Lokaler Zugriff auf symcom via DNS-Rebind-Schutz

Ich verwende Symcon hinter einer FRITZ!Box.
Der Symcon Port ist über ein portforwarding frei gegeben.
Über MyFRITZ! greife ich von außen auf Symcon zu.
Soweit so gut.

Wenn ich aus dem lokalen Netzwerk selbst über die MyFRITZ! Adresse Symcon aufrufen möchte kommt folgende Fehlermeldung:

  • Kindersicherung ist aus
  • Aller Filter sind aus
  • Server-ip im DNS-Rebind-Schutz eingetragen
  • MyFRITZ! Adresse im DNS-Rebind-Schutz eingetragen

Langsam gehen mir die Ideen aus. Hat noch jemand einen Tipp? :wink:

Das findest du unter Heimnetz Netzwerk Erweiterte Einstellungen


Davon abgesehen rate ich davon ab direkt ein portforward zum Symcon einzurichten, außer du hast bei Symcon alles entsprechend der Doku unter Sicherheit eingerichtet und nutzt eine Verschlüsselte Verbindung (WebServer mit Zertifikat für SSL/TLS).
Michael

Nicht gut/sicher, warum nutzt du nicht WireGuard? Das ist VPN und sehr einfach zu konfigurieren auf Mobilgeräten.

Aus entsprechenden gesicherten Firmennetzen funktioniert das nicht, da sollte dann aber auch kein MyFritz möglich sein.

1 „Gefällt mir“

Viel einfache wäre es einfach den Symcon Connect Dienst zu nutzen. Dazu ist er ja da :smile:
Michael

1 „Gefällt mir“

ich weiß dass es andere Möglichkeiten gibt :wink:

  • Zugriff über SSL ist aktiviert
  • alle Passwörter entsprechet gesetzt

Zugriff über VPN fällt raus da von mehren Geräten aus drauf zugegriffen wird. Manche Geräte sind im MDM und da ist ein VPN gesperrt.

Der Connect-Dienst wäre mittlerweile eine Lösung (ich nutze Symcon an dem Standort schon fast 10 Jahre. Da gab es noch kein Connect :grin:). Allerdings habe ich für die Instanz nicht durchgehend eine Subskription.

Den Reiter habe ich gefunden aber ich habe es bis lang nicht zum laufen bekommen.
Der Internet-Filter ist für das LAN komplett deaktiviert aber scheint dennoch irgendwie zu greifen :man_shrugging:

Die Filter sind was anderes. Unter erweitert ist der Rebind Schutz zu finden.
Michael

Da habe ich auch die URL und die direkte IP vom Server eingetragen. Hat alles nicht geholfen.
Wenn ich nach Screenshots gehe wird der Rebind-Schutz auch bei der Fehlermeldung angezeigt. In meiner Fehlermeldung steht aber auch klar “Der Internetfilter” :thinking:

Was beides falsch ist… Da steht doch

Tragen Sie dazu den vollständigen Hostnamen (Domainname inklusive Subdomain) in die Liste ein.

Wobei du da Recht hast:

Somit hast du einen Filter aktiv, welcher eine Filterliste anwendet.
Michael