Thuislaadpunt... moet ik nu mijn thuisnetwerk opengooien?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
TL;DR: EV-laadpunt op thuislan veilig openen naar internet.

Ivm komst EV heb ik via werkgever een Alfen Single S laadpunt op mijn oprit gekregen. Kosten worden verrekend via een backoffice (E-flux) en daar begint het vraagstuk. Het laadpunt moet aangemeld worden op hun platform. Dit mislukt, E-Flux customer support zegt: laadpunt is bij ons bekend, maar we zien 'm offline. Kan kloppen, het laadpunt zit bekabeld op mijn thuisnetwerk rechtstreeks op een lanpoort van mijn Fritzbox 5590, die weer met een kabel naar een FT is verbonden vanaf de WAN-poort van de Fritzbox, en die Fritzbox houdt -uiteraard- alle van buitenaf geïnitieerde verkeer tegen. De Alfen-lader heeft géén sim, omdat ik vrij achteraf woon en mobiele dekking hier tamelijk beroerd is, en vaker niet dan wel sterk genoeg is.

Mijn gedachte was nu om in de Fritzbox één netwerkapparaat, zijnde de Alfen, vrij te geven voor toegang vanaf buiten zodat E-Flux erbij kan en dit te doen via het (verder ongebruikte) guest-lan dat de Fritzbox aanbiedt op lanpoort 4. Ik zie er namelijk geen heil in om de rest van mijn thuisnetwerk via de Alfen open en bloot aan het internet te verbinden. Wat blijkt nu? De Fritzbox kan geen firewall-regel aanmaken in combinatie met dat guestnetwerk van zichzelf, enkel op het home netwerk.

Ik zit dus nu met een EV-laadpunt dat alleen maar dom kan laden, omdat de backoffice het niet kan bereiken. De oplossing waar ik aan zit te denken is 2 VLAN's te maken direct achter de glasvezel-NT, de ene voor de lader en de andere voor mijn home netwerk. En nu kom ik op minder bekend gebied, ik ben namelijk meer een softwareman. Ik denk dat ik daar een hardware firewall voor nodig heb. Die zijn in simpele vorm ("voor thuiswerkers en zzp-ers") algauw een 300 euro terwijl er allemaal features op zitten die ik niet nodig heb. Ik heb toevallig een Draytek Vigor2925 liggen, maar die is in 2022 end-of-life gegaan en vertrouwen op een firewall die geen updates meer krijgt is ook geen goed plan. In mijn studententijd heb ik nog wel eens gerommeld met linuxbakjes en pfsense, maar ik ben een leek zonder tijd, en ergens een vinkje verkeerd kan grote gevolgen hebben.

Kortom, mijn opties lijken te zijn:
  • een sim in het EV-laadpunt laten zetten en dan maar hopen dat de connectie het soms doet
  • het EV-laadpunt in mijn homenetwerk opnemen, naar het internet toe openen en hopen dat er niks gebeurt
  • obsolete Draytek firewall inzetten en daar 2 VLAN's in proberen te knutselen.
  • nieuwe firewall kopen van paar honderd euro, daar hetzelfde doen en dan misschien over een paar jaar met een EOL apparaat zitten dat mijn afscherming naar de buitenwereld regelt
Mijn vraag is nu, zijn dit alle opties die ik heb of is er iets beters te bedenken? ZIjn VLANs überhaupt de oplossing?

PS: het kan zijn dat die EV-lader longpollt naar de backoffice of via websockets een verbinding open laat staan, dat weet ik niet, de Alfen supportdesk kon ook niks met die vraag en ook als dat zo was, ze zien 'm nog steeds als offline.

Alle reacties


Acties:
  • +5 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 21-05 22:42
Weet je zeker dat de communicatie wordt opgezet naar de laadpaal?

Ik kan me niet voorstellen dat iedereen met zo'n ding even port forwardings gaat maken. Via een cloud aanmelden lijkt veel logischer, dan is alles uitgaand verkeer en hoeft haast niemand er iets voor aan te passen.

Dat gezegd hebbende, je hangt dan wel een apparaat van een ander in je eigen netwerk, dus vlans kunnen handig zijn.

'Maar het heeft altijd zo gewerkt . . . . . . '


Acties:
  • +3 Henk 'm!

  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 18-05 23:39
Welke poorten moet je openzetten dan? Hang hem gewoon eens in je Guest-LAN op LAN poort 4 van de FB om te proberen :).

My favorite programming language is solder.


Acties:
  • 0 Henk 'm!

  • Powergrim
  • Registratie: Mei 2007
  • Laatst online: 09:57
Weet je zeker dat SIM geen optie is voor je?

Mijn Alfen hier thuis heeft gewoon een GPRS/3G/UMTS/Whatever verbinding en geen enkele connectie met mijn eigen thuisnetwerk of het internet wat daar aan hangt.

Ookal woon je achteraf, de hoeveelheden data zijn echt miniem. Dus lijkt SIM nog altijd de beste optie. De meeste mensen zullen die optie ook gebruiken.

Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
@ChaserBoZ_ Als ik je vraag goed begrijp: nee dat weet ik niet zeker. Ik kan alleen constateren dat ik op de laadpaal kan inloggen via de bijbehorende app als ik op mijn eigen netwerk zit. En dat de supportdesk van de backoffice zegt: wij kennen het nummer, maar hij is offline voor ons.
Port forwardings zijn waarschijnlijk niet standaard, maar geen sim hebben ook niet vermoed ik.

@Puch-Maxi Durf ik niet te zeggen, ik vermoed 443. Hij hangt op poort 4 van de Fritz, app doet het lokaal maar Fritzbox kan geen forwarding regel aanmaken en ook geen device op het guestlan (poort 4) in zijn geheel vrijgeven, dan geeftie een melding. Ik wil die DMZ-regel naar de lader wel tijdelijk aanmaken, maar ik heb geen poortscanner om mijn wan-ip dan te scannen.

@Powergrim dat wordt mijn laatste toevluchtsoord als niks anders werkt, ik had echter specifiek de Alfen gekozen omdat die met vaste ethernetkabel kan werken. Om je een beeld te geven van de dekking hier: ik hoor vaak dat mensen mij proberen te bellen maar dan zie ik niet eens een gemiste oproep.

[ Voor 16% gewijzigd door roawser op 25-01-2024 12:59 ]


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Mocht je de specifieke poort weten die bereikbaar moet zijn:
Waarom niet een fixed IP (in je DHCP settings van je FP een IP toewijzen) en een portforwarding instellen naar de laadpaal? Niet op je guest netwerk in dat geval.

Ben je bang dat ze via de laadpaal je netwerk gaan benaderen?

EDIT: ik lees hieronder dat portforwarding niet nodig is. Best logisch ook.

[ Voor 12% gewijzigd door Hann1BaL op 25-01-2024 13:05 ]


Acties:
  • +4 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 15:25
Het is erg onwaarschijnlijk dat ze die dingen wegzetten met een simkaart met een vast publiek ip en vanaf de server naar de laadpaal communiceren. Dat is erg duur of ipv6 only.

Heb je soms bijzondere DNS dingen ingesteld dat hij zijn cloud niet kan bereiken?

Acties:
  • 0 Henk 'm!

  • Sethro
  • Registratie: Maart 2017
  • Laatst online: 10-04 09:05
ik heb die laadpaal gewoon in VLAN met andere IOT prut die wel internet op mogen maar niet bij thuisnetwerk kunnen.

Port forwards is niet nodig, die laadpaal maakt zelf verbinding naar buiten. Met adres wat staat in de instellingen van de laadpaal.

Heb hem ook bekabeld aangesloten zodat ik de paal ook kan uitlezen en besturen.

[ Voor 14% gewijzigd door Sethro op 25-01-2024 13:05 ]


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
@Hann1BaL ja, als ze voorbij de laadpaal weten te komen, zitten ze op mijn thuisnetwerk. Krijg ik gedoe mee, thuiswerken, klantgegevens, secureity-officers en dat soort dingen dus vandaar dat ik zoek naar zoiets als wat jij voorstelt. Ik moet dat even nader onderzoeken, want ik ben niet zo thuis in networking.

@jeroen3 Dank voor de tip, ik heb nu je het zegt inderdaad Adguard draaien als DNS en zal dat tijdelijk uitzetten en de logs bekijken

@Sethro Dat was ook mijn gedachte, maar de vraag is nu hoe ik een betrouwbaar VLAN aanmaak als mijn Fritzbox dat niet ondersteunt. Instellingen in de laadpaal zitten verstop achter een preset "E-Flux Platform"" dus daar word ik niet veel wijzer van.

Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
@jeroen3 Gechecked en nee, dat was het niet. De laadpaal zit op mijn guestnetwerk en dat gebruikt het upstream DNS van de provider. De logging in mijn lokale DNS van Adguard naar graphql-prd.myeve.alfenservices.com komt van mijn telefoon waar de bijbehorende app op staat. Ik vermoed dat dat statistieke-tracking is, maar heb het voor de zekerheid gewhitelisted. Vooralsnog geen effect.

Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

roawser schreef op donderdag 25 januari 2024 @ 13:09:
@Hann1BaL ja, als ze voorbij de laadpaal weten te komen, zitten ze op mijn thuisnetwerk. Krijg ik gedoe mee, thuiswerken, klantgegevens, secureity-officers en dat soort dingen dus vandaar dat ik zoek naar zoiets als wat jij voorstelt. Ik moet dat even nader onderzoeken, want ik ben niet zo thuis in networking.
Maar heb je die laadpaal ook via je werkgever? Want dan zou ik toch eens vragen of anderen dezelfde ervaring hebben.
Daarnaast zullen 9/10 (of zelfs 19/20) van je collega's thuis gewoon het standaardwachtwoord van de standaard modem/router van hun provider gebruiken over wifi, dus alle beetjes extra aandacht die jij eraan geeft zijn al veel meer dan dat.

Als laatste optie zou je een switch met vlan mogelijkheden of een router met een eigen subnet kunnen gebruiken, dan hou je die laadpaal buiten je eigen netwerk maar kan die verder wel open zijn naar buiten. Ik zou dat alleen überhaupt niet willen, voor je het weet zit je laadpaal in een IoT botnet en krijg je een brief van je provider omdat je IP-adres voor terabytes aan data naar Chinese servers stuurt iedere maand..

Acties:
  • 0 Henk 'm!

  • Sethro
  • Registratie: Maart 2017
  • Laatst online: 10-04 09:05
in de fritzbox de lan poort waar laadpaal in zit markeren als aparte VLAN 2. De rest van de poorten + WLAN stop je in VLAN 1

Daarna firewall instellen dusdanig dat al het verkeer van VLAN 2 naar VLAN 1 wordt geblokkeerd.

Daarmee kan de laadpaal wel het internet op en kun je met apparaten in je thuisnetwerk wel je laadpaal benaderen mocht je dat willen. Vanuit de laadpaal naar thuisnetwerk wordt dan geblokkeerd.

Acties:
  • 0 Henk 'm!

  • dylan111111
  • Registratie: Oktober 2013
  • Laatst online: 13:16
Die laadpaal praat naar een server toe, niet andersom. Staat UPNP aan in je netwerk? Grote kans dat dit wordt gebruikt door die laadpaal om een poort open te zetten.

Inderdaad in de logs kijken van je Adguard en Fritzbox of je kan ontdekken of er verkeer van die laadpaal wordt tegen gehouden. Ik zou mij eerst hier op focussen en dan pas naar een VLAN's kijken, als je er niet in thuis bent maak je het onnodig complex voor je zelf.

Acties:
  • +1 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
@Oon We zijn niet heel groot, en ik heb na wat rondvragen nog geen collega's met die specifieke lader gevonden. De meesten (die niet publiek of op kantoor laden) hebben een lader meegekregen via de lease, en het beleid om lease-onafhankelijk bij een separate backoffce (zijnde E-Flux) te gaan verrekenen is pas recent. M.a.w. proefkonijn.
Een switch met vlan-mogelijkheden, dankje voor me daarop te wijzen want klinkt als een optie zodat ik in elk geval mijn eigen data en netwerk apart hou. Maar de EV-lader kan enkel in een botnet komen als de fabrikant een steek laat vallen en een ongepatchte kwetsbaarheid heeft, of de autorisatie niet goed afschermt?

@Sethro In mijn Fritzbox 5590 die toch vrij nieuw is, zie ik nergens een dergelijk optie om poorten in aparte vlans te zetten, anders zou ik het doen.

@dylan111111 In Adguard zie ik alleen verkeer van de bijhorende app, en dat verkeer mag door. Voor de zekerheid heb ik heel Adguard nu uitgezet. In de Fritzbox zit helaas geen logging van verkeer, alleen van systeemevents.

Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

roawser schreef op donderdag 25 januari 2024 @ 13:41:
Maar de EV-lader kan enkel in een botnet komen als de fabrikant een steek laat vallen en een ongepatchte kwetsbaarheid heeft, of de autorisatie niet goed afschermt?
Ja, maar precies datzelfde geldt ook over de noodzaak van het afschermen van dit apparaat van je eigen netwerk. Je wil dat niet omdat je niet wil dat bij een fout van de fabrikant een externe partij toegang tot je netwerk kan krijgen, net zoals je niet wil dat door een vergelijkbare fout van de fabrikant je lader in een botnet komt te zitten. Die fout zit in een klein hoekje, een verkeerd certificaat, slecht afgeschermde endpoint of wat gelekte toegangsinformatie en je bent er al.

Vrijwel iedere IoT oplossing die een externe dienst nodig heeft koppelt naar de externe toe ipv naar de lokale, dus met een clouddienst. Is heel vreemd als dat hier niet het geval zou zijn, en ik zou dan ook zeker eerst vragen om doorgestuurd te worden naar tier 2 support voor een oplossing.

Acties:
  • +1 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Oon schreef op donderdag 25 januari 2024 @ 13:44:
[...]
Is heel vreemd als dat hier niet het geval zou zijn, en ik zou dan ook zeker eerst vragen om doorgestuurd te worden naar tier 2 support voor een oplossing.
Dat leek mij ook, want ik kan me niet voorstellen dat iedere jandoedel zoals ik dit met vlans en port forwarding op zijn thuisnetwerkje moet gaan regelen. Beetje een geval tussen wal en schip, tussen de installateur en de backoffice die naar elkaar wijzen en dan denk ik algauw: ik los het zelf wel op. Evengoed heb ik wel weer wat geleerd van al jullie reacties.

Acties:
  • 0 Henk 'm!

  • Tazzios
  • Registratie: November 2001
  • Laatst online: 14:04

Tazzios

..

Dubbele nat is denk het probleem.

Fritzbox 5590 als accesspoint gebruiken en aansluiten op poort4 (met guest lan) van de hoofd Fritzbox zou naar mijn idee dan wel moeten werken.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:13

lier

MikroTik nerd

Zie veel opmerkingen over port forwarding en (zelfs) UPnP. Heb je je publieke IP doorgegeven aan E-flux? Want dat is de enige manier voor hun om te weten hoe ze je paal kunnen benaderen (als de poort open staat en als dat de manier is). Dus...nee, dat zal het echt niet zijn. Los van het feit dat dat echt een enorm beveiligingsrisico oplevert.

Heb je de netwerkaansluiting getest? Is er een menu in de laadpaal waaraan je kan zien of die Internet verbinding heeft? Daar zou ik het eerst zoeken.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
lier schreef op donderdag 25 januari 2024 @ 14:28:
Heb je je publieke IP doorgegeven aan E-flux?
Nee, en hebben ze ook niet om gevraagd. Als ze die al hebben, is het omdat de paal dan een verbinding gestart heeft.
Heb je de netwerkaansluiting getest? Is er een menu in de laadpaal waaraan je kan zien of die Internet verbinding heeft?
Laadpaal heeft geen menu, wel een app die veel info bevat. De lader heeft een IP-adres van mijn guest netwerk, dat netwerk kan vrij naar buiten communiceren.
Hoe langer hoe meer dat ik denk dat het eigenlijk gek is dat het niet een websocket verbinding naar de backend kan opzetten of iets dergelijks, zodat die server naar believen erin kan. Mijn router houdt alleen binnenkomende connectieaanvragen vanaf het internet tegen, zou nogal gek zijn als die dat niet deed.

Acties:
  • 0 Henk 'm!

  • Sethro
  • Registratie: Maart 2017
  • Laatst online: 10-04 09:05
roawser schreef op donderdag 25 januari 2024 @ 13:41:
@Oon We zijn niet heel groot, en ik heb na wat rondvragen nog geen collega's met die specifieke lader gevonden. De meesten (die niet publiek of op kantoor laden) hebben een lader meegekregen via de lease, en het beleid om lease-onafhankelijk bij een separate backoffce (zijnde E-Flux) te gaan verrekenen is pas recent. M.a.w. proefkonijn.
Een switch met vlan-mogelijkheden, dankje voor me daarop te wijzen want klinkt als een optie zodat ik in elk geval mijn eigen data en netwerk apart hou. Maar de EV-lader kan enkel in een botnet komen als de fabrikant een steek laat vallen en een ongepatchte kwetsbaarheid heeft, of de autorisatie niet goed afschermt?

@Sethro In mijn Fritzbox 5590 die toch vrij nieuw is, zie ik nergens een dergelijk optie om poorten in aparte vlans te zetten, anders zou ik het doen.

@dylan111111 In Adguard zie ik alleen verkeer van de bijhorende app, en dat verkeer mag door. Voor de zekerheid heb ik heel Adguard nu uitgezet. In de Fritzbox zit helaas geen logging van verkeer, alleen van systeemevents.
ik dacht dat de Fritzboxen dit standaard ondersteunen maar dit kan model zijn die dat niet heeft. Kun je wel losse firewall regels instellen? Dan zou je de laadpaal een vast IP kunnen geven daarop firewall regels instellen.

Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Sethro schreef op donderdag 25 januari 2024 @ 14:41:
[...]
Kun je wel losse firewall regels instellen? Dan zou je de laadpaal een vast IP kunnen geven daarop firewall regels instellen.
Nee, ook niet. Ik kan een port forwarden naar het non-guest netwerk en dat is het dan. Valt me beetje tegen van Fritz eerlijk gezegd. Voor de rest is-ie wel stabiel en in orde maar daar heb ik in deze casus weinig aan. Flashen met Tomato of DDWRT zie ik niet zitten, dat is een soort rabbithole als je daarin gaat duiken.

Acties:
  • +2 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 15:25
Voordat je het allemaal nog moeilijker gaat maken met nog meer firewalls e.d..
Heb je al een aantal basis troubleshooting stappen doorlopen?

Doet hij het wel op je normale netwerk. Gewoon even tijdelijk proberen. Zet hem ook eens uit en aan?
Heb je het hele zooitje al eens opnieuw opgestart?
Werkt hij wel als hij bij de buren is ingeplugd?
Heb je ipv6 wel aan staan maar is de config niet juist? De domeinnaam van eflux geeft namelijk ook ipv6 terug.

Het het werkt OCPP 1.6, en ja, met websockets.
https://library.e.abb.com...rview%20_v1.8_FW1.6.6.pdf
https://www.oasis-open.or...ad.php/58944/ocpp-1.6.pdf

Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 15-05 14:43
roawser schreef op donderdag 25 januari 2024 @ 12:44:
...het laadpunt zit bekabeld op mijn thuisnetwerk rechtstreeks op een lanpoort van mijn Fritzbox 5590, die weer met een kabel naar een FT is verbonden vanaf de WAN-poort van de Fritzbox, en die Fritzbox houdt -uiteraard- alle van buitenaf geïnitieerde verkeer tegen.
Elke router houd verkeer van buiten tegen. Dat is niets bijzonders.

Wat bedoel je met FT? Fritzbox? Heb je dus 2 Fritzboxen achter elkaar staan? De tweede Fritzbox staat ook in router mode? Dan hen je dus dubbel NAT?

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
@Nickname55 FT was een tikfout, ik bedoel NT de netwerk terminal van de glasvezel.
@jeroen3 basale troubleshooting heb ik gedaan, laadpunt + Fritzbox gereboot, op mijn normale netwerk (via andere lanpoort dan 4 van de Fritzbox) geen verschil, de buren - zo'n lange netwerkkabel heb ik niet. IPv6 heb ik niet (aan staan).

Zonet nog even met E-Flux support gebeld; ze zien m niet online nadat ik het ip-adres van de laadpaal in zijn geheel even geDMZ-t had maar konden niet vertellen of het ding op eigen initiatief contact legt met de backend na opstart.

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 15:24

FreakNL

Well do ya punk?

Het lijkt me veel logischer dat zo'n ding een call-home doet

Zoals ook bijvoorbeeld omvormers doen en 'slimme' printers die hun eigen toners bestellen. Dat soort werk. Kan nog wel 30 voorbeelden verzinnen.

Pleur dat ding in je IOT vlan en je bent klaar. In principe.....

Ik denk dat het aan je eigen omgeving ligt... Security through obscurity...

Overigens praat je over VLANs met een Draytech... Maar die VLANs heb je toch al? Blijkbaar doet poort-4 van je Fritzbox een gasten-lan? En je hebt ook een gasten-WiFi? Dan kan daar toch je IOT rommel in? (wat je nu dus ook probeert)...

Wat je nog zou kunnen proberen;
Probeer even een andere router op je ONT aan te sluiten (tijdelijk).
Dat mag ook een router uit het jaar kruik zijn.. Desnoods spoof je even het MAC adres vd WAN-poort (weet niet of dat bij glas nodig is)...


Overigens zou ik dat ding gewoon LTE geven.. Hij hangt toch buiten? En hij hoeft ook geen 4K film te streamen, als hij 5 minuten een klein beetje dekking heeft is het al prima.. Het gaat om luttele kilobytes waarschijnlijk.. Heb je een slimme meter trouwens? Als die het ook doet vanuit de meterkast (zit ook een simkaart in) dan zal een lader het zeker doen...

[ Voor 82% gewijzigd door FreakNL op 25-01-2024 17:02 ]


Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 15:24

FreakNL

Well do ya punk?

roawser schreef op donderdag 25 januari 2024 @ 16:39:


Zonet nog even met E-Flux support gebeld; ze zien m niet online nadat ik het ip-adres van de laadpaal in zijn geheel even geDMZ-t had maar konden niet vertellen of het ding op eigen initiatief contact legt met de backend na opstart.
Dat is dan een behoorlijke unskilled SD.

Ik ken het hele apparaat niet maar ik kan met 99.99999999999999999999% zekerheid zeggen dat dat ding gewoon een call-home doet..

/edit
Ik zie wel dit in de handleiding staan:
Om uw laadstation te laten communiceren met ICU EZ via een UTP Ethernetverbinding, kan het nodig zijn om uw netwerkinstellingen aan te passen als deze aanvullend zijn beveiligd.
U vindt hieronder de benodigde informatie om toegang via uw netwerk te krijgen:-
IP adres ICU EZ: 93.191.128.6
Poort: 9090-
FTP poort: 21
Maar het is mij behoorlijk onduidelijk wat ze daarmee bedoelen.

/edit2 ,die gaat ook over ICU EZ.. Maar jij gebruikt E-flux dus dit lijkt niet relevant.

[ Voor 34% gewijzigd door FreakNL op 25-01-2024 17:16 ]


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Eens, ik denk ook dat hij een call-home moet doen. Daar lijkt de documentatie van @jeroen3 ook op te wijzen als ik zo heel vlug eens bekijk.

Een andere router heb ik niet achter de hand maar deze is pas een maand of twee oud, bijgewerkt en al die tijd probleemloos. Ik vermoed dat het aan de configuratie van de laadpaal ligt en zit nu de logs van dat ding te bekijken. Zo te zien zit er wél een sim in die 4G en 2G ondersteunt maar de dekking kan hier zwak zijn.

Aha, hier krijgen we wat (van oud naar nieuw)

code:
1
2
3
4
5
6
7
8
9
10
11
Connecting wired to: ws://ocpp.e-flux.nl:80/1.6/e-flux/LIB_20411, prio #1
Connectivity state: INITIALISING
WARNING:modem.c:2209:SIM error
Modem module       : Quectel BG95-M3
Registration status: Not registered
Connectivity state: WIRED
Connected to Socket ocpp.e-flux.nl:80
WS timeout: 10000 ms
No response
WebSocket upgrade failed (-1)
Connectivity state: DISCONNECT


Klinkt niet goed, maar ik concludeer wel dat het ding zowel wired als wireless naar ocpp.e-flux.nl probeert te gaan

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 15:24

FreakNL

Well do ya punk?

Een andere router is 5 euro bij de Kringloop.. Maar wellicht is je paal niet goed geconfigureerd inderdaad...

Dit is gedaan door de monteur?

https://e-flux.io/wp-cont.../Handleiding-Alfen-NG.pdf

[ Voor 32% gewijzigd door FreakNL op 25-01-2024 17:14 ]


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Ik weet niet of precies dat gedaan is, ik heb 't idee dat de configuratie nar E-Flus backend toe soort van default ingesteld is, maar een 'envelop' van E-Flux heb ik niet. Zou ook verklaren waarom de sim (of modem) in de log 'not registered' aangeduid is. Dit is wel allemaal van het niveau "het betere giswerk". Ik zal de installateur eens benaderen.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 08:39
Kan je ocpp.e-flux.nl pingen? Ik krijg een reply.

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 15:25
Hij is gewoon niet goed ingesteld. Laat hem onruilen.

Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
jadjong schreef op donderdag 25 januari 2024 @ 17:56:
Kan je ocpp.e-flux.nl pingen? Ik krijg een reply.
Ja ik krijg 104.18.27.17

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:41
Kun je telnetten naar dat ip op poort 9090?

Of even een tcpdump draaien op je fritzbox

[ Voor 34% gewijzigd door laurens0619 op 25-01-2024 20:11 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
ah, ik heb al jaren geen telnet client meer in mijn OS... kan het ook met iets anders?
FRitzbox heeft geen console toegang bij mijn weten, daar kom ik niet verder mee.

[ Voor 32% gewijzigd door roawser op 25-01-2024 20:22 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:41
Most of the FRITZ!Boxes have a non-documentated page which enables a traffic capture in 'wireshark' format for different ports. Open the page in a browser with following URL: fritz.box/html/capture.html, or replace fritz.box with your routers IP address (usually either 192.168.178.1 or 192.168.178.254). There you can choose the ports you want to capture from. Just follow the on-screen instructions and after successful download, you can open the file directly in Wireshark.
Werkt dat?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Werkt, althans ik kom op een pagina waar ik startbuttons heb voor een capture van wel 30 network interfaces, waarvan 6 beginnend met 'guest'. De Alfen laadpaal zit bekabeld op mijn guest netwerk. Een willekeurige capture levert een vermoedelijk binair bestandje op, ik denk dat inderdaad voor wireshark is, echter geen idee welke interface nu het verkeer bevat dat jij aanraadt te capturen, en waar ik specifiek naar moet zoeken in die tcpdump.

Edit: het resulterende *.eth bestandje wordt niet gepikt door wireshark's File > Open menu.

[ Voor 9% gewijzigd door roawser op 25-01-2024 20:41 ]


Acties:
  • 0 Henk 'm!

  • KRASH
  • Registratie: December 2002
  • Laatst online: 16-05 13:35

KRASH

Juist ja...

Wie heeft die laadpaal geleverd / staat de e-flux backoffice wel als preset geselecteerd in de paal?

Je kan eventueel proberen in te loggen op de paal met de MyEve smartphone app, of via Alfen Ace installer op je PC (wachtwoorden daarvoor levert e-flux zelf)

Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
KRASH schreef op donderdag 25 januari 2024 @ 21:43:
staat de e-flux backoffice wel als preset geselecteerd in de paal?
Ja, E-Flux staat in de myEve App ingesteld als preset onder Backoffice > General.
Mijn indruk is dat het ding probeert via de sim naar buiten te communiceren. Maar aangezien ik geen abonnementskosten betaal voor enige sim, en ik wel een bekabelde netwerkverbinding erop heb, vermoed ik ergens een verkeerde setting tussen utp/wifi/sim. Maar die setting heb ik nergens gevonden in de app.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:41
roawser schreef op vrijdag 26 januari 2024 @ 18:43:
[...]


Ja, E-Flux staat in de myEve App ingesteld als preset onder Backoffice > General.
Mijn indruk is dat het ding probeert via de sim naar buiten te communiceren. Maar aangezien ik geen abonnementskosten betaal voor enige sim, en ik wel een bekabelde netwerkverbinding erop heb, vermoed ik ergens een verkeerde setting tussen utp/wifi/sim. Maar die setting heb ik nergens gevonden in de app.
Ik denk dat hij de utp gebruikt want
Connected to Socket ocpp.e-flux.nl:80
WS timeout: 10000 ms
No response
WebSocket upgrade failed (-1)
Vraag is waarom gaat t daarna mis. Daarom zou ik de packet captures bekijken, dat zou antwoord moeten geven

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
laurens0619 schreef op vrijdag 26 januari 2024 @ 18:54:
[...] Daarom zou ik de packet captures bekijken, dat zou antwoord moeten geven
Geen ervaring met wireshark maar ik heb nu het verkeerslog van mijn netwerk in wire gelogd en zie op desbetreffend ip.src en/of ip.dst inderdaad het woord 'alfen' voorbij komen, dat is de merknaam van mijn laadpaal.
Klopt het dat ik MSDN en TCP verkeer mag negeren en het gaat om het TLS-protocol verkeer waar Application Data bij staat? Dat lijkt encrypted te zijn overigens, maar hoe kan ik het beste de packet captures bekijken?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:41
roawser schreef op zondag 28 januari 2024 @ 14:19:
[...]


Geen ervaring met wireshark maar ik heb nu het verkeerslog van mijn netwerk in wire gelogd en zie op desbetreffend ip.src en/of ip.dst inderdaad het woord 'alfen' voorbij komen, dat is de merknaam van mijn laadpaal.
Klopt het dat ik MSDN en TCP verkeer mag negeren en het gaat om het TLS-protocol verkeer waar Application Data bij staat? Dat lijkt encrypted te zijn overigens, maar hoe kan ik het beste de packet captures bekijken?
Mooi dat je de data hebt :)
Hoe analyseren is wat lastig uit te leggen, hangt beetne van je kennis van netwerken af.

ik zou beginnen met screenshot van je pcap, miss kunnen we je dan op weg helpen?

Screenshot van statistics> conversations kan ook helpen

Gefilterd dan op src.ip van je laadpaal :)

[ Voor 3% gewijzigd door laurens0619 op 28-01-2024 14:32 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • roawser
  • Registratie: Januari 2009
  • Niet online
Het is gelukt om de laadpaal online te krijgen. Probleem zat uiteindelijk in het niet kunnen dns-resolven naar het wss-endpoint van de backend. Moet iets te maken hebben gehad met het guest-network van mijn Fritzbox want zodra ik de lader op het homenetwork schakelde, meteen verbinding. Nu nog proberen dat stukje op te lossen zodat ik dit IOT-apparaat ook gescheiden heb van mijn computers, maar dat is een ander verhaal.

Dank iedereen die meegedacht heeft.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:41
roawser schreef op donderdag 25 januari 2024 @ 16:39:
@Nickname55 FT was een tikfout, ik bedoel NT de netwerk terminal van de glasvezel.
@jeroen3 basale troubleshooting heb ik gedaan, laadpunt + Fritzbox gereboot, op mijn normale netwerk (via andere lanpoort dan 4 van de Fritzbox) geen verschil, de buren - zo'n lange netwerkkabel heb ik niet. IPv6 heb ik niet (aan staan).

Zonet nog even met E-Flux support gebeld; ze zien m niet online nadat ik het ip-adres van de laadpaal in zijn geheel even geDMZ-t had maar konden niet vertellen of het ding op eigen initiatief contact legt met de backend na opstart.
Huh das gek, had je toch al geprobeerd?
Anyway fijn dat t gefixt is. Als je tijd en zin hebt zou je dit dns resolving probleem in wireshark terug moeten kunnen vinden :)

Heb je trouwens niet gewoon de captive portal aan staan op guest netwerk? Dan snap ik wel dat de log zegt connected maar geen websocket verbinding :)

[ Voor 8% gewijzigd door laurens0619 op 29-01-2024 21:34 ]

CISSP! Drop your encryption keys!

Pagina: 1