auch wenn ich die expertise dazu habe, es gibt schon haufenweise tutorials wie man sich ein VPN einrichtet, insbesondere da ja jeder ein anderes modem (fritzbox, was auch immer) oder eigene firewall hardware oder eine NAS als backend hat und auch unterschiedliche technologien abzuhandeln wären (openvpn & ipsec, alles andere (zb pptp) würde ich eh aus sicherheitsgründen nicht nehmen) außer loxone bezahlt dafür
ich glaub sogar, im alten forum findest du dort noch einiges dazu.zum thema absichern des MS selbst: ich (und die gesetze eigentlich auch) sehe jedenfalls hier loxone als hersteller in der pflicht, sich um die security zu kümmen, dies beinhaltet neben sicherer standard-konfiguration bei auslieferung, die absicherung des webauftritts (schätze ÖNORM A7700 liest loxone jetzt das erste mal wenn ich das hier konkret reinschreibe
) & alle extern erreichbaren seiten wie shop, oder die cloud-services (& auch interne) usw, auch best practice guidelines wie man denn die angebotene hardware sicher (bezogen auf IT security) implementiert&konfiguriert.gerade die elektriker sind nun mal keine IT(-security)-spezialisten und könnten so wenigstens die schlimmsten "verbrechen" anhand einer checkliste abhaken (zb gleiches admin-passwort für alle kunden.....hatte mein loxone partner
) vergleiche mal mit vielen anderen herstellern im (hard&)software-bereich, findest auch haufenweise anleitungen zur sicheren konfiguration. wenn du nach loxone und security bei google suchst, findest dazu erstmals nur loxone beiträge bei denen es um alarmanlagen geht.. und als nächstes dann schon leute die sich über fehlende security beschweren und dann die security advisories mit konkreten schwachstellen.florian hatte zumindest im security-thread im alten forum (in dem es um die identifizierten schwachstellen der security advisories von sec consult ging: http://forum.loxone.com/enen/network....html?langid=2) ein paar konkrete punkte drin (unter Common security recommendations), die es glaub ich bis jetzt noch nicht in die offizielle doku geschafft haben (wenns anders ist, bitte klärt mich auf, dann versteckens das nur sehr gut).....auch wenn loxone immer im forum geschrieben hat, dass ihnen security wichtig ist, wirklich gelebt wird es jedenfalls IMO nicht - da muss man leider zuerst mal selbst initiative ergreifen bis was passiert
(haben jetzt auch "nur" ein halbes jahr gebraucht, von meiner info sie sollten doch endlich mal auf SSL im ticketsystem umstellen, fehlt nun nur mehr der login auf der webseite, der unverschlüsselt ist, für den eigenen account/loxone ID)

En Gruäss us de Schwiiz
Kommentar