Mennekes Amtron Xtra / Zugriff auf Service Interface aus der Ferne

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Mennekes Amtron Xtra / Zugriff auf Service Interface aus der Ferne

      Frage an die IT-Spezialisten unter Euch:
      Ich möchte aus der Ferne auf das Service Interface der Mennekes Amtron zugreifen und scheitere kläglich.

      Ich habe zwei Wege eingerichtet:
      1) VPN
      2) Dyndns und Port 25.000 geöffnet (probeweise auch mal Exposed Host)

      Auf beiden Seiten sitzt eine Fritzbox 7490.

      Ergebnis:
      Die Mennekes Charge-APP funktioniert auf beiden Zugangswegen absolut einwandfrei und schnell. Der Zugriff auf das Service Interface mit AMTRON-IP:25000 startet zuerst hoffnungsvoll im Browser mit der Seitenüberschrift MENNEKES AMTRON und bricht dann nach ca. 1min mit Zeitüberschreitung ab. Die Seite bleibt weiß, es wurde aber ein Teil des Seitenquelltextes bereits übertragen.

      Experimentell / differenzialdiagnostisch:
      - verschiedene Rechner probiert
      - verschiedene Browser probiert
      - auch mal vom Smartphone-Webbrowser probiert
      - auch mal von einem anderen Internetanschluss probiert
      ---> immer dasselbe Ergebnis

      Vor Ort funktioniert der Zugriff auf das Service Interface, allerdings für meinen Geschmack recht träge.

      Hat irgendein IT-Fuchs eine Idee was man noch probieren könnte ??
    • VPN von FritzBox zu FritzBox, da gehe ich jetzt mal von aus?

      - läuft das VPN stabile, Zugriff auf andere Rechner in den einzelnen Netzwerksegment möglich.
      - Jede FBox hat einen eigenen IP-Bereich?
      z.B. die erste 192.168.178.x
      die zweite 192.168.179.x ?
      Klaus
      e-Golf 190, 12/2014 Schnarchlader > 122.000km
      Model 3 LR AWD, 03/2019 > 123.000km
      HW3.0

      e-Golf-Treffen 0.1 bis 8.0 :thumbup: eVW-Treffen

      Smarter Ökostrom nicht nur für dein e-Auto
    • 1) VPN erfolgt über VPN-Client (FritzFernzugang) oder Android-Client und läuft absolut stabil.
      2) Ja - es werden jeweils eigene IP-Adressbereiche genutzt.
      3) Zugriff auf andere Geräte im fernen LAN, z.B. Energymeter und die FritzBox selbst ist absolut stabil.

      Das Problem tritt ja nicht nur bei VPN-Zugang auf sondern auch dann wenn ich die Firewall der Fritzbox für Port 25.000 öffne und per DynDNS zugreife. Also Portweiterleitung 25.000 außen nach IP-AMTRON:25000 innen.

      Die Mennekes Charge-APP läuft auf beiden Verbindungwegen stabil, egal ob VPN oder DynDNS.
      Was klemmt ist der Zugriff per Browser auf das Serviceinterface.
    • Als allererstes, egal ob es am Ende damit funktionieren würde oder nicht: Variante 2 ist ein No-Go, direkt abschalten, never ever, keine Portweiterleitungen zu Geräten ins interne Netz. Wenn da wer reinstolpert steht er direkt in der Wohnung, bildlich gesprochen.

      Dafür baut man eine DMZ auf, wenn es denn unbedingt sein muss.

      Die Frage ist, und da müsste man jetzt genau anschauen was die Amtron da so treibt, ob das ganze überhaupt dafür gedacht/gebaut ist über Netzwerkgrenzen hinweg zu funktionieren. Im einfachsten Fall ist in der gelieferten Webseite ein Verweis auf Resourcen im Stil von "http(s)://hostname/bla, was von extern nicht nutzbar ist, je nach DNS Konfiguration. Da ich keine Fritzbox mit VPN nutze kann ich nicht sagen ob über den Tunnel die Fritzbox diese auch als DNS Server angesprochen wird.

      Edit: Hatte überlesen das es eine Site2Site Verbindung zwischen zwei Fritzboxen ist. Ich denke nicht das die Fritzbox da dann sowas wie DNS Weiterleitungen usw kann?
      Gruß, Daniel

      Unser Blog zur Elektromobilität, e-Golf und Ioniq: 1.21-gigawatt.net

      Immer einen Besuch wert, jeden 1. Samstag im Monat: Elektro-Stammtisch OWL
    • Meine Glaskugel sagt "ja, sonst würde ja die App nicht funktionieren" (sofern die App nicht Cloud-Feenstaub nutzt, und gar nicht auf VPN und so angewiesen ist)

      Was interessant wäre: was genau für HTML liefert die Box aus a) wenn es lokal funktioniert und b) per VPN wenn es nicht geht.

      Ggf. auch mal mit den Debugging-Funktionen des Browsers mal nachschauen wo es hakt.
      Gruß, Daniel

      Unser Blog zur Elektromobilität, e-Golf und Ioniq: 1.21-gigawatt.net

      Immer einen Besuch wert, jeden 1. Samstag im Monat: Elektro-Stammtisch OWL
    • @acurus:
      - es ist KEINE Fritz-Fritz-Verbindung sondern eine Client-Fritz (von PC oder Smartphone per VPN auf die externe Fritz)
      - der Port 25.000 ist nur testweise offen und auch nur auf die Amtron, sobald die Sache läuft geht er wieder zu und zukünftig gibts nur noch VPN

      @E-auto2014:
      - was auf der Amtron eingetragen ist weiß ich nicht da ich nicht vor Ort bin und mir 3 Stunden Anfahrt ersparen will, da aber die APP tadellos läuft und im Übrigen auch die Ladefunktionen sollten die Einstellungen doch nicht so grottenverkehrt sein
      - der "Kollege" vor Ort, ein Schulfreund den ich bei der Optimierung unterstützen will der aber leider Techniklaie ist, sagt bei ihm im LAN baut sich relativ zäh eine Service-Seite auf mit Eingabefeldern für PIN1 usw. usf.

      Und warum gelingt mir das nicht aus der Ferne ?
      So und jetzt der Seitenquelltext im Original, der geliefert wird, bevor der Seitenaufbau abbricht.
      Im html-TAG <STYLE> der MENNEKES kommt eine Zeile mit einer Länge dass einem schwindelig wird.

      <html lang="en"><head><meta charset="UTF-8"><meta http-equiv="X-UA-Compatible" content="IE=edge"><title>MENNEKES AMTRON</title><link rel="shortcut icon" type="image/x-icon" href="data:image/png;base64,"><meta name="viewport" content="width=device-width,initial-scale=1"><style type="text/css">body{background-color:#fff;color:#000;font-family:ProximaNova-Light,Helvetica,Arial,sans-serif;font-size:12pt;font-weight:300;line-height:1.4;margin:0}.overlay{display:none;background-color:#d3d3d3;color:#000;opacity:.75;position:fixed;top:0;right:0;bottom:0;left:0;z-index:999}.overlayText{font-size:18pt;font-weight:600;width:50%;height:50%;margin:0 auto;text-align:center;padding-top:20%}.rebootOverlay{background-color:#ffc}.fatalErrorOverlay{background-color:#ddaca7}@media screen and (max-width:768px){h1{margin:0!important;font-size:16pt!important}h2{margin:0!important;font-size:14pt!important}tr:nth-of-type(even){background:#fafafa}.rightRow{margin:0!important}.formContainer{background-color:#fff!important;border-top:0!important;border-left:0!important;border-bottom:solid 2px #bfbfbf!important;border-right:0!important;margin-top:0!important;margin-left:0!important;margin-bottom:1em!important;margin-right:0!important;padding:0!important}}a{color:#000;text-decoration:none}p.formButtons{text-align:right}input:disabled{background:#dcdcdc}select:disabled{background:#dcdcdc}#container{width:100%;float:left;margin:0;padding:0;border:0}#headerImg{height:10px;background-color:#0f9fd7;background-image:-webkit-linear-gradient(90deg,#0089c5,#1db5e9);background-image:-moz-linear-gradient(90deg,#0089c5,#1db5e9);background-image:-o-linear-gradient(90deg,#0089c5,#1db5e9);background-image:linear-gradient(90deg,#0089c5,#1db5e9)}#header{background-color:#e5e5e5;-webkit-box-shadow:0 2px 5px 0 #b4b2b1;-moz-box-shadow:0 2px 5px 0 #b4b2b1;box-shadow:0 2px 5px 0 #b4b2b1}#headerText{max-width:1008px;margin:0 auto 0 auto;padding:.5em .5em .5em 1em}#main{max-width:1008px;margin:0 auto 0 auto}.rightRow{margin:1em}h1{margin:0;font-size:20pt}h2{margin-top:0}ul{padding-left:1em}#titleText{text-align:left;font-size:14pt;font-weight:700}#loginDiv{text-align:center}#loginForm{background-color:#fafafa;border:solid 2px #bfbfbf;display:inline-block;text-align:center;width:18em;max-width:75vw!important}form{padding:1em}.formReplica{padding:1em}label{display:table}table{border-collapse:collapse}.formTable{margin-top:1em;margin-bottom:1em;width:100%}tr:nth-of-type(even){background:#eaeaea}el{padding:0}.centeredLabel{display:inline!important}button[type=reset],button[type=submit],input[type=reset],input[type=submit]{min-width:7em;padding:.5em 1em .5em 1em}input[type=checkbox]{margin:0;padding:0}select{min-width:4em}.dateTimeSelect{min-width:2em!important}.warning{background-color:#f0dfdd;border:solid 2px #8c1100;line-height:150%;padding:1.2em;text-align:center;margin-top:1em;margin-bottom:1em;font-style:italic;font-weight:700}.info{background-color:#ffc;border:solid 2px #fbb117;line-height:150%;padding:1.2em;text-align:center;margin-top:1em;margin-bottom:1em}.successAlert{color:#3c763d;background-color:#dff0d8;border-color:#d6e9c6;padding:.5em;margin-right:1em;border-radius:.5em}.failedAlert{color:#a94442;background-color:#f2dede;border-color:#ebccd1;padding:.5em;margin-right:1em;border-radius:.5em}.whitelistContainer{margin:1em}.formContainer{background-color:#fafafa;border:solid 2px #bfbfbf;margin:1em;padding:1em}.field-row{overflow:hidden}.field-row label{display:block;width:50%;float:left;margin-bottom:5px}.field-container{float:left}.supportLink{text-decoration:underline}.textInputBox{width:15em;white-space:nowrap}.titleRow{font-weight:700;border-bottom:1px solid #000}.infoColumn{padding-left:.5em;width:1%}.leftDataColumn{padding-left:.5em}.rightDataColumn{padding-left:2em;padding-right:.5em}.unresolvedSpan{font-style:italic}.dataTextInput2{d
    • Ist denn sicher das die App via VPN läuft und nicht über einen Cloud-Dienst?

      Und die Seite bricht mittendrin an der Stelle ab? Dann wäre es interessant wieviele Bytes da übertragen werden, da würde ich der Fritzbox mal tcpdumps entlocken.

      heise.de/ratgeber/Paketmitschn…-weitergeben-4155867.html

      Aber das würde hier den Rahmen sprengen.
      Gruß, Daniel

      Unser Blog zur Elektromobilität, e-Golf und Ioniq: 1.21-gigawatt.net

      Immer einen Besuch wert, jeden 1. Samstag im Monat: Elektro-Stammtisch OWL
    • @acurus: tolle Fährte, mit der MTU doch leider funktioniert es von 2 PCs und einem Smartphone aus gleichermaßen nicht.

      Habe jetzt hier an einem PC mal die MTU optimiert (statt 1500 nur 1492) brachte aber keinen Erfolg.

      Der Seitenaufbau bricht an exakt derselben Stelle ab: "dataTextInput2{d"

      Müsste man sich auch um die MTU auf der Gegenseite kümmern ?

      Darauf habe ich von hier aus leider keinen Zugriff.
    • 1492 dürfte generell noch zu groß sein, neben den diversen Verlusten durch das PPPoE muss noch der Overhead vom VPN betrachtet werden um die maximal mögliche Größe eines nicht fragmentierten Frames zu ermitteln.

      Wenn der Fehler in dem Bereich liegt müsste man das mit tcpdump rausfinden können, eimal durch anschauen der TCP Verbindungen, ob das don’t fragment bit gesetzt wird irgendwo, wie groß die Pakete für die Kommunikation der App sind, wie groß die Pakete der HTTP Verbindung sind, wie sie in die Fritzbox rein und rausgehen, und das vergleichen mit dem was man am PC so sieht.
      Gruß, Daniel

      Unser Blog zur Elektromobilität, e-Golf und Ioniq: 1.21-gigawatt.net

      Immer einen Besuch wert, jeden 1. Samstag im Monat: Elektro-Stammtisch OWL
    • Alles gute Ansätze aber leider ohne Erfolg.

      Denkt dran, dass der Quelltext auch bei Zugriff über den Smartphone-Browser abbricht. Und der hat einen komplett anderen Netzwerkzugang wie der Client-PC an DSL.
      Habe trotzdem mal probehalber auf 1380 runtergesetzt, ohne Erfolg.
      Vor Ort komme ich nicht so schnell um die MTU an der AMTRON umzustellen, falls das überhaupt geht.

      Angeblich laufen in dem LAN einige Apple-Geräte, z.B. Apple-TV und iTunes usw. die fleißig Multicast nutzen.
      Könnte das evtl. ein Problem sein ?
    • Nein, und ein MTU Problem auf Amtron Seite hat wie Mav schon sagt nix mit dem externen Gerät zu tun.


      Um eine Paketanalyse wird man nicht rum kommen.
      Denn beim weiteren Überlegen denke ich gerade auch: es kann doch kein MTU Paket sein…

      Wenn die Amtron 1500er Pakete schickt müsste die Fritzbox sie einfach fragmentieren, und dann gehen halt 2 Pakete durch den Tunnel die beim Empfänger wieder zusammengesetzt werden. Es sei denn die Amtron setzt das Don‘t Fragment Bit, und dann sollte die Fritzbox das Paket komplett verwerfen: am Stück gehts nicht durch die Leitung, fragmentieren darf sie es nicht -> Tonne. Und ein abgeschnittenes Paket würde auf auf der Empfängerseite verworfen weil die Checksummen fehlen bzw. nicht mehr passen würden.

      Du könntest mal versuchen die Amtron mit verschiedenen Paketgrößen anzupingen um zu schauen ob irgendwann der Punkt erreicht ist wo keine Antworten mehr kommen.
      Gruß, Daniel

      Unser Blog zur Elektromobilität, e-Golf und Ioniq: 1.21-gigawatt.net

      Immer einen Besuch wert, jeden 1. Samstag im Monat: Elektro-Stammtisch OWL
    • Versuch eines Unwissenden: hast du die Möglichkeit einen Rechner vor Ort zu kapern und die gewünschten Daten via Livebildschirm anzusehen? :hmm:
      Ich habe den Durchblick bei solchen Dingen leider nicht aber dafür (teilweise jede Menge dumme) Ideen.
      Mit e-Golf Model 2016 in Betrieb seit 28.12.2015 am 1. e-Golf Treffen am Bodensee, am 2. in Moers und am 3. in Hann. Münden dabei gewesen :thumbup: :musicextrem:
    • Ich kenne das Problem auch, z.B. von Gigaset VoIP Telefonen, die lassen sich im lokalen Netz problemlos (allerdings schon mit etwas Verzögerung) ansprechen/konfigurieren, aber via VPN Tunnel geht nur der Ping, Seitenaufruf schlägt schlägt mit timeout fehl. Wie verhält sich denn bei Dir der TTL-Wert im Vergleich zu anderen Netzwerkgeräten? Bei mir ist z.B. das Gigaset im Remote Zugriff um die 40ms mit TTL=126, aber andere (funktionierende) Netzwerkgeräte liegen bei TTL=98. Der remote Router hat TTL=62.
      Gruss Christian

      1. e-Golf 300 (seit 04/2018) Schnee, Höhenmeter, Rom, Kroatien...alles kein Problem
      2. e-tron 55 (ab 04/2022)


      PV 14,4 kWp Nulleinspeisung (Fronius Symo/Ohm-/Wattpilot), +26qm Solar th., WP in Vorbereitung