Probleme mit HTTPS und SSL

Begonnen von Burny4600, 20 März 2018, 14:06:52

Vorheriges Thema - Nächstes Thema

Burny4600

#15
@rudolfkoenig

ZitatClient:
attr global logfile -
attr global modpath .
attr global motd none
attr global mseclog
define telnet telnet 7173 global
define F2 FHEM2FHEM localhost:7443:SSL LOG:.*

Wie soll das funktionieren mit localhost?
Wenn du ein Gerät hast das auf mehrer FHEM2FHEM Remoteschnittstellen zugreift kannst du mit localhost keine Auflösung bewirken.
Da muss doch jede Remoteschnittstelle separat definiert werden.
Oder habe ich da etwas falsch verstanden bei FHEM2FHEM?
ZB. Mein Server bedient sich an mehreren Clients via FHEM2FHEM

define F2F_Rasp02 FHEM2FHEM 192.168.17.182:7072:SSL LOG: ........................... <Passwort>
define F2F_Rasp03 FHEM2FHEM 192.168.17.183:7072:SSL LOG: ........................... <Passwort>
.........
define F2F_Rasp06 FHEM2FHEM 192.168.17.190:7072:SSL LOG: ........................... <Passwort>


Was machst du mit dem define d dummy?
Mfg Chris

Raspberry Pi 2/2+/3/3+/4 / Betriebssystem: Bullseye Lite
Schnittstellen: RFXtrx433E, SIGNALduino, MQTT, nanoCUL, HM-MOD-UART, 1-Wire, LAN, ser2net, FHEM2FEHEM
Devices: S.USV, APC-USV, Fronius Datalogger Web 2, FS20, IT, Resol VBUS & DL2, TEK603, WMR200, YouLess, Homematic, MQTT

rudolfkoenig

ZitatWenn du ein Gerät hast das auf mehrer FHEM2FHEM Remoteschnittstellen zugreift kannst du mit localhost keine Auflösung bewirken.
Ich verstehe diese Aussage nicht. Ich wollte mit meinem trivial-Beispiel zeigen, dass die obige Aussage (sinngemaess: FHEM2FHEM an telnet mit SSL geht nur mit IP, nicht mit Hostnamen) falsch ist, bzw. die Ursache des Problems nicht in FHEM zu suchen ist. Aus Sicht von FHEM ist kein Unterschied zwischen localhost und ccs-ht-rasp06, beides wird fuer FHEM vom System aufgeloest, d.h. nach IP konvertiert. Ich habe gezeigt, dass localhost geht, also FHEM weiss prinzipiell, wie man DNS bedient. Wenn in deinem Fall  IP geht, hostname aber nicht, dann ist die Konvertierung (d.h. die DNS Konfiguration) kaputt, wenigstens was diesen Hostnamen betrifft.

Und nachdem ich jetzt auch die Punkte 1 und 2 gelesen habe, bin ich dafuer, dass sie _NICHT_ ins Wiki aufgenomen werden, da sie im Normalfall zahlreiche Probleme verursachen wuerden, insb wenn sie von Leuten ohne Ahnung einfach abgetippt werden. Ich meine damit:
- mehrere Fallback-DNS-Server
- mehrere IPs fuer den gleichen Rechnernamen in /etc/hosts
- 127.0.1.1 als IP
Das alles kann unter bestimmten Umstaenden sinnvoll sein, aber sicher nicht im Normalfall.