FHEM Forum

FHEM => Anfängerfragen => Thema gestartet von: heikoh81 am 21 Juni 2014, 09:43:18

Titel: FHEM2FHEM: Passwortschutz?
Beitrag von: heikoh81 am 21 Juni 2014, 09:43:18
Hallo zusammen,

ist es möglich, eine FHEM2FHEM-Verbindung auch über Passwort zu schützen?
Momentan verwende ich FHEM2FHEM in einem mittels 2 Fritzboxen verbundenen VPN, somit stellt sich die Problematik von Portfreigaben nach außen für Telnet nicht.

Aber was, wenn ich FHEM2FHEM auch mit einem Nicht-VPN-Standort realisieren möchte?
Wie wäre das vorgehen?

1) Benutzername & Passwort für Telnet setzen
2) Wie lautet das richtige Attribut für FHEM2FHEM?

Vielen Dank für eure Antworten,
viele Grüße,

Heiko
Titel: Antw:FHEM2FHEM: Passwortschutz?
Beitrag von: LuckyDay am 21 Juni 2014, 13:29:09
Commandref
dort steht es sogar auf deutsch  ;)
Titel: Antw:FHEM2FHEM: Passwortschutz?
Beitrag von: heikoh81 am 21 Juni 2014, 15:24:18
Ok, danke.


define <name> FHEM2FHEM <host>[:<portnr>][:SSL] [LOG:regexp|RAW:devicename] {portpassword}


Ist dann {portpassword}dieser Hasg-Code, den ich in der fhem.cfg hinterlege?
Der Link in der Commandref funktioniert zumindest auf dem fhem.de-Seite nicht:
http://fhem.de/commandref.html#portpassword
Titel: Antw:FHEM2FHEM: Passwortschutz?
Beitrag von: heikoh81 am 22 Juni 2014, 22:36:08
Ich brauche nochmals eure Hilfe.

Ich habe jetzt auf dem Master-Raspi folgendes Attribut zum Telnet-Zugang hinzugefügt:

attr telnetPort password GEHEIM


Auf dem Slave-Raspi habe ich folgende Zeilen eingefügt:

define FHEMMaster FHEM2FHEM 192.168.1xx.2xx:7072 LOG:.* {GEHEIM}


Sofort geht die WebIF-Performance des Slave massiv in die Knie.
Jeder Klick braucht 30 Sekunden, bis er umgesetzt wird.

Sobald ich das Passwort auf Master und Slave wieder entfernt, geht es sofort wieder in Echtzeit.
Es scheint, als ob sich der Salve-Raspi todrechnet, obwohl es mittels TOP keine Auffälligkeiten gibt...

Irgendetwas mache ich also falsch.
Vielen Dank für eure Antworten.

Viele Grüße,
Heiko
Titel: Antw:FHEM2FHEM: Passwortschutz?
Beitrag von: heikoh81 am 22 Juni 2014, 22:45:06
Update:

Nachdem ich auf dem Master das Attribut "globalpassword" statt "password" verwende

attr telnetPort globalpassword GEHEIM


und auf dem Slave das password ohne die {} eingebe, funktioniert es wieder performant.

define FHEMMaster FHEM2FHEM 192.168.1xx.2xx:7072 LOG:.* GEHEIM