Raspberrymatic+HAP aber kein Internet
Moderator: Co-Administratoren
Raspberrymatic+HAP aber kein Internet
Hallo Zusammen,
Ich mache jetzt doch mal einen neuen Thread hierfür auf. Ich habe seit gestern neben dem Raspberrymatic auch einen HmIP-HAP-Accesspoint zur Erweiterung der Reichweite. Vorher hatte ich hierfür eine Steckdose als Repeater benutzt. Ich habe ein eigenes VLAN für IoT/Homematic-Kram und daher auch den Raspberrymatic-Pi nicht dauerhaft am Internet. Zugang geht dann über einen Reverse-Proxy, der auch die Zugangskontrolle macht. Bislang brauchte der RaspiMatic nur einmal Internetzugang, nämlich als ich die Hardware wechselte, das Backup einspielte und für irgendein Rekeying wurde Zugang zu den eQ3-Servern benötigt, trotz (!) vollständig vorhandenen Backups! Mein Punkt ist, abgesehen davon läuft das Setup seit zwei Jahren sehr stabil, ohne Internetzugang.
Nun aber habe ich besagten HAP. Ich habe dabei folgende zwei Beobachtungen gemacht:
* Sperre ich den Internetzugang für den Raspberrymatic, fängt der HAP (nicht der Raspberrymatic) nach 1-2 Stunden an zu blinken, und der Raspberrymatic meldet, dass der HAP nicht mehr verfügbar sei.
* Gebe ich den Internetzugang für den Raspberrymatic wieder frei, hört der HAP quasi instantan auf zu blinken und leuchtet wieder in Türkis, oder welche Farbe auch immer anzeigt, dass er korrekt als lokaler AP arbeitet.
* Dieses Verhalten ist identisch, gleich, ob ich den HAP mit oder ohne Internet angelernt habe.
* Sperre ich den Internetzugang für den HAP, so gibt es keine Fehlermeldungen, aber der Duty Cycle das HAP bleibt nahe null.
Hat jemand ähnliche Beobachtungen gemacht? Ich fände eine Lösung komplett ohne Internetzugang schön, schon, um Unabhängig davon zu sein. (Auf dem Land ist ja das Internet manchmal nicht so stabil wie mit der Glasfaser in der Innenstadt)
Viele Grüße,
HC
Ich mache jetzt doch mal einen neuen Thread hierfür auf. Ich habe seit gestern neben dem Raspberrymatic auch einen HmIP-HAP-Accesspoint zur Erweiterung der Reichweite. Vorher hatte ich hierfür eine Steckdose als Repeater benutzt. Ich habe ein eigenes VLAN für IoT/Homematic-Kram und daher auch den Raspberrymatic-Pi nicht dauerhaft am Internet. Zugang geht dann über einen Reverse-Proxy, der auch die Zugangskontrolle macht. Bislang brauchte der RaspiMatic nur einmal Internetzugang, nämlich als ich die Hardware wechselte, das Backup einspielte und für irgendein Rekeying wurde Zugang zu den eQ3-Servern benötigt, trotz (!) vollständig vorhandenen Backups! Mein Punkt ist, abgesehen davon läuft das Setup seit zwei Jahren sehr stabil, ohne Internetzugang.
Nun aber habe ich besagten HAP. Ich habe dabei folgende zwei Beobachtungen gemacht:
* Sperre ich den Internetzugang für den Raspberrymatic, fängt der HAP (nicht der Raspberrymatic) nach 1-2 Stunden an zu blinken, und der Raspberrymatic meldet, dass der HAP nicht mehr verfügbar sei.
* Gebe ich den Internetzugang für den Raspberrymatic wieder frei, hört der HAP quasi instantan auf zu blinken und leuchtet wieder in Türkis, oder welche Farbe auch immer anzeigt, dass er korrekt als lokaler AP arbeitet.
* Dieses Verhalten ist identisch, gleich, ob ich den HAP mit oder ohne Internet angelernt habe.
* Sperre ich den Internetzugang für den HAP, so gibt es keine Fehlermeldungen, aber der Duty Cycle das HAP bleibt nahe null.
Hat jemand ähnliche Beobachtungen gemacht? Ich fände eine Lösung komplett ohne Internetzugang schön, schon, um Unabhängig davon zu sein. (Auf dem Land ist ja das Internet manchmal nicht so stabil wie mit der Glasfaser in der Innenstadt)
Viele Grüße,
HC
Re: Raspberrymatic+HAP aber kein Internet
So, ich kann ein Update vermelden. Wie es aussieht, ist es meine Schuld. Ich habe zwar die IPs von Router und CCU gegenseitig komplett freigegeben, aber dabei nicht den Broadcast-Traffic beachtet, der offenbar ebenfalls erforderlich ist. Jedenfalls konnte ich das Problem durch explizite Freigabe selbigen Traffics nun lösen, und die Verbindung zwischen HAP und CCU3 mit Raspberrymatic darauf funktioniert seitdem problemlos. Internetzugang für beide Komponenten ist jetzt wieder gesperrt, das macht nun keine Probleme mehr. Es war stattdessen ein Nebeneffekt dieser Freigabe, dass eben auch der (lokale) Broadcast-Traffic mit freigegeben wurde. Mein Problem ist damit gelöst, es war gar keins bzw. eins auf Layer 8
Ich habe mich durch die undurchsichtige Kryptographie von Homematic IP mit ihrem komischen Rekeying, etc. in die Irre führen lassen. Womit ich jetzt die Schuld für das Problem nicht von mir weisen will, ich möchte nur sagen, wenn solche Annahmen gar nicht erst im Rahmen des Möglichen gewesen wären, hätte ich das Problem gleich auf meiner Seite gesucht. (Ich wünsche mir für die Zukunft eine offene Beschreibung des kryptographischen Protokolls von Homematic IP, insbesondere des bei Hardwarewechsel offenbar erforderlichen Rekeyings, das nur vermittels der Cloudserver durchführbar scheint)
Ich habe mich durch die undurchsichtige Kryptographie von Homematic IP mit ihrem komischen Rekeying, etc. in die Irre führen lassen. Womit ich jetzt die Schuld für das Problem nicht von mir weisen will, ich möchte nur sagen, wenn solche Annahmen gar nicht erst im Rahmen des Möglichen gewesen wären, hätte ich das Problem gleich auf meiner Seite gesucht. (Ich wünsche mir für die Zukunft eine offene Beschreibung des kryptographischen Protokolls von Homematic IP, insbesondere des bei Hardwarewechsel offenbar erforderlichen Rekeyings, das nur vermittels der Cloudserver durchführbar scheint)
-
- Beiträge: 3622
- Registriert: 14.07.2019, 20:49
- System: CCU
- Hat sich bedankt: 847 Mal
- Danksagung erhalten: 542 Mal
Re: Raspberrymatic+HAP aber kein Internet
Diesen Wunsch solltest Du dem Hersteller von Homematic IP mitteilen, der liest hier bekanntermaßen in diesem Anwenderforum nicht mit. Ob er das offenlegen will, kann nur besagter Hersteller entscheiden.
Und ja, für das Rekeying ist eine Internetverbindung notwendig!
-
- Beiträge: 3035
- Registriert: 28.01.2016, 18:06
- System: CCU
- Wohnort: Hürth
- Hat sich bedankt: 16 Mal
- Danksagung erhalten: 274 Mal
Re: Raspberrymatic+HAP aber kein Internet
Hi!
Ich würde mal vermuten, dass kein Rekeying notwendig ist, wenn Du die Komponenten mit dem lokalen Key anlernst.
Gruß,
Gerti
Ich würde mal vermuten, dass kein Rekeying notwendig ist, wenn Du die Komponenten mit dem lokalen Key anlernst.
Gruß,
Gerti
-
- Beiträge: 14165
- Registriert: 08.05.2013, 23:33
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Nordwürttemberg
- Hat sich bedankt: 585 Mal
- Danksagung erhalten: 1500 Mal
Re: Raspberrymatic+HAP aber kein Internet
Ich wäre mir da nicht sicher. Auch mit der Methode werden die Geräte an das Funkmodul mit einer bestimmten Seriennummer angelernt und müssen bei einem Funkmodulwechsel einen neuen Key aushandeln.
Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch
-
- Beiträge: 3035
- Registriert: 28.01.2016, 18:06
- System: CCU
- Wohnort: Hürth
- Hat sich bedankt: 16 Mal
- Danksagung erhalten: 274 Mal
Re: Raspberrymatic+HAP aber kein Internet
Hi!
Ich meine nicht.
Der Key auf den Geräten ist wohl ein s.g. local Key, der im Gerät hinterlegt ist.
Da der sich nicht ändert, sollte es vermutlich auch kein Rekeying notwendig machen.
Gruß,
Gerti
Ich meine nicht.
Der Key auf den Geräten ist wohl ein s.g. local Key, der im Gerät hinterlegt ist.
Da der sich nicht ändert, sollte es vermutlich auch kein Rekeying notwendig machen.
Gruß,
Gerti
Re: Raspberrymatic+HAP aber kein Internet
Hallo, ich habe sämtliche Geräte manuell eingelernt, also immer schön den Key+die ID eingetippt, und während ich auf den Abschluss des Vorganges wartete, noch einmal auf Tippfehler kontrolliert (und manchmal welche gefunden).
Ich bin dan von einem Raspi3 mit "Fastfertig-Nureinbisschenlöten"-Funkmodul auf eine CCU3 umgestiegen, und zwar, nachdem ich die ersten zwei HmIP-BSL Unterputz verbaut hatte, so nach dem Motto, jetzt soll auch die Basisstation mal etwas "professioneller" werden
Na ja, und da hatte ich dann erstmal ziemliche Panik, als das Einspielen des Backups nicht funktionierte, bis ich dahintergekommen bin, dass man da das Internet einschalten muss =)
Das war natürlich eine etwas unangenehme Erkenntnis, da sie einen nicht erwarteten SPOF (eQ3s Cloudserver) offenbarte.
Gruß,
HC
Ich bin dan von einem Raspi3 mit "Fastfertig-Nureinbisschenlöten"-Funkmodul auf eine CCU3 umgestiegen, und zwar, nachdem ich die ersten zwei HmIP-BSL Unterputz verbaut hatte, so nach dem Motto, jetzt soll auch die Basisstation mal etwas "professioneller" werden
Na ja, und da hatte ich dann erstmal ziemliche Panik, als das Einspielen des Backups nicht funktionierte, bis ich dahintergekommen bin, dass man da das Internet einschalten muss =)
Das war natürlich eine etwas unangenehme Erkenntnis, da sie einen nicht erwarteten SPOF (eQ3s Cloudserver) offenbarte.
Gruß,
HC
- shartelt
- Beiträge: 7421
- Registriert: 14.01.2015, 14:59
- System: Alternative CCU (auf Basis OCCU)
- Hat sich bedankt: 524 Mal
- Danksagung erhalten: 753 Mal
Re: Raspberrymatic+HAP aber kein Internet
rekeying nach Funkmodulwechsel ist ja nur seit ein paar jahren thema hier….
Re: Raspberrymatic+HAP aber kein Internet
Hättest Du einen Link auf einen guten Beitrag hierzu o.ä.?