Ankündigung

Einklappen
Keine Ankündigung bisher.

Totalausfall einer KNX Anlage

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • traxanos
    antwortet
    Das ist ja was ich auch meinte bei aycontrol lese ich das auch als Portforwarding fürs Internet. Beim EibPort sehe ich das nicht.

    Einen Kommentar schreiben:


  • GLT
    antwortet
    Zitat von svenkonstanzer Beitrag anzeigen
    Seite 5 lesen....
    Die Anleitung für ayControl finde ich ein wenig grenzwertig in seiner unglücklichen Formulierung
    Kann zur Fernsteuerung des Gebäudes über VPN oder Port Forwarding verwendet werden.
    Ein Unbedarfter (im Netzwerkbereich Unkundiger) kann hier tatsächlich verleitet werden - er hat das schon mal in der AVM-Fritte gesehen u. schon ist es passiert.

    Wobei der Verfasser das sicherlich nicht beabsichtigt hatte.

    Einen Kommentar schreiben:


  • GLT
    antwortet
    Zitat von svenkonstanzer Beitrag anzeigen
    eine Anleitung in der explizit der "Fernzugriff" beschrieben wird
    Falsch - es wird nur darauf hingewiesen, dass ein Standard-Gateway definiert u. eine Firewall-Regel eingerichtet werden muss; zudem der durchaus wichtige Hinweis auf Multicast. (Anmerkung: Intranets verwenden auch Firewalls für Segmentierung u. für DMZs)
    Es steht nicht darin, dass man eine Portweiterleitung im Router/Internetgateway einzurichten u. somit den UDP-Port ins Internet zu hängen hat.

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Zitat von svenkonstanzer Beitrag anzeigen
    So, dann noch dem Link folgen und Seite 5 lesen....

    https://aycontrol.com/wp-content/upl..._anleitung.pdf

    wahrscheinlich könnte man die Liste unendlich verlängern....leider
    Ich lese hier nichts, dass der Port öffentlich zugänglich gemacht werden soll?

    Einen Kommentar schreiben:


  • Messknecht
    antwortet
    Ich möchte mich hier auch gern anschließen. Nigendwo in den verlinkten Anleitungen steht, dass man eine öffentliche Portfreigabe einrichten soll. Nur weil man einen Port per dst-nat an ein Ziel in einem Netz freigibt, bedeutet dies nicht automatisch, dass diese Verbindung aus dem öffentlichen Internet hergestellt wird.

    Im Heimbereich gibt es natürlich meist nur einen Router in Form einer Fritzbox o.ä. Hier ist die Gefahr natürlich groß, dass ein Laie auf dem Gebiet diesen Port einfach freigibt.
    Ein kleiner Hinweis bzw. Warnung in den Anleitungen wäre hier hilfreich. Diese fehlt in beiden Anleitungen.

    Einen Kommentar schreiben:


  • hari2
    antwortet
    Ich sehe das ganz gleich wie traxanos - nirgendwo steht dass man die Firewall Regeln so anpassen soll dass Hinz und Kunz aus dem WWW Zugriff hat. Portforwarding heiss nicht automatisch dass man dem ganzen Internet Zugriff erlauben muss.

    Einen Kommentar schreiben:


  • traxanos
    antwortet
    Bin ich doof, aber ich finde in dem EibPort Dokument keinen Hinweis darauf, dass man einen Port öffentlich freigeben soll? Da steht zwar drin das man die Firewall ggf. Konfigurieren muss, aber nicht dass man den Port öffentlich machen soll. Es gibt ja auch noch Netzwerke wo Geräte in unterschiedlichen Netzen hängt wo das nötig ist.

    Bei aycontrol finde ich echt mies. Wobei ein PortForwarding auch in Geschützen netzen zum Einsatz kommt, aber hier spricht man ja von Fernzugriff.
    Zuletzt geändert von traxanos; 03.03.2022, 09:45.

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Welch Ironie, der EibPort hat sogar einen integrierten VPN Server, da braucht man das gar nicht.

    Mir kommt gerade eine Idee, wenn ich da rein schreibe, das sich jeder Eli/Si nach der Inbetriebnahme das Leben nehmen soll... ich hätte bald ein Monopol.

    Wie alt ist die Dokumentation? Steht das im aktuellen Eibport immer noch?

    Kurz gesagt.. nein,nicht so eindeutig, auch wenn ich die Spannung damit weg nehmen: https://bab-technologie.com/download...E-19122019.pdf Seite 36 und folgende, da wird auch auf den VPN eingegangen.

    Jetzt gibt es 2 Möglichkeiten, entweder muss Babtec besser davor warnen oder die Leute gehen auf Schulungen und wissen was sie tun, wenn sie das tun, was in der Anleitung steht. Wer ist jetzt schuld? Der Hersteller der Waffe oder der Täter?

    Einen Kommentar schreiben:


  • svenkonstanzer
    antwortet
    So, dann noch dem Link folgen und Seite 5 lesen....

    https://aycontrol.com/wp-content/upl..._anleitung.pdf

    wahrscheinlich könnte man die Liste unendlich verlängern....leider

    Einen Kommentar schreiben:


  • svenkonstanzer
    antwortet
    Bitteschön...hier mal eine Anleitung in der explizit der "Fernzugriff" beschrieben wird
    Ab Seite 2 wirds ausführlich beschrieben....
    Angehängte Dateien

    Einen Kommentar schreiben:


  • Beleuchtfix
    antwortet
    Zitat von concept Beitrag anzeigen
    wenn ich es wieder finde verlinke ich es!
    Nicht verlinken, - verklagen .
    Gruß Florian

    Einen Kommentar schreiben:


  • GLT
    antwortet
    Da bin ich mal gespannt.

    Einen Kommentar schreiben:


  • concept
    antwortet
    Zitat von BadSmiley Beitrag anzeigen
    Welcher Hersteller verlangt eine Weiterleitung auf 3671??

    ich habe diese empfehlung wirklich kürzlich bei einem hersteller in einer produktdokumentation gelesen. leider ist mir entfallen, welcher hersteller. wenn ich es wieder finde verlinke ich es!

    Einen Kommentar schreiben:


  • FISEChris1337
    antwortet
    Ja und wo soll VPN „schwer“ sein außer lite Anschlüssen ?

    Einen Kommentar schreiben:


  • BadSmiley
    antwortet
    Welcher Hersteller verlangt eine Weiterleitung auf 3671??

    Einen Kommentar schreiben:

Lädt...
X