Fernsehsendung WISO im ZDF

Allgemeines zur HomeMatic Haussteuerung

Moderator: Co-Administratoren

Benutzeravatar
Sammy
Beiträge: 9172
Registriert: 09.09.2008, 20:47
Hat sich bedankt: 15 Mal
Danksagung erhalten: 174 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von Sammy » 05.09.2018, 23:40

Und überall der Sophos-Schriftzug...
Aber der vermeintliche Experte setzt einfach nur das WebUI-Passwort, ohne die Portfreigabe zu schließen (bei ersten "Opfer"). Wie wir als größtenteils Nicht-Fachleute aber wissen, ist das ja eben auch nur Murks, was der da gemacht hat.
Wie finden die Leute überhaupt die Einstellung für Portfreigaben in der Fritzbox und wissen, was sie da eintragen müssen?
Und wenn sie dazu in der Lage sind, warum schaffen sie es dann nicht, das vpn einzurichten?
Ich glaube nicht, dass mein Vater wissen würde, wie er eine Portfreigabe macht, aber wenn man nach "CCU von außen zugänglich machen" sucht (oder ähnliches) müsste man doch eher die ganzen vpn-Anleitungen finden.
Als Quasi-Insider weiß man so jedenfalls, was man von anderen Berichten halten muss, wenn man dort selbst nicht so im Thema steht...
Links: CCU-Logik, Tipps für Anfänger, WebUI-Doku, Expertenparameter, virtuelle Aktorkanäle
Inventur vom 22.01.14: 516 Kanäle in 165 Geräten, 132 Programme, 270 Direkte Verknüpfungen
Ich übernehme für alle von mir gegebenen Hinweise, Tipps und Links keine Haftung! Das Befolgen meiner Tipps ist nur für Fachkundige gedacht und erfolgt auf eigene Gefahr!

Familienvater
Beiträge: 7151
Registriert: 31.12.2006, 15:18
System: Alternative CCU (auf Basis OCCU)
Wohnort: Rhein-Main
Danksagung erhalten: 34 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von Familienvater » 06.09.2018, 00:24

Hi,

aber immerhin wird beim 2. "Opfer" ganz klar gesagt, das der User selbst aktiv die Portfreigabe in der Fritte eingerichtet hat, und das auch EQ3 inzwischen selbst davor warnt (und das die Benutzer diese Warnung Wegklicken müssen). Vielleicht hatte das erste Opfer ja noch eine "steinalte" Firmware ohne Warnung von damals auf der Zentrale, weshalb er zumindest die Warnung nicht aktiv weggeklickt hat.

Egal wie, es ist ja nicht so, das wir im Forum da nicht schon länger in bekehrender Mission tätig sind.

Der Familienvater

dtp
Beiträge: 10660
Registriert: 21.09.2012, 08:09
System: CCU
Wohnort: Stuttgart
Hat sich bedankt: 321 Mal
Danksagung erhalten: 501 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von dtp » 06.09.2018, 07:42

Familienvater hat geschrieben:
06.09.2018, 00:24
Vielleicht hatte das erste Opfer ja noch eine "steinalte" Firmware ohne Warnung von damals auf der Zentrale, weshalb er zumindest die Warnung nicht aktiv weggeklickt hat.
Hast du denn schon mal den Warnhinweis bzgl. der Portfreigabe nach einem FW-Update gesehen? Also ich nicht. Der kommt meines Erachtens nur nach dem initialen Start bei der Ersteinrichtung. Oder habe ich das falsch in Erinnerung?

Das mit der Portfreigabe ist ja auch so eine Sache. Manche Ports, wie z.B. 5006 oder 443 muss man ja explizit freigeben, um z.B. per https von Extern auf seine Synology DiskStation zu gelangen. Die DiskStation hat aber eine extrem gute Firewall, um diese Ports zu schützen. Wie soll jetzt der "normale" User zwischen guten und bösen Ports unterscheiden, wenn er sich nicht viel in entsprechenden Internet-Foren herumtreibt?

Der Warnhinweis im WebUI ist sehr zu begrüßen. Ich würde ihn aber auch bei jedem FW-Update standardmäßig einblenden. Man kann ja in den Einstellungen ein Auswahlfeld einfügen, mit dem man diesen Warnhinweis aktiv unterdrücken kann. Nach einem Zurücksetzen und Neustart der CCU wird der Warnhinweis aber grundsätzlich eingeblendet. Nur mal so als Vorschlag.

Wenn mich aber jemand fragt, ob er sich eine Hausautomation anschaffen soll, er aber erwartet, dass diese einhunderprozentig sicher ist, dann empfehle ich ihm, es zu lassen. Gleichzeitig empfehle ich aber auch, das Internet auszuschalten und den Integralhelm beim Spaziergehen nicht zu vergessen. 8)

Bis dann,

Thorsten
CCU3 mit stets aktueller FW und den Addons "CUxD" und "Programmedrucken", ioBroker auf Synology DiskStation DS718+ im Docker-Container;
einige Projekte: zentrales Push-Nachrichten-Programm zPNP, DoorPi-Videotürsprechanlage, An- und Abwesenheitsdetektion per Haustürschloss, zentrales Programm zur Steuerung von Beschattungsgeräten zBSP.

Sven_A
Beiträge: 4156
Registriert: 26.01.2016, 08:14
System: Alternative CCU (auf Basis OCCU)
Wohnort: Renningen
Hat sich bedankt: 348 Mal
Danksagung erhalten: 284 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von Sven_A » 06.09.2018, 07:47

Die Leute ohne Ahnung kennen aber immer jemanden "der das schonmal gemacht hat" und erfahren das "Portweiterleitung" der Suchbegriff für Google ist. Der Rest läuft dann von alleine. VPN hat der andere zwar auch schonmal gehört, das ist aber "voll kompliziert" weil man am Handy ja auch was einstellen muss, und das dann auch immer einschalten muss und auch nicht von jedem fremden PC aus geht...

nicolas-eric
Beiträge: 3302
Registriert: 07.01.2015, 23:26
Wohnort: Scheeßel
Hat sich bedankt: 21 Mal
Danksagung erhalten: 11 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von nicolas-eric » 06.09.2018, 07:59

Also ich muss das nicht am Handy einschalten, das macht mein iPhone von alleine...


Am besten müsste die CCU selber feststellen können, ob da jemand am Router eine Portweiterleitung eingestellt hat. Und dann Warnungen auswerfen was das Zeug hält...

mcbert
Beiträge: 69
Registriert: 03.07.2018, 18:51

Re: Fernsehsendung WISO im ZDF

Beitrag von mcbert » 06.09.2018, 08:56

nicolas-eric hat geschrieben:
06.09.2018, 07:59
Also ich muss das nicht am Handy einschalten, das macht mein iPhone von alleine...
Wenn du kein Firmenhandy hast wo das zentral eingespielt wird woher weiß dein iphone mit welchem VPN und Zugangsdaten es sich verbindet?

Hab leider eine ipV6 adresse, da mag sich meine FritzBox und Iphone eh nicht

Benutzeravatar
jmaus
Beiträge: 9865
Registriert: 17.02.2015, 14:45
System: Alternative CCU (auf Basis OCCU)
Wohnort: Dresden
Hat sich bedankt: 464 Mal
Danksagung erhalten: 1883 Mal
Kontaktdaten:

Re: Fernsehsendung WISO im ZDF

Beitrag von jmaus » 06.09.2018, 09:01

mcbert hat geschrieben:
06.09.2018, 08:56
Hab leider eine ipV6 adresse, da mag sich meine FritzBox und Iphone eh nicht
Bei den meisten Internet Providern reicht ein Anruf beim Service mit der Bitte um Freischaltung für IPv4 und man bekommt zusätzlich zur IPv6 Adresse auch wieder eine IPv4 Adresse zugeteilt.
RaspberryMatic 3.75.7.20240420 @ ProxmoxVE – ~200 Hm-RF/HmIP-RF/HmIPW Geräte + ioBroker + HomeAssistant – GitHub / Sponsors / PayPal / ☕️

nicolas-eric
Beiträge: 3302
Registriert: 07.01.2015, 23:26
Wohnort: Scheeßel
Hat sich bedankt: 21 Mal
Danksagung erhalten: 11 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von nicolas-eric » 06.09.2018, 09:24

mcbert hat geschrieben:
06.09.2018, 08:56
Wenn du kein Firmenhandy hast wo das zentral eingespielt wird woher weiß dein iphone mit welchem VPN und Zugangsdaten es sich verbindet?

Hab leider eine ipV6 adresse, da mag sich meine FritzBox und Iphone eh nicht
Weil ich es entsprechend konfiguriere.
Hatte da mal ne Anleitung gepostet.
viewtopic.php?f=31&t=24765&hilit=VPN+demand

IPv4 gibt es fast überall auf Nachfrage oder für ein paar Euro mehr.
Bei welchem Anbieter bist Du denn?

dtp
Beiträge: 10660
Registriert: 21.09.2012, 08:09
System: CCU
Wohnort: Stuttgart
Hat sich bedankt: 321 Mal
Danksagung erhalten: 501 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von dtp » 06.09.2018, 09:36

nicolas-eric hat geschrieben:
06.09.2018, 09:24
Hatte da mal ne Anleitung gepostet.
Ich hatte das auch ne Zeit lang am laufen, bis es irgendwann mal ein Problem mit Unitymedia und iOS gab. Ist aber schon lange wieder behoben. Damals klappte es nur nie, dass sich die VPN-Verbindung auch wieder automatisch abschaltet. Geht das mittlerweile?

Aktuell schalte ich mein VPN am iPhone immer manuell ein und aus. Geht auch. Und wenn ich es manuell einschalte, denke ich auch daran, es wieder auszuschalten. 8)

Ansonsten nutze ich pocketControl, das inhärent automatisch eine VPN-Verbindung aufbaut und schließt, wenn es erforderlich ist.

By the way, als alter Kabel-BW-Bestandskunde (privat) habe ich noch das Glück einer statischen iPv4-Adresse. Das hat mir schon in so mancher Situation sehr geholfen. Daher hüte ich mich auch davor, den Provider zu wechseln, auch wenn Unitymedia mitunter alles andere als kundenfreundlich und reaktionsschnell ist.
CCU3 mit stets aktueller FW und den Addons "CUxD" und "Programmedrucken", ioBroker auf Synology DiskStation DS718+ im Docker-Container;
einige Projekte: zentrales Push-Nachrichten-Programm zPNP, DoorPi-Videotürsprechanlage, An- und Abwesenheitsdetektion per Haustürschloss, zentrales Programm zur Steuerung von Beschattungsgeräten zBSP.

nicolas-eric
Beiträge: 3302
Registriert: 07.01.2015, 23:26
Wohnort: Scheeßel
Hat sich bedankt: 21 Mal
Danksagung erhalten: 11 Mal

Re: Fernsehsendung WISO im ZDF

Beitrag von nicolas-eric » 06.09.2018, 09:49

Es schaltet sich erst nach länger Zeit aus, oder wenn z. B. LTE zu E wechselt oder man in ein WLAN wechselt. Aber das stört ja nicht, sehe eigentlich keinen Grund das manuell auszuschalten.

Beruflich bin ich mit Anwendungen befasst, bei denen unterwegs und selbst im Netzwerk selbst aus Sicherheitsgründen nur zusätzlich verschlüsselte VPN Verbindungen zulässig sind.

Vodafone (früher Kabel Deutschland) vergibt auch immer noch IPv4 Adressen auf Anfrage. Am besten vor Abschluss vom Kundenservice bestätigen lassen. Dann kann später keiner was anderes behaupten.

Antworten

Zurück zu „HomeMatic allgemein“