Firewall-Freigaben für Fronius-Wechselrichter um das Solar-Web zu erreichen

Es gibt 35 Antworten in diesem Thema, welches 10.049 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • OK - verstehe
    Wie kann ich testen, ob ich Bridge-Mode ready bin? Sprich mind. zwei WAN-IP´s habe?
    Oder kann ich das nur bei der Telekom erfragen?
    ...und nochmal Dank für Eure Geduld und Ausdauer mit mir... :winking_face:
    PS: Die Screenshots kann ich gerne am WE noch machen - was genau wollt ihr sehen (beschrieben habe ich es ja schon)?

  • Für den Bridge-Mode muss nur das VDSL-Modem entsprechend konfiguriert werden. Nach meinem Kenntnisstand geht dies nur noch mit sehr wenigen FB. Daher mein Vorschlag mit der Vigor 165.

    Der Provider hat bei VDSL gar nichts damit zu tun.

    Übergangslösung ist das Einschalten von Passthrough in der Fritz!Box. Dies kann aber je nach ISP und Vertrag zu Mehrkosten führen.
    Hierbei wird die UDM an eine LAN-Port der FB gesteckt und baut selbstständig eine Verbindung auf. Die Zugangsdaten zu PPPoE werden zusätzlich zu den in der FB in der UDM konfiguriert. Die FB kümmert sich dann nur noch um Telefonie. WLAN ist aus zu schalten.

  • Ist der WR wirklich auf statische Adresse eingestellt?

    Bei mir ist es nämlich so, dass er eine dynamische IP-Adresse bekommt, auf der Weboberfläche er aber die default statische IP-Adresse anzeigt und nicht die eigentliche dynamische.



    Am besten mal in der UDM bei den Geräten schauen ob bei einem Gerät die MAC Adresse mit 00:03:ac: anfängt und welche IP dieses Gerät hat und damit verbinden.


  • Hallo 0rr0,


    ich denke schon, dass er eine statische IP hat - ich habe ihm über die UDM ohnehin auch auf statisch gestellt - oder verstehe ich Dich falsch?
    Bei den Clients an meiner UDM haben alle einen Namen - ich habe dort keine unbekannten Geräte - der WR wird dort mit Namen und Bild angezeigt...Die IP´s scheinen ja die gleichen wie auf Deinem Bild zu sein....
    Ich habe ihn jetzt schon ein paar Tage direkt an der FB - dort läuft er ohne Probleme und liefert seine Daten....Nur an der UDM mag er nicht...

  • Ich habe ihn jetzt schon ein paar Tage direkt an der FB - dort läuft er ohne Probleme und liefert seine Daten....Nur an der UDM mag er nicht...

    Das klingt so, als wenn da etwas mit den Netzwerk-Einstellungen im entsprechenden VLAN etwas nicht OK wäre.

    Die üblichen Verdächtigen sind DHCP, DNS, Gateway. Firewall schließe ich nach wie vor aus, wenn Du nichts konfiguriert hast.

    Was ist aus dem Test mit dem Kabel geworden? Und: wenn Du z.B. einen Laptop an den betreffenden Port anschließt: geht / geht nicht? Bekommt der alles richtig zugewiesen (IP-Adresse, DNS, Gateway)?

  • Hi gabs denn am Ende eine Lösung? Ich hab ein ähnliche Problem mit dem Wechselrichter von Fronius. Er vebindet sich nicht mit dem Solar.web. Mein Netz ist komplett neu aufgesetzt mit einem UDM-SE und ich hab keine FW Regeln gesetzt. Der WR bekommt eine IP zugeteilt und ist auch sichtbar in der software. Nur leider wird er im solar web als offline angezeigt. Mein Internetprovider ist auch neu für mich. Bin bei EWR (Herznet) und es ist ein CG-NAT Anbieter. Ich habe eine öffentliche dynamische IP beantragt die aber noch nicht verfügbar ist. Ansonsten hängt die UDM-SE direkt am ONT. Vielleicht hatte ja sonst jemand schon diese Erfahrung?

  • Der WR bekommt eine IP zugeteilt und ist auch sichtbar in der software

    IN welcher ? Unifi ? Hat der WR nen Display wo er Daten anzeigt ? Kannst du ihn Pingen ?

    Weil wir das mit IoT Geräten die in Entenhausen zusammen gedengelt wurde schon ein paar mal hatten:


    Port an dem der WR hängt hat das Passende Native VLAN und KEINE Tagged Vlans (Block all)

    Konfiguriert (Standard is ALLOW ALL)


    Der Kram Baut üblich von INNEN nach Außen eine Verbindung auf und Kommuniziert so.

    Da spielt es keine Rolle ob du da 3 NAT Router und ein GNAT dazwischen hast.

  • Also bei mir hängt ein Symo GEN24 8.0 Plus der ohne Probleme läuft.


    Ich musste nichts weiter einstellen, wie gierig gesagt hat bauen die die Verbindung von innen nach außen auf.


    Wie ist er denn angeschlossen: Kabel oder WLAN?

    Mein Projekt

  • Ist per Kabel direkt am UDM-SE und dort wird er auch angezeigt und es scheint erstmal keine Probleme zu geben. nur leider wird er dann im Solar.Web als offline angezeigt. Pingbar ist er auch. Der PV Mensch meinte das hätte er ja noch nie gehabt, normalerweise einstöpseln und das Ding taucht bei Fronius auf. Ich hab aber wie gesagt so ziemlich nix gefummelt am neuen UDM. Hab auch kein VLAN erstellt oder so. Bin langsam echt überfragt. ICh muss mal das Passwort vom PV Menschen bekommen, denn der hat scheints das Standardpasswort ersetzt.

    Wenn ich die IP vom WR im browser eingebe bekomme ich auch die Daten der PV Anlage angezeigt...er scheint sich einfach nur nicht nach "außen" zu connecten...die Möhre!

  • Hallo Gemeinde,

    Ich kenne das Problem und habe eine, wenn auch unbefriedigende, Lösung.

    Ich habe 2 Symo gen24. Beide per LAN im gleichen subnetz. Der eine verbindet sich ganz normal mit Solar.web, der andere nicht. Im lokalen Netz sind beide erreichbar und haben die notwendigen Werte Gateway, DNS,…..

    Wenn ich den Symo der keine Daten ans Solar.web liefert vom LAN trenne und per WLAN mit dem Hausnetz verbinde, bekommt er eine andere IP und die Verbindung mit Solar.web funktioniert einwandfrei.


    VLANs oder Firewall regeln sind m.w. Nicht gesetzt. Das Subnetz ist das gleiche.


    Vielleicht hat jemand hier in der Runde zumindest einen Hinweis wie man dem Verhalten auf die Schliche kommt. Per wlan geht zumindest die Kommunikation mit Solar.web.


    Beste Grüße

    Erik

  • Vielleicht hat jemand hier in der Runde zumindest einen Hinweis wie man dem Verhalten auf die Schliche kommt.

    Wie ist der LAN-Port eingestellt? Wir haben hier mittlerweile "einige" Berichte von Heizungen / Solar / WR Kram, der es

    schlicht und ergreifent am LAN-Port nicht mag, wenn da noch andere VLAN anliegen. Das muss bei Dir / euch nicht so

    sein, aber es is definitiv einen Versuch wert.


    Sprich:

    Das "Native Vlan" auf das gewünschte VLAN einstellen und dann WICHITG

    Tagged VLAN auf "Block ALL". Damit kann der Port nur noch das Native und

    hat nicht noch "irgendwas mit VLAN" mit auf den Port.


  • Also meine Fronius Wechselrichter haben ohne irgendwelche Probleme kommuniziert. Ich hab extra Firewall-Regeln aufgestellt damit die nicht ständig nach Hause telefonieren. Das ewige "Update verfügbar" hat mich schon genervt.

    Auswerten funktioniert auch ohne Fronius wunderbar - ich finde sowieso das hier die Firma zu neugierig ist...🤔

  • Kontrolliere doch einmal die Einstellungen in WR. Vielleicht hat er einen Haken vergessen.



    Als Hilfe, falls nicht bekannt.

    Welchen Haken meinst Du denn?¿? :thinking_face:

    Das teste ich morgen mal.

    Allerdings würde ich das als Ursache ausschließen wollen, denn der andere Wechselrichter funzt mit der gleichen portkonfig am nachbarport.

    Versuch macht kluch … ich teste morgen

    Was passiert denn mit dem Problem, wenn Du die Kabel / Switch-Ports der beiden WR tauschst (Kreuztest)? Wenn alles OK ist, dann müsste das Problem ja nicht mitwandern, sondern der WR, der ging, geht auch weiter noch und andersherum.


    Ich bin gespannt.