Firewallregeln für homee

Hallo,

ich betreibe homee hinter einer Firewall und würde ungerne pauschal “alles” freigeben.

Ich habe bisher herausgefunden, dass homee eine Verbindung mit proxy01.hom.ee und weather.hom.ee benötigt (je 443 TCP)

Hiermit funktioniert der Zugriff von Extern und das Wetter wird aktualisert.

Ich bekomme es jedoch nicht hin, dass homee Pushbenachrichtigungen übrmittelt. Gibt es eine Übersicht über verwendete Domains oder bestenfalls IP Adressen und Ports von homee?

Hey,

danke, aber das hilft mir leider nicht. Ich benötige schon genaue Zielangaben. Ich suche eine Übersicht wie diese hier:

Edit: Plus die verwendeten IP Adressen natürlich (Apple hat z.B. den Block 17.0.0.0/8)

Schon mal probiert, ein HG einzustellen das dir eine Push-Nachricht zuschickt, es auszuführen und gleichzeitig ins Firewall-Log reinzusehen? Zumindest bei mir kommt in einem eng begrenzten Zeitraum nicht so viel rein, dass man da nicht etwas erkennen kann.

Wobei es mich schon etwas wundert, dass genau nur die Push-Nachrichten nicht funktionieren. Wenn ich die homees richtig verstanden habe, wird nur ein SSH-Tunnel aufgebaut. Der steht oder nicht. Offensichtlich funktioniert das bei dir.

Ganz dumme Frage und bitte schlag mich nicht dafür: schon mal in die Einstellungen am Handy reingesehen ob Mitteilungen für homee erlaubt sind? Ich möchte mich sofort nochmals für diese Frage entschuldigen… :wink:

Hey,

es gibt keine dummen Fragen :slight_smile: Ich habe mich wohl etwas blöde ausgedrückt, daher: Es gibt keine Probleme die ich nicht selber verursacht habe und zu denen ich die Lösung nicht kenne.

Sprich, wenn ich für homee alles erlaube, dann ist auch alles in Ordnung, möchte ich aber nur ungerne tun. Warum? Weil man es kann :wink:

Ich habe zwischenzeitlich auch die korrekten Ports / Ziel - IPs gefunden, damit die Pushnachrichten ankommen. Allerdings möchte ich gerne ausschließen, dass etwas fehlt, z.B. die Übermittlung von Analysedaten an CA.

Daher die Frage an @Timo z.B. ob es eine Übersicht über die verwendeten IPs und Ports gibt oder nicht.

Genau genommen wird auch noch eine Verbindung zu den Apple Servern benötigt, bei mir jedenfalls.

Bin ich voll bei dir, ich habe nur Sorge, dass ich dann etwas vergesse, da es aktuell von homee nicht aufgerufen wird.

Quatsch, ist doch legitim zu Fragen :grinning:

Genau deshalb meine Frage zu den Einstellungen am Handy. Hattest du die Verbindung zu Apple auch blockiert? Dann sollte ja gar keine Push-Benachrichtigung mehr funktionieren.

Freut mich. Welche waren es? Die Apple-Verbindungen?

Ich habe für homee den Bereich 17.0.0.0/8 freigegeben. Ports 2195,2196 TCP reichten dabei komischerweise nicht, daher erstmal alle Ports. Da schaue ich heute Abend nochmal genauer :wink:

Ich habe für homee alles verboten und dann nach und nach erlaubt. Also ja, die war natürlich auch verboten, ist nun aber erlaubt :slight_smile:

Probiere mal die Ports 5223 und 443 anstelle von 2195 und 2196: Push Notification Ports

1 „Gefällt mir“

Ich danke dir, Port 5223 hatte ich bereits aber es fehlte der gute alte 443er Port. :muscle::see_no_evil:

Christopher, kannst du Deine Regeln mal irgendwo (im Wiki?) festhalten, also was er braucht um kommunizieren zu können?

Klar, das kann ich gerne machen

1 „Gefällt mir“

Hi - gibt’s das im Wiki jetzt ?

Ja

2 „Gefällt mir“