-
-
Notifications
You must be signed in to change notification settings - Fork 192
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
kein CloudMatic mit 3.71.12.20231014 #2467
Comments
Musst du nicht jetzt einen neuen Key generieren lassen? #2442 |
Nein, das ist aktuell noch nicht zwingend und CloudMatic sollte auch mit den alten SHA1 gehashten Zertifikaten noch eine Weile gehen bis ich das aber abschalten werde. Die Frage bleibt trotzdem warum bei einigen CloudMatic anscheinend in der aktuellen Version nicht geht obwohl @Baxxy13 das bei sich im Vorfeld getestet hatte. Wäre schön hier mehr als nur ein "geht nicht!" In solch einem Ticket zu haben und ggf. Logfiles oder Ausgaben eigener Analysen dazu zu haben. Oder betrifft das nur die Reverse Proxy Funktionalität in CloudMatic die aktuell nicht geht, aber das VPN an sich wird korrekt aufgebaut? Bitte mehr Infos! |
@blackbasket Was soll ich damit jetzt anfangen? Ich habe auf http://xxx.xxx.xxx.xx/addons/mh/index.cgi?s=update#! auf Manuelles Update gedrückt und trotzdem ändert sich nichts. |
@jens-maus Da bin ich leider raus. Ich kann da nicht viel ausrichten ohne ganz genaue Führung, wie/was/wann/wo.... |
Bitte mal ein Blick in Logfiles unter /var/log werfen ob da irgendwas verdächtiges zu finden ist und auch bitte mal z.b. folgendes Kommando in einer SSH Sitzung aufrufen um zu schauen ob das VPN prinzipiell läuft:
Und auch mal
und dann die Ausgaben zeigen. Und vielleicht kann hier @Baxxy13 zusätzlich mehr Infos liefern wie man das ganze bzgl CloudMatic näher debuggen könnte. |
ps aux | grep vpn 6731 root 0:00 grep vpn ifconfig -a eth0 Link encap:Ethernet HWaddr xx:xx:xx:xx:xx:25 lo Link encap:Local Loopback |
Bin aktuell unterwegs. Sollte etwa so aussehen:
|
unter /var/log gibt es |
Danke, dann startet das OpenVPN wohl in der Tat nicht korrekt. Eine zusätzliche Erkenntnis habe ich in der Tat auch bereits, das nginx für den Reverse Proxy geht anscheinend in der Tat auch nicht mehr, siehe:
Da brauch es wohl ein neues Binary für aktuelle RaspberryMatic Versionen die mit OpenSSL v3 kommen. @zaphod2
|
|
Hmm, warum funktioniert bei ihm der Wrapper nicht? |
Das ist interessant. Genau dieser Fehler sollte eigentlich mit der neuen RaspberryMatic Version nicht mehr kommen, erklärt aber warum das VPN bei dir nicht aufgebaut werden kann. Das beste wäre du könntest (wenn du das willst) auf sicherem Wege mit ein Backup (*.sbk) deiner Zentrale zur Verfügung stellen, dann könnte ich das näher analysieren warum Dee Workaround den @Baxxy13 und ich da im Vorfeld gebaut hatten doch nicht immer greift. |
Gute Frage. Vielleicht wird bei ihm ja nicht /opt/mh/openvpn am Ende aufgerufen (weil er nen anderes Sortiment an CloudMatic-Skripten unter /usr/local hat?) und damit am wrapper vorbei, oder das wrapper Skript hat noch irgendeinen unerkannten Bug? |
Wurde alles mal nach deiner Anleitung https://github.com/jens-maus/RaspberryMatic/wiki/Installation-Proxmox-VE installiert. |
Das hat damit nix zu tun. Finaler Test bitte mal die Ausgaben folgendes Kommandos noch zeigen:
Dann sehen wir ob der wrapper script benutzt wird oder nicht. |
|
Das hatte ich befürchtet, hier fehlt die
Und gibt es irgendeine Möglichkeit das ich irgendwie von aussen mal auf die Zentrale draufkomme zum debugging? |
lrwxrwxrwx 1 root root 17 Oct 14 09:22 /opt/mh/openvpn -> /usr/sbin/openvpn |
OK, das erklärt das natürlich vollkommen. Hier scheint in letzter Minute etwas schief gegangen zu sein bzgl. CloudMatic Addon integration. Schau ich mir an. Danke. |
/opt/mh/openvpn to /usr/sbin/openvpn because newer addon versions comes with a dedicated openvpn wrapper script (cf. #2467).
Ok, ich denke ich hab das Problem gefunden. Der nächste nightly snapshot sollte nun den wrapper script unter |
Ich hatte leider keine Zeit den Nightly am Freitag durchzuchecken. |
Mehr kann ich nicht tun, von händischen Updates oder Einträgen hab ich zu wenig Ahnung und Wechsel jetzt wieder auf die Vorgänger Version. |
Alles gut, wie Jens schrieb... Ich werde letzteres machen. |
Getrieben von diesen WARNING Meldungen habe ich den openvpn wrapper script nochmal ein wenig angepasst. Kannst du bitte den folgenden mal kurz testen und sagen ob damit die WARNING Meldungen verschwinden und die VPN Verbindung trotzdem problemlos aufgebaut werden kann? Siehe: |
Aus "kurz" wurde etwas länger.
... muss wieder raus (und damit die Warnung wieder rein). Der Rest passt. |
Ich bekam zwar keine Fehlermeldung, geänderter Schlüssel wurde scheinbar akzeptiert, Neustart erfolgt, leider unverändert nicht funktionierend. Habe auch alle mir bekannten Tricks wie einen zusätzlichen Neustart, Dienst noch mal beenden und neu starten angewendet, aber es funktioniert weiter nicht. |
Dann hilft nur ein Downgrade auf die Vorgängerversion oder du installierst den aktuellen nightly snapshot der dann mit CloudMatic wieder gehen sollte. |
So klappte es bei mir: |
Mit dem nightly snapshot funktioniert es nun auch bei mir wieder |
Im internen Netz via WLAN funktionierte alles bei mir. Über Mobilfunk via Cloadmatic aber nicht. |
Ich hab das gleiche Problem. Bin zurückgegangen auf die vorherige Version. Die funktioniert. |
Hi,
schalt mal Dein WLAN ab und probier es noch mal.
Viele Grüße aus Ulm
Georg Schoty
***@***.*** Please think before you print.
Von: Andreas ***@***.***>
Gesendet: Montag, 16. Oktober 2023 12:04
An: jens-maus/RaspberryMatic ***@***.***>
Cc: Georg Schoty ***@***.***>; Comment ***@***.***>
Betreff: Re: [jens-maus/RaspberryMatic] kein CloudMatic mit 3.71.12.20231014 (Issue #2467)
Merkwürdig das es bei mir klappt
[image]<https://user-images.githubusercontent.com/76150626/275467548-9c55a15a-f70a-4198-b187-6f140cdc808c.jpeg>
Variablen für Geofencing, Bedienung, alles geht...
Ich habe ein Tinkerboard, ist es vielleicht davon abhängig?
—
Reply to this email directly, view it on GitHub<#2467 (comment)>, or unsubscribe<https://github.com/notifications/unsubscribe-auth/BDJOTXOWBBNZ6X5PJQX7SO3X7UBBDAVCNFSM6AAAAAA6AZ7KRWVHI2DSMVQWIX3LMV43OSLTON2WKQ3PNVWWK3TUHMYTONRUGEZTQMRXGM>.
You are receiving this because you commented.Message ID: ***@***.******@***.***>>
|
@Mac2027 |
Nun muss ich hier bitten GitHub nicht mit einem Diskussionsforum zu verwechseln. Das hier ist ein Issue Ticket das primär zur Entwicklung gedacht ist. Das Problem wurde ja inzwischen gemeldet und auch erfolgreich beseitigt (mit aktuellem nightly build). Insofern gibt es hier nichts mehr zu beizutragen, außer natürlich jemand testet noch die Reverse Proxy Funktionalität die auch defekt war und berichtet ob diese nun auch geht. |
Hallo @jens-maus , Ich habe das Nightly Build auf meinem rpi4 installiert, der Fernzugriff funktioniert wieder. Hilf mir kurz, der Reverse Proxy leitet bspw Webinterfaces oder anderes aus meinem heimischen Netzwerk über ein der Cloudmatic Ports weiter? Dann Nutze ich das auf jeden fall, EDIT: Folgendes steht noch im LOG:
EDIT 2: Ich muss mich korregieren, nach dem ich mich auf Cloudmatic eingeloggt habe bin ich auf Netzwerkgeräte gegangen und habe ein der Ports bearbeitet & gespeichert. Danach wird immer kurz angezeigt Gruß |
Also wenn der Reverse Proxy Dienst (nginx) gestartet wird sollte meiner Info nach im Logfile sowas wie |
funktioniert, danke. |
Was heisstd as jetzt konkret? Reverse Proxy funktioniert und du kannst auf Geräte in deinem internen netzwerk wieder zugreifen nachdem du da draufgedrückt hast oder nicht? Dann kann ich hier dicht machen weil dann mit dem nightly auch die reverse proxy funktionalität wieder geht... |
ganz genau der Reverse Proxy funktioniert und ich kann wieder auf meine Netzwerkgeräte zugreifen! Gruß |
Antwort vom EASY Support: |
Danke. Was man auch noch mal thematisieren könnte wäre IMHO das CloudMatic immer noch auf Kompression innerhalb des VPN Tunnel setzt (Option |
Antwort vom EASY Support: |
Vielen Dank für euer Feedback. Im Zuge der neuen Zertifikate werden wir auch das Entfernen der Kompression überprüfen. |
Kann ich mit dem heutigen Nightly bestätigen. Ist mir aber zu suspekt und daher habe ich den Reverse-Proxy wieder deaktiviert und das Netzwerkgerät in der CloudMatic-UI gelöscht. |
Den Dienst auch neugestartet? ToDo bei Fehler mit Cloudmatic VPN: Das manuelle Update kann unter "Einstellungen" -> "Systemsteuerung" -> "CloudMatic" -> "Updates" mit einem Klick auf den Button "Manuelles Update Starten" gestartet werden. Der VPN-Dienst kann unter "Einstellungen" -> "Systemsteuerung" -> "CloudMatic" -> "Dienste" beendet und neugestartet werden. Anschliessend sollte der Zugang und die Steuerung per Alexa sofort wieder funktionieren. |
habe alles so gemacht wie du beschrieben hast aber lässt sich nicht mit Alexa steuern. |
Im Alexa App (Smartphone) alle Geräte anzeigen lassen. Bei rote Punkte vor den Gerätenamen, alle Geräte erneut über Cloudmatic im Alexa übertragen lassen. So habe ich es gemacht, als Cloudmatic wieder nutzbar war, die Geräte aber nicht über Alexa ansteuern ließen. |
Bitte beachten das das hier kein Diskussionsforum ist sondern ein Bug/Issue-Ticket für die Entwicklungsarbeit. Individuelle Probleme die nicht unmittelbar mit diesem Ticket/Issue hier zu tun haben bitte in den Diskussionsteil hier im GitHub Forum oder ins homematic-forum.de auslagern bzw. dort fortsetzen. |
Describe the issue you are experiencing
seid update auf 3.71.12.20231014 bekomme ich zur https://xxx.meine-homematic.de/login.htm nur noch ein 502 Bad Gateway.
Bin wieder zurück auf 3.71.12.20230826 und alles läuft wieder.
Liegt also definitiv an der neuen Version.
Describe the behavior you expected
seid update auf 3.71.12.20231014 bekomme ich zur https://xxx.meine-homematic.de/login.htm nur noch ein 502 Bad Gateway.
Bin wieder zurück auf 3.71.12.20230826 und alles läuft wieder.
Liegt also definitiv an der neuen Version.
Steps to reproduce the issue
update auf 3.71.12.20231014
What is the version this bug report is based on?
3.71.12.20231014
Which base platform are you running?
intelnuc (intel NUC)
Which HomeMatic/homematicIP radio module are you using?
HM-MOD-RPI-PCB
Anything in the logs that might be useful for us?
Additional information
No response
The text was updated successfully, but these errors were encountered: