Willkommen im Loxone Community Forum. Um alle Funktionen nutzen und sehen zu können, registriere dich bitte zuerst. Dies gilt auch für das herunterladen von Dateien.
auch ich bin betroffen und habe seit dem 01.11. unzählige Reboots (mit Version 7.3.2.24). Vorher lief die Programmierung über Monate stabil ohne Reboots.
Aber: kein Cloud DNS, kein Port 80 im Netz! Trotzdem Störungen. Und nu?
(Support Ticket habe ich gerade erstellt, nachdem ich hier sehe, dass das kein lokales Problem bei mir ist)
Es ist nicht unbedingt nur Port 80, die Sciptkiddies Klopfen da schon mehr ab, Ports wie 8888 oder 8899 usw testen die schon aus. Port sollte schon etwas gewählter sein und nicht bei allen MS den gleichen Benutzen...schwieriges Thema
Wir können ja die ganze Diskussion um VPN etc. hier jetzt wieder hochkochen, doch es wird wohl wie immer sein ... das eine Lager sieht es ein und macht seine System dicht/sicher und das Andere redet sich mit Argumenten heraus, dass das alles viel zu kompliziert ist. Erst bei der letzten Diskussion habe ich das durch. Erst ging es ewig hinundher und als ich dann sagt, dass er das VPN viel schneller eingerichtet hätte als diese ganzen Diskussionen und kurz danach kam dann von Ihm der "Bericht", dass es doch viel einfacher war als gedacht.
Wenn ich mir die Posts hier so durchlese, dann sieht es ja wohl wirklich so aus, dass 99% derjenigen, die hier Rebootprobleme haben, den MiniServer am Internet haben. Ob es nun tatsächlich an DDOS oder anderen Attacken liegt, scheint ja nicht zu 100% sicher zu sein, ich allerdings kann dazu sagen, dass mein MiniServer nicht aus dem Internet erreichbar ist und ich habe absolut keine Neustarts zu verzeichnen. Hier ist die Rede von Port 80. Wie auch schon gesagt wurde, geht es nicht nur um die 80. Oft kamen hier auch die Fragen nach Config über Remote. Dazu wird dann auch noch FTP benötigt. Auf FTP ist derzeit auch sehr viel los. Ich betreue auch Server und da laufen BruteForce Angriffe ohne Ende. Auf den von mir betreuten Servern sind das auch keine Scriptkiddies, da stecken große Strukturen dahinter. Die Angriffe kommen zu 99% aus russischen Netzen und wie gesagt Netzen.
Gruß Sven
Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)
Ich glaube, dass man bei Loxone die Schreie hört. Der ct-Bericht hat sicher nicht nur die Anwender und lustigen Angreifer wachgerüttelt.
Dass das "Service Pack" für die Config 8 so lange auf sich warten lässt, lässt Hoffnung keimen, dass etwas in die Firmware kommt. Ein VPN oder SSL am Miniserver zu implementieren ist nicht so leicht wie auf einem PC, weil das wirklich neu geschrieben werden muss. Da lässt sich keine fertige Library einbinden.
Die Reboots ohne Internetzugang sind aber interessant.
Hm, na ich will doch hoffen, dass die eine Standard-Library einbinden können. Das muss sicher auf die MS-Plattform portiert werden aber wenn Loxone sich die Krypto-Funktionen selbst implementiert, hätte ich da sehr wenig Vertrauen.
Dann wird sie um ein Stück erweitert. Keine genaue Ahnung, was dazugebaut oder geändert wird.
Nur die Info, dass wegen der extremen reboots draussen im Feld hier etwas gemacht wird / gemacht werden muss.
Aber: kein Cloud DNS, kein Port 80 im Netz! Trotzdem Störungen. Und nu?
D.h. du nutzt VPN oder hast gar keinen externen Zugriff oder hast du einen anderen DynDNS Provider und einen anderen Port? Liegt der Port innerhalb der ersten 1024? Oder ist es einer von typischen Ersatzports oder ein Port der offiziell für einen anderen Dienst verwendet wird? Wenn du es genau wissen willst, kannst du bei IANA nachschauen, für was dein Port normalerweise verwendet wird: http://www.iana.org/assignments/serv...-numbers.xhtml
Oder hast du Kabel DSL, die tw. nur sehr selten eine neue IP bekommen (was bei diesem Thema auch eher schlechter ist)
Interessanterweise kann ich gerade nicht auf den Loxone DNS-service zugreifen, die App sagt, mein MS sei nicht registriert und im Browser bleibt das Fenster weiß...
D.h. du nutzt VPN oder hast gar keinen externen Zugriff oder hast du einen anderen DynDNS Provider und einen anderen Port? Liegt der Port innerhalb der ersten 1024? Oder ist es einer von typischen Ersatzports oder ein Port der offiziell für einen anderen Dienst verwendet wird?
Ich nutze grundsätzlich VPN, darüber hinaus gibt es zur Not noch den Zugriff über einen anderen DynDNS Provider, bei dem allerdings der Port für den Miniserver fünfstellig (ergo auch kein Standardport) ist.
Der Loxone Support hat sich nun Logs und die Programmierung schicken lassen, ich hoffe, dass dieser dem Problem auf die Schliche kommt.
Wenn ich mir das def.log so ansehe, sieht es meiner Meinung nach bei mir nicht nach Angriffen aus, sondern definitiv nach Problemen bei der Zeitumstellung!
vor 00:00 Uhr war alles normal.
Erst nach dem Spannungslosmachen des Miniservers konnte die reboot Schleife verhindert werden.
Evtl. kann einer von Euch hier etwas erkennen.
Code:
2016-11-01 07:52:40.174;User ***** logged in from 192.168.0.22; Method: encrypted
2016-11-02 00:00:00.000;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 56, Bans: 0
2016-11-01 23:50:37.569;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 00:50:52.558;PRG Reboot 8.0.7.19[/B]
2016-11-02 00:50:53.586;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 00:50:57.246;PRG start program
2016-11-02 00:50:57.768;RestoreRemanenceState /sys/rem/rem84.xml and /sys/rem/rem184.xml
2016-11-02 00:50:59.925;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 00:50:59.969;weather error authentication exception: user is not activ
2016-11-02 00:51:01.373;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:51:01.000;New NTP time from 0.pool.ntp.org 129.250.35.250 ( 0ms)
2016-11-01 23:51:24.576;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 00:51:38.438;PRG Reboot 8.0.7.19[/B]
2016-11-02 00:51:39.478;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 00:51:43.149;PRG start program
2016-11-02 00:51:43.673;RestoreRemanenceState /sys/rem/rem84.xml and /sys/rem/rem184.xml
2016-11-02 00:51:45.023;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 00:51:45.535;weather error authentication exception: user is not activ
2016-11-02 00:51:47.495;New NTP time from 0.pool.ntp.org 129.250.35.250 ( 0ms)
2016-11-02 00:52:01.000;PRG mail send error
2016-11-02 00:52:11.428;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-01 23:59:58.230;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:00:12.139;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:00:13.201;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:00:16.831;PRG start program
2016-11-02 01:00:17.354;RestoreRemanenceState /sys/rem/rem91.xml and /sys/rem/rem191.xml
2016-11-02 01:00:22.010;Unable to send start entry to crash log server
2016-11-02 01:00:22.010;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:00:25.098;weather error authentication exception: user is not activ
2016-11-02 01:01:01.083;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 01:02:01.000;New NTP time from 0.pool.ntp.org 217.79.179.106 ( 0ms)
2016-11-02 00:08:00.580;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:08:14.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:08:15.912;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:08:19.618;PRG start program
2016-11-02 01:08:20.138;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:08:21.552;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:08:22.002;weather error authentication exception: user is not activ
2016-11-02 01:08:24.037;PRG start 1-Wire Extension (Loxone 1-Wire Extension) serial 05d82e7f version 7.5.6.6
2016-11-02 01:08:24.000;New NTP time from 0.pool.ntp.org 201.217.3.86 ( 0ms)
2016-11-02 00:08:47.440;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:09:01.771;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:09:02.880;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:09:06.480;PRG start program
2016-11-02 01:09:07.024;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:09:09.898;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:09:09.968;weather error authentication exception: user is not activ
2016-11-02 01:09:10.000;New NTP time from 0.pool.ntp.org 201.217.3.86 ( 0ms)
2016-11-02 00:09:36.275;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:09:50.174;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:09:51.172;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:09:54.890;PRG start program
2016-11-02 01:09:55.426;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:10:00.021;Unable to send start entry to crash log server
2016-11-02 01:10:00.021;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:09:56.000;New NTP time from 131.107.13.100 ( -5000ms)
2016-11-02 01:09:58.712;weather error authentication exception: user is not activ
2016-11-02 01:09:59.611;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:10:20.584;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:10:37.544;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:10:38.702;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:10:42.292;PRG start program
2016-11-02 01:10:42.820;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:10:47.515;Unable to send start entry to crash log server
2016-11-02 01:10:47.515;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:10:47.000;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 01:10:50.581;weather error authentication exception: user is not activ
2016-11-02 01:11:00.840;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:11:15.568;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:11:29.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:11:30.885;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:11:34.555;PRG start program
2016-11-02 01:11:35.079;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:11:41.004;Unable to send start entry to crash log server
2016-11-02 01:11:41.004;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:11:46.900;weather error authentication exception: user is not activ
2016-11-02 00:12:05.560;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:12:20.433;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:12:21.577;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:12:25.163;PRG start program
2016-11-02 01:12:25.683;RestoreRemanenceState /sys/rem/rem98.xml and /sys/rem/rem198.xml
2016-11-02 01:12:29.543;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:12:30.000;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 01:12:33.472;weather error authentication exception: user is not activ
2016-11-02 01:13:01.065;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:15:51.562;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:16:05.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:16:06.899;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:16:10.571;PRG start program
2016-11-02 01:16:11.089;RestoreRemanenceState /sys/rem/rem04.xml and /sys/rem/rem104.xml
2016-11-02 01:16:16.000;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 01:16:16.076;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:16:23.371;weather error authentication exception: user is not activ
2016-11-02 00:16:42.553;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:16:56.457;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:16:57.517;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:17:01.160;PRG start program
2016-11-02 01:17:01.680;RestoreRemanenceState /sys/rem/rem04.xml and /sys/rem/rem104.xml
2016-11-02 01:17:06.508;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:17:13.467;weather error authentication exception: user is not activ
2016-11-02 00:17:57.564;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:18:12.066;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:18:13.194;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:18:16.795;PRG start program
2016-11-02 01:18:17.319;RestoreRemanenceState /sys/rem/rem05.xml and /sys/rem/rem105.xml
2016-11-02 01:18:22.019;Unable to send start entry to crash log server
2016-11-02 01:18:22.021;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:18:25.167;weather error authentication exception: user is not activ
2016-11-02 00:18:47.543;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:19:01.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:19:03.090;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:19:06.688;PRG start program
2016-11-02 01:19:07.226;RestoreRemanenceState /sys/rem/rem05.xml and /sys/rem/rem105.xml
2016-11-02 01:19:09.877;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:19:09.937;weather error authentication exception: user is not activ
2016-11-02 01:19:11.087;PRG start 1-Wire Extension (Loxone 1-Wire Extension) serial 05d82e7f version 7.5.6.6
2016-11-02 00:19:33.560;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:19:48.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:19:50.066;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:19:53.670;PRG start program
2016-11-02 01:19:54.171;RestoreRemanenceState /sys/rem/rem05.xml and /sys/rem/rem105.xml
2016-11-02 01:19:57.599;weather error authentication exception: user is not activ
2016-11-02 01:19:57.955;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:19:58.633;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 01:20:10.013;PRG mail send error
2016-11-02 01:20:14.857;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:20:20.608;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:20:34.999;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:20:35.820;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:20:39.513;PRG start program
2016-11-02 01:20:40.019;RestoreRemanenceState /sys/rem/rem05.xml and /sys/rem/rem105.xml
2016-11-02 01:20:42.536;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:20:42.600;weather error authentication exception: user is not activ
2016-11-02 01:20:43.000;New NTP time from 0.pool.ntp.org 194.27.222.5 ( 0ms)
2016-11-02 01:21:01.040;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 00:25:04.356;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 01:25:18.200;PRG Reboot 8.0.7.19[/B]
2016-11-02 01:25:19.290;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 01:25:22.914;PRG start program
2016-11-02 01:25:23.418;RestoreRemanenceState /sys/rem/rem09.xml and /sys/rem/rem109.xml
2016-11-02 01:25:29.505;Unable to send start entry to crash log server
2016-11-02 01:25:29.505;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 01:25:35.231;weather error authentication exception: user is not activ
2016-11-02 01:26:01.042;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 01:26:31.000;New NTP time from 0.pool.ntp.org 195.34.187.132 ( 0ms)
2016-11-02 01:16:11.319;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 02:16:25.190;PRG Reboot 8.0.7.19[/B]
2016-11-02 02:16:26.244;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 02:16:29.870;PRG start program
2016-11-02 02:16:30.385;RestoreRemanenceState /sys/rem/rem49.xml and /sys/rem/rem149.xml
2016-11-02 02:16:36.021;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 02:16:42.200;weather error authentication exception: user is not activ
2016-11-02 02:17:01.032;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 01:23:45.539;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 02:24:00.381;PRG Reboot 8.0.7.19[/B]
2016-11-02 02:24:01.507;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 02:24:05.075;PRG start program
2016-11-02 02:24:05.580;RestoreRemanenceState /sys/rem/rem53.xml and /sys/rem/rem153.xml
2016-11-02 02:24:09.912;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 02:24:13.410;weather error authentication exception: user is not activ
2016-11-02 01:24:34.322;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 02:24:48.155;PRG Reboot 8.0.7.19[/B]
2016-11-02 02:24:49.282;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 02:24:52.850;PRG start program
2016-11-02 02:24:53.368;RestoreRemanenceState /sys/rem/rem53.xml and /sys/rem/rem153.xml
2016-11-02 02:24:57.140;weather error authentication exception: user is not activ
2016-11-02 02:24:57.216;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 02:24:57.000;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 02:25:01.565;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 01:25:21.054;Read network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 02:25:35.100;PRG Reboot 8.0.7.19[/B]
2016-11-02 02:25:36.185;Save network config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 02:25:39.797;PRG start program
2016-11-02 02:25:40.313;RestoreRemanenceState /sys/rem/rem53.xml and /sys/rem/rem153.xml
2016-11-02 02:25:45.000;New NTP time from 131.107.13.100 ( 0ms)
2016-11-02 02:25:47.109;Unable to send start entry to crash log server
2016-11-02 02:25:47.109;Firewall enabled UseLocally: 0 max Syn/s: 20, statistics Blocked SYN: 0, Blocked Ports: 0, Bans: 0
2016-11-02 02:25:48.231;weather error authentication exception: user is not activ
2016-11-02 02:26:01.179;SMTP mail successfully sent to mail.loxonecloud.com
2016-11-02 01:26:14.044;Read config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
[B]2016-11-02 02:26:16.097;PRG reboot[/B]
2016-11-02 02:26:17.969;PRG start program
2016-11-02 02:26:18.263;RestoreRemanenceState /sys/rem/rem53.xml and /sys/rem/rem153.xml
2016-11-02 02:26:18.751;SYS Config saved
2016-11-02 02:26:18.751;Save config: IP: 192.168.0.150, Mask: 255.255.255.0, Gateway: 192.168.0.1, NTP: 0.pool.ntp.org
2016-11-02 02:26:18.763;UBIMET error uthentication exception: user is not activ
2016-11-02 02:26:25.000;New NTP time from 0.pool.ntp.org 45.32.145.176 ( 0ms)
2016-11-02 02:27:19.078;UBIMET error uthentication exception: user is not activ
2016-11-02 02:29:20.078;UBIMET error uthentication exception: user is not activ
2016-11-02 02:32:21.103;UBIMET error uthentication exception: user is not activ
2016-11-02 02:36:22.082;UBIMET error uthentication exception: user is not activ
2016-11-02 02:55:34.102;UBIMET error uthentication exception: user is not activ
2016-11-02 02:56:35.078;UBIMET error uthentication exception: user is not activ
2016-11-02 02:58:36.081;UBIMET error uthentication exception: user is not activ
2016-11-02 03:01:37.098;UBIMET error uthentication exception: user is not activ
2016-11-02 03:05:38.081;UBIMET error uthentication exception: user is not activ
2016-11-02 03:10:47.075;UBIMET error uthentication exception: user is not activ
2016-11-02 03:11:48.096;UBIMET error uthentication exception: user is not activ
2016-11-02 03:13:49.077;UBIMET error uthentication exception: user is not activ
2016-11-02 03:16:50.077;UBIMET error uthentication exception: user is not activ
2016-11-02 03:20:51.080;UBIMET error uthentication exception: user is not activ
2016-11-02 04:07:26.000;New NTP time from 0.pool.ntp.org 213.251.52.43 (+1000ms)
2016-11-02 04:10:47.102;UBIMET error uthentication exception: user is not activ
2016-11-02 04:11:48.099;UBIMET error uthentication exception: user is not activ
2016-11-02 04:13:49.081;UBIMET error uthentication exception: user is not activ
2016-11-02 04:16:50.080;UBIMET error uthentication exception: user is not activ
2016-11-02 04:20:51.075;UBIMET error uthentication exception: user is not activ
2016-11-02 05:10:47.115;UBIMET error uthentication exception: user is not activ
2016-11-02 05:11:48.235;UBIMET error uthentication exception: user is not activ
2016-11-02 05:13:49.077;UBIMET error uthentication exception: user is not activ
2016-11-02 05:16:50.074;UBIMET error uthentication exception: user is not activ
2016-11-02 05:20:51.079;UBIMET error uthentication exception: user is not activ
2016-11-02 06:10:47.101;UBIMET error uthentication exception: user is not activ
2016-11-02 06:11:48.157;UBIMET error uthentication exception: user is not activ
2016-11-02 06:13:49.080;UBIMET error uthentication exception: user is not activ
2016-11-02 06:16:50.079;UBIMET error uthentication exception: user is not activ
2016-11-02 06:20:51.074;UBIMET error uthentication exception: user is not activ
2016-11-02 07:10:47.093;UBIMET error uthentication exception: user is not activ
2016-11-02 07:11:48.094;UBIMET error uthentication exception: user is not activ
2016-11-02 07:13:49.075;UBIMET error uthentication exception: user is not activ
2016-11-02 07:16:50.083;UBIMET error uthentication exception: user is not activ
2016-11-02 07:20:51.078;UBIMET error uthentication exception: user is not activ
2016-11-02 08:10:47.097;UBIMET error uthentication exception: user is not activ
2016-11-02 08:11:48.096;UBIMET error uthentication exception: user is not activ
2016-11-02 08:13:49.078;UBIMET error uthentication exception: user is not activ
2016-11-02 08:16:50.081;UBIMET error uthentication exception: user is not activ
2016-11-02 08:20:51.082;UBIMET error uthentication exception: user is not activ
Gründe die für mich nicht zu erklären sind:
Eine Firewall scheint implementiert zu sein.
Hier könnten also DDos Angriffe abgefangen werden.
Zu allem anderem:
Natürlich ist es state of the art alles über VPN zu leiten etc.
Derzeit ist das aus verschiedenen Gründen nicht wirklich praktikabel.
Wer meint nur wegen smart home das ganze Netzwerk umzustricken kann das gerne machen.
Passt für mich aber nicht zu den Versprechen.
Auch wenn es ein DDos oder ein anderer Fehler war, finde ich das Aufkommen des "Fehlers" wieder sehr
beachtlich.
Auf eine Umfassende Aufklärung und Fehlerbehebung durch LOXONE kann ich aufgrund diverser Erfahrungen
nicht bauen/ glauben.
Es geht wie immer nicht darum LOXONE an den Pranger zu stellen sondern um die Sache selbst.
Aussagen wie - sind alles minderbemittelte Elektriker die zu doof sind - finde ich sehr bedenklich.
Ich selbst betreibe mein Loxone an einer festen IP-Adresse mit ausreichend Bandbreite um sich an meinem
Anschluss zu vergnügen.
Smart home setzt für mich aber auch smarte Bedienung und usability voraus.
Wegen VPN das ganze Netzwerk umstricken? Ich gehe mal davon aus, dass du das so in den Raum stellst, weil du es noch nicht mal versucht hast
Es wird nur ein VPN server eingerichtet und für den MS die Kommunikation nach außen abgedreht, haben fertig. VPN Server haben die meisten NAS's an board, die fritzboxen, ...
Und alles was auf den MS zugreifen möchte, muss vorher eine VPN Verbindung aufbauen. Kann jedes Mobiltelefon, jeder Windows-PC, ...
Für mich ist das nur ein Argument, wenn du kein einziges Gerät hast, welches als VPN Server dienen kann.
PS: Erklären kann man die reboots in deinem Fall nicht anhand vom def.log. Der MS telefoniert nach hause und dort wird ein crashlog mitgeschrieben. Dort musst fragen was in deinem Fall zum crash geführt hat.
usability ist relativ. Einen 85jährigen brauche ich nicht in ein smarthome übersiedeln und ihm erklären, dass er den autopilot der Beschattung in der app aktivieren kann.
Und jedes Kleinkind schafft es heute mit einem smartphone eine mail zu schreiben. Also sollte man davon ausgehen können, dass ein jetzt gerade erwachsene Person mit smartphone, tablet und was weiss ich alles ein smarthome bedienen kann.
Ich hab ja schon und viele andere haben schon ... gesagt, dass ein offener MS angegriffen werden kann und mit ziemlicher Wahrscheinlichkeit angegriffen wird.
Loxone und alle anderen hinken den Attacken immer hinterher. Irgendwer macht eine Attacke, die Hersteller machen was dagegen. Irgendwer überlegt sich eine neue Attacke, die Hersteller machen was dagegen, ...
Entweder den MS vom Internet trennen, VPN einrichten oder den http port irgendwo auf jenseits 10000 stellen, sodass Attacken unwahrscheinlicher (aber niemals ausgeschlossen) werden.
Thomas M.
Ich respektiere deine Meinung und stimme auch überein.
Wenn alles so einfach und unsicher ist wäre eine Lösung wie folgt wünschenswert:
Loxone DNS Service nur via APP erreichbar.
Loxone APP baut bei Bedarf eine sichere Verbindung zum DNS Service auf und verbindet sich
via VPN direkt auf den Miniserver.
Bitte kommt mir nicht mit "ahhh macht eh keiner" ist ja anscheinend alles einfach
Von mir aus auch gerne mittels Zusatzgerät welches sich mittels Loxone Config programmieren lässt und gerne 200 Euro kosten darf.
Was mich ungemein stört ist:
Wer den Schaden hat, hat auch den Spott.
Ähnlich gehen auch Hausratversicherungen vor - ach Sie haben die Spülmaschine unbeaufsichtigt gelassen - dann zahlen wir nicht
für den Wasserschaden der aufgrund eines Herstellerfehlers passiert ist.
Sicherheit darf meiner Meinung nach gerne so smart wie alles andere sein.
Ich sehe es gerne ein das eine chinesische IP- Kamera hart "gefirewalled" sein muss von
einem Produkt wie dem Miniserver erwarte ich mehr
Also ich möchte hier niemanden angreifen ich denke das Thema VPN ist hier weitreichend
besprochen worden.
Ich würde gerne nun die Aufmerksamkeit auf die Informationspolitik von LOXONE richten - ich bin gespannt!
Wenn alles so einfach und unsicher ist wäre eine Lösung wie folgt wünschenswert:
a) Loxone DNS Service nur via APP erreichbar.
b) Loxone APP baut bei Bedarf eine sichere Verbindung zum DNS Service auf und verbindet sich
via VPN direkt auf den Miniserver.
a) Das DNS funktioniert ähnlich wie ein Telefonbuch. Du kennst nur den Namen den du anrufen möchtest und DNS übersetzt den Namen in die Telefonnummer. z.B. www.wikipedia.org wird in 91.198.174.192 übersetzt. Mehr macht DNS nicht.
Und spezieller Hintergrund wieso man dns verwendet, es ändert sich die Telefonnummer, von der Person die du anrufen möchtest, dauernd.
Ohne Übersetzer ist es unmöglich die Person anzurufen.
Loxone hat zumindest den DNS Service so aufgebaut, dass du von außen nur den Miniserver "anrufen" kannst und sonst kein anderes Netzwerkgerät.
b) ist wie wenn du schreibst, dass du das Auto nur mit Autoschlüssel aufsperren kannst, aber fahren tust mit dem Zug.
VPN - Server muss bei dir daheim laufen. Irgend ein Gerät baut mit deinem VPN Server eine Verbindung auf, das Gerät ist dann quasi bei dir im Netz und greift lokal auf den Miniserver zu.
Wenn sich irgendwas automatisch über VPN mit dem Miniserver verbinden soll, musst du selbst mal einen VPN Server laufen haben.
Und "das" was sich automatisch via VPN verbinden soll muss sich vorher am VPN Server anmelden. Und nachdem sich die "Telefonnummer" vom VPN Server dauernd ändert, brauchst irgend ein DNS Service.
Ich schätze mal du hast dich mit VPN und dem ganzen drumherum noch relativ gar nicht auseinandergesetzt.
"Von mir aus auch gerne mittels Zusatzgerät welches sich mittels Loxone Config programmieren lässt und gerne 200 Euro kosten darf."
z.B. kannst dir ein NAS kaufen, welcher einen VPN Server on board hat. Was soll Loxconfig am "Zusatzgerät" programmieren. Das Gerät musst du selbst parametrieren.
"Ähnlich gehen auch Hausratversicherungen vor - ach Sie haben die Spülmaschine unbeaufsichtigt gelassen - dann zahlen wir nicht
für den Wasserschaden der aufgrund eines Herstellerfehlers passiert ist."
Die werden nur nicht mehr zahlen, wenn du schon den 10 Wasserschäden produziert hast weil die Versicherung nach dem dritten Wasserschaden schon gekündigt hat. Irgendwie vermischt gerne Äpfel, Kraut, Rüben und Birnen.
Zuletzt geändert von Thomas M.; 04.11.2016, 21:52.
Ihr habt beide Recht.
Loxone als Softwarehersteller kann nicht erwarten, dass der Elektromeister bei seinen Kunden ein VPN aufbaut. Ebenso kann Loxone das nicht von seinen Kunden erwarten (wenn sie als Clientel nicht nur Freaks wie uns haben wollen).
Loxone sollte auch nicht auf der Webseite eine Anleitung schreiben, wie man Port 80 und Port 23 am Internet-Router freigibt, die jederzeit potentiellen DDOS-Attacken ausgesetzt sein können (und recht viel muss da nicht distributed sein) - und den externen Zugang auch noch bewerben.
Wenn nicht gerade der Internet-Router oder das NAS einen eingebauten VPN-Server mitbringt, finde ich es auch durchaus komplex, einen VPN-Server unter Linux einzurichten. Zumindest muss man sich damit wirklich auseinandersetzen. Es ist nicht wie WinZip installieren.
Jedenfalls hab ich schon eine Zeit lang nach einer einfachen, vorgefertigten VPN-Server-Lösung gesucht, die sich für eine LoxBerry-Plugin-Installation anbietet.
Es ist zwar kein Plugin, aber es ist am LoxBerry getestet und bei mir im Einsatz:
Also Gast , wenn ich dich beim Wort nehmen darf:
50 Euro für einen Raspberry Pi
50 Euro für Prof.Mobilux für die LoxBerry-Software
50 Euro für den Entwickler des Scripts
und 50 Euro für meinen coolen Wiki-Artikel samt Test :-)
Er macht ja nicht nur bei einer SynFlood-Attacke einen Reboot. Bei mir rebootet er reproduzierbar, wenn ich zuviele UDP-Pakete schicke (ca. 100)... :-( Und wenn eine Webseite, die ich per Virt. HTTP-Eingang einlese, mal micht erreichtbar ist :-( Das ist alles andere als smart.
Habe ab Anfang November auch ein Problem. Miniserver ist nicht mehr erreichbar. Ich kann mich von der Config nicht mehr verbinden. Falsches Passwort. Erst nach Spannungslos setzen ist Verbindung wieder möglich. Dann läuft das Ganze einen Tag und das gleiche Problem wieder. Hat dies mit diesen Thema einen Zusammenhang ?
Wir verarbeiten personenbezogene Daten über Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen, Werbung zu personalisieren und Websiteaktivitäten zu analysieren. Wir können bestimmte Informationen über unsere Nutzer mit unseren Werbe- und Analysepartnern teilen. Weitere Einzelheiten finden Sie in unserer Datenschutzrichtlinie.
Wenn Sie unten auf "Einverstanden" klicken, stimmen Sie unserer Datenschutzrichtlinie und unseren Datenverarbeitungs- und Cookie-Praktiken wie dort beschrieben zu. Sie erkennen außerdem an, dass dieses Forum möglicherweise außerhalb Ihres Landes gehostet wird und Sie der Erhebung, Speicherung und Verarbeitung Ihrer Daten in dem Land, in dem dieses Forum gehostet wird, zustimmen.
Kommentar