stibe88
Goto Top

Externes Ziel nicht erreichbar vom internen Netzwerk

Hallo Community

Ich habe bei mir Homematic IP installiert. Nun kann ich seit 4 Tagen mich nicht mehr in dieser App anmelden. Ich bekomme die Meldung "Accesspoint nicht erreichbar". Mit Accesspoint ist der Homematic IP Accesspoint gemeint. Von extern funktioniert aber alles ohne Probleme. Der Support von Homematic IP meint, dass mein Netzwerk das Problem ist. Ich habe jedoch nichts geändert. Trotz dem habe ich versucht, das Backup von 6 Tagen zu installieren (da hat alles noch funktioniert). Aber auch das hat keine Besserung gebracht. Ich habe auch versucht alles auf Werkeinstellungen zurückzusetzten. aber auch das hat nichts gebracht.

Zu meiner Ubiquiti Umgebung:
- Ubiquiti Cloud Key Gen2+
- Ubiquiti Security Gateway
- 3x Ubiquiti Accesspoint
- 2x Ubiquiti Switch

Zum Homematic IP:
Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80

Diese Ports sollten default nicht gesperrt sein.

Ich hoffe mir kann jemand helfen und bedanke mich schon Mal.

Content-Key: 628255

Url: https://administrator.de/contentid/628255

Printed on: April 18, 2024 at 01:04 o'clock

Member: michi1983
michi1983 Dec 04, 2020 at 14:13:46 (UTC)
Goto Top
Hi,

ohne dein internes IP Design zu kennen, wird dir hier keiner Helfen können.

Gruß
michi
Member: Stibe88
Stibe88 Dec 04, 2020 at 14:36:13 (UTC)
Goto Top
Hallo

Ich habe in meinem Netzwerk nichts blockiert. Das IP Design ist auch "standard". Ich habe ein 192.168.1.1/24 Netz, ohne Subnetz oder so. Ich muss vielleicht dazu sagen, da ich dieses Problem hatte, habe ich versucht alle Netzwerkgeräte (Security Gateway, Switch, AP's, Cloud Key) auf Werkseinstellungen zurück zu setzen. Jetzt ist mein Netzwerk so ziemlich nach standard konfiguriert.

LG

Stefan
Member: michi1983
michi1983 Dec 04, 2020 at 14:48:06 (UTC)
Goto Top
dann bleibt dir wohl nichts anderes übrig, als den Wireshark anzuwerfen und den Traffic aufzuzeichnen von deinem Mobile Device als Source und der Homeatic als Target.
Member: support-m
support-m Dec 04, 2020 at 14:53:09 (UTC)
Goto Top
Zitat von @Stibe88:

Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80
Hi,
wenn ich das richtig verstanden habe, greifst du von innen nach außen auf ein Gerät in deinem Netzwerk zu?
Sind die entsprechenden Portweiterleitungen aktiviert? Zeigen diese auf die richtige interne IP?
Hast du ausgehend irgendwas firewallmäßiges konfiguriert? Können diese Ports nach außen hin kommunizieren?

Was macht bei dir die Einwahl ins Internet, wie ist der Netzwerkaufbau? Kannst du intern auf die IP des "Homematic AP"s zugreifen? Pingen? Du hast keine doppelten IPs?

Fragen über Fragen.

MfG
Member: aqui
aqui Dec 04, 2020 updated at 14:56:20 (UTC)
Goto Top
Um die Netzwerk Connectivity an sich als Ursache auszuschliessen: Kannst du die lokale IP Adresse des Homematic IP Accesspoint vom Smartphone in deinem Heimnetz denn überhaupt pingen ? Auf diesen Banaltest kommt man doch immer als Erstes.
Hilfreich dafür sind wie immer die HE.NET Netzwerk Tools:
https://apps.apple.com/de/app/he-net-network-tools/id858241710
https://play.google.com/store/apps/details?id=net.he.networktools&hl ...
Ping vom PC oder Laptop im LAN oder WLAN geht natürlich auch.
Member: Stibe88
Stibe88 Dec 04, 2020 at 15:00:03 (UTC)
Goto Top
Pingen kann ich
Member: aqui
aqui Dec 04, 2020 updated at 15:07:51 (UTC)
Goto Top
OK, dann kannst du dein Netzwerk selber als Ursache vermutlich ausschliessen.
Es sei denn die App macht eine AP Discovery mit Multicast oder irgendeinem anderen Protokoll was der WLAN Accesspoint blockiert. Bei Multicast ist das hie und da mal der Fall wenn die eine Multicast zu Unicast Konvertierung machen oder nicht richtig machen.
Ohne dein WLAN AP Setup zu kennen wie der mit Multicast umgeht oder der MC zu Unicast Konvertierung kann man auch nur frei raten.
Allerdings findet man auch kaum Infos welche Protokolle Homematic im Netzwerk nutzt daher ist das so oder so auch nur geraten als mögliche Ursache. face-sad
Hier wäre ein Wireshark Trace absolut hilfreich !
Hast du eine Chance von einem Rechner im Kupfer Netz auf den Homematic zuzugreifen um das WLAN mal auszuschliessen als Ursache ? Hat der ggf. ein Web GUI ?
Member: tech-flare
tech-flare Dec 04, 2020 at 15:22:25 (UTC)
Goto Top
Zitat von @support-m:

Zitat von @Stibe88:

Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80
Hi,
wenn ich das richtig verstanden habe, greifst du von innen nach außen auf ein Gerät in deinem Netzwerk zu?
Sind die entsprechenden Portweiterleitungen aktiviert? Zeigen diese auf die richtige interne IP?
Brauch man nicht! Er drückt sich Laienhaft aus

Bei Homematic IP kommuniziert man mit den Geräten über die Cloud. Die Geräten brauchen einfach nur Internetzugriff. Mehr nicht. Ich selbst nutze diese in einem seperaten IoT VLAN
Member: tech-flare
tech-flare Dec 04, 2020 updated at 15:24:05 (UTC)
Goto Top
Zitat von @aqui:

Hast du eine Chance von einem Rechner im Kupfer Netz auf den Homematic zuzugreifen um das WLAN mal auszuschliessen als Ursache ? Hat der ggf. ein Web GUI ?
Wenn er nur den Homematic IP AP hat, dann hat dieser keine GUI. Auch findet man diese nicht per Mulicast. Die Geräten verbinden sich mit einem Code + Authkey in die Cloud und mit dieser Kombination koppelt man diese an die eigene App.
Member: tech-flare
tech-flare Dec 04, 2020 at 15:24:58 (UTC)
Goto Top
Zu meiner Ubiquiti Umgebung:
- Ubiquiti Cloud Key Gen2+
- Ubiquiti Security Gateway

Hast du IDS oder IPS aktivierte? Wenn ja deaktiviere dies und teste in 10 Minuten nochmal

Ich hoffe mir kann jemand helfen und bedanke mich schon Mal.
Member: Stibe88
Stibe88 Dec 04, 2020 at 15:49:45 (UTC)
Goto Top
Stimmt. Kein GUI. Aber mein Home Assistant hat auch keinen Zugriff mehr. Das heisst, auch voom LAN funktioniert es nicht.
Member: Stibe88
Stibe88 Dec 04, 2020 updated at 15:51:37 (UTC)
Goto Top
IDS und IPS habe ich deaktiviert
Member: tech-flare
tech-flare Dec 04, 2020 at 16:20:44 (UTC)
Goto Top
Zitat von @Stibe88:

Stimmt. Kein GUI. Aber mein Home Assistant hat auch keinen Zugriff mehr. Das heisst, auch voom LAN funktioniert es nicht.
Der HomeAssistant kommuniziert auch nur über die Cloud bei Homematic IP, sofern du nicht die Zentral und nur einen AccessPoint hast. Dies hast du ja bisher verschwiegen ;)

Leuchtet denn die LED am Homematic IP AccessPoint durchgehend blau?
Member: Stibe88
Stibe88 Dec 04, 2020 at 16:35:14 (UTC)
Goto Top
Ja. Der Accesspoint leuchtet blau. Er ist auch erreichbar solange ich nicht im selben Netz bin.
Member: Stibe88
Stibe88 Dec 04, 2020 at 19:27:14 (UTC)
Goto Top
Was macht bei dir die Einwahl ins Internet Ein Modem vom Internet Anbieter (Quickline)
wie ist der Netzwerkaufbau? Modem -> Security Gateway -> Switch -> Endgeräte
Kannst du intern auf die IP des "Homematic AP"s zugreifen? Ja
Du hast keine doppelten IPs? Nein
Member: Stibe88
Stibe88 Dec 04, 2020 at 19:30:05 (UTC)
Goto Top
Wenn ich nach dem Filtere: ip.addr == 192.168.1.153 (Das ist die IP vom Homematic IP Gateway) bekomme ich folgende Einträge:
192.168.1.153 224.0.0.120 UDP 43438 → 43438 Len=277

Sorry, aber bei Wireshark kenn ich mich nicht wirklich aus. So tief war ich noch nie im Netzwerk..