Die Linux-VM vom Handy aus steuern: Termius, FRITZ!Box-WireGuard und Diktat
Die Linux-VM vom Handy aus steuern: Termius, FRITZ!Box-WireGuard und Diktat
Worum es geht: Dein Studienarbeitsplatz (die Linux-VM auf dem Chromebook) steht zuhause — aber du mußt nicht davor sitzen, um ihn zu benutzen. Mit drei kleinen Bausteinen erreichst du die VM vom Handy aus: vom Sofa, aus der Bibliothek oder aus dem Zug. Du gibst dem KI-Assistenten neue Aufträge, liest seine Ergebnisse — und kannst die Aufträge auf Android sogar diktieren statt zu tippen.
Voraussetzung: Die Linux-VM ist laut Studienarbeitsplatz-Anleitung eingerichtet und läuft auf deinem Chromebook. Einmalig dauert die Einrichtung etwa 20–30 Minuten; danach kostet eine Fernverbindung nur einen Fingertipp.
Diese Anleitung ist auf Deutsch und für Einsteiger ohne Vorwissen geschrieben. Alle fachlichen Schritte nimmt dir der KI-Assistent ab — du mußt nur die App-Schritte auf Handy und FRITZ!Box selbst machen.
1. Die Bausteine kurz erklärt
| Baustein | Was er macht | Warum er nötig ist |
|---|---|---|
| SSH (Secure Shell) | Fernsteuerung eines Rechners über ein verschlüsseltes Terminal | So „sitzt" dein Handy-Terminal in der Linux-VM, als wäre es der Chromebook-Bildschirm |
| Termius | SSH-App für Android und iOS mit eingebauter Schlüsselverwaltung | Die Verbindung vom Handy aus — gratis in der Grundversion |
| WireGuard | Modernes, schlankes VPN | Bringt dich von unterwegs verschlüsselt in dein Heimnetz zurück |
| FRITZ!Box mit WireGuard | Dein Router baut diesen Tunnel (ab FRITZ!OS 7.20 eingebaut) | Kein Cloud-Dienst, keine Extern-Portfreigabe — der Tunnel endet zuhause |
| FUTO-Tastatur (nur Android) | Tastatur mit lokal laufender Spracherkennung | Diktieren von KI-Aufträgen, ohne daß Sprache an die Cloud geht |
Das Bild dahinter: Die FRITZ!Box ist wie ein Hausmeister mit Sprechanlage: Von außen klingelst du nicht direkt an der VM (das wäre unsicher), sondern rufst zuerst sicher bei der FRITZ!Box an (WireGuard-Tunnel) und läßt dich dann ins Heimnetz durch. Innerhalb des Heimnetzes hat die VM eine „Türklingel" (SSH-Port), die der Chromebook für sie bedient.
2. Schritt 1 — SSH-Server in der VM einrichten (ca. 5 Minuten)
In der VM läuft ab jetzt ein kleiner Dienst („sshd"), der verschlüsselte Terminal-Verbindungen annimmt — aber nur mit einem Schlüsselpaar, nicht mit Passwörtern. Ein Schlüsselpaar besteht aus zwei Teilen: dem öffentlichen Schlüssel (darf überall bekannt sein — er kommt in die VM) und dem privaten Schlüssel (bleibt ausschließlich auf deinem Handy).
Sage deinem Assistenten (kopierbarer Auftrag):
Richte in meiner Linux-VM einen SSH-Server ein: Installiere openssh-server, aktiviere den Dienst (systemctl enable --now ssh) und sorge dafür, daß nur Anmeldung mit SSH-Schlüsseln funktioniert (Passwort-Anmeldung deaktivieren). Frage mich dann nach dem öffentlichen Schlüssel meines Handys (Public Key, eine einzige Zeile, beginnt mit ssh-ed25519) und trage ihn in ~/.ssh/authorized_keys ein. Prüfe zum Schluß den Login von innen (ssh localhost) und melde mir das Ergebnis.Deinen öffentlichen Schlüssel bekommst du so:
- Installiere Termius (Play Store bzw. App Store, Grundversion kostenlos).
- In Termius: Keychain → + → Generate Key → Typ
ssh-ed25519→ Name z. B.chromebook-vm. - Tippe auf den Schlüssel → Public key → kopieren (Symbol rechts).
- Schicke den Text dir selbst per Messenger oder Notiz-App zu und öffne ihn am Chromebook-Browser, damit du ihn dem Assistenten einfügen kannst. (Der Public Key ist keine Geheiminformation — nur der private Schlüssel auf dem Handy muß geschützt bleiben.)
Der Assistent bestätigt dir am Ende, daß der Login von innen funktioniert. Der private Schlüssel in Termius bleibt unangetastet.
3. Schritt 2 — Die VM im Heimnetz sichtbar machen (ca. 2 Minuten)
Das Heimnetz kennt das Chromebook, aber nicht automatisch die Linux-VM in seinem Inneren. Ein „Port-Weiterleiten" verbindet beides: Wer das Chromebook auf Port 22 anspricht, wird an die VM durchgereicht.
- Am Chromebook: Terminal-App öffnen (Linux-Apps → Terminal).
- In der Terminal-Seitenleiste: Ports weiterleiten (Port forwarding) → Hinzufügen.
- Portnummer 22, Protokoll TCP, VM auswählen — und die Option für andere Geräte im Netzwerk aktivieren, falls sie erscheint. Speichern.
IP-Adresse des Chromebooks notieren: ChromeOS-Einstellungen → Netzwerk → dein WLAN → Details → IP-Adresse (sieht aus wie 192.168.178.45). Diese Zahl brauchst du in Schritt 4.
4. Schritt 3 — Von unterwegs: das WireGuard-VPN der FRITZ!Box (ca. 10 Minuten)
Draußen bist du nicht mehr im Heimnetz — deshalb baut die FRITZ!Box dir einen verschlüsselten Tunnel dorthin. Voraussetzung: FRITZ!OS 7.20 oder neuer (unter Heimnetz → Update prüfen und ggf. erst updaten).
- Am Chromebook (oder PC im Heimnetz): Browser → http://fritz.box → anmelden.
- Internet → MyFRITZ!-Konto: einrichten bzw. anmelden (kostenloses AVM-Konto; dient als Adresse der FRITZ!Box von außen).
- Internet → Freigaben → VPN (WireGuard): „Verbindung hinzufügen" → Smartphone auswählen → Namen vergeben (z. B.
Handy-<DeinName>) → übernehmen. - Die FRITZ!Box zeigt einen QR-Code. Fenster offen lassen.
- Handy: WireGuard-App installieren (Play Store / App Store) → „+ / Tunnel aus QR-Code erstellen" → QR scannen → Tunnel benennen (z. B.
Zuhause).
Die FRITZ!Box-Variante nutzt die MyFRITZ!-Adresse — die funktioniert auch hinter Doppelnat (z. B. bei manchen Kabelanschlüssen) ohne weitere Einstellung. Dein Router hat kein eingebautes WireGuard? Frag deinen Assistenten nach Alternativen (z. B. Tailscale) — das Prinzip (erst Tunnel, dann SSH) bleibt dasselbe.
5. Schritt 4 — Termius verbinden und testen (ca. 3 Minuten)
In Termius: Hosts → + → New Host:
- Address: die Heimnetz-IP deines Chromebooks aus Schritt 2 (z. B.
192.168.178.45) - Port:
22 - Username: dein Linux-Benutzername in der VM — den nennt dir der Assistent (im Studienarbeitsplatz-Setup ist es der Name, mit dem du dich im Terminal anmeldest)
- Key: dein Schlüssel aus der Keychain (
chromebook-vm)
Test 1 — im Heimnetz: Handy mit dem Heim-WLAN verbinden → Termius → Host antippen → Terminal öffnet sich → der Assistent begrüßt dich wie gewohnt. Fertig.
Test 2 — von unterwegs: Handy-WLAN aus (Mobilfunk) → WireGuard-App → Tunnel Zuhause einschalten → Termius → verbinden. Sieht genauso aus wie Test 1 — nur eben von der Bushaltestelle.
Die Reihenfolge zählt: Von unterwegs immer erst den WireGuard-Tunnel an, dann Termius. Nach der Arbeit: Termius schließen, Tunnel ausschalten — dann verbraucht das Handy praktisch keinen Strom mehr für die Verbindung.
6. Schritt 5 — Diktieren statt tippen (Android, ca. 5 Minuten)
Die nette Sache am Handy-Terminal: Du mußt gar nicht tippen. Mit der FUTO-Tastatur (FUTO Voice Keyboard bzw. FUTO Keyboard, erhältlich über F-Droid oder die FUTO-Website) läuft die Spracherkennung komplett auf dem Handy — kein Cloud-Dienst hört mit.
- FUTO-Tastatur installieren → Android-Einstellungen → System → Sprachen & Eingabe → als Tastatur aktivieren.
- In der FUTO-App das Sprachpaket für Deutsch herunterladen (einmalig, danach offline).
- Termius öffnen → Mikrofon-Icon auf der Tastatur → sprechen.
Ein diktierter Auftrag sieht dann so aus: „Lies mir die Zusammenfassungen der neuen Artikel vor und sage mir, welche sich für meine Hausarbeit eignen." — Die Erkennung ist lokal, schnell und erstaunlich treffsicher bei Fachbegriffen. Unter iOS nutzt du einfach das normale System-Diktat in Termius.
7. Gut zu wissen — Grenzen und Sicherheit
- Das Chromebook muß eingeschaltet sein. Ein zugeklapptes Chromebook schläft, und die VM schläft mit. Sinnvoll ist der Fernzugriff, solange es zuhause läuft — am besten angeschlossen und offen.
- Keine Portfreigabe ins Internet: Die FRITZ!Box öffnet nichts nach außen; der Zugang läuft allein über den WireGuard-Tunnel. Das ist der große Sicherheitsvorteil dieses Weges.
- Schlüssel statt Passwort: Termius speichert den privaten Schlüssel geschützt auf dem Handy. Wer das Handy verliert, sollte den Schlüssel in Termius löschen — der Assistent entfernt dann den Public Key aus der VM (ein Auftrag genügt).
- Mehrere Geräte: Für jedes weitere Handy/Tablet einfach ein eigenes Schlüsselpaar in Termius erzeugen und den Public Key zusätzlich eintragen (gleicher Auftrag, neuer Schlüssel).
- Kosten: Termius-Grundversion, WireGuard, FUTO und die FRITZ!Box-Funktion sind kostenlos.
8. Wenn es nicht funktioniert
Bevor du suchst, laß den Assistenten diagnostizieren — er sitzt in der VM und sieht alles von innen:
Diagnostiziere meinen Handy-Fernzugriff: Prüfe 1) ob der SSH-Dienst läuft (systemctl status ssh), 2) ob der öffentliche Schlüssel meines Handys korrekt in ~/.ssh/authorized_keys steht, 3) ob der Port 22 in ChromeOS weitergeleitet ist (frage mich ggf. nach dem Stand der Portweiterleitung) und 4) erkläre mir, welche der folgenden Ursachen zu meinem Fehlerbild paßt: keine Verbindung im Heimnetz, keine Verbindung von unterwegs, oder Anmeldung wird abgelehnt. Gib mir für den wahrscheinlichsten Fall die nächsten Schritte.Kurzdiagnose von Hand:
| Symptom | Häufigste Ursache | Lösung |
|---|---|---|
| Keine Verbindung im Heimnetz | Portweiterleitung fehlt/falsch | Schritt 2 wiederholen; IP des Chromebooks prüfen |
| Keine Verbindung von unterwegs | WireGuard-Tunnel aus oder FRITZ!Box nicht erreichbar | Erst Tunnel einschalten; MyFRITZ!-Konto aktiv? Anderes WLAN testen (manche Netze blockieren VPN) |
| „Permission denied" | Falscher Schlüssel oder falscher Benutzername | In Termius den richtigen Key und Benutzernamen prüfen; öffentlichen Schlüssel erneut eintragen lassen |
Diese Seite wurde von Qwen Code (GLM-5.3-Flash) nach Vorgaben von Michael Logies erstellt und am 3. September 2026 mit ihm abgestimmt. Verwandte Seite: Studienarbeitsplatz: Linux-VM unter ChromeOS.
