homee core - Netztopologie bei externen Zugriff vom Internet

Liebes homee Team, liebe Community

Bin mit meinem homee sehr zufrieden, tolles Produkt und weiter so :slight_smile:
Allerdings ist es mir bis dato leider nicht gelungen, eine Verbindung von außen zu erlauben, weswegen ich mich an die gute Community wende.

Hintergrund:

  • homee läuft und funktioniert einwandfrei (d.h. ist im WLAN drin, also zieht sich IP vom DHCP, ist im LAN erkennbar als Netzwerkdevice erkennbar, kann sich Updates aus dem Internet ziehen, Z-Wave Protokoll Stack zu den Z-Wave Devices/Sensoren/Aktoren ebenfalls einwandfrei)
  • Zugriff aus dem LAN/WLAN funktioniert problemlos, d.h. via Android APP, iOS App und webapp (wie hier schon im Forum beschrieben ohne https und auf Port 7681 “http://homee-IP: 7681”
  • homee meldet allerdings unter Einstellungen --> Netzwerk: “Internet getrennt”
  • Zugriff von außen ergo weder von Webapp oder Apps möglich :frowning:

Meine Vermutung ist, dass hier netzwerktechnisch von außen evtl. ein Portforwarding oder ein Port geöffnet werden muss bei meiner lokalen Firewall/Portfilter und/oder etwas nicht richtig geNATet bzw. aufgelöst (DNS) wird.
Leider ist hier netzwerkseitig der homee sehr blackbox lastig und wenig dokumentiert.

Fragen:

  1. Wie wird die Verbindung von Eurem Proxy “https://my.hom.ee/#/login/” zu meinen homee netzwerktechnisch realisiert (VPN, Ports, etc.)?
  2. Braucht es hier spez. Freigaben von Außen an meiner FW?
  3. Sonstige Tipps/Ratschläge wie ich den homee von aussen (via homee Proxy) erreichbar machen kann?
1 „Gefällt mir“

Hallo Bewac,

  1. Wir machen einen reverse ssh Tunnel zu unserem Proxy auf. Es werden verschiedene Ports probiert (443, 22, 21 und 80, in dieser Reihenfolge).
  2. Es sind normalerweise keine Freigaben nötig, da es eine ausgehende Verbindung ist. Solltest du hier allerdings etwas blockieren, bitte freigeben :slight_smile:
  3. Du könntest uns deine homee ID zukommen lassen, dann kann ich mal kucken ob auf dem Proxy alles ok ist. Ich schreib dir hierzu gleich eine PM.
3 „Gefällt mir“

Vielen Dank, jetzt funktioniert es einwandfrei! :slight_smile:

Hallo zusammen,
ich muss dieses Thema noch mal ausgraben, denn bei mir gibt es leider ein Problem mit der Web-App.
Kurz gesagt: hier läuft ne Sophos XG als Firewall.
Jedoch habe ich für den IP-Bereich, in dem der homee sitzt Ausnahmen (nach o.a. Liste) für die Ports 21, 22, 80 und 443 eingetragen - diese auch ohne Aufbrechen der HTTPS Verschlüsselung.
Über „https://my.hom.ee/#!/myhome“ funktioniert es aber leider nicht. Es kommt der Anmeldebildschirm, in dem ich homee-ID sowie Benutzername + PW eintrage. Dann kommt aber ein „leerer“ homee, welcher sich auch nicht verbinden möchte.

Interessant ist, dass es mit iPhone/iPad keine Probleme gibt - egal ob aus dem Wifi (LAN) oder dem WAN!

Woran kann das liegen?
Bin ein wenig verzweifelt, weil ich schon ne Menge geschraubt und getestet habe und trotzdem irgendwie nicht weiter komme :frowning:

Danke & Gruß
Peter

Vom iPhone über die WebApp geht es?
Die iOS App selber funkt nicht wie die WebApp über den Proxy sondern greift lokal auf den homee zu, wenn sich dieser im selben Netzwerk verbindet.

Ja, die mobilen Devices funktionieren…
…auch aus dem WAN!
–> wie funktioniert da der Zugriff von aussen? Auch losgelöst vom Proxy?

Geht die WebApp nun auf den mobilen Endgeräten?
Oder nur die App oder beides?

Aus dem mobilen Netz geht es immer über den Proxy, im Netzwerk geht die iOS App nicht über den Proxy sondern lokal. Sollte er lokal nicht im selben Netz sein, geht die App über den Proxy.

Die WebApp, wenn man nicht die lokale Verbindung eingestellt hat und manuell ein Zertifikat installiert hat, geht übers Internet/Proxy und da geht denke ich was in deiner Firewall schief.

Oh, Du hast mir ein wenig die Augen geöffnet :wink:
Ich habe nicht vorher darüber nachgedacht, die WebApp überhaupt auf den mobilen Devices auszuführen…
…das habe ich nun mal gemacht und siehe da:
Im WAN kein Problem - im LAN leider der beschriebene Fehler!
Also klappt es nur im lokalen Netz nicht über die WebApp.
Ob das noch an der Firewall liegt? :thinking:
Könnte es ein Problem meines DNS-Servers sein? Evtl muss ich ihm bei der Namensauflösung „helfen“?

Somit noch mal kurz und korrekt zusammengefasst:

  • iOS-App funktioniert im LAN und im WAN!
  • WebApp funktioniert nur im WAN, im LAN keine Funktion!

Mmmh, kann hier niemand anders was zu sagen?

Nun habe ich mal spaßeshalber die IP-Adresse des homee im Feld ID eingetragen und schon klappt es :crazy_face:
Hatte ich wohl ein Brett vor dem Kopf…