Ankündigung

Einklappen
Keine Ankündigung bisher.

Totalausfall einer KNX Anlage

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #16
    So, dann noch dem Link folgen und Seite 5 lesen....

    https://aycontrol.com/wp-content/upl..._anleitung.pdf

    wahrscheinlich könnte man die Liste unendlich verlängern....leider
    Gruss
    Sven :-)

    Kommentar


      #17
      Welch Ironie, der EibPort hat sogar einen integrierten VPN Server, da braucht man das gar nicht.

      Mir kommt gerade eine Idee, wenn ich da rein schreibe, das sich jeder Eli/Si nach der Inbetriebnahme das Leben nehmen soll... ich hätte bald ein Monopol.

      Wie alt ist die Dokumentation? Steht das im aktuellen Eibport immer noch?

      Kurz gesagt.. nein,nicht so eindeutig, auch wenn ich die Spannung damit weg nehmen: https://bab-technologie.com/download...E-19122019.pdf Seite 36 und folgende, da wird auch auf den VPN eingegangen.

      Jetzt gibt es 2 Möglichkeiten, entweder muss Babtec besser davor warnen oder die Leute gehen auf Schulungen und wissen was sie tun, wenn sie das tun, was in der Anleitung steht. Wer ist jetzt schuld? Der Hersteller der Waffe oder der Täter?
      Dieser Beitrag enthält keine Spuren von Sarkasmus... ich bin einfach so?!

      Kommentar


        #18
        Bin ich doof, aber ich finde in dem EibPort Dokument keinen Hinweis darauf, dass man einen Port öffentlich freigeben soll? Da steht zwar drin das man die Firewall ggf. Konfigurieren muss, aber nicht dass man den Port öffentlich machen soll. Es gibt ja auch noch Netzwerke wo Geräte in unterschiedlichen Netzen hängt wo das nötig ist.

        Bei aycontrol finde ich echt mies. Wobei ein PortForwarding auch in Geschützen netzen zum Einsatz kommt, aber hier spricht man ja von Fernzugriff.
        Zuletzt geändert von traxanos; 03.03.2022, 09:45.
        OpenKNX www.openknx.de | OpenKNX-Wiki (Beta)

        Kommentar


          #19
          Ich sehe das ganz gleich wie traxanos - nirgendwo steht dass man die Firewall Regeln so anpassen soll dass Hinz und Kunz aus dem WWW Zugriff hat. Portforwarding heiss nicht automatisch dass man dem ganzen Internet Zugriff erlauben muss.

          Kommentar


            #20
            Ich möchte mich hier auch gern anschließen. Nigendwo in den verlinkten Anleitungen steht, dass man eine öffentliche Portfreigabe einrichten soll. Nur weil man einen Port per dst-nat an ein Ziel in einem Netz freigibt, bedeutet dies nicht automatisch, dass diese Verbindung aus dem öffentlichen Internet hergestellt wird.

            Im Heimbereich gibt es natürlich meist nur einen Router in Form einer Fritzbox o.ä. Hier ist die Gefahr natürlich groß, dass ein Laie auf dem Gebiet diesen Port einfach freigibt.
            Ein kleiner Hinweis bzw. Warnung in den Anleitungen wäre hier hilfreich. Diese fehlt in beiden Anleitungen.

            Kommentar


              #21
              Zitat von svenkonstanzer Beitrag anzeigen
              So, dann noch dem Link folgen und Seite 5 lesen....

              https://aycontrol.com/wp-content/upl..._anleitung.pdf

              wahrscheinlich könnte man die Liste unendlich verlängern....leider
              Ich lese hier nichts, dass der Port öffentlich zugänglich gemacht werden soll?
              Dieser Beitrag enthält keine Spuren von Sarkasmus... ich bin einfach so?!

              Kommentar


                #22
                Zitat von svenkonstanzer Beitrag anzeigen
                eine Anleitung in der explizit der "Fernzugriff" beschrieben wird
                Falsch - es wird nur darauf hingewiesen, dass ein Standard-Gateway definiert u. eine Firewall-Regel eingerichtet werden muss; zudem der durchaus wichtige Hinweis auf Multicast. (Anmerkung: Intranets verwenden auch Firewalls für Segmentierung u. für DMZs)
                Es steht nicht darin, dass man eine Portweiterleitung im Router/Internetgateway einzurichten u. somit den UDP-Port ins Internet zu hängen hat.
                Gruss
                GLT

                Kommentar


                  #23
                  Zitat von svenkonstanzer Beitrag anzeigen
                  Seite 5 lesen....
                  Die Anleitung für ayControl finde ich ein wenig grenzwertig in seiner unglücklichen Formulierung
                  Kann zur Fernsteuerung des Gebäudes über VPN oder Port Forwarding verwendet werden.
                  Ein Unbedarfter (im Netzwerkbereich Unkundiger) kann hier tatsächlich verleitet werden - er hat das schon mal in der AVM-Fritte gesehen u. schon ist es passiert.

                  Wobei der Verfasser das sicherlich nicht beabsichtigt hatte.
                  Gruss
                  GLT

                  Kommentar


                    #24
                    Das ist ja was ich auch meinte bei aycontrol lese ich das auch als Portforwarding fürs Internet. Beim EibPort sehe ich das nicht.
                    OpenKNX www.openknx.de | OpenKNX-Wiki (Beta)

                    Kommentar

                    Lädt...
                    X