Wenn dies dein erster Besuch hier ist, lies bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Du musst dich vermutlich registrieren, bevor du Beiträge verfassen kannst. Klicke oben auf 'Registrieren', um den Registrierungsprozess zu starten. Du kannst auch jetzt schon Beiträge lesen. Suche dir einfach das Forum aus, das dich am meisten interessiert.
Zum testen mal händisch gestrickt:
- Fixe IP aus dem VPN-Subnetz z.b. 192.168.3.101 im Gast einstellen
- ggfs. nur hart auf den TAP bridgen
- "route add 192.168.178.0 MASK 255.255.255.0 192.168.3.1"
ping 192.168.3.1 sollte aber auch ohne Route gehen.
Konnex: Nein, mir wärs ganz lieb, wenn das jemand dritter verifiziert, der nicht eine XP-VM unter Ubuntu betreibt Oder eben Win7-64, damit man das ein bisschen besser beschreiben kann..
Bin jetzt nicht so der Win7-VMware Profi aber da könnte noch eine Route fehlen bzw. Routing auf dem Host aktivieren.
Geht darüber denn jetzt die ETS ausm Gast?
Ja ich glaube auch, dass eine Route fehlt - aber habe auch keinen Peil, wo man die eintragen muss.
Aus dem Gast komme ich nach Aufbau der VPN Verbindung nicht in der lokale Netz, zu dem der Host die Verbindung aufbaut (also mein 192.168.178.x- Netz).
Vielleicht kann jmd. anders noch was dazu sagen?!
Hast du das Tunneling-Problem eig. an die Konnex berichtet? Ich könnts wohl nicht formulieren.
PS: Nur am Rande: Was ich gerade probiert habe: VPN Verbindung aufbauen und dann ausm Host (also ohne VM) per iETS->HS->IP-Router aufn Bus. Das setzt aber nen HS voraus. Gewünscht ist der Weg nach wie vor mit Wiregate+TPUART only :-)
Bin jetzt nicht so der Win7-VMware Profi aber da könnte noch eine Route fehlen bzw. Routing auf dem Host aktivieren.
Geht darüber denn jetzt die ETS ausm Gast?
Dann entweder richtig routen (eher kompliziert) oder einfach das TAP/tun-Interface vom VPN in die VM bridgen
Die andere Variante: das VPN auf Bridge umstellen, dann ginge Notfalls auch Routing(Multicast), dauert 3 Minuten, dann kann man die IP-config des WG allerdings nicht mehr per Webif ändern!
Schwieriges Thema, leider noch keine Lösung:
öhm, also habe in meinem win7-host eine vm mit win7 erstellt. Den Host verbinde ich wie gehabt über UTMS mit dem VPN aufm WG. Aus der vm komme ich aber nach aufgebauter VPN-Verbindung nicht in mein lokales (192.168.178.x) Netzwerk.
Ich habe alle Netzwerkadapter gebridged (s. Anhang), das müsste doch reichen, oder was hab ich noch vergessen?
Zur Alternative: Wie stelle ich das VPN auf Bridge um?
Ok, obs dir was hilft weiss ich nicht aber:
Host (sollte aber egal sein): Ubuntu + VirtualBox
VM: XP (da endete meine Windows-Karriere..)
Dann entweder richtig routen (eher kompliziert) oder einfach das TAP/tun-Interface vom VPN in die VM bridgen, damit gings witzigerweise problemlos.. Eigentlich ist es ja dasselbe wie direkt..)
Das ist "ein bisschen" übers Knie durchs linke Auge.
Die andere Variante: das VPN auf Bridge umstellen, dann ginge Notfalls auch Routing(Multicast), dauert 3 Minuten, dann kann man die IP-config des WG allerdings nicht mehr per Webif ändern!
In die VM bridgen müsste man dann aber nicht nur das LAN-if sondern (zusätzlich) den VPN-Tunnel, ob das funzt=? weil ich hab Win7 nur in der VM, also umgekehrt.. Letztlich gehört ein Ticket/Bug bei Konnex aufgemacht wenn das so stimmt was ich heute sah.
Ich verstehe in etwa die Hälfte von dem was du schreibst ;-)
Verstehe ich das richtig? -> Bei dir funktioniert die Tunneling-Verbindung zum KNX (VM mit WinXP und ETS3/4), da du mit dem HOST OS (kein Windows bei dir?) die VPN-Verbindung aufbaust und nicht aus der VM heraus? Warum muss ich den VPN Tunnel auch noch bridgen? Machst du das auch? Wenn nein, wie ist deine Konstellation, die funktioniert? Ich bräuchte zeitnah eine (Zwischen)Lösung. Wie sähe die denn aus?
Ich schätze schon, die VM entkoppelt die arme ETS halt von der bösen Realität mit all den hässlichen kleinen Details
In die VM bridgen müsste man dann aber nicht nur das LAN-if sondern (zusätzlich) den VPN-Tunnel, ob das funzt=? weil ich hab Win7 nur in der VM, also umgekehrt.. Letztlich gehört ein Ticket/Bug bei Konnex aufgemacht wenn das so stimmt was ich heute sah.
Ebenso vermute ich das das gefundene Problem relativ übergreifend ist (Test mit Gruppenmonitor! Geräteinfo o.ä. kann nicht gehen falls das Problem so besteht wie ich vermute..)
Und in dem Fall auf die 192.168.3.1; das ist eine "unschönheit" im eibd (ist bereits notiert&weitergeleitet)
Makki
Edit: Mit Wireshark+KNXnet/IP Dissector auf dem TAP oder Bridge/LAN sieht mans wunderschön..
- KNXNet/IP Tunneling darüber -> Es wird im Gruppenmonitor nur genau EIN Telegramm angezeigt, dann herrscht ruhe;
Mir ist das bisher nie aufgefallen weil ich das VPN immer am Host und nicht innerhalb der XP-VM aufgebaut hab..
Also ich habe ja das Problem, dass ich gar keine Tunneling Verbindung mit der ETS hinbekomme, wenn ich via VPN connected bin.
Willst du damit sagen, dass es auch bei mir funktionieren würde, wenn ich die ETS in einer gebrigeden VM innerhalb des Win7 Host (welcher die VPN Verbindung aufbaut) laufen lasse. Wenn ja, warum?
Hab heute nochmal ein bisschen getestet, auch mit einer "echten" IP-SS: für mich ist das 99% ein Bug in ETS resp. Falcon.
Szenario:
- OpenVPN (TAP-Win32 Adapter V9) mit eigener IP (nicht gebridged)
- VPN / IP darüber funktioniert problemslos
- Falcon 2.0, ETS3 oder 4 - egal
- KNXNet/IP Tunneling darüber -> Es wird im Gruppenmonitor nur genau EIN Telegramm angezeigt, dann herrscht ruhe; baut man die KNX-Verbindung ab&auf gibts wieder ein Telegramm
- Im "Hintergrund", wenn man snifft, läuft die Tunneling-connection aber wunderbar weiter!
-> Ergo irgendwo zwischen Falcon und ETS geht da was schief.
(Vermutung!: die ETS stört sich evtl. an out-of-order Paketen, aber das passiert bei UDP halt nunmal..)
Mir ist das bisher nie aufgefallen weil ich das VPN immer am Host und nicht innerhalb der XP-VM aufgebaut hab.. -> Gut wäre wenn das jemand nochmal in anderer Konstallation verifizieren könnte (Tunneling auf via VPN-Server IP, nicht die LAN-IP!)
Ja, auf beiden Rechnern, die ich ausprobiert habe, ist ETS3 und 4 installiert.
Hast du einen Rechner, wo nur entweder oder drauf ist?
Das ist ja einer der Gründe warum ich empfehle so ne Sonderlocke wie die ETS nur in einer VM zu betreiben. So weiss ich aber besser, nach was ich suche,,
Hab ich direkt nicht, aber ne alte Sicherung mit der ich das morgen (heute) mal teste..
Nur am Rande, weil wir das in dem anderen Thread..
Die Telegramme kommen an, mal sehen, könnte schon Bezug haben.. Aber wenn ich mir ajay anschaue, ehrlich, bei soviel schönwetter könnte es auch 1000 andere Gründe geben (Möglich: 4. Problem, lass uns erstmal 1-3 finden)
Ist auf dem Rechner nur die ETS3 oder auch parallel die ETS4 installiert? (wegen dem Falken, so wie hier bei mir)
Mich dünkt nämlich das es - wie so oft - nicht einer, sondern mehrere Problemkreise sind die wir da haben..
die .36 ist mein ganz normaler IP Router. Die Tunneling Verbindung ist glaub ich vom eibd für misterhouse belegt, wenn mein mac mini läuft. Da ist also alles normal.
Ja, auf beiden Rechnern, die ich ausprobiert habe, ist ETS3 und 4 installiert.
Hast du einen Rechner, wo nur entweder oder drauf ist?
Nur am Rande, weil wir das in dem anderen Thread (https://knx-user-forum.de/wiregate-b...g-routing.html) bisher nicht verfolgt haben: Über die WG Tunneling Verbindung kriege ich mit der aymonitor knx app übrigens auch bei mir jedes Telegramm immer wieder hintereinander angezeigt. der Eib.log des WG zeigt es korrekterweise nur 1x an. Bin mir aber nicht sicher, wessen Baustelle das ist. Ich glaube mit meinem normalen IPR gehts.
Konnte es so noch nicht direkt nachvollziehen, andere gehen, eine Frage:
Ist auf dem Rechner nur die ETS3 oder auch parallel die ETS4 installiert? (wegen dem Falken, so wie hier bei mir)
Mich dünkt nämlich das es - wie so oft - nicht einer, sondern mehrere Problemkreise sind die wir da haben..
Wiegesagt: IP-seitig ist nach meinen Captures alles in Butter, der Kreis der verdächtigen ist recht eng aber so richtig beweisen kann ichs noch nicht..
Probleme:
0) dyndns stimmte nicht (vermutlich anderes Thema, hab mir die IP hintenrum "besorgt"
1) der eibd (Tunneling-Server) antwortet als 192.168.3.1 (VPN-Server IP) auch wenn er mit 192.168.178.45 (LAN IP) angesprochen wurde. Geht dann natürlich nix -> Muss ich noch etwas genauer Untersuchen, dürfte aber in die Bug-Ecke gehen..
Sollte nur kein Showstopper sein, weil man kann ja einfach die VPN-IP 192.168.3.1 verwenden..
2) der andere IPT 192.168.178.36 sagte aktuell schlicht das er schon belegt ist, sonst alles normal.
3) Nach einem Telegramm ist im Busmonitor auf ..3.1 aber auch Schluss. Nicht gut.. Ob das ein ETS/Falcon-"Feature" ist oder was anderes muss ich weiter suchen gehen, ziemlich unschlüssig. Lt. tcpdump/Wireshark gehen die Packerl raus und kommen auch an
Melde mich..
noch eine Ergänzung: ich kann mich mit meinem ipod über utms auf die fritzbox direkt per vpn verbinden (kein openvpn, sondern ipSec). Dann kann ich auch die Verbindung zur 192.168.178.45:3671 aufbauen.
Wie gesagt, mich würde interessieren, ob es z.b. von dir aus klappt. Dann muss ich den Fehler eindeutig in meinem Laptop suchen - wobei ich schon 2 verschiedene ausprobiert habe.
ich wähle mich ja über einen mifi-Router ein. Der hat die 192.168.1.1...habe auch mal 192.168.179.1 probiert...führt aber beides nicht zum Erfolg.
Der vergibt Adressen per DHCP im Bereich x.x.x.100- 200.
Kannst du dir bitte mal die VPN-Konfig aus dem WG (335) ziehen und versuchen dich zu verbinden?
Wir verarbeiten personenbezogene Daten über die Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen. Weitere Informationen findest Du in unserer Datenschutzerklärung.
Indem Du unten auf "ICH stimme zu" klickst, stimmst Du unserer Datenschutzerklärung und unseren persönlichen Datenverarbeitungs- und Cookie-Praktiken zu, wie darin beschrieben. Du erkennst außerdem an, dass dieses Forum möglicherweise außerhalb Deines Landes gehostet wird und bist damit einverstanden, dass Deine Daten in dem Land, in dem dieses Forum gehostet wird, gesammelt, gespeichert und verarbeitet werden.
Einen Kommentar schreiben: