-
Data: 2022-12-13 16:05:23
Temat: Re: Smart gniazdko by Tuya
Od: Marek <f...@f...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Sun, 11 Dec 2022 07:43:11 +0100, Marek <f...@f...com> wrote:
> Okazuje się, że winą za to zachowanie ponosi separacja sieci wifi.
> Gniazdka używają dedykowanej, odeseparowanej sieci wifi (inne ssid)
> od tej co używam na codzień w telefonie. Obie sieci używają tego
> samego netbloku, separacja jest na poziomie APów
> wysyłać polecenia i reagują. A aplikacja nie umie się z nimi
> skontaktować...
No dobra już zdiagnozowałem w czym problem z tą aplikacją i czemu
"wisi". Może kiedyś komuś się przyda w podobnej konfiguracji.
Jak wcześniej wspomniałem używam odseparowanego SSID, wykorzystując
funkcje "guest network" w kontrolerze APsów jakich używam (Omada
TP-Link). Oczywiście separację powinno się zrobić porządnie na
osobnym VLANie ale to wymaga rutera z multinat + drugi DHCP dla
VLANu... a że takowych nie mam to jak dotąd wykorzystywałem tą
separację na poziomie AP. Ona blokuje ruch na poziomie IP pomiędzy
klientami połączonymi z SSID z ustawiona flagą "guest network" a
innymi SSID. Ponieważ wszystkie urządzenia są na jednym netbloku to
ta separacja musi przepuszczać broadcasty np. żądania dhcp. No i
tutaj jest problem. Gniazdka periodycznie puszczają broadcasty do
255.255.255.255:6667 meldując swoje istnienie. Aplikacja Tuya Smart
mimo, że uruchomiona na innym SSID widzi te broadcasty, co powoduje,
że przy próbie wyboru gniazdka z menu próbuje połączenia TCP z
źródłem broadcastu no i tak sobie wisi czekając na połączenie bo AP
dropują negocjację tcp do sieci "guest".
Rozwiązaniem było dodanie reguły ACL na kontrolerze AP by dropować
ruch z "guest network" na port docelowy 6667. Po tym nagle aplikacja
się odblokowała i już łączy się poprawnie przez chmurę.
--
Marek
Następne wpisy z tego wątku
- 14.12.22 11:46 heby
- 14.12.22 17:04 Marek
- 14.12.22 19:25 heby
- 14.12.22 20:37 LordBluzg(R)??
- 14.12.22 23:39 heby
- 15.12.22 00:40 LordBluzg(R)??
- 15.12.22 11:55 Marek
- 15.12.22 11:59 Marek
- 15.12.22 12:13 heby
- 15.12.22 12:23 heby
- 15.12.22 14:44 LordBluzg(R)??
- 15.12.22 17:55 Marek
- 15.12.22 18:55 LordBluzg(R)??
Najnowsze wątki z tej grupy
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
Najnowsze wątki
- 2024-12-21 Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-21 ciekawy układ magnetofonu
- 2024-12-21 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2024-12-21 Warszawa => Java Developer <=
- 2024-12-21 Zalesie Borowe => Medical Equipment Service Engineer <=
- 2024-12-21 Żerniki => Specjalista ds. Employer Brandingu <=
- 2024-12-21 jak tacy debile
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-20 czyste powietrze
- 2024-12-20 Katowice => Analyst in the Trade Development department (experience wi