[gelöst] FHEMWEB SSL/HTTPS error - ungebetener Gast?

Begonnen von t1me2die, 31 Juli 2018, 13:02:16

Vorheriges Thema - Nächstes Thema

t1me2die

Moin Christoph, ich habe noch eine Frage, ich habe auf der FritzBox nur einen VPN-User eingerichtet.
Bentuze diesen VPN User auf meinem iPhone und auf dem iPhone von meiner Freundin.
Was passiert, wenn wir beide versuchen gleichzeitig eine VPN Verbindung aufzubauen?
Wird die andere Verbindung gekappt?
Wäre es evtl. ratsam für jeden User einen eigenen VPN-User anzulegen?

Problem könnte entstehen, wenn wir beide gleichzeitig das Haus verlassen und Geofancy den Status via VPN melden möchte, wir uns aber gegenseitig rausschmeißen...

Gruß
Mathze

Christoph Morrison

Zitat von: t1me2die am 02 August 2018, 08:11:16
Moin Christoph, ich habe noch eine Frage, ich habe auf der FritzBox nur einen VPN-User eingerichtet.
Bentuze diesen VPN User auf meinem iPhone und auf dem iPhone von meiner Freundin.
Was passiert, wenn wir beide versuchen gleichzeitig eine VPN Verbindung aufzubauen?
Wird die andere Verbindung gekappt?
Wäre es evtl. ratsam für jeden User einen eigenen VPN-User anzulegen?

Das gibt einen IP-Konflikt, da du ja einem Device eine feste IP-Adresse zuweisen musst. Du musst für jedes Gerät das sich möglicherweise konkurrierend verbinden soll, einen eigenen VPN-Zugang anlegen. Ich habe das so gelöst, dass ich User-basierte VPN-Accounts (für Verbindungen bei Bedarf) + gerätespezifische VPN-Accounts anlege.

Da du ja nun auch die Mobileconfig kennen solltest kannst du VPN-Accounts, die du in der Fritzbox angelegt hast, auch über Mobileconfig distribuieren (zusammen mit Wifi-Accounts, nur so als Hinweis).

Wernieman

? Man  muß doch keinem Gerät, für VPN, eine feste IP in der FritzBox anlegen ?

Allerdings ist es trotzdem gut, wenn man für jedes Gerät einen eigenen Akkount macht. Wenn dann eines verloren geht, ist die Sperrung einfacher!
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

t1me2die

Zitat von: Christoph Morrison am 02 August 2018, 09:17:43
...Da du ja nun auch die Mobileconfig kennen solltest kannst du VPN-Accounts, die du in der Fritzbox angelegt hast, auch über Mobileconfig distribuieren (zusammen mit Wifi-Accounts, nur so als Hinweis).

Das habe ich noch nicht so recht verstanden.
Ich wollte nun zwei Profile / Dateien (über .mobileConfig) erstellen mit den jeweiligen VPN Accounts aus der FritzBox versehen.
Ich würde dann z.B. Datei 1 mit meinen VPN Account auf meinem iPhone einrichten und auf dem iPhone von meiner Freundin würde die zweite Datei mit ihren Zugangsdaten von ihrem VPN Account eingerichtet werden.
Oder kann ich das auch innerhalb einer mobileConfig Datei machen?

Gruß
Mathze

Christoph Morrison

Zitat von: Wernieman am 02 August 2018, 09:34:30
? Man  muß doch keinem Gerät, für VPN, eine feste IP in der FritzBox anlegen ?

Früher konnte man durchaus einen VPN-Zugang anlegen dem man auch eine feste IP-Adresse im lokalen Netz vorab zuweisen musste. Ich glaube in aktuellen Fritz!OS-Versionen wurde das zugunsten von Benutzer-VPN-Accounts aufgegeben. Diese Konfigurationen funktionieren auch noch, aber sie haben eben den Nachteil, dass man sich im Prinzip nicht mit zwei Geräten gleichzeitig über einen VPN-Account anmelden konnte.

Zitat von: t1me2die am 02 August 2018, 09:37:48
Oder kann ich das auch innerhalb einer mobileConfig Datei machen?

Nein. Du kannst zwar mehrere VPN-Accounts über ein Mobileconfig-Profil einspielen, aber für das gleiche Netz bringt das nur Verwirrung. Ich meinte dass du auch die WIFI-Zugangsdaten in dieser Mobileconfig-Datei mitgeben kannst, für beliebig viele Netze. So hast du beide Datensätze (VPN + Wifi) an einer Stelle.

t1me2die

Alles klar, danke für die Aufklärung.
Seit der Umstellung komplett auf VPN habe ich auch keine ungebetenen Gäste mehr  ;D

Danke für eure Hilfe.

Gruß
Mathze