Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Viele Smarthome-Lösungen sind nur semigeil für Fernzugriff konzipiert. In den meisten Fällen läuft das entweder mit hole punching - böses Löcher-in-die-Firewall-schießen - oder aber über einen Transferserver alias Cloud damit der ach so dumme Anwender bloß keinen Finger rühren muss. Eventuell läuft das auch mit UPnP, also dynamischen Portweiterleitungen ohne Zutun und Wissen des Anwenders. Sicherheitslücken sind dem Hersteller Schnuppe, ist ja nicht sein Netzwerk...
Innerhalb des Netzwerks wiederum arbeiten viele Apps dieser Art mit Broadcasts. D.h. die rufen ganz laut ins Netzwerk ob irgendwo eine Trådfri/hue/sonstwas Bridge zu finden ist, warten auf eine Antwort und verbinden sich dann mit der Bridge. Dumm nur, dass Broadcasts per Design nicht über Subnetzgrenzen geroutet werden. Heißt: Der Broadcast, den dir App zB an einem Hotspot ins Netzwerk schickt, wird niemals durch das VPN ins heimische Netz gehen.
Aus diesem Grund lassen sich viele smarte Geräte leider auch nicht in einem separaten VLAN isolieren - nicht ohne dass man mit einem broadcast relay aktiv die Broadcasts von einem ins andere Subnetz schaufelt....
Bei der Hue-App kann man eine Bridge auch manuell mittels IP-Adresse verbinden. Das geht demnach auch von einem anderen Subnetz aus - sei es VLAN oder VPN. Schau mal ob Ikea diesen Fall ebenfalla bedacht hat, auch wenn ich es irgendwie bezweifle...
Übrigens : Wenn man für den Zugriff von außen nichts konfigurieren muss, dann wird es zwangsläufig über eine der oben beschriebenen Techniken (hole punching, Cloud oder UPnP) laufen. Anders geht das gar nicht, wenn man nicht zB aktiv Ports weiterleitet.........
Innerhalb des Netzwerks wiederum arbeiten viele Apps dieser Art mit Broadcasts. D.h. die rufen ganz laut ins Netzwerk ob irgendwo eine Trådfri/hue/sonstwas Bridge zu finden ist, warten auf eine Antwort und verbinden sich dann mit der Bridge. Dumm nur, dass Broadcasts per Design nicht über Subnetzgrenzen geroutet werden. Heißt: Der Broadcast, den dir App zB an einem Hotspot ins Netzwerk schickt, wird niemals durch das VPN ins heimische Netz gehen.
Aus diesem Grund lassen sich viele smarte Geräte leider auch nicht in einem separaten VLAN isolieren - nicht ohne dass man mit einem broadcast relay aktiv die Broadcasts von einem ins andere Subnetz schaufelt....
Bei der Hue-App kann man eine Bridge auch manuell mittels IP-Adresse verbinden. Das geht demnach auch von einem anderen Subnetz aus - sei es VLAN oder VPN. Schau mal ob Ikea diesen Fall ebenfalla bedacht hat, auch wenn ich es irgendwie bezweifle...
Übrigens : Wenn man für den Zugriff von außen nichts konfigurieren muss, dann wird es zwangsläufig über eine der oben beschriebenen Techniken (hole punching, Cloud oder UPnP) laufen. Anders geht das gar nicht, wenn man nicht zB aktiv Ports weiterleitet.........