Ankündigung

Einklappen
Keine Ankündigung bisher.

OpenKNX AccessControl - Zutrittskontrolle mittels Fingerprint, NFC oder Code-Tastatur

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #16
    Mysterium gelöst: Klingt banal aber bei der Außenmontage ist eine Brille ab einem gewissen Alter von Vorteil. Wenn man den FP Reader in den NFC Eingang steckt passiert überraschenderweise nicht das was man erwartet 😉.

    Kommentar


      #17
      Die selbe verwunderliche Erkenntnis hatte ich auch schonmal beim ersten Aufbau 🤣

      Kommentar


        #18
        Wie macht man einem OpenKNX Gerät klar, was das aktuelle Passwort vom R503 ist?

        Ich habe einen R503 Leser "A" mit einem Passwort "abc".
        Das wurde über ein OpenKNX Gerät gesetzt, und funktioniert auch.

        Nun habe ich das OpenKNX Gerät ausgetauscht. Beim neuen OpenKNX Gerät die Programmiertaste gedrückt, und auf "Physikalische Adresse & Applikationsprogramm".
        Ergebnis: kann nicht mit dem Leser kommunizieren, obwohl das Kennwort noch in der ETS ist.

        Klicke ich nochmals auf "Einmalig Festsetzen" kommt: "Es ist ein unbekannter Fehler aufgetreten".
        Klicke ich auf "Kennwort ändern" und gebe als altes Passwort "0" ein, kommt auch der "unbekannte Fehler".
        Klicke ich auf "Kennwort ändern" und gebe als altes Passwort "abc", und irgendwas anderes als neues Passwort, kommt "altes Passwort ist falsch".
        (das gleiche passiert auch, wenn ich ein falsches Kennwort eingebe)

        Nehme ich nun ein neues OpenKNX Gerät, und einen neuen R503 "B", und ändere das Kennwort auf "abc", dann funktioniert das, UND dieses neue OpenKNX Gerät kann nun auch mit dem anderen Fingerprint "A" kommunizieren. Deshalb muss das Kennwort richtig sein.

        Auch lustig: wenn ich das Kennwort nun ändere (auf "abcd") und dann das neue OpenKNX Gerät wieder auf den neuen Fingerprint "B" anschließe, können die beiden nicht kommunizieren und ich habe keinen offensichtlichen Weg, das zu ändern.

        Wann und wie wird das Kennwort im OpenKNX Gerät gespeichert?
        Kann es sein, dass es nur dann gespeichert wird, wenn man das Kennwort erfolgreich "setzt"? Wie kann ich dem OpenKNX Gerät das aktuelle Kennwort von dem Gerät, welches es nicht selbst "aufgesetzt" hat, "klar machen"?

        Edit:

        Anscheinend wird das Kennwort wirklich nur gesendet, wenn das "alte" Kennwort das gleiche ist, welches im OpenKNX Gerät gespeichert ist. Und der Flash-Speicher wird nur dann aktualisiert, wenn das Kennwort erfolgreich geändert wurde. Was nicht möglich ist, da ja die Verbindung fehlschlägt, da das Kennwort nicht im Flash ist...

        image.png

        Edit 2:

        Wenn man den betreffenden Code-Teil ändert, geht's problemlos.

        Hier auch mal vollen Respekt vor dem OpenKNX Team wie gut das Aufsetzen​ der Build-Umgebung dokumentiert ist. Merkt man gleich dass hier Profis arbeiten. Das geht richtig rund, die einzigen Sachen die ich ändern musste war die platformio.custom.ini, dort musste noch ein -D DEVICE_SEN_UP1_8XTH rein, weil die HardwareConfig.h/UP1.h noch den Namen drinnen hatte (und "#define KNX_UART_NUM 0" fehlte in der 31b5142 Version).

        Und dann noch das FW-Update über KNX, total angenehm, musste nicht mal den Sensor ausbauen...

        image.png
        Zuletzt geändert von sewi; 21.06.2026, 20:31.

        Kommentar


          #19
          Hi,

          ich habe soeben die Firmware AccessControl-ReleaseR503-0.15.0 freigegeben. Diese beinhaltet jetzt die Keypad-Unterstützung.

          Aus den Release-Notes:
          • NEU: Unterstützung von Codetastaturen (Keypads)
          • NEU: Buzzer-Modul für akustisches Feedback beim Tastendruck bzw. Fehleingabe
          • muss die Hardware unterstützen (beim UP1-SEN-8x kann ein Buzzer angeschlossen werden)
          Das Release war lange im Test, da es Probleme mit der Unterstützung der Code-Tastatur gab. Jetzt sind diese ausgeräumt und die Firmware kann auf breiter Front genutzt werden. Danke auch an die Tester für die Geduld bis wir den Fehler gefunden haben.

          Gruß, Waldemar


          Zuletzt geändert von mumpf; 04.07.2026, 17:25.
          OpenKNX www.openknx.de

          Kommentar


            #20
            sewi: Sorry, dass ich jetzt erst auf Deinen Post 18 reagiere, ich wollte erst das Release fertig machen. So wie ich Dich verstehe, sollte man die Passwortabfrage ändern? Ich hab den Teil nicht gemacht, aber ich weiß noch, dass die Intention gerade die war, dass man NICHT einfach den Sensor abziehen und an eine neue Platine stecken können sollte - weil die Fingerprints ja auf dem Sensor gespeichert sind. Ich glaube, ich hab Deinen Anwendungsfall noch nicht richtig verstanden.

            Gruß, Waldemar
            OpenKNX www.openknx.de

            Kommentar


              #21
              Hallo Waldemar,
              Es sollte möglich sein, einem neuen OpenKNX Gerät zu sagen "ich habe schon einen R503 mit Passwort, und das Passwort lautet X."
              Sonst ist es nicht möglich, das OpenKNX Gerät auszutauschen, ohne auch den R503 auszutauschen, obwohl man das Kennwort kennt. Das macht keinen Sinn.

              Sicherheitstechnisch ist das nicht relevant, da ja das Passwort bekannt sein muss. Das Szenario, gegen das man sich schützen möchte, ist dass jemand den Sensor abzieht, und dann a) entweder einen anderen Sensor anklemmt (mit existierenden Fingerprints) oder b) den Sensor abzieht und woanders ausliest. Wobei b) eher unrealistisch ist, aber a) schon ein ziemlich realistisches Szenario ist.

              Der Grund warum es nicht geht, ist einfach dass der AccessControl das Passwort nur dann in den Flash speichert, wenn das Ändern erfolgreich war. Da bei einem falschen Kennwort die Verbindung zum R503 fehlschlägt, kann das Kennwort nie in den Flash geschrieben werden. Ich habe das so gelöst, dass ich das Kennwort einfach immer in den Flash speichere. Dann geht das Ändern zwar auch nicht, aber das Kennwort wird geschrieben, die Verbindung neu aufgebaut (mit dem Kennwort) und zack ist der R503 wieder verwendbar. Sehe auch vom UX kein Problem, wenn irgendwas schief geht, tippt man einfach das alte Kennwort ein und die Verbindung geht auch dann wieder. Oder man gibt dem Benutzer eine Option, das Kennwort im OpenKNX Gerät festzulegen.

              Stefan

              Kommentar


                #22
                Freut mich das ich mit meinen Tests helfen konnte
                Welche Änderungen gab es den noch von meiner 0.14 Testversion zu der jetzt aktuellen?

                Kommentar


                  #23
                  LostWolf :
                  Nur was beim Buzzer, also nichts, was Deine Hardware betrifft.

                  sewi : Kannst Du mir Deine Coding-Änderung hier reinstellen? War ja wahrscheinlich nicht so viel. Dann würde ich das entsprechend anpassen. Ich hab sowieso noch einen Schönheitsfehler beim Buzzer gefunden und noch eine weitere Anforderung für Tonfolgen (z.B. als Fehlerrückmeldung), somit gibt es bald ein weiteres Release, dann könnte ich das auch gleich aufnehmen.


                  Gruß, Waldemar
                  OpenKNX www.openknx.de

                  Kommentar


                    #24
                    Es gab auch einen Bug bezüglich der Passwörter. Dazu hätte ich Mal einen langen Thread. Da könnte es einen Zusammenhang geben.
                    War der Bug schon gefixt?

                    Kann den sonst morgen mal suchen.

                    Kommentar


                      #25
                      henfri nein dieser eine Bug mit den Passwörtern wäre noch da.

                      mumpf mach ich gerne, aber der Fix ist wirklich etwas zu simpel - da könnte man mehr machen, z.B. das Passwort nur dann einfach in den Flash schreiben, wenn keine Verbindung besteht. Oder mit drei Optionen - dafür habe ich ein PR reingetan, aber ich hab den Teil mit der knxprod nicht getestet, weil ich da nicht so firm bin. Ich hab ja wirklich einfach nur "schreib's immer in den Speicher" getan, damit ich meinen R503 nicht kübeln müsste und damit die Familie wieder den Fingerprint verwenden kann

                      Kommentar


                        #26
                        Wenn der Bug noch da ist, könnte das dein Problem erklären, oder?
                        Ich stecke da nicht mehr tief genug drin, fühlte mich aber erinnert.

                        Kommentar


                          #27
                          Der damalige Bug ging darum, dass der Puffer für das Passwort um ein Byte zu kurz war. Wenn man die maximale Länge in der ETS ausgenutzt hat, wurde ein falsches PW gespeichert. Das Symptom danach war das selbe (kein Zugriff mehr auf den FP), aber trotzdem haben beide nichts miteinander zu tun.

                          sewi: Ich schau mir Deinen PR an und dann sehe ich, was ich daraus machen kann.

                          Gruß, Waldemar
                          OpenKNX www.openknx.de

                          Kommentar

                          Lädt...
                          X