Mysterium gelöst: Klingt banal aber bei der Außenmontage ist eine Brille ab einem gewissen Alter von Vorteil. Wenn man den FP Reader in den NFC Eingang steckt passiert überraschenderweise nicht das was man erwartet 😉.
Ankündigung
Einklappen
Keine Ankündigung bisher.
OpenKNX AccessControl - Zutrittskontrolle mittels Fingerprint, NFC oder Code-Tastatur
Einklappen
X
-
Wie macht man einem OpenKNX Gerät klar, was das aktuelle Passwort vom R503 ist?
Ich habe einen R503 Leser "A" mit einem Passwort "abc".
Das wurde über ein OpenKNX Gerät gesetzt, und funktioniert auch.
Nun habe ich das OpenKNX Gerät ausgetauscht. Beim neuen OpenKNX Gerät die Programmiertaste gedrückt, und auf "Physikalische Adresse & Applikationsprogramm".
Ergebnis: kann nicht mit dem Leser kommunizieren, obwohl das Kennwort noch in der ETS ist.
Klicke ich nochmals auf "Einmalig Festsetzen" kommt: "Es ist ein unbekannter Fehler aufgetreten".
Klicke ich auf "Kennwort ändern" und gebe als altes Passwort "0" ein, kommt auch der "unbekannte Fehler".
Klicke ich auf "Kennwort ändern" und gebe als altes Passwort "abc", und irgendwas anderes als neues Passwort, kommt "altes Passwort ist falsch".
(das gleiche passiert auch, wenn ich ein falsches Kennwort eingebe)
Nehme ich nun ein neues OpenKNX Gerät, und einen neuen R503 "B", und ändere das Kennwort auf "abc", dann funktioniert das, UND dieses neue OpenKNX Gerät kann nun auch mit dem anderen Fingerprint "A" kommunizieren. Deshalb muss das Kennwort richtig sein.
Auch lustig: wenn ich das Kennwort nun ändere (auf "abcd") und dann das neue OpenKNX Gerät wieder auf den neuen Fingerprint "B" anschließe, können die beiden nicht kommunizieren und ich habe keinen offensichtlichen Weg, das zu ändern.
Wann und wie wird das Kennwort im OpenKNX Gerät gespeichert?
Kann es sein, dass es nur dann gespeichert wird, wenn man das Kennwort erfolgreich "setzt"? Wie kann ich dem OpenKNX Gerät das aktuelle Kennwort von dem Gerät, welches es nicht selbst "aufgesetzt" hat, "klar machen"?
Edit:
Anscheinend wird das Kennwort wirklich nur gesendet, wenn das "alte" Kennwort das gleiche ist, welches im OpenKNX Gerät gespeichert ist. Und der Flash-Speicher wird nur dann aktualisiert, wenn das Kennwort erfolgreich geändert wurde. Was nicht möglich ist, da ja die Verbindung fehlschlägt, da das Kennwort nicht im Flash ist...
image.png
Edit 2:
Wenn man den betreffenden Code-Teil ändert, geht's problemlos.
Hier auch mal vollen Respekt vor dem OpenKNX Team wie gut das Aufsetzen der Build-Umgebung dokumentiert ist. Merkt man gleich dass hier Profis arbeiten. Das geht richtig rund, die einzigen Sachen die ich ändern musste war die platformio.custom.ini, dort musste noch ein -D DEVICE_SEN_UP1_8XTH rein, weil die HardwareConfig.h/UP1.h noch den Namen drinnen hatte (und "#define KNX_UART_NUM 0" fehlte in der 31b5142 Version).
Und dann noch das FW-Update über KNX, total angenehm, musste nicht mal den Sensor ausbauen...
image.pngZuletzt geändert von sewi; 21.06.2026, 20:31.
- Likes 1
Kommentar
-
Hi,
ich habe soeben die Firmware AccessControl-ReleaseR503-0.15.0 freigegeben. Diese beinhaltet jetzt die Keypad-Unterstützung.
Aus den Release-Notes:- NEU: Unterstützung von Codetastaturen (Keypads)
- Keypad für GIRA von AB-SmartHouse
- Keypad 4x3 für den UP1-SEN-8x
- NEU: Buzzer-Modul für akustisches Feedback beim Tastendruck bzw. Fehleingabe
- muss die Hardware unterstützen (beim UP1-SEN-8x kann ein Buzzer angeschlossen werden)
Gruß, Waldemar
Zuletzt geändert von mumpf; 04.07.2026, 17:25.
- Likes 7
Kommentar
- NEU: Unterstützung von Codetastaturen (Keypads)
-
sewi: Sorry, dass ich jetzt erst auf Deinen Post 18 reagiere, ich wollte erst das Release fertig machen. So wie ich Dich verstehe, sollte man die Passwortabfrage ändern? Ich hab den Teil nicht gemacht, aber ich weiß noch, dass die Intention gerade die war, dass man NICHT einfach den Sensor abziehen und an eine neue Platine stecken können sollte - weil die Fingerprints ja auf dem Sensor gespeichert sind. Ich glaube, ich hab Deinen Anwendungsfall noch nicht richtig verstanden.
Gruß, Waldemar
Kommentar
-
Hallo Waldemar,
Es sollte möglich sein, einem neuen OpenKNX Gerät zu sagen "ich habe schon einen R503 mit Passwort, und das Passwort lautet X."
Sonst ist es nicht möglich, das OpenKNX Gerät auszutauschen, ohne auch den R503 auszutauschen, obwohl man das Kennwort kennt. Das macht keinen Sinn.
Sicherheitstechnisch ist das nicht relevant, da ja das Passwort bekannt sein muss. Das Szenario, gegen das man sich schützen möchte, ist dass jemand den Sensor abzieht, und dann a) entweder einen anderen Sensor anklemmt (mit existierenden Fingerprints) oder b) den Sensor abzieht und woanders ausliest. Wobei b) eher unrealistisch ist, aber a) schon ein ziemlich realistisches Szenario ist.
Der Grund warum es nicht geht, ist einfach dass der AccessControl das Passwort nur dann in den Flash speichert, wenn das Ändern erfolgreich war. Da bei einem falschen Kennwort die Verbindung zum R503 fehlschlägt, kann das Kennwort nie in den Flash geschrieben werden. Ich habe das so gelöst, dass ich das Kennwort einfach immer in den Flash speichere. Dann geht das Ändern zwar auch nicht, aber das Kennwort wird geschrieben, die Verbindung neu aufgebaut (mit dem Kennwort) und zack ist der R503 wieder verwendbar. Sehe auch vom UX kein Problem, wenn irgendwas schief geht, tippt man einfach das alte Kennwort ein und die Verbindung geht auch dann wieder. Oder man gibt dem Benutzer eine Option, das Kennwort im OpenKNX Gerät festzulegen.
Stefan
Kommentar
-
LostWolf :
Nur was beim Buzzer, also nichts, was Deine Hardware betrifft.
sewi : Kannst Du mir Deine Coding-Änderung hier reinstellen? War ja wahrscheinlich nicht so viel. Dann würde ich das entsprechend anpassen. Ich hab sowieso noch einen Schönheitsfehler beim Buzzer gefunden und noch eine weitere Anforderung für Tonfolgen (z.B. als Fehlerrückmeldung), somit gibt es bald ein weiteres Release, dann könnte ich das auch gleich aufnehmen.
Gruß, Waldemar
Kommentar
-
henfri nein dieser eine Bug mit den Passwörtern wäre noch da.
mumpf mach ich gerne, aber der Fix ist wirklich etwas zu simpel - da könnte man mehr machen, z.B. das Passwort nur dann einfach in den Flash schreiben, wenn keine Verbindung besteht. Oder mit drei Optionen - dafür habe ich ein PR reingetan, aber ich hab den Teil mit der knxprod nicht getestet, weil ich da nicht so firm bin. Ich hab ja wirklich einfach nur "schreib's immer in den Speicher" getan, damit ich meinen R503 nicht kübeln müsste und damit die Familie wieder den Fingerprint verwenden kann
Kommentar
-
Der damalige Bug ging darum, dass der Puffer für das Passwort um ein Byte zu kurz war. Wenn man die maximale Länge in der ETS ausgenutzt hat, wurde ein falsches PW gespeichert. Das Symptom danach war das selbe (kein Zugriff mehr auf den FP), aber trotzdem haben beide nichts miteinander zu tun.
sewi: Ich schau mir Deinen PR an und dann sehe ich, was ich daraus machen kann.
Gruß, Waldemar
- Likes 2
Kommentar



Kommentar