Доступ к Knx удаленно через Интернет |
|
|
|
7.12.2012, 11:59
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Доброго всем дня! Прошу помочь разобраться в проблеме. Думаю, эта тема с каждым днем будет все актуальней, решение пригодиться многим инсталляторам «несисадминам» Квартира. KNX <->интерфейс АВВ IPS/S <-> домашняя LAN (роутер ASUS RT-n16) <-> локальная сеть провайдера <-> интернет. Мой IP(роутера) динамический, настроенa служба DNS от ASUS(типа DynDNS) . Доступ осуществляется через нее. Провайдер – билайн(корбина), техподдержка провайдера говорит, что все порты открыты(в т.ч. 3671 для KNXnet/IP). Роутер помогали настраивать два сисадмина со стажем. Проброс портов сделан. Из домашней LAN интерфейс коннектиться к KNX, все видно, работает, настраивается. На компе настроен удаленный доступ через VPN и отдельное подключение к KNX, к роутеру подключаюсь удаленно через VPN – сетевой диск видно, а интерфейс нет. При прохождении теста пинг проходит, а Unicast тест – нет. На компе win7, файерволы отключены и на роутере и на компе и у провайдера. Весь инет перерыл, в т.ч. и немецкий форум. Пробовал всякие настройки для аналогичных устройств(IPR/S ABB, для юнга, для прочих) – не помогает. Кто сталкивался с таким – помогите! Если можно – в картинках
|
|
|
|
2 страниц
1 2 >
|
 |
Ответов
(1 - 29)
|
7.12.2012, 12:59
|
Группа: Участники форума
Сообщений: 128
Регистрация: 8.2.2006
Из: Москва
Пользователь №: 2101

|
Тоже пытался решить эту же проблему. Мне кажется, что проблема здесь в динамическом IP и скорее всего из "серого" диапазона. пинг тест проверяет пинг не с KNX-роутером, а в таком случае с сервером DNS. Добейтесь "белых" IP, лучше статических, и проверьте. Если пинг не будет очень большим (более 200мс), то должно заработать. Время ожидания отклика в ETS не настраивается.
|
|
|
|
|
7.12.2012, 14:21
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Цитата(ANTim @ 7.12.2012, 13:59)  Мне кажется, что проблема здесь в динамическом IP и скорее всего из "серого" диапазона. пинг тест проверяет пинг не с KNX-роутером, а в таком случае с сервером DNS. Добейтесь "белых" IP, лучше статических, и проверьте. Если пинг не будет очень большим (более 200мс), то должно заработать. Время ожидания отклика в ETS не настраивается. С провайдером разговаривал - они могут зафиксировать мой "внешний" IP, но он как был серым, так им и останеться - мой роутер в его локальной сети(в веб морде роутера видно два адреса - один внешний "типа белый", второй 10......., т.е внутренний), порты НЕ закрыты(со слов провайдера). В инструкции по настройке "удаленный доступ с NAT" от weinzielerl указан способ - проброс портов. это сделано. трассировка ниже, вроде все нормально
|
|
|
|
|
7.12.2012, 14:28
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
ПыСы. к сетевому диску в локалке то я подключаюсь! т.е. моя удаленная машина получается как бы внутри моей домашней LAN. Я так подозреваю ключевое слово в проблеме "Unicast тест не пройден" - как шлюз KNX-IP его осуществляет?
|
|
|
|
|
7.12.2012, 15:22
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
выкладываю инструкцию по настройке. гляньте - может что не так перевел?
|
|
|
|
|
7.12.2012, 15:28
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
еще есть вот это: В настройках ETS теперь задаем IP-адрес удаленного роутера (через который подлючена удаленная KNX инсталляция) и вновь делаем тест связи. Прошли все тесты - все ОК, можно работать. Нет - читаем дальше! Опять может возникнуть проблема - не проходит последний тест  (Unicast тест). Возникает из-за NAT. Имеем - Проблема 2. Решение нашлось на немецком форуме www.eib-forum.de- программка EIBnetIP_NAT_Support_Setup ... не помогло (
Сообщение отредактировал S.Pavel - 7.12.2012, 15:38
|
|
|
|
|
7.12.2012, 18:07
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
Не хватает информации... 1. IP-адрес АВВ IPS/S 2. IP сети провайдера клиента 3. IP-адрес вашего компа 4. IP сети вашего провайдера и еще... вывод команд "ipconfig /all" и "route print" с вашего компа, когда он подключен к роутеру клиента.
|
|
|
|
|
8.12.2012, 0:13
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Цитата(Alferov @ 7.12.2012, 19:07)  Не хватает информации... 1. IP-адрес АВВ IPS/S 2. IP сети провайдера клиента 3. IP-адрес вашего компа 4. IP сети вашего провайдера 5. вывод команд "ipconfig /all" и "route print" с вашего компа, когда он подключен к роутеру клиента. Подключил статический IP - барышня в техподдержке заверила, что будет "прямое" подключение... Обманула.. Тот же серый, только теперь месяц не будет меняться. 1. IPS/S 192.168.168.4 2.4. роутер в моей локальной / в локальной провайдера / внешний - 192.168.168.1 / 10.29.31.1 / 95.31.35.82 3. мой комп 192.168.168.3 5. если правильно понял - это выполнение команд при подключении моего компа к инету через мой роутер трассировки без роутера(кабель в комп напрямую) слева, с роутером справа , делал несколько раз, картина практически не меняется. команды как выше IP компов и шлюза в моем роутере прописаны на постоянную в обход DHCP
Сообщение отредактировал S.Pavel - 8.12.2012, 0:20
|
|
|
|
|
8.12.2012, 8:36
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
Цитата 5. если правильно понял - это выполнение команд при подключении моего компа к инету через мой роутер Нет. Команды нужно выполнить при поднятом VPN-соединении. Т.е. в том состоянии компа, в котором нужно добиться работы ETS с АВВ IPS/S. Проблема в том, что адреса в сети клиента и в вашей сети в одном диапазоне (192.168.168.0/24). Для полной уверенности нужен вывод этих команд, как я написал выше. п.с. назначьте своим роутеру и компу адреса из другого даипазона (например: 192.168.0.0/24).
|
|
|
|
|
8.12.2012, 14:19
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Проблема в том, что адреса в сети клиента и в вашей сети в одном диапазоне (192.168.168.0/24). Для полной уверенности нужен вывод этих команд, как я написал выше.
п.с. назначьте своим роутеру и компу адреса из другого даипазона (например: 192.168.0.0/24). [/quote]
Я где-то встречал предупреждение о возможном конфликте при совпадении адресов в локальных сервера и клиента, поэтому назначил своему роутеру 192.168.168.1 а не 192.168.1.1 как по умолчанию- думал этого достаточно. Попробую, лег GSM модем, не могу пока сделать "удаленное подключение".
|
|
|
|
|
9.12.2012, 20:32
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Цитата(Alferov @ 8.12.2012, 9:36)  Команды нужно выполнить при поднятом VPN-соединении. п.с. назначьте своим роутеру и компу адреса из другого даипазона (например: 192.168.0.0/24). сделал. перед этим сбросил настройки роутера в заводские, все проделал заново, переназначил адреса роутера. адреса в моей локальной сети назначаются автоматически.
|
|
|
|
|
9.12.2012, 21:35
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Полазил по форумам, вконец запутался. У меня складывается ощущение, что вся проблема в железе, а именно в разнице между IP интерфейсом и IP роутером. Как понял(если простым языком), IP интерфейс только перепаковывает телеграмму из IP в KNX и обратно и соответственно пересылает туда/обратно - туннелинг в пределах одной сети, как правило LAN. А IP роутер кроме того же самого еще и содержит таблицы маршрутизации. Т.е. как только между шлюзом IP/KNX и клиентом появляется хотя бы одно промежуточное звено - например Ethernet, то все, IPинтерфейс уже не канает, только IPроутер. Пока IP интерфейс и комп, на котором стоит ETS находятся в одной LAN - все нормально, как только в телеграмме меняются адреса отправителя/получателя, IPинтерфейс уже не может их переслать/принять, т.к. в нем нет таблицы по которой он может сопоставить адреса. У буржуев такая проблема возникала еще с 2007года(вроде), но они ее обошли с помощью поддержки NAT(та самая программка NAT_Support)но как говориться есть одно но - у них распространен широкополосный доступ через DSL модемы, а они как я понял, подключены к интернет напрямую, т.е. им надо преодолеть только NAT своего роутера, ито, если он есть. Получается так: VPN туннель - роутер, поддержка NAT-IP интерфейс. А у меня широкополосный доступ другой-провайдер предоставляет доступ в интернет через Ethernet(свою LAN), т.е. туннель VPN заканчивается на их маршрутизаторе, а не на моем.
Сумбурно конечно, на както так(не пинайте, я просто электрик))) Если не прав - поправте плз.
|
|
|
|
|
9.12.2012, 21:52
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
Все это конечно так... есть проблемы с НАТом, только не в случае VPN-соединения. Как только комп подключается через VPN, он тут же "становится своим" для сети, к которой он подключился... со всеми вытекающими (IP-адрес из той же сети и все такое). И в этом случае нет никаких промежуточных звеньев между VPN-клиентом (читай - комп с ETS) и IP-интерфейсом KNX. Ибо оба находятся в одной сети и в этом случае проблемы могут быть только в корректной работе VPN-сервера (читай - роутера клиента).
п.с. "route print" так и не увидел... оба файла с одинаковым содержимым.
п.с.с. абсолютно идентичный случай: (дом с KNX) --- (шлюз-LM2) --- (роутер-1) --- (интернет) --- (роутер-2) --- (комп с ETS) соединяюсь через VPN c роутером-1... все замечательно работает.
|
|
|
|
|
9.12.2012, 21:58
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
блин, не то скопировал. теперь уже завтра, с работы сделаю. Только насчет тунеля не совсем понял. Сегодня делал удаленное подключение из офиса, и точно помню, что в локальной офиса IP компа был 192.168.1.9 , а роутер у меня сконфигурирован 192.168.0.1 и в домашне сети у него адрес обычно 192.168.0.106(если по вайваю соединяюсь).
|
|
|
|
|
9.12.2012, 22:04
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
У вас интернет через DSL модем, или как у меня, через лан провайдера? какой интерфейс(ЛМ2 - что это)? получается, что подсоединяясь к свой лан через VPN, у моего компа два IP? -один внутри домашней сети, второй в той, из которой я соединяюсь?
|
|
|
|
|
9.12.2012, 22:06
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
именно... адрес в сети офиса может быть любым... при поднятии VPN-соединения компу назначается еще один адрес - выдаваемый VPN-сервером (как правило из диапазона, в котором находится сам VPN-сервер). ipconfig как раз и показывает какие где адреса назначены, а route print покажет какие маршруты в системе в этот момент...  если с компа (с поднятым VPN) попинговать ABB, все проходит? Цитата У вас интернет через DSL модем, или как у меня, через лан провайдера? какой интерфейс(ЛМ2 - что это)? ethernet у меня (LAN) ЛМ2 - логик машин 2 (evika)
Сообщение отредактировал Alferov - 9.12.2012, 22:08
|
|
|
|
|
9.12.2012, 22:14
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
как сделать пинг на шлюз? если я сейчас из своей лан запущу впн, команда принт роут пройдет?
|
|
|
|
|
9.12.2012, 22:17
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
ping IP_адрес_ABB да
Сообщение отредактировал Alferov - 9.12.2012, 22:18
|
|
|
|
|
9.12.2012, 22:22
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Цитата(Alferov @ 9.12.2012, 23:17)  ping IP_адрес_ABB да ping 192.168.0.21 пингуется, 4 пакета отправлено, 4 получено, потерь 0
|
|
|
|
|
9.12.2012, 22:23
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
значит должна и ETS работать
|
|
|
|
|
9.12.2012, 22:28
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
роуте принт Цитата(Alferov @ 9.12.2012, 23:23)  значит должна и ETS работать так в том и фишка), она работает, пока я в своей сети сижу. хотя юникаст тест все равно не проходит. подключения нет из чужих сетей или при подключении через gsm модем.
|
|
|
|
|
9.12.2012, 22:32
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
так... давайте сначала... подключения нет в такой же конфигурации? с поднятым VPN к роутеру клиента?
|
|
|
|
|
9.12.2012, 22:38
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
интересно, посмотрел таблицу маршрутов - что это за адрес 127.0.0.1? этот адрес попадался в программке суппорт_мануал от немчуры)) хотя я и этот вариант пробовал. Цитата(Alferov @ 9.12.2012, 23:32)  так... давайте сначала... подключения нет в такой же конфигурации? с поднятым VPN к роутеру клиента? не совсем понял "нет подключения". сейчас етс не запужена. в инсталяции только один шлюз. LM2 - это как раз роутер, а не интерфейс!
|
|
|
|
|
9.12.2012, 22:38
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
127.0.0.1 - адрес localhost
"нет подключения" - это как я понял когда ETS не может к ABB прицепиться.
п.с. мозг уже спит )))
|
|
|
|
|
9.12.2012, 22:43
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
тады отбой, выходной все таки. в любом случае спсибо. если есть аналогичное моему устройству шлюз(именно интерфейс, а не роутер) - попробуйте через него у себя. кстати, при поднятом впн из чужой сети шлюз АВВ вроде не пинговался. завтра проверю.
Сообщение отредактировал S.Pavel - 9.12.2012, 22:45
|
|
|
|
|
10.12.2012, 8:33
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
При поднятом VPN с удаленного компа(из чужой LAN) ping к шлюзу IPS/S проходит. роуте принт с удаленного ПК
|
|
|
|
|
10.12.2012, 8:38
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
опачки...)) вроде заработало.
|
|
|
|
|
10.12.2012, 8:42
|
Группа: Участники форума
Сообщений: 103
Регистрация: 21.11.2010
Из: Tula
Пользователь №: 82159

|
с чем и поздравляю  п.с. таки проблема была в одном IP-диапазоне... имхо п.п.с. еще один нюанс... в настройках IPS, в поле default gateway надо вбивать внутренний IP-адрес роутера (который смотрит на IPS).
Сообщение отредактировал Alferov - 10.12.2012, 8:44
|
|
|
|
|
10.12.2012, 9:03
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Полтергейст какойто)) к шине подключаюсь, программирование устройств проходит, читать/писать телеграммы можно, а юникаст тест при этом НЕ ПРОХОДИТ! жду пока какой нить датчик сработает, чтоб убедиться что отсылка происходит реально. ребенок спит еще, будить жалко))) Цитата(Alferov @ 10.12.2012, 9:42)  с чем и поздравляю  п.с. таки проблема была в одном IP-диапазоне... имхо п.п.с. еще один нюанс... в настройках IPS, в поле default gateway надо вбивать внутренний IP-адрес роутера (который смотрит на IPS). в настройках интерфейса только одно! изменяемое поле - получить IP автоматически через DHCP. если поставить в "ручное", тогда выпадает окно, где надо ввести IP вручную. и все.
|
|
|
|
|
10.12.2012, 9:44
|
Группа: Участники форума
Сообщений: 129
Регистрация: 28.6.2010
Из: Краснодар
Пользователь №: 62688

|
Да, рботает, но как то странно. Подключаю VPN, запускаю ETS, выбираю интерфейс, проверяю тест - юникаст не проходит - ОК, запускаю групповой мониторинг, все нормально - телеграммы читаются/пишуться, устройства программируются. Запускаю мониторинг шины - не работает, после этого сбой группового мониторинга, все перезапускаю - нормально. И еще один момент. Такое ощущение, что если какое то время не происходит удаленных чтения/записи, то интерфейс "засыпает". Т.е. какое то время нет телеграмм в шине и я на удаленном компе уже не получаю телеграмм, даже если кто то жмакает на кнопки. Стоит только произвести удаленное чтение или запись и все нормализуется. Фигня какаято.
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
Реклама
ООО «Арктика групп» ИНН: 7713634274
Реклама: ООО «СибСтронг» | ИНН 6670013662 | ERID: 2VtzqvdgiCU
ООО «УНИСПЛИТ» ИНН: 6453155081 erid:2VtzqvyN5ZW
Реклама: ООО «СЛ-ЛАЗЕР» ИНН 7727447267 | erid: 2VtzqvY3G2W
Последние сообщения Форума
|