{"id":67,"date":"2026-08-24T15:10:27","date_gmt":"2026-08-24T15:10:27","guid":{"rendered":"https:\/\/netguide.io\/homelab\/ip-kvm-tailscale-wireguard-erreichbar\/"},"modified":"2026-08-24T15:10:27","modified_gmt":"2026-08-24T15:10:27","slug":"ip-kvm-tailscale-wireguard-erreichbar","status":"publish","type":"post","link":"https:\/\/netguide.io\/homelab\/de\/ip-kvm-tailscale-wireguard-erreichbar\/","title":{"rendered":"IP-KVM per Tailscale oder WireGuard sicher erreichbar machen"},"content":{"rendered":"<div id=\"netgu-1838332426\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Ein IP-KVM n\u00fctzt wenig, wenn Du nur zu Hause darauf zugreifen kannst \u2013 dann k\u00f6nntest Du auch gleich einen Monitor anstecken. Der Sinn liegt im Zugriff von unterwegs. Genau dort beginnt aber das Problem: Ein IP-KVM darf <strong>niemals<\/strong> direkt aus dem Internet erreichbar sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die L\u00f6sung ist ein VPN. Diese Anleitung zeigt beide sinnvollen Wege \u2013 <strong>Tailscale<\/strong> f\u00fcr den unkomplizierten Fall, <strong>WireGuard<\/strong> f\u00fcr die selbstverwaltete Variante \u2013 und benennt, wann welcher passt. Warum das nicht verhandelbar ist, steht unter <a href=\"https:\/\/netguide.io\/homelab\/de\/ip-kvm-absichern-fernzugriff\/\">IP-KVM absichern<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum kein Port-Forwarding<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die naheliegende Idee \u2013 im Router einen Port auf das IP-KVM weiterleiten \u2013 ist die schlechteste aller M\u00f6glichkeiten. Ein IP-KVM erlaubt vollen Zugriff auf die Hardware: BIOS \u00e4ndern, von eigenem Abbild booten, Betriebssystem neu aufsetzen. Festplattenverschl\u00fcsselung und Systemrechte greifen dagegen nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solches Ger\u00e4t im offenen Internet wird dauerhaft und automatisiert abgeklopft. Seine Firmware ist ein kleines eingebettetes System, das selten und meist nur kurz gepflegt wird. Das ist kein Kandidat f\u00fcr eine Portweiterleitung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ein VPN dreht die Logik um:<\/strong> Statt das Ger\u00e4t erreichbar zu machen, holst Du Dich selbst ins Netz. Von au\u00dfen ist dann gar nichts sichtbar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tailscale oder WireGuard?<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th><\/th><th>Tailscale<\/th><th>WireGuard<\/th><\/tr><\/thead><tbody><tr><td>Einrichtung<\/td><td><strong>sehr einfach<\/strong><\/td><td>mittel<\/td><\/tr><tr><td>Feste IP n\u00f6tig<\/td><td><strong>nein<\/strong><\/td><td>ja oder DynDNS<\/td><\/tr><tr><td>Funktioniert hinter CGNAT<\/td><td><strong>ja<\/strong><\/td><td>nein<\/td><\/tr><tr><td>Portweiterleitung n\u00f6tig<\/td><td><strong>nein<\/strong><\/td><td>ja, ein UDP-Port<\/td><\/tr><tr><td>Fremder Dienst beteiligt<\/td><td>ja, zur Vermittlung<\/td><td><strong>nein<\/strong><\/td><\/tr><tr><td>Zugriff auf ganzes Netz<\/td><td>per Subnet-Router<\/td><td><strong>standardm\u00e4\u00dfig<\/strong><\/td><\/tr><tr><td>Passt zu<\/td><td>Mobilfunk-Anschluss, wenig Aufwand<\/td><td>eigener Router, volle Kontrolle<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die dritte Zeile ist f\u00fcr viele der Ausschlag: <strong>Wer \u00fcber Mobilfunk oder Kabelanschluss mit CGNAT ins Internet geht, hat keine eigene \u00f6ffentliche IP-Adresse<\/strong> \u2013 klassisches WireGuard mit Portweiterleitung funktioniert dann gar nicht. Tailscale l\u00f6st das, weil die Verbindung von beiden Seiten nach au\u00dfen aufgebaut wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die f\u00fcnfte Zeile ist der Gegenpunkt: Bei Tailscale l\u00e4uft die Vermittlung \u00fcber die Infrastruktur des Anbieters. Der Datenverkehr selbst ist Ende-zu-Ende verschl\u00fcsselt, aber wer prinzipiell keinen Dritten in der Kette will, nimmt WireGuard.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weg 1: Tailscale<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tailscale baut auf WireGuard auf und nimmt Dir die Schl\u00fcsselverwaltung ab. Alle Ger\u00e4te, die Du anmeldest, landen in einem privaten Netz und erreichen sich direkt \u2013 unabh\u00e4ngig davon, wo sie stehen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Variante A: Tailscale direkt auf dem IP-KVM<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">PiKVM ist ein vollwertiges Arch-Linux-System, dort l\u00e4sst sich Tailscale installieren. Manche Firmware-St\u00e4nde des NanoKVM bringen eine Integration bereits mit \u2013 sieh in den Netzwerkeinstellungen Deiner Version nach.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr PiKVM:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" data-code=\"# Dateisystem beschreibbar schalten\nrw\n\n# Tailscale installieren\npacman -Sy tailscale\n\n# Dienst aktivieren und starten\nsystemctl enable --now tailscaled\n\n# Geraet anmelden \u2013 der Befehl gibt eine URL aus,\n# die Du im Browser oeffnest und dort bestaetigst\ntailscale up --hostname=pikvm\n\n# Zugewiesene Adresse anzeigen\ntailscale ip -4\n\n# Wieder schreibgeschuetzt\nro\" style=\"position:absolute;top:0;right:0;padding:8px;color:#E1E4E8;cursor:pointer\" class=\"code-block-pro-copy-button\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" fill=\"none\" viewBox=\"0 0 24 24\" stroke-width=\"1.5\" stroke=\"currentColor\" width=\"24\" height=\"24\"><path class=\"with-check\" style=\"display:none\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #6A737D\"># Dateisystem beschreibbar schalten<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">rw<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Tailscale installieren<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">pacman<\/span><span style=\"color: #79B8FF\"> -Sy<\/span><span style=\"color: #9ECBFF\"> tailscale<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Dienst aktivieren und starten<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">systemctl<\/span><span style=\"color: #9ECBFF\"> enable<\/span><span style=\"color: #79B8FF\"> --now<\/span><span style=\"color: #9ECBFF\"> tailscaled<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Geraet anmelden \u2013 der Befehl gibt eine URL aus,<\/span><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># die Du im Browser oeffnest und dort bestaetigst<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">tailscale<\/span><span style=\"color: #9ECBFF\"> up<\/span><span style=\"color: #79B8FF\"> --hostname=pikvm<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Zugewiesene Adresse anzeigen<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">tailscale<\/span><span style=\"color: #9ECBFF\"> ip<\/span><span style=\"color: #79B8FF\"> -4<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Wieder schreibgeschuetzt<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">ro<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Danach erreichst Du das Webinterface von jedem angemeldeten Ger\u00e4t aus \u00fcber die Tailscale-Adresse oder \u00fcber <code>https:\/\/pikvm<\/code>, sofern die Namensaufl\u00f6sung aktiv ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Variante B: Ein Subnet-Router im Netz<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Du Tailscale nicht auf dem IP-KVM selbst installieren kannst oder willst, \u00fcbernimmt ein anderes Ger\u00e4t im Heimnetz die Vermittlung \u2013 ein Raspberry Pi, ein NAS, eine kleine VM. Es meldet sich bei Tailscale an und gibt den Weg ins lokale Netz frei:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" data-code=\"# Auf dem Vermittlungsgeraet: Weiterleitung dauerhaft erlauben\necho 'net.ipv4.ip_forward = 1' | sudo tee \/etc\/sysctl.d\/99-tailscale.conf\nsudo sysctl -p \/etc\/sysctl.d\/99-tailscale.conf\n\n# Als Subnet-Router anmelden (eigenen Netzbereich einsetzen)\nsudo tailscale up --advertise-routes=192.168.1.0\/24 --hostname=homelab-router\" style=\"position:absolute;top:0;right:0;padding:8px;color:#E1E4E8;cursor:pointer\" class=\"code-block-pro-copy-button\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" fill=\"none\" viewBox=\"0 0 24 24\" stroke-width=\"1.5\" stroke=\"currentColor\" width=\"24\" height=\"24\"><path class=\"with-check\" style=\"display:none\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #6A737D\"># Auf dem Vermittlungsgeraet: Weiterleitung dauerhaft erlauben<\/span><\/span>\n<span class=\"line\"><span style=\"color: #79B8FF\">echo<\/span><span style=\"color: #9ECBFF\"> 'net.ipv4.ip_forward = 1'<\/span><span style=\"color: #F97583\"> |<\/span><span style=\"color: #B392F0\"> sudo<\/span><span style=\"color: #9ECBFF\"> tee<\/span><span style=\"color: #9ECBFF\"> \/etc\/sysctl.d\/99-tailscale.conf<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">sudo<\/span><span style=\"color: #9ECBFF\"> sysctl<\/span><span style=\"color: #79B8FF\"> -p<\/span><span style=\"color: #9ECBFF\"> \/etc\/sysctl.d\/99-tailscale.conf<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Als Subnet-Router anmelden (eigenen Netzbereich einsetzen)<\/span><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">sudo<\/span><span style=\"color: #9ECBFF\"> tailscale<\/span><span style=\"color: #9ECBFF\"> up<\/span><span style=\"color: #79B8FF\"> --advertise-routes=192.168.1.0\/24<\/span><span style=\"color: #79B8FF\"> --hostname=homelab-router<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wichtig:<\/strong> Die angek\u00fcndigte Route muss danach in der Tailscale-Verwaltung noch freigegeben werden \u2013 ohne diesen Schritt passiert nichts. Anschlie\u00dfend erreichst Du <strong>alle<\/strong> Ger\u00e4te im Heimnetz, auch solche ohne eigenen Tailscale-Zugang.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist bequem und zugleich der Nachteil: Du \u00f6ffnest den Weg ins ganze Netz. Wer nur das IP-KVM erreichen will, f\u00e4hrt mit Variante A sauberer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weg 2: WireGuard auf dem Router<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Dein Router WireGuard mitbringt und Du eine erreichbare \u00f6ffentliche IP-Adresse hast, ist das der Weg ohne jeden Dritten in der Kette. Viele Router-Oberfl\u00e4chen f\u00fchren inzwischen mit wenigen Klicks durch die Einrichtung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ablauf<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>WireGuard-Server auf dem Router aktivieren.<\/strong> Meist unter \u201eVPN&#8221; oder \u201eFernzugang&#8221;.<\/li>\n\n<li><strong>Ger\u00e4t anlegen.<\/strong> Der Router erzeugt Schl\u00fcsselpaar und Konfiguration, oft als QR-Code f\u00fcrs Handy.<\/li>\n\n<li><strong>Konfiguration \u00fcbernehmen<\/strong> \u2013 auf dem Handy per QR-Code, am Rechner als Datei.<\/li>\n\n<li><strong>Testen, solange Du zu Hause bist.<\/strong> \u00dcber Mobilfunk, nicht \u00fcber das eigene WLAN \u2013 sonst testest Du nichts.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Punkt 4 klingt banal und wird st\u00e4ndig \u00fcbersprungen. Eine VPN-Verbindung aus dem eigenen WLAN sagt nichts dar\u00fcber aus, ob sie von au\u00dfen funktioniert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ohne feste IP-Adresse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wechselt Deine \u00f6ffentliche Adresse regelm\u00e4\u00dfig, brauchst Du einen dynamischen DNS-Namen. Die meisten Router bringen daf\u00fcr eine eigene Funktion mit. <strong>Bei echtem CGNAT hilft das nicht<\/strong> \u2013 dann bleibt nur Tailscale oder ein vergleichbarer Dienst.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Manuelle Einrichtung auf einem Linux-Ger\u00e4t<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kann der Router kein WireGuard, \u00fcbernimmt ein Ger\u00e4t im Netz die Rolle. Die Serverkonfiguration sieht dann etwa so aus:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" data-code=\"[Interface]\nAddress = 10.10.0.1\/24\nListenPort = 51820\nPrivateKey = SERVER_PRIVATER_SCHLUESSEL\n\n# Weiterleitung ins lokale Netz beim Verbinden aktivieren\nPostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE\nPostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE\n\n[Peer]\n# Dein Notebook oder Handy\nPublicKey = CLIENT_OEFFENTLICHER_SCHLUESSEL\nAllowedIPs = 10.10.0.2\/32\" style=\"position:absolute;top:0;right:0;padding:8px;color:#E1E4E8;cursor:pointer\" class=\"code-block-pro-copy-button\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" fill=\"none\" viewBox=\"0 0 24 24\" stroke-width=\"1.5\" stroke=\"currentColor\" width=\"24\" height=\"24\"><path class=\"with-check\" style=\"display:none\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color: #24292e\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color: #B392F0\">[Interface]<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">Address<\/span><span style=\"color: #E1E4E8\"> = 10.10.0.1\/24<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">ListenPort<\/span><span style=\"color: #E1E4E8\"> = 51820<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">PrivateKey<\/span><span style=\"color: #E1E4E8\"> = SERVER_PRIVATER_SCHLUESSEL<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Weiterleitung ins lokale Netz beim Verbinden aktivieren<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">PostUp<\/span><span style=\"color: #E1E4E8\"> = iptables -A FORWARD -i %i -j ACCEPT<\/span><span style=\"color: #6A737D\">; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">PostDown<\/span><span style=\"color: #E1E4E8\"> = iptables -D FORWARD -i %i -j ACCEPT<\/span><span style=\"color: #6A737D\">; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color: #B392F0\">[Peer]<\/span><\/span>\n<span class=\"line\"><span style=\"color: #6A737D\"># Dein Notebook oder Handy<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">PublicKey<\/span><span style=\"color: #E1E4E8\"> = CLIENT_OEFFENTLICHER_SCHLUESSEL<\/span><\/span>\n<span class=\"line\"><span style=\"color: #F97583\">AllowedIPs<\/span><span style=\"color: #E1E4E8\"> = 10.10.0.2\/32<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Auf der Gegenseite tr\u00e4gst Du unter <code>AllowedIPs<\/code> den lokalen Netzbereich ein, in dem das IP-KVM steht \u2013 dann wird nur dieser Verkehr durch den Tunnel geleitet und nicht Dein gesamter Internetverkehr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Fall brauchst Du <strong>eine<\/strong> Portweiterleitung auf dem Router: den UDP-Port des WireGuard-Servers. Das ist der eine Fall, in dem Port-Forwarding richtig ist \u2013 weitergeleitet wird nicht das IP-KVM, sondern der VPN-Endpunkt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nach der Einrichtung: pr\u00fcfen, dass es dicht ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zwei Kontrollen, die zusammen f\u00fcnf Minuten dauern:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Von au\u00dfen pr\u00fcfen.<\/strong> Mobilfunk, VPN aus: Ist das IP-KVM \u00fcber die \u00f6ffentliche Adresse erreichbar? Es darf nicht sein. Dann VPN an \u2013 jetzt muss es gehen.<\/li>\n\n<li><strong>Portweiterleitungen durchsehen.<\/strong> Im Router alle Weiterleitungen ansehen. Au\u00dfer dem WireGuard-Port darf nichts zum IP-KVM oder zum Verwaltungsnetz zeigen. Alte Testregeln \u00fcberleben erstaunlich lange.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Wer es genauer wissen will, pr\u00fcft von einem Rechner au\u00dferhalb des eigenen Netzes gezielt die betreffenden Ports der eigenen \u00f6ffentlichen Adresse. Antwortet dort etwas, das nach Weboberfl\u00e4che aussieht, besteht Handlungsbedarf.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Der Fall, an den niemand denkt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt eine unangenehme Verkettung: L\u00e4uft Dein VPN-Endpunkt <strong>auf derselben Maschine<\/strong>, die Du per IP-KVM retten willst, dann ist bei einem Ausfall auch der Zugang weg.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>VPN auf dem Router<\/strong> \u2013 der l\u00e4uft unabh\u00e4ngig von Deinen Servern.<\/li>\n\n<li>Oder <strong>VPN auf dem IP-KVM selbst<\/strong> (Variante A oben) \u2013 dann tr\u00e4gt es sich selbst.<\/li>\n\n<li>Oder auf einem <strong>separaten kleinen Ger\u00e4t<\/strong>, das nichts anderes tut.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Was Du vermeiden solltest: den VPN-Endpunkt in einer VM auf dem Server zu betreiben, den das IP-KVM \u00fcberwachen soll. Das ist ein Notfallzugang, der genau im Notfall ausf\u00e4llt \u2013 derselbe Denkfehler wie beim Strom \u00fcber den Zielrechner, den <a href=\"https:\/\/netguide.io\/homelab\/de\/nanokvm-einrichten-anleitung\/\">NanoKVM einrichten<\/a> beschreibt.<\/p>\n\n\n\n<style>.ng-raster3 .atkp-container{display:grid;grid-template-columns:repeat(3,minmax(0,1fr));gap:18px;align-items:stretch}.ng-raster3 .atkp-container > *{margin:0!important;max-width:100%!important;width:auto!important;float:none!important}@media(max-width:900px){.ng-raster3 .atkp-container{grid-template-columns:repeat(2,minmax(0,1fr))}}@media(max-width:600px){.ng-raster3 .atkp-container{grid-template-columns:1fr}}<\/style>\n<div class=\"ng-raster3\">\n<div class=\"atkp-container atkp-box-box  atkp-template-box\">\n                        <div class=\"atkp-box atkp-clearfix atkp-smallbox \"\n                 style=\"\">\n                <div class=\"atkp-predicateheadline atkp-predicate-highlight\">\n                    <span><\/span><\/div>\n                <div class=\"atkp-thumb\">\n                                            <img decoding=\"async\" class=\"atkp-image\" src=\"https:\/\/netguide.io\/homelab\/?a_image=1&amp;pid=49&amp;lid=&amp;sid=46&amp;name=aHR0cHM6Ly9tLm1lZGlhLWFtYXpvbi5jb20vaW1hZ2VzL0kvMzFucVdGWWhnRUwuX1NMMTYwXy5qcGc%3D&amp;key=9bf54eecc8fc13d3eb87e982d875130328bb4fcb319bce970ac7cebc286a8e8f\"\n                             alt=\"Sipeed NanoKVM Pro Nano 4K KVM over IP, 2x A53 CPU 1GB LPDDR4X 32GB eMMC, 1000M Ethernet POE WiFi 6, for Remote Server Maintenance ATX Power Control Batch Management (Desk,ETH POE WIFI,None LED)\"\/>\n                                                                    <div class=\"atkp-rating\"><span class=\"atkp-star atkp-star-0 atkp-star-00\" title=\"0.00 of 5 stars\"><\/span><\/div>\n                                                                                    <div class=\"atkp-reviews\">Show customer reviews<\/div>\n                                                                                        <\/div>\n                <div class=\"atkp-content\">\n                                            <a class=\"atkp-title\" href=\"https:\/\/www.amazon.de\/dp\/B0FMJXHYD8?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\">Sipeed NanoKVM Pro Nano 4K KVM over IP, 2x A53 CPU 1GB LPDDR4X 32GB eMMC, 1000M Ethernet POE WiFi 6, for Remote Server Maintenance ATX Power Control Batch Management (Desk,ETH POE WIFI,None LED)*<\/a>\n                                        <div class=\"atkp-author\">by WayPonDEV<\/div>\n                                            <div class=\"atkp-shoplogo\">Amazon.de<\/div>\n                                    <\/div>\n                <div class=\"atkp-bottom\">\n                                            <span class=\"atkp-price atkp-listprice\"><\/span>\n                                                                <span class=\"atkp-price atkp-savedamount\"><\/span>\n                                                                <span class=\"atkp-price atkp-saleprice\">\n                            &nbsp;Price: &euro; 153.99\n                                                            <span class=\"atkp_price atkp-baseprice\"><\/span>\n                                                    <\/span>\n                                                                <a href=\"https:\/\/www.amazon.de\/dp\/B0FMJXHYD8?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\" class=\"atkp-button\">Buy now at Amazon*<\/a>\n                                                                                    <span class=\"atkp-priceinfo\">Price incl. VAT., Excl. Shipping<\/span>\n                                    <\/div>\n            <\/div>\n                    <div class=\"atkp-box atkp-clearfix atkp-smallbox \"\n                 style=\"\">\n                <div class=\"atkp-predicateheadline atkp-predicate-highlight\">\n                    <span><\/span><\/div>\n                <div class=\"atkp-thumb\">\n                                            <img decoding=\"async\" class=\"atkp-image\" src=\"https:\/\/netguide.io\/homelab\/?a_image=1&amp;pid=54&amp;lid=&amp;sid=46&amp;name=aHR0cHM6Ly9tLm1lZGlhLWFtYXpvbi5jb20vaW1hZ2VzL0kvNDFxWnl6YWZCREwuX1NMMTYwXy5qcGc%3D&amp;key=01d2af2dab13fe92787dc0f33a7b646a5cbcebaed39896bb58f28baf1ba4db9c\"\n                             alt=\"Geekworm KVM-A3 Kit for Raspberry Pi 4 Open Source KVM Over IP\"\/>\n                                                                    <div class=\"atkp-rating\"><span class=\"atkp-star atkp-star-0 atkp-star-00\" title=\"0.00 of 5 stars\"><\/span><\/div>\n                                                                                    <div class=\"atkp-reviews\">Show customer reviews<\/div>\n                                                                                        <\/div>\n                <div class=\"atkp-content\">\n                                            <a class=\"atkp-title\" href=\"https:\/\/www.amazon.de\/dp\/B0B5QVFYMB?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\">Geekworm KVM-A3 Kit for Raspberry Pi 4 Open Source KVM Over IP*<\/a>\n                                        <div class=\"atkp-author\">by Geekworm<\/div>\n                                            <div class=\"atkp-shoplogo\">Amazon.de<\/div>\n                                    <\/div>\n                <div class=\"atkp-bottom\">\n                                            <span class=\"atkp-price atkp-listprice\"><\/span>\n                                                                <span class=\"atkp-price atkp-savedamount\"><\/span>\n                                                                <span class=\"atkp-price atkp-saleprice\">\n                            &nbsp;Price: &euro; 88.89\n                                                            <span class=\"atkp_price atkp-baseprice\"><\/span>\n                                                    <\/span>\n                                                                <a href=\"https:\/\/www.amazon.de\/dp\/B0B5QVFYMB?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\" class=\"atkp-button\">Buy now at Amazon*<\/a>\n                                                                                    <span class=\"atkp-priceinfo\">Price incl. VAT., Excl. Shipping<\/span>\n                                    <\/div>\n            <\/div>\n                    <div class=\"atkp-box atkp-clearfix atkp-smallbox \"\n                 style=\"\">\n                <div class=\"atkp-predicateheadline atkp-predicate-highlight\">\n                    <span><\/span><\/div>\n                <div class=\"atkp-thumb\">\n                                            <img decoding=\"async\" class=\"atkp-image\" src=\"https:\/\/netguide.io\/homelab\/?a_image=1&amp;pid=47&amp;lid=&amp;sid=46&amp;name=aHR0cHM6Ly9tLm1lZGlhLWFtYXpvbi5jb20vaW1hZ2VzL0kvNDFpUTB2WlpnaEwuX1NMMTYwXy5qcGc%3D&amp;key=2fb9f1ac2f3665dce363c95ee019a9364a1006c6f4ea21eecbdf03238d5bc419\"\n                             alt=\"Sipeed NanoKVM IP-KVM Mini Remote Control Operations Maintenance Server, 1TOPS NPU 1GHz C906 RISC-V Linux Single Board Computer, mit HD-MI 100M Netzwerkanschluss (NanoKVM Full Set)\"\/>\n                                                                    <div class=\"atkp-rating\"><span class=\"atkp-star atkp-star-0 atkp-star-00\" title=\"0.00 of 5 stars\"><\/span><\/div>\n                                                                                    <div class=\"atkp-reviews\">Show customer reviews<\/div>\n                                                                                        <\/div>\n                <div class=\"atkp-content\">\n                                            <a class=\"atkp-title\" href=\"https:\/\/www.amazon.de\/dp\/B0DJ14QQ61?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\">Sipeed NanoKVM IP-KVM Mini Remote Control Operations Maintenance Server, 1TOPS NPU 1GHz C906 RISC-V Linux Single Board Computer, mit HD-MI 100M Netzwerkanschluss (NanoKVM Full Set)*<\/a>\n                                        <div class=\"atkp-author\">by WayPonDEV<\/div>\n                                            <div class=\"atkp-shoplogo\">Amazon.de<\/div>\n                                    <\/div>\n                <div class=\"atkp-bottom\">\n                                            <span class=\"atkp-price atkp-listprice\">List Price: &euro; 79.00<\/span>\n                                                                <span class=\"atkp-price atkp-savedamount\">You Save: &euro; 10.00 (-13%)<\/span>\n                                                                <span class=\"atkp-price atkp-saleprice\">\n                            &nbsp;Price: &euro; 69.00\n                                                            <span class=\"atkp_price atkp-baseprice\"><\/span>\n                                                    <\/span>\n                                                                <a href=\"https:\/\/www.amazon.de\/dp\/B0DJ14QQ61?tag=netguide-homelab-21&linkCode=ogi&th=1&psc=1\" rel=\"sponsored nofollow noopener\" target=\"_blank\" onclick=\"_paq.push(['trackEvent', 'affiliate-toolkit Link', 'Link (box, Amazon.de)', ' (IP-KVM per Tailscale oder WireGuard sicher erreichbar machen)']);\" title=\"Buy now at Amazon.de\" class=\"atkp-button\">Buy now at Amazon*<\/a>\n                                                                                    <span class=\"atkp-priceinfo\">Price incl. VAT., Excl. Shipping<\/span>\n                                    <\/div>\n            <\/div>\n        \n            <\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr diesen Aufbau ist der <strong>NanoKVM Pro<\/strong> interessant, weil er mit PoE Strom und Netzwerk \u00fcber ein Kabel bezieht \u2013 unabh\u00e4ngig vom Zielrechner. <strong>PiKVM<\/strong> hat den Vorteil, ein vollwertiges Linux zu sein: Tailscale l\u00e4uft direkt darauf, der Zugang tr\u00e4gt sich selbst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Ist Tailscale kostenlos?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr private Nutzung mit wenigen Ger\u00e4ten gibt es einen kostenlosen Tarif, der f\u00fcr ein Homelab in aller Regel reicht. Die aktuellen Grenzen stehen beim Anbieter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich beides parallel betreiben?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, und das ist sogar sinnvoll: WireGuard \u00fcber den Router als Hauptweg, Tailscale auf dem IP-KVM als zweiter Weg, falls der Router ausf\u00e4llt. Zwei unabh\u00e4ngige Wege sind bei einem Notfallzugang keine Verschwendung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was, wenn der Strom komplett ausf\u00e4llt?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dann hilft kein VPN. Wenn es darauf ankommt, brauchst Du eine unterbrechungsfreie Stromversorgung f\u00fcr Router und IP-KVM \u2013 zumindest lang genug, um sauber herunterzufahren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Funktioniert Tailscale auf jedem IP-KVM?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Es braucht ein offenes System, auf dem sich Software installieren l\u00e4sst \u2013 bei PiKVM ist das gegeben. Fertige Ger\u00e4te m\u00fcssen es entweder mitbringen oder Du nutzt den Umweg \u00fcber einen Subnet-Router.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Reicht ein VPN, oder brauche ich zus\u00e4tzlich ein eigenes VLAN?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein VPN sch\u00fctzt vor Zugriffen von au\u00dfen, ein VLAN vor Zugriffen von innen \u2013 etwa von einem kompromittierten Ger\u00e4t im eigenen Netz. Das VPN ist die wichtigere der beiden Ma\u00dfnahmen; das VLAN kommt danach.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr den Fernzugriff auf ein IP-KVM gibt es genau zwei vertretbare Wege, und Port-Forwarding ist keiner davon.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tailscale<\/strong> ist die richtige Wahl bei CGNAT, wechselnder IP-Adresse oder wenn es einfach funktionieren soll \u2013 besonders elegant direkt auf einem PiKVM installiert. <strong>WireGuard auf dem Router<\/strong> ist der Weg, wenn Du eine erreichbare \u00f6ffentliche Adresse hast und keinen Dritten in der Kette willst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und unabh\u00e4ngig vom Weg gilt: Pr\u00fcfe nach der Einrichtung einmal von au\u00dfen mit abgeschaltetem VPN, dass wirklich nichts erreichbar ist. Die restlichen H\u00e4rtungsschritte stehen unter <a href=\"https:\/\/netguide.io\/homelab\/de\/ip-kvm-absichern-fernzugriff\/\">IP-KVM absichern<\/a>.<\/p>\n<div id=\"netgu-2966380379\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Ein IP-KVM n\u00fctzt wenig, wenn Du nur zu Hause darauf zugreifen kannst \u2013 dann k\u00f6nntest Du auch gleich einen Monitor [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[81],"tags":[],"class_list":["post-67","post","type-post","status-publish","format-standard","hentry","category-remote-zugriff"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/homelab\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Ein IP-KVM n\u00fctzt wenig, wenn Du nur zu Hause darauf zugreifen kannst \u2013 dann k\u00f6nntest Du auch gleich einen Monitor [&hellip;]","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/posts\/67","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/comments?post=67"}],"version-history":[{"count":0,"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/posts\/67\/revisions"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/media?parent=67"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/categories?post=67"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/homelab\/wp-json\/wp\/v2\/tags?post=67"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}