{"id":255,"date":"2026-07-06T20:33:28","date_gmt":"2026-07-06T18:33:28","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/blog\/?p=255"},"modified":"2026-08-20T17:51:20","modified_gmt":"2026-08-20T15:51:20","slug":"wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/","title":{"rendered":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Das Hosten eines \u00f6ffentlich zug\u00e4nglichen Servers \u2013 etwa eines Raspberry Pi mit Webserver, Nextcloud oder einer benutzerdefinierten Anwendung \u2013 ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber die eigenen Daten zu \u00fcbernehmen. Die Exposition eines Ger\u00e4ts im lokalen Netzwerk gegen\u00fcber dem Internet birgt jedoch erhebliche Sicherheitsrisiken. Wenn der Raspberry Pi kompromittiert wird, bietet eine flache Netzwerkarchitektur einem Angreifer freien Zugang zu den pers\u00f6nlichen Computern, NAS-Systemen und Smart-Home-Ger\u00e4ten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"446\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-1024x446.jpg\" alt=\"Netzdiagramm: links das vertrauensw\u00fcrdige interne LAN mit Rechnern und NAS, rechts ein Raspberry Pi in der DMZ, \u00fcber Port-Weiterleitung aus dem Internet erreichbar; die Firewall sperrt den R\u00fcckweg ins LAN\" class=\"wp-image-404\" srcset=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-1024x446.jpg 1024w, https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-300x131.jpg 300w, https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-768x334.jpg 768w, https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-1536x669.jpg 1536w, https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/blog4-1-2048x892.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die L\u00f6sung ist die Netzwerktrennung mithilfe von VLANs (Virtual Local Area Networks). In einer ordnungsgem\u00e4\u00dfen DMZ-Architektur (Demilitarized Zone) sollte der Raspberry Pi aus dem Internet und aus dem vertrauensw\u00fcrdigen internen Netzwerk erreichbar sein, aber das Pi selbst muss strikt daran gehindert werden, Verbindungen zu diesen vertrauensw\u00fcrdigen Ger\u00e4ten zu initiieren. Hier ist eine technische Analyse zur Einrichtung dieser Architektur im Ubiquiti UniFi-\u00d6kosystem, wobei die Unterschiede zwischen dem alten Firewall-Ansatz und der modernen zonenbasierten Einrichtung hervorgehoben werden.<\/p><figure class=\"lw-diagram\">\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/offentliche-server-in-einem-privaten-unifi-lan-ein-netzwer-de.png\" width=\"1120\" height=\"576\" alt=\"Diagramm zum Artikel: Das Ziel, Das &quot;alte&quot; Setup: Klassische Firewall-Regeln, Das &quot;neue&quot; Setup: Zonenbasierte Verkehrsregeln \u2026\">\n<figcaption>Der Ablauf aus dem Artikel in 4 Schritten: Das Ziel, Das &quot;alte&quot; Setup: Klassische Firewall-Regeln, Das &quot;neue&quot; Setup: Zonenbasierte Verkehrsregeln, Ein Hinweis zur Portweiterleitung.<\/figcaption>\n<\/figure>\n\n\n\n\n\n<h2 class=\"wp-block-heading\">Das Ziel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor wir zur Konfiguration kommen, definieren wir die Anforderungen an den Datenverkehr f\u00fcr den Raspberry Pi (RPI), der sich in einem dedizierten VLAN befindet (z. B. VLAN 50 \u2013 DMZ):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Internet zu RPI:<\/strong> Erlaubt (beschr\u00e4nkt auf bestimmte weitergeleitete Ports wie 80\/443).<\/li>\n\n\n\n<li><strong>Internes LAN zu RPI:<\/strong> Erlaubt (f\u00fcr SSH-Verwaltung oder Zugriff auf interne Dashboards).<\/li>\n\n\n\n<li><strong>RPI zu Internet:<\/strong> Erlaubt (f\u00fcr Software-Updates und ausgehende API-Aufrufe).<\/li>\n\n\n\n<li><strong>RPI zu internem LAN:<\/strong> <strong>Strikte Blockierung<\/strong> (zur Eind\u00e4mmung potenzieller Sicherheitsverletzungen).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Das &#8220;alte&#8221; Setup: Klassische Firewall-Regeln (LAN IN)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor Ubiquiti die Firewall-Oberfl\u00e4che \u00fcberarbeitete, erforderte die Netzwerktrennung ein tiefes Verst\u00e4ndnis des Paketflusses im <code>iptables<\/code>-Stil \u2013 insbesondere der LAN IN-, LAN OUT- und LAN LOCAL-Ketten. Um das Raspberry-Pi-VLAN zu isolieren, mussten manuell Regeln im LAN IN-Tab gestapelt werden (welcher den Verkehr steuert, der aus einem lokalen Netzwerk in den Router eintritt, bevor er weitergeleitet wird).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Abfolge der klassischen Regeln sah so aus:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Erlaubnis f\u00fcr &#8220;Established and Related&#8221;-Traffic:<\/strong> Dies stellt sicher, dass der R\u00fcckverkehr erlaubt ist, wenn ein vertrauensw\u00fcrdiger PC eine SSH-Verbindung zum RPI initiiert.<\/li>\n\n\n\n<li><strong>Verwerfen von DMZ zum vertrauensw\u00fcrdigen LAN:<\/strong> Dies ist der Kill-Switch. Da diese Regel unter der ersten steht, kann das RPI auf Anfragen antworten, aber neue Verbindungsversuche des RPI zum privaten Netzwerk werden blockiert.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Methode war effektiv, aber fehleranf\u00e4llig. Ein einfacher Fehler in der Reihenfolge oder ein Missverst\u00e4ndnis zwischen LAN IN und LAN LOCAL f\u00fchrte oft zu defekten Setups oder einem falschen Sicherheitsgef\u00fchl.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das &#8220;neue&#8221; Setup: Zonenbasierte Verkehrsregeln<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mit UniFi Network 9.0 hat Ubiquiti eine moderne, zonenbasierte Firewall eingef\u00fchrt. Diese hat die getrennten Ansichten f\u00fcr Firewall-Regeln und Verkehrsregeln (Traffic Rules) als Ort dieser Konfiguration abgel\u00f6st; vorhandene Regeln werden bei der Umstellung in Zonen-Policies \u00fcberf\u00fchrt. Dieser Wechsel abstrahiert die komplexen Routing-Ketten (LAN IN\/OUT) und konzentriert sich auf eine absichtsorientierte Vernetzung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Statt Pakete auf ihrem Weg durch die internen Schnittstellen des Routers zu verfolgen, werden Richtlinien zwischen Zonen definiert. Eine Zone ist dabei kein einzelnes Netzwerk, sondern eine Gruppe von Netzwerken und Schnittstellen: Das DMZ-VLAN kommt in eine DMZ-Zone, die vertrauensw\u00fcrdigen Netze in eine interne Zone. Eine Policy w\u00e4hlt anschlie\u00dfend eine Quell- und eine Zielzone. Die folgenden Angaben beziehen sich auf UniFi Network 10.4 (Stand August 2026).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>So gelingt die Isolierung in der modernen UniFi-Oberfl\u00e4che:<\/strong><\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Unter <strong>Settings &gt; Policy Engine<\/strong> die Zonen-Matrix \u00f6ffnen (in UniFi Network 9.x lag der Bereich unter Settings &gt; Security).<\/li>\n\n\n\n<li>Die Netzwerke den Zonen zuordnen: das DMZ-VLAN der DMZ-Zone, die vertrauensw\u00fcrdigen Netze der internen Zone.<\/li>\n\n\n\n<li>In der Matrix die Zelle \u00f6ffnen, in der die Quellzone <strong>DMZ<\/strong> auf die Zielzone <strong>Intern<\/strong> trifft, und dort eine Policy anlegen.<\/li>\n\n\n\n<li>Aktion: <strong>Block<\/strong> (oder <strong>Reject<\/strong>, wenn der Absender statt eines stillen Verwerfens eine Fehlermeldung erhalten soll).<\/li>\n\n\n\n<li>Quelle: Zone <strong>DMZ<\/strong>, bei Bedarf eingegrenzt auf den Raspberry Pi. Ziel: Zone <strong>Intern<\/strong>, bei Bedarf eingegrenzt auf die zu sch\u00fctzenden Netze.<\/li>\n\n\n\n<li>Policy speichern. Die Gegenrichtung Intern zu DMZ hat eine eigene Zelle in der Matrix und bleibt erlaubt.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Die Magie der Zonen:<\/strong> Unter der Haube \u00fcbernimmt der UniFi-Controller automatisch die zustandsorientierte \u00dcberpr\u00fcfung (Stateful Inspection). Er wei\u00df von Natur aus, dass &#8220;Established and Related&#8221;-Traffic erlaubt werden muss, ohne dass es daf\u00fcr eine dedizierte Regel braucht. Die vertrauensw\u00fcrdigen Ger\u00e4te k\u00f6nnen mit dem Raspberry Pi sprechen, aber wenn das Pi kompromittiert wird und versucht, das NAS anzupingen, wirkt die Zonenregel wie eine Ziegelmauer. Die Konfiguration ist dadurch wesentlich sauberer, besser lesbar und weniger fehleranf\u00e4llig.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ein Hinweis zur Portweiterleitung (Port Forwarding)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald der Raspberry Pi sicher in einem eigenen VLAN isoliert ist, muss er f\u00fcr die Au\u00dfenwelt zug\u00e4nglich werden. Klassischerweise brauchte es daf\u00fcr eine manuell erstellte Destination NAT (DNAT)-Regel und eine entsprechende WAN IN-Firewall-Regel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ubiquiti macht dies extrem einfach:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Der Bereich liegt unter <strong>Settings &gt; Policy Engine &gt; Port Forwarding<\/strong> (Pfad in UniFi Network 10.4).<\/li>\n\n\n\n<li>Auf &#8220;Create New Port Forwarding Rule&#8221; klicken.<\/li>\n\n\n\n<li>Den Port (z. B. 443 f\u00fcr HTTPS) und die Ziel-IP des Raspberry Pi definieren.<\/li>\n\n\n\n<li>Das war&#8217;s. Der UniFi-Controller provisioniert automatisch die notwendigen NAT-\u00dcbersetzungen und injiziert dynamisch die WAN IN-Firewall-Regeln, damit der externe Datenverkehr diesen spezifischen Port im isolierten VLAN erreichen kann. Der \u00f6ffentliche Server ist nun online und sicher vom privaten Netz abgeschottet.<\/li>\n<\/ol>\n\n\n<div class=\"lw-quellen\">\n<h2>Quellen<\/h2>\n<ul>\n<li><a href=\"https:\/\/help.ui.com\/hc\/en-us\/articles\/360012192813-Introduction-to-UniFi\" target=\"_blank\" rel=\"noopener noreferrer\">Introduction to UniFi<\/a><\/li>\n<li><a href=\"https:\/\/www.raspberrypi.com\/documentation\/computers\/os.html\" target=\"_blank\" rel=\"noopener noreferrer\">Raspberry Pi OS documentation<\/a><\/li>\n<\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Das Hosten eines \u00f6ffentlich zug\u00e4nglichen Servers \u2013 etwa eines Raspberry Pi mit Webserver, Nextcloud oder einer benutzerdefinierten Anwendung \u2013 ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber die eigenen Daten zu \u00fcbernehmen. Die Exposition eines Ger\u00e4ts im lokalen Netzwerk gegen\u00fcber dem Internet birgt jedoch erhebliche Sicherheitsrisiken. Wenn der Raspberry Pi kompromittiert wird, bietet eine flache Netzwerkarchitektur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[92364,92367,92301,92208,92211,92331,92319],"class_list":["post-255","post","type-post","status-publish","format-standard","hentry","category-it-networks-de","tag-firewall-de","tag-network-security-de","tag-networking-de","tag-raspberry-pi-de","tag-self-hosting-de","tag-unifi-de","tag-vlan-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog\" \/>\n<meta property=\"og:description\" content=\"Das Hosten eines \u00f6ffentlich zug\u00e4nglichen Servers \u2013 etwa eines Raspberry Pi mit Webserver, Nextcloud oder einer benutzerdefinierten Anwendung \u2013 ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber die eigenen Daten zu \u00fcbernehmen. Die Exposition eines Ger\u00e4ts im lokalen Netzwerk gegen\u00fcber dem Internet birgt jedoch erhebliche Sicherheitsrisiken. Wenn der Raspberry Pi kompromittiert wird, bietet eine flache Netzwerkarchitektur [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-06T18:33:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-20T15:51:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"luky\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"luky\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/\"},\"author\":{\"name\":\"luky\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet\",\"datePublished\":\"2026-07-06T18:33:28+00:00\",\"dateModified\":\"2026-08-20T15:51:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/\"},\"wordCount\":888,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png\",\"keywords\":[\"Firewall\",\"Network Security\",\"Networking\",\"Raspberry Pi\",\"Self-Hosting\",\"UniFi\",\"VLAN\"],\"articleSection\":[\"IT &amp; Networks\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/\",\"name\":\"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png\",\"datePublished\":\"2026-07-06T18:33:28+00:00\",\"dateModified\":\"2026-08-20T15:51:20+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png\",\"width\":1200,\"height\":630,\"caption\":\"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"luky\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"luky\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"],\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/author\\\/luky\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/","og_locale":"en_US","og_type":"article","og_title":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog","og_description":"Das Hosten eines \u00f6ffentlich zug\u00e4nglichen Servers \u2013 etwa eines Raspberry Pi mit Webserver, Nextcloud oder einer benutzerdefinierten Anwendung \u2013 ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber die eigenen Daten zu \u00fcbernehmen. Die Exposition eines Ger\u00e4ts im lokalen Netzwerk gegen\u00fcber dem Internet birgt jedoch erhebliche Sicherheitsrisiken. Wenn der Raspberry Pi kompromittiert wird, bietet eine flache Netzwerkarchitektur [&hellip;]","og_url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-07-06T18:33:28+00:00","article_modified_time":"2026-08-20T15:51:20+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png","type":"image\/png"}],"author":"luky","twitter_card":"summary_large_image","twitter_misc":{"Written by":"luky","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/"},"author":{"name":"luky","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet","datePublished":"2026-07-06T18:33:28+00:00","dateModified":"2026-08-20T15:51:20+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/"},"wordCount":888,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png","keywords":["Firewall","Network Security","Networking","Raspberry Pi","Self-Hosting","UniFi","VLAN"],"articleSection":["IT &amp; Networks"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/","url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/","name":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet - Lukas Wojcik - Blog","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png","datePublished":"2026-07-06T18:33:28+00:00","dateModified":"2026-08-20T15:51:20+00:00","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-255-oeffentliche-server-in-einem-privaten-un-d.png","width":1200,"height":630,"caption":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/wie-man-offentliche-server-sicher-in-einem-unifi-netzwerk-hostet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Wie man \u00f6ffentliche Server sicher in einem UniFi-Netzwerk hostet"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"luky","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"luky"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"],"url":"https:\/\/www.lukaswojcik.com\/blog\/author\/luky\/"}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=255"}],"version-history":[{"count":10,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/255\/revisions"}],"predecessor-version":[{"id":12607,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/255\/revisions\/12607"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/12637"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}