Freitag, 11. Februar 2022

Wireguard - verbundene Netzwerke

Einfach eine vor konfigurierte Box in das Netzwerk des Freundes oder Kunden stecken und dann ruhig und sicher dieses Netzwerk von der Ferne überwachen und administrieren können - das war die Idee. Eine Box, die der andere jederzeit entfernen und auch wieder stecken kann. Man muss im anderen Netzwerk nichts weiter tun

  • keine Manipulation im Netzwerk, 
  • keine Portfreigabe,
  • kein Router / Fritzbox VPN-Verbindung einrichten. 

Schnell, transparent und einfach soll es auch noch sein! IPv4 und IPv6 sollen funktionieren.

Es braucht nicht viel: Hardware: einen Raspberry Pi als Client und eine debian Maschine (virtuell oder physisch) im eigenen Netzwerk. Software: wireguard, PiVPN, etwas gewusst wie. 

Hinweis: Das hier primär verwendete PiVPN wird nicht mehr weiterentwickelt. Ich habe hier einen neuen Artikel erstellt, der auf zusätzliche Tools verzichtet.

Montag, 31. Januar 2022

OpenWrt upgrade WRT1900ACS (WRT3200ACM) auf DSA network config

 ... das Ende vom Lied: ich habe das Meiste erstmal interaktiv und wenig mit Scripten gemacht - man kann nicht alles theoretisch vordenken. Und ich wollte die Standard Konfiguration erkunden, erweitern und nicht kaputt machen. Nach dem eigentlichen Upgrade habe ich doch ein paar Scripte gemacht die vielleicht nützlich sind.

Das eigentliche Ziel: Update der OpenWrt Firmware mit Reset der Einstellungen, wie es bei manchem Router beim Wechsel von 19.07 auf 21.02 gemacht werden muss. Dabei sollen die Netzwerkkomponenten nicht durcheinander geraten und nach kurzer Zeit alles wieder funktionsfähig sein.

Fast zeitgleich wurde mein DSL Anschluss erneuert - ich habe jetzt vollwertig IPv4 und IPv6. In der default Konfiguration funktioniert ein OpenWrt Router auch nach einer Fritzbox für IPv6. Die Fritzbox muss für einen weiteren Router konfiguriert werden: Dokument von AVM.

Wichtig zur Vorbereitung: Backup und extra ein export der network und wireless Konfiguration sowie der DHCP static leases.

Dienstag, 4. Januar 2022

Saugroboter der Neue

Zum Jahreswechsel sucht man sich was zum spielen. Der Saugroboter hat Schwierigkeiten mit dem Weihnachstbaum, Magnetstreifen auslegen habe ich keine Lust, außerdem hat Valetudo eine neue MQTT Api bekommen... Ein Artikel bei Heise hat mich über ValetudoRE nachdenken lassen.

Den Dreame L10 pro haben die Kumpels von DPD mal wieder kräftig mit CO² aufgeblasen, die Sache mit den Lieferdienstes macht mir immer mehr ein schlechtes Gewissen.

Ein erster Test: einfach auf die Taste drücken und fährt - der Weihnachtsbaum bleibt stehen. Aber jetzt erstmal rooten, bevor jemand eine neue Firmware aufspielt. Mit aktuellster Firmware soll es mit dem rooten wieder Probleme geben...

Samstag, 11. Dezember 2021

FHEM auf neues System umziehen

Eigentlich ist der Weg einfach:

  1. Neues System installieren (Perl Module dokumentiert?)
  2. Altes System beenden und sichern
  3. Restore der Sicherung, Test und Start neues System
Die Downtime beim finalen Umzug soll möglichst gering sein. Punkt 3 kann, vor allem auch zur Übung, mehrfach durchlaufen werden. 

Hinweis: Es gibt zu diesem Thema auch eine aktualisierte Schritt für Schritt Anleitung.

Am Setup eines Raspberry hat sich seit 2019 bei mir nichts geändert. Aber ich habe ein paar neue Ideen getestet. Es ist gut wenn man ein Testsystem oder die neue Hardware bereits zur Vorbereitung hat! 
Will man es auf gleicher Hardware vorbereiten, sollte man sich meinen Artikel BootStick für den RaspberryPi anschauen. 

Dienstag, 30. November 2021

selbstsignierte Zertikate

Will man im eigenen Netzwerk HTTPS/SSL fehlerfrei verwenden, braucht man ein Zertikat was von den Endgeräten akzeptiert wird. Das Ergebnis meiner Experimente mit FHEM habe ich hier mal aufgeschrieben.

Es gibt zwei Ansätze in FHEM:

  1. Im FHEMWEB Device einfach attr <name> HTTPS 1 setzen
  2. FHEM Wiki SSL-Zertikate mit eigener ca erstellen.

Beide Wege führen nur bedingt und bei entsprechender Kenntnis zum Erfolg.

Dienstag, 2. November 2021

USB-C - Power Delivery

USB-C kennt mehrere Modi für die Versorgung/Ladung von angeschlossenen Geräten. Die Geräte können die Ladespannung und damit die mögliche Ladeleistung aushandeln. Für "dumme" Geräte (angeschlossen über einen "Schwindelstecker") gibt es da leider nur 5 Volt. 

Ich hasse es, mehere Ladegeräte mit auf Reisen zu nehmen, ich habe aber eine kleine Bosebox der ersten Generation mit 12 Volt Ladespannung. Einen 5 Volt USB/12 Volt Hohlstecker Transverter hatte ich schon, der wurde immer heiß und ist irgendwann "abgeraucht".

Die Lösung wäre ein gutes USB-C PD Netzteil und ein USB-C "Trigger" sowie 5,5 / 2,1 mm Hohlstecker.  ZY12PDN heißen diese kleinen Platinen, die für ein paar Euro im Internet zu haben sind. Es gibt sie in verschiedenen Ausführungen - auch mit Programmiertaster. Die Funktion war mir nicht klar, eine Beschreibung wurde nicht mitgeliefert - deswegen gibt es diesen Artikel.

Die entscheidende Funktionsbeschreibung habe ich hier gefunden. 

Man kann damit schnell ein Adapterkabel bauen:

  • an den ZY12PDN ein passendes Kabel anlöten.
  • Den Baustein an eine USB-C Schnittstelle stecken und dabei den Taster gedrückt halten. Die LED blinkt hektisch und bunt. Die Fähigkeiten der USB-C Schnittstelle spielen dafür keine Rolle, es genügen einfach 5 Volt.
  • Mit dem Taster die Spannung einstellen (grün = 12 Volt).
  • Taster abschließend solange drücken bis LED aus geht. Damit ist der Baustein programmiert.
  • Farbloser Schrumpfschlauch schützt die Platine und den Kabelanschluss. Der Taster bleibt bedienbar!
  • Keine Gefahr: Kann das PD Netzteil die 12 Volt nicht liefern geht der Adapter in den 5 Volt Zustand.


Es gibt die Bausteine auch mit Lötbrücken Konfiguration: 20/15 oder 12/9 Volt.

Es gibt fertige Kabel - aber eines für 12 Volt mit Hohlstecker habe ich leider nicht gefunden! 

Sonntag, 3. Oktober 2021

OpenWrt mit Scripts konfigurieren

Das neue Release openwrt-21.02. bringt unter Umständen eine neue Herausforderung: Beim Versuch des Updates kommt die Meldung:

Please wipe config during upgrade (force required) or reinstall. Reason: Config cannot be migrated from swconfig to DSA Image check failed.

Die weitere Recherche ergibt: Es gibt keinen wirklichen Upgrade Pfad: Baue das System einfach neu auf. Oh Mist: was hatte ich nochmal alles wie konfiguriert und installiert?

  1. Switch Konfiguration: VLANs für einen LAN und zwei WAN Anschlüsse
  2. Interface definieren: LAN als DHCP Server, WAN als DHCP Client, mehrere Wireless Netzwerke
  3. DHCP Reservierung für die wichtigen Server/Geräte einrichten.
  4. Software installieren, Loadbalancing, Adblocker, Advanced Reboot
  5. Einiges "fein" konfigurieren

Tja und nun? Immer auf Luci und "Keep Configuration" verlassen. Jetzt oder nie: Konfigurationsscripte sind die beste Dokumentation!

Zum Nachlesen: The UCI system, Distributed Switch Architecture

Achtung: Meine Codebeispiele konfigurieren nicht alles. Der Router ist in einem Grundzustand, der kann von Gerät zu Gerät unterschiedlich sein! Eine mehrfache Ausführung der hier gezeigten Scripte kann zu fehlerhaften Konfigurationen führen.