« Elektrotechnik & Smarthome  |

Loxone und Magenta 5G Router vertragen sich irgendwie nicht...

Teilen: facebook    whatsapp    email
 1  2 ...... 3  > 
  •  joho78
  •   Bronze-Award
16.7.2022 - 27.7.2023
61 Antworten | 15 Autoren 61
1
62
Ich habe aktuell zwar ein etwas spezielles Thema am Tisch aber vielleicht habe ich ja "Glück" und jemand von euch konnte dies (hoffentlich) lösen:

Ich nutze einen Loxone Miniserver (aus 2017) zur Visualiserung und Steuerung in unserem Haus. Bis vor ein paar Monaten hatte ich ein A1 Hybrid Modem und mittels Portweiterleitung konnte ich problemlos auch von unterwegs mittels zb. Smartphone auf Loxone zugreifen 

Aktuell: wir sind nun auf Magenta 5G mit dem Modem Huawei 5G CPE Pro 2 umgestiegen (da es ja tollerweise im Zentrum einer 3.000 Einwohner-Gemeinde erst ca. 2047 Glasfaser geben wird) und nun kann der Miniserver bzw. Loxone nicht mehr erreicht werden. Was ich schon getan habe:

- Miniserver ins neue Netz eingebunden (hat ja nun eine neue IP) und die Bedienung/Zugriff innerhalb unseres WLANs funktioniert top (wie früher) und man kann den Miniserver auch über die IP erreichen

-  Den APN im Router auf den Business APN geändert so dass ich eine öffentliche dynamische IP-Adresse bekomme

- Portweiterleitung beim oben genannten Router eingestellt (heißt bei Huawei "Virtueller Server") mit entsprechenden Ports die natürlich auch beim Miniserver in der Config eingestellt sind 

Problem: der Miniserver ist außerhalb unseres WLANs nicht erreichbar. Viele Varianten schon probiert; auch den Kundendienst angerufen die meinten, dass es leider sehr oft bei 5G-Lösungen Probleme mit Portweiterleitungen gibt und man VPN nutzen sollte, was aber keine "saubere Lösung" für mich ist, da man da ja zb keine Push-Nachrichten bekommt (ist mir aber wichtig wegen Alarmanlage oder Rauchmelder)

Fazit: nachdem ja doch immer mehr Leute auf 5G umsteigen: kennt zufällig jemand dieses Thema und kann eine mögliche Lösung anbieten? 

  •  MissT
  •   Gold-Award
16.7.2022  (#1)
Das Problem ist die IP-Adresse. Du brauchst entweder eine fixe IP-Adresse oder einen DNS-Dienst. Ich musste dieses Problem ebenfalls lösen (lassen). Leider ist erst beim Miniserver Generation 2 bereits von Haus aus ein DNS-Dienst integriert.

1
  •  tempo85
  •   Bronze-Award
16.7.2022  (#2)
Welche Ports nutzt du? Bzw. hast du schon mal andere Versucht z.B. einen ganz hohen 40.000 oder einen ganz niedrigen 22 (wenn nicht schon verwendet durch SSH etc.)

Ich hatte mal das Problem das bei einem Router tausch mein Nextcloud Server nicht mehr ging, hat lange gedauert bis ich drauf gekommen bin das der 443 er Port für den Provider belegt war, bzw. meine Einstellung wurde einfach ignoriert. Es wurde einfach die Weboberfläche ins Internet weitergeleitet so das der Techniker mit dem Passwort direkt in den Router einsteigen konnte, eigentlich ein erhebliches Sicherheitsrisiko, denn mit dem richtigen Passwort kann dies jeder auf der Welt kann.

1
  •  joho78
  •   Bronze-Award
16.7.2022  (#3)

zitat..
MissT schrieb:

Das Problem ist die IP-Adresse. Du brauchst entweder eine fixe IP-Adresse oder einen DNS-Dienst. Ich musste dieses Problem ebenfalls lösen (lassen). Leider ist erst beim Miniserver Generation 2 bereits von Haus aus ein DNS-Dienst integriert.

Was meinst du mit fixer IP? Ich habe ja ein fixe vergeben die sich nie ändert (192.168.x.xxx). Wenn ich also die Geräte im Router aufliste, hat der Server immer die selbe IP


1


  •  joho78
  •   Bronze-Award
16.7.2022  (#4)

zitat..
tempo85 schrieb:

Welche Ports nutzt du? Bzw. hast du schon mal andere Versucht z.B. einen ganz hohen 40.000 oder einen ganz niedrigen 22 (wenn nicht schon verwendet durch SSH etc.)

Ich hatte mal das Problem das bei einem Router tausch mein Nextcloud Server nicht mehr ging, hat lange gedauert bis ich drauf gekommen bin das der 443 er Port für den Provider belegt war, bzw. meine Einstellung wurde einfach ignoriert. Es wurde einfach die Weboberfläche ins Internet weitergeleitet so das der Techniker mit dem Passwort direkt in den Router einsteigen konnte, eigentlich ein erhebliches Sicherheitsrisiko, denn mit dem richtigen Passwort kann dies jeder auf der Welt kann.

Alles schon probiert (also bis rauf zu 65500 als Port etc). hat leider nix gebracht 


1
  •  Kleinermuk
  •   Gold-Award
16.7.2022  (#5)
Das geht auch so nicht. 
Du musst zwei Dinge machen.
1) Feststellen welche öffentliche  IP_Adresse  du von Magneta fürs Magentanetz bekommen hast. Im Browser einfach nach whatistmyip  eingeben .  Die angezeigte IP Adresse ist deine im Moment  öffentlich IP Adresse. 
2) Dann musst du die ein TCP-Port aussuchen (wenn nicht schon von der Applikation vorgeben)
3) Und dann must du ein TCP-Port-Forwarding am Magenta Router einrichten. 
 z.B.   Öffentliche IP:  66.249.70.22
          TCP-Port: 4005

          Lokale-IP: 192.168.3.5
          Service ssh (TCP-Port 22)
 
Verbindungsufbau von außen mittels putty: 

66.249.70.22   Port:4005  ---> Router  ---> 192.168.3.5 Port 22
        

2022/20220716928920.png

Einrichten Magenta Router:
https://community.magenta.at/topic/6406-huawei-5g-cpe-pro-2-port-forwarding/

Nachteil:  Geht halt nur solange, solange deine öffentliche IP Adresse gleich bleibt.
                 Soweit ich weiß, braucht man einen Business-Anschluss, wenn man eine
                  fixe (statische) IP Adresse haben will. Ist zumindest bei A1 so. 

Alternative: Zugriff  über Loxone cloud.  Miniserver registriert sich über dyndns über seine Seriennummer in der Cloud.
Zugriff dann über WEB:   https://dns.loxonecloud.com/504F94000000
504F94000000 Seriennummer vom Miniserver.

https://www.loxone.com/dede/kb/remote-connect/

Abe alles nur therotisch abehandelt, da ich keinen loxone server habe.

1
  •  peterT1
  •   Gold-Award
16.7.2022  (#6)

zitat..
joho78 schrieb:

Was meinst du mit fixer IP? Ich habe ja ein fixe vergeben die sich nie ändert (192.168.x.xxx). Wenn ich also die Geräte im Router aufliste, hat der Server immer die selbe IP

Die öffentliche IP (die vom Provider zugeteilt wird) ist gemeint.


1
  •  Kleinermuk
  •   Gold-Award
16.7.2022  (#7)
Ähh Tippfehler :  whatismyip und nicht whatistmyip.
Und ich würde die IP-Adresse auch nicht hier bekannt geben. Gibt ja immer wieder die "bösen Mädchen und Buben", die dann gleich mal einen "Securitytest" auf diese IP machen. 😀

1
  •  chrismo
  •   Gold-Award
16.7.2022  (#8)

zitat..
Kleinermuk schrieb: ) Feststellen welche öffentliche  IP_Adresse  du von Magneta fürs Magentanetz bekommen hast.

Und da auch sichergehen, dass der 5G Router die gleiche hat, also die APN-Umstellung geklappt hat (bei Magenta "business.gprsinternet"). D.h. der Router muss bei seinem Netzwerkstatus direkt die angezeigte öffentliche IP haben und selbst nicht eine 10.x.x.x. oder andere interne IP (dann wäre noch immer Carrier NAT aktiv).

EDIT: "Nachteil:  Geht halt nur solange, solange deine öffentliche IP Adresse gleich bleibt"

Da kommt dann eben der DynDNS- Dienst ins Spiel. Aber das ist nur eine Komfortfunktion. Zuerst muss man mal sicherstellen, dass der Zugriff grundsätzlich geht.


1
  •  Stoffal02
  •   Silber-Award
16.7.2022  (#9)
Ich bekomme aber auch push nachrichten, obwohl mrine miniserver nicht öffentlich zugänglich sind

1
  •  Kleinermuk
  •   Gold-Award
16.7.2022  (#10)
Fertig konfiguriert mit NAT und DynDns 😀
Wer leiht mir seinen Miniserver Version V2 zum ausgiebigen testen für längere Zeit?😀 


2022/20220716646835.jpg


2022/20220716114663.png

2022/202207168015.png


2022/20220716440003.png

2022/20220716567355.png


1
  •  chrismo
  •   Gold-Award
16.7.2022  (#11)

zitat..
joho78 schrieb: Bis vor ein paar Monaten hatte ich ein A1 Hybrid Modem und mittels Portweiterleitung konnte ich problemlos auch von unterwegs mittels zb. Smartphone auf Loxone zugreifen

So wie ich das verstehe, weiß ja joho was er grundsätzlich machen muss (also wie er die Portweiterleitung einrichten muss, die ja bei A1 ging) nur geht es mit dem neuen Router nicht mehr.

@joho78 Du könntest mal die Konfig deines Routers posten (IP schwärzen, oder nach den Screenshots vor dem Posten mal das Modem neustarten, dann kriegst neue IPs und kannst sie gefahrlos posten), dann können wir schauen, ob villeicht was auffällt.




1
  •  Kleinermuk
  •   Gold-Award
16.7.2022  (#12)

zitat..
chrismo schrieb: So wie ich das verstehe, weiß ja joho was er grundsätzlich machen muss (also wie er die Portweiterleitung einrichten muss, die ja bei A1 ging) nur geht es mit dem neuen Router nicht mehr.

Ach, jetzt nach dem nochmaligen Durchlesen vom  Thread vom TE hab ich es auch kapiert.  Der TE kennt sich mit der Thematik eh aus. Und du hast eh schon den Hinweis gegeben, dass man den APN auf Business-APN umstellen muss. 
https://www.magenta.at/hilfe-service/services/hardwaresupport/device/internet-5g/box-pro2/topic/sicherheit/apn-nat-typ-andern/1


1
  •  joho78
  •   Bronze-Award
16.7.2022  (#13)
Alter Schwede emoji Mit A1 über das gute, alte Kupferkabel-Modem war das eine Sache von 7,5 Sekunden... emoji

Hab nun Folgendes gemacht: 

- mit whatismyip meine IP herausgefunden (die Umstellung der APN auf Business APN (business.gprsinternet) dürfte also anscheinend funktioniert haben nehme ich mal an) => öffentliche IP: 46.124.xxx.xxx

- Eine Portweiterleitung im Huawei Router eingerichtet:


2022/20220716718356.png
- HTTP Port für externen Zugriff in der Loxone Config auf 49150 und die statische IP auf 192.168.8.201 etc gesetzt

Ergebnis: Nicht erfolgreich 

1
  •  Kleinermuk
  •   Gold-Award
16.7.2022  (#14)
Verstehe ich jetzt nicht, warum du das Tcp-Port auf dem Server auf 49150 änderst. Die NAT Regel leitet doch auf Port 80 die Http-Session weiter. Und wenn du das Port am Server beibehalten möchtest, dann musst du in der NAT-Rule das LAN Port von 80 auf 49150 ändern.

1
  •  joho78
  •   Bronze-Award
17.7.2022  (#15)

zitat..
Kleinermuk schrieb:

Verstehe ich jetzt nicht, warum du das Tcp-Port auf dem Server auf 49150 änderst. Die NAT Regel leitet doch auf Port 80 die Http-Session weiter. Und wenn du das Port am Server beibehalten möchtest, dann musst du in der NAT-Rule das LAN Port von 80 auf 49150 ändern.

hmm. Meinst du so?


2022/20220717344239.png
Hat leider auch nicht funktioniert (externe IP ist noch immer die selbe; vorher gecheckt). Echt knifflig. Vielleicht hilft der Screenshot von meiner Loxone Config:


2022/20220717127308.png

Auch der Link mittels DNS funktioniert nicht...

Ich stehe an emoji




1
  •  Kleinermuk
  •   Gold-Award
17.7.2022  (#16)
Sag mal, wie kommst  du intern auf den Miniserver?
http://192.168.8.201   oder https://192.168.8.201

1
  •  joho78
  •   Bronze-Award
17.7.2022  (#17)

zitat..
Kleinermuk schrieb:

Sag mal, wie kommst  du intern auf den Miniserver?
http://192.168.8.201   oder https://192.168.8.201

Ersteres 


1
  •  Kleinermuk
  •   Gold-Award
17.7.2022  (#18)
Welchen Output geben die 3 Commands von der Command Line?

C:\>curl http://192.168.8.201
C:\>curl https://192.168.8.201
C:\>curl http://192.168.8.201:49150

1
  •  Kleinermuk
  •   Gold-Award
17.7.2022  (#19)
Vom Internet (Handy),  wie schaut die Eingabe der Adresse aus ?

1
  •  berhan
  •   Gold-Award
17.7.2022  (#20)
Es könnte sein, dass das mit der Portweiterleitung gar nicht geht, oder ein Großteil der Ports gesperrt sind.

So wie du das machen willst, ist das sowieso nicht gscheit, du möchtest über http (also port 80) auf den Server zugreifen, also unverschlüsselt. Was hindert einen Angreif daran selbiges zu machen, es wird ja alles im Klartext übermittelt.

Beschreibe Mal deine Anforderung, die VPN Variante wie vom Kundenservice vorgeschlagen ist nämlich nicht so verkehrt.

1
  •  Andreas90
  •   Bronze-Award
17.7.2022  (#21)
Hast du evtl. schon geschaut ob du überhaupt eine Öffentliche ipv4 Adresse hast evtl. hast ja DS-Lite! 

Generell ist das öffnen von Ports als Sicherheitsrisiko einzustufen, beser wäre VPN oder Loxone remote connect (gen2) 

1
 1  2 ...... 3  > 


Beitrag schreiben oder Werbung ausblenden?
Einloggen

 Kostenlos registrieren [Mehr Infos]


next