bubblegun
Goto Top

Mobotix-Kamera D14 nicht mehr für Konfig erreichbar

Ich habe hier ums Haus einige Kameras, alles Mobotix weil es halt einfacher ist mit Geräten einer Firma zu arbeiten. Ab und zu gab es mal Probleme mit den alten Geräten, weil z.B. ein Netzteil abgeraucht ist. Hier nun ein Problem mit dem ich völlig überfordert bin:
Mobotix D14Di-Sec, lässt sich mit dem Magneten nicht auf Werkseinstellungen zurücksetzen. Die Kamera ist per Webbrowser nicht für die Konfiguration erreichbar, aber: die Kamera reagiert auf Ping (erste und zweite IP-Adresse), die Kamera startet und liefert Bilder an das NAS. Heißt, die Kamera funktioniert eigentlich ganz normal, nur ist sie über den integrierten Webbrowser nicht erreichbar, um sie zu konfigurieren. Das Gerät war auch aus dem Web erreichbar, musste ja immer nachschaun ob daheim alles in Ordnung ist. Möglicherweise hat sich da jemand breit gemacht?
Mit Windows-Bordmitteln (Problembehandlung) habe ich die Information erhalten "die Verbindung wird vom Remotegerät nicht akzeptiert". Hat jemand eine Idee was ich da noch machen könnte, um diese widerspenstige Cam zu konfigurieren?

Content-ID: 51993416177

Url: https://administrator.de/contentid/51993416177

Ausgedruckt am: 21.11.2024 um 17:11 Uhr

drnatur
drnatur 26.12.2023 um 17:38:17 Uhr
Goto Top
Servus,
ist sie mit der Mobotix-Software noch erreichbar?
LG
10138557388
10138557388 26.12.2023 aktualisiert um 18:27:49 Uhr
Goto Top
Möglicherweise hat sich da jemand breit gemacht?
... und ne eigene Firmware aufgespielt die den Hardware-Reset deaktiviert und dich dauerhaft aussperrt 😋.

Mal ehrlich, wofür gibt es VPNs für diesen Embedded Kram?!
Kann man heute eigentlich nur grob fahrlässig nennen solches Zeug ohne weiteren Schutz ins Internet zu hängen, sorry.

PJ.
l3xx3r
l3xx3r 27.12.2023 um 08:51:02 Uhr
Goto Top
Hi,

die Kamera ist hoffentlich vom Netz getrennt inzwischen?
Ich würde sie aufschrauben und sehen ob es einen seriellen Port gibt über den man noch manuell flashen kann.
Weiß nicht ob das bei Mobotix geht - andere bieten sowas.

Andernfalls würde ich zum Hammer greifen und mich von dem Gerät verabschieden. Ich würde der Kiste keinen Meter mehr über den Weg trauen. Gerade wenn dann noch eine Anbindung zum NAS da war.

Grüße
bubblegun
bubblegun 27.12.2023 um 10:05:55 Uhr
Goto Top
@i3xx3r: Natürlich ist die Kamera vom Netz getrennt, bzw wird isoliert gestartet. Der Syslog hat keinerlei Auffälligkeiten gezeigt. Natürlich waren im Webserver-log immer wieder Zugriffe versucht worden, allerdings wie immer ohne Erfolg.
@10138557388: Nein es ist keine andere Software aufgespielt worden, laut Syslog wird die originale Firmware gestartet.
@drnatur: Mit MX-Easy erscheint folgende Fehlermeldung "Die Mobotix-IP-Kamera MX 14D Live wurde nicht korrekt für den Zugriff über das lokale Netzwerk konfiguriert. Möchten Sie die Netzwerkkonfiguration ändern?" Das bringt aber kein Ergebnis.
chiefteddy
chiefteddy 27.12.2023 um 10:11:08 Uhr
Goto Top
Wenn du die Kamera in einem "isolierten" Netz startest, gibt es dort einen DHCP-Server, der der Kamera und deinem PC eine IP aus dem gleichen Netz zuweist?

Jürgen
bubblegun
bubblegun 27.12.2023 um 10:19:08 Uhr
Goto Top
Der DHCP von der Fritzbox ist ausgeschaltet, weil die Cam ja eine feste IP zugewiesen bekommen hat, die ist auch aktiv, weil Ping auf diese IP mit 63ms beantwortet wird. Aber ich werd das dann mal umstellen, damit ich das auch mal gecheckt hab, ob die eine andere IP nehmen würde.
chiefteddy
chiefteddy 27.12.2023 um 13:32:38 Uhr
Goto Top
Reset auf Werkseinstellungen führt in der Regel auf IP-Zuweisung per DHCP oder feste IP vom Hersteller (Default IP).

PC muss dann natürlich im jeweiligen Netz sein.

Dass man ein Werksreset in der Firmware deaktivieren kann, wäre mir neu. Da muss dann jemand mächtig gehackt haben.

Jürgen
10138557388
10138557388 27.12.2023 aktualisiert um 13:48:55 Uhr
Goto Top
Nein es ist keine andere Software aufgespielt worden, laut Syslog wird die originale Firmware gestartet.
Eine manipulierte Firmware wird da wohl kaum "ich bin die Hacker-Firmware" in die Logs schreiben um so auf sich aufmerksam zu machen face-big-smile.
Dass man ein Werksreset in der Firmware deaktivieren kann, wäre mir neu. Da muss dann jemand mächtig gehackt haben.
Da der Reset mit dem Magneten nicht zu jeder Zeit möglich ist und nur zu einem bestimmten Zeitpunkt im Boot-Vorgang möglich ist, halte ich das nicht für unmöglich dies mittels einer eigenen Firmware zu deaktivieren, aber ich hoffe mal das Mobotix da Signatur Beschränkungen für Firmware-Dateien implementiert hat, alles andere wäre für so eine Firma eh ein NoGo.

Also möglich ja aber aufwendig, unmöglich nein.

Könnte auch sein das der Flash-Speicher der CAM langsam aber sicher die Grätsche macht und sich das halt zufällig als erstes beim nicht erreichbaren Web-Server erkennbar macht.

Wenn alle Versuche nicht fruchten ab zum Mobotix-Support.
em-pie
em-pie 27.12.2023 um 20:39:52 Uhr
Goto Top
Moin,

Heißt, die Kamera funktioniert eigentlich ganz normal, nur ist sie über den integrierten Webbrowser nicht erreichbar, um sie zu konfigurieren.
Welche Fehlermeldung spuckt der Browser denn aus?
Nicht, dass da noch 1.0er Zertifikate laufen und nunmehr von jedem Browser abgelehnt werden.

Wie kommst du eigentlich ans Syslog? Schreibst du die nach extern weg?


P.S.
Kenne die mobotix Systeme nicht!
bubblegun
bubblegun 28.12.2023 um 12:40:59 Uhr
Goto Top
Ich bin zwar noch nicht weiter gekommen, aber folgendes ist schon mal geklärt: Reset auf Werkszustand und Reset auf DHCP funktioniert, ich Dödel hab den Magneten an die falsche Seite gehalten, weil die Cam im Manual hängend dargestellt wird!
IP wird von der Fritzbox zugewiesen, auch das funktioniert tadellos, neue IP ist auch per Ping erreichbar, nur die Konfig-Seite eben nicht. Naja und der Service von Mobotix war "früher mal erreichbar" nun wird man da konsequent abgewimmelt, heißt es gibt -noch dazu für diese alten Systeme- keinerlei Unterstützung mehr.
Dass das ein Zertifikatsproblem sein soll ist zwar möglich, aber die anderen Kameras sind ja auch alle erreichbar. Zwar nur mit der Ausnahmeregelung "trotzdem verbinden", aber es geht. Ich hab auch drei verschiedene Brwoser probiert, jedesmal wird die Verbindung durch das Gerät abgelehnt, "die Verbindung wird vom Remotegerät nicht akzeptiert", steht in meinem Auweia-Smartphone-Browser. Es sind da noch zwei D12D-Sec eine M12-Sec, eine Q24 und eine D14Di die erreichbar sind. Vielleicht kommt ja nach den Feiertagen doch noch eine Antwort von Mobotix, ansonsten werd ich wohl die Nacht-Module mit den Objektiven als Ersatzteile behalten, aber schad wär es schon so ein Teil einfach in die Tonne zu werfen.
10138557388
10138557388 28.12.2023 aktualisiert um 13:02:56 Uhr
Goto Top
Nimm mal curl für den Zugriff auf die Seite, und poste die Ausgabe
curl -vkL https://ip.der.webcam

oder mit Powershell Invoke-WebRequest und prüfe was dort zurückgeliefert wird.

Greifst du aus dem selben Subnetz wie der Kamera zu oder aus einem anderen heraus? Wenn letzteres mal aus dem Subnetz der Kamera aus zugreifen.
Das Teil auch mal mehrere Stunden vom Stromnetz trennen damit sich sämtliche Komponenten/Chips entladen können.
em-pie
em-pie 28.12.2023 um 12:57:36 Uhr
Goto Top
die Verbindung wird vom Remotegerät nicht akzeptiert
Nimm bitte mal einen PC-Browser und poste den Screenshot hier.
Ich gehe davon aus, dass da eine sprechende Meldung erscheint.
bubblegun
bubblegun 28.12.2023 aktualisiert um 13:42:04 Uhr
Goto Top
Na da kommt nicht viel, nur dass "ein Fehler aufgetreten ist". Interessanter vielleicht die Ansicht des IP-Scanners, da ist bei der 192.168.37.44 (auch eine D14Di) die komplette Information, während bei der 192.168.37.48 (das ist die kaputte D14Di) nichts dabei steht.
Und was die Powershell da geliefert hat, das kann ich nicht verarbeiten, allerdings war das aus dem zweiten Subnetz.
screenshot 2023-12-28 131730
advanced ip-scanner
powershell
Achja zum Vergleich bei einer funktionierenden Cam:
powershell
webrequest_2
10138557388
10138557388 28.12.2023 aktualisiert um 13:53:54 Uhr
Goto Top
Probier auch curl das liefert etwas mehr info und auch die Header gleich mit falls die TCP Verbindung überhaupt zustande kommt, oder du öffnest per F12 die Developer-Tools und dort den "Netzwerk" Tab. Und bitte nur aus dem selben Subnetz testen, viele Kameras verbieten oft den initialen Zugriff aus fremden Subnetzen bei der Ersteinrichtung.
10138557388
10138557388 28.12.2023 aktualisiert um 13:47:23 Uhr
Goto Top
Hat dich die Seite auf den Unterpfad umgeleitet oder hast du den Unterpfad aus dem Bookmarks aufgerufen?

screenshot

Bitte auch den Browser-Cache löschen oder den Privatmodus nutzen!
bubblegun
bubblegun 28.12.2023 um 14:05:19 Uhr
Goto Top
Die Seite leitet meine Anfrage auf diesen Unterpfad um. Beim Start der Kamera wird "userimage.html" als Homepage gesetzt. Und auch noch noch die Ausgabe in curl:
homepage
curl
Die Website liefert auch nach Cache löschen oder privatem Fenster keine andere Ausgabe, allerdings ist da der Aufruf ohne die Weiterleitung auf den Unterpfad möglich. Hat wohl wer -im Zweifelsfalle ich selbst- die Homepage verbogen?
10138557388
10138557388 28.12.2023 aktualisiert um 14:14:41 Uhr
Goto Top
Die Website liefert auch nach Cache löschen oder privatem Fenster keine andere Ausgabe, allerdings ist da der Aufruf ohne die Weiterleitung auf den Unterpfad möglich. Hat wohl wer -im Zweifelsfalle ich selbst- die Homepage verbogen?
Das macht der Browser-Cache wenn die Seite damals einen 301 permanent redirect geliefert hat. Das merkt sich der Browser und leitet direkt auf den Unterpfad auch ohne Verbindung zum Server.

OK das "refused" zeigt schon mal das da was antwortet aber der Webserver deine Anfrage oder deine IP warum auch immer blockt. Hast du die Anfrage jetzt aus dem Subnetz der Kamera getätigt, also mit SRC IP aus dem 192.168.37.0/24 Netz?
Alex29
Alex29 28.12.2023 um 15:20:39 Uhr
Goto Top
Hallo,
Beim starten zeigt die Cam eine bestimmte Reihenfolge von den 4 LED‘s unter der Bewegungsmelderabdeckung an. Läuft diese Sequenz korrekt ab? Du kannst es ja mit der anderen D14 oder dem Handbuch abgleichen.

Falls du es nicht gesperrt hast müsste der Zugriff auch über „http“ und nicht über „https“ funktionieren, dann bestünde zumindest nicht das Problem mit dem Zertifikat.
Ich hatte auch einmal schon Erfolg damit, die Uhrzeit am PC um 1…2 Jahre zurückzustellen, je nach dem von wann die Firmware auf der Cam ist.

Ich würde auch noch versuchen, ob der Zugriff über „MxWeb“ mit der IP auf Port 8085 klappt. Weitere Möglichkeit wäre auch der Zugriff mit der Software MxControllCenter oder MxManagementCenter.

Ich hatte bisher eine MOBOTIX-Cam, bei der der RAM den Geist aufgegeben hatte. Die bootete dann ständig, hat man aber an den LED‘s gesehen.

Viel Erfolg!
bubblegun
bubblegun 28.12.2023 aktualisiert um 16:25:09 Uhr
Goto Top
@Alex29: Die Kamera startet ganz normal. Auf dem Syslog wird auch angezeigt, dass der Startvorgang ganz normal wie üblich abläuft, aber ich werd das noch einmal mit der Systemlog-Datei von der 2. D14Di vergleichen, vielleicht ist da was zu erkennen.
Zugriff funktioniert nur über http, mit den Zertifikaten hatte ich mich noch nie beschäftigt. Ich hab mit einer M1 begonnen, da war das noch nicht Pflicht gewesen. Aber was meinst Du mit Zugriff über "MxWeb" über Port 8085? Davon hab ich noch nichts gehört, ich hatte mal das MxEasy-Center probiert, das hat mir die ganzen Cams verstellt, musst ich dann in der Startdatei überall "disabled" eintragen, damit ich wieder volle Kontrolle über die ganzen Kameras bekam.
@10138557388: Hab nun noch einmal das isolierte 192.168.37.0 Netz mit der Fritzbox aufgebaut mit PC und Kamera im selben Subnetz, die Anzeigen von Powershell und auch curl sind identisch wie oben dargestellt. Die Kamera hat ja auch eine Micro-SD-Karte im Slot, da sollte ein Backub-System drauf sein, der Ordner ist aber leer. Wie ich da ein passendes System drauf und zum starten bekomme, könnte mir sicher Mobotix sagen, wenn sie was sagen. Muss ich halt bis kommende Woche warten, dann ist dieses Seuchenjahr vorbei!
10138557388
10138557388 28.12.2023 aktualisiert um 16:00:05 Uhr
Goto Top
Zugriff funktioniert nur über http
Du hast auf die Cams von außerhalb deines Netzes nur per http zugegriffen??? Dir ist aber hoffentlich schon klar das das Kennwort bei Basic Auth dann im Klartext über die Leitung geht und leicht abgegriffen werden kann?!
Alex29
Alex29 28.12.2023 um 16:08:40 Uhr
Goto Top
„MxWeb“ war mal als „schönere“ Oberfläche für den Webserver der Cam gedacht. Muss aber auf der Cam unter: „Admin-Menu“ und „Webserver (für Experten)“ aktiviert werden. Wenn Du es nicht kennst hast Du es aber wahrscheinlich nicht angeschaltet.

Die besten Chancen hättest Du sicher noch mit der Cam an einem separierten PC in MxManagementCenter (gibts bei MOBOTIX kostenlos).
Für Android und iOS gibt es auch noch extra Software, die ich gern nutze.

Allerdings ist das Verhalten schon sehr ungewöhnlich. Bis auf die eine Cam, von der ich schrieb, bin ich bisher immer auf das Webinterface gekommen (bei ca. 30 Cams).

Nochmal viel Erfolg!!
bubblegun
bubblegun 28.12.2023 um 16:36:20 Uhr
Goto Top
Zitat von @10138557388:

Zugriff funktioniert nur über http
Du hast auf die Cams von außerhalb deines Netzes nur per http zugegriffen??? Dir ist aber hoffentlich schon klar das das Kennwort bei Basic Auth dann im Klartext über die Leitung geht und leicht abgegriffen werden kann?!

Na mein Gott, ich hab ja nur als Gast darauf zugegriffen, ohne irgendwelche Konfigurationsrechte. Die ACL von Mobotix ist da recht ausgefeilt, da gibt es recht unterschiedliche Zugriffsrechte. Und wer will schon bei mir ums Haus schaun, das sind nur meine Geschwister und Kinder. Und natürlich ich, wenn ich auswärts war. Aber seit Corona bin ich nur noch daheim und kümmere mich um die ganzen technischen Geräte face-smile