MQTT Authentifizierung

Fragen zur Nutzung, Features, usw..
Corsagerd
Beiträge: 17
Registriert: Sa Feb 27, 2021 8:49 am

MQTT Authentifizierung

Beitrag von Corsagerd »

Ich habe eine Frage zur MQTT Authentifizierung.
Ich habe die MQTT Brücke ausgeschaltet.
Heute habe ich einen neuen Rechner in Betrieb genommen und darauf die Avast Antivirussoftware installiert.
Avast meldet mir nun beim ersten Scan ein Problem mit der OpenWB, dessen Dringlichkeit ich nicht einordnen kann, da ich zu sehr Laie bin.
MQTT.png
Ich dachte aber, dass etwas, was deaktiviert ist, eigentlich kein Problem machen kann. Die Meldung von Avast verunsichert mich hier aber.
Hier noch das Setting in der OpenWB:[
attachment=0]MQTT setting.png[/attachment]
Dateianhänge
MQTT setting.png
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
Benutzeravatar
mrinas
Beiträge: 2142
Registriert: Mi Jan 29, 2020 10:12 pm
Has thanked: 8 times
Been thanked: 5 times

Re: MQTT Authentifizierung

Beitrag von mrinas »

Das ist soweit wohl richtig, die openWB bietet über MQTT (port 1833) einen nicht authentifizierten MQTT Broker an um Daten lesen & schreiben zu können. Das ist einer der Gründe warum die openWB nur in einem lokalen Netzwerk betrieben werden soll und nicht direkt aus dem Internet erreichbar sein darf.
15,2kWp SMA (SB4000TL-21, SB3.0, STP6.0-SE + BYD HVS, EnergyMeter), openWB Standard+, openWB Pro, Smart #1 (ersetzt den e2008), Tesla Model Y LR.
Corsagerd
Beiträge: 17
Registriert: Sa Feb 27, 2021 8:49 am

Re: MQTT Authentifizierung

Beitrag von Corsagerd »

OK, danke für die Antwort!
Ich habe jetzt mal in der Fritzbox den Internetzugriff für die OpenWB gesperrt. Das scheint die Funktion nicht zu beeinträchtigen und Avast meckert auch nicht mehr...
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
Benutzeravatar
humschti
Beiträge: 643
Registriert: Mo Nov 25, 2019 8:25 am
Wohnort: Nürensdorf (Schweiz)
Has thanked: 2 times
Been thanked: 4 times

Re: MQTT Authentifizierung

Beitrag von humschti »

Die openWB darf schon Internet Zugriff haben, hingegen sollte die openWB NIE aus dem Internet erreichbar sein.
openWB Series 2 Duo mit EVU, 1/3 Umschaltung und abgesetztem Display, 16 kWp mit Solaredge, Ansteuerung Haushaltsgeräte mit Shelly
Tesla Model S und Cupra Born (SoC via EVCC)
derNeueDet
Beiträge: 4446
Registriert: Mi Nov 11, 2020 7:16 pm
Has thanked: 4 times
Been thanked: 26 times

Re: MQTT Authentifizierung

Beitrag von derNeueDet »

Corsagerd hat geschrieben: So Mär 20, 2022 8:55 am OK, danke für die Antwort!
Ich habe jetzt mal in der Fritzbox den Internetzugriff für die OpenWB gesperrt. Das scheint die Funktion nicht zu beeinträchtigen und Avast meckert auch nicht mehr...
Wenn du der openWB den Internet Zugriff entziehst, kann sie auch nicht mehr Updaten. Also im Hinterkopf behalten, wenn du das machst

VG
Det
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
LutzB
Beiträge: 3772
Registriert: Di Feb 25, 2020 9:23 am
Has thanked: 2 times
Been thanked: 21 times

Re: MQTT Authentifizierung

Beitrag von LutzB »

Und je nach Router funktioniert dann die Zeitsynchronisation nicht, da NTP nicht auf das Gateway umgeleitet wird. Die Cloud verbietest Du damit ebenfalls sowie eventuellen Remote-Support. Also nicht einfach so alles sperren.
derNeueDet
Beiträge: 4446
Registriert: Mi Nov 11, 2020 7:16 pm
Has thanked: 4 times
Been thanked: 26 times

Re: MQTT Authentifizierung

Beitrag von derNeueDet »

LutzB hat geschrieben: So Mär 20, 2022 1:30 pm Und je nach Router funktioniert dann die Zeitsynchronisation nicht, da NTP nicht auf das Gateway umgeleitet wird. Die Cloud verbietest Du damit ebenfalls sowie eventuellen Remote-Support. Also nicht einfach so alles sperren.
Stimmt, das hatten wir ja erst neulich wieder. Ich hab heute Morgen genau gewusst, dass da noch mal was war, bin aber nicht mehr drauf gekommen auf NTP.
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
Corsagerd
Beiträge: 17
Registriert: Sa Feb 27, 2021 8:49 am

Re: MQTT Authentifizierung

Beitrag von Corsagerd »

LutzB hat geschrieben: So Mär 20, 2022 1:30 pm Und je nach Router funktioniert dann die Zeitsynchronisation nicht, da NTP nicht auf das Gateway umgeleitet wird. Die Cloud verbietest Du damit ebenfalls sowie eventuellen Remote-Support. Also nicht einfach so alles sperren.
OK, Zeitsynchronisation ist erst mal nicht so schlimm und im Allgemeinen läuft die OpenWB so wie sie soll. Remote Support brauchte es bis dato nicht. Wenn es soweit kommen sollte, ist das ja auch gleich wieder offen.

Ich versteh halt diese Meldung von Avast nicht wirklich, bzw, was das nun für Folgen haben könnte. Drum ist mein Gedanke gewesen, wo keiner rankommt, kann auch nichts passieren. Eure Einwände sehe ich im Moment für mich nicht so kritisch an, aber vielleicht liegt das an meinem mangelnden Hintergrundwissen zum Thema was denn eine fehlende Authentifizierung des MQTT Brokers bedeutet. Im Zweifel denke ich, dass man dann ohne Authentifizierung auf einen Bereich der OpenWB zugreifen kann und dort was auch immer anstellen könnte.
openWB series2 standard+, installierte Version: 1.9.244
4,6kWp SMA PV + Home Manager 2.0, Opel Corsa
derNeueDet
Beiträge: 4446
Registriert: Mi Nov 11, 2020 7:16 pm
Has thanked: 4 times
Been thanked: 26 times

Re: MQTT Authentifizierung

Beitrag von derNeueDet »

Ja, innerhalb deines Netzes kann man auf den Brokerr zugreifen, vom Internet aus nicht.
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
LutzB
Beiträge: 3772
Registriert: Di Feb 25, 2020 9:23 am
Has thanked: 2 times
Been thanked: 21 times

Re: MQTT Authentifizierung

Beitrag von LutzB »

Corsagerd hat geschrieben: Mo Mär 21, 2022 1:32 pm
LutzB hat geschrieben: So Mär 20, 2022 1:30 pm Und je nach Router funktioniert dann die Zeitsynchronisation nicht, da NTP nicht auf das Gateway umgeleitet wird. Die Cloud verbietest Du damit ebenfalls sowie eventuellen Remote-Support. Also nicht einfach so alles sperren.
OK, Zeitsynchronisation ist erst mal nicht so schlimm und im Allgemeinen läuft die OpenWB so wie sie soll. Remote Support brauchte es bis dato nicht. Wenn es soweit kommen sollte, ist das ja auch gleich wieder offen.
Gerade die Zeitsynchronisation ist für den Raspberry Pi essentiell! Der hat keine Hardware-Uhr verbaut und benötigt beim Boot immer einen Zeitserver, um die aktuelle Systemzeit zu setzen. Wenn Du aber gerade am 1.1.1970 lebst, kannst Du das natürlich vernachlässigen. ;)
Antworten