[gelöst] - Netcom Ipv6 Ds lite Zugang über Feste-ip.net -Fritzbox-Raspberry-Fhem

Begonnen von Badflex, 13 Februar 2018, 09:37:13

Vorheriges Thema - Nächstes Thema

Badflex

Das hatte ich auch schon versucht. Bringt aber leider nichts neues.
Wie war das mit allowfrom in fhem was geb ich da am besten ein?
Oder kann da nichts falsch sein?

Mit dem ipv6 wiki für fhem könnte ich nichts anfangen.
Zitat:

allowfrom
Regexp der erlaubten IP-Adressen oder Hostnamen. Wenn dieses Attribut gesetzt wurde, werden ausschließlich Verbindungen von diesen Adressen akzeptiert.
Achtung: falls allowfrom nicht gesetzt ist, und keine gütige allowed Instanz definiert ist, und die Gegenstelle eine nicht lokale Adresse hat, dann wird die Verbindung abgewiesen. Folgende Adressen werden als local betrachtet:
IPV4: 127/8, 10/8, 192.168/16, 172.16/10, 169.254/16
IPV6: ::1, fe80/10

Was bedeuten 127/8 fe80/10?
Sagt mir nichts. Was müsste ich bei allowfrom eintragen wenn ich von außen nicht geblockt werden will?
Raspberry Pi, CUL868(SlowRF), FB 7490, SmartVisu, fast nur HomeMatic wenig FS20, Netatmo

JensS

Zitat von: Badflex am 13 Februar 2018, 19:31:12Was bedeuten 127/8 fe80/10?
Sagt mir nichts. Was müsste ich bei allowfrom eintragen wenn ich von außen nicht geblockt werden will?
Das dind die IPv4-localhost-Adresse und die lokale IPv6-Adresse.

Jemand berichtige mich bitte, falls ich jetzt über's Ziel hinausschieße.

Wenn du eine allowed-Instanz hast, kannst du das allowfrom-Attribut löschen.

Gruß Jens
Debian auf APU2C4, HM-CFG-USB2, SIGNALduino, HM-ES-PMSw1-Pl, TFA 30.3121, TFA 30.3125, ITS-150, PIR-5000, configurable Firmata USB & LAN, 1-wire: DS-18B20, DS-18S20, DS-2408, DS-2413, diverse I2C-Komponenten, zigbee2mqtt, ESPEasy etc.

Badflex

Irgendetwas mus die anfrage blocken. Es kommt ja noch nicht mal seite ist nicht erreichbar.
Es ist einfach eine weiße Seite wenn ich intern mit der Ipv6 Adresse auf fhem will.

Wenn ich einen anderen port von fhem nehme der kein ipv6 hat, kommt gleich seite nicht erreichbar.
Vielleicht habe ich mal irgendwann etwas installiert was jetzt ipv6 blockt?!
Raspberry Pi, CUL868(SlowRF), FB 7490, SmartVisu, fast nur HomeMatic wenig FS20, Netatmo

JensS

Debian auf APU2C4, HM-CFG-USB2, SIGNALduino, HM-ES-PMSw1-Pl, TFA 30.3121, TFA 30.3125, ITS-150, PIR-5000, configurable Firmata USB & LAN, 1-wire: DS-18B20, DS-18S20, DS-2408, DS-2413, diverse I2C-Komponenten, zigbee2mqtt, ESPEasy etc.

Badflex

Raspberry Pi, CUL868(SlowRF), FB 7490, SmartVisu, fast nur HomeMatic wenig FS20, Netatmo

JensS

Die lokale Adresse fängt mit f an, die öffentliche mit 2. Welche hast du probiert?
http://[2...]:8083/fhem oder http://[f...]:8083/fhem?
Debian auf APU2C4, HM-CFG-USB2, SIGNALduino, HM-ES-PMSw1-Pl, TFA 30.3121, TFA 30.3125, ITS-150, PIR-5000, configurable Firmata USB & LAN, 1-wire: DS-18B20, DS-18S20, DS-2408, DS-2413, diverse I2C-Komponenten, zigbee2mqtt, ESPEasy etc.

Badflex

Ich hab schon beide probiert.
Leider bei beiden das selbe.
Aber wieder was dazu gelernt mit 2 und f.
Raspberry Pi, CUL868(SlowRF), FB 7490, SmartVisu, fast nur HomeMatic wenig FS20, Netatmo

JensS

Mittlerweile hab ich auch keinen Plan mehr. Hast du alle relevanten allowfrom-Attribute (FHEMWEB, allowed) gelöscht?
Debian auf APU2C4, HM-CFG-USB2, SIGNALduino, HM-ES-PMSw1-Pl, TFA 30.3121, TFA 30.3125, ITS-150, PIR-5000, configurable Firmata USB & LAN, 1-wire: DS-18B20, DS-18S20, DS-2408, DS-2413, diverse I2C-Komponenten, zigbee2mqtt, ESPEasy etc.

Badflex

Hallo, ich melde mich zurück.
Ich habs jetzt gelöst. Der dümmste Fehler den es gibt, aber vielleicht macht jemand den selben:)

Nachdem ich jetzt Tagelang alles probiert habe einmal den Raspberry zerschossen habe und jede menge graue
Harre dazu bekommen habe.

Hab ich endlich den Fehler gefunden:

Ich hatte noch bei allowed_WEB BasicAuth das alte Base64 Passwort drin.

Also eigentlich 30sek. Sache. Wusste nicht das er das jetzt automatisch erstellt.


Danke den Helfern und sorry für meine Dummheit.
Raspberry Pi, CUL868(SlowRF), FB 7490, SmartVisu, fast nur HomeMatic wenig FS20, Netatmo

Hotbird

Ich hänge mich nochmal mit hier rein.. Habe auf Stretch geupdatet und mein Zugriff von ausserhalb funktioniert nicht mehr. Muss ich das BasicAuth neu setzen? Die Weiterleitung funktioniert ( von feste-ip.net ) Port ist offen. Trotzdem kommt im Log folgender Hinweis
2018.12.26 08:19:25 1: FHEMWEB SSL/HTTPS error: No such file or directory  (peer: 2axx)
2018.12.26 08:19:25 1: FHEMWEB SSL/HTTPS error: No such file or directory  (peer: 2axx)
2018.12.26 08:20:41 1: FHEMWEB SSL/HTTPS error: No such file or directory  (peer: ::ffff:192.168.0.1)
2018.12.26 08:20:53 1: FHEMWEB SSL/HTTPS error: No such file or directory  (peer: ::ffff:192.168.0.1)



// ok, hat sich erledigt.. Beim Backup wurden die Zertifikate nicht mit übertragen.. Somit konnte er auch auf nichts zugreifen :-)