Ankündigung

Einklappen
Keine Ankündigung bisher.

Remote Programmierung via Wiregate (OpenVPN)

Einklappen
Dieses Thema ist geschlossen.
X
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • makki
    antwortet
    Zum testen mal händisch gestrickt:
    - Fixe IP aus dem VPN-Subnetz z.b. 192.168.3.101 im Gast einstellen
    - ggfs. nur hart auf den TAP bridgen
    - "route add 192.168.178.0 MASK 255.255.255.0 192.168.3.1"
    ping 192.168.3.1 sollte aber auch ohne Route gehen.

    Konnex: Nein, mir wärs ganz lieb, wenn das jemand dritter verifiziert, der nicht eine XP-VM unter Ubuntu betreibt Oder eben Win7-64, damit man das ein bisschen besser beschreiben kann..

    Makki

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Zitat von makki Beitrag anzeigen
    Bin jetzt nicht so der Win7-VMware Profi aber da könnte noch eine Route fehlen bzw. Routing auf dem Host aktivieren.
    Geht darüber denn jetzt die ETS ausm Gast?
    Ja ich glaube auch, dass eine Route fehlt - aber habe auch keinen Peil, wo man die eintragen muss.
    Aus dem Gast komme ich nach Aufbau der VPN Verbindung nicht in der lokale Netz, zu dem der Host die Verbindung aufbaut (also mein 192.168.178.x- Netz).
    Vielleicht kann jmd. anders noch was dazu sagen?!

    Hast du das Tunneling-Problem eig. an die Konnex berichtet? Ich könnts wohl nicht formulieren.

    PS: Nur am Rande: Was ich gerade probiert habe: VPN Verbindung aufbauen und dann ausm Host (also ohne VM) per iETS->HS->IP-Router aufn Bus. Das setzt aber nen HS voraus. Gewünscht ist der Weg nach wie vor mit Wiregate+TPUART only :-)

    Einen Kommentar schreiben:


  • makki
    antwortet
    Bin jetzt nicht so der Win7-VMware Profi aber da könnte noch eine Route fehlen bzw. Routing auf dem Host aktivieren.
    Geht darüber denn jetzt die ETS ausm Gast?

    Makki

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Zitat von makki Beitrag anzeigen
    Dann entweder richtig routen (eher kompliziert) oder einfach das TAP/tun-Interface vom VPN in die VM bridgen

    Die andere Variante: das VPN auf Bridge umstellen, dann ginge Notfalls auch Routing(Multicast), dauert 3 Minuten, dann kann man die IP-config des WG allerdings nicht mehr per Webif ändern!
    Schwieriges Thema, leider noch keine Lösung:
    öhm, also habe in meinem win7-host eine vm mit win7 erstellt. Den Host verbinde ich wie gehabt über UTMS mit dem VPN aufm WG. Aus der vm komme ich aber nach aufgebauter VPN-Verbindung nicht in mein lokales (192.168.178.x) Netzwerk.
    Ich habe alle Netzwerkadapter gebridged (s. Anhang), das müsste doch reichen, oder was hab ich noch vergessen?

    Zur Alternative: Wie stelle ich das VPN auf Bridge um?
    Angehängte Dateien

    Einen Kommentar schreiben:


  • makki
    antwortet
    Ok, obs dir was hilft weiss ich nicht aber:
    Host (sollte aber egal sein): Ubuntu + VirtualBox
    VM: XP (da endete meine Windows-Karriere..)
    Dann entweder richtig routen (eher kompliziert) oder einfach das TAP/tun-Interface vom VPN in die VM bridgen, damit gings witzigerweise problemlos.. Eigentlich ist es ja dasselbe wie direkt..)
    Das ist "ein bisschen" übers Knie durchs linke Auge.

    Die andere Variante: das VPN auf Bridge umstellen, dann ginge Notfalls auch Routing(Multicast), dauert 3 Minuten, dann kann man die IP-config des WG allerdings nicht mehr per Webif ändern!

    Makki

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Zitat von makki Beitrag anzeigen
    In die VM bridgen müsste man dann aber nicht nur das LAN-if sondern (zusätzlich) den VPN-Tunnel, ob das funzt=? weil ich hab Win7 nur in der VM, also umgekehrt.. Letztlich gehört ein Ticket/Bug bei Konnex aufgemacht wenn das so stimmt was ich heute sah.
    Ich verstehe in etwa die Hälfte von dem was du schreibst ;-)
    Verstehe ich das richtig? -> Bei dir funktioniert die Tunneling-Verbindung zum KNX (VM mit WinXP und ETS3/4), da du mit dem HOST OS (kein Windows bei dir?) die VPN-Verbindung aufbaust und nicht aus der VM heraus? Warum muss ich den VPN Tunnel auch noch bridgen? Machst du das auch? Wenn nein, wie ist deine Konstellation, die funktioniert? Ich bräuchte zeitnah eine (Zwischen)Lösung. Wie sähe die denn aus?

    Einen Kommentar schreiben:


  • makki
    antwortet
    Ich schätze schon, die VM entkoppelt die arme ETS halt von der bösen Realität mit all den hässlichen kleinen Details
    In die VM bridgen müsste man dann aber nicht nur das LAN-if sondern (zusätzlich) den VPN-Tunnel, ob das funzt=? weil ich hab Win7 nur in der VM, also umgekehrt.. Letztlich gehört ein Ticket/Bug bei Konnex aufgemacht wenn das so stimmt was ich heute sah.

    Ebenso vermute ich das das gefundene Problem relativ übergreifend ist (Test mit Gruppenmonitor! Geräteinfo o.ä. kann nicht gehen falls das Problem so besteht wie ich vermute..)
    Und in dem Fall auf die 192.168.3.1; das ist eine "unschönheit" im eibd (ist bereits notiert&weitergeleitet)

    Makki

    Edit: Mit Wireshark+KNXnet/IP Dissector auf dem TAP oder Bridge/LAN sieht mans wunderschön..

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Zitat von makki Beitrag anzeigen
    - KNXNet/IP Tunneling darüber -> Es wird im Gruppenmonitor nur genau EIN Telegramm angezeigt, dann herrscht ruhe;
    Mir ist das bisher nie aufgefallen weil ich das VPN immer am Host und nicht innerhalb der XP-VM aufgebaut hab..
    Also ich habe ja das Problem, dass ich gar keine Tunneling Verbindung mit der ETS hinbekomme, wenn ich via VPN connected bin.

    Willst du damit sagen, dass es auch bei mir funktionieren würde, wenn ich die ETS in einer gebrigeden VM innerhalb des Win7 Host (welcher die VPN Verbindung aufbaut) laufen lasse. Wenn ja, warum?

    Einen Kommentar schreiben:


  • makki
    antwortet
    Hab heute nochmal ein bisschen getestet, auch mit einer "echten" IP-SS: für mich ist das 99% ein Bug in ETS resp. Falcon.

    Szenario:
    - OpenVPN (TAP-Win32 Adapter V9) mit eigener IP (nicht gebridged)
    - VPN / IP darüber funktioniert problemslos
    - Falcon 2.0, ETS3 oder 4 - egal
    - KNXNet/IP Tunneling darüber -> Es wird im Gruppenmonitor nur genau EIN Telegramm angezeigt, dann herrscht ruhe; baut man die KNX-Verbindung ab&auf gibts wieder ein Telegramm
    - Im "Hintergrund", wenn man snifft, läuft die Tunneling-connection aber wunderbar weiter!
    -> Ergo irgendwo zwischen Falcon und ETS geht da was schief.
    (Vermutung!: die ETS stört sich evtl. an out-of-order Paketen, aber das passiert bei UDP halt nunmal..)

    Mir ist das bisher nie aufgefallen weil ich das VPN immer am Host und nicht innerhalb der XP-VM aufgebaut hab..
    -> Gut wäre wenn das jemand nochmal in anderer Konstallation verifizieren könnte
    (Tunneling auf via VPN-Server IP, nicht die LAN-IP!)

    Makki

    Einen Kommentar schreiben:


  • makki
    antwortet
    Zitat von spookyt. Beitrag anzeigen
    Ja, auf beiden Rechnern, die ich ausprobiert habe, ist ETS3 und 4 installiert.
    Hast du einen Rechner, wo nur entweder oder drauf ist?
    Das ist ja einer der Gründe warum ich empfehle so ne Sonderlocke wie die ETS nur in einer VM zu betreiben. So weiss ich aber besser, nach was ich suche,,
    Hab ich direkt nicht, aber ne alte Sicherung mit der ich das morgen (heute) mal teste..

    Nur am Rande, weil wir das in dem anderen Thread..
    Die Telegramme kommen an, mal sehen, könnte schon Bezug haben.. Aber wenn ich mir ajay anschaue, ehrlich, bei soviel schönwetter könnte es auch 1000 andere Gründe geben (Möglich: 4. Problem, lass uns erstmal 1-3 finden)

    Makki

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Zitat von makki Beitrag anzeigen
    Ist auf dem Rechner nur die ETS3 oder auch parallel die ETS4 installiert? (wegen dem Falken, so wie hier bei mir)

    Mich dünkt nämlich das es - wie so oft - nicht einer, sondern mehrere Problemkreise sind die wir da haben..
    die .36 ist mein ganz normaler IP Router. Die Tunneling Verbindung ist glaub ich vom eibd für misterhouse belegt, wenn mein mac mini läuft. Da ist also alles normal.

    Ja, auf beiden Rechnern, die ich ausprobiert habe, ist ETS3 und 4 installiert.
    Hast du einen Rechner, wo nur entweder oder drauf ist?

    Nur am Rande, weil wir das in dem anderen Thread (https://knx-user-forum.de/wiregate-b...g-routing.html) bisher nicht verfolgt haben: Über die WG Tunneling Verbindung kriege ich mit der aymonitor knx app übrigens auch bei mir jedes Telegramm immer wieder hintereinander angezeigt. der Eib.log des WG zeigt es korrekterweise nur 1x an. Bin mir aber nicht sicher, wessen Baustelle das ist. Ich glaube mit meinem normalen IPR gehts.

    Einen Kommentar schreiben:


  • makki
    antwortet
    Konnte es so noch nicht direkt nachvollziehen, andere gehen, eine Frage:
    Ist auf dem Rechner nur die ETS3 oder auch parallel die ETS4 installiert? (wegen dem Falken, so wie hier bei mir)

    Mich dünkt nämlich das es - wie so oft - nicht einer, sondern mehrere Problemkreise sind die wir da haben..
    Wiegesagt: IP-seitig ist nach meinen Captures alles in Butter, der Kreis der verdächtigen ist recht eng aber so richtig beweisen kann ichs noch nicht..

    Makki

    Einen Kommentar schreiben:


  • makki
    antwortet
    Also, IP seitig scheint alles 100% ok.

    Probleme:
    0) dyndns stimmte nicht (vermutlich anderes Thema, hab mir die IP hintenrum "besorgt"
    1) der eibd (Tunneling-Server) antwortet als 192.168.3.1 (VPN-Server IP) auch wenn er mit 192.168.178.45 (LAN IP) angesprochen wurde. Geht dann natürlich nix -> Muss ich noch etwas genauer Untersuchen, dürfte aber in die Bug-Ecke gehen..
    Sollte nur kein Showstopper sein, weil man kann ja einfach die VPN-IP 192.168.3.1 verwenden..
    2) der andere IPT 192.168.178.36 sagte aktuell schlicht das er schon belegt ist, sonst alles normal.
    3) Nach einem Telegramm ist im Busmonitor auf ..3.1 aber auch Schluss. Nicht gut.. Ob das ein ETS/Falcon-"Feature" ist oder was anderes muss ich weiter suchen gehen, ziemlich unschlüssig. Lt. tcpdump/Wireshark gehen die Packerl raus und kommen auch an
    Melde mich..

    Makki

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    noch eine Ergänzung: ich kann mich mit meinem ipod über utms auf die fritzbox direkt per vpn verbinden (kein openvpn, sondern ipSec). Dann kann ich auch die Verbindung zur 192.168.178.45:3671 aufbauen.

    Wie gesagt, mich würde interessieren, ob es z.b. von dir aus klappt. Dann muss ich den Fehler eindeutig in meinem Laptop suchen - wobei ich schon 2 verschiedene ausprobiert habe.

    Einen Kommentar schreiben:


  • spookyt.
    antwortet
    Hi,

    ich wähle mich ja über einen mifi-Router ein. Der hat die 192.168.1.1...habe auch mal 192.168.179.1 probiert...führt aber beides nicht zum Erfolg.
    Der vergibt Adressen per DHCP im Bereich x.x.x.100- 200.

    Kannst du dir bitte mal die VPN-Konfig aus dem WG (335) ziehen und versuchen dich zu verbinden?

    Einen Kommentar schreiben:

Lädt...
X