abbrechen
Suchergebnisse werden angezeigt für 
Anzeigen  nur  | Stattdessen suchen nach 
Meintest du: 

Keine Verbindung zur App bei VPN zum Heimnetzwerk

S_Strassl
Apprentice Homie

Hallo,

die Bosch Smart Home App findet den Smart Home Controller II nicht, wenn ich über VPN an mein Heimnetzwerk verbunden bin.

Topologie:

Apple iPhone 15 Pro Max ist mittels Wireguard VPN an eine AVM Fritz!Box 5590 Fiber verbunden.

Dieses Problem bestand auch schon mit meinem alten Apple iPhone 11 Pro Max einer IPsec-VPN-Verbindung zu einer AVM Fritz!Box 7590.

Hinweis: Die von Bosch angebotene Remote Verbindung soll nicht verwendet werden. Andere Geräte wie der Raspberry Pi/ Home Assistant sind sowohl über die entsprechende App als auch Webserver erreichbar.

Hat jemand das gleiche Problem und/ oder weiß, wie man das Problem beheben kann?

 

10 ANTWORTEN 10

Maurice
CEO of the Homies

Kannst Du den SHC vom iPhone aus durch das VPN pingen? Das wäre die Grundvoraussetzung.

Privater Endanwender, kein Bosch-Mitarbeiter.
SHC I mit 51 Geräten, 122 Automationen, OnePlus 7T mit Android 12 / Portege Z20t-B mit Android 13

☝ gerne mitmachen! Info SHC Generation, Smartphone und Betriebssystem hilft häufig bei der Lösung von Problemen. Einfach im Profil bei "Persönliche Informationen" in der "Signatur" eintragen.

Hi @Maurice ,

das anpingen der IP-Adresse mittels Smartphone ist möglich.

Geomo
CEO of the Homies

@S_Strassl beschau mal hier, und ob die entsprechenden Ports im VPN freigegeben sind?

Ich antworte hier als privater Nutzer. Ich bin weder Bosch SmartHome noch Robert Bosch Mitarbeiter.
SHC II mit Funkstick und 55 Geräten (Gen I und II) seit 09.04.2017, praktisch alle Geräetetypen, 3 Kameras (Außen I und II, Innen II, mit Cloud+ und Audio+), Yale Linus 1 und 2, Hue-Bridge und Home-Assistent.
10 Automationen.
iPhone 15 Pro und iPad Pro 11“ mit iOS 18.1, HomePod als HomeKit-/Matterzentrale
gerne mitmachen! Info SHC Generation, Smartphone und Betriebssystem hilft häufig bei der Lösung von Problemen. Einfach im Profil bei "Persönliche Informationen" in der "Signatur" eintragen.

S_Strassl
Apprentice Homie

Hi @Geomo,

ja ich kann auf folgende ports vom Smartphone aus zugreifen:

  • 8443
  • 8444
  • 8445
  • 8446

Leider scheint das nicht das Problem zu sein 

Kann die FRITZ!Box eingehendes NAT?

Mein Gedanke geht in die Richtung, dem internen Netz (also dem SHC) die gleiche IP-Adresse (zumindest aus dem selben Netzbereichs) der Client-App vorzugaukeln, wie sonst auch. 
Vermutlich kommen die Anfragen sonst vom internen VPN- Endpunkt der FRITZ!Box, was vermutlich der Standard-Gateway IP entspricht. Sollte eigentlich keine Rolle spielen, aber vielleicht mag der SHC keine Anfragen vom Standardgateway.
Oder: Die App merkt vielleicht auch, dass sie außerhalb des zu Hauses aktiv ist… und versucht die Cloud zu erreichen.. obwohl… Du sagst, die ist gar nicht eingerichtet…
….es findet sich sicher jemand, der das schon am laufen hat. 

Das mit dem eingehenden NAT war an der Stelle ein Denkfehler. Der VPN Endpunkt ist das externe Interface… und dann greift das normale Portforwarding der FRITZ!Box. 

Ich vermute fast, dass es daran liegt dass die App das VPN nicht als Lokales Netzwerk identifiziert.

Offiziell ist zu lesen, dass Kundenspezifische VPNs“ nicht unterstützt sind, also wenn man das hinbekommen will, darf weder App noch Controller davon etwas merken. https://www.bosch-smarthome.com/de/de/service/hilfe/hilfe-zum-produkt/hilfe-zum-smart-home-controlle...

Ok, das sieht dann nicht gut für mein Vorhaben aus. Danke fürs nachschauen. Eigentlich sollte es aber kein Problem sein dieses „Problem“ in der App zu fixen. Ich möchte eigentlich nur ungern weitere permanente Verbindungen aus meinem Netzwerk aufmachen.

Das verstehe ich, wobei es dann sicher besser wäre die Bosch-Funktion zu nutzen. Es sei denn, man will generell keine externen Cloudfunktionen. Ich hatte ähnliche Gedanken, aber die relativ problemlose Einrichtung, grade auch der Benachrichtigungen fand ich angenehm. 
Du könntest den ganzen Boschkram notfalls in eine Drittlösung (Home Assistent) einbauen…. das geht dann via VPN, aber wieder etwas, dass gepflegt werden will. Lohnt sich vielleicht wenn Energiemanagement dazu kommt. 




Rechtswidrigen Inhalt melden