MQTT2_Server von extern ansprechen

Begonnen von satprofi, 28 Juli 2026, 14:06:17

Vorheriges Thema - Nächstes Thema

satprofi

Hallo.
Meinen Eltern habe ich einen Lesekopf mit Tasmota am Smartmeter angebracht. Ich wollte jetzt diese Daten an meinen MQTT2 Server senden, über noip. Port im Router freigegeben, aber es kommt kein autocreate.  Habe den Kopf vorher aber mit lokalem ip eintrag aber angelegt bekommen. Klappt das nicht mit portweiterleitung über div. dyndns anbieter? oder was mache ich falsch?
LG
gruss
-----------------------------------------------------------------------
beelink miniPC - Fhem 6.x CUL 868, FS20, NetIO230 CUL 433
HMLAN, HM-CC-RT-DN,Homematic Actoren,Zigbee,Shelly,
Tasmota,LD382A,Telegram

Beta-User

Vermutlich ein Berechtigungsthema. Üblicherweise nimmt der m2s nur Verbindungen aus dem lokalen Netzwerk an.

Stichwort sollte allowed sein.
Server: HP-elitedesk@Debian 13, aktuelles FHEM@ConfigDB | CUL_HM (VCCU) | MQTT2: ZigBee2mqtt, MiLight@ESP-GW, BT@OpenMQTTGw | ZWave | SIGNALduino | MapleCUN | RHASSPY
svn: u.a Weekday-&RandomTimer, Twilight,  div. attrTemplate-files, MySensors

rudolfkoenig

#2
Wenn im FHEM-Log etwas von "Connection refused from the non-local address..." steht, dann kann man das Problem per allowfrom Attribut umgehen.
Besser ist mit allowed (wie Beta-User das geschrieben hat) ein Passwort zu setzen, noch besser ist die beiden Standorte mit VPN zu verbinden.

satprofi

Zitat von: Beta-User am 28 Juli 2026, 15:08:18Vermutlich ein Berechtigungsthema. Üblicherweise nimmt der m2s nur Verbindungen aus dem lokalen Netzwerk an.

Stichwort sollte allowed sein.
attr allowfrom gibts, aber kein help dafür. habe beim port global, lt helper sollte alles dann erlaubt sein.
gruss
-----------------------------------------------------------------------
beelink miniPC - Fhem 6.x CUL 868, FS20, NetIO230 CUL 433
HMLAN, HM-CC-RT-DN,Homematic Actoren,Zigbee,Shelly,
Tasmota,LD382A,Telegram

rudolfkoenig

Zitatattr allowfrom gibts, aber kein help dafür.
Es ist ein "generisches" Attribut, Hilfe gibts. z.Zt nur bei FHEMWEB: https://fhem.de/commandref_modular.html#FHEMWEB-attr-allowfrom

Zitathabe beim port global, lt helper sollte alles dann erlaubt sein.
Das stimmte auch urspruenglich, aber damit ich nicht an dem Pranger gestellt werde, wenn irgendwer seine FHEM Instanz "einfach so" aus dem Internet erreichbar macht und gehackt wird, gibt es inzwischen Einschraenkungen.
D.h. wenn die IP auf der anderen Seite keine lokale IP ist, dann braucht man:
- entweder eine allowed FHEMWEB Instanz, was dem MQTT2_SERVER zugeordnet wird, und Benutzername und Passwort definiert
- oder ein allowfrom Attribut, was explizit die erlaubten Adressen spezifiziert.