Access Point per snmp aktivieren/deaktivieren

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Juju
    Dumb Home'r
    • 25.08.2015
    • 29

    #16
    Hallo Charly,
    auch wenn ich jetzt hartnäckig erscheinen mag. Dein AP an 1-Fach POE-Injektor und schaltbarer Steckdose (Smart Socket Air, IP-/EnOcean-Steckdosenleiste usw.) ist doch trivial, günstigst (wenn du den Zeitaufwand berücksichtigst) und vielseitig einsetzbar! Okay du zählst vielleicht zu den besonders ehrgeizigen Tüftlern - ist auch In Ordnung :-)
    Beste Grüße
    Julian

    Kommentar

    • Gast

      #17
      Das beste Gerät ist jenes, auf dass man verzichten kann.
      Genau deshalb ist PoE-Switch => Gerät besser als Switch => PoE-Injector+W-Lan Steckdose => Gerät.

      Auch wenn SNMP recht "flexibel" einsetzbar ist und somit jeder Hersteller sein Süppchen kochen könnte, halten sich doch einige Hersteller an die Empfehlungen bzw. Standards, für PoE etwa die RFC 3621.

      Wirklich Trivial wäre es, wenn Loxone hier etwas bessere Unterstützung für SNMP einbauen würde. Mit den TRAP Befehlen habe ich es leider nicht hinbekommen - ist vmtl. auch gar nicht vorgesehen. Mittels tcpdump konnte ich aber ein funktionierendes Paket (gesendet über MIB Browser) nachbauen und via /dev/udp aussenden:


      PoE auf Port 15 (auf einem ZyXEL GS1910 PoE Switch) über SNMP 2c Ein- bzw. Ausschalten:

      Adresse: /dev/udp/192.168.123.123/161
      EIN:
      Code:
      \x30\x2f\x02\x01\x01\x04\x07[COLOR=#FF8C00][B]private[/B][/COLOR]\xa3\x21\x02\x04\x29\x1a\xd1\xc7\x02\x01\x00\x02\x01\x00\x30\x13\x30\x11\x06\x0c\x2b\x06\x01\x02\x01\x69\x01\x01\x01\x03\x01[COLOR=#FF0000][B]\x0f[/B][/COLOR]\x02\x01[COLOR=#0000FF][B]\x01[/B][/COLOR]
      AUS:
      Code:
      \x30\x2f\x02\x01\x01\x04\x07[COLOR=#FF8C00][B]private[/B][/COLOR]\xa3\x21\x02\x04\x29\x1a\xd1\xc7\x02\x01\x00\x02\x01\x00\x30\x13\x30\x11\x06\x0c\x2b\x06\x01\x02\x01\x69\x01\x01\x01\x03\x01[COLOR=#FF0000][B]\x0f[/B][/COLOR]\x02\x01[COLOR=#0000FF][B]\x02[/B][/COLOR]


      private: Community, default: private
      Rot: Port 15 in HEX (01-09 = 1-9, 0A = 10 ... 18 = Port 24)
      Blau: Ein (01) bzw. aus (02)


      Wenn der AP auch SNMP unterstützt


      Wie schon geschrieben - es könnte trivialer sein, aber wegen der zwei langen Zeichenwurst gleich zwei zusätzliche Geräte anschaffen?


      Auch wenn es bereits fast ein Jahr her ist seit der letzten Antwort - vielleicht kann ja jemand damit etwas anfangen und künftig seine Access-Points oder anderen Gräte ein-/ausschalten.
      Zuletzt geändert von Gast; 18.12.2016, 16:59. Grund: Edit: Automatische Leerzeichen entfernt

      Kommentar


      • BSiege
        BSiege kommentierte
        Kommentar bearbeiten
        Ich sehe hier ein anderes Problem. Bei Netzwerkkomponenten RW Zugriff auf SNMP zulassen läuft unter "offenes Scheunentor". Höchstens mit SNMPv3... was der Miniserver wohl nicht unterstützt. Bit-Banging SNMP über den UDP Befehl verdient aber zumindest Respekt.

      • Gast
        Gast kommentierte
        Kommentar bearbeiten
        Naja, offenes Scheunentor ist natürlich relativ im Vergleich zu IP-Steckdosen, die vielleicht auch noch nach Hause telefonieren. Andererseits ist SNMP natürlich auch relativ mächtig, weshalb ich die SNMP-Community extra hervorgehoben habe.

        Es wäre relativ einfach möglich, SNMP v3 umzusetzen, allerdings im Modus authNoPriv - also mit Benutzer+Passwort aber ohne Verschlüsselung. Da kann man genau so gut auch die community von private auf einen kryptischen Namen umstellen. Mit dem Sniffer wären beide Methoden sofort geknackt.

        Letztlich kann ich SNMP ohnehin nur innerhalb getrennter VLANs empfehlen, womit der wahren Bedeutung des Namens SNMP ("Security is Not My Problem") Folge geleistet wird :-)

      • tokylo
        tokylo kommentierte
        Kommentar bearbeiten
        Hallo Joky, vielen Dank für deine Anleitung! Ich hatte vorher einen Abend lang erfolglos versucht einen Access Point zu schalten, mit deinem Code hat es auf anhieb funktioniert.
    • Gast

      #18
      Zitat von Karl222
      ich hab im übrigen mal ausgelesen, was passiert, wenn man den "enable WiFi" button in der admin oberfläche des AP drückt. leider kann ich aber nix sinnvolles herauslesen... [ATTACH]n19627[/ATTACH]
      Hallo Karl,

      in deinem Mitschnitt fehlt leider der Paketinhalt. Bei HTTP-Abfragen ist tcpdump -A "handy", sonst etwa -vv. Wirklich benutzerfreundlich finde ich es, wenn man mit Wireshark mitsnifft oder mit tcpdump mitschneidet und speichert und diese Datei mit Wireshark analysiert. Je nach dem wie die Authentifizierung erfolgt kann es aber recht kompliziert werden, diesen HTTP-Befehl(e) in der Loxone nachzubilden.

      Kommentar

      • mr.hagen
        Dumb Home'r
        • 02.05.2017
        • 15

        #19
        Hallo
        habe einen netgear prosafe switch und würde gerne meinen mit poe versorgten access point an und ausschalten können. wie funktioniert das mit dem snmp? wie geb ich dafür den Befehl bei Loxone ein?

        Kommentar

        • hme0354
          MS Profi
          • 06.07.2019
          • 970

          #20
          mr.hagen hast du es beim Netgear switch hinbekommen?
          Smarthome: 1x Miniserver Gen. 2, 3x Relay Extensions, 1x Tree Extension, 1x DI-Extension, 1x Air Base Extension, 8x RGBW Tree Dimmer, 9x Touch-Tree, 1x Nano DI Tree, 10x Tree BWM
          Technik: IDM Aero SLM 3-11 mit HGL, MS4H mit 9 Zonen, 2x Loxberry, 2x RPI für Anzeige, Doorbird, Froggit WH2600, POE+ System für Peripherie, Gedad Luftgütesensoren, Deconz (Bridge + 2x BWM + 2x RGBW + 5 Smartplug)

          Kommentar

          Lädt...