CCU-Protect v3.01 (obsolete) - Lokale Firewall für die CCU3

Problemlösungen und Hinweise von allgemeinem Interesse zur Haussteuerung mit HomeMatic

Moderator: Co-Administratoren

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von blackhole » 12.03.2016, 11:30

speedcow hat geschrieben:Für vi-Neulinge habe ich noch einige Bemerkungen eingefügt!
Sehr schön. Vielleicht ist noch eine Erwähnung von WinSCP und dessen Editor sinnvoll, für (Windows-)User die mit der Konsole (und vi) auf Kriegsfuß stehen.
speedcow hat geschrieben:Welche Wenn-Bedingung hättest du denn eingesetzt?
Ich nutze für ein zentrales "Autostart-Programm" die nicht-löschbare Systemvariable der CCU2, und frage im Wenn-Bereich deren Zustand ab.
Im Dann-Bereich werden bei mir verschiedene Skripte (u.a. CCU-Protect) leicht zeitverzögert gestartet und zuletzt der Zustand der nicht-löschbaren Systemvariable geändert (z.B. von "nicht bereit" auf "bereit").
Hintergründe hierzu, auch warum leere Wenn-Bereiche nicht so gut sind, findest Du an verschiedenen Stellen (ich habe leider keinen Link griffbereit).

speedcow
Beiträge: 19
Registriert: 11.03.2016, 22:49
Hat sich bedankt: 1 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von speedcow » 12.03.2016, 15:15

blackhole hat geschrieben:Vielleicht ist noch eine Erwähnung von WinSCP und dessen Editor sinnvoll, für (Windows-)User die mit der Konsole (und vi) auf Kriegsfuß stehen.
Sehr gute Anregung, ich werde in den kommenden Tagen einen Windows-Rechner für die Dokumentation bemühen. Als eingefleischter Mac-User ist das für dann allerdings auch eine Herausforderung, ich werde mich ihr stellen. ;-)
blackhole hat geschrieben:Ich nutze für ein zentrales "Autostart-Programm" die nicht-löschbare Systemvariable der CCU2, und frage im Wenn-Bereich deren Zustand ab.
Die ehemalige CCU-Variable "Anwesenheit" nutze ich seit anbeginn meiner HomeMatic-Ära. Ich habe sie in "Home-Status" umbenannt und verwende sie in alle meinen Programmen. Einzige Ausnahme sind die Programme, die bei einem Start der CCU2 direkt ausgeführt werden sollen. Ein kurze Doku zur Umsetzung der Variable "Home-Status" habe ich auf meinem Blog unter http://homematic.simdorn.net/systemvariablen/ erstellt.

Auf deine Idee mit einem zentralen Autostart-Programm bin ich bisher noch nicht gekommen, danke auch für diese Anregung. Vielleicht erstelle ich dazu auch einen kleinen Beitrag.

HomeMatic ist so vielseitig, es gibt immer neue Themen und Anwendungsgebiete.
195 Kanäle in 70 Geräten:
3x HM-LC-Sw4-Ba-PCB, 1x HM-LC-Dim1TPBU-FM, 1x HM-OU-CF-Pl, 1x HM-OU-CFM-Pl, 1x HM-Sec-Key-S, 4x HM-LC-Sw1-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-OU-CM-PCB, 1x HM-LC-RGBW-WM, 4x HM-LC-Bl1-FM, 6x HM-LC-Sw1-Pl-2, 2x HM-LC-Sw1-Pl-DN-R1, 2x HM-ES-PMSw1-Pl, 1x HM-RC-P1, 2x HM-OU-LED16, 1x HM-CC-RT-DN, 1x HM-Sec-SC, 1x HM-Sen-MDIR-O-2, 1x HM-Sec-MDIR-2, 6x HM-Sec-SC-2, 1x HM-Sen-DB-PCB, 5x HM-Sec-SCo, 1x HM-SCI-3-FM, 1x HM-Sec-SD-2-Team, 1x HM-PBI-4-FM, 2x HM-WDS30-OT2-SM, 1x HM-Sec-RHS, 1x HM-TC-IT-WM-W-EU, 1x HM-RC-19, 2x HM-PB-6-WM55, 4x HM-RC-Key4-2, 1x HM-RC-8, 2x HM-PB-2-WM55-2, 1x HM-Sen-MDIR-WM55

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von blackhole » 12.03.2016, 17:50

Sehr schön, das hört sich alles gut an. :)

speedcow
Beiträge: 19
Registriert: 11.03.2016, 22:49
Hat sich bedankt: 1 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von speedcow » 12.03.2016, 20:51

Hallo blackhole,

vielen Dank für die Anregung den Installationsleitfaden um die "Windows-Sicht" zu ergänzen. Ich habe unter http://homematic.simdorn.net/ccu2-absichern/ den Installationsleitfaden jetzt auch um die alternative Nutzung von WinRAR zum Entpacken und WinSCP zu Bearbeiten und Installieren mit Text und Screenshots ergänzt.

Liebe Grüße speedcow
195 Kanäle in 70 Geräten:
3x HM-LC-Sw4-Ba-PCB, 1x HM-LC-Dim1TPBU-FM, 1x HM-OU-CF-Pl, 1x HM-OU-CFM-Pl, 1x HM-Sec-Key-S, 4x HM-LC-Sw1-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-OU-CM-PCB, 1x HM-LC-RGBW-WM, 4x HM-LC-Bl1-FM, 6x HM-LC-Sw1-Pl-2, 2x HM-LC-Sw1-Pl-DN-R1, 2x HM-ES-PMSw1-Pl, 1x HM-RC-P1, 2x HM-OU-LED16, 1x HM-CC-RT-DN, 1x HM-Sec-SC, 1x HM-Sen-MDIR-O-2, 1x HM-Sec-MDIR-2, 6x HM-Sec-SC-2, 1x HM-Sen-DB-PCB, 5x HM-Sec-SCo, 1x HM-SCI-3-FM, 1x HM-Sec-SD-2-Team, 1x HM-PBI-4-FM, 2x HM-WDS30-OT2-SM, 1x HM-Sec-RHS, 1x HM-TC-IT-WM-W-EU, 1x HM-RC-19, 2x HM-PB-6-WM55, 4x HM-RC-Key4-2, 1x HM-RC-8, 2x HM-PB-2-WM55-2, 1x HM-Sen-MDIR-WM55

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von blackhole » 12.03.2016, 21:17

speedcow hat geschrieben:die alternative Nutzung von WinRAR zum Entpacken
Bitte kein WinRAR. Bitte nicht unter Windows entpacken und dann auf die CCU2 kopieren.

Einfach das komplette Paket unentpackt via WinSCP auf die CCU2 kopieren und dort via Rechtsklick auf das Paket > "Benutzerdefinierte Befehle" > "UnTar/Gzip" entpacken.
Siehe auch meine Kurzanleitung.

speedcow
Beiträge: 19
Registriert: 11.03.2016, 22:49
Hat sich bedankt: 1 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von speedcow » 12.03.2016, 22:23

blackhole hat geschrieben:Bitte kein WinRAR.


da habe ich jetzt auch etwas dazu gelernt, nutze sonst keinen Windows-PC!

Ich habe die Anleitung nach deinen Anmerkungen entsprechend geändert, jetzt sollte es passen.

Gruß speedcow
195 Kanäle in 70 Geräten:
3x HM-LC-Sw4-Ba-PCB, 1x HM-LC-Dim1TPBU-FM, 1x HM-OU-CF-Pl, 1x HM-OU-CFM-Pl, 1x HM-Sec-Key-S, 4x HM-LC-Sw1-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-OU-CM-PCB, 1x HM-LC-RGBW-WM, 4x HM-LC-Bl1-FM, 6x HM-LC-Sw1-Pl-2, 2x HM-LC-Sw1-Pl-DN-R1, 2x HM-ES-PMSw1-Pl, 1x HM-RC-P1, 2x HM-OU-LED16, 1x HM-CC-RT-DN, 1x HM-Sec-SC, 1x HM-Sen-MDIR-O-2, 1x HM-Sec-MDIR-2, 6x HM-Sec-SC-2, 1x HM-Sen-DB-PCB, 5x HM-Sec-SCo, 1x HM-SCI-3-FM, 1x HM-Sec-SD-2-Team, 1x HM-PBI-4-FM, 2x HM-WDS30-OT2-SM, 1x HM-Sec-RHS, 1x HM-TC-IT-WM-W-EU, 1x HM-RC-19, 2x HM-PB-6-WM55, 4x HM-RC-Key4-2, 1x HM-RC-8, 2x HM-PB-2-WM55-2, 1x HM-Sen-MDIR-WM55

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von blackhole » 12.03.2016, 22:32

Viel besser. :)

Gratulation zu dieser schönen Anleitung! Klasse, dass Du dir die Mühe gemacht hast.

Highfly78
Beiträge: 67
Registriert: 21.03.2015, 13:08
Wohnort: Ruhrpott
Danksagung erhalten: 2 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von Highfly78 » 16.03.2016, 11:38

blackhole hat geschrieben:Gratulation zu dieser schönen Anleitung! Klasse, dass Du dir die Mühe gemacht hast.
Dem kann ich mich nur anschließen. Hat alles wunderbar geklappt. Danke natürlich auch an blackhole für das Schließen der Sicherheitslücke.

Kleiner Tipp noch für die Angsthasen, zu denen ich mich ja auch zähle:

Ich habe schon seit längerem eine Systemvariable "CCU-reboot" eingerichtet, die erst 15 Minuten nach einem CCU Neustart von "reboot" auf "stable" geändert wird:
Screenshot (14).png
Das Programm Firewall_start hat in der Wenn-Bedingung den Systemzustand CCU-Reboot = stable bekommen, so dass ich im Notfall eine Backdoor habe, die ein zeitlich sehr überschaubares Zeitfenster für mich offen lässt.

Außerdem lasse ich das Programm Firewall_stop auch durch einen langen Tastendruck eines HM-PB-2-WM55 Senders auslösen, so dass ich die Firewall bei Bedarf manuell und "von außen" abschalten kann.


Danke nochmal und Grüße aus Dortmund
--------------------------------------------
349 Kanäle in 110 Geräten und 116 CUxD-Kanäle in 23 CUxD-Geräten
--------------------------------------------

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von blackhole » 16.03.2016, 21:50

Da hast Du einfallsreich der Angst ein Schnippchen geschlagen. :mrgreen:

Nicht schlecht. :wink:

speedcow
Beiträge: 19
Registriert: 11.03.2016, 22:49
Hat sich bedankt: 1 Mal

Re: CCU-Protect v2.91 - Lokale Firewall für die CCU2

Beitrag von speedcow » 16.03.2016, 21:55

Highfly78 hat geschrieben:Hat alles wunderbar geklappt.
Hallo Highfly78,

und wieder eine weitere abgesicherte CCU2 ... Gratulation!

Ich habe deine Anregung (blackhole hatte mich auch schon darauf angesprochen) zur Abfrage der Systemvariable CCU-reboot in meine Anleitung aufgenommen, bei mir heisst die Systemvariable halt "CCU-Status" und kennt die Werte "reboot" und "normal". Weiterhin habe ich die Verzögerung dieser Systemvariablen von ursprünglich einer Minute auf fünf Minuten erhöht. 15 Minuten finde ich schon ziemlich lang, besonders wenn man beim Funktionstest solange auf den Bildschirm starren muss. ;-)

Eigentlich sollte jeder CCU2-Besitzer diese kleine Sicherungsmaßnahme durchführen, sonst ist es wieder eQ-3 wenn etwas ohne Absicherung schief läuft! :-)

Vielen Dank für dein Feedback

Gruß speedcow
195 Kanäle in 70 Geräten:
3x HM-LC-Sw4-Ba-PCB, 1x HM-LC-Dim1TPBU-FM, 1x HM-OU-CF-Pl, 1x HM-OU-CFM-Pl, 1x HM-Sec-Key-S, 4x HM-LC-Sw1-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-OU-CM-PCB, 1x HM-LC-RGBW-WM, 4x HM-LC-Bl1-FM, 6x HM-LC-Sw1-Pl-2, 2x HM-LC-Sw1-Pl-DN-R1, 2x HM-ES-PMSw1-Pl, 1x HM-RC-P1, 2x HM-OU-LED16, 1x HM-CC-RT-DN, 1x HM-Sec-SC, 1x HM-Sen-MDIR-O-2, 1x HM-Sec-MDIR-2, 6x HM-Sec-SC-2, 1x HM-Sen-DB-PCB, 5x HM-Sec-SCo, 1x HM-SCI-3-FM, 1x HM-Sec-SD-2-Team, 1x HM-PBI-4-FM, 2x HM-WDS30-OT2-SM, 1x HM-Sec-RHS, 1x HM-TC-IT-WM-W-EU, 1x HM-RC-19, 2x HM-PB-6-WM55, 4x HM-RC-Key4-2, 1x HM-RC-8, 2x HM-PB-2-WM55-2, 1x HM-Sen-MDIR-WM55

Gesperrt

Zurück zu „HomeMatic Tipps & Tricks - keine Fragen!“