Interface IP/KNX 148/22

343 views
Skip to first unread message

salvatore piazza

unread,
Dec 28, 2010, 2:50:43 AM12/28/10
to domoti...@googlegroups.com

Bonjour,

J’ai reçu et installé une interface Siemens IP/kNX 148/22 qui fonctionne parfaitement sur le réseau local via ETS.

Et je me pose la question suivante : peut-on télécharger  à distance via internet avec  l’interface IP ?

Si oui quelle est la procédure ?

merci

Frédéric

unread,
Dec 28, 2010, 4:09:12 AM12/28/10
to domoti...@googlegroups.com
On mardi 28 décembre 2010, salvatore piazza wrote:

> Et je me pose la question suivante : peut-on télécharger à distance via
> internet avec l’interface IP ?

Tu veux dire programmer les autres modules KNX ? Oui, c'est possible.

> Si oui quelle est la procédure ?

Il suffit que ETS puisse accéder à la passerelle. Il faut donc paramétrer
les élements du réseau en conséquence (firewall, routeur, etc). Je te
laisse farfouiller les doc réseaux sur le sujet.

--
Frédéric

Fabrice Cizeron

unread,
Dec 28, 2010, 5:19:14 AM12/28/10
to domoti...@googlegroups.com
Bonjour,

Si tu arrives à trouver les bons paramètres, donne nous les car moi je piétine sur le sujet.
J'ai pourtant suivi les bons conseils de "PetitDragon999" et utilisé Wireshark pour voir ce qui passe mais c'est pas encore ça.
Exemple de trame :

605    114.829850    192.168.0.2    192.168.0.5    UDP    Source port: 63519           Destination port: efcp (3671)
608    114.835703    192.168.0.5    192.168.0.2    UDP    Source port: efcp (3671)  Destination port: 63519
4388    65.394361    192.168.0.5    192.168.0.2    UDP    Source port: efcp  Destination port: 50737
3013    50.727856    192.168.0.5    192.168.0.2    UDP    Source port: efcp  Destination port: 50738
21    5.380309    192.168.0.2    192.168.0.5    UDP    Source port: 50737  Destination port: efcp
1860    36.512811    192.168.0.2    192.168.0.5    UDP    Source port: 50738  Destination port: efcp


192.168.0.2 c'est mon PC avec ETS
192.168.0.5 c'est ma N148/22

Les ports sources changent à chaque fois que je lance ETS.

J'ai donc créer une règle (sur mon FW Eset SmartSecurity 4) comme ceci :

ça ne marche pas !

ou plutôt pas entièrement :
Si je désactive le FW et que je fais une première communication réussie, alors je peux réactiver le FW et alors ma règle suffit, je peux communiquer jusqu'au redémarrage d'ETS.
Si je démarre ETS et lance une communication sans désactiver le FW ça ne passe pas !

Une idée ?

Fabrice


Le 28/12/2010 10:09, Frédéric a écrit :
Il suffit que ETS puisse accéder à la passerelle. Il faut donc paramétrer
les élements du réseau en conséquence (firewall, routeur, etc). Je te 
laisse farfouiller les doc réseaux sur le sujet.


--

************************************************************
Fabrice Cizeron

Posafol

275, chemin de Mont Grillet
01150 LAGNIEU
Tél : 04-74-40-14-37 ou 06-13-06-75-80
Email : fabrice...@gmail.com
************************************************************

petitdragon999

unread,
Jan 4, 2011, 5:07:00 AM1/4/11
to domotique-EIB
C'est peut être à la communication retour que ton FW bloque le flux.
Si tu essayes depuis ton PC la commande suivante dans une fenêtre DOS,
ça donne quoi ?
telnet 192.168.0.5 3671
Si la communication est établie, tapes CTRL + $ pour fermer le telnet
Si la communication n'est pas établie tu auras un message du genre:
Connexion à 192.168.0.5 ... Impossible d'ouvrir une connexion à
l'hôte, sur le port 3671: Échec lors de la connexion

Sinon essaye d'ouvrir sur cette règle tous les ports du FW (plage 1 à
65535) dans un 1er temps pour voir si ça vient de là.

On 28 déc 2010, 11:19, Fabrice Cizeron <fabrice.cize...@gmail.com>
wrote:
> Bonjour,
> Si tu arrives à trouver les bons paramètres, donne nous les car moi je piétine sur le sujet.
> J'ai pourtant suivi les bons conseils de "PetitDragon999" et utilisé Wireshark pour voir ce qui passe mais c'est pas encore ça.
> Exemple de trame :605    114.829850    192.168.0.2    192.168.0.5    UDP    Source port: 63519           Destination port: efcp (3671)
> 608    114.835703    192.168.0.5    192.168.0.2    UDP    Source port: efcp (3671)  Destination port: 63519
> 4388    65.394361    192.168.0.5    192.168.0.2    UDP    Source port: efcp  Destination port: 50737
> 3013    50.727856    192.168.0.5    192.168.0.2    UDP    Source port: efcp  Destination port: 50738
> 21    5.380309    192.168.0.2    192.168.0.5    UDP    Source port: 50737  Destination port: efcp
> 1860    36.512811    192.168.0.2    192.168.0.5    UDP    Source port: 50738  Destination port: efcp
> 192.168.0.2 c'est mon PC avec ETS
> 192.168.0.5 c'est ma N148/22
> Les ports sources changent à chaque fois que je lance ETS.
> J'ai donc créer une règle (sur mon FW Eset SmartSecurity 4) comme ceci :
> ça ne marche pas !
> ou plutôt pas entièrement :
> Si je désactive le FW et que je fais une première communication réussie, alors je peux réactiver le FW et alors ma règle suffit, je peux communiquer jusqu'au redémarrage d'ETS.
> Si je démarre ETS et lance une communication sans désactiver le FW ça ne passe pas !
> Une idée ?
> Fabrice
> Le 28/12/2010 10:09, Frédéric a écrit :Il suffit que ETS puisse accéder à la passerelle. Il faut donc paramétrerles élements du réseau en conséquence (firewall, routeur, etc). Je te laisse farfouiller les doc réseaux sur le sujet.--
>
> ************************************************************FabriceCizeron
>
> Posafol
>
> 275, chemin de MontGrillet
> 01150 LAGNIEUTél: 04-74-40-14-37 ou06-13-06-75-80Email :fabrice...@gmail.com************************************************************
>
>
>
>  moz-screenshot-9.png
> 3KAfficherTélécharger
Message has been deleted

petitdragon999

unread,
Jan 4, 2011, 8:41:00 AM1/4/11
to domotique-EIB
Hummm .... soit ce n'est pas le bon port, soit cette passerelle ne
réponds pas à telnet, ce qui ne va pas faciliter les choses.
Tu peux essayer un scanner de port vers 192.168.0.5 sans le FW pour
voir quels sont les ports ouverts et si tu en trouves, essayer un
telnet sur ces ports.
Par ex http://www.commentcamarche.net/download/telecharger-34059308-advanced-port-scanner

Sinon il te reste toujours l'ouverture de la plage des ports 1-65535
sur le FW.

On 4 jan, 13:23, Fabrice Cizeron <fabrice.cize...@gmail.com> wrote:
> Bonjour,
>
> Je viens d'essayer et je n'ai aucune communication avec ou sans le FW
> activ (alors qu'ETS communique sans le FW)...
Message has been deleted

Charles Delorme

unread,
Jan 6, 2011, 4:15:25 AM1/6/11
to domoti...@googlegroups.com

Une autre approche, qui ne r�sout pas le probl�me : pourquoi as-tu un
firewall sur cette machine ? Si l'installation est d'�tre d�j� sur le
r�seau local de ton domicile, lui-m�me prot�g� par ta box op�rateur si
c'est une installation traditionnelle, alors le firewall ne sert � rien.
Sauf en cas d'utilisation de wi-fi et que tu craignes que ton r�seau ne
soit pas s�curis�. Si c'est le cas, WPA2-TKIP et changement fr�quent de
la PSK ("mot de passe") et tu ne crains vraiment rien. Si tu dois avoir
un r�seau wi-fi avec une s�curit� faible type WEP � cause d'un produit
particulier (genre console DS :-( ) alors il faut revoir l'architecture
compl�te.

Fabrice Cizeron a �crit :
> Je ne comprends pas ce qu'il se passe, le port scanner ne me trouve
> aucun port d'ouvert !
> avec et sans FW bien sur.
>
> Ouvrir toute la plage de port sur le FW c'est ce que j'ai essay� d�s le
> d�but, mais �a ne suffit pas. Seul la d�sactivation du FW fonctionne !
> Un possesseur de la N148/22 a-t'il d�j� configur� son firewall ?
>
> Fabrice
>
> Le 04/01/2011 14:41, petitdragon999 a �crit :


>> Hummm .... soit ce n'est pas le bon port, soit cette passerelle ne

>> r�ponds pas � telnet, ce qui ne va pas faciliter les choses.

Reply all
Reply to author
Forward
0 new messages