Stunden und die dritte Zahl die Tage im Monat sind. Beispiel:</p>



<p class="wp-block-paragraph">Benachrichtigung <strong>jeden Tag um 18:00</strong></p>



<p class="wp-block-paragraph"><code>0 18 * * * /opt/scripts/telegram_updater.sh</code></p>



<p class="wp-block-paragraph">Benachrichtigung <strong>jeden Tag um 21:30</strong></p>



<p class="wp-block-paragraph"><code>30 21 * * * /opt/scripts/telegram_updater.sh</code></p>



<p class="wp-block-paragraph">Benachrichtigung <strong>jeden Tag um 14:45</strong></p>



<p class="wp-block-paragraph"><code>45 14 * * * /opt/scripts/telegram_updater.sh</code></p>



<p class="wp-block-paragraph">Benachrichtigung <strong>alle 3 Tage um 20:00</strong></p>



<p class="wp-block-paragraph"><code>0 20 */3 * * /opt/scripts/telegram_updater.sh</code></p>



<p class="wp-block-paragraph">Speichert mit <strong>strg+o</strong> und beendet mit <strong>strg+x</strong></p>



<p class="wp-block-paragraph">Nun sollte ein Intervall mit der von Euch festgelegten Zeit durchlaufen. Falls Ihr keine Lust mehr auf die Nachrichten habt, entfernt Ihr den skript mit:</p>



<p class="wp-block-paragraph"><code>sudo</code> <code>rm /opt/scripts/telegram_updater.sh</code></p>



<p class="wp-block-paragraph">Ihr könnt mit dem Token und der ID Skripts auf jedem Eurer Server oder Rechner erstellen. Ihr müsst einfach den Skript wie beschrieben auf den anderen Rechner hinzufügen. Auf Telegram seht Ihr dann, für welchen Rechner (<strong>Hostname</strong>) die Nachricht gilt. Ich hoffe Ihr habt Spass mit Eurem Telegram Linux Update Bot!</p>



<p class="wp-block-paragraph">Falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/telegram-linux-update-bot/">Telegram Linux Update Bot</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/telegram-linux-update-bot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>pfSense &#038; opnSense Hardware Empfehlung</title>
		<link>https://yourdevice.ch/pfsense-opensense-hardware-empfehlung/</link>
					<comments>https://yourdevice.ch/pfsense-opensense-hardware-empfehlung/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 23 Apr 2023 14:08:24 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4304</guid>

					<description><![CDATA[<p>In diesem Artikel möchte Ich Euch eine kleine Hardware Empfehlung für einen eigene pfSense &#38; oder opnSense Firewall Eigenbau vorstellen. Zuhause im Netzwerk sind die Anforderungen nicht sehr hoch, solange...</p>
<p>The post <a href="https://yourdevice.ch/pfsense-opensense-hardware-empfehlung/">pfSense &#038; opnSense Hardware Empfehlung</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel möchte Ich Euch eine kleine Hardware Empfehlung für einen eigene pfSense &amp; oder opnSense <a href="https://yourdevice.ch/was-ist-eine-firewall/">Firewall</a> Eigenbau vorstellen. Zuhause im Netzwerk sind die Anforderungen nicht sehr hoch, solange man keine <a href="https://www.varonis.com/de/blog/ids-vs-ips-was-ist-der-unterschied" target="_blank" rel="noreferrer noopener">IPS/IDS</a> Systeme auf seiner Firewall betreibt. Diese Systeme benötigen sowieso tiefgreifende Netzwerk Kenntnisse, einiges an Arbeit und eine Menge Erfahrung im Thema Netzwerksicherheit und Firewallfunktionen. Wer eine kleine Webseite betreibt und evt seine NAS aus dem Internet erreichen will, der braucht sowas sowieso nicht.</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/Unbenannt-1.png" alt=""/></figure>
</div>


<p class="wp-block-paragraph">Einen Eigenbau finde Ich persönlich spannender, man kann sich zwar für ca 300€ eine fertige pfsense Box kaufen, darin läuft aber meisst völlig veraltete Hardware, und es besteht keine Möglichkeit zum Aufrüsten, falls später doch mal mit pfBlocker oder IDS/IPS experimentiert werden möchte. Für 300 bis 350CHF bekommt man im Augenbau deutlich stärkere Hardware, und falls einem die Leistung zu einem späteren Zeitpunkt nicht mehr reicht, kann ohne Aufwand der Hauptrozessor oder der Arbeitsspeicher aufgerüstet werden.</p>





<h2 class="wp-block-heading">Die Hardware für Eure pfSense &amp; opnSense Firewall </h2>



<h3 class="wp-block-heading">CPU</h3>



<p class="wp-block-paragraph">Als Prozessor langt in den meissten Fällen eine aktuelle 2-Kern CPU. Als Sockel kann ruhig auf die vorherige CPU Sockel Generation LGA1200 zurückgegriffen werden, der ist viel günstiger als der Sockel LGA1700 und bietet ausreichend Aufrüstmöglichkeiten, falls man später eine schnellere CPU möche. Meine Empfehlung wäre hier für eine Dual-Core CPU der Intel Pentium G6500 oder die 4-Kern CPU Intel Core i3-10105. Mehr ist absolut nicht notwendig. Selbst meine G6500 langweilt sich in meiner aktuellen pfsense die meisste Zeit nur herrum.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/intel-pentium-g6500-lga-1200-410-ghz-2-core-prozessor-12928163?ip=g6500" target="_blank" rel="noreferrer noopener">Pentium G6500</a></li>



<li><a href="https://www.digitec.ch/de/s1/product/intel-core-i3-10105-lga-1200-370-ghz-4-core-prozessor-15641157" target="_blank" rel="noreferrer noopener">Core i3 10105</a></li>
</ul>



<h3 class="wp-block-heading">RAM</h3>



<p class="wp-block-paragraph">Beim RAM hängt das ganze auch etwas vom Anwendungszweck ab. Betreibt man kein pfBlocker und kein IDS/IPS, reichen sogar schon 2GB Arbeitspeicher aus. Ich würde aber 4GB empfehlen da Arbeitspeicher nichts mehr kostet.<br>Ich fülle selbst mit pfBlocker und mehreren Blockinglisten keine 4GB aus. Wer zusätzlich später mal noch IDS/IPS ausprobieren möchte, dem empfehle Ich gleich 8GB RAM. Unten zwei Empfehlungen für 4GB und 8GB Arbeitsspeicher.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/gskill-aegis-1-x-4gb-2400-mhz-ddr4-ram-dimm-ram-11056526" target="_blank" rel="noreferrer noopener">G-Skill Aegis 4GB DDR 2400</a></li>



<li><a href="https://www.digitec.ch/de/s1/product/gskill-aegis-2-x-4gb-2400-mhz-ddr4-ram-dimm-ram-11056553">2x 4GB G-Skill Aegis DDR 2400</a></li>
</ul>



<h3 class="wp-block-heading">Mainboard</h3>



<p class="wp-block-paragraph">Beim RAM kann man das günstigste nehmen was man so findet. Auch die günstigsten Boards bieten für eine Firewall genug Anschlüsse und Funktionen. Ich empfehle hier das günstige aber gute Asrock H510M im mATX Format. Wir bauen dass ganze auch anschliessend auch in ein mATX Gehäuse ein, um das ganze auch etwas kompakter zu gestalten.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/asrock-h510m-hvs-lga-1200-intel-h510-matx-mainboard-16697617" target="_blank" rel="noreferrer noopener">Asrock H510M-HVS</a></li>
</ul>



<h3 class="wp-block-heading">Festplatte</h3>



<p class="wp-block-paragraph">Da SSDs mitlerweile extrem günstig sind, verbauen wir eine SSD und keine HDD, das tut den Ohren gut, und spart auch noch Strom. Eine Firewall benötigt in erster Linie keinen Festplattenspeicher, sondern einfach nur Arbeitspeicher bei zusätzlichen Funktionen. Eine 64GB SSD würde vollkommen ausreichen, falls Ihr noch ein älteres Model rumliegen habt, könnt Ihr auch diese nehmen. Wir greifen auf die Intenso 128GB SSD zurück. Die kostet kaum etwas und ist ausreichend schnell.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/intenso-top-performance-128-gb-25-ssd-8396351?ip=intenso+128" target="_blank" rel="noreferrer noopener">Intenso 128GB SSD</a></li>
</ul>



<h3 class="wp-block-heading">Netzteil</h3>



<p class="wp-block-paragraph">Beim Netzteil würden theoretisch 200Watt für das ganze System ausreichen. Damit wir etwas Reserve haben nehmen wir uns ein etwas stärker dimensioniertes Netzteil. LC-Power bietet hier einige günstige aber zuverlässige Netzteil in der Office Reihe an. Das Netzteil wird kaum beansprucht, deshalb muss hier auch kein nonplus Ultra Netzteil verbaut werden. Wer trotzdem mehr für ein effizientieres Netzteil bezahlen will, den habe ich ein Netzteil von beQuiet herrausgesucht.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/lc-power-office-series-lc420-12-v231-350-w-pc-netzteil-5684873" target="_blank" rel="noreferrer noopener">LC-Power Office 350W</a></li>



<li><a href="https://www.digitec.ch/de/s1/product/be-quiet-system-power-9-400-w-pc-netzteil-11918093" target="_blank" rel="noreferrer noopener">beQuiet Power 9 400W</a></li>
</ul>



<h3 class="wp-block-heading">Gehäuse</h3>



<p class="wp-block-paragraph">Beim Gehäuse ist die Auswahl riesig, und es kommt etwas auf den Geschmack drauf an, wie und wo Ihr die Firewall integrieren möchtet. Wer die Firewall unter dem Tisch stehen hat, und kaum anschaut, muss auch keine Unmengen an Geld dafür ausgeben. Ich habe euch mal 3 Gehäuse zusammengestellt in unterschiedlichen Formaten.</p>



<ul class="wp-block-list">
<li>HTPC Gehäuse - <a href="https://www.digitec.ch/de/s1/product/intertech-jx-500-mini-itx-pc-gehaeuse-10731200" target="_blank" rel="noreferrer noopener">Intertech JX 500</a></li>



<li>Cube Gehäuse - <a href="https://www.digitec.ch/de/s1/product/chieftec-uk-02b-op-atx-matx-mini-itx-pc-gehaeuse-12074203" target="_blank" rel="noreferrer noopener">Chieftec UK 02B</a></li>



<li>MiniTower - <a href="https://www.digitec.ch/de/s1/product/intertech-h-606-matx-pc-gehaeuse-13405927" target="_blank" rel="noreferrer noopener">Intertech H 606</a></li>
</ul>



<h3 class="wp-block-heading">Netzwerkkarte</h3>



<p class="wp-block-paragraph">Bei der Netzwerkkarte kommt es ein wenig darauf an was ihr alles mit der Firewall anstellen möchtet, und wieviel physiche Netzwerke Ihr erstellen wollt. Mit VLAN könnt Ihr auch mit einem Netzwerkanschluss beinahe grenzenlos Netzwerke erstellen. Wer doch lieber 2 Netzwerkanschlüsse möchtem nimmt eine Duale Netzwerkkarte. Unten 2 Empfehlungen.</p>



<ul class="wp-block-list">
<li><a href="https://www.digitec.ch/de/s1/product/intel-ethernet-server-adapter-i210-t1-ethernet-rj45-netzwerkkarte-21166219" target="_blank" rel="noreferrer noopener">Intel I210 T1</a></li>



<li><a href="https://www.digitec.ch/de/s1/product/hp-intel-ethernet-i350-t2-rj45-netzwerkkarte-10393413?ip=intel+I350" target="_blank" rel="noreferrer noopener">Intel I340 T2</a></li>
</ul>



<p class="wp-block-paragraph"><strong>Hinweis:</strong></p>



<p class="wp-block-paragraph">Ich würde bei den Netzwerkkarten einmal Tutti oder Ricardo in anspruch nehmen, dort finden sich solche Netzwerkkarten massenweise und teilweise für den halben Preis. Ich selber habe eine I340-T4 für 60Franken dort geschossen. Achtet einfach darauf dass Ihr für Low-Profile Gehäuse auch eine Low-Profile Slotblende erhaltet. Haltet Euch wenn möglich von günstigen Low-End Netzwerkkarten von unbekannten Herstellern zurück. Oftmals kommt es vor, das der Linux Kernel der pfSense solche Netzwerkarten nicht erkennt. Deshalb am besten eine Intel Netzwerkkarte nehmen!</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/OPNsense-Deciso-Screenshot.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/OPNsense-Deciso-Screenshot.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im Grunde könnt Ihr die Hardware gestalten wie Ihr möchtet, wichtige ist einfach, dass Sockel, RAM und Mainboard zueinander passen. Der Aufbau gestaltet sich natürlich als Laie schwierig, für jemand der einen PC schomal zusammengebaut hat, ist dies aber kein Problem. Später könnt Ihr dann ganz einfach gewisse Komponenten wie RAM oder die CPU schnell austauschen. Dabei muss nichts neu installiert werden.</p>



<p class="wp-block-paragraph">Mehr Komponenten benötigt Ihr nicht. Alle Kabel um die Komponenten zum konnektieren sind beim Mainboard mit enthalten. Falls Ihr beim Zusammenbau Probleme habt, schreibt mir einen Kommentar oder eine Mail!</p>



<p class="wp-block-paragraph">Ich hoffe euch mit diesem kleinen Artikel <strong>''pfSense &amp; opnSense Hardware Empfehlung''</strong>etwas geholfen zu haben und viel Spass beim zusammenbauen!</p>



<p class="wp-block-paragraph">&nbsp;</p>
<p>The post <a href="https://yourdevice.ch/pfsense-opensense-hardware-empfehlung/">pfSense &#038; opnSense Hardware Empfehlung</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/pfsense-opensense-hardware-empfehlung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IP Adresse Synology NAS fixieren</title>
		<link>https://yourdevice.ch/ip-adresse-synology-nas-fixieren/</link>
					<comments>https://yourdevice.ch/ip-adresse-synology-nas-fixieren/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 23 Apr 2023 10:52:34 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4287</guid>

					<description><![CDATA[<p>In diesem Artikel erfahrt Ihr, wir die IP Adresse Eurer Synology NAS fixieren könnt. Das ist sehr wichtig, damit Eure Dienste zu jederzeit fehlerfrei funktionieren. Bekommt Eure Synology eine IP...</p>
<p>The post <a href="https://yourdevice.ch/ip-adresse-synology-nas-fixieren/">IP Adresse Synology NAS fixieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel erfahrt Ihr, wir die IP Adresse Eurer Synology NAS fixieren könnt. Das ist sehr wichtig, damit Eure Dienste zu jederzeit fehlerfrei funktionieren. Bekommt Eure Synology eine IP Adresse via <a href="https://www.security-insider.de/was-ist-dhcp-dynamic-host-configuration-protocol-a-55c206eb4cb77959fa6491bf5e41c4a5/">DHCP</a> zugewiesen, ändert sich bei einem Neustart der NAS möglichweise die lokale IP Adresse. Das führt dazu, dass sich alle Dienste, z.b der ActiveBackUp for Business Client nicht mehr mit der Synology NAS verbinden kann. Auch müsst Ihr dann ständig eine andere IP Adresse im Browserfenster eingeben. Wer noch neu im NAS / Netzwerkbereich ist, wundert sich vermutlich, warum die NAS plötzlich unter der bekannten IP Adresse nicht mehr aufrufbar ist.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1024" height="640" src="https://yourdevice.ch/wp-content/uploads/2023/04/staticip.jpeg" alt="" class="wp-image-8266" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/04/staticip.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/04/staticip-300x188.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/04/staticip-768x480.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/04/staticip-500x313.jpeg 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Die meisten Router vergeben für Geräte im Netzwerk nach Möglichkeit immer die gleiche IP-Adresse. Das ist bei einer NAS durchaus von Vorteil: Sowohl der Zugriff auf das System im Browser als auch über Mobil-Apps oder andere Anwendungen wird einfacher, wenn sich die Adresse nicht ändert. Um eben diese Änderung dauerhaft auszuschließen, lohnt es sich, für die NAS eine fixe IP-Adresse einzurichten.</p>





<h2 class="wp-block-heading">Synology NAS Einstellungen</h2>



<p class="wp-block-paragraph">Loggt Euch In Eure Synology NAS ein und geht als erstes mal in die Systemsteuerung.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/1-4-1024x513.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/1-4-1024x513.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Links wählt hier den Reiter <strong>Netzwerk </strong>aus, und im Menü Netzwerk dann in der Arbeitsleiste oben den Reiter <strong>Netzwerkschnittstelle</strong>. Hier sind eure LAN Anschlüsse aufgelistet. Eure Verbindung ist anfänglich noch auf DHCP eingestellt und bekommt eine eigene IP Adresse von eurem Router zugewiesen.</p>



<p class="wp-block-paragraph">Wählt den verbunden LAN Anschluss aus und wählt darüber den Button <strong>Bearbeiten</strong>.</p>



<p class="wp-block-paragraph">Ein neues Fenster öffnet sich.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/2-4-1024x693.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/2-4-1024x693.png" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im reiter <strong>IPv4</strong> wählen wir nun <strong>manuelle Konfiguration</strong> <strong>verwenden </strong>aus. Hier tragen wir nun unsere Netzwerkinformationen ein.</p>



<ul class="wp-block-list">
<li><strong>IP Adresse</strong> --&gt; Tragt hier die IP Adresse ein. Ihr könnt die Adresse eintragen die Ihr bereits verwendet</li>



<li><strong>Subnetzmaske</strong> --&gt; Tragt hier die Subnetzmaske ein. Habt Ihr nichts am Netzwerk geändert, lautet die Standardmase 255.255.255.0</li>



<li><strong>Gateway</strong> --&gt; die IP Adresse eures Routers, in dem meissten Fällen 192.168.0.1</li>



<li><strong>DNS Server</strong> --&gt; hier könnt Ihr z.B die DNS Adresse von Cloudflare verwenden (1.1.1.1)</li>



<li><strong>Standard Gateway</strong> --&gt; setzt hier unbedingt den Haken</li>
</ul>



<p class="wp-block-paragraph">Lass alles weitere wie es ist. Drückt danach auf <strong>OK</strong> und bestätigt die Veränderungen.</p>



<h3 class="wp-block-heading">Hinweise</h3>



<p class="wp-block-paragraph">Beim wechseln der IP Adresse ist die Synology danach natürlich nur noch mit der neuen IP erreichbar.<br>Das Gateway ist immer die erste Adresse in Eurem Netzwerk. Habt Ihr ein Netzwerk beispielsweise mit <strong>192.168.9.x</strong> ist die Gateway Adresse natürlich auch <strong>192.168.9.1</strong></p>



<p class="wp-block-paragraph">Damit habt Ihr nun sichergestellt, dass Eure Synology auch wirklich immer dieselbe IP Adresse bekommt und sich kein anderes Gerät sich die Adresse wegschnappt.</p>



<p class="wp-block-paragraph">Ich hoffe Euch mit dem Artikel etwas geholfen zu haben. Falls Ihr Fragen habt, schreibt sie in die Kommentare!</p>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph">&nbsp;</p>
<p>The post <a href="https://yourdevice.ch/ip-adresse-synology-nas-fixieren/">IP Adresse Synology NAS fixieren</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/ip-adresse-synology-nas-fixieren/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Windows PC auf Synology NAS sichern</title>
		<link>https://yourdevice.ch/windows-pc-auf-synology-nas-sichern/</link>
					<comments>https://yourdevice.ch/windows-pc-auf-synology-nas-sichern/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 22 Apr 2023 17:07:51 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4174</guid>

					<description><![CDATA[<p>In diesem Artikel zeige ich Euch, wie Ihr euren kompletten Windows PC auf eurer Synology NAS sichern und wiederherstellen könnt. Synology bietet dafür eine umfangreiche Back-Up Lösung an, die sich...</p>
<p>The post <a href="https://yourdevice.ch/windows-pc-auf-synology-nas-sichern/">Windows PC auf Synology NAS sichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel zeige ich Euch, wie Ihr euren kompletten Windows PC auf eurer Synology NAS sichern und wiederherstellen könnt. Synology bietet dafür eine umfangreiche Back-Up Lösung an, die sich einfach bedienen lässt, und zuverlässig funktioniert. Da Backup-Lösungen wie Acronis und Co nicht ganz günstig sind, bietet sich diese Methode umso mehr an, wenn man im Besitz einer Synology NAS ist. Sichern lassen sich mit der App viel mehr als nur Windows PC, unter anderem auch MacOS Systeme, virtuelle Machinen mit VMWare oder ganze Linux Server. Heute schauen wir uns mal die Lösung für das Windows Betriebssystem an.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-1024x576.jpeg" alt="" class="wp-image-8252" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-1024x576.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-300x169.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-768x432.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-800x450.jpeg 800w, https://yourdevice.ch/wp-content/uploads/2023/04/activebackup-500x281.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2023/04/activebackup.jpeg 1422w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Eure Synology NAS muss im Netzwerk eine feste IP Adresse besitzen. Wie das genau funktioniert, erfahrt Ihr z.B hier in dieser <a href="https://yourdevice.ch/ip-adresse-synology-nas-fixieren/">Anleitung</a>.</p>



<p class="wp-block-paragraph">Der Standardordner, der von Active Backup erstellt wird, kann von Haus aus nicht komprimiert werden. Erstellt Euch also, falls ihr das Backup komprimieren möchtet, einen neuen Freigegebenen Ordner auf einem Laufwerk Eurer Wahl und aktiviert den Datenintegritätsschutz. Die Einstellungen für ein Sicherungsziel könnte in der Übersicht dann z.B so aussehen:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/3-3-1024x748.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/3-3-1024x748.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Papierkorb braucht man in einem Sicherhungsordner nicht. Verschlüsselung kann, falls man diese wünscht später in der BackUp Aufgabe selber erstellt werden. Sichtbarkeit im Netzwerk könnt Ihr deaktiveren damit niemand Im Netzwerk ausversehen irgendwelche BackUps löscht. Das Standardsicherungsziel von Active Back-Up könnt Ihr getrost, nach Installation der Software in der Übersicht eurer freigegeben Ordner wieder löschen.</p>



<p class="wp-block-paragraph">Danach müssen wir Active Back-Up for Business auf unserer Synology NAS installieren. Geht dafür in das Packet Zentrum der NAS und ladet euch die Software herrunter.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/1-3-1024x557.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/1-3-1024x557.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Installiert die Software auf einem Laufwerk Eurer Wahl und stellt sicher dass die Software danach ausgeführt wird. Als nächstes müssen wir uns die Client Software für unseren Windows PC herrunterladen. Diese gibt es bei Synology direkt im <a href="https://www.synology.com/de-de/support/download/DS920+?version=7.1#utilities" target="_blank" rel="noreferrer noopener">Download Zentrum</a> zum herrunterladen. Wählt hier bei einem aktuellen Betriebssystem und einigermassen aktueller Hardware die 64bit Variante aus. Die Installation ist sehr einfach und selbsterklärend.</p>



<p class="wp-block-paragraph">Start nach der Installation den Active Back-Up Client auf eurem Windows PC und tragt im ersten Aufruf Eure Synology NAS Daten ein, wie die LAN IP Adresse, euren Benutzernamen und euer Passwort ein.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/2-3-1024x720.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/2-3-1024x720.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Synology wird Euer Zertifikat anschliessend als unsicher bezeichen. Dass ist völlig normal wenn wir uns über eine interne IP Adresse im eigenen Netzwerk verbinden. Seid nicht verunsichert und bestätigt die Warnung und akzeptiert die Warnung. Am Schluss bekommt Ihr noch eine Zusammenfassung, bestätigt Eure Eingaben und klickt anschliessend auf <strong>OK</strong></p>



<h2 class="wp-block-heading">Sicherungsaufgabe in Active Back-Up for Business erstellen</h2>



<p class="wp-block-paragraph">Nachdem alles vorbereitet wurden ist, ist es an der Zeit die erste Sicherungsaufgabe zu erstellen. Öffnet dazu Active BackUp for Business. Verschaffen wir uns einen Überblick:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/4-3-1024x494.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/4-3-1024x494.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Links sehen wir den Übersichtsbereich. Wie bereits erwähnt lassen sich mit Actice BackUp alle möglichen Sachen sichern. Von der eigenen Synology NAS bin hin zur virtuellen Maschine. Wir sichern in diesem Artikel erstmal nur eine Windows PC. Dafür gehen wir auf den Reiter <strong>PC</strong>. Wir sehen hier rechts unseres Gerät, auf welchem wir den BackUp Client installiert haben. Information zum gesicherten Ziel findet Ihr hier ebenfalls. Wählt das zu sichernde Gerät aus und erstellten mit <strong>Aufgabe erstellen</strong> einen neuen Task.</p>



<h3 class="wp-block-heading">Sicherungsaugabe Einstellungen</h3>



<p class="wp-block-paragraph">Widmen wir uns den Sicherungseinstellungen. Im ersten Fenster können bereits eine Menge Einstellungen festgelegt werden. Wir können der Aufgabe einen Namen geben, und festlegen was genau gesichert werden soll. Active BackUp kann das gesammte Gerät, inkl allen daran angeschlossenen Platten gesichert werden. Es kann z.B aber auch nur die Windows Partittion (<strong>System-Volumen</strong>) oder auch nur einzelne Platten auf dem Rechner mit <strong>Benutzerdefiniertes Volumen</strong> bestimmt werden. Habt Ihr z.B eine Partition mit wichtigen Daten, Dokumenten und Bildern, kann z.B auch nur diese gesichert werden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/5-1024x802.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/5-1024x802.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Weiter Einstellungen wie die Datenübertragung kann bestimmt werden. Habt Ihr grosse Ordner zu sichern kann z.B mit der Einstellung <strong>Datenübertragungskomprimierung</strong> der zu sichernde Inhalt bei der Übertragung komprimiert werden, oder falls Ihr wünscht, kann die Übertragung auch mit der <strong>Datenübertragungsverschlüsselung</strong> die Übertragung selbst komplett verschlüsselt werden. Aber Achtung, hier damit ist nur die Art der Datenübertragung gemeint, Wollt Ihr die Daten auf dem der Synology selber noch komprieren oder verschlüsseln, muss das in den nächsten Schritten noch festgelegt werden.</p>



<p class="wp-block-paragraph">Die Energieeinstellungen sollten aktiviert werden, falls Ihr sehr grosse Datenmengen übertragen müsst. Damit stellt Ihr sicher, dass Euer Windows Rechner während dem BackUp nicht pltözlich schlafen geht. Habt Ihr alles, könnt Ihr mit <strong>Weiter</strong> zum nächsten Fenster springen. Hier wählen wir nun den zuvor erstellten freigegebenen Ordner aus.</p>



<p class="wp-block-paragraph">Nach der Auswahl des Zielordners können wir nun Einstellungen für die Daten auf dem Ziel festlegen. Habt Ihr wenig Speicherplatz zur Verfügung, kann das gesammte BackUp komprimiert werden, dass kann 10-30% Platz sparen, oder auch nun das komplette BackUp mit einem Passwort verschlüsseln. Bitte bewahrt euer Passwort auf. Habt Ihr eures Passwort verloren, ist euer BackUp verloren.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/6-1024x793.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/6-1024x793.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">In einem weiteren Schritt kann die Aufgabe zeitlich definiert werden, hier könnt Ihr euch einstellen was Ihr wollt. Wollt ein grosses Bilderarchiv sichern, welches sich nicht sehr oft ändert, könnt Ihr z.B eine Sicherung nur einmal wöchentlich Planen. Wichtige Dokumente die sich täglich ändern hingegen z.B einmal am Tag oder 3x wöchentlich Montag, Mitwwoch und Freitag. Euer Windows PC wird sich dann auf der Synology NAS regelmässig sichern.</p>



<p class="wp-block-paragraph">Im nächsten Fenster könnt Ihr einstellen, wie mit den Sicherungen umgegangen wird. Es empfiehlt sich aufgrund Speicherplatzbegrenzung natürlich irgendwann die BackUps auszusortieren. Hier könnten wir z.B festlegen, dass nur die letzen 10 Sicherungen aufbewahrt werden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/7-1024x800.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/7-1024x800.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im nächsten Fenster könnt Ihr dann Eure Einstellungen nochmals Überprüfen, und falls alles richtig ist, die Aufgabe dann defintiv erstellen. Auch werdet Ihr gefragt, ob Ihr gleich eine erste Sicherung erstellen wollt. Hier könnt Ihr, sofern Ihr das wollt, gleich eure erste Sicherung erstellen.</p>



<h2 class="wp-block-heading">Wiederherstellung eines gesicherten Ordners oder Volumen</h2>



<p class="wp-block-paragraph">In der Übersicht unserer Windowsgeräte können wir nun unser Windowsgerät auswählen und mit via <strong>Wiederherstellen</strong> ein Datei oder einen Ordner wiederherstellen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/8-1024x495.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/8-1024x495.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Es öffnet sich nun das Wiederherstellungstool. Links findet Ihr die Übersicht Eurer Geräte, und oben in der Arbeitsleiste könnt Ihr dann auch gleich noch den Task wechseln, falls Ihr mehrere Aufgaben für bestimmte Laufwerke oder Ordner erstellt habt. ganz unten befindet sich die Zeitachse. Habt Ihr bereits mehrere Sicherungen, könnt Ihr hier in der Zeitachse auch eine beliebige Version des BackUps wiederherstellen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/04/9-1024x594.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/04/9-1024x594.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Um einem Ordner wiederherzustellen. öffnet links dasd gewünschte Laufwerk, und wählt im mitleren Bereich einen Ordner aus, welcher wiederhergestellt werden muss. Es können natürlich auch mehrere Ordner ausgewählt werden. Klickt auf den Ordner. Hier könnt auswählen ob Ihr den Ordner komplett auf dem System wiederherstellen wollt, oder ob Ihr Ihn einfach downloaden wollt. Es können auch nur Unterordner wiederhergestellt werden. Probiert es erstmal an einem weniger wichtigen Ordner aus, und bekommt ein Gefühl dafür, wie das ganze funktioniert.</p>



<p class="wp-block-paragraph">Habt Ihr einen Ordner ausgewählt, wird Euch der Wiederherstellungsassistent durch die Wiederherstellung führen. Das ganze funktioniert wirklich sehr einfach und zuverlässig.</p>



<h2 class="wp-block-heading">Komplette Systemwiederherstellung</h2>



<p class="wp-block-paragraph">Eine komplette Systemherstellung ist mit Active BackUp natürlich auch möglich. Es kann ein komplettes Systemabbild erstellt werden, und mit einem RecoveryTool von Synology komplett wiederhergestellt werden. Das ist z.B dann nützlich falls euer System komplett abgeschmiert ist, und Ihr alles neu installieren müsst. So eine Wiederherstellung ist aber nicht auf einem neuem Gerät zu empfehlen, da Treiber, Programme und etc ebenso wiederhergestellt werden, das führt unweigerlich zu schwerem Problemen da auf einem neuen Geräte andere Komponenten mit anderen Treibern installiert sind.</p>



<p class="wp-block-paragraph">Eine komplette Systemwiederherstellung benötigt auch etwas mehr Erfahrung im Umgang mit tieferligenden Systemkomponenten und würde hier komplett den Rahmen sprengen. Falls Ihr Euch mal einlesen wollt, könnt Ihr das <a href="https://global.download.synology.com/download/Document/Software/AdminGuide/Package/ActiveBackup/All/ger/ABB_Recovery_Media_Creation_Guide_ger.pdf" target="_blank" rel="noreferrer noopener">hier </a>tun.</p>



<p class="wp-block-paragraph">Nun haben wir gelernt wie wir mit Active BackUp for Business einen Windows Rechner wunderbar bequem und einfach sichern und wiederherstellen können.</p>



<p class="wp-block-paragraph">Ich hoffe Euch mit dem Beitrag Windows PC auf Synology NAS sichern etwas weitergeholfen zu haben. Falls Ihr Fragen habt, schreibt sie in die Kommentare.</p>
<p>The post <a href="https://yourdevice.ch/windows-pc-auf-synology-nas-sichern/">Windows PC auf Synology NAS sichern</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/windows-pc-auf-synology-nas-sichern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Braucht Linux einen Virenschutz</title>
		<link>https://yourdevice.ch/braucht-linux-einen-virenschutz/</link>
					<comments>https://yourdevice.ch/braucht-linux-einen-virenschutz/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Mon, 10 Apr 2023 09:10:38 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=4101</guid>

					<description><![CDATA[<p>In diesem Beitrag geht es darum, ob Linux einen Virenschutz braucht, oder ob Ihr darauf verzichten könnt. Linux ist ein Open-Source-Betriebssystem, das für seine Sicherheit und Stabilität bekannt ist. Viele...</p>
<p>The post <a href="https://yourdevice.ch/braucht-linux-einen-virenschutz/">Braucht Linux einen Virenschutz</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Beitrag geht es darum, ob Linux einen Virenschutz braucht, oder ob Ihr darauf verzichten könnt. Linux ist ein <strong>Open-Source-Betriebssystem</strong>, das für seine Sicherheit und Stabilität bekannt ist. Viele Benutzer entscheiden sich für Linux, weil sie glauben, dass es weniger anfällig für <a href="https://de.wikipedia.org/wiki/Computervirus">Viren</a> und andere Schadsoftware ist als <strong>Windows</strong> oder <strong>macOS</strong>. In diesem Bericht werden wir untersuchen, wie man Linux-basierte Betriebssysteme vor Viren und anderen Bedrohungen schützt, selbst wenn man ein Anfänger ist.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/1.webp" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading">Warum Virenschutz für Linux wichtig ist</h2>



<p class="wp-block-paragraph">Obwohl Linux weniger anfällig für Viren ist als andere Betriebssysteme, ist es nicht völlig immun. Linux-Systeme können immer noch infiziert werden, besonders wenn sie für Web- oder E-Mail-Server verwendet werden. Zudem kann ein Linux-Computer, der mit Windows-Computern in einem Netzwerk verbunden ist, als Vektor für die Verbreitung von Viren dienen. Daher ist es wichtig, den Virenschutz auf Linux-Systemen ernst zu nehmen.</p>



<h3 class="wp-block-heading">Für Wem ist ein Virenschutz eher weniger wichtig</h3>



<p class="wp-block-paragraph">Für manche Benutzer ist ein Virenschutz möglicherweise weniger wichtig, abhängig von der Art der Systemnutzung und dem Risikoniveau. Ein Virenschutz könnte für folgende Benutzergruppen weniger wichtig sein:</p>



<ul class="wp-block-list">
<li><strong>Offline-Nutzer</strong>: Wenn ein Computer nicht mit dem Internet verbunden ist und der Datenaustausch mit anderen Geräten streng kontrolliert wird, ist das Risiko einer Infektion durch Malware deutlich reduziert. In solchen Fällen könnte ein Virenschutz weniger wichtig sein.</li>



<li><strong>Erfahrene Linux-Benutzer</strong>: Benutzer, die über umfangreiches Wissen über Linux und Sicherheitspraktiken verfügen, könnten in der Lage sein, ihr System effektiv vor Bedrohungen zu schützen, ohne auf Antivirensoftware angewiesen zu sein. Diese Benutzer halten ihre Systeme auf dem neuesten Stand, verwenden restriktive Berechtigungen und sind aufmerksam bei der Verwendung von Software aus unbekannten Quellen.</li>



<li><strong>Temporäre oder Testsysteme</strong>: Wenn ein Linux-System nur für temporäre oder Testzwecke verwendet wird und keine sensiblen Daten gespeichert werden, könnte ein Virenschutz weniger wichtig sein. In solchen Fällen ist das Risiko eines möglichen Datenverlusts oder -diebstahls geringer.</li>



<li><strong>Isolierte Systeme</strong>: Systeme, die in einer gut gesicherten Umgebung betrieben werden und keinen direkten Zugang zum Internet oder zu anderen potenziell unsicheren Netzwerken haben, könnten ein geringeres Risiko für Malware-Infektionen aufweisen.</li>
</ul>



<p class="wp-block-paragraph">Trotzdem ist es wichtig zu beachten, dass auch in diesen Situationen ein gewisses Risiko besteht. Angesichts der wachsenden Bedrohungslandschaft ist es immer ratsam, Vorsicht walten zu lassen und grundlegende Sicherheitsmaßnahmen zu ergreifen, um Ihr System und Ihre Daten zu schützen.</p>



<h2 class="wp-block-heading">Gängige Linux-Sicherheitspraktiken</h2>



<p class="wp-block-paragraph">Bevor wir uns speziell mit Virenschutzsoftware befassen, sollten einige grundlegende Sicherheitspraktiken beachtet werden, um Linux-Systeme zu schützen:</p>



<ul class="wp-block-list">
<li><strong>Regelmäßige Updates</strong>: Stellt sicher, dass Euer System und alle installierten Programme auf dem neuesten Stand sind. Updates beheben oft Sicherheitslücken, die von Schadsoftware ausgenutzt werden können.</li>



<li><strong>Verwendet starke Passwörter</strong>: Wählen Sie Passwörter, die schwer zu erraten sind, und verwenden Sie verschiedene Passwörter für verschiedene Konten.</li>



<li><strong>Begrenzt die Verwendung von Root-Rechten</strong>: Vermeiden Sie die Anmeldung als Root-Benutzer, es sei denn, es ist absolut notwendig. Führen Sie stattdessen Programme mit eingeschränkten Berechtigungen aus.</li>



<li><strong>Deaktiviert nicht benötigte Dienste</strong>: Verringert Sie die Angriffsfläche Eures Systems, indem Ihr nicht benötigte Dienste und Anwendungen deaktiviert.</li>
</ul>



<h2 class="wp-block-heading">Antivirensoftware für Linux</h2>



<p class="wp-block-paragraph">Es gibt mehrere Antivirenprogramme, die speziell für Linux entwickelt wurden. Einige der bekanntesten sind:</p>



<ul class="wp-block-list">
<li><strong>ClamAV</strong>: Ein Open-Source-Antivirenprogramm, das sich besonders gut für E-Mail-Server eignet. ClamAV scannt Dateien und E-Mail-Anhänge auf Viren und andere Schadsoftware.</li>



<li><strong>Sophos</strong>: Eine professionelle Sicherheitslösung, die einen kostenlosen Antivirenschutz für Linux anbietet. Sophos bietet Echtzeitschutz und regelmäßige Updates seiner Virendefinitionen.</li>



<li><strong>Comodo Antivirus for Linux</strong>: Eine weitere professionelle Lösung, die Echtzeitschutz, On-Demand-Scans und regelmäßige Updates bietet.</li>
</ul>



<h3 class="wp-block-heading">Wie man Antivirensoftware auf Linux installiert und verwendet</h3>



<p class="wp-block-paragraph">Die Installation und Verwendung von Antivirensoftware auf Linux variiert je nach Programm. In der Regel könnt Ihr jedoch die folgenden Schritte ausführen, um eine Antivirensoftware zu installieren und zu verwenden:</p>



<ul class="wp-block-list">
<li>Wählt Euch ein Antivirenprogramm aus der oben genannten Liste oder recherchiert nach weiteren Optionen, die Euren Anforderungen entsprechen. Ladet Euch das Installationspaket von der offiziellen Website des Anbieters herunter oder installiert es über den Paketmanager Ihres Betriebssystems (z.B. apt-get, yum oder pacman).</li>



<li>Führt die Installationsanweisungen des jeweiligen Anbieters aus. Dies kann die Ausführung von Befehlen im Terminal oder das Befolgen von Schritt-für-Schritt-Anleitungen in einer grafischen Benutzeroberfläche beinhalten.</li>



<li>Aktualisiert Euch die Virendefinitionen der Software, falls dies nicht automatisch erfolgt. Dies kann in der Regel durch Ausführen eines Befehls im Terminal oder durch Klicken auf eine Schaltfläche in der grafischen Benutzeroberfläche erreicht werden.</li>



<li>Führt einen vollständigen Systemscan durch, um sicherzustellen, dass Ihr System frei von Viren und Schadsoftware ist. Dies kann je nach Größe Ihrer Festplatte und der Anzahl der Dateien einige Zeit in Anspruch nehmen.</li>



<li>Aktiviert Euch den Echtzeitschutz, falls dies von der gewählten Antivirensoftware unterstützt wird. Dies stellt sicher, dass alle neu heruntergeladenen oder erstellten Dateien automatisch auf Viren überprüft werden.</li>



<li>Plant regelmäßige Systemscans, um sicherzustellen, damit Euer System weiterhin geschützt bleibt. Die Häufigkeit der Scans hängt von Euren persönlichen Vorlieben und dem Risiko ab, dem Euer System ausgesetzt ist.</li>
</ul>



<h2 class="wp-block-heading">Bekannte Linux-Malware und häufige Infektionswege</h2>



<p class="wp-block-paragraph">Obwohl die Anzahl der Viren und Malware, die speziell auf Linux abzielen, im Vergleich zu Windows geringer ist, gibt es dennoch einige bekannte Bedrohungen. Hier sind einige Beispiele für Linux-Malware und wie sie sich verbreiten:</p>



<ul class="wp-block-list">
<li><strong>Mirai</strong>: Ein Botnet, das hauptsächlich IoT-Geräte (Internet of Things) und Linux-Server infiziert. Mirai verbreitet sich, indem es nach Geräten sucht, die über das Internet zugänglich sind und schwache oder Standardpasswörter verwenden. Nach der Infektion kann Mirai Distributed-Denial-of-Service (DDoS)-Angriffe durchführen.</li>



<li><strong>Linux.Encoder</strong>: Eine Ransomware, die Linux-Systeme infiziert und Dateien verschlüsselt, um Lösegeld zu erpressen. Linux.Encoder verbreitet sich häufig über Webserver-Schwachstellen, insbesondere bei Systemen, die nicht regelmäßig gepatcht werden.</li>



<li><strong>Rex</strong>: Ein Linux-Trojaner, der sowohl DDoS-Angriffe ausführen als auch Kryptowährungen schürfen kann. Rex verbreitet sich durch das Ausnutzen von Schwachstellen in Content-Management-Systemen wie WordPress und Drupal.</li>



<li><strong>Ebury: Eine Backdoor</strong>, die hauptsächlich Linux-Server infiziert und es Angreifern ermöglicht, unbefugten Zugang zum System zu erhalten. Ebury verbreitet sich oft durch kompromittierte SSH-Anmeldedaten und kann auch verwendet werden, um Spam zu versenden.</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/05/2-2.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/05/2-2.png" alt="" style="width:500px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><br>Die häufigsten Infektionswege für Linux-Malware sind:</p>



<ul class="wp-block-list">
<li><strong>Schwachstellen in Software und Betriebssystem</strong>: Angreifer nutzen oft Sicherheitslücken in Anwendungen oder im Betriebssystem selbst, um Malware einzuschleusen. Daher ist es wichtig, Ihr System und Ihre Software stets auf dem neuesten Stand zu halten.</li>



<li><strong>Phishing-Angriffe</strong>: Wie bei anderen Betriebssystemen können auch Linux-Benutzer Opfer von Phishing-Angriffen werden, bei denen sie dazu verleitet werden, schädliche E-Mail-Anhänge zu öffnen oder auf bösartige Links zu klicken.</li>



<li><strong>Schwache oder gestohlene Anmeldeinformationen</strong>: Angreifer können schwache Passwörter ausnutzen oder gestohlene Anmeldeinformationen verwenden, um Zugang zu Linux-Systemen zu erhalten und Malware zu installieren.</li>
</ul>



<p class="wp-block-paragraph">Um sich vor diesen Bedrohungen zu schützen, ist es wichtig, die in diesem Bericht genannten grundlegenden Sicherheitspraktiken zu befolgen, wie z.B. regelmäßige Updates, starke Passwörter, begrenzte Verwendung von Root-Rechten und den Einsatz von Antivirensoftware.</p>



<h3 class="wp-block-heading">Fazit</h3>



<p class="wp-block-paragraph">Linux mag zwar als sichereres Betriebssystem gelten, dennoch ist es rat, sich vor Viren und Schadsoftware zu schützen. Durch die Einhaltung grundlegender Sicherheitspraktiken und die Verwendung von Antivirensoftware könnt Ihr Euer Linux-System effektiv vor Bedrohungen schützen. Denkt daran, regelmäßig Updates durchzuführen, starke Passwörter zu verwenden und nicht benötigte Dienste zu deaktivieren, um Euer System weiterhin sicher und stabil zu halten.</p>



<p class="wp-block-paragraph">Ich hoffe Euch ein wenig Licht ins dunkle gebracht zu haben um man für Linux einen Virenschutz benötigt. Habt Ihr Fragen, schreibt sie in die Kommentare!</p>



<p class="wp-block-paragraph">&nbsp;</p>
<p>The post <a href="https://yourdevice.ch/braucht-linux-einen-virenschutz/">Braucht Linux einen Virenschutz</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/braucht-linux-einen-virenschutz/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WLAN Hotspot mit Linux erstellen</title>
		<link>https://yourdevice.ch/wlan-hotspot-mit-linux-erstellen/</link>
					<comments>https://yourdevice.ch/wlan-hotspot-mit-linux-erstellen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 18 Mar 2023 22:32:01 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=3152</guid>

					<description><![CDATA[<p>Einen Hotspot auf Linux Rechner zu erstellen kann teilweise nicht immer zum Erfolg führen, je nach Distribution und Kernel werden nur unterschiedliche Modi unterstützt. Oft kommt es vor, dass wenn...</p>
<p>The post <a href="https://yourdevice.ch/wlan-hotspot-mit-linux-erstellen/">WLAN Hotspot mit Linux erstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Einen Hotspot auf Linux Rechner zu erstellen kann teilweise nicht immer zum Erfolg führen, je nach Distribution und Kernel werden nur unterschiedliche Modi unterstützt. Oft kommt es vor, dass wenn man die Hotspot Funktion von Linux Mint oder beispielsweise Kubuntu nutzt, die WLAN Verbindung nicht mehr für den Internetzugang benutzt werden kann, sondern die Verbindung nur noch im Hotspot Modus läuft. Ein Gerät, beispielsweise ein Handy kann sich dann zwar mit dem Hotspot verbinden, der Rechner, oder der Laptop der mit dem Gerät verbunden ist, hat dann aber selber keinen Internetzugang mehr.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/03/b15826d92092c355.jpeg" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>


<p class="wp-block-paragraph">In diesem Artikel möchte ich Euch zeigen wie Ihr parallel eine WLAN Verbindung zu eine Router aufbauen und einen Hotspot für weitere Geräte betreiben könnt.</p>





<h2 class="wp-block-heading">Schritt 1 - WLAN Adapter überprüfen</h2>



<p class="wp-block-paragraph">Zuerst müssen wir überprüfen, ob der genutzte WLAN Adapter überhaupt 2 Verbindungen parallel aufbauen und betreiben kann.<br>Öffnet die Konsole und gebt folgenden Befehl ein </p>



<pre class="wp-block-code"><code><em>sudo iw list</em></code></pre>



<p class="wp-block-paragraph">Sucht nach dem Eintrag "<strong>valid interface combinations</strong>". Der Eintrag befindet sich irgendwo im letzten Drittel der Ausgabe welche ziemlich lang sein kann. Der Adapter muss mindestens zwei Kanäle haben und die Funktion AP = Accesspoint beherschen.</p>



<p class="wp-block-paragraph">Mein Screenshot dazu:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/ap-1024x80.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/03/ap-1024x80.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Mein AX210 Intel WLAN Adapter hat 2 Kanäle und unterstützt die AP Funktion</p>



<h2 class="wp-block-heading">Schritt 2 - Wifi Hotspot App installieren</h2>



<p class="wp-block-paragraph">Als nächstes müssen wir das Tool Linux Wifi Hotspot installieren. Das geht mit folgenden Befehlen die Ihr in die Kommandozeile eingeben müsst.</p>



<p class="wp-block-paragraph">Als erstes müssen die Abhängigkeiten und das Packet installieren. Das geht mit:</p>



<pre class="wp-block-code"><code><em>sudo apt install -y libgtk-3-dev build-essential gcc g++ pkg-config make hostapd libqrencode-dev libpng-dev</em></code></pre>



<p class="wp-block-paragraph">Als nächstes müssen wir folgende Befehle einzeln in die Konsole eingeben:</p>



<pre class="wp-block-code"><code>git clone https://github.com/lakinduakash/linux-wifi-hotspot
cd linux-wifi-hotspot
sudo make
sudo make install</code></pre>


<h2>Linux Wifi Hotspot verwenden</h2>


<p class="wp-block-paragraph">Anschliessend sollte Linux Wifi Hotspot korrekt installiert sein. Starten können wir es nun ganz einfach über das Startmenü via Suche. Sucht einfach nach Linux Wifi Hotspot. Ihr könnt Euch auch eine Verknüpfung auf den Desktop für die App erstellen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/hotspot-1024x652.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/03/hotspot-1024x652.png" alt="" style="width:750px;height:undefinedpx"/></a><figcaption class="wp-element-caption">LInux Wifi Hotspot</figcaption></figure>
</div>


<p class="wp-block-paragraph">In der App könnt Ihr nun im Feld SSID dem Hotspot einen Namen geben. Password steht natürlich für das Passwort den Hotspots. Wählt hier immer ein sicheres Passwort.<br><br>Das Wifi Interface und das Internet Interface müssen <strong>die selben</strong> sein, da der Adapter ja beide Kanäle parallel betreibt. <br><br>Weiter unten in der Kategorie "<strong>Advanced</strong>" könnt Ihr noch die Frequenz auf <a href="https://www.a1.net/hilfe-kontakt/article/Internet/Einstellungen/Festnetz-Internet-einstellen/Was-ist-der-Unterschied-zwischen-2-4-GHz-und-5-0-GHz-WLAN-/500000000007362/500000000031098">2.4GHZ oder 5GHZ</a> festlegen. Weitere Einstellungen müsst Ihr nicht tätigen. <br><br>Anschliessend könnt Ihr mit "<strong>Create Hotspot</strong>" den Accesspoint eröffnen. Ihr könnt ausserdem mit "<strong>Open QR</strong>" Euch den QR Code des Hotspots anzeigen lassen und diesen mit Eurem Smartphone scannen um Euch direkt zu verbinden. <br>Nun habt Ihr Internetzugriff über den Laptop, und könnt weitere Geräte mit dem Laptop verbinden welchen dann ebenfalls Internetzugang erhalten.<br><br>Ich hoffe der Artikel WLAN Hotspot mit Linux erstellen hat Euch gefallen und dass Ihr die Funktion sinnvoll nutzen könnt. Bei Fragen, schreibt diese wie immer gerne in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/wlan-hotspot-mit-linux-erstellen/">WLAN Hotspot mit Linux erstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/wlan-hotspot-mit-linux-erstellen/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Was ist eine Firewall</title>
		<link>https://yourdevice.ch/was-ist-eine-firewall/</link>
					<comments>https://yourdevice.ch/was-ist-eine-firewall/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 18 Mar 2023 09:02:23 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=3087</guid>

					<description><![CDATA[<p>Eine Firewall ist im groben erst einmal ein digitales Abwehrsystem, das einzelne Rechner aber auch ganze Netzwerke vor unberechtigten Zugriffen schützt. Bestandteil jeder Firewall ist eine Software, zum Beispiel pfSense...</p>
<p>The post <a href="https://yourdevice.ch/was-ist-eine-firewall/">Was ist eine Firewall</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Eine <strong>Firewall</strong> ist im groben erst einmal ein digitales Abwehrsystem, das einzelne Rechner aber auch ganze Netzwerke vor unberechtigten Zugriffen schützt. Bestandteil jeder Firewall ist eine Software, zum Beispiel <a href="https://www.pfsense.org/">pfSense </a>oder <a href="https://opnsense.org/">OPNsense</a>, die eingehende und ausgehende Daten eines bestimmten Systems auswertet.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/03/6318844c898ecf0f675dd89d_Firewall-1-1024x512.webp" alt="" style="width:750px;height:undefinedpx"/><figcaption class="wp-element-caption">Eine Firewall schützt euch vor Angriffen aus dem Internet</figcaption></figure>
</div>


<p class="wp-block-paragraph">Eine Firewall vergleicht erst einmal die Absender und Ziel IP Adressen und prüft genutzte Dienste ob sie das tun was sie tun sollen, und mit Kontakten kommunziert, die erlaubt und freigegeben worden sind. Sie überprüft dabei den kontinuierlichen Datenverkehr und beschränkt dabei unerlaubte Netzwerkzugriffe von außen anhand selber festgelegter Regeln.</p>



<p class="wp-block-paragraph">Je nachdem, wo die Software installiert ist, wird zwischen zwei Arten von Firewall unterschieden: Der Hardware- und der Software-Firewall. Bei einer <strong>Hardware-Firewall</strong> ist die Software auf einem separatem Gerät und nicht auf dem zu schützenden selbst installiert. Es kontrolliert meistens nicht nur ein konkretes System, sondern ist für ein ganzes Netzwerk zuständig.</p>



<p class="wp-block-paragraph">Die Hardware-Firewall scannt dabei die Verbindung zwischen zwei Netzen. Das können zum Beispiel das eigene LAN (also das Heim- oder Firmennetz) und das WAN (Wide Area Network), dem Internet sein.</p>



<p class="wp-block-paragraph" id="&quot;caption-attachment-59758&quot;">Eine Hardware basiertes Gerät befindet sich zwischen verschiedenen Netzwerken (LAN und WAN) und beschränkt den Datenverkehr. Das LAN soll vor Angriffen geschützt werden.</p>



<p class="wp-block-paragraph">Der Begriff „Hardware-Firewall“ ist im korrekten Sinne nicht ganz richtig: Es gibt keine System, welche ausschließlich auf Hardware basiert. Der wesentliche Bestandteil jeder Firewall ist eine Softwarelösung. Hinter dem Begriff versteckt sich vielmehr der Fakt, dass die Firewall auf einem eigenen Gerät, und nicht auf dem zu überwachenden System läuft. Dies hat den Vorteil dass das Gerät nur eine Aufgabe hat, und zwar das Netzwerk zu schützen, und es somit durch diese Einzige Aufgabe, insgesamt weniger Angriffsfläche bietet. Es handelt sich bei Hardware-Firewalls um externe Geräte. Als <strong>Firewall-Appliance</strong> bezeichnet man ein komplett fertiges und sofort einsetzbares System, was sowohl aus Hard- und Software besteht.</p>



<p class="wp-block-paragraph">Anders als die Hardware-Firewall arbeitet die <strong>Software-Firewall</strong> auf dem zu schützenden System selbst und nicht auf einem separaten System, das Netzwerke oder Netzwerksegmente miteinander verbindet. Die Software Version beschränkt den Zugriff des PCs oder mobilen Geräts, auf dem sie installiert ist, auf das lokale Netz und das Internet. Software-Firewalls können unter Umständen auch auf dem zu schützenden Gerät installierten Anwendungen davon abhalten, eine Verbindung mit dem Netzwerk oder dem Internet herzustellen. Ist eine Softwarefirewall kompromitiert, ist das Gerät und die andere Software darauf ebenfalls gefährdet.</p>



<h2 class="wp-block-heading" id="&quot;drei&quot;">Hardware vs. Software?</h2>



<p class="wp-block-paragraph">Hardware- und Software-Firewall haben unterschiedliche Funktionen und Einsatzgebiete. <strong>Beide Typen</strong> können für eine erweiterte Sicherheit <strong>als Ergänzung zueinander</strong> eingesetzt werden. Eine der beiden Varianten kann die jeweils andere <strong>nicht vollständig ersetzen</strong>. Man kann deswegen auch nicht sagen, dass einer der beiden Typen pauschal besser als der andere ist.</p>



<p class="wp-block-paragraph">Dennoch ist festzustellen, dass in den Bereichen, in denen sich die Funktion von Hardware- und Software-Firewall decken, die Hardware-Firewall zuverlässiger ist und damit im direkten Vergleich – wo er denn möglich ist – besser abschneidet. Der Grund dafür ist, dass es sich bei der Hardware-Variante um ein deutlich spezifischeres Gerät handelt, das ausschließlich für eine erhöhte Netzwerksicherheit konzipiert wurde.</p>



<p class="wp-block-paragraph">Da die Hardware-Firewall physisch von den zu schützenden Computersystemen getrennt ist, ist sie nicht so einfach wie die Software Variante <strong>zu deaktivieren oder zu manipulieren</strong>. Hebeln Schadprogramme Software-Firewalls aus, fällt der komplette Schutz des entsprechenden Systems weg.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/Firewalls_Heimnetz.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/03/Firewalls_Heimnetz.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<h2 class="wp-block-heading" id="&quot;vier&quot;">Hardware-Firewall: Funktionen</h2>



<p class="wp-block-paragraph">Für einen wirksamen Schutz und die erhöhte Internetsicherheit, sind Hardware basierte Geräte dabei normalerweise fähig, den Datenverkehr auf Basis von Ziel- und Absenderadressen, Ports und Protokollen zu erfassen und zu analysieren. Einige der zentralen Funktionen sind:</p>



<ul class="wp-block-list">
<li>ein <strong>Paketfilter</strong> inklusive Port- und Protokollfilter (Quell-IP- und Ziel-IP-Adressen) für die einfache Filterung von Datenpaketen. Der Paketfilter entspricht der Grundfunktion von externen Firewalls.</li>



<li>die Möglichkeit, mit <strong>Stateful Inspection</strong> (aus dem Englischen für „zustandsorientierte Paketüberprüfung“) Pakete unterschiedlichen Verbindungsstatus zuzuordnen. Die zustandsgesteuerte Filterung baut auf der Paketfilterung auf, wertet dabei aber weitere Verbindungsdaten aus.</li>



<li>die Anpassung von Netzwerkadressen im Übergang zwischen dem internen und dem externen Netz mittels <strong>Proxy</strong> und <strong>Network Address Translation (NAT)</strong> bzw. der Netzwerkadressübersetzung. NAT ermöglicht die gleichzeitige Verwendung einer öffentlichen IP-Adresse durch mehrere Hosts.</li>
</ul>



<p class="wp-block-paragraph">Oft fungiert die Firewall auch als zentraler Endpunkt für Verbindungen ins virtuelle private Netzwerk (<a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">VPN</a>). <strong>VPN-Verbindungen</strong> erlaufen Geräten aus dem Internet, beispielsweise Arbeitsnotebooks oder Diensthandys von Angestellten im Home Office oder auf Montage, eine verschlüsselte Verbindung in das interne Netzwerk aufzubauen.</p>



<p class="wp-block-paragraph">Ich hoffe Euch in diesem kurzen Artikel, die Funktionen etwas näher gebracht zu haben. Habt Ihr Fragen, stellt sie gerne in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/was-ist-eine-firewall/">Was ist eine Firewall</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/was-ist-eine-firewall/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Emails mit OpenPGP verschlüsseln</title>
		<link>https://yourdevice.ch/emails-mit-openpgp-verschluesseln/</link>
					<comments>https://yourdevice.ch/emails-mit-openpgp-verschluesseln/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Thu, 16 Mar 2023 14:36:01 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=3141</guid>

					<description><![CDATA[<p>In diesem Artikel möchte ich Euch zeigen wie Ihr Eure Emails via Thunderbird einfach und sicher mit OpenPGP verschlüsseln könnt. OpenPGP hat sich seit Jahren als sicher und zuverlässig bewährt....</p>
<p>The post <a href="https://yourdevice.ch/emails-mit-openpgp-verschluesseln/">Emails mit OpenPGP verschlüsseln</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel möchte ich Euch zeigen wie Ihr Eure Emails via Thunderbird einfach und sicher mit OpenPGP verschlüsseln könnt. <strong><a href="https://de.wikipedia.org/wiki/OpenPGP">OpenPGP</a> </strong>hat sich seit Jahren als sicher und zuverlässig bewährt. Im Gegensatz zu anderen Verschlüsselungsverfahren stehen jedermann gute und kostenlose Implementierungen zur Verfügung. OpenPGP ist eine End-zu-End Verschlüsslung die auf privaten und öffentlichen Schlüsseln basiert.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="901" height="596" src="https://yourdevice.ch/wp-content/uploads/2023/03/20190821-4-ways-use-pgp.png" alt="" class="wp-image-3115" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/03/20190821-4-ways-use-pgp.png 901w, https://yourdevice.ch/wp-content/uploads/2023/03/20190821-4-ways-use-pgp-500x331.png 500w, https://yourdevice.ch/wp-content/uploads/2023/03/20190821-4-ways-use-pgp-300x198.png 300w, https://yourdevice.ch/wp-content/uploads/2023/03/20190821-4-ways-use-pgp-768x508.png 768w" sizes="auto, (max-width: 901px) 100vw, 901px" /></figure>
</div>




<h2 class="wp-block-heading">Was genau ist OpenPGP und wie funktioniert es?</h2>



<p class="wp-block-paragraph">PGP baut auf einem gegenseitigem Vertrauensmodell auf. Die Teilnehmern tauschen ihren öffentlichen Schlüssel gegenseitig aus um gegenseitig die Identität und Vertrauenswürdigkeit zu bestätigen.<br>PGP bzw. OpenPGP ist ein Standard zur Verschlüsselung von E-Mails und Authentifizierung der Absender, der wohl am Besten funktioniert und am einfachsten einzurichten ist. Allerdings erfordert er ein wenig Einarbeitung und muss von den jeweiligen Kommunikationspartnern aktiv genutzt werden. Leider ist deswegen PGP nur wenig verbreitet.</p>



<h2 class="wp-block-heading">Vorrausetzungen um Emails mit OpenPGP zu verschlüsseln</h2>



<p class="wp-block-paragraph">Um OpenPGP benutzen zu können müssen alle Teilnehmer also einen OpenPGP fähigen Email-Client benutzen. Am weit verbreitesten ist Das OpenSource Email Programm Thunderbird. Thunderbird enhält seit Version 78 eine komplett integrierte OpenPGP Funktion die das damalige Add-On Enigmail ersetzt. Mit Thunderbird können alle Email-Konten mit einem eigenen PGP Schlüssel ausgestattet werden. Den öffentliche Schlüssel, den die anderen Teilnehmer benötigen um Eure Emails verschlüsseln und empfangen zu können, könnt Ihr automatisch an Eure Emails anhängen oder diese beim versenden der Email an den entsprechenden Teilnehmer hinzufügen. Es spielt keine Rolle ob Ihr Thunderbird auf Windows oder Linux benutzt, die Verschlüsslung ist natürlich nicht abhängig vom Betriebssystem.</p>



<h2 class="wp-block-heading">Einrichtung um Emails mit OpenPGP zu verschlüsseln</h2>



<p class="wp-block-paragraph">Um die OpenPGP-Funktionalität in Thunderbird nutzen zu können, müsst Ihr in den Konten-Einstellungen von Thunderbird unter dem Menüpunkt „<strong>Ende-zu-Ende-Verschlüsselung</strong>“ ein sogenanntes „<strong>persönliches Schlüsselpaar</strong>“ für Eure E-Mail-Adresse erzeugen. Solltet Ihr OpenPGP bereits mit einer anderen Software verwenden, könnt Ihr auch ein vorhandenes Schlüsselpaars auch einfach importieren. Es ist auch möglich ein Schlüsselpar mit GnuPGP zu erstellen.</p>



<p class="wp-block-paragraph">Wählt Eurer Konto im linken Bereich aus und drückt auf das <strong>Zahnradsymbol</strong> unten links. Ein neues Fenster öffnet sich in dem Ihr wieder unten links die „<strong>Konten-Einstellung</strong>“ auswählt. Nun gelangt Ihr in die Kontenübersicht Eures Thunderbird Email-Clients.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1.png"><img loading="lazy" decoding="async" width="1024" height="758" src="https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-1024x758.png" alt="" class="wp-image-3112" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-1024x758.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-500x370.png 500w, https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-300x222.png 300w, https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-768x569.png 768w, https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-1536x1137.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/03/Screenshot_20230115_011416-1-2048x1516.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Wählt nun den Punkt „<strong>End-zu-End Verschlüsselung</strong>“ aus. In neuem Fenster könnt Ihr als nächstes den Punkt „<strong>Schlüssel</strong>“ hinzufügen auswählen. Bei mir exisitiert bereits ein Schlüssel, lasst Euch davon nicht irritieren.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1.png"><img loading="lazy" decoding="async" width="1024" height="766" src="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-1024x766.png" alt="" class="wp-image-3114" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-1024x766.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-500x374.png 500w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-300x224.png 300w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-768x575.png 768w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-1536x1149.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot2-1-2048x1532.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Im nächsten Schritt wählt Ihr „<strong>Einen neuen OpenPGP Schlüssel generieren</strong>“ aus. Klickt nun auf <strong>Weiter</strong>. Im nächsten Fenster definieren wir die Schlüsselstärke und deren Eigenschaften. Ihr könnt z.B auswählen ob der Schlüssel nur eine begrenzte Zeit gültig ist, oder ob der Schlüssel unbegrenzt gültig ist. Die Schlüsseleigenschaften könnt Ihr bei <strong>RSA</strong> belassen, und die Schüsselgrösse bei <strong>3072</strong>. Nun könnt ihr Euch den Schlüssel rechts unten generieren.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3.png"><img loading="lazy" decoding="async" width="1024" height="972" src="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-1024x972.png" alt="" class="wp-image-3116" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-1024x972.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-500x475.png 500w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-300x285.png 300w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-768x729.png 768w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3-1536x1458.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot3.png 1840w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Weitere Einstellungen</h3>



<p class="wp-block-paragraph">In den Einstellungen weiter unten können wir noch ein paar Feinheiten einstellen. Zum Beispiel sollten Nachrichten nicht standardmässig verschlüsselt werden, da die meissten Eurer Kontakte wahrscheinlich kein OpenPGP verwenden. Stellt also sicher das die Nachrichten nicht standardmässig verschlüsselt sind. Scrollt nach unten zum Punkt „<strong>Senden von Nachrichten – Standardeinstellungen</strong>“. Stellt sicher dass Ihr „<strong>Verschlüsselung für neue Nachrichten nicht verwenden</strong>“ ausgewählt habt. Später beim versenden könnt Ihr die Nachrichten einzeln verschlüsseln, bei Empfängern die OpenPGP ebenso verwenden.</p>



<p class="wp-block-paragraph">Weiter unten könnt Ihr zudem Eure Nachrichten digital unterschreiben. Damit kann der Absender feststellen, dass die Nachricht defintiv von Euch ist. Weiter unten könnt Ihr weitere Einstellungen vornehmen.</p>



<p class="wp-block-paragraph">Wie Ihr wisst, muss Euer Gegenüber euren öffentlichen PGP Schlüssel besitzen, damit sie Eure Emails empfangen und entschlüsseln können. Deshalb stellen wir Thunderbird so ein, dass Euer öffentlicher PGP Schlüssel Euren Emails automatisch hinzugefügt wird. Mit diesem Schlüssel können nur Mails entschlüsselt werden, die Eure Empfänger von Euch bekommen. Der Schlüssel kann nicht verwendet werden, um Mails auf Eurem Account zu entschlüsseln oder zu lesen. Der private Schlüssel bleibt immer bei Euch auf eurem Thunderbird Account und kann nicht versendet werden.</p>



<p class="wp-block-paragraph"><br>Wählt also folgende Einstellungen aus:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4.png"><img loading="lazy" decoding="async" width="1024" height="762" src="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-1024x762.png" alt="" class="wp-image-3117" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-1024x762.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-500x372.png 500w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-300x223.png 300w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-768x572.png 768w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4-1536x1144.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/03/screenshot4.png 1840w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Habt Ihr die Grundeinstellungen so angewendet, kommen wir als nächstes zum Punkt versenden von Emails.</p>



<h2 class="wp-block-heading">Verschlüsselte Emails mit OpenPGP versenden</h2>



<p class="wp-block-paragraph">Wollt Ihr nun eine Email versenden, habt Ihr nun die Möglichkeit die Nachrichten zu verschlüsseln. Damit Ihr eine verschlüsselte Nachricht an Euren Kontakt versenden könnt, müsst Ihr aber den öffentlichen Schlüssel Eures Kontakts erhalten haben. Lasst Euch dazu den Schlüssel zukommen. Der Schlüssel ist als Anhang enthalten und kann direkt mit der Schlüsselverwaltung hinzugefügt werden. Klickt auf die Datei mit der Endung „<strong>asc</strong>“ und Ihr könnt den Schlüssel via Schlüsselverwaltung der Emailadresse eures Kontakt zuordnen. Thunderbird erkennt beim öffnen der Datei dass es sich um einen OpenPGP Schlüssel handelt. Importiert den Schlüssel und akzeptiert diesen.<br>Habt Ihr den Schlüssel gespeichert, könnt Ihr nun dem Kontakt eine verschlüsselte Nachricht zukommen lassen. Ihr könnt dazu ganz einfach neben dem „<strong>Senden</strong>“ Button die Verschlüsselung auswählen und aktivieren. Habt Ihr kein Schlüssel des Kontakts, gibt es eine Wahrnung seitens Thunderbird und die Verschlüsselung ist nicht möglich.</p>



<p class="wp-block-paragraph">Eure Kontakte erhalten bei unverschlüsselten Nachrichten automatisch Euren öffentlichen PGP Schlüssel, falls Ihr Option „<strong>Automatisch Schlüssel anhängen</strong>“ ausgewählt habt, ansonsten könnt Ihr jetzt jedesmal im Menüpunkt „<strong>OpenPGP</strong>“ auswählen dass der Schlüssel mitgeschickt wird.</p>



<h2 class="wp-block-heading">Verschlüsselte Emails erhalten</h2>



<p class="wp-block-paragraph">Verschlüsselte Emails werden automatisch entschlüsselt. Ihr braucht keine weiteren Vorkehrungen treffen. Die Nachricht wird anfänglich ohne Titel angezeigt, öffnet Ihr diese, und habt Ihr den Schlüssel Eures Kontakts, wird die Mail anschliessend entschlüsselt angezeigt.</p>



<p class="wp-block-paragraph">Wollt Ihr auch wissen wie Ihr SMS mit OpenPGP verschlüsseln könnt, dann schaut doch ma <a href="https://yourdevice.ch/sms-mit-pgp-einfach-verschluesseln/">hier</a> vorbei!</p>



<p class="wp-block-paragraph">Nun haben wir gelernt wie wir relativ einfach, aber sehr sicher Emails mit Thunderbird und OpenPGP verschlüsseln könnt. Ich hoffe der Artikel hat Euch gefallen, falls Ihr Fragen habt, schreibt es in die Kommentare.</p>
<p>The post <a href="https://yourdevice.ch/emails-mit-openpgp-verschluesseln/">Emails mit OpenPGP verschlüsseln</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/emails-mit-openpgp-verschluesseln/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSD in einer NAS sinnvoll?</title>
		<link>https://yourdevice.ch/ssd-in-einer-nas-sinnvoll/</link>
					<comments>https://yourdevice.ch/ssd-in-einer-nas-sinnvoll/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 20 Dec 2022 20:57:44 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=2832</guid>

					<description><![CDATA[<p>Heute geht es um die Frage ob eine SSD in einem NAS besser oder gar sinnvoll ist. Habt Ihr eine NAS und überlegt Euch ob eine SSD Bestückung evt die...</p>
<p>The post <a href="https://yourdevice.ch/ssd-in-einer-nas-sinnvoll/">SSD in einer NAS sinnvoll?</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Heute geht es um die Frage ob eine SSD in einem NAS besser oder gar sinnvoll ist. Habt Ihr eine NAS und überlegt Euch ob eine SSD Bestückung evt die besser Wahl wäre? Ich erkläre Euch was es bringt, und was es nicht bringt, und ob ein Uprade oder die Investition sinnvoll ist.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1024" height="512" src="https://yourdevice.ch/wp-content/uploads/2022/12/nasforhomeusers-2048px-424-2x1-1.webp" alt="" class="wp-image-2834" style="width:750px"/></figure>
</div>




<h2 class="wp-block-heading">Was ist überhaupt eine SSD?</h2>



<p class="wp-block-paragraph">SSD steht für <strong>Solid State Disk</strong> und ist die Bezeichnung für ein Speichermedium welches seine Daten, nicht wie Festplatten auf Magnetplatten speichert, sondern vereinfach gesagt auf Speicherchips, ähnlich wie ein USB Speicher Stick. Eine SSD ist jedoch deutlich schneller als ein USB Stick da die SSD über einen ausgeklügelten Speichercontroller verfügt, und die Speicherchips mehrfach parallel angesprochen werden können. Der Speicher in einer SSD wird überlicherweise als <strong>Flashspeicher</strong> bezeichnet. Er ist komplett <strong>lautlos</strong>, benötigt zudem etwas weniger Energie als eine Festplatte, und punktet durch deutlich schneller Zugriffszeiten. Eine moderne NAS Festplatte aus der Iron Wolf Serie von Seagate z.B kann mit ca 200MB/Sek schreiben, eine SSD schafft in 2.5Zoll Format locker 500MB/Sek, Zudem sind die Zugriffszeiten im Nanosekundenbereich, anstatt wie bei Festplatten im Milisekundenbereich. Daraus ergeben sich vor allem <strong>bei kleineren Daten</strong> ein enormer Geschwindigkeitsvorteil.</p>



<p class="wp-block-paragraph">Das hört sich doch als deutlich bessere Alternative an und eine SSD sollte unbedingt in ein NAS?!</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/gruppenbild_01-1024x293.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/gruppenbild_01-1024x293.jpg" alt="" style="width:747px;height:undefinedpx"/></a><figcaption class="wp-element-caption">SSDs sind blitzschnell, aber...</figcaption></figure>
</div>


<h2 class="wp-block-heading">NAS mit SSD? Nein, weil...</h2>



<p class="wp-block-paragraph">Ein NAS-Server ist im Grunde gekommen ein kleiner PC, der aus einen Verbund mehreren Festplatten besteht. Die Aufgabe des kleinen Rechners ist es, Speicherplatz für die Computer und Geräte im Heimnetz bereit zu stellen: Videos, Bilder, Musik, Dokumente, und jede Menge Dateien. SSDs sind wie bereits besprochen viel schneller als Festplatten. </p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/nasforhomeusers-2048px-424-2x1-1.webp"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/nasforhomeusers-2048px-424-2x1-1.webp" alt="" style="width:750px;height:undefinedpx"/></a><figcaption class="wp-element-caption">...meisstens werden sie in einem typischen Heimnetzwerk durch die Netzwerkgeschwindigkeit ausgebremst.</figcaption></figure>
</div>


<p class="wp-block-paragraph">SSDs im NAS sind meistens sinnlos und jetzt erfahrt Ihr auch warum!</p>



<h2 class="wp-block-heading">Es kommt auf die Geschwindigkeit der Übertragung im Netzwerk an, nicht auf die der Festplatte/SSD</h2>



<p class="wp-block-paragraph">Viele SSDs erreichen wie bereits gelesen Lese- und Schreibgeschwindigkeiten um die <strong>500 MB/s</strong>. Das gilt vor allem bei großen Dateien. Eine Festplatte ist eher um die <strong>120 bis 200 MB/s</strong> schnell. Nun könnte man auf die Idee kommen, deswegen SSDs ins NAS zu bauen, da sie ja viel schneller sind als Festplatten.</p>



<p class="wp-block-paragraph"><strong>ABER: </strong>Dabei vergisst man schnell, dass in einem normalen Netzwerk meisst nicht das NAS oder die Festplatte der limitierende Faktor ist, sonder schlicht und einfach <strong>die Netzwerkgeschwindigkeit</strong>. Das NAS ist mit einem Router, und oder einem Switch verbunden, und ein normaler Router oder Switch schafft meisst nur um die <strong>1GBit/sek</strong>. Die meissten Geräte wie Laptops oder PCs, bzw Geräte über WLAN verbindungen sind an dieses Limit gebunden. Es müssen also die Übertragungssgeschwindigkeiten des <strong>Ethernet-LAN beziehungsweise WLAN</strong> beachtet werden.</p>



<p class="wp-block-paragraph">Bei vielen arbeitet das Netzwerk zu Hause mit maximal 1 GBit/sek.</p>



<p class="wp-block-paragraph">Einen aktuellen Router und Computer vorausgesetzt, habt Ihr also ein Netzwerk mit einer Übertragungsrate von maximal 1 Gbit/s. Das sind umgerechnet also <strong>125 MB pro Sekunde</strong> an Datenübertragung – wohlgemerkt bei einer <a href="https://www.giga.de/extra/ratgeber/specials/was-ist-lan-einfach-erklaert/">LAN-Kabelverbindung</a> <strong>UND</strong> unter Idealbedingungen, welche praktisch nie erreicht werden. Bei einer schnellen WIFI6 Verbindung mit WLAN Standard 802.11ax kommt Ihr auf eine Übertragungsgeschwindigkeit von theoretischen 2.4Gbit, aber der Accesspoint ist meisst auch nur über ein LAN Kabel mit 1gbit/sek an den Router angeschlossen. In der Praxis sind es bei WIFI6 und AX Standard auch nur um die 100MB/Sek und auch nur dann wenn Ihr 100% Signalrate habt und das Gerät keine 3 Meter vom WLAN Router oder Accesspoint entfernt ist. WIFI5 und 802.11ac kommt dagegen praktisch nur auf höchtens 60MB/Sek.</p>



<figure class="wp-block-table"><table><tbody><tr><td>&nbsp;</td><td>Max. Geschw. in MB/s (theoretisch)</td><td>Max. Geschw. in MB/s (praktisch)</td></tr><tr><td>SSD</td><td>750</td><td><strong>500</strong></td></tr><tr><td>Festplatte</td><td>120-200</td><td><strong>120-160</strong></td></tr><tr><td>LAN-Verbindung (1 Gbit)</td><td>125</td><td><strong>117</strong></td></tr><tr><td>WLAN (ax)</td><td>250</td><td><strong>100 -120</strong></td></tr><tr><td>WLAN (ac)</td><td>163</td><td><strong>60</strong></td></tr><tr><td>WLAN (n)</td><td>75</td><td><strong>30</strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Egal wie schnell eure neue SSD also ist,</strong> die Geschwindigkeit wird bei der Übertragung der Daten auf die Netzwerkgeräte immer durch Euer Gbit Netzwerk gebremst. Nach der obigen Tabelle würde also eine SSD im NAS mit etwa 500 MB/s bei einer LAN-Verbindung doch nur maximal mit&nbsp; 117 MB/s übertragen; und wenn Euer Router die Daten ans Smartphone oder Tablet per WLAN-ac sendet, dann sind es maximal sogar nur 60 MB/s. Bei kleinen Dateien sinkt die Geschwindigkeit oft noch weiter ab. Das Potential einer SSD im NAS würde nur beim Kopieren oder Lesen von kleinen Dateien genutzt, allerdings nur in einem vernachlässigbaren Ansatz.</p>



<h2 class="wp-block-heading">SSDs sind zu teuer und haben weitere Nachteile für NAS-Speicherplatz</h2>



<p class="wp-block-paragraph">Mittlerweile gibt es auch SSD relativ günstig zu kaufen, Ihr könnt Euch also auch SSDs in Euer NAS einbauen, wenn ihr günstig an SSDs ausgekommt. Allerdings werden SSDs weiterhin durch die Übertragungsgeschwindigkeit im Netzwerk auf einfache Festplatten-Geschwindigkeit ausgebremst. Festplatten haben ausserdem eine deutlich längere Lebenszeit als SSDs und können bei Sachgerechter Lagerung Jahrzehnte überdauern. SSD Speicher leiden vor allem unter vielen Schreibvorgängen und verschleissen mit der Zeit, Ein defekte SSD lässt sich kaum retten, eine Festplatte hingegen schon, wenn kein Plattenschaden besteht. Eine Festplatte verschleisst beim Schreiben von Daten nicht.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://go.stroeermediabrands.de/go.php?t=https%3A%2F%2Fwww.amazon.de%2FSamsung-MZ-75E4T0B-EU-interne-schwarz%2Fdp%2FB01ECEM7S2%2F&amp;s=https%3A%2F%2Fwww.giga.de%2Fextra%2Finternet%2Ftipps%2Fist-ein-nas-mit-ssd-sinnvoll-nein-weil%2F&amp;channel=website&amp;contentPieceId=3544233&amp;site=GIGA&amp;deviceType=desktop&amp;affiliateOption=Image&amp;uuid=cc8c2f56-82f0-4b4d-bba6-69e51f26f470" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://static.giga.de/wp-content/uploads/2017/01/4-tb-ssd-samsung-rcm650x0.jpg" alt="Diese 4 TB SSD von Samsung kostet ca. 500 Euro. Bildquelle: Amazon" style="width:739px;height:undefinedpx" title=""/></a><figcaption class="wp-element-caption">Eine SSD von Samsung</figcaption></figure>
</div>


<h2 class="wp-block-heading">Hinweise und Tipps</h2>



<ul class="wp-block-list">
<li>Eine Festplatte ist bei besonders bei einer Disziplin wahrlich kein Leistungsmonster, nämlich dann wenn viele winzig kleine Daten im Kilobyte Bereich geschrieben und gelesen werden müssen. Da fällt eine Festplatte schonmal auf unter 10MB/Sek ab was bei grösseren Übertragungen von mehreren Gigabyte Stunden dauern kann. Habt Ihr also wirklich viele kleine Daten in grösseren Mengen, packt die Daten zuerst in ein <strong>Zip-Archiv</strong> und schiebt das Archiv dann auf die NAS, der Schreibvorgang ist dann beinahe so schnell wie bei einer einzigen grossen Datei.<br></li>



<li>Wenn Ihr hingegen ein kabelgebundenes 10-Gbit-Netzwerk haben solltet, dann spürt Ihr auch die SSD-Geschwindigkeit. Dabei muss aber jedes Gerät, jeder Router und jeder Switch im Netzwerk 10-Gbit Geschwindikeiten beherschen. Die Anschaffungskosten für entsprechende Netzwerkadapter und Karten ist meisst leider momentan noch um den Faktor 2-4x teurer, da kommt bei allen Geräten einiges zusammen.<br></li>



<li>Lass Backups und Grössere Übertragungen über die Nacht laufen oder zu Zeit wo es niemanden im Netzwerk stört<br></li>



<li>Falls Ihr für einen bestimmten Anwendungsbereich die schnelleren Zugriffszeiten der SSD, und die hohe Schreib und Lesegeschwindigkeit bei kleineren Daten unbedingt benötigt, könnt Ihr ja nur einen Slot Eurer NAS mit einer SSD besetzen.</li>
</ul>



<p class="wp-block-paragraph">Ich hoffe Euch mit diesem Input etwas Klarheit in die Thematik gebracht zu haben. Habt Ihr trotzdem noch Fragen zum Thema SSD in NAS Geräten? Stellt sie gerne in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/ssd-in-einer-nas-sinnvoll/">SSD in einer NAS sinnvoll?</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/ssd-in-einer-nas-sinnvoll/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Netzwerkprotokolle Definition &#038; Übersicht</title>
		<link>https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/</link>
					<comments>https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 18 Dec 2022 10:28:48 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=2732</guid>

					<description><![CDATA[<p>In diesem Artikel geht es um Netzwerkprotokolle, Definition und einer groben Übersicht um Euer Netzwerk und das Internet ein klein wenig verständlicher zu machen. Ob beim Aufbau einer Internetverbindung oder...</p>
<p>The post <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Netzwerkprotokolle Definition &#038; Übersicht</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es um Netzwerkprotokolle, Definition und einer groben Übersicht um Euer Netzwerk und das Internet ein klein wenig verständlicher zu machen. Ob beim Aufbau einer Internetverbindung oder dem Versand von E-Mails, die Verbindung bon Netzerkgeräten, herstellen einer <a href="https://yourdevice.ch/bin-ich-mit-einem-vpn-anonym/">VPN</a> Verbindung, ohne die verschiedenen Netzwerkprotokolle wäre das moderne Internet und Netzerkverbindungen undenkbar. Die Netzwerkprotokolle legen fest, wie zwei Systeme untereinander Informationen austauschen können. Netzwerkprotokolle exisitieren für die verschiedensten Anwendungsbereiche und Dienste sind meisst untereinander nicht kompatibel. In dieser Übersicht stellen wir euch die häufigsten Netzwerkprotokolle vor welche im Internet und Heimnetzwerk vorkommen werden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/unicast-t-1024x538.jpg" alt="" style="width:750px;height:undefinedpx"/></figure>
</div>




<h2 class="wp-block-heading"><strong>Welchen Voraussetzungen gelten für den Datenaustausch über ein Netzwerkprotokoll?</strong></h2>



<p class="wp-block-paragraph">Die Grundlage für eine erfolgreichen Aufbau der Verbindung ist natürlich dass die verschiedenen Netzwerkgeräte das selbe Protokoll verwenden. Häufig gibt es mehrere Versionen eines Protokolles, bzw modernere Versionen davon. Am besten benutzen beide Geräte die selbe Version. Falls eine neuere Version benutzt wird, sollte vorher sichergestellt werden dass die Versionen untereinander kompatible sind.</p>



<h2 class="wp-block-heading"><strong>Ist ein Netzwerkprotokoll dasselbe wie ein Internetprotokoll?</strong></h2>



<p class="wp-block-paragraph">Ja und Nein. Die Internetprotokollfamilie stellt einen Teilbereich der Netzwerkprotokolle dar und legt unter anderem die Richtlinien für die Adressierung beim Routing fest.</p>



<h2 class="wp-block-heading">Definition: Was ist ein Netzwerkprotokoll und welche Aufgabe hat es?</h2>



<p class="wp-block-paragraph"><strong>Netzwerk-Protokolle</strong> dienen der Kommunikation zwischen Netzwerkgeräten und der gezielten Reglung der Daten und Packete. Sie beschreiben Aufgaben (z.B. die Paket-Adressierung und den Transport), verhindern externe Eingriffe und unbefugten Zugriff auf die Anwendung und die Daten und legen fest, wie und in welchem Format die Daten zu übertragen sind und auf welchem Weg sie von der Quelle zum Ziel kommen.</p>



<p class="wp-block-paragraph" id="caption-attachment-429406">Netzwerkprotokolle arbeiten in der Regel im auf Schicht 3 des OSI Modells</p>



<p class="wp-block-paragraph"><strong>Das <a href="https://de.wikipedia.org/wiki/OSI-Modell">OSI-Layer</a> 3 (Vermittlungsschicht)</strong> kümmert sich zum grössten Teil unter anderem auch um das Routing im Netzwerk. Es gibt aber auch Protokolle, die entsprechend Ihrer Aufgaben anderen Schichten zugeordnet sind (z.B. für den Austausch auf Hardware- oder Anwendungsebene). Austausch auf der Hardware wäre zum Beispiel der OSI-Layer 2. Die Funktionen und Aufgaben sind hierarchisch strukturiet, das heisst sie bauen aufeinander auf.</p>



<p class="wp-block-paragraph">Damit eine fehlerfreie Kommunikation möglich ist, müssen die Geräte und Anwendungen das selbe Protokoll verwenden und die Versionen unteinander kompatibel sein. Im grossen und ganzen braucht es für die Kommuniation immer eine Zusammenarbeit von mehreren Netzwerkprotokollen. Die unterschiedlichen Netzwerkprotokolle sind jeweils für verschiedene Aufgaben zuständig. Die Verständigung erfolgt dann über die bestimmte Bediengungen, die dem betreffenden Paket meisst im Header eines Packets zu finden sind. Der Header eines jeden Datenpackets enthält zum Beispiel die IP Adresse. (von,zu) Protokolle, Grösse, Packettyp.</p>



<h2 class="wp-block-heading"><strong>Welche Arten von Netzwerkprotokollen gibt es?</strong></h2>



<p class="wp-block-paragraph">Datenverbindung zwischen Netzwerkgäten sind meisst kaum gleich oder auf ein Netzwerkprotokol beschränkt. Abhängig von der Art des Netzwerkes, der benutzten Geräte oder Systeme sowie der Hierarchie und Anzahl der Kommunikationsteilnehmer, dem Anwendungsfall und auch auf der Ebene der Sicherheit, gibt es eine Vielzahl unterschiedlicher Netzwerkprotokolle.</p>



<ul class="wp-block-list">
<li><strong>Unicast-Protokolle </strong>versenden Daten und Informationen an jeweils einzelne Empfänger. <strong>Multicast-Protokolle </strong>hingegegen versenden gleichzeitig an mehrere und <strong>Broadcast-Protokolle </strong>die an verschiedene Stationen senden können.<br></li>



<li>Bei<strong> Simplex-Protokollen </strong>gibt es nur ein Gerät dass die Rolle des Senders übernimmt, während auf der anderen Seite nur ein Empfänger steht. Die Kommunikation ist also in eine Richtung eingeschränkt. <strong>Vollduplex-Protokolle </strong>ermöglichen im Gegensatz dazu einen gleichzeitigen Datenaustausch alle Richtungen.</li>
</ul>



<p class="wp-block-paragraph">Auch definieren die Protokollrichtlinien <strong>den Weg des Datenstroms und die Synchronisierung</strong> (synchron oder asynchron).</p>



<p class="wp-block-paragraph" id="caption-attachment-429416">Das zusammenspiel dieser Regeln und Protokolle ermöglicht es Endgeräten wie Smartphones oder Tablets die Interaktion über das IP-Netzwerk.</p>



<p class="wp-block-paragraph">Darrüber hinaus gibt es verbindungsorientierte oder verbindungslose Netzwerk-Protokolle. Bei Verbindungsorientierten Protokollen gibt es bei der Kommunikation <strong>die</strong> <strong>Phasen Verbindungsaufbau, Datenübertragung und Verbindungsabbau</strong>. Eine verbindungslose Kommunikation startet direkt mit der Datenübertragung ohne dass das Empfängergerät seine Bereitschaft zuerst signalisiert hat.</p>



<p class="wp-block-paragraph">Neben den standardisierten Netzwerkprotokollen gibt es auch proprietäre (herstellerspezifische) Protokolle, deren Einsatz auf bestimmte Produkte, Geräte, Netzwerkumgebungen oder Betriebssystem beschränkt ist. Diese Protokolle sind in der Regel auf bestimmte Geräte beschränkt, und nicht kompatiblen mit freien Standardprotkollen.</p>



<h2 class="wp-block-heading">Die wichtigsten Netzwerkprotokolle im Überblick</h2>



<h3 class="wp-block-heading"><strong>TCP/IP (Transmission Control Protocol / Internet Protocol)</strong></h3>



<p class="wp-block-paragraph"><strong>TCP und IP</strong> sind die Grundbausteine der modernen Internetkommunikation. Vom Anzeigen einer Webseite über den Browser bis hin zum Versenden und Empfangen von Emails haben wir ständig damit zu tun. Spannend zu wissen: TCP/IP wurde ursprünglich für das US-Verteidigungsministerium entwickelt und steht mittlerweile als Überbegriff für eine Protokollfamilie.</p>



<p class="wp-block-paragraph">Im <strong><a href="https://de.wikipedia.org/wiki/OSI-Modell">OSI Schichtmodell</a> </strong>ist TCP/IP auf Layer 3 und Layer 4 (Vermittlungsschicht und Transportschicht) angesiedelt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/osi.jpeg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/07/osi.jpeg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Auch <strong>ICMP</strong> (Internet Control Message Protocol) oder UDP (User Datagram Protocol) zählen zur TCP/IP-Protokollfamilie.</p>



<p class="wp-block-paragraph"><strong>Die Transportschicht (TCP) </strong>baut auf der Internetschicht auf und kümmert sich um einen verlässlichen Datenstrom zwischen den Empfänger und Versender der unterschiedlichen Netzwerkteilnehmer. Überprüft wird auch die Integrität der Daten und stellt deren Reihenfolge mit Hilfe von Sequenznummern sicher. Daten werden in Packete unterteilt, bekommen eine Nummer und werden beim Empfangen überprüft und regisitriert ob alle Datenpackete auch wirklich da sind.</p>



<p class="wp-block-paragraph">Über die Internetschicht IP wird mit Hilfe der zugeordnetenen IP Adressen sichergestellt dass das richtige Ziel erreicht wird.</p>



<p class="wp-block-paragraph"><strong>TCP/IP</strong> erkennt und vermeidet eine Überlastung des Netzwerkes und erkennt und behebt Datenverluste automatisch. Es fordert automatisch verlorene Packete erneuert an. Es steht allen gängigen Betriebsystem wie Windows oder Linux zur Verfügung.</p>



<h3 class="wp-block-heading">DHCP (Dynamic Host Configuration Protocol)</h3>



<p class="wp-block-paragraph">Das <strong>DHCP Netzwerkprotokoll</strong> kümmert sich darum, jedem Teilnehmer des Netzwerks automatisch eine IP Adresse zuzuweisen und übermittelt zudem zusätzliche Information wie zum Beispiel Standard Gateway, die verwendete Netzwerkmaske, den verwendeten DNS Server und auch wie lange das Gerät die IP Adresse verwenden darf (Lease-Time). Ohne das DHCP Protokoll müsstet Ihr also jedes einzelne Gerät im Netzwerk händisch konfigurieren und die oben genannten Informationen eingeben, damit eine Verbindung zum Netzwerk und dem Internet möglich ist.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/DHCP-Infographic-Blog-Post-German.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/DHCP-Infographic-Blog-Post-German.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Damit DHCP richtig funktionieren kann, muss der DHCP Server im gleichen Subnetz wie die teilnehmenden Geräte sein. Gibt es verschiedene Netzwerke, muss dafür jeweils auch ein eigener DHCP Server eingerichtet werden. In der Regel übernimmt diese Aufgabe der heimische Router, meisst lässt sich damit aber nur ein einziger Netzwerkbereich definieren, und häufig dazu noch ein Gastnetzwerk für fremde WLAN Geräte.</p>



<p class="wp-block-paragraph"><br>Der DHCP Server weisst den Geräten Ihre IP Adressen zu welche sie für eine bestimmte Zeit nutzen dürfen. In der Regel erkennt der DHCP Server durch die MAC Adressen des Geräts, die Geräte wieder und weisst Ihnen die selbe IP Adresse wieder zu, ist diese aber bereits besetzt, gibt es eine neue IP Adresse. Die automatische DHCP Konfiguration eignet sich somit schlecht für Geräte die einen festen Dienst zur Verfügung stellen und die eine feste IP Adresse benötigen. Sollte sich die IP Adresse einmal ändern, ist das Gerät dann nicht mehr verfügbar, und definierte Netzwerkregeln, <strong>Firewallrules und etc. greifen nicht mehr richtig.</strong></p>



<p class="wp-block-paragraph">Die DHCP Zuweissung kann wie beschrieben automatisch, aber auch manuel erfolgen (meisst in den fortgeschrittenen Einstellungs des Routers zu finden.</p>



<h3 class="wp-block-heading">DNS (Domain Name System)</h3>



<p class="wp-block-paragraph">Das Domain Name System (DNS) ist ein dezentralisiertes Namenssystem für Geräte, die mit dem Internet oder einem privaten Netzwerk verbunden sind. Es übersetzt menschenlesbare Domänennamen, wie www.example.com, in die numerischen, maschinenlesbaren IP-Adressen, die zur Lokalisierung und Identifizierung von Geräten in einem Netzwerk verwendet werden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/dns-1024x617.jpeg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/07/dns-1024x617.jpeg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">DNS hat zwei Hauptaufgaben:</p>



<ul class="wp-block-list">
<li><strong>Namensauflösung:</strong> Wenn ein Benutzer einen menschenlesbaren Domainnamen in seinen Webbrowser eingibt, kontaktiert der Computer den DNS-Server, um die zugehörige IP-Adresse zu ermitteln. Sobald die IP-Adresse bekannt ist, kann der Computer eine Verbindung zum entsprechenden Server herstellen.<br></li>



<li><strong>Lastverteilung und Redundanz:</strong> DNS ermöglicht auch die Verteilung von Internetverkehr auf mehrere IP-Adressen, um die Last zu verteilen oder eine höhere Verfügbarkeit zu erreichen. Zum Beispiel könnte der Domainname www.example.com auf mehrere IP-Adressen verweisen, die zu verschiedenen Servern führen. Dies wird häufig bei Websites verwendet, die hohe Besucherzahlen haben.</li>
</ul>



<p class="wp-block-paragraph">DNS arbeitet im Anwendungsschichtprotokoll des Internet-Protokoll-Stacks. Die Standardports, die für DNS verwendet werden, sind Port <strong>53</strong> sowohl für das Transmission Control Protocol (TCP) als auch für das User Datagram Protocol (UDP). In der Regel wird UDP für DNS-Anfragen verwendet, weil es weniger Overhead hat und schneller ist. TCP wird hauptsächlich für Zonentransfers zwischen Servern und bei Antworten, die die UDP-Paketgröße von 512 Bytes überschreiten, verwendet.</p>



<p class="wp-block-paragraph">Verschlüsseltes DNS ist eine Methode, um die Privatsphäre und Sicherheit von DNS-Abfragen zu erhöhen. Traditionelle DNS-Abfragen sind unverschlüsselt, was bedeutet, dass sie von Dritten abgefangen, gelesen oder sogar manipuliert werden können. Verschlüsselte DNS-Protokolle adressieren diese Probleme, indem sie die zwischen Ihrem Gerät und dem DNS-Server gesendeten Daten verschlüsseln. Es gibt drei Haupttypen von verschlüsseltem DNS: DNS over HTTPS (DoH), DNS over TLS (DoT) und DNSCrypt.</p>



<h4 class="wp-block-heading">DNS over HTTPS (DoH)</h4>



<p class="wp-block-paragraph">DoH schickt DNS-Anfragen über HTTPS (Port <strong>443</strong>), ein Protokoll, das traditionell für sichere Webkommunikation genutzt wird. Es verschlüsselt den DNS-Datenverkehr und versteckt ihn im normalen Web-Datenverkehr, was es schwierig macht, ihn zu blockieren oder zu manipulieren.</p>



<h4 class="wp-block-heading">DNS over TLS (DoT)</h4>



<p class="wp-block-paragraph">DoT ist ein weiteres Protokoll, das die DNS-Anfragen verschlüsselt. Es nutzt TLS (Transport Layer Security), das gleiche Protokoll, das HTTPS für seine Sicherheit nutzt, aber es verwendet seinen eigenen Port (Port 853), was es von regulärem HTTPS-Verkehr unterscheidet.</p>



<h4 class="wp-block-heading">DNSCrypt</h4>



<p class="wp-block-paragraph">DNSCrypt ist ein Protokoll, das die Kommunikation zwischen einem Client und einem DNS-Server verschlüsselt. Im Gegensatz zu DoH und DoT, die auf bekannten Web-Sicherheitsprotokollen aufbauen, wurde DNSCrypt speziell für die Verschlüsselung von DNS entwickelt. Es hat nicht die gleiche breite Akzeptanz oder Unterstützung wie DoH und DoT gefunden.</p>



<p class="wp-block-paragraph">Die Nutzung von verschlüsseltem DNS kann die Privatsphäre und Sicherheit verbessern, indem es verhindert, dass Dritte Ihre DNS-Anfragen lesen oder manipulieren. Allerdings ist es wichtig zu beachten, dass es nur einen Teil Ihres Online-Verkehrs sichert. Um einen vollständigen Schutz zu erreichen, sollte verschlüsseltes DNS in Kombination mit anderen Sicherheitsmaßnahmen, wie VPNs und sicheren Browser-Praktiken, verwendet werden.</p>



<h3 class="wp-block-heading">SMB (Server Message Block)</h3>



<p class="wp-block-paragraph"><strong>Server Message Block (SMB)</strong> ist ein Netzwerkprotokoll, das hauptsächlich für die Bereitstellung von gemeinsam genutzten Zugriffen auf Dateien, Drucker und andere Netzwerkressourcen in lokalen Netzwerken (LANs) verwendet wird. Ursprünglich wurde es von IBM entwickelt, aber es wurde vor allem durch Microsoft populär gemacht, das es in seine Windows-Betriebssysteme integriert hat.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/smb-e1690744203196-1024x507.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/07/smb-e1690744203196-1024x507.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">SMB wird häufig in Büroumgebungen eingesetzt, um Benutzern den Zugriff auf gemeinsame Ressourcen innerhalb eines Netzwerks zu ermöglichen. Mit SMB können Benutzer Dateien auf einem anderen Computer im Netzwerk öffnen, ändern und erstellen, als wären sie lokal auf ihrem eigenen Computer gespeichert. Darüber hinaus ermöglicht SMB auch die gemeinsame Nutzung von Druckern und anderen Peripheriegeräten.</p>



<p class="wp-block-paragraph">Im Laufe der Jahre wurden verschiedene Versionen von SMB entwickelt. SMBv1, die ursprüngliche Version, wurde wegen bekannter Sicherheitsprobleme weitgehend aufgegeben. SMBv2 und SMBv3 sind die neuesten Versionen und enthalten eine Reihe von Verbesserungen in Bezug auf Leistung und Sicherheit.</p>



<p class="wp-block-paragraph">Die Ports, die von SMB verwendet werden, hängen von der genauen Konfiguration ab, aber hier sind die häufigsten:</p>



<ul class="wp-block-list">
<li>Port <strong>445</strong>: Dies ist der Hauptport, der von modernen SMB-Versionen (SMBv2 und SMBv3) für direkte TCP/IP-Kommunikation verwendet wird. Dieser Port ermöglicht sowohl die Übertragung von SMB-Daten als auch von SMB-Direktiven (Befehle).</li>



<li>Ports <strong>137, 138 und 139</strong>: Diese Ports wurden von älteren Versionen von SMB (insbesondere SMBv1) in Verbindung mit dem NetBIOS-Netzwerkprotokoll verwendet. Port 137 wurde für NetBIOS-Namensdienste, Port 138 für NetBIOS-Datagrammdienste und Port 139 für NetBIOS-Sitzungsdienste verwendet.</li>
</ul>



<p class="wp-block-paragraph">Um die Sicherheit zu erhöhen, sollte die Verwendung von <strong>SMBv1</strong> <strong>vermieden</strong> und stattdessen SMBv2 oder SMBv3 verwendet werden. Darüber hinaus sollte der Zugriff auf SMB-Ports sorgfältig kontrolliert und beschränkt werden, um das Risiko von unerwünschten Verbindungen zu minimieren.</p>



<h3 class="wp-block-heading">FTP / SFTP / FTPS (<strong>File Transfer Protocol / Secure File Transfer Protocol / File Transfer Protocol over SSL)</strong></h3>



<p class="wp-block-paragraph"><strong>FTP (File Transfer Protocol)</strong> ist das bekannteste Protokoll für den Dateiaustausch im Internet und wird in der Regel für Dateienarchive genutzt. Die Erstellung und das Löschen von Verzeichnisse ist damit möglich, die Bearbeitung der Daten durch authorisierte Konten sind über das Internet machbar. Authentifizierung und Transfer erfolgen jedoch unverschlüsselt über den Port 21. Der Zugriff ist auch ohne Konto auf dem Internetserver möglich (<strong>Anonymous FTP</strong>), erfolgt in der Regel aber mittels Benutzername und Kennwort.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/what-is-file-transfer-protocol.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/what-is-file-transfer-protocol.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Neben FTP existiert mit SFTP (Secure File Transfer Protocol) über die <a href="https://www.wintotal.de/tipp/ssh-windows/">Secure Shell</a> (SSH) laufende Alternative</strong>, mit der sich Dateien sicher und verschlüsselt auf andere Systeme im eigenen Netzwerk, sowie über das Internet übertragen lassen. Der Verbindungsaufbau erfolgt standardmäßig über Port 22 und Befehle und Daten sind verschlüsselt. Es können auch andere Ports verwendet werden. Auf diese Weise werden sensible Informationen nicht im Klartext über das Netzwerk geschickt und lassen sich somit auch nicht hacken. SFTP verwendet die gleichen Befehlessätze wie das herkömmliche FTP.</p>



<p class="wp-block-paragraph">Für die Nutzung von SFTP ist eine Authentifizierung des Clients am Server erforderlich. Dazu verwendet man in der Regel ein spezielles Programm, einen sogenannten SFTP-Client (z.B. <a href="https://www.wintotal.de/download/filezilla/">FileZilla</a>).</p>



<p class="wp-block-paragraph">Für FTP Übertragung kann man zusätzlich noch eine sicherere Verbindung einrichten und zwar über das FTPS Protokoll. <strong>Bei FTPS (File Transfer Protocol over SSL) erfolgen der Verbindungsaufbau und der Datentransfer über SSL/TLS. </strong>Hierbei unterscheidet man zwischen zwei Arten:</p>



<ul class="wp-block-list">
<li>Im <strong>expliziten Modus </strong>fordert der Client eine sichere Verbindung vom Server an und beide akzeptieren gegenseitig die <a href="https://www.wintotal.de/verschluesselungen-aber-sicher-truecrypt-bitlocker-und-alternativen/">Verschlüsselung</a>.</li>



<li>Im Gegensatz dazu ist das Aushandeln einer Verbindung im <strong>impliziten Modus</strong> nicht zwingend erforderlich bzw. gar nicht erlaubt. Erhält der Client nach der Anfrage keine Antwort vom Server, wird die Verbindung abgelehnt</li>
</ul>



<h3 class="wp-block-heading">HTTP/HTTPS (<strong>Hypertext Transfer Protocol / Hypertext Transfer Protocol Secure)</strong></h3>



<p class="wp-block-paragraph"><strong>Ohne HTTP (Hypertext Transfer Protocol) geht im World Wide Web rein gar nichts. </strong>Es läuft standardmäßig über den Port 80 und übermittelt Daten von den Webserver zu eurem Browser und umgekehrt. Es beschränkt sich aber nicht ausschließlich auf Webseiten, sondern wird auch als allgemeines Datenübertragungsprotokoll für verschiedene andere Anwendungen eingesetzt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/http-vs-https_1200x628-1024x536.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/http-vs-https_1200x628-1024x536.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph" id="caption-attachment-344952">Für die verschlüsselten Übertragung gibt es seit nun einiger Zeit <strong>HTTPS (Hypertext Transfer Protocol Secure) </strong>welches standardmässig über den Port <strong>443</strong> läuft. Erkennen könnt Ihr HTTPS über das Schlosssymbol links im Browseradressfeld. Eine Authentifzierung Mittels Zertifikat ist erforderlich, allerdings muss sich dabei in der Regel nur der angefragte Webserver mittels Zertifikat ausweisen. Die Verbindungen sind End-to-End verschlüsselt.</p>



<p class="wp-block-paragraph">Als Transportprotokoll verwendet HTTP (genau wie FTP) <strong>TCP/IP</strong>. Es existiert in den Versionen 1.0 und 1.1, und als neueste Version in der Version HTTP2.0, die sich hinsichtlich Ihrer Funktionalität unterscheiden. Während HTTP1.0 die Verbindung direkt nach Abschluss der Datenübertragung beendet, kann man diese in Version 1.1 über den Eintrag „keep-alive“ im Header aufrechterhalten. Zudem ist HTTP1.1. auch in der Lage, abgebrochene Verbindungen wieder aufzunehmen. <strong>HTTP2 ist eine Weiterentwicklung des Internetprotokolls HTTP1.1</strong>. Während das Grundkonzept das gleiche geblieben ist, reduziert HTTP2 die Ladezeiten von Webseiten sowie den Protokoll-Overhead, bietet Webmastern die Möglichkeit, Anfragen zu priorisieren, und ermöglicht den sogenannten Server-Push.</p>



<h3 class="wp-block-heading">rsync (remote synchronisation)</h3>



<p class="wp-block-paragraph">Rsync nutzt ein einzigartiges Delta-Transfer-Algorithmus, um die Menge der übertragenen Daten zu minimieren. Das Tool vergleicht die Quell- und Zieldateien und überträgt nur die Abschnitte, die sich geändert haben. Dieser inkrementelle Ansatz kann erhebliche Bandbreiten- und Zeitersparnisse gegenüber traditionelleren Methoden bieten, die komplette Dateien kopieren.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/rsync.jpeg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/07/rsync.jpeg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Rsync kann sowohl lokal (auf demselben Gerät oder im selben Netzwerk) als auch remote (über das Internet) verwendet werden. Es unterstützt auch den Transfer über verschlüsselte Kanäle mit SSH.</p>



<p class="wp-block-paragraph">Um Rsync zu verwenden, muss es auf jedem beteiligten Computer installiert sein. Die meisten Unix-ähnlichen Betriebssysteme haben es bereits vorinstalliert. Bei Windows muss ein Software wie <a href="https://www.cygwin.com/" target="_blank" rel="noreferrer noopener">Cygwin</a> verwendet werden, um Unix-ähnliche Befehle auszuführen.</p>



<p class="wp-block-paragraph">Rsync selbst verwendet standardmäßig den <strong>TCP-Port 873</strong> für die Kommunikation. Wenn Ihr Rsync auf einem Server bereitstellt, müsst Ihr sicherstellen, dass dieser Port in der Firewall offen ist, damit Rsync ordnungsgemäß funktioniert.</p>



<p class="wp-block-paragraph">Es ist wichtig zu wissen dass während Rsync selbst einige grundlegende Sicherheitsmaßnahmen bietet (wie die Verwendung von "chroot" zur Begrenzung des Zugriffs auf das Zielsystem), die Daten während der Übertragung nicht verschlüsselt werden. Dies bedeutet, dass Rsync allein für die Übertragung sensibler Daten über unsichere Netzwerke (wie das Internet) nicht ideal ist.</p>



<p class="wp-block-paragraph">Zum Glück kann Rsync nahtlos mit <strong>SSH (Secure Shell)</strong> integriert werden, um eine sichere, verschlüsselte Verbindung zu erstellen. SSH verwendet standardmäßig den TCP-Port 22. Wenn Ihr Rsync über SSH verwendet, werden alle Daten, die übertragen werden, verschlüsselt, was bedeutet, dass sie während der Übertragung nicht abgefangen oder gelesen werden können.</p>



<h3 class="wp-block-heading">SMTP (Simple Mail Transfer Protocol)</h3>



<p class="wp-block-paragraph"><strong>SMTP wird hautpsächlich zum Verschicken und Weiterleiten von E-Mails verwendet</strong> und gehört ebenfalls zur Internetprotokollfamilie. Es arbeitet auf Schicht 7 (Anwendungsschicht) des OSI-Modells und nutzt standardmäßig den Port 25.</p>


<div class="wp-block-image">
<figure class="aligncenter"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/mailuebertragung.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/mailuebertragung.png" alt=""/></a></figure>
</div>


<p class="wp-block-paragraph"><strong>Ein SMTP-Server kann entweder im eigenen lokalen Netzwerk oder extern (z.B. über einen Provider) zur Verfügung gestellt werden.</strong> Die weitere Übermittlung im Internet erfolgt dann über sogenannte MTAs (Mail Transfer Agents). Die verständigen sich auch untereinander wieder über SMTP.</p>



<p class="wp-block-paragraph" id="caption-attachment-380553">Bei der Abholung btw dem herunterladen von E-Mails habt Ihr die Wahl zwischen POP3 oder IMAP. Versendet wird aber ausschließlich über SMTP</p>



<p class="wp-block-paragraph"><strong>In Sachen Sicherheit hat SMTP allerdings einige signifikante Nachteile.</strong> So werden beispielsweise zum einen keine Versandbestätigungen für Nachrichten zurückgeliefert. Geht eine E-Mail verloren, erfahren das also weder Sender noch Empfänger. Zudem ist das Protokoll textbasiert und die Kommunikation der SMTP-Server untereinander erfolgt im Klartext. Die Verbindung ist unverschlüsselt, das bedeutet, dass eine Mail, wenn sie angefangen wird, klar lesbar ist.</p>



<p class="wp-block-paragraph">SMTP gibt es aber auch in einer gesicherten und verschlüsslten Variante und zwar über SMTP over SSL/TLS. Hierfür wird Port 587 benötigt. Ob ein Email Provider die Verschlüsslung der Übertragung unterstützt, steht meisstens bei den Konfigurationshilfen über freie Email Programme. Das bedeutet aber nicht, dass eure Emails verschlüsselt auf den Servern eures Emailanbieters liegen. Bei Google und den grossen Datenkraken liegen die Mails unverschlüsselt auf den Server und werden auch bekanntermassen von Google ausgewertet. <strong>Google hat zwar versprochen dies nicht mehr zu tun, diese Behauptung ist aber mehr als fraglich.</strong></p>



<h3 class="wp-block-heading">IMAP/POP 3</h3>



<p class="wp-block-paragraph">IMAP und POP3 sind zwei Protokolle, die für das Abrufen von E-Mails aus einem Posteingang auf einem Server verwendet werden. Beide wurden entwickelt, um auf verschiedene Art und Weise mit E-Mails umzugehen.</p>



<h4 class="wp-block-heading"><strong>POP3 (Post Office Protocol 3):</strong></h4>



<p class="wp-block-paragraph">POP3 ist ein einfaches Protokoll, das eine einmalige Verbindung zum E-Mail-Server herstellt, neue Nachrichten abruft und auf dem Gerät des Benutzers speichert. Nach dem Abruf werden die Nachrichten normalerweise vom Server gelöscht, es sei denn, es wurde anders konfiguriert.</p>



<p class="wp-block-paragraph">Die unverschlüsselte Variante von POP3 verwendet den Port <strong>110</strong>. Für die verschlüsselte Variante, POP3S, wird Port <strong>995</strong> verwendet.</p>



<h4 class="wp-block-heading"><strong><br>IMAP (Internet Message Access Protocol):</strong></h4>



<p class="wp-block-paragraph">IMAP ist ein fortschrittlicheres Protokoll, das eine ständige Verbindung zum E-Mail-Server aufrechterhält und eine Echtzeit-Synchronisation zwischen verschiedenen Geräten ermöglicht. Das bedeutet, dass wenn Ihr eine E-Mail auf einem Gerät lest, diese als gelesen auf all Euren anderen Geräten markiert wird.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/07/imap-1024x588.jpeg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/07/imap-1024x588.jpeg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Die unverschlüsselte Variante von IMAP verwendet den Port <strong>143</strong>. Für die verschlüsselte Variante, IMAPS, wird Port <strong>993</strong> verwendet.</p>



<p class="wp-block-paragraph"><strong><br>Vorteile von IMAP gegenüber POP3:</strong></p>



<ul class="wp-block-list">
<li><em>Mehrere Geräte:</em> Da IMAP die Nachrichten auf dem Server speichert und Änderungen synchronisiert, könnt Ihr Eure E-Mails auf mehreren Geräten konsistent halten. Dies ist sehr praktisch in unserer heutigen, immer stärker vernetzten Welt.<br></li>



<li><em>Serverseitige Organisation:</em> Mit IMAP könnt Ihr Ihre E-Mails in Ordner auf dem Server sortieren. Diese Organisation ist dann auf all Ihren Geräten sichtbar.<br></li>



<li><em>Kein vollständiger Download erforderlich:</em> IMAP kann die Header der E-Mail-Nachrichten (wie Betreff, Absender usw.) herunterladen, ohne den gesamten Inhalt der Nachricht herunterladen zu müssen. Das spart Bandbreite und Zeit, insbesondere bei großen Anhängen.<br></li>



<li><em>Zugriff auf ältere Nachrichten:</em> Da POP3 normalerweise Nachrichten vom Server löscht, nachdem sie heruntergeladen wurden, habt Ihr keinen Zugriff auf ältere Nachrichten, wenn Eurer Gerät verloren geht oder abstürzt. Mit IMAP bleiben alle Nachrichten auf dem Server, solange sie nicht gelöscht werden.<br></li>



<li><em>Suche auf dem Server:</em> Mit IMAP könnt Ihr den gesamten Inhalt Eurer Mailbox auf dem Server durchsuchen, ohne die Nachrichten herunterladen zu müssen.</li>
</ul>



<p class="wp-block-paragraph">Während IMAP in vielen Fällen vorteilhafter ist, kann POP3 immer noch nützlich sein, wenn Ihr nur ein einziges Gerät für den E-Mail-Zugriff verwendet und/oder eine sehr begrenzte Server-Speicherkapazität habt.</p>



<h3 class="wp-block-heading">SSH (Secure Shell)</h3>



<p class="wp-block-paragraph">SSH (Secure Shell) ist ein Netzwerkprotokoll, das eine sichere Methode bietet, um Netzwerkdienste über ein ungesichertes Netzwerk zu betreiben. SSH bietet starke Passwort- und Public-Key-Authentifizierung, sichere Datenkommunikation, sichere X11-Verbindungen und bietet auch sichere TCP/IP- und X11-Portweiterleitungen. Mit SSH verbindet Ihr Euch zu lokaken oder remote Servern und ist die der Standard in der Serververwaltung.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/ssh.jpeg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/ssh.jpeg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">SSH verwendet normalerweise den TCP-Port <strong>22</strong>. Der Port kann jedoch konfiguriert werden, um eine andere Nummer zu verwenden, um zusätzliche Sicherheit zu bieten.</p>



<p class="wp-block-paragraph">Die SSH-Authentifizierung mit öffentlichen Schlüsseln ist ein sicherer Weg zur Authentifizierung, der Passwörter ersetzen kann. Hier ist eine einfache Erklärung, wie es funktioniert:</p>



<ol class="wp-block-list">
<li>Zuerst generiert der Benutzer auf seinem lokalen Computer ein Schlüsselpaar, bestehend aus einem öffentlichen und einem privaten Schlüssel.</li>



<li>Der öffentliche Schlüssel wird dann auf den Remote-Server kopiert und zur <code>authorized_keys</code>-Datei hinzugefügt, die sich normalerweise im <code>.ssh</code>-Verzeichnis des Benutzerkontos auf dem Server befindet.</li>



<li>Wenn der Benutzer versucht, sich über SSH anzumelden, sendet der Server eine Herausforderung, die nur mit dem privaten Schlüssel beantwortet werden kann.</li>



<li>Der Client beantwortet diese Herausforderung mit dem privaten Schlüssel. Der Server prüft die Antwort, indem er sie mit dem öffentlichen Schlüssel vergleicht. Wenn die Antwort korrekt ist, wird der Benutzer authentifiziert und die Verbindung hergestellt.</li>
</ol>



<p class="wp-block-paragraph">Wichtig ist, dass der private Schlüssel niemals den lokalen Computer des Benutzers verlässt und auch nie über das Netzwerk gesendet wird, was diese Methode sehr sicher macht. Darüber hinaus ist der private Schlüssel oft durch ein Passwort geschützt, was einen zusätzlichen Schutz bietet, falls der Schlüssel gestohlen wird.</p>



<h3 class="wp-block-heading">WebDAV</h3>



<p class="wp-block-paragraph">WebDAV steht für "Web Distributed Authoring and Versioning". Es ist eine Erweiterung des HTTP-Protokolls, die es Benutzern ermöglicht, Webinhalte direkt zu bearbeiten und zu verwalten. Dies macht WebDAV zu einem nützlichen Tool für die Zusammenarbeit und Dateiverwaltung in einem Webumfeld.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/webdav.png"><img loading="lazy" decoding="async" width="640" height="400" src="https://yourdevice.ch/wp-content/uploads/2023/08/webdav.png" alt="" class="wp-image-6827" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/webdav.png 640w, https://yourdevice.ch/wp-content/uploads/2023/08/webdav-300x188.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/webdav-500x313.png 500w" sizes="auto, (max-width: 640px) 100vw, 640px" /></a></figure>
</div>


<h4 class="wp-block-heading">Wofür ist es gut?</h4>



<ul class="wp-block-list">
<li>Datei-Upload und -Download: Benutzer können Dateien von einem Webserver herunterladen und darauf hochladen, ähnlich wie bei FTP</li>
</ul>



<ul class="wp-block-list">
<li>Dateiverwaltung: Benutzer können Dateien und Verzeichnisse erstellen, löschen und umbenennen.<br></li>



<li>Mehrbenutzer-Bearbeitung: WebDAV unterstützt das Sperren von Ressourcen, was verhindert, dass mehrere Benutzer gleichzeitig dieselbe Datei bearbeiten und Konflikte entstehen.<br></li>



<li>Versionierung: Es kann in Kombination mit anderen Systemen, wie z.B. DeltaV, verwendet werden, um Versionierungsfunktionalitäten für Webressourcen bereitzustellen.</li>
</ul>



<h4 class="wp-block-heading">Protokolle/Ports</h4>



<ul class="wp-block-list">
<li><strong>Protokoll</strong>: WebDAV erweitert das HTTP-Protokoll, daher verwendet es HTTP-Methoden wie GET, POST, PUT, aber fügt auch eigene Methoden wie PROPFIND, PROPPATCH, MKCOL, COPY, MOVE und LOCK hinzu.<br></li>



<li><strong>Ports</strong>: Da es auf HTTP (und HTTPS) basiert, verwendet WebDAV in der Regel den Standard-HTTP-Port 80 und den Standard-HTTPS-Port 443. Es kann jedoch auf anderen Ports konfiguriert werden, wenn dies vom Serveradministrator so festgelegt wird.</li>
</ul>



<p class="wp-block-paragraph">Viele moderne Betriebssysteme und Anwendungen bieten eingebaute Unterstützung für WebDAV, wodurch Benutzer Netzwerkfreigaben und Online-Viele moderne Betriebssysteme und Anwendungen bieten eingebaute Unterstützung für WebDAV, wodurch Benutzer Netzwerkfreigaben und Online-Speicherdienste auf eine Weise nutzen können, die sie von lokalen Dateisystemen gewohnt sind.</p>



<p class="wp-block-paragraph"><strong>Abschluss</strong></p>



<p class="wp-block-paragraph">Ich hoffe der Artikel Netzwerkprotokolle Definition und Übersicht hat Euch gefallen. Nun haben wir die wichtigsten Protokolle die es zu kennen gilt mal kennen gelernt und grob angeschnitten. Für tiefere Kenntnisse gibt es weitere detailierte Informationen im Internet zu finden. Nun sind vielleicht einige Fragezeichen weg und beim konfigurieren eures Netzwerks kommen euch die einen oder anderen Zahlen und Begriffe nun etwas weniger fremd vor. </p>



<p class="wp-block-paragraph">Habt Ihr Fragen Thema Netzwerkprotokolle Defintion und Übersicht, schreibt es gerne in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/">Netzwerkprotokolle Definition &#038; Übersicht</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Eigenen VPN Server mit Synology einrichten</title>
		<link>https://yourdevice.ch/eigener-vpn-server-mit-synology/</link>
					<comments>https://yourdevice.ch/eigener-vpn-server-mit-synology/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 06 Dec 2022 09:47:03 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=2521</guid>

					<description><![CDATA[<p>In diesem Artikel geht es nun endlich darum, einen eigenen VPN Server mit einer Synology NAS einrichten zu können. Wie Ihr in diesem Artikel bereits gelesen habt, sind die Werbeversprechen...</p>
<p>The post <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">Eigenen VPN Server mit Synology einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es nun endlich darum, einen eigenen VPN Server mit einer Synology NAS einrichten zu können.</p>



<p class="wp-block-paragraph">Wie Ihr in diesem Artikel bereits gelesen habt, sind die Werbeversprechen einiger VPN Anbieter teilweise eine freche Lüge. Der <a href="https://www.kuketz-blog.de/">Kuketz Blog</a> hat dazu ebenso einige interessante Details <a href="https://www.kuketz-blog.de/anonymitaet-die-haltlosen-werbeversprechen-der-vpn-anbieter/">aufgedeckt</a>. Nord-VPN zum Beispiel wirbt mit vollständiger Anonymität, verkauft aber eure Email Adressen und trackt euch sogar mit der Smartphone App. Grotesker geht es garnicht. Deshalb möchte ich euch zeigen wie Ihr mit eurer Synology einen eigenen VPN Server einrichten könnt, mit dem ihr euch mit eurem Smartphone, Windows oder Linux Rechner ganz einfach verbinden könnt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1280" height="720" src="https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn.jpeg" alt="" class="wp-image-8119" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn.jpeg 1280w, https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn-300x169.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn-1024x576.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn-768x432.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn-800x450.jpeg 800w, https://yourdevice.ch/wp-content/uploads/2023/08/synology-vpn-500x281.jpeg 500w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></figure>
</div>




<h2 class="wp-block-heading">Für was brauche ich eigentlich einen eigenen VPN Server </h2>



<p class="wp-block-paragraph">Dafür gibt es verschiedene Szenarien. Der eigene VPN Server dient vorrangig dazu, euch mit euren eigenen Dienste oder Geräten zuhause auf eine sichere Art und Weise zu verbinden. Wollt ihr euch mit eurer NAS verbinden, den Status checken, oder unterwegs etwas konfigurieren, geht das am besten mit einem VPN Zugang. Ihr könnt euch natürlich mit den Hersteller-eigenen Zugangsportalen verbinden, diese schliesse ich persönlich jedoch immer als erstes, weil es quasi weitere unnötige Eintrittspforten in euer System darstellt. Hacker und Angreife spezialisieren sich meisst auf diese Tore und Portale, und sie stellen ein unnötiges Sicherheitsrisiko da, welches man ganz einfach verhindern kann, in dem an diese Eintrittspforten einfach schliesst.</p>



<p class="wp-block-paragraph">Die VPN Verbindung ist verschlüsselt und nicht manipulierbar. Sitzt ihr in einem Internet Cafe oder in einem WLAN vom Hotel aus, und loggt euch über öffentliche WLANs in euer Heimnetz ein, ist dies eine deutlich sicherer als direkt Verbindungen via SSH auf einen Server.</p>



<h2 class="wp-block-heading">Vorbereitungen</h2>



<p class="wp-block-paragraph">Zu aller erst müssen wir natürlich wieder eine Portweiterleitung für euren zukünftigen VPN Server erstellen. Wie das geht, habt Ihr bereits in <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">diesem Artikel</a> erfahren. <br>VPN benutzt den Port <strong>1194</strong> auf dem Protokol <strong>UDP</strong>, welchen ihr an eure Synology NAS weiterleiten müsst. Die Synology NAS muss auch über eine <strong>feste IP Adresse</strong> verfügen. Das geht entweder über das Synology NAS Interface, oder über euren Router.</p>



<h3 class="wp-block-heading">Firewalleinstellungen</h3>



<p class="wp-block-paragraph">Geht als nächstes in eure Synology Firewall und fügt eine neue Regel hinzu, Ihr könnt eine einfach eine eigene Regel erstellen. Öffnet die Firewall wie im Screenshot unter <strong>Sicherheit/Firewall</strong> -> <strong>Regeln bearbeiten</strong>. Klickt auf <strong>Benutzerdefiniert</strong> und erstellt euch wie im Screenshot eine Erlaubnis für den Port 1194 auf dem Protokoll UDP</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/2-1.png"><img loading="lazy" decoding="async" width="3261" height="1653" src="https://yourdevice.ch/wp-content/uploads/2022/12/2-1.png" alt="" class="wp-image-2523" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/12/2-1.png 3261w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-500x253.png 500w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-300x152.png 300w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-1024x519.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-768x389.png 768w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-1536x779.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/12/2-1-2048x1038.png 2048w" sizes="auto, (max-width: 3261px) 100vw, 3261px" /></a></figure>
</div>


<p class="wp-block-paragraph">Bestätigt alles mit <strong>OK</strong> und klickt am Schluss auf <strong>Übernehmen</strong>.</p>



<h3 class="wp-block-heading">Einrichtung dynamische DNS Adresse</h3>



<p class="wp-block-paragraph">Als nächstes müssen wir eine dynamische DNS Adresse erstellen. Das brauchen wir, da Privatanwender zuhause meisst keine fixe IP Adresse besitzen. Sollte sich die IP Adresse eures Routers ändern, habt, Ihr später keinen Zugriff mehr auf eurem Server zuhause. Deshalb erstellen wir uns eine dynamische DNS Adresse welche sich automatisch aktuallsiert und die Dienste an die veränderte IP Adresse schickt.</p>



<p class="wp-block-paragraph">Geht dazu auf in den Synology Systemeinstellungen links auf den Reiter "Externer Zugriff", danach auf DDNS und klickt auf hinzufügen. Wählt als Serviceanbieter Synology und wählt euch eine Domain aus. Als Subdomain könnt ihr einen Namen Eurer Wahl hinterlegen. Beispielsweise "<em>vpnAccessLAN</em>". Es ist möglich dass einige Namen nicht funktionieren da möglicherweise schon besetzt. Falls die Einrichtung fehlschlägt, benutzt einfach einen andere Subdomain.</p>



<p class="wp-block-paragraph">Verknüpft das ganze mit eurem Synology Konto, und entfernt den Haken bei <strong>Zertifikat bei Letsencrypt erhalten und als Standard festlegen</strong>. <strong>Heartbeat aktivieren</strong> könnt ihr ebenso weg lassen. Diese brauchen wir bei einer VPN Verbindung nicht. </p>



<p class="wp-block-paragraph">Falls ihr die Domain auf verwenden wollt, um eure Synology vom Internet zuzugreifen, setzt den Haken für das Letsencrypt Zertifikat erhalten. Damit dies klappt, muss ein <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">Portfowarding</a> von eurem Router eingerichtet sind, und <strong>Port 80</strong>, muss auf die Synology IP zeigen.</p>



<p class="wp-block-paragraph">Testet vorher die Verbindung und schaut ob die Adresse frei ist. Danach könnt Ihr auf <strong>OK</strong> bestätigen. Die Einrichtung kann eine kurze Zeit dauern. Falls sie fehlschlägt, testet wie bereits eine andere Subdomain. Habt Ihr eine gültige Adresse bekommen, notiert euch diese Adresse. Diese brauchen wir später zur Konfiguration.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/5-1.png"><img loading="lazy" decoding="async" width="3282" height="1644" src="https://yourdevice.ch/wp-content/uploads/2022/12/5-1.png" alt="" class="wp-image-2525" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/12/5-1.png 3282w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-500x250.png 500w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-300x150.png 300w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-1024x513.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-768x385.png 768w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-1536x769.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/12/5-1-2048x1026.png 2048w" sizes="auto, (max-width: 3282px) 100vw, 3282px" /></a></figure>
</div>


<h3 class="wp-block-heading">Installation und Einrichtung VPN Server</h3>



<p class="wp-block-paragraph">Ladet euch als nächstes auf eurer Synology den VPN Server herunter, den findet Ihr im Packet Zentrum. Sucht nach VPN und installiert euch den VPN Server.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/1.png"><img loading="lazy" decoding="async" width="2331" height="1280" src="https://yourdevice.ch/wp-content/uploads/2022/12/1.png" alt="" class="wp-image-2522" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/12/1.png 2331w, https://yourdevice.ch/wp-content/uploads/2022/12/1-500x275.png 500w, https://yourdevice.ch/wp-content/uploads/2022/12/1-300x165.png 300w, https://yourdevice.ch/wp-content/uploads/2022/12/1-1024x562.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/12/1-768x422.png 768w, https://yourdevice.ch/wp-content/uploads/2022/12/1-1536x843.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/12/1-2048x1125.png 2048w" sizes="auto, (max-width: 2331px) 100vw, 2331px" /></a></figure>
</div>


<p class="wp-block-paragraph">Nachdem ihr dem Server installiert habt, könnt ihr in auch gleich öffnen. Alle Vorbereitungen sind soweit bereits getroffen.</p>



<h3 class="wp-block-heading">Konfiguration des eigenen VPN Servers</h3>



<p class="wp-block-paragraph">Wir benutzen für unseren Zugang das Protokoll OpenVPN, Das Protokoll ist kompatibel mit den gängigsten Apps, und die Profile können nachher ganz einfach in euer Smartphone, oder euren Linux bzw, Windows Rechner importiert werden.</p>



<p class="wp-block-paragraph">Klickt also auf <strong>OpenVPN</strong> im in der linken Spalte und <strong>aktiviert</strong> zu aller erst mal den Dienst.</p>



<p class="wp-block-paragraph">Hier können wir erst mal ein paar Einstellung überprüfen. Die Dynamische IP Adresse stellt das virtuelle Netzwerk da, welches der VPN Server in eurem Netzwerk erstellt. Ihr bekommt also eine IP Adresse aus diesem Bereich zugeteilt und könnt von diesem virtuellen Netzwerk auf euer LAN Netzwerk zugreifen. Lasst die Einstellung hier am besten wie sie sind. Ihr könnt natürlich auch einen anderen Adressraum benutzen. Der Adressraum sollte sich einfach nicht mit eurem eigenen LAN Netzwerk überschneiden.</p>



<p class="wp-block-paragraph">Die Maximale Anzahlung Verbindung könnt Ihr ebenso festlegen wie, die Anzahl gleichzeitiger Verbindungen mit einem Konto. Stellt sicher, das Port <strong>1194</strong> und das Protokol <strong>UDP</strong> ausgewählt sind. Die Sicherheits- und Verschlüsslungseinstellungen könnt Ihr belassen wie sie sind. Stellt zudem sicher, dass Ihr den Haken bei "<strong>Clients den Server-Lan Zugriff erlauben</strong>" setzt, ansonsten habt ihr keinen Zugriff auf die anderen Geräte in eurem LAN Netzwerk.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/3-1.png"><img loading="lazy" decoding="async" width="2283" height="1580" src="https://yourdevice.ch/wp-content/uploads/2022/12/3-1.png" alt="" class="wp-image-2524" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/12/3-1.png 2283w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-500x346.png 500w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-300x208.png 300w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-1024x709.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-768x532.png 768w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-1536x1063.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/12/3-1-2048x1417.png 2048w" sizes="auto, (max-width: 2283px) 100vw, 2283px" /></a></figure>
</div>


<p class="wp-block-paragraph">Die Einstellung sind soweit erledigt. Als nächstes klickt Ihr auf <strong>Übernehmen</strong>. Danach findet Ihr an unterster Stelle den Button <strong>Konfigurationsdateien exportieren</strong>. Diese benötigen wir für die Konfiguration des Clients.</p>



<h4 class="wp-block-heading">Konfiguration der OpenVPN Verbindung</h4>



<p class="wp-block-paragraph">Ladet euch die Datei runter, entpackt sie und öffnet sie mit einem gängig Texteditor. Hier müssen wir ein paar Einstellungen vornehmen.</p>



<p class="wp-block-paragraph">Ersetzt als erstes den Eintrag unter "<strong>remote</strong>" mit der <strong>Domain die ihr euch oben via DDNS erstellt habt</strong>. Achtet auf eine korrekte schreibweisse. Dahinter muss der Port <strong>1194</strong> stehen.</p>



<p class="wp-block-paragraph">ihr könnt theoretisch euren gesamten Datenverkehr eurer VPN Verbindung über euren Server leiten. Das bietet sich zum Beispiel an, wenn ihr mit der IP eures Heimanschlusses ins Netz gehen wollt, oder einfach dem WLAN mit dem ihr euch verbindet habt, nicht traut. Wählt Ihr diese Option, sieht es auch für euren Internetprovider, und alle anderen die euch tracken so aus, als würdet ihr zuhause sein. Bedenkt allerdings dass dies eure Verbindung verlangsamen kann, da wie gesagt, der gesamte Datenverkehr eures Clients über den VPN Server geleitet wird. Um die Funktion zu aktivieren, kommentiert den Eintrag einfach aus und entfernt das Raute/Doppelkreuz Symbol vor <code>redirect-gateway def1</code>. Ihr könnt zudem noch einen eigenen DNS Server angeben, falls ihr zuhause einen eigenen DNS Server betreibt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN.png"><img loading="lazy" decoding="async" width="1024" height="684" src="https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-1024x684.png" alt="" class="wp-image-8118" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-1024x684.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-300x200.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-768x513.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-1536x1026.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-2048x1368.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/SYNOVPN-500x334.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Ihr müsst dann den Eintrag <strong>dhcp-option DNS</strong> auch auskommentieren und hinter DNS, die IP eures gewünschten DNS Servers einsetzen.</p>



<p class="wp-block-paragraph">Das waren erst mal alle Einstellungen in der VPN Konfigurationsdatei. Speichert die Datei ab und schickt sie an das Gerät auf dem ihr die VPN Verbindung eingehen wollt.</p>



<h2 class="wp-block-heading">Clients mit Synology VPN verbinden</h2>



<p class="wp-block-paragraph">Damit der Beitrag nicht zu lang wird, findet Ihr demnächst in den Kategorien <a href="https://yourdevice.ch/linux-mit-synology-vpn-server-verbinden/">Linux</a>, <a href="https://yourdevice.ch/windows-mit-synology-vpn-verbinden/">Windows</a> und <a href="https://yourdevice.ch/android-mit-synology-vpn-verbinden/">Android</a> eigene Beiträge, wie ihr euch mit den entsprechenden Geräten mit dem VPN Server verbindet. Wir sind hier erst einmal fertig 🙂</p>



<p class="wp-block-paragraph">Habt ihr Fragen? Stellt sie gerne in die Kommentare!</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://yourdevice.ch/eigener-vpn-server-mit-synology/">Eigenen VPN Server mit Synology einrichten</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/eigener-vpn-server-mit-synology/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Port Weiterleitung für Dienste erstellen</title>
		<link>https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/</link>
					<comments>https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 04 Dec 2022 09:29:34 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=2461</guid>

					<description><![CDATA[<p>In Diesem Artikel erfahrt Ihr wie Ihr Portweiterleitungen auf Swisscom oder UPC Modem erstellen könnt. Eine Portweiterleitung ist ist die Weiterleitung bestimmter Daten für Dienste oder Services die auf bestimmten...</p>
<p>The post <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">Port Weiterleitung für Dienste erstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In Diesem Artikel erfahrt Ihr wie Ihr Portweiterleitungen auf Swisscom oder UPC Modem erstellen könnt.</p>



<p class="wp-block-paragraph">Eine <a href="https://de.wikipedia.org/wiki/Portweiterleitung">Portweiterleitung</a> ist ist die Weiterleitung bestimmter Daten für Dienste oder Services die auf bestimmten Rechnern bei euch zuhause laufen. Standardmässig blockt eine Firewall alle eingehenden Daten und Packete die quasi unangemeldet reinkommen. Anfragen aus dem Internet können somit nicht einfach so auf eure Rechner im Netz treffen, auch wenn das Ziel bekannt wäre. Habt Ihr Ihr beispielsweise einen sFTP Server zuhause stehen, und wollt von aussen über das Internet darauf zugreifen, funktioniert dass ohne bestimmte Regeln in der Firewall nicht einfach so. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung.jpeg"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-1024x576.jpeg" alt="" class="wp-image-8112" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-1024x576.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-300x169.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-768x432.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-1536x864.jpeg 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-800x450.jpeg 800w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung-500x281.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2023/08/portweiterleitung.jpeg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Dienste werden zudem immer mit Eurer öffentlichen IP Adresse angesprochen, Ihr könnt nicht einfach die LAN IP Adresse des Gerätes eintragen da LAN Adressen unter einem bestimmten Format laufen, und dieses Format im lokalen Netzwerk benutzt wird. Deshalb muss immer die öffentlicher IP angegeben. Der Router schickt dann die Anfragen, bei gesetzer Route, an das richtige Gerät weiter. Hier kommt dann Portfowarding oder die Portweiterleitung ins Spiel.</p>



<p class="wp-block-paragraph">Wie Ihr das Auf UPC/Sunrise und Swisscom Router einrichtet, erfahrt Ihr im nächsten Abschnitt.</p>



<p class="wp-block-paragraph">Modems sollten vom Interface ähnlich sein wie die UPC Modems. Auf Fritzboxmodems heisst die Option genau gleich wie auf allen anderen Modems, sucht einfach etwas in den Einstellungen, diese Grundfunktion hat quasi jeder Router mit on Board. Habt Ihr ganz andere Modems, läuft es immer gleich, nur sie die Einstellungen an unterschiedlichen Einstellungen in Englisch heisst das ganze dann <strong>Portfowarding</strong>.</p>





<h2 class="wp-block-heading">Swisscom Modem und die Portweiterleitung</h2>



<p class="wp-block-paragraph">Mithilfe dieser Einstellungen könnt Ihr die Port-Erweiterung aktivieren:&nbsp;</p>



<p class="wp-block-paragraph">Gebt in Eurem Internet-Browser <strong>http://internetboxIP</strong> oder häufig einfach <strong>192.168.0.1</strong> ein und loggt Euch mit Eurem Internet-Box Admin Passwort ein.</p>



<p class="wp-block-paragraph">Wechselt in den <strong>Experten-Modus</strong> und geht via den Menüpunkt Netzwerk auf das Register <strong>Port-Weiterleitung </strong></p>



<p class="wp-block-paragraph">Die Port-Weiterleitung kann anschliessend automatisch oder manuell konfiguriert werden.</p>



<h3 class="wp-block-heading" id="toc-hId-1732380038"><strong>Automatische Konfiguration</strong></h3>



<p class="wp-block-paragraph">Die automatische Konfiguration von Portweiterleitungs-Regeln durch Geräte im Heimnetzwerk, wird oft von modernen Spielkonsolen oder IP-Kameras verwendet. Der Vorteil ist, dass diese Geräte alle benötigten Ports automatisch öffnen, ohne dass Ihr etwas konfigurieren müsst. Um automatische Konfigurationen zu ermöglichen, muss im Web-Portal unter <strong>Netzwerk &gt; Einstellungen &gt; Portweiterleitung</strong> die Funktion <strong>UPnP IGD</strong> aktiviert sein.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/udnp.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/udnp.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><br>UPnP Portweiterleitung muss dann aber auf dem entsprechenenden Gerät aktiviert bzw gestartet werden. Die Konfiguration geschieht also auf dem Gerät selber welches die entsprechende Weiterleitung benötigt.</p>



<h3 class="wp-block-heading" id="toc-hId--819776923">Manuelle Konfiguration</h3>



<p class="wp-block-paragraph">Eure individuelle Port-Weiterleitungen könnt Ihr im Web-Portal der Internet-Box konfigurieren. Sobald Ihr in den <strong>Expertenmodus</strong> wechselt, findet Ihr unter dem Menu <strong>Portweiterleitung</strong> die Konfigurationsmöglichkeiten. Mit <strong>Regel hinzufügen</strong> könnt Ihr neue Portweiterleitungen pro Gerät einrichten. Für jeden Port oder Portbereich muss eine separate Regel erstellt werden. Ergänzt dazu die Felder mit den entsprechenden Informationen.<br><br></p>


<div class="wp-block-image">
<figure class="aligncenter"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/NAT-Service.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2023/08/NAT-Service.png" alt="" style="object-fit:cover"/></a></figure>
</div>


<p class="wp-block-paragraph"><br>Wollt Ihr zum Beispiel einen <a href="https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/" target="_blank" rel="noopener">sFTP</a> Dienst auf eurer NAS erreichen, müsst ihr als Ziel die LAN Adresse der NAS eingeben. Als lokalen Port gebt ihr den Port an, den ihr für den Dienst eingerichtet habt. Als Protokol nimmt man zum grössten Teil immer TCP, schaut aber vorher nach, welches Protokol Euer gewünschter Dienst benötigt.</p>



<h2 class="wp-block-heading">UPC Modem zum Beispiel Giga Connext Box</h2>



<p class="wp-block-paragraph">Öffnet die Standard IP Adresse Eures Modems (192.168.0.1) und gebt die Logindaten die Ihr für euer Modem bekommen habt, bei manchen Modems stehen die Login Daten auf dem Boden des Gerätes.</p>



<p class="wp-block-paragraph">Geht anschliessend in die erweiterten Einstellungen auf den Reiter <strong>Sicherheit</strong> und klickt auf <strong>Portweiterleitung</strong>.</p>



<h3 class="wp-block-heading">Automatische Port Weiterleitung</h3>



<p class="wp-block-paragraph">Aktiviert hier einfach die Funktion <strong>UPnP</strong> um die automatische Konfiguration über die Geräte vornehmen zu lassen. <br>Zum Beispiel könnt Ihr dann die Regeln auf einer Synology NAS unter "Routerkonfiguration" die Portweiterleitung automatisch einrichten lassen.</p>



<h3 class="wp-block-heading">Manuelle Port Weiterleitung</h3>



<p class="wp-block-paragraph">Klickt nun auf eine <strong>neue Regel</strong> erstellen. Als Zieladresse gebt ihr wieder die IP eures Geräts an, der den Dienst übernimmt. Port Range lokal bei beiden den gleiche Port, und bei Extern ebenso angeben. Protokol dann je nach Dienst wieder TPC oder UDP. Klickt auf <strong>Bestätigen</strong> und überprüft Eure Regel.</p>



<p class="wp-block-paragraph">Habt ihr für das Gerät 192.168.0.99 den Port 2100 freigegeben, muss das wie im Screenshot unten aussehen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/12/6660iCE1F9022F1F1E04E.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/12/6660iCE1F9022F1F1E04E.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Nun könnt Ihr mit Eurer Öffentlichen IP Adresse den Dienst auf dem konfiguriertem Gerät erreichen.</p>



<p class="wp-block-paragraph">Wollt Ihr weiteres über Dienst, Ports und Protokolle wissen? Dann schaut <a href="https://yourdevice.ch/netzwerkprotokolle-definition-uebersicht/" target="_blank" rel="noopener">hier</a> vorbei!</p>



<p class="wp-block-paragraph">Habt Fragen zum Thema Portweiterleitungen auf Swisscom oder UPC Modem erstellen, schreibt es in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/">Port Weiterleitung für Dienste erstellen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Was ist ein gutes BackUp</title>
		<link>https://yourdevice.ch/was-ist-ein-gutes-backup/</link>
					<comments>https://yourdevice.ch/was-ist-ein-gutes-backup/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Wed, 02 Nov 2022 18:55:00 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1839</guid>

					<description><![CDATA[<p>Grundsätze für ein gutes BackUp -&#160; die 3-2-1 Regel Der Grundsatz für ein gutes Back sind Drei Datenkopien, zwei Medien, ein externes Backup. Das ist der Kern des 3-2-1-Prinzips. Geprägt...</p>
<p>The post <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes BackUp</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Grundsätze für ein gutes BackUp -&nbsp; die 3-2-1 Regel</h1>



<p class="wp-block-paragraph">Der Grundsatz für ein gutes Back sind Drei Datenkopien, zwei Medien, ein externes Backup. Das ist der Kern des 3-2-1-Prinzips. Geprägt wurde das Konzept, das heute als goldene Regel jeder Datensicherungstrategie gilt, von dem US-amerikanischen Fotografen Peter Krogh. Wie dieses Konzept genau aus?</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://cdn1.vogel.de/unsafe/800x0/smart/images.vogel.de/vogelonline/bdb/1495500/1495519/original.jpg" alt="Die von dem US-amerikanischen Fotografen geprägte 3-2-1-Regel - 3 Datenkopien auf 2 Speichermedien und ein Offsite-Backup - ist nach wie vor ein elementarer Baustein jeder Datenschutzstrategie."/><figcaption class="wp-element-caption">Die von dem US-amerikanischen Fotografen geprägte 3-2-1-Regel - 3 Datenkopien auf 2 Speichermedien und ein Offsite-Backup - ist nach wie vor ein elementarer Baustein jeder Datenschutzstrategie. (Bild: gemeinfrei - Pixabay / <a href="https://creativecommons.org/publicdomain/zero/1.0/" target="_blank" rel="noreferrer noopener">CC0 </a>)</figcaption></figure>
</div>




<p class="wp-block-paragraph">Weltweit gingen gemäß dem Breach Level Index, in den ersten sechs Monaten 2018 rund 4,5 Milliarden Datensätze verloren und damit um 133 Prozent mehr als im vergleichbaren Vorjahreszeitraum. Welche Ursachen gibt es? Die Ursachen hierfür sind vielschichtig und reichen von Hard- oder Softwarefehler über menschliche Nachlässigkeit bis hin zu Datenschutzverletzungen. Dies ist meisst das Ergebnis vorsätzlicher Insider-Angriffe oder externer Cyberattacken.</p>



<p class="wp-block-paragraph">Laut Zahlen des Branchenverband Bitkom sind auch deutsche und Schweizer Unternehmen hiervon stark betroffen. Jede zweite Firma verzeichnete in den Jahren 2016 und 2017 Datenverluste. Schlägt dabei jeder verloren gegangene Datensatz mit im Schnitt knapp 150 Euro zu Buche, wie aus einer beim Ponemon-Institut beauftragten IBM-Studie mit dem Titel „Cost of Data Breach 2017“, hervorgeht, kann schnell eine hübsche Summe zusammenkommen.</p>



<h2 class="wp-block-heading">Eine BackUp ohne Datenschutzmaßnahmen geht nicht</h2>



<p class="wp-block-paragraph">Im Hinblick darauf, dass sich in der digitalisierten Geschäftswelt die umfassende Verfügbarkeit von Unternehmensdaten und der unterbrechungsfreie Zugriff auf diese zu einer überlebenswichtigen Notwendigkeit für Firmen jeder Größenordnung entwickelt hat, ist deren Schutz entscheidender denn je. Hinzu kommt, dass die hierfür geltenden gesetzlichen Bestimmungen und Vorgaben angezogen haben und die mangelnde Einhaltung harsche Konsequenzen nach sich ziehen kann.</p>



<p class="wp-block-paragraph">Insofern sind Unternehmen stärker denn je gefordert, dass Risiko eines Datenverlustes so gering wie möglich zu halten. Hier kommt wiederum die 3-2-1-Regel ins Spiel, die auf Peter Krogh zurückgeht. Zur ersten Gruppe zählte der ausgewiesene Digital-Asset-Management- (DAM) Experte selbst, was vermutlich den Ausschlag für das von ihm aufgestellte und übergreifend übernommene <a href="https://www.storage-insider.de/was-ist-ein-backup-eine-datensicherung-a-6408ed93ad58f3b912a4670effbc376f/">Backup</a>-Prinzip gab. Dieses beruht auf drei Grundpfeilern.</p>



<h3 class="wp-block-heading">1. Ein gutes BackUp hat mindestens drei Datenkopien</h3>



<p class="wp-block-paragraph">Damit im Worst Case nichts verloren geht, sollten Anwender mindestens drei Kopien von ihren Daten erstellen. Dabei sollten die Originale von Produktivdaten einmal primär gespeichert sein und von diesen zudem Backups angefertigt werden.</p>



<p class="wp-block-paragraph">Warum reicht eine Sicherung nicht aus? Dass lässt sich anhand statistischer Ausfallwahrscheinlichkeiten beantworten. Diese liegt bei eins zu zehntausend, sobald Originaldaten und deren Sicherung auf zwei unterschiedlichen Systemen mit gleichen Eigenschaften aufbewahrt werden. Dies liegt daran, dass die Wahrscheinlichkeit, dass diese aus unterschiedlichen Gründen und damit unabhängig voneinander ausfallen, jeweils 1/100 beträgt. Damit gilt für die Berechnung des oben angeführten Ergebnisses folgende Formel: 1/100 * 1/100 = 1/10.000.</p>



<p class="wp-block-paragraph">Kommt ein weiteres Backup auf einem dritten System hinzu, bedeutet dies, dass die Wahrscheinlichkeit eines gleichzeitigen Ausfalls aller drei Geräte auf 1/1.000.000 abnimmt. Insofern sinkt mit jeder Backup-Kopie, das Risiko von Datenverlusten in Folge eines Ausfalls. Allerdings sollte eine oder mehrere Sicherungskopien, nicht am gleichen physischen Standort wie die Originale aufbewahrt werden. Nur so lässt sich sicherstellen, dass Daten auch im <a href="https://www.storage-insider.de/was-ist-disaster-recovery-a-838745/">Disaster-Recovery</a>-Fall schnell bereitgestellt werden können und der Geschäftsbetrieb dadurch nahezu unterbrechungsfrei weiterläuft.</p>



<h3 class="wp-block-heading">2. Speicherung der Daten auf mindestens zwei verschiedenen Medien</h3>



<p class="wp-block-paragraph">Verschiedene Speichertechnologien weisen unterschiedliche Fehleranfälligkeiten und sich daraus ergebende Ausfallwahrscheinlichkeiten auf. Indem Daten und deren Kopien auf unterschiedlichen Speichern aufbewahrt werden – in diesem Zusammenhang spricht man auch von einem Medienbruch – lässt sich somit die Eventualität eines Datenverlusts verringern.</p>



<p class="wp-block-paragraph">Empfehlenswert ist in diesem Zusammenhang erneut verschiedene Speicherorte für primäre Daten und deren Backup zu wählen sowie darauf zu achten, dass die genutzten Alternativen über integrierte Schutzfunktionen und –verfahren verfügen.</p>



<h3 class="wp-block-heading">3. Eine Backup-Kopie an einem externen Standort</h3>



<p class="wp-block-paragraph">Ganz klar: Befinden sich alle Daten am gleichen Standort und sind physisch nicht voneinander getrennt, gehen sie im Katastrophenfall vermutlich für immer verloren. Daher sollte ein Backup stets extern aufbewahrt werden. Dies kann je nach inviduell festgelegter Strategie auf Disk, Band, in der Cloud etc. sein.</p>



<h2 class="wp-block-heading">Auch 3-2-1 will geplant sein</h2>



<p class="wp-block-paragraph">Die Anwendung der 3-2-1-Regel für ein gutes und sicheres BackUp setzt eine Reihe von Überlegungen voraus. Beispielsweise, was genau soll wie oft gesichert werden, mit welchen Mitteln und auf welchen Systemen sollen die Backups gespeichert werden, wie werden Offsite-Kopien gehandhabt? Ebenso sollten Verantwortlichkeiten und Zuständigkeiten geklärt werden. Selbstverständlich lässt sich zudem die Zahl der zu erstellenden Kopien, verwendeten Speichermedien und Offsite-Standorte an denen Backups aufbewahrt nach Datenschutzanforderungen beliebig variieren. So kann aus 3-2-1 auch 6-4-2 werden.</p>



<p class="wp-block-paragraph">Ich hoffe Euch die Grundregeln eines Backups etwas näher gebracht zu haben, habt Ihr Fragen, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/was-ist-ein-gutes-backup/">Was ist ein gutes BackUp</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/was-ist-ein-gutes-backup/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Linux Rechner mit Synology NAS verbinden ohne Windows SMB Dienst</title>
		<link>https://yourdevice.ch/linux-mit-synology-nas-mit-sftp/</link>
					<comments>https://yourdevice.ch/linux-mit-synology-nas-mit-sftp/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 25 Oct 2022 16:11:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1474</guid>

					<description><![CDATA[<p>Linux Rechner benutzen in der Regel keinen Windows SMB Dienst um sich mit anderen Geräten (z.B einer Synology NAS) im Netzwerk zu verbinden, der Zugriff erfolgt meisst manuel mit FTP...</p>
<p>The post <a href="https://yourdevice.ch/linux-mit-synology-nas-mit-sftp/">Linux Rechner mit Synology NAS verbinden ohne Windows SMB Dienst</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Linux Rechner benutzen in der Regel keinen Windows SMB Dienst um sich mit anderen Geräten (z.B einer Synology NAS) im Netzwerk zu verbinden, der Zugriff erfolgt meisst manuel mit FTP oder SFTP. Ich möchte euch eine kurze Methode vorstellen, wie ihr auf eure Synology NAS zugreift ohne auf eurem Linux Rechner extra einen Samba Dienst einrichten zu müssen. Das Geht ganz einfach über sFTP. In einer meiner vorherigen Anleitungen habt ihr erfahren wie ihr den sFTP Dienst auf Ihrem Linux Rechner installiert. Link dazu <a href="https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/">hier</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="768" src="https://yourdevice.ch/wp-content/uploads/2022/10/nas-1024x768.jpeg" alt="" class="wp-image-8083" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/nas-1024x768.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2022/10/nas-300x225.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2022/10/nas-768x576.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2022/10/nas-1536x1152.jpeg 1536w, https://yourdevice.ch/wp-content/uploads/2022/10/nas-500x375.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2022/10/nas.jpeg 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><br>Zwar gibt es schnellere, extra auf grosse Datenmengen ausgelegte spezial Protokolle wie NFS, doch für den Heimgebrauch über ein Gigabit Netzwerk ist das FTP oder sFTP Protokol mehr als ausreichend. Habt Ihr den sFTP Dienst auf ihre Linux Rechner installiert, könnt ihr folgendermassen darauf zugreifen. Wollt ihr wissen was es für weitere Netzwerkprotokolle gibt? Geht in die <a href="https://yourdevice.ch/infozentrale/">Infozentrale</a> und scrollt runter zu Netzwerkprotokolle.</p>





<h2 class="wp-block-heading"><strong>Vorbereitung der Synology NAS</strong></h2>



<p class="wp-block-paragraph">Öffnet auf eurer Synology die Systemsteuerung und geht im Reiter Konnektivität auf die Einstellung "Dateidienste"</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/1-7-1024x585.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/1-7-1024x585.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Klickt oben im Reiter auf den <strong>Dienst FTP</strong>, und scrollen sie ganz nach unten. Aktiviert  <strong>sFTP</strong> und&nbsp; wählt den Portbeispielsweise den <strong>88</strong> (Normalerweise wird Port <strong>22</strong> genommen, aber auch sicherheitstechnischen Gründen nehmen wir hier einen anderen Port, auch damit andere Dienste wie <a href="https://www.heise.de/tipps-tricks/Was-ist-SSH-7313396.html">SSH</a> ja ihren eigenen Standartport ungestört verwenden können.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/2-1-1024x539.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/2-1-1024x539.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Lasst alle Einstellungen so wie sie sind. Geht als nächstens im Linken Menü auf den Reiter "Sicherheit" und wählt dan oben den Punkt "Firewall. Aktiviert die Firewall", falls Ihr es nicht schon gemacht habt. Klickt danach auf "neue Regel bearbeiten"</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x336.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x336.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Wählt als nächstes den Punkt "Erstellen" und nehmt die Option "Benutzerdefiniert"<br>Im Nächsten Feld definiert Ihr die Einstellungen wie im Bild ersichlich (Typ = Port des Zielordners; Protokol = TCP; Port = 88)</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/4-1024x641.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/4-1024x641.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Vergewissert Euch am Schluss das Eure Synology NAS eine fixe IP Adresse in Ihrem Netzwerk hat. Dies sollte bei einer NAS sowieso der Fall sein. Wenn nicht, weist Ihr Euer NAS über das <a href="https://www.heise.de/tipps-tricks/DHCP-was-ist-das-4476566.html">DHCP</a> Menü Ihres Routers ein feste IP zu. Ihr könnt eure Synology NAS auch über die <strong>Systemsteuerung/Konnektivität</strong>, dann <strong>Netzwerkschnittstelle/IPv4</strong> eine manuele Konfiguration verwenden. Beispielsweise wie im folgenden Bild.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/5-1024x740.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/5-1024x740.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph"><strong>IP Adresse</strong> (eure gewünschte IP)<br><strong>Subnetzmaske</strong> (Standardmase 255.255.255.0)<br><strong>Gateway</strong> (IP Ihres Routers)<br><strong>DNS Server</strong> (1.1.1.1 für den DNS Server von Cloudflare)</p>



<p class="wp-block-paragraph">Mein Netzwerk hat einen eigenen DNS Server deshalb steht bei mir meine IP bei <a href="https://www.heise.de/tipps-tricks/Was-ist-ein-DNS-Server-4672536.html">DNS-Server</a>. Wenn ihr keinen DNS Server habt, benutzt einen beliebigen.</p>



<p class="wp-block-paragraph">Die Einstellungen für die Synology NAS sind nun erledigt.</p>



<h2 class="wp-block-heading"><strong>Hinzufügen des Servers auf dem Linux Rechner</strong></h2>



<p class="wp-block-paragraph">Auf dem Linux Rechner öffnet nun den Dolphin Browser. Klickt links unter Fremdgerät auf Netzwerk. Wählt oben beim Button "Remote" "sftp" aus.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/6-1024x673.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/6-1024x673.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Anschliessend gebt oben in der Netzwerksuche die Serveradresse euer Synology NAS ein. In meinem Fall wäres das <strong>sftp://192.168.0.54:88 </strong><br><strong>88</strong> steht für den Port den wir auf der Synology für sftp ausgewählt haben. Bestätigt mit <strong>Enter</strong>. Gebt anschliessend den <strong>Benutzernamen</strong> und das <strong>Passwort</strong> eurer Synology NAS ein.</p>



<p class="wp-block-paragraph">Ihr solltet nun in Hauptverzeichnis Eurer Synology NAS sein. Ihr können rechts ins Feld einen Rechtsklick tätigen, und das Hauptverzeichnis unter Fremdgeräte hinzufügen.</p>



<p class="wp-block-paragraph">Nun habt Ihr Direktzugriff auf Eure Synology NAS und könnt nach belieben Dateien austauschen, bearbeiten, löschen oder verschieben.</p>



<p class="wp-block-paragraph">Habt ihr noch Fragen? Stellt sie einfach in den Kommentaren</p>
<p>The post <a href="https://yourdevice.ch/linux-mit-synology-nas-mit-sftp/">Linux Rechner mit Synology NAS verbinden ohne Windows SMB Dienst</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/linux-mit-synology-nas-mit-sftp/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Home Order auf Linux umziehen</title>
		<link>https://yourdevice.ch/home-order-auf-linux-umziehen/</link>
					<comments>https://yourdevice.ch/home-order-auf-linux-umziehen/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 22 Oct 2022 10:37:38 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1449</guid>

					<description><![CDATA[<p>In diesem Artikel geht es darum wie ihr euer Home Ordner Verzeichnis auf Linux umziehen könnt um somit eine andere Festlatte als Speicherort nutzen könnt. Oft wird der Platz für...</p>
<p>The post <a href="https://yourdevice.ch/home-order-auf-linux-umziehen/">Home Order auf Linux umziehen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Artikel geht es darum wie ihr euer Home Ordner Verzeichnis auf Linux umziehen könnt um somit eine andere Festlatte als Speicherort nutzen könnt. Oft wird der Platz für die Daten zu eng auf der Festplatte auf deren Das Betriebssystem installiert ist. Ein Ausweg ist, die persönlichen Daten der einzelnen Benutzer auf eine extra Partition auf einer extra Festplatte zu legen. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="650" height="458" src="https://yourdevice.ch/wp-content/uploads/2022/10/home.png" alt="" class="wp-image-8653" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/home.png 650w, https://yourdevice.ch/wp-content/uploads/2022/10/home-300x211.png 300w, https://yourdevice.ch/wp-content/uploads/2022/10/home-500x352.png 500w" sizes="auto, (max-width: 650px) 100vw, 650px" /></figure>
</div>




<h2 class="wp-block-heading">Ausgangspunkt</h2>



<p class="wp-block-paragraph">Im Folgenden wird von dieser Situation ausgegangen:</p>



<ul class="wp-block-list">
<li>Das <strong>/home</strong>-Verzeichnis liegt auf der Systempartition.</li>



<li>Eine leere Partition im <a href="https://wiki.ubuntuusers.de/ext/">ext4</a>-Format steht zur Verfügung. Wenn dies nicht der Fall ist, muss man zunächst eine solche <a href="https://wiki.ubuntuusers.de/Partitionierung/">Partition erstellen</a>.</li>
</ul>



<p class="wp-block-paragraph">Stellt sicher dass die Partition nicht eingehängt ist und kein Schlüsselsymbol vorhanden ist. Die Festplatte muss für jeden zugänglich sein Öffnen sie dafür einen Partitionsmanager Ihrer Wahl, wählen sie die Partition aus, klickt darauf mit einem rechtsklick und wählt "aushängen"</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen.png"><img loading="lazy" decoding="async" width="1024" height="593" src="https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-1024x593.png" alt="" class="wp-image-2135" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-1024x593.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-500x289.png 500w, https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-300x174.png 300w, https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-768x444.png 768w, https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-1536x889.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/11/aushaengen-2048x1185.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Um ungewollte Nebeneffekte zu vermeiden, muss man sich nun aus der grafischen Oberfläche (<a href="https://wiki.ubuntuusers.de/GNOME/">GNOME</a>, <a href="https://wiki.ubuntuusers.de/KDE/">KDE</a>, <a href="https://wiki.ubuntuusers.de/Xfce/">Xfce</a> etc.) abmelden, und mit Strg + Alt + F3 zu einer Virtuelle-Konsole wechseln. Dort meldet man sich mit dem üblichen Benutzernamen und Passwort an.</p>



<h2 class="wp-block-heading"><strong>Neue Linux Partition als Home Speicherplatz einbinden</strong></h2>



<p class="wp-block-paragraph">Mit <code>fdisk -l</code> erhalten sie einen Überblick aller vorhandenen Disk &amp; Partition in Ihrem System. Sucht Sie Euch die Partition die neu als <strong>/Home</strong> Speicherort gelten soll herraus und notiert Euch den Pfad. Auf meinem Testsystem wäre das die 1.82TB Synology Festplatte. Diese hat den Pfad <code>/dev/sda</code> Der Pfad der Partition wäre bei mir also <code>/dev/sda1</code></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/1-2-1024x790.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/1-2-1024x790.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Bindet die Festplatte an einem neu erstellten Einhängepunkt ein in dem Ihr folgende Befehle eingebt: </p>



<pre class="wp-block-code"><code>sudo mkdir "/mnt/tmp" </code></pre>



<p class="wp-block-paragraph">und danach:</p>



<pre class="wp-block-code"><code>sudo mount /dev/sda1 /mnt/tmp</code></pre>



<p class="wp-block-paragraph">Jetzt können wir noch noch sämtliche Dateien im originalen Homeverzeichnis in den neuen temporär angelegten Anhängepunkt kopieren indem wir den Befehl </p>



<pre class="wp-block-code"><code>sudo cp /home/* /mnt/tmp </code></pre>



<p class="wp-block-paragraph">ausführen. Jetzt werden alle Dateien in den temporären Anhängepunkt kopiert. Habt ihr noch keine Datein im Ordner Home, könnt ihr den Schritt natürlich überspringen.</p>



<p class="wp-block-paragraph">Jetzt können wir den temporären Anhängepunkt testweise in den vorgesehenen Endpunkt einbinden in dem wir </p>



<pre class="wp-block-code"><code>sudo mount /dev/sda1 /home</code></pre>



<p class="wp-block-paragraph">Als nächstes überprüfen wir, ob das mounten geklappt hat, indem wir den Befehl <em>"du -sh /home; mount|grep /home"</em> eingeben. Die Ausgabe müsste ungefähr so aussehen: 2.5g steht für den Speicherverbrauchs des Home Ordners</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/4-4.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/4-4.jpg" alt="" style="width:400px;height:undefinedpx"/></a></figure>
</div>


<h2 class="wp-block-heading"><strong>Alten Home Anhängepunkt löschen und neue Partition verwenden</strong></h2>



<p class="wp-block-paragraph"><strong>&nbsp;</strong>Nun kann das alte /Home verzeichnis ausgehängt und gelöscht werden. Das machen wir mit den Befehlen<br><code>umount /home</code> und anschliessend <code>rm -rf /home/*</code></p>



<p class="wp-block-paragraph">Leider mountet ein Linux System eine eingefügte Partition nicht automatisch in den /Home Ordner des Benutzers, und müsste quasi jedesmal wiederholt werden. Damit uns das erspart werden, tragen wir noch die Partition in die Datei <code>etc/fstab </code>ein. Diese sagt dem System wo sie Partition beim start einbinden muss. Zuerst müssen wir aber noch die UUID der Partition herrausfinden. Das machen wir mit dem befehl <code>blkid</code></p>



<p class="wp-block-paragraph"><br>Die UUID der Partition die eingebunden werden soll, lautet in diesem Beispiel:<br><code>b181d4fe-106c-4171-aa6a-663288d3fe65</code></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/2-1024x588.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/2-1024x588.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Diese ID müssen wir nun in die Datei fstab einpflegen. Wir öffnen die Datei mit de Befehl </p>



<pre class="wp-block-code"><code>nano /etc/fstab</code></pre>



<p class="wp-block-paragraph">und fügen folgende Zeile am Ende da Datei ein:</p>



<p class="wp-block-paragraph"><code># /dev/sda5</code></p>



<p class="wp-block-paragraph"><code>UUID=b181d4fe-106c-4171-aa6a-663288d3fe65&nbsp; /home&nbsp;&nbsp; ext4&nbsp;&nbsp; defaults&nbsp;&nbsp; 0 2</code></p>



<p class="wp-block-paragraph">Das ganze muss dann so aussehen:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/3-1-1024x588.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/3-1-1024x588.png" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Das ganze Speichern wir ab mit "<strong>ctrl+o</strong>" und beenden mit "<strong>ctrl+x</strong>"</p>



<p class="wp-block-paragraph">Nun können wir die virtuelle Konsole schliessen mit <strong>Ctrl + Alt + F3</strong> und den Computer neu starten. Jetzt sollten alle Ordner vorhanden sein, und der Speicherort ist jetzt die hinzugefügte Partiton. Überprüfen könnt ihr das indem ihr im Dolphin Explorer unten links die Festplatte auswählt, und deren Inhalt überprüft.</p>



<p class="wp-block-paragraph">Wie Ihr Euren Home Ordner auf eine NAS sichert erfahrt Ihr hier in diesem <a href="https://yourdevice.ch/linux-pc-lokal-und-auf-nas-sichern/" target="_blank" rel="noopener">Beitrag</a>.</p>



<p class="wp-block-paragraph"><br>Ich hoffe der Beitrag Home Ordner Verzeichnis auf Linux umziehen&nbsp; hat Euch gefallen, habt Ihr Fragen, schreibt sie in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/home-order-auf-linux-umziehen/">Home Order auf Linux umziehen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/home-order-auf-linux-umziehen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mit Windows auf Linux sFTP Server zugreifen</title>
		<link>https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/</link>
					<comments>https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Fri, 21 Oct 2022 16:18:03 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1429</guid>

					<description><![CDATA[<p>In diesem Artikel hab Ihr ja bereits kennengelernt, wie es möglich ist, ein Smartphone mit eine auf Linux eingerichteten sFTP Server zu verbinden, In diesem kurzen Artikel geht es aber...</p>
<p>The post <a href="https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/">Mit Windows auf Linux sFTP Server zugreifen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem <a href="https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/">Artikel</a> hab Ihr ja bereits kennengelernt, wie es möglich ist, ein Smartphone mit eine auf Linux eingerichteten sFTP Server zu verbinden, In diesem kurzen Artikel geht es aber darum, wie ihr mit einem Windows Rechner ebenso darauf zugreifen könnt!</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="474" height="227" src="https://yourdevice.ch/wp-content/uploads/2022/10/winscp.jpeg" alt="" class="wp-image-8100" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/winscp.jpeg 474w, https://yourdevice.ch/wp-content/uploads/2022/10/winscp-300x144.jpeg 300w" sizes="auto, (max-width: 474px) 100vw, 474px" /></figure>
</div>


<p class="wp-block-paragraph">Leider unterstützt der Windows Explorer kein verschlüsseltes FTP Protokoll, und somit müssen wir auf ein separates Opensource Programm zurückgreifen. Den Download finden ihr ganz unten.</p>



<p class="wp-block-paragraph">Auf eurem Windows Rechner sind erstmals keine Firewalleinstellungen notwendig da ihr am Windows Rechner als Client agiert.</p>



<h2 class="wp-block-heading">WinSCP</h2>



<p class="wp-block-paragraph">Ladet die App  <a href="https://winscp.net/eng/index.php">WinSCP</a> herunter und installiert sie an einen beliebigen Ort. Wählt während der Installation den Aufbau des Userinterfaces der App. Wählt hierfür am besten "<strong>Commander</strong>" aus damit ihr im selben Fenster der App einen parallelen Explorer angezeigt haben wollt, welcher euren Windows Rechner darstellt. Damit könnt Ihr dann quasi von links nach rechts und umgekehrt eure Daten verschieben. Wählt "<strong>Explorer"</strong> falls ihr nur die Sitzung am Server dargestellt haben wollt. Damit könnt ihr dann per <a href="https://praxistipps.chip.de/was-ist-drag-and-drop-einfach-erklaert_41228">Drag &amp; Drop</a> Dateien aus eurem Windows Explorer in den Explorer der Applikation verschieben und umgekehrt.</p>



<h2 class="wp-block-heading">Einrichtung</h2>



<p class="wp-block-paragraph">Habt ihr die App geöffnet gehts folgendermassen weiter: direkt beim Start könnt Ihr eine neue Sitzung starten.</p>



<p class="wp-block-paragraph">Tragt hier nun eure <a href="https://www.strato.de/faq/hosting/was-ist-sftp-und-wie-kann-ich-es-nutzen/">sFTP</a> Benutzerdaten vom Linux Server ein mit der IP Adresse für den LAN Zugriff. Belasst die Portnumer bei <strong>22</strong> oder je nachdem was ihr auf eurem sFTP Server eingerichtet habt. Speichert zudem mit dem <strong>Speichern</strong> Button die Anmeldung als Standard ab, damit werdet ihr immer sofort mit dem Server verbunden. Bei der ersten Verbindung werdet ihr gefragt ob ihr den Server vertrauen und ob ihr ihn in die Liste vertrauenswürdiger Geräte hinzufügen möchtet. Bestätigt diese Anfrage natürlich mit Ja.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/winscp-1024x713.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/winscp-1024x713.jpg" alt="" style="width:750px;height:undefinedpx"/></a><figcaption class="wp-element-caption">Anmeldedaten eingeben</figcaption></figure>
</div>


<h2 class="wp-block-heading">Anwendung</h2>



<p class="wp-block-paragraph">Jetzt seid Ihr im /Home Verzeichnis eures Linux Servers. Nun könnt ihr Dateien nach belieben, löschen, hinzufügen oder hin und her verschieben. Ich habe die Explorer Version gewählt und kann so nun Daten aus dem Windowsexplorer direkt in den gewünschten Ordner des Linux Servers verschieben.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/winscp2-1024x715.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/winscp2-1024x715.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Nun habt ihr auch von eurem Windows Rechner Zugriff auf euren Linux sFTP Server und könnt auf Dateien, Ordner und Dokumenten zugreifen und habt sie immer verfügbar.</p>



<p class="wp-block-paragraph">Habt Ihr Fragen? Stellt sie gerne unten in die Kommentare!</p>



<p class="wp-block-paragraph"><strong>Downloads</strong></p>



<p class="wp-block-paragraph"><a id="wp-block-file--media-5ae7eec5-99b1-4eb1-bb66-585c82eb6501" href="https://yourdevice.ch/wp-content/uploads/2022/10/WinSCP-5.21.5-Setup.zip">WinSCP-5.21.5-Setup</a><a href="https://yourdevice.ch/wp-content/uploads/2022/10/WinSCP-5.21.5-Setup.zip" download="" aria-describedby="wp-block-file--media-5ae7eec5-99b1-4eb1-bb66-585c82eb6501">Herunterladen</a></p>
<p>The post <a href="https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/">Mit Windows auf Linux sFTP Server zugreifen</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/mit-windows-auf-linux-sftp-server-zugreifen/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Linux sFTP Server mit Smartphone verbinden</title>
		<link>https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/</link>
					<comments>https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/#comments</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Tue, 18 Oct 2022 10:18:58 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1368</guid>

					<description><![CDATA[<p>In dieser Aneitung erfahrt Ihr wie ihr euren Linux sFTP Server mit Smartphone verbinden könnt. Möchtet Ihr Daten zwischen eurem Smartphone und einem Linux System austauschen, geht das am besten...</p>
<p>The post <a href="https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/">Linux sFTP Server mit Smartphone verbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In dieser Aneitung erfahrt Ihr wie ihr euren Linux sFTP Server mit Smartphone verbinden könnt. Möchtet Ihr Daten zwischen eurem Smartphone und einem Linux System austauschen, geht das am besten über das gute alte File Transfer Protokol. Ihr könnt dann sobald eingerichtet, von eurem Smartphone aus ganz einfach Daten über den <a href="https://cxfileexplorer.com/">cx Dateinexplorer</a> austauschen, kopieren, bearbeiten, löschen, herrunter oder hochladen. Fast wie eine kleine NAS, aber der funktionsumfang ist deutlich geringer. Da wir auch vom Internet aus zugreifen wollen, richten wir das ganze gleich richtig verschlüsselt ein (sFTP) <br><br>Zum Dokumente hin und her schieben, Bilder an den Server zu schicken damit diese dann bearbeitet werden können und so weiter ist das erstmal keine schlechte Lösung.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="574" src="https://yourdevice.ch/wp-content/uploads/2022/10/sftp-1024x574.jpeg" alt="" class="wp-image-8066" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/sftp-1024x574.jpeg 1024w, https://yourdevice.ch/wp-content/uploads/2022/10/sftp-300x168.jpeg 300w, https://yourdevice.ch/wp-content/uploads/2022/10/sftp-768x431.jpeg 768w, https://yourdevice.ch/wp-content/uploads/2022/10/sftp-500x280.jpeg 500w, https://yourdevice.ch/wp-content/uploads/2022/10/sftp.jpeg 1484w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">In dieser Anleitung zeige Ich Euch, wie Ihr einen sFTP Server einrichtet, und Euch mit dem Smartphone darauf via LAN und Internet damit verbindet.</p>





<h2 class="wp-block-heading"><strong>Vorbereitungen um Linux sFTP Server mit Smartphone zu verbinden</strong></h2>



<p class="wp-block-paragraph">Da wir im Systeverzeichnissen Änderungen vornehmen, müssen wir root Rechte haben, ansonsten dürfen wir bei jeder Änderung immer "sudo" und unser Passwort eingeben auch wenn wir den Befehl mit sudo starten.<br>Falls Ihr nicht immer das Passwort eingeben wollt: führt zuerst den Befehl <code>sudo -i</code> aus. Damit habet Ihr für diese Sitzung root Rechte.</p>



<h2 class="wp-block-heading"><strong>Einrichtung um mit sFTP&nbsp; Server via LAN zu verbinden</strong></h2>



<h3 class="wp-block-heading"><strong>Schritt 1 SSH auf Linux Rechner installieren</strong></h3>



<p class="wp-block-paragraph">Da sFTP über <a href="https://de.wikipedia.org/wiki/Secure_Shell">SSH</a> läuft, müssen wir zuerst SSH auf dem Linux Server installieren.<br>Das macht ihr mit folgendem Befehl:</p>



<pre class="wp-block-code"><code><em>sudo apt install ssh</em></code></pre>



<p class="wp-block-paragraph">Dazu noch den openssh-server mit:</p>



<pre class="wp-block-code"><code>sudo apt install openssh-server</code></pre>



<h3 class="wp-block-heading"><strong>Schritt 2 SSHD Konfiguration für Linux sFTP Benutzergruppen ändern</strong></h3>



<p class="wp-block-paragraph">Nachdem ihr SSH installiert habt müssen wir die Datei <strong>sshd_config</strong> bearbeiten. Das machen wir indem wir den Befehl <code>nano /etc/ssh/sshd_config</code> ausführen. Navigiert zum Ende der Datei und fügt folgendes hinzu:</p>



<pre class="wp-block-code"><code><em>Match group sftp</em>
<em>ChrootDirectory /home</em>
<em>X11Forwarding no</em>
<em>AllowTcpForwarding no</em>
<em>ForceCommand internal-sftp</em></code></pre>



<p class="wp-block-paragraph">Möchtet Ihr Euren eigenen Benutzer der Gruppe hinzufügen, als Euch als Benutzer, dann fügt am Ende die Zeile hinzu und ersetzt <code>&lt;benutzername&gt;</code> mit Eurem Benutzernamen.</p>



<pre class="wp-block-code"><code>AllowUsers &lt;benutzername&gt;</code></pre>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/1-4-1024x604.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/1-4-1024x604.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Die obige Konfiguration ermöglicht der sftp-Benutzergruppe den Zugriff auf Euer Home-Verzeichnisse über sFTP. Allerdings darf nicht auf die normale SSH-Shell zugegriffen werden. Speichert mit "<strong>ctrl+o</strong>" und bestätigt mit der Enter Taste. Beendet nano mit "<strong>ctrl+x</strong>"</p>



<p class="wp-block-paragraph">Damit die Änderung wirksam werden müsst Ihr den SSH Service neu starten. Das erledigt Ihr mit dem Befehl <code>sytemctl restart ssh</code></p>



<h3 class="wp-block-heading"><strong>Schritt 3 Eine sFTP Benutzergruppe und Benutzer anlegen</strong></h3>



<p class="wp-block-paragraph">Falls Ihr nur Euch als Benutzer hinzufügen möchtet, reicht es die Zeile <code>AllowUsers</code> wie oben beschrieben hinzuzufügen. Möchtet Ihr mehreren Benutzern Zugriff auf verschiedene Unterordner erlauben, geht wie folgt vor:</p>



<p class="wp-block-paragraph">Damit wir einen Login für unsere App später haben müssen wir zuerst <strong>Benutzergruppe</strong> und einen <strong>Benutzer</strong> erstellen. Mit dem Befehl <code>addgroup sftp</code> erstellen wir in der Konsole eine sFTP Benutzergruppe</p>



<p class="wp-block-paragraph"><br>Alle Benutzer die einen sFTP Account haben sollen fügen wir jetzt der sFTP Gruppe hinzu. Das geht wie folgt.</p>



<pre class="wp-block-code"><code>useradd -m benutzer1 -g sftp</code></pre>



<p class="wp-block-paragraph">Als nächsten setzen wir ein Passwort für den eben erstellten <strong>benutzer1</strong>, das geht wie folgt mit dem Befehl <code>passwd benutzer1</code><br>Wählt ein sicheres Passwort aus und bestätigt es.<br>Der neu erstellte Benutzer hat allerdings noch keine Rechte und kommt garnicht in den&nbsp; <strong>Home Ordner hinein</strong>, damit Benutzer1 auf seinen Ordner zugriff hat, aber auf die anderen nicht erteilen wir die Rechte wie folgt:</p>



<pre class="wp-block-code"><code>chmod 700 /home/benutzer1/</code></pre>



<p class="wp-block-paragraph">Der <strong>benutzer1</strong> hat nun Zugriff auf sein Verzeichnis <code>benutzer1/</code></p>



<p class="wp-block-paragraph">Auf andere Ordner darf er aber nicht zugreifen, ebenso so dürfen andere sFTP Nutzer nicht auf sein Verzeichnis zugreifen.</p>



<p class="wp-block-paragraph">Die Einrichtung für den Zugriff über das eigene LAN ist bereits abgeschlossen.</p>



<h2 class="wp-block-heading"><strong>Einrichtung um mit den Linux sFTP&nbsp; Server via Internet zu verbinden</strong></h2>



<p class="wp-block-paragraph">Damit der Zugriff über das Internet funktioniert, braucht Ihr eine feste IP Adresse, dies haben in der Regel aber die wenigsten, falls Ihr einen normalen Internetanschluss habt, besitzt Ihr keine feste IP Adresse. Die IP Adresse wechselt in der Regel von Zeit zu Zeit und verhindert beim Wechsel den Zugriff auf den sFTP Server. <br><br>Um ein Zugriff über eine immer wechselnde IP Adresse zu ermöglichen brauchen wir ein Domain, genauer gesagt eine Dienst der jedesmal auf Eure neue IP Adresse verlinkt und automatisch die neue IP übernimmt, sobald sich diese ändert. Das geht über DynDNS.</p>



<p class="wp-block-paragraph">Bei <a href="https://www.dynu.com/">DynuDNS</a> können wir uns eine Domain erstellen, die wir nachher brauchen und von aussen auf den sFTP Server zuzugreifen. Erstellt Euch also einen Account <a href="https://www.dynu.com/en-US/ControlPanel/CreateAccount">hier</a> und loggt Euch anschliessend ein.<br>Im Control Panel wählt als nächstes den DDNS Service und erstellt Euch eine Adresse. Als Host wählt Ihr z.B Euren Namen, und als Top Level Domain einen belieben Anbieter. Ich habe mir z.B die Adresse mario.hofmann.freeddns.org ausgewählt. Wählt dann anschliessend den Button "<strong>Add</strong>" aus.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/2-2-1024x273.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/2-2-1024x273.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Im Nächsten Feld befindet Ihr Euch nun in Eurer Domainübersicht. Tätigt die Einstellung wie wie folgt, und setzt Eure eigene IP Adresse in das Feld IPv4 Adresse. Eure aktuelle IP findet ihr rechts oben, oder über den Service <a href="https://www.wieistmeineip.ch/">Wie ist meine IP</a></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x474.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/3-2-1024x474.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Als nächstes geht Ihr rechts auf den Eintrag "DNS Records" und checkt ob Euch DynDNS bereits einen korrekten A-Rekord eintragt gesetzt hat. Aussehen sollte es so:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/4-3-1024x197.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/4-3-1024x197.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Falls kein Eintrag da ist, könntihr oben einen erstellen. "Node Name" leer lassen, "Type": ipv4, "TTL" könnt ihr so lassen, <br><br>IPv4 Adresse Eure aktuelle IP Adresse, Group könnt leer lassen. Anschliessend mit Add DNS Record übernehmen.<br>Voila, Ihr habt nun eure eigene Domain die automatisch jedesmal auf eure neue IP Adresse zeigt, sobald diese sich ändert.</p>



<p class="wp-block-paragraph"><strong>&nbsp;</strong>Die Anleitung gibt es auch hier als <a href="https://yourdevice.ch/dyndns-eintrag-erstellen-bei-dynamischer-ip/" target="_blank" rel="noopener">Beitrag</a>.</p>



<h3 class="wp-block-heading"><strong>Portweiterleitung am Router für den sFTP Service</strong></h3>



<p class="wp-block-paragraph">Öffnet Euer Router Menu und erstellt dort eine Portweiterleitungsregel die den Port 22 auf die interne IP Adresse Eures Linux verweisst. Habt Ihr einen HomeServer von uns, wäre das die Adresse 192.168.0.50<br>Wie ihr solch eine Regel erstellen könnt, hängt natürlich immer vom Router ab. Im Internet finden sich viele Anleitungen zu eurem Router, leider kann ich hier keine Anleitung geben da es sehr viele Router Modelle gibt. Wichtig ist, dass Port 22 auf die interne Adresse Eures Servers zeigt und als TCP konfiguriert ist. Bei mir sieht das in etwa so aus:</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/5-1-1024x91.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/5-1-1024x91.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Bei mir hat der Server die Adresse 192.168.0.194. Falls Ihr ein anderes Gerät bzw einen anderen Server mit einer anderen Adresse habt, achtet darauf dass die Adresse des Servers fixiert ist.</p>



<p class="wp-block-paragraph">Eine genauere Anleitung der Portweiterleitung findet Ihr auch hier in diesem <a href="https://yourdevice.ch/portweiterleitungen-auf-swisscom-oder-upc-modem/" target="_blank" rel="noopener">Beitrag</a>.</p>



<h3 class="wp-block-heading"><strong>Firewall Regel auf dem Linux Server erstellen</strong></h3>



<p class="wp-block-paragraph">Öffnet die Konsole und gebt folgendes ein um die Firewall zu aktivieren falls nicht schon getan: <br><code>sudo ufw enable</code><br>Als nächstes erlaubt Ihr den Zugriff via Port 22 indem ihr folgendes eingebt: <code>sudo ufw allow 22</code></p>



<h3 class="wp-block-heading"><strong>Zugriff via cx Dateiexplorer für Euer Smartphone</strong></h3>



<p class="wp-block-paragraph">Ladet Euch die App cx Datei Exlorer aus dem Playstore oder Aurora Store herrunter und öffnet die App.<br>Geht danach auf den Reiter "Netzwerk" in der Mitte und wählt den Blaue Button "Neuer Speicherort"</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-115433-485x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-115433-485x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Fügt die IP Adresse Eures Servers für den Zugriff via LAN hinzu und tragt die Daten des Benutzers ein, den wir im sFTP Setup erstellt haben und drücket auf OK. Wichtig dabei ist, dass Ihr Euch dabei im LAN befindet, und nicht wie bei mir auf dem Screenshot via Mobilfunk eingeloggt seid.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-115524-485x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-115524-485x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Danach solltet Ihr Euch im Home Ordner Eures Servers befinden.</p>



<p class="wp-block-paragraph">Geht wieder zurück auf den Reiter Netzwerk und fügt einen neuen Speicherort hinzu.</p>



<p class="wp-block-paragraph">Tragt nun Eure erstellte Domain inkl Benutzer und Passwort ein. Damit dies funktioniert, Ihr müsst mit dem Mobilfunknetz verbunden sein. Im Eigenen Netzwerk kann zu Problemen führen, vor allem bei Sunrise oder UPC Routern da diese eine bestimmte Funktion nicht unterstützen. Bei Swisscomroutern kann auf die Domain auch im eigenen LAN Netzwerk zugegriffen werden.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-120620-485x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-120620-485x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Ihr solltet nun wieder mit eurem Home Ordner des Linux Servers verbunden sein.<br>Mit der App könnt ihr nun Dateien hin und her kopieren, löschen und herrunterladen.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-120022-485x1024.png"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/Screenshot_20221018-120022-485x1024.png" alt="" style="object-fit:cover;width:350px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Bei Euch wird natürlich nur der <strong>Benutzer1</strong> angezeigt, und Euer Administrator Konto. Mit diesem könnt Ihr Euch natürlich auch via sFTP anmelden. Der&nbsp; aktuell eingeloggte Nutzer hat natürlich nur auf sein Benutzerkonto Zugriff. Der Administrator ebenso nur Zugriff auf sein eigenes Konto.</p>



<p class="wp-block-paragraph">Nun haben wir es endlich geschaft und Ihr kleiner voll verschlüsselter sFTP Server ist eingerichtet.</p>



<p class="wp-block-paragraph">Habt ihr Fragen? Schickt doch einen Kommentar ab und stellt Eure Fragen!</p>
<p>The post <a href="https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/">Linux sFTP Server mit Smartphone verbinden</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/linux-sftp-server-mit-smartphone-verbinden-lan-wan/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Multi Account Containers für Firefox</title>
		<link>https://yourdevice.ch/multi-account-containers-fuer-firefox/</link>
					<comments>https://yourdevice.ch/multi-account-containers-fuer-firefox/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sun, 16 Oct 2022 15:29:51 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1301</guid>

					<description><![CDATA[<p>Die Firefox Erweiterung Multi-Account Container ermöglicht euch, mehrere Identitäten in einem Browser zu verwenden und so zum Beispiel berufliche und private Accounts gleichzeitig zu nutzen. Dafür stehen euch vordefinierte Container...</p>
<p>The post <a href="https://yourdevice.ch/multi-account-containers-fuer-firefox/">Multi Account Containers für Firefox</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Die Firefox Erweiterung Multi-Account Container ermöglicht euch, mehrere Identitäten in einem Browser zu verwenden und so zum Beispiel berufliche und private Accounts gleichzeitig zu nutzen. Dafür stehen euch vordefinierte Container wie „Arbeit“, „Banking“ und „Einkaufen“ zur Verfügung oder ihr erstellt über die Schaltfläche in der Symbolleiste neue. Jede dieser Instanzen ist anders farblich hervorgehoben und hat einen eigenen Cache sowie eigene Cookies. Jedoch teilen sie sich gespeicherte Passwörter, Lesezeichen und Formulardaten. So könnt ihr beispielsweise die privaten und beruflichen E-Mails beim gleichen Provider zeitgleich checken, ohne dafür extra ein privates Fenster oder gar einen zusätzlichen Browser nutzen zu müssen.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="539" src="https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc-1024x539.png" alt="" class="wp-image-8656" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc-1024x539.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc-300x158.png 300w, https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc-768x404.png 768w, https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc-500x263.png 500w, https://yourdevice.ch/wp-content/uploads/2022/10/firefoxmacc.png 1140w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Die Cookies jedes Containers können sich auch nicht mehr gegenseitig abfragen, es wird schwieriger für Tracking Unternehmen Ihren Browser Verlauf aufzuzeichen.</p>



<p class="wp-block-paragraph">Zudem ist es sowieso immer ratsam, eure beruflichen Nutzung des Internets, oder auch das Nutzen eines e-Banking Services, von euren privaten Sitzungen fern zu halten.</p>





<h2 class="wp-block-heading"><strong>Installation</strong></h2>



<p class="wp-block-paragraph">Installieren könnt ihr das Addon über die Suche in den <a href="https://addons.mozilla.org/de/firefox/search/?q=multi">Firefox Addons</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount.png"><img loading="lazy" decoding="async" width="1024" height="359" src="https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-1024x359.png" alt="" class="wp-image-2207" style="width:750px;height:undefinedpx" srcset="https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-1024x359.png 1024w, https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-500x175.png 500w, https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-300x105.png 300w, https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-768x269.png 768w, https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-1536x539.png 1536w, https://yourdevice.ch/wp-content/uploads/2022/11/multiaccount-2048x718.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h2 class="wp-block-heading"><strong>Anwendung</strong></h2>



<p class="wp-block-paragraph">Wie bereits beschrieben erstellt das Add-On bereits 4 Kategorien, die ihr auch einfach in der Tab Verwaltung des Add-Ons umändern bzw umbenennen könnt. Habt ihr nun das Add-On installiert geht es am einfachsten, wenn ihr zunehmend alle Internetseiten die sie von Zeit zu Zeit besuchen, einzeln in die Kategorien einordnet. Das könnt ihr machen indem ihr im Suchfenster des Browser rechts auf das Extension Symbol klickt, und die entsprechende Kategorie auswählt. Die Internetseite öffnet sich jetzt im neuen Container. Wenn ihr die Seite das nächste mal besucht, wird euch das Add-On nochmals fragen, ob ihr diese Seite in diese Container öffnen wollt. Dies bestätigt ihr dann einfach mit Ja und wählt die Option "Meine Entscheidung für diese Webseite merken"</p>



<p class="wp-block-paragraph">Fertig ist das Setup des Add-Ons</p>



<p class="wp-block-paragraph">Habt ihr noch Fragen zum Multi Account Container für&nbsp; euren Firefox Browser? Nur zu, haut es in die Kommentare!</p>
<p>The post <a href="https://yourdevice.ch/multi-account-containers-fuer-firefox/">Multi Account Containers für Firefox</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/multi-account-containers-fuer-firefox/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Daten in der Cloud verschlüsseln</title>
		<link>https://yourdevice.ch/daten-in-der-cloud-verschluesseln/</link>
					<comments>https://yourdevice.ch/daten-in-der-cloud-verschluesseln/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 15 Oct 2022 15:10:16 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1178</guid>

					<description><![CDATA[<p>Daten in der Cloud verschlüsseln? Warum? Wer noch Angebote wie Google Drive, Microsoft One Drive oder Dropbox benutzt ist besser beraten seine Privaten Datein nur noch verschlüsselt in die externen...</p>
<p>The post <a href="https://yourdevice.ch/daten-in-der-cloud-verschluesseln/">Daten in der Cloud verschlüsseln</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Daten in der Cloud verschlüsseln? Warum? Wer noch Angebote wie Google Drive, Microsoft One Drive oder Dropbox benutzt ist besser beraten seine Privaten Datein nur noch verschlüsselt in die externen Clouds zu übertragen, den tun Sie das nicht, liegen Ihre Daten auf dem Silbertablett und der Anbieter kann damit theoretisch machen was er will, den eure Daten liegen nicht, wie häufig angenommen, verschlüsselt auf dem Online Speicher. Die grossen Anbieter versprechen zwar beste practice, dass niemand der Mitarbeiter auf die Daten zugreifen darf, doch ob das wirklich eingehalten wird, weiss keiner. Schon längst ist bekannt dass Google auch Emails auf seinen Server auswertet und diese mit Deep Learning Algorythm analysiert, sortiert und auswertet. Wieso sollte das Google oder ein anderer Anbieter dass nicht auch bei euren privaten Dateien tun? Das darf sich jeder selber beantworten.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="474" height="248" src="https://yourdevice.ch/wp-content/uploads/2022/10/cryptomator.jpeg" alt="" class="wp-image-8040" srcset="https://yourdevice.ch/wp-content/uploads/2022/10/cryptomator.jpeg 474w, https://yourdevice.ch/wp-content/uploads/2022/10/cryptomator-300x157.jpeg 300w" sizes="auto, (max-width: 474px) 100vw, 474px" /></figure>
</div>


<p class="wp-block-paragraph">Ich stelle euch eine Methode vor, wie ihr eure Daten vor neugieren Mitarbeitern, und dem Anbieter selbst schützt, und verschlüsselt ablegt. Möglich ist das mit einer Applikation namens <a href="https://cryptomator.org/">Cryptomator</a>.</p>



<p class="wp-block-paragraph">Cryptomator selbst ist eine quelloffene OpenSource App deren Software von mehreren hunderten Experten aus der Open Source-Community eingesehen und geprüft wird.</p>





<h2 class="wp-block-heading"><strong>Installation</strong></h2>



<p class="wp-block-paragraph">Die Software könnt ihr unten im Link herrunterladen. Wählt euer Betriebssystem für den Download aus. Während der Installation bestätigt das License Agreement, klickt zweimal auf „next“ und zu guter Letzt auf „finish“. Meldet ich die Firewall beim ersten Start, erlaubt der App die Nutzung des Internets.</p>



<h3 class="wp-block-heading"><strong>Tresor anlegen</strong></h3>



<p class="wp-block-paragraph">Die App arbeitet mit einem sogenannten Software Tresor der als Netzwerklaufwerk eingebunden werden kann. Erstellt zu erst einen persönlichen Tresor mit dem Plus zeichen, dann "neuen Tresor erstellen" und gebt den Tresor anschliessend einen Namen der Bezug auf die verwendeten Cloudanbieter hat, z.B "Adobe Tresor"</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/1-1024x770.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/1-1024x770.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Danach öffnet sich ein Fenster wo ihr den Speicherort des Tresors auswählen könnt. Klickt "Durchsuchen" worauf sich der Linux oder Windows Explorer öffnet, worin ihr nun zum Beispiel euer Dropbox, Onedrive oder Adobe Cloud Ordner auswählen könnt. Der Order mit dem Namen Adobe Tresor wurde nun direkt in Ihrem Cloud Ordner erstellt.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/3-958x1024.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/3-958x1024.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Anschliessend wählt ein ausreichen starkes Passwort und wählt ob ihr eine Wiederhestellungsphrase bei Verlust des Passworts erstellen wollt. Bestätigt und entsperrt im nächsten Schritt euren Tresor. Der Tresor wurde erstellt und geöffnet.</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2022/10/4-1024x769.jpg"><img decoding="async" src="https://yourdevice.ch/wp-content/uploads/2022/10/4-1024x769.jpg" alt="" style="width:750px;height:undefinedpx"/></a></figure>
</div>


<p class="wp-block-paragraph">Wenn ihr euch nun den Explorer anschaut, merkt ihr das Cryptomator ein neues Laufwerk mit diesem Namen "Adobe Tresor"&nbsp; erstellt hat. Hier könnt ihr nun sämtliche Dateien und Photos, Dokumente und etc ablegen, welche automatisch verschlüsselt werden und direkt in euren Adobe/Cloud Ordner liegen. Eure ganzen Dateien könnt ihr nun direkt in diesen Tresor schieben. Voila, ihr habt eine verschlüsselte Cloud!</p>



<p class="wp-block-paragraph">Ein Problem ergibt sich leider aus der ganzen Sachen, möchtet ihr nun Unterwegs auf Ihren Ordner zugreifen, findet ihr nun natürlich eine verschlüsselte Datei vor die ihr mit der Cloud App selber nicht öffnen könnt. Auch nicht mit dem Passwort da der Ordner direkt nicht sichtbar ist. Dazu benötigt ihr die Cryptomator Android App, die aber zum jetzigen Stand ca 12Fr kostet. Mit dieser könnt in der App selber auf Ihren Cloud Anbieter zugreifen und den nun sichtbaren Tresor öffnen.</p>



<p class="wp-block-paragraph">Wenn ihr das Geld nicht ausgeben wollt, könnt ihr Dateien in den normalen Cloud Bereich schieben, und dann später am Rechner Zuhause auf dem Cryptomator installiert ist, die Dateien in den verschlüsselten Ordner schieben.</p>



<p class="wp-block-paragraph">Möchtet ihr Cryptomator auf einem zweiten Rechner benutzen, installiert die App einfach dort, und wählt nun "Tresor öffnen" aus. In eurem Cloud Ordner befindet sich die Datei <em>vault.cryptomator</em>, wählt diese aus und gebt euer Passwort ein. Nun steht euch das Laufwerk ebenso auf dem zweiten Rechner zu Verfügung. Mit dem Notebook unterwegs geht das natürlich auch.</p>



<h3 class="wp-block-heading"><strong>Fazit</strong></h3>



<p class="wp-block-paragraph">Ein super einfache App die in wenigen Minuten eingerichtet ist, ihr könnt natürlich die App als reinen Tresor für eurewichtigen Dateien Zuhause benutzen. Dafür benutzt ihr einfach ein Ordner Ihrer Wahl ausserhalb eures Cloudspeichers. Nun kann kein Anbieter und kein Neugieriger Mitarbeiter mehr eure Dateien durchstöbern 🙂</p>



<p class="wp-block-paragraph">Habt ihr Fragen? Stellt sie gerne unten in die Kommentare!</p>



<h4 class="wp-block-heading">Download</h4>



<p class="wp-block-paragraph">https://cryptomator.org/de/</p>
<p>The post <a href="https://yourdevice.ch/daten-in-der-cloud-verschluesseln/">Daten in der Cloud verschlüsseln</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/daten-in-der-cloud-verschluesseln/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Die besten Extensions für den Firefox Browser</title>
		<link>https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/</link>
					<comments>https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/#respond</comments>
		
		<dc:creator><![CDATA[Mario]]></dc:creator>
		<pubDate>Sat, 15 Oct 2022 09:38:32 +0000</pubDate>
				<category><![CDATA[Netzwerk & Sicherheit]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Privatsphäre]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">https://yourdevice.ch/?p=1138</guid>

					<description><![CDATA[<p>Privatsspähre Addons für Firefox, eine Auswahl an guter Plugins. Im heutigen Beitrag beschreibe Ich kurz die besten Privacy Extensions für Euren Firefox Browser unter Linux und auch Windows. Warum Privatsspähre...</p>
<p>The post <a href="https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/">Die besten Extensions für den Firefox Browser</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Privatsspähre Addons für Firefox, eine Auswahl an guter Plugins. Im heutigen Beitrag beschreibe Ich kurz die besten Privacy Extensions für Euren Firefox Browser unter Linux und auch Windows.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions-1024x576.jpg" alt="" class="wp-image-12077" style="width:750px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2023/12/firefixextensions.jpg 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>




<h2 class="wp-block-heading">Warum Privatsspähre Addons für den Firefox Browser</h2>



<p class="wp-block-paragraph">Datenschutz-Add-ons für den Firefox-Browser bieten eine Vielzahl von Vorteilen, um das Online-Erlebnis zu optimieren und zu sichern. Sie erhöhen nicht nur den Datenschutz, indem sie vor unerwünschtem Tracking und dem Sammeln persönlicher Daten schützen, sondern sie reduzieren auch die Menge an personalisierter Werbung, die Nutzern online angezeigt wird. &nbsp; Das Ergebnis ist oft ein schnelleres Browsen, da viele unnötige Elemente blockiert werden, was wiederum den Bandbreitenverbrauch verringert. Zusätzlich können sie einen Schutz vor Malware bieten, indem sie potenziell schädliche Scripts identifizieren und blockieren oder den Nutzer vor ihnen warnen.</p>



<p class="wp-block-paragraph">Diese Tools fördern auch ein erhöhtes Bewusstsein für Online-Tracking, da sie oft Informationen über die Anzahl der blockierten Tracker bereitstellen. &nbsp; Das Risiko der Profilierung durch Unternehmen wird minimiert, da die Möglichkeiten zur Erstellung umfangreicher Profile über das Online-Verhalten eines Benutzers eingeschränkt werden. Dies gibt den Benutzern mehr Kontrolle und Autonomie darüber, welche Daten sie mit Websites teilen möchten. Das Browsing-Erlebnis wird auch angenehmer, da viele Ablenkungen wie Pop-ups und unnötige Werbeanzeigen blockiert werden. Und für diejenigen, die mobile Geräte verwenden, kann das Blockieren von Werbung und anderen Ressourcen sogar die Akkulaufzeit verlängern, indem der Energieverbrauch von Browser-Tabs reduziert wird.</p>



<h2 class="wp-block-heading">Wie Installiere ich Plugins</h2>



<p class="wp-block-paragraph">Klickt auf eurem Firefox Browser rechts oben auf die Installieren könnt ihr die Browserextensions ganz leicht über die Erweiterungen vom Firefox Browser.</p>



<p class="wp-block-paragraph">Klickt auf die 3 Striche und wählt die Option "<strong>Addons und Themes</strong>" Danach sucht die entsprechenden Addons, installiert und aktiviert sie. Falls der Browser euch fragt ob die Addons auch im Inkognitio Modus aktiv sein dürfen, bestätigt ihr dieses natürlich mit Ja.</p>



<p class="wp-block-paragraph">Sucht dann in der Leisten oben nach den entsprechenden Extensions:</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/08/addons.png"><img loading="lazy" decoding="async" width="1024" height="661" src="https://yourdevice.ch/wp-content/uploads/2023/08/addons-1024x661.png" alt="" class="wp-image-8029" style="width:746px;height:auto" srcset="https://yourdevice.ch/wp-content/uploads/2023/08/addons-1024x661.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/08/addons-300x194.png 300w, https://yourdevice.ch/wp-content/uploads/2023/08/addons-768x496.png 768w, https://yourdevice.ch/wp-content/uploads/2023/08/addons-1536x992.png 1536w, https://yourdevice.ch/wp-content/uploads/2023/08/addons-2048x1322.png 2048w, https://yourdevice.ch/wp-content/uploads/2023/08/addons-500x323.png 500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<h3 class="wp-block-heading">Privacy Badger</h3>



<p class="wp-block-paragraph">Privacy Badger ist ein kostenloses Firefox-Plugin, das vom Electronic Frontier Foundation (EFF) entwickelt wurde. Sein Hauptziel ist es, die Online-Privatsphäre der Benutzer zu schützen, indem es das unaufgeforderte Tracking durch Werbenetzwerke und andere Dritte verhindert. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox.jpg"><img loading="lazy" decoding="async" width="1024" height="576" src="https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox-1024x576.jpg" alt="" class="wp-image-12072" style="width:600px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox-1024x576.jpg 1024w, https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox-300x169.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox-768x432.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox-500x281.jpg 500w, https://yourdevice.ch/wp-content/uploads/2023/12/privacybadgerfirefox.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Im Gegensatz zu traditionellen Adblockern, die auf vordefinierten Listen basieren, lernt Privacy Badger aktiv, welche Tracker es blockieren soll, indem es das Verhalten von Drittanbietern auf den von dir besuchten Websites analysiert. Wenn das Plugin feststellt, dass ein Element einer Seite dich ohne deine Zustimmung zu verfolgen scheint, wird es automatisch blockiert. Das Ergebnis ist ein personalisierterer und effektiverer Schutz der Privatsphäre. Privacy Badger bietet auch zusätzliche Funktionen wie das Blockieren von Tracking-Cookies und das Schützen vor unsichtbaren Trackern, was es zu einem starken Werkzeug für diejenigen macht, die ihre Online-Aktivitäten privat halten möchten.</p>



<p class="wp-block-paragraph"><a href="https://addons.mozilla.org/de/firefox/addon/privacy-badger17/?utm_source=addons.mozilla.org&amp;utm_medium=referral&amp;utm_content=search">https://addons.mozilla.org/de/firefox/addon/privacy-badger17/?utm_source=addons.mozilla.org&amp;utm_medium=referral&amp;utm_content=search</a></p>



<h3 class="wp-block-heading"><strong>uBlock Origin</strong></h3>



<p class="wp-block-paragraph">uBlock Origin ist ein leistungsstarkes und effizientes Browser-Plugin für Firefox, das als Adblocker und allgemeiner Inhaltsfilter dient. Es wurde von Raymond Hill entwickelt und ist besonders bekannt für seine geringe Beanspruchung der Systemressourcen und seine hohe Anpassbarkeit.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/12/uBlock-Origin-4007552458.jpg"><img loading="lazy" decoding="async" width="640" height="400" src="https://yourdevice.ch/wp-content/uploads/2023/12/uBlock-Origin-4007552458.jpg" alt="" class="wp-image-12073" style="width:600px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/uBlock-Origin-4007552458.jpg 640w, https://yourdevice.ch/wp-content/uploads/2023/12/uBlock-Origin-4007552458-300x188.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/12/uBlock-Origin-4007552458-500x313.jpg 500w" sizes="auto, (max-width: 640px) 100vw, 640px" /></a></figure>
</div>


<p class="wp-block-paragraph">Das Hauptmerkmal von uBlock Origin ist die Fähigkeit, Werbung, Pop-ups und andere aufdringliche Inhalte auf Webseiten zu blockieren, was zu einer schnelleren und störungsfreien Browser-Erfahrung führt. Neben der Werbeblockierung bietet uBlock Origin auch Schutz vor Tracking und Malware, was die Sicherheit und Privatsphäre der Nutzer verbessert.</p>



<p class="wp-block-paragraph">Einer der größten Vorteile von uBlock Origin gegenüber anderen Adblockern ist seine Flexibilität. Benutzer können eigene Filterlisten hinzufügen oder deaktivieren und sogar spezifische Elemente auf Webseiten auswählen, die sie blockieren möchten. Das Plugin kommt mit einer Reihe vordefinierter Filterlisten, die eine breite Palette an unerwünschten Inhalten abdecken, und Benutzer können leicht zusätzliche Listen nach ihren Bedürfnissen hinzufügen.</p>



<p class="wp-block-paragraph">Im Vergleich zu anderen Adblockern ist uBlock Origin für seine strikte Datenschutzpolitik und das Fehlen jeglicher "akzeptabler Werbung" bekannt, was bedeutet, dass es keine Zahlungen von Werbetreibenden akzeptiert, um bestimmte Anzeigen durchzulassen. Diese strenge Haltung hat es bei Nutzern, die Wert auf Privatsphäre und Unabhängigkeit legen, sehr beliebt gemacht.</p>



<p class="wp-block-paragraph"><a href="https://github.com/gorhill/uBlock#ublock-origin">https://github.com/gorhill/uBlock#ublock-origin</a></p>



<h3 class="wp-block-heading"><strong>Local CDN</strong></h3>



<p class="wp-block-paragraph">LocalCDN ist eine Webbrowser-Erweiterung, die Content Delivery Networks emuliert, um eure Privatsphäre zu erhöhen. Die Erweiterung fängt den Datenverkehr ab und ersetzt unterstützte CDNs durch eine lokale Ressource. All dies geschieht automatisch, so dass keine vorherige Konfiguration erforderlich ist.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox.jpg"><img loading="lazy" decoding="async" width="810" height="498" src="https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox.jpg" alt="" class="wp-image-12074" style="width:600px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox.jpg 810w, https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox-300x184.jpg 300w, https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox-768x472.jpg 768w, https://yourdevice.ch/wp-content/uploads/2023/12/localcdnfirefox-500x307.jpg 500w" sizes="auto, (max-width: 810px) 100vw, 810px" /></a></figure>
</div>


<p class="wp-block-paragraph">Unterschiede zwischen LocalCDN und Decentraleyes:<br>LocalCDN enthält eine große Sammlung von Frameworks und weiteren nützlichen Funktionen</p>



<p class="wp-block-paragraph"><a href="https://www.localcdn.org/">https://www.localcdn.org/</a></p>



<h3 class="wp-block-heading"><strong>Firstparty Isolation </strong></h3>



<p class="wp-block-paragraph">First Party Isolation, auch bekannt als Cross-Origin Identifier Unlinkability, ist ein Konzept aus dem Tor-Browser. Die Idee ist, jede Quelle der Browseridentifikation mit der Domain in der URL-Leiste (der ersten Partei) zu verschlüsseln. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation.png"><img loading="lazy" decoding="async" width="1024" height="512" src="https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation-1024x512.png" alt="" class="wp-image-12075" style="width:600px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation-1024x512.png 1024w, https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation-300x150.png 300w, https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation-768x384.png 768w, https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation-500x250.png 500w, https://yourdevice.ch/wp-content/uploads/2023/12/webext-firstpartyisolation.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure>
</div>


<p class="wp-block-paragraph">Dadurch wird jeder Zugriff auf Identifikatoren zwischen der Verwendung auf der Website selbst und durch Dritte getrennt. Betrachtet es als das Blockieren von Cookies von Drittanbietern, aber umfassender. Hier sind die Implementierungsdetails von Firefox zur First Party Isolation.</p>



<p class="wp-block-paragraph"><a href="https://github.com/mozfreddyb/webext-firstpartyisolation">https://github.com/mozfreddyb/webext-firstpartyisolation</a></p>



<h3 class="wp-block-heading"><strong>Smart Referer</strong></h3>



<p class="wp-block-paragraph">Google und andere Analysefirmen können mit dem HTTP Referer eurer Anfragen ziemlich leicht identifzieren und analysieren wie euer täglicher Internetverlauf ausschaut, da im HTTP Referer Informationen enthalten sind mit welchen Link ihr auf den jeweiligen nächste Internetseiten gelandet seid.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer.png"><img loading="lazy" decoding="async" width="374" height="374" src="https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer.png" alt="" class="wp-image-12076" style="width:300px" srcset="https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer.png 374w, https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer-300x300.png 300w, https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer-150x150.png 150w, https://yourdevice.ch/wp-content/uploads/2023/12/smartreferer-100x100.png 100w" sizes="auto, (max-width: 374px) 100vw, 374px" /></a></figure>
</div>


<p class="wp-block-paragraph">Mittels Smart Referer wird der ursprüngliche HTTP-Referer so umgeschrieben, dass der jeweilige Empfänger daraus keine verwertbaren Informationen extrahieren kann. Systembedingt übermittelt euer Browser die IP-Adresse an die Server von Google – allerdings kann Google mit Smart Referer nun nicht mehr einordnen, von welcher Seite der Aufruf bzw. die Einbindung der JavaScript-Ressource erfolgte.</p>



<p class="wp-block-paragraph"><a href="https://www.kuketz-blog.de/firefox-smart-referer-firefox-kompendium-teil6/">https://www.kuketz-blog.de/firefox-smart-referer-firefox-kompendium-teil6/</a></p>



<h3 class="wp-block-heading"><strong>ClearURLs</strong></h3>



<p class="wp-block-paragraph">Dieses Add-on entfernt die Tracking-Felder von allen URLs die von eurem Browser besucht werden. Große (und kleine) Webseiten nutzen Elemente in URLs, um eure Online-Aktivitäten zu verfolgen. In diesem Beispiel werden die "utm" Felder zum tracken einer Werbekampagne verwendet, welche von einem Tracking-Tool von Google benötigt werden. Dieses und ähnliche Tracking-Tools befinden sich auf vielen Internetseiten um zielgerichtetere Werbung, durch ausspionieren/tracken der Surfgewohnheiten der Nutzer, zu erreichen.</p>



<p class="wp-block-paragraph"><a href="https://docs.clearurls.xyz/1.23.0/">https://docs.clearurls.xyz/1.23.0/</a></p>



<h2 class="wp-block-heading">Empfehlungen</h2>



<div class="wp-block-kadence-infobox kt-info-box1138_82b42e-d2"><span class="kt-blocks-info-box-link-wrap info-box-link kt-blocks-info-box-media-align-top kt-info-halign-center"><div class="kt-blocks-info-box-media-container"><div class="kt-blocks-info-box-media kt-info-media-animate-none"><div class="kadence-info-box-icon-container kt-info-icon-animate-none"><div class="kadence-info-box-icon-inner-container"><span class="kb-svg-icon-wrap kb-svg-icon-fas_info kt-info-svg-icon"><svg viewBox="0 0 192 512"  fill="currentColor" xmlns="http://www.w3.org/2000/svg"  aria-hidden="true"><path d="M20 424.229h20V279.771H20c-11.046 0-20-8.954-20-20V212c0-11.046 8.954-20 20-20h112c11.046 0 20 8.954 20 20v212.229h20c11.046 0 20 8.954 20 20V492c0 11.046-8.954 20-20 20H20c-11.046 0-20-8.954-20-20v-47.771c0-11.046 8.954-20 20-20zM96 0C56.235 0 24 32.235 24 72s32.235 72 72 72 72-32.235 72-72S135.764 0 96 0z"/></svg></span></div></div></div></div><div class="kt-infobox-textcontent"><h2 class="kt-blocks-info-box-title"></h2><p class="kt-blocks-info-box-text">Diese ist eine reine Auflistung guter Privacy-Plugins. Wir empfehlen nicht mehr als 2-3 Plugins gleichzeitig zu installieren, da mit zunehmender Anzahl Plugins, Ihr durch Euren Browser via Fingerprinting perfiderweise wieder deanonymisiert werdet. Wir empfehlen uBlock Origin, Privacy Badger und bei Bedarf noch Smart Referer</p></div></span></div>



<p class="wp-block-paragraph"><br>Weitere Browser Alternativen und OpenSource Software findet Ihr <a href="https://yourdevice.ch/die-besten-android-open-source-apps/" target="_blank" rel="noopener">hier</a>!<br><br>Das war es mit dem Artikel die besten Privatspähre Addons für Euren Firefox Browser. Habt ihr Fragen? Oder Kennt ihr weitere gute Addons? Schreibt es gerne in den Kommentaren!</p>
<p>The post <a href="https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/">Die besten Extensions für den Firefox Browser</a> appeared first on <a href="https://yourdevice.ch">yourdevice.ch - Deine Anlaufstelle für Linux, OpenSource Software und Co</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yourdevice.ch/die-besten-extensions-fuer-den-firefox-browser/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
