Bosch Smart Home Controller II - Keine VPN Verbindung möglich

Es gibt 27 Antworten in diesem Thema, welches 1.043 mal aufgerufen wurde. Der letzte Beitrag () ist von Dany250.

  • Hallo allerseits,


    ich habe gestern den Bosch Smart Home Controller 2 mit meinem Netzwerk verbunden. Alles klappt reibungslos bis auf die Verbindung via VPN.


    Ich habe prinzipiell ein WireGuard VPN erfolgreich verbunden und damit Zugriff auf alles notwendige. Nur der Bosch Controller scheint zu merken, dass ich von extern zugreifen will. Wenn man in der Netzwelt da draußen liest, ist das ein grundsätzliches Problem, Bosch möchte das einfach nicht.


    Nun verstehe ich aber das Problem nicht, ich gaukle den Geräten in meinem Haus doch mit der VPN Verbindung vor, dass ich Zuhause bin. Wie merkt der Bosch Controller das überhaupt?


    Habt ihr Ideen woran das liegen kann und glaubt ihr nicht, dass man das dennoch irgendwie bewerkstelligen kann?


    Viele Grüße

    Dany

  • Ein paar mehr Infos zu Deinem Netzwerk wären nett. Wenn Du Wireguard auf einem Unifi-Gateway terminierst, landen alle VPN-Clients in einem separaten VLAN.

    Aus Sicht des Bosch Controllers kommst Du also aus einem "Fremdnetz" und bist damit ein potentieller Feind. Ich finde es gar nicht falsch, dass solche Geräte eine eigene Firewall mitbringen, die Zugriffe dieser Art prinzipiell erstmal verhindern. Natürlich sollte so etwas für Nutzer konfigurierbar sein...


    Also: Frag bei Bosch an, wie Du in der Firewall des Controllers Dein VPN-Subnetz als vertrauenswürdig markieren kannst.


    Alternative: Als Router eine Fritzbox nutzen, die packt alle VPN-Clients in das eine Netz, welches sie (abgesehen vom Gastnetz) auch nur beherrscht.

  • Ja da könntest du Recht haben, ich hab ein UCG und hier Wireguard eingerichtet.


    Bosch will das nicht, die Anfrage kann ich mir sparen, sie bieten einen eigenen Zugang an, den ich aber erst einmal aus habe.


    Wenn man dem Internet glauben schenken kann, sind die Nutzer die es auch nicht schaffen Fritzbox Nutzer. Also scheint es was größeres zu sein. Ich dachte nur ich frag mal hier nach, da wir mit unseren Gateways mehr Möglichkeiten haben als Fritzbox Nutzer.

  • Wenn man dem Internet glauben schenken kann, sind die Nutzer die es auch nicht schaffen Fritzbox Nutzer.

    Dann muss es bei denen aber an anderen Dingen haken. Bei einer Fritzbox mit unveränderter Netzwerkkonfiguration bekommt der erste VPN-Client die IP-Adresse 192.168.178.201 . Egel, wie der Bosch-Controller eingerichtet ist, er hat, wenn er denn funktioniert, in jedem Fall eine Adresse aus 192.168.178.0/24.

    Hier wird die Firewall von Bosch nicht aktiv, weil es dasselbe Subnetz ist. Der Controller kann nicht wissen, ob ein Client per VPN, lokal per LAN oder auch per WLAN mit dem Netzwerk verbunden ist. Wohl aber bemerkt er, wenn eine Anfrage von einer IP-Adresse außerhalb seines eigenen Subnetzes kommt und blockt entsprechend.


    Bosch will das nicht,

    Woher nimmst Du diese Erkenntnis? Wenn Bosch es tatsächlich verunmöglicht, wird ihr Produkt für jedes halbwegs ambitionierstes SmartHome unbrauchbar, für geschäftliche Nutzung sowieso.

  • Woher nimmst Du diese Erkenntnis? Wenn Bosch es tatsächlich verunmöglicht, wird ihr Produkt für jedes halbwegs ambitionierstes SmartHome unbrauchbar, für geschäftliche Nutzung sowieso.

    Man kann in der App Fernzugriff aktivieren, dann klappt das ohne irgendwelche Veränderungen am eigenen Netzwerk. Ich nehme an, dass sie über diesen Weg eine gewisse Kontrolle über das ganze haben und diese nicht aus der Hand geben wollen.


    Also keine Ahnung warum sonst es nicht gehen mag, wie gesagt, das was man im Netz findet sind User mit einer Fritzbox.

  • Per VPN in Dein Netz und dann per Remotedesktop oder Ähnliches auf ein System in Deinem lokalen Netz, von dem aus Du den Controller dann ansprichst.

    Ist natürlich ziemlicher Aufwand und eigenet sich eigentlich nur, wenn man ganz gelegentlich mal auf den Controller muss.

  • Uiiii, ja das klingt wirklich aufwändig und mir würde nichts einfallen, mit dem ich von Zuhause darauf zugreifen könnt.


    Ist aber alles nicht so wild, mir ging es nur darum einfach mal hier zu fragen. Ihr (eigentlich du :smiling_face:) steckt ziemlich in der Materie und vielleicht hätte es eine einfache Möglichkeit gegeben den Weg in den Bosch Controller anders zu wählen. Jetzt weiß ich, wenn ihr keine Lösung habt, dann gibts keine. Somit weiß ich es und muss nicht mehr drüber nachdenken, obs vielleicht doch einen Weg gäbe :grinning_face_with_smiling_eyes:.


    Vielen Dank für die Hilfe!

  • Nen NAT kann das lösen.


    Interface ist das Netzwerk wo der Controller drinnen ist.

    Source das WireGuard netz

    Destination die IP von deinem BoschHobel.





    Damit kommen alle anfragen aus dem WG Netz an den Boschhobel

    und der sieht aber nur die Gateway IP seines Netzes und denkt das kommt

    daher...


    Keine Ahnung wie dein Bosch Teil Tickt.. aber das ist der Übliche weg

    und den Kann unifi auch seit ein paar Versionen :smiling_face:

  • Habs genau so probiert, kommt trotzdem nicht durch.


    Muss ich außerhalb dieser Maske noch was einstellen, ein Häkchen setzen oder eine Regel erstellen?


    EDIT:

    Wenn nun aber alles aus dem VPN beim Bosch Controller ankommen sollte, sollten dann nicht alle anderen Verbindungen nicht gehen? Denn die gehen nach wie vor...

  • Hier

    Keine Verbindung zur App bei VPN zum Heimnetzwerk
    Hallo, die Bosch Smart Home App findet den Smart Home Controller II nicht, wenn ich über VPN an mein Heimnetzwerk verbunden bin. Topologie: Apple iPhone 15 Pro…
    community.bosch-smarthome.com

    Hat jemand das gleiche Problem und im Post wird erwähnt das von Seiten Bosch keine VPN Verbindung unterstützt werden, also nur über die App und ohne VPN

  • gierig

    Habs genau so gemacht, die App merkt es aber irgendwie dennoch :thinking_face:.


    BlackSpy

    Den Beitrag kenn ich auch. Deshalb schrieb ich ja, dass es seitens Bosch nicht gewünscht wird. Aber nur weil die es nicht wollen, heißt es nicht, dass es nicht geht :winking_face:. Deshalb hab ich hier gepostet, Unifi ist einfach besser als ne Fritzbox :grinning_squinting_face:. Lässt halt deutlich mehr zu und die Ideen (siehe von gierig) zeigen ja, dass man es mal probieren kann...

  • Was hast du eigentlich vor den UCG als Moden? und wie ist es eingerichtet?

  • UCG als exposed Host?

    Auf jedenfalls in der Fritzbox ein Routing, in das Netz des Bosch-Controller setzen.

  • Es tut mir richtig leid dir aktuell keine anständige Antwort liefern zu können, aber ich sitz nicht vorm Rechner und weiß es nicht 100%. Ich glaube aber fast sicher das es der exposed Host ist, aber wie du das mit dem Routing meinst, versteh ich nicht.

    Ich bin grad auch nicht Zuhause um das nachvollziehen zu können…

  • In der Fritte unter Netzwerk ne IPV4 Route setzen.

    IP das Netz wo dein Bosch Controller sitzt und Ziel die WAN IP deiner UCG.