Internet Gateway von Heizung wird blockiert

Es gibt 47 Antworten in diesem Thema, welches 5.872 mal aufgerufen wurde. Der letzte Beitrag () ist von smoki3.

  • Liebe Community.


    Wir haben seit kurzem eine tolle neue Heizungsanlage der FA Hargassner.

    Sie hängt über ein Internet-Gateway im Netz und kann (im besten Fall) online Informationen weitergeben und ggf. gezündet oder verstellt werden.


    Anordnung bei mir ist

    Kessel -> Gateway -> Switch -> USG -> Modem

    Jeder mit fester IP; keine VLANs


    Problem:

    Das Gateway wird meines Erachtens vom USG kaltgestellt. Nach ca. einer Stunde, die es normal läuft und von außen erreichbar ist, wird die Verbindung dauerhaft getrennt.

    Ich habe bereits in den Firewall Entries für die Mac des Gateways freigegeben, was geht; ohne dauerhaften Erfolg.


    Umstellung auf aktives UPnP brachte auch nur kurzen Erfolg, dann wieder alles wie immer.


    Langsam bin ich mit meinem Latein am Ende. Hat jemand spontan eine Idee?

  • Hast du IPS/IDS aktiv? Schau mal ob da was ausgelöst wird.

  • Ich würde eher auf ein Problem des Gateways tippen. Evtl Netzteil einen Defekt.. Was sagt der Hersteller denn dazu. Ausgehend sollte alles frei sein in der Firewall, es sei denn du hast es blockiert.

  • Evtl Netzteil einen Defekt..

    dann würde es aber gar nicht funktionieren, oder? Wenn ich aber sowohl Heizung als auch USG neu starte, kommt es kurz durch und ich kann online die Daten einsehen.


    Komischerweise bekommt das Gateway auch keine IP über DHCP.

    Ich habe dann über die Kesselsteuerung eine fest vergeben. Die wird mir im Gegensatz zu allen anderen Geräten aber im Controller (Übersicht der Geräte) nicht angezeigt.


    Der Blinkcode meldet Zeitüberschreitung.


    Hersteller hat noch nicht geantwortet.

  • Hatten bei einem Kunden mit Buderus Anlage ähnliches Problem, zusätzlich hatte er noch neb PI-Hole.

    Gateway eingesteckt ging und nach ner Zeit x keine Verbindung und reagierte auch nicht auf Ping.

    Lösung war ein separates LAN erstellen, nur für die Heizung und vorbei an PI-Hole und IDS/IPS, nicht hübsch aber geht bis jetzt.

    Irgendwie sind die Heizungs Hersteller seltsam drauf was Gateways angeht.

  • Kannst Du Dich auf das Anlagen Gateway einwählen und da eine feste IP vergeben, sonst mal einen Switch nehmen ein Reset von dem Gerät und dann mit der Werks IP via Laptop und Switch auf das Gerät einwählen und die IP aus Deinem Bereich ändern und dann einfach das Gerät dann noch einmal in Dein Netz hängen, vielleicht Hilft das ja.

    Kann es auch sein das am Ende der Hersteller möchte das dass Gateway von Außen erreichbar ist und ein Port offen gemacht werden muss?

    Ist es das Ding in dem Video wie blinkt denn das LAN Modul?
    https://www.hargassner.com/de-de/zubehoer/smart-home-app/

  • Evtl. steckt eine alte Firewall Regel dahinter, die länger pausierende Kommunikation stoppt?! Ist das möglich?

    Das einzige sind die TCP/UDP Timeouts bevor der NAT Eintrag gelöscht wird wenn kein Traffic drüber läuft.

    Wenn ich das Hargassner aber richtig verstehe ist das das „übliche“ ich verbinde mich zur Cloud vom Hersteller

    und kippe da meine infos rein,.. Du darfst dann über die Webseite von Hargassner da zugreifen..


    Evt. werden noch ein Paar UDP ports ( da sind die Timeouts bei Unifi evt etwas knapp. Du kannst versuchen UDP Other und UDP Stream

    auf sagen wir mal 300 oder 600 zusetzen zu setzen.

  • Kann es auch sein das am Ende der Hersteller möchte das dass Gateway von Außen erreichbar ist und ein Port offen gemacht werden muss?

    Das ist der Fall. Ich habe die Ports mal händisch eingegeben. Ging kurz

    Dann über upnp. Ging auch kurz


    Ich habe einen Verdacht:

    Als primärer DNS-Server steht die Adresse meines USG drin. Sollte da vll Cloudflare oder Google rein?!

  • Vielen Dank! Sowas suche ich (wegen eines anderen Geräts) schon lange.

  • So hier der aktuelle Stand:

    Cloud Key durch UDM Pro getauscht - Firmware und Controller endlich aktuell.

    Heizungs Gateway hängt direkt an der UDM.


    Nachdem der Installateur keinen Support leisten konnte, bekam ich nun eine Ablaufbeschreibung des Herstellers, wie das Gerät arbeitet.



    • Nehme ich an der UDM überhaupt Einfluss auf die Verwendung von NTP?

    • Wie richte ich die Portweiterleitung ein, wenn das Gerät auf DHCP besteht, ich also keine feste IP vergebe?

  • Nehme ich an der UDM überhaupt Einfluss auf die Verwendung von NTP?

    Nach der Beschreibung nicht.


    Wie richte ich die Portweiterleitung ein, wenn das Gerät auf DHCP besteht, ich also keine feste IP vergebe?

    Mit der MAC oder wenn die Büchse ne IP hat kannst du ne Feste Resavierung machen dann bekommt die Kiste immer die gleiche

    IP von DHCP. Weiterleitungen müssen laut dem Text oben aber nicht eingerichtet werden.

  • Lösung gefunden:

    Gateway direkt über kurzes Patchkabel an die UDM-Pro anschließen brachte dieses zum laufen (inkl. IP und Kommunikation nach draußen).

    Kesselsteuerung musste ebenfalls extra ins Netzwerk und wird dort gefunden. Direkt am IGW wurde sie nicht erkannt.

    Vermutlich ein Defekt am Gerät, denn die Variante 2 Klients 1 Kabel funktioniert in meinem Netzwerk mit HMIP HAP hinter einem UAP-AC-Pro reibungslos und dauerhaft.


    Außerdem war das Cat6-Kabel, das im Kessel verlegt war wohl schadhaft (Komisch, dass das manchmal kurz funktioniert hat). Seit ich das ausgetauscht habe, funktioniert es in der "über Switch-Variante" problemlos und seit einer Woche störungsfrei.


    Beizeiten schiebe ich die zwei noch in ein eigenes VLAN, damit es etwas sicherer zugeht. Ansonsten kann ich hier endlich aufhören zu suchen. Danke für die rege Hilfe!

  • Nehme ich an der UDM überhaupt Einfluss auf die Verwendung von NTP?

    du kannst über DHCP einen bestimmten NTP festlegen (mach ich so, da ich nen präzisen NTP im LAN hab). sonst bleibt die einstellung des geräts

    Variante 2 Klients 1 Kabel

    splittest du ein netzwerkkabel auf 2x4 adern?

    war das Cat6-Kabel, das im Kessel verlegt war wohl schadhaft (Komisch, dass das manchmal kurz funktioniert hat).

    wenn es zb geknickt ist, kann es durchaus sowas produzieren. bei passenden "Winkel" hat es kontakt, und sonst nicht. und da kann thermische ausdehnung,.. reichen


    östlich von hier und agressiv

    man kann den Gaza streifen blocken? :grinning_squinting_face: :grinning_squinting_face: :grinning_squinting_face: