Externes Ziel nicht erreichbar vom internen Netzwerk

Mitglied: Stibe88

Stibe88 (Level 1) - Jetzt verbinden

04.12.2020 um 15:09 Uhr, 662 Aufrufe, 16 Kommentare

Hallo Community

Ich habe bei mir Homematic IP installiert. Nun kann ich seit 4 Tagen mich nicht mehr in dieser App anmelden. Ich bekomme die Meldung "Accesspoint nicht erreichbar". Mit Accesspoint ist der Homematic IP Accesspoint gemeint. Von extern funktioniert aber alles ohne Probleme. Der Support von Homematic IP meint, dass mein Netzwerk das Problem ist. Ich habe jedoch nichts geändert. Trotz dem habe ich versucht, das Backup von 6 Tagen zu installieren (da hat alles noch funktioniert). Aber auch das hat keine Besserung gebracht. Ich habe auch versucht alles auf Werkeinstellungen zurückzusetzten. aber auch das hat nichts gebracht.

Zu meiner Ubiquiti Umgebung:
- Ubiquiti Cloud Key Gen2+
- Ubiquiti Security Gateway
- 3x Ubiquiti Accesspoint
- 2x Ubiquiti Switch

Zum Homematic IP:
Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80

Diese Ports sollten default nicht gesperrt sein.

Ich hoffe mir kann jemand helfen und bedanke mich schon Mal.
Mitglied: michi1983
04.12.2020 um 15:13 Uhr
Hi,

ohne dein internes IP Design zu kennen, wird dir hier keiner Helfen können.

Gruß
michi
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 15:36 Uhr
Hallo

Ich habe in meinem Netzwerk nichts blockiert. Das IP Design ist auch "standard". Ich habe ein 192.168.1.1/24 Netz, ohne Subnetz oder so. Ich muss vielleicht dazu sagen, da ich dieses Problem hatte, habe ich versucht alle Netzwerkgeräte (Security Gateway, Switch, AP's, Cloud Key) auf Werkseinstellungen zurück zu setzen. Jetzt ist mein Netzwerk so ziemlich nach standard konfiguriert.

LG

Stefan
Bitte warten ..
Mitglied: michi1983
04.12.2020 um 15:48 Uhr
dann bleibt dir wohl nichts anderes übrig, als den Wireshark anzuwerfen und den Traffic aufzuzeichnen von deinem Mobile Device als Source und der Homeatic als Target.
Bitte warten ..
Mitglied: support-it
04.12.2020 um 15:53 Uhr
Zitat von Stibe88:

Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80
Hi,
wenn ich das richtig verstanden habe, greifst du von innen nach außen auf ein Gerät in deinem Netzwerk zu?
Sind die entsprechenden Portweiterleitungen aktiviert? Zeigen diese auf die richtige interne IP?
Hast du ausgehend irgendwas firewallmäßiges konfiguriert? Können diese Ports nach außen hin kommunizieren?

Was macht bei dir die Einwahl ins Internet, wie ist der Netzwerkaufbau? Kannst du intern auf die IP des "Homematic AP"s zugreifen? Pingen? Du hast keine doppelten IPs?

Fragen über Fragen.

MfG
Bitte warten ..
Mitglied: aqui
04.12.2020, aktualisiert um 15:56 Uhr
Um die Netzwerk Connectivity an sich als Ursache auszuschliessen: Kannst du die lokale IP Adresse des Homematic IP Accesspoint vom Smartphone in deinem Heimnetz denn überhaupt pingen ? Auf diesen Banaltest kommt man doch immer als Erstes.
Hilfreich dafür sind wie immer die HE.NET Netzwerk Tools:
https://apps.apple.com/de/app/he-net-network-tools/id858241710
https://play.google.com/store/apps/details?id=net.he.networktools&hl ...
Ping vom PC oder Laptop im LAN oder WLAN geht natürlich auch.
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 16:00 Uhr
Pingen kann ich
Bitte warten ..
Mitglied: aqui
04.12.2020, aktualisiert um 16:07 Uhr
OK, dann kannst du dein Netzwerk selber als Ursache vermutlich ausschliessen.
Es sei denn die App macht eine AP Discovery mit Multicast oder irgendeinem anderen Protokoll was der WLAN Accesspoint blockiert. Bei Multicast ist das hie und da mal der Fall wenn die eine Multicast zu Unicast Konvertierung machen oder nicht richtig machen.
Ohne dein WLAN AP Setup zu kennen wie der mit Multicast umgeht oder der MC zu Unicast Konvertierung kann man auch nur frei raten.
Allerdings findet man auch kaum Infos welche Protokolle Homematic im Netzwerk nutzt daher ist das so oder so auch nur geraten als mögliche Ursache. :-( face-sad
Hier wäre ein Wireshark Trace absolut hilfreich !
Hast du eine Chance von einem Rechner im Kupfer Netz auf den Homematic zuzugreifen um das WLAN mal auszuschliessen als Ursache ? Hat der ggf. ein Web GUI ?
Bitte warten ..
Mitglied: tech-flare
04.12.2020 um 16:22 Uhr
Zitat von support-it:

Zitat von Stibe88:

Homematic funktioniert so:
Die Kommunikation via wlan via app geht zuerst zum router dann ins internet und anschliessend via cloud zu dem Homematic AP.

Homematic IP braucht folgende Port:
- 43439
- 9393
- 8888
- 6969
- 80
Hi,
wenn ich das richtig verstanden habe, greifst du von innen nach außen auf ein Gerät in deinem Netzwerk zu?
Sind die entsprechenden Portweiterleitungen aktiviert? Zeigen diese auf die richtige interne IP?
Brauch man nicht! Er drückt sich Laienhaft aus

Bei Homematic IP kommuniziert man mit den Geräten über die Cloud. Die Geräten brauchen einfach nur Internetzugriff. Mehr nicht. Ich selbst nutze diese in einem seperaten IoT VLAN
Bitte warten ..
Mitglied: tech-flare
04.12.2020, aktualisiert um 16:24 Uhr
Zitat von aqui:

Hast du eine Chance von einem Rechner im Kupfer Netz auf den Homematic zuzugreifen um das WLAN mal auszuschliessen als Ursache ? Hat der ggf. ein Web GUI ?
Wenn er nur den Homematic IP AP hat, dann hat dieser keine GUI. Auch findet man diese nicht per Mulicast. Die Geräten verbinden sich mit einem Code + Authkey in die Cloud und mit dieser Kombination koppelt man diese an die eigene App.
Bitte warten ..
Mitglied: tech-flare
04.12.2020 um 16:24 Uhr
Zu meiner Ubiquiti Umgebung:
- Ubiquiti Cloud Key Gen2+
- Ubiquiti Security Gateway

Hast du IDS oder IPS aktivierte? Wenn ja deaktiviere dies und teste in 10 Minuten nochmal

Ich hoffe mir kann jemand helfen und bedanke mich schon Mal.
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 16:49 Uhr
Stimmt. Kein GUI. Aber mein Home Assistant hat auch keinen Zugriff mehr. Das heisst, auch voom LAN funktioniert es nicht.
Bitte warten ..
Mitglied: Stibe88
04.12.2020, aktualisiert um 16:51 Uhr
IDS und IPS habe ich deaktiviert
Bitte warten ..
Mitglied: tech-flare
04.12.2020 um 17:20 Uhr
Zitat von Stibe88:

Stimmt. Kein GUI. Aber mein Home Assistant hat auch keinen Zugriff mehr. Das heisst, auch voom LAN funktioniert es nicht.
Der HomeAssistant kommuniziert auch nur über die Cloud bei Homematic IP, sofern du nicht die Zentral und nur einen AccessPoint hast. Dies hast du ja bisher verschwiegen ;)

Leuchtet denn die LED am Homematic IP AccessPoint durchgehend blau?
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 17:35 Uhr
Ja. Der Accesspoint leuchtet blau. Er ist auch erreichbar solange ich nicht im selben Netz bin.
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 20:27 Uhr
Was macht bei dir die Einwahl ins Internet Ein Modem vom Internet Anbieter (Quickline)
wie ist der Netzwerkaufbau? Modem -> Security Gateway -> Switch -> Endgeräte
Kannst du intern auf die IP des "Homematic AP"s zugreifen? Ja
Du hast keine doppelten IPs? Nein
Bitte warten ..
Mitglied: Stibe88
04.12.2020 um 20:30 Uhr
Wenn ich nach dem Filtere: ip.addr == 192.168.1.153 (Das ist die IP vom Homematic IP Gateway) bekomme ich folgende Einträge:
192.168.1.153 224.0.0.120 UDP 43438 → 43438 Len=277

Sorry, aber bei Wireshark kenn ich mich nicht wirklich aus. So tief war ich noch nie im Netzwerk..
Bitte warten ..
Heiß diskutierte Inhalte
Off Topic
Wohin mit alter (Server)Hardware?
insidERRVor 10 StundenFrageOff Topic33 Kommentare

Hallo zusammen. Nachdem unser Leasing nach 5 Jahren ausgelaufen ist, haben wir auf der Arbeit neue Server bekommen. Wieder sind es zwei Hosts für ...

Server-Hardware
RPI4 nicht zugreifbar
gelöst winlinVor 1 TagFrageServer-Hardware27 Kommentare

Hallo Zusammen, hoffe jemand kann mir helfen. Ich habe eine RPI4 gekauft. Habe mir zwei SD Karten genommen und auf einer LibreELEC und auf ...

LAN, WAN, Wireless
WLAN Netz über LAN verstärken
PeterM200Vor 1 TagFrageLAN, WAN, Wireless18 Kommentare

Hallo zusammen! Ich bin neu hier, suche schon seit Stunden im Netz nach einer Lösung für mein Problem und habe mich nun entschlossen, hier ...

Windows 10
PDF unterschreiben
ahussainVor 1 TagFrageWindows 1012 Kommentare

Hallo allerseits, ich suche (für einen Kunden) nach einem Weg, PDFs zu unterschreiben und dann per Mail zu verschicken. Ich sehe zwei Möglichkeiten: PDF ...

SAN, NAS, DAS
Privater NAS Server für günstig Geld
gelöst pavelruVor 1 TagFrageSAN, NAS, DAS9 Kommentare

Hallo Zusammen, Wir möchte für privat uns einen Speicher für Daten anlegen. Jetzt ist die Frage, welcher empfohlen wird? Wir möchten folgendes beinhalten: - ...

Router & Routing
LTE oder 5G im Wohnmobil
IT-ProfVor 1 TagFrageRouter & Routing14 Kommentare

Hallo Gemeinde, meine Frau hat ein Wohnmobil gekauft. Ganz viel Technik drin im LKW, aber kein Internet über die Hotspot Funktion des Smartphones hinaus. ...

Windows 10
Windows 10 Anmeldezeitenbeschränkung für Kinder
gelöst bastian23Vor 12 StundenFrageWindows 1014 Kommentare

Hallo, kennt jemand von Euch eine Lösung, um meine Kinder daran zu hintern ihre Notebooks nach z.B. 21 Uhr zu nutzen? Ein einfacher shutdown ...

Soziale Netzwerke
Kein Zugriff auf Facebook-Seite
micsonVor 1 TagFrageSoziale Netzwerke8 Kommentare

Hallo, wir betreiben schon recht lange eine Facebook-Seite. So lange, dass damals für die Erstellung der Seite noch kein Facebook-Profil erforderlich war. Die Seite ...