Heizung Wärmepumpe sendet keine Mails mehr

HP1983

Cadet 2nd Year
Registriert
Feb. 2024
Beiträge
26
Hallo ich habe als Heizung eine KNV Wärmepumpe LWSE (Etwa 10 Jahre alt) diese habe ich ans Netzwerk gehängt um mir morgens jeden Tag eine E-Mail zwecks Fehlermeldungen zu senden. Das hat eine weile funktioniert dann wieder nicht dann gings wieder von Ca. Oktober bis Dezember, seither bekomme ich keine e-Mails mehr und ich weis nicht warum den meines wissens habe ich bei der Konfiguration nichts geändert. Die Beschreibung der Heizung dazu ist komplett dürftig. Meine Einstellungen habe ich angehängt.
Unter Configuration Network die DNS habe ich jetzt einmal mit meiner DNS probiert hat aber nichts gebracht. Unter Messaging hat eigentlich immer nur die gmail Adresse funktioniert und unter Configuration Maintenance dieses mAccess hatte ich nie aktiviert (weis auch nicht was das sein soll). Bei UMTS habe ich auch nie etwas eingetragen gehabt. Gesendet wird das dann irgendwie über uplink@knv.at das ist zumindest der Absender in der e-Mail. Vielleicht hat hier jemand Erfahrung.
Mfg
 
Es ist möglich, dass ein so altes Gerät mit aktuellen SSL-Standards nicht mehr klar kommt. Ohne eine Fehlermeldung kann man da leider nur spekulieren.

Unabhängig davon bin ich von der IP-Adresse irritiert. Das ist kein privater Adressbereich, sondern ein IP-Bereich der einem US-Kabelanbieter gehört und im privaten Netz nicht genutzt werden sollte.
 
  • Gefällt mir
Reaktionen: Dr. McCoy
Ist ja schön dass du screenshottest wohin du mailst, aber viel wichtiger wäre eher über welchen Server mit welchen Settings.
Ich vermute du verwendest noch Port25 und dein Emailanbieter erlaubt kein unverschlüsseltes SMTP von Kundenseite mehr.
Wenn du darauf keinen Einfluss hast und das über den anbieter läuft, dann musst du auch den kontaktieren.

Ergänzung ()

Dragon0001 schrieb:
in IP-Bereich der einem US-Kabelanbieter gehört und im privaten Netz nicht genutzt werden sollte.
was absolut richtig, aber technisch egal ist, solange er sich zu keinem Ziel in diesem Netz verbinden will.
 
  • Gefällt mir
Reaktionen: Dr. McCoy
Ok das mit den SSL Standards kann sein aber mir ist schon komisch das es Anfangs funktioniert hat das war im Jahr 2022, dann gings eine weile nicht und von ca. Oktober bis Dezember 2023 gings wieder und jetzt funktionierts wieder nicht. Ports oder so kann ich auf der Oberfläche der Heizung gar nicht einstellen, zumindest finde ich nichts. Ich glaube das das ja dann irgendwie automatisch über KNV bzw. die Adresse uplink@knv.at die mir als Absender angezeigt wird funktioniert. Fehler werden mir auch nirgends angezeigt auch nicht im Fehlerlog der Heizung.
 
HP1983 schrieb:
Configuration Network die DNS habe ich jetzt einmal mit meiner DNS probiert hat aber nichts gebracht.
Wenn Du dort auf „Test“ gehst, kommt dann „reachable“? Ist nämlich ein wirklich merkwürdiger Adressbereich. Oder ist Dein Heimnetz tatsächlich so aufgebaut?
HP1983 schrieb:
Fehler werden mir auch nirgends angezeigt auch nicht im Fehlerlog der Heizung.
Welchen Internet-Router hast Du (Hersteller, Modell, Land)? Hast Du einen konfigurierbaren Switch (Hersteller, Modell)? Dann könnten wir Dir zeigen, wie Du den Datenverkehr mitschneidest bzw. mit so Tools wie Wireshark selbst analysierst. Ich befürchte schlimmes.
 
@norKoeri in Bezug auf was befürchtest du schlimmes....mein ganzes Netzwerk ist so aufgebaut und das schon Jahre lang. Kenn mich nicht so gut aus aber ich dachte das ist eh intern wie und nicht so wichtig wie h00bi schon erwähnt hat.
Modem/Router ist Fritzbox 6850LTE Österreich. Switch habe ich glaub ich keinen konfigurierbaren zumindest habe ich darin noch nie etwas geändert(ist ein Netgear 8 Port)
 
HP1983 schrieb:
FRITZ!Box 6850 LTE
fritz.box → Hilfe → (ganz unten) FRITZ!Box Support → Paketmitschnitte → 1. Internetverbindung
Dann ein Ereignis eintreten lassen, damit eine E-Mail erzeugt wird, also vielleicht die Uhrzeit umstellen, so dass die Punpe denkt, es wäre morgens. Danach kannst Du den Mitschnitt in Wireshark öffnen und
  1. nach smtp filtern. Kann sein, dass gar nichts erscheint, dann
  2. alternativ tcp.port == 25 || tcp.port = 465 || tcp.port == 587 probieren. Erscheint auch dann nichts, mit der MAC der Wärmepumpe suchen,
  3. also ala eth.addr == ab:cd:ef:12:34:56. Wenn Du die MAC nicht kennst, dann einen Paketmitschnitt starten und zum Beispiel die Taste Test/reachable betätigen.
HP1983 schrieb:
In Bezug auf was befürchtest du schlimmes?
War in Bezug auf KNV und wie die E-Mails verschicken, aber das Log wird es verraten. :affe:
HP1983 schrieb:
mein ganzes Netzwerk ist so aufgebaut
Normal verwendet man 192.168.178.1/24 und lässt alle Geräte DHCP machen. Du greifst dann nicht direkt sondern über die Web-Oberfläche der FRITZ!Box auf die Geräte zu. Man sollte sehr, sehr gute Gründe haben, das anders zu machen.

Ab Werk erlaubt die FRITZ!Box statische IP-Adressen im Bereich 2-19. Daher würde eine .10 passen, falls Du ansonsten die Werkseinstellungen der FRITZ!Box bei Ihrem DHCP-Server so gelassen hast. Hast Du noch mehr Geräte mit statischen IP-Adressen: Liegen die alle im Bereich 1-19 und ist auch sicher keine IP-Adresse doppelt vergeben?
 
  • Gefällt mir
Reaktionen: h00bi
h00bi schrieb:
was absolut richtig, aber technisch egal ist, solange er sich zu keinem Ziel in diesem Netz verbinden will.
Das hat sich Hamachi damals auch gedacht und einfach den 5.0.0.0/8 genutzt. War dann blöd als der Bereich an Provider vergeben wurde...
Bei einem kleinen Block ist das natürlich weniger gravierend, aber es gibt nun einmal über 17 Millionen Adressen für interne Nutzer. Das sollte für ein Heimnetzwerk doch problemlos ausreichen? ;)
 
norKoeri schrieb:
fritz.box → Hilfe → (ganz unten) FRITZ!Box Support → Paketmitschnitte → 1. Internetverbindung
Dann ein Ereignis eintreten lassen, damit eine E-Mail erzeugt wird, also vielleicht die Uhrzeit umstellen, so dass die Punpe denkt, es wäre morgens. Danach kannst Du den Mitschnitt in Wireshark öffnen und
  1. nach smtp filtern. Kann sein, dass gar nichts erscheint, dann
  2. alternativ tcp.port == 25 || tcp.port = 465 || tcp.port == 587 probieren. Erscheint auch dann nichts, mit der MAC der Wärmepumpe suchen,
  3. also ala eth.addr == ab:cd:ef:12:34:56. Wenn Du die MAC nicht kennst, dann einen Paketmitschnitt starten und zum Beispiel die Taste Test/reachable betätigen.
Hallo danke erstmal, muss die Uhrzeit nicht umstellen ich kann die Minuten angeben in welchen Intervall die Mail gesendet werden soll, da habe ich jetzt 3 Minuten(diese laufen dann auf 0 Minuten und dann fängt es wieder bei 3 Minuten an) eingestellt hab in der Fritzbox auf Start gedrückt und dann in der Pumpe noch zusätzlich auf Test gedrückt und habe die Aufzeichnung gestoppt als die 3 Minuten abgelaufen waren. Nun finde ich in Wireshark nur mit smtp und tcp.port == 25 etwas, jetzt ist meine Frage was ich dir zeigen muss, darf um nichts falsches hier zu veröffentlichen
 
Klingt gut. Musst erstmal nichts schicken, können wir auch für Alle erklären.

Ändere bitte in Wireshark den Filter wieder auf smtp. Im letzten Paket unten im Teil-Fenster die letzte Reihe aufklappen: Simple Mail Transfer Protocol. Dort müsste ein Menschen-lesbarer Text stehen … Du gehst diese SMTP-Pakete von Alt nach Jung durch, also rückwärts, also in Wireshark von unten nach oben.

Wichtig wäre auch an welchen E-Mail-Anbieter geschickt wird. Aktuell siehst Du nur dessen IP-Adresse. Wenn Du auf dns || smtp filterst, müsstest Du vor dem ersten SMTP-Paket auch die Domain des E-Mail-Anbieters sehen: Dort hast Du „Standard query 0x…“ und „Standard query response 0x…“. Wir bräuchten Ersteres also die Domain nach dem „A“.

Und ist irgendein SMTP-Paket, dass Du nicht verstehst? Dessen Inhalt kannst Du uns posten, indem Du mit einem Rechts-Klick unten im Teil-Fenster auf die aufgeklappten Reihe klickst und „Show /Export Packet Bytes …“ nimmst. Das kannst Du hier dann als CODE posten. Die Taste dafür versteckt sich in unserem Forum ein wenig: Die zweite Drei-Punkte-Taste (rechts neben „Tabelle einfügen“). Dort dann die letzte Taste „Code“.
 
muss nochmals von vorne anfangen da steht dl.acronis.com......das kann nicht stimmen
 
In sehr aktiven Netzen sind die Anfragen verschränkt, also Du siehst Anfragen Deines Computer zum Beispiel. Das kannst Du über die IP-Adresse filtern, also zusätzlich noch (ip.addr == 172.72.1.10) && (dns || smtp).
 
Zuletzt bearbeitet:
wenn ich das in Wireshark in den Filter hineinkopiere wird das Feld rot und er findet gar nichts
Ergänzung ()

so ich denke mal das es um diese Einträge geht sehe ich das richtig? Hier ist dann auch der DNS 8.8.8.8 den ich als DNS 2 in der Pumpe eingetragen habe?
ich habe einen roten Kopf und kenn mich nicht aus :-(
 
Zuletzt bearbeitet:
HP1983 schrieb:
wenn ich das in Wireshark in den Filter hineinkopiere wird das Feld rot und er findet gar nichts
Hatte ein „=“ vergessen, müssen zwei Gleich hintereinander sein. Habe es oben korrigiert. Allerdings klappt das dann eh nicht, weil Du wie empfohlen nicht auf „Lan“ sondern „1. Internetverbindung“ mitschneidest. Hier wäre nicht die interne LAN-IP sondern die öffentliche WAN-IP zu filtern. Du musst übrigens nur die 78er IP-Adresse unkenntlich machen. Die 213er des Servers ist öffentlich.
HP1983 schrieb:
[sinngemäß] Geht es um diese Einträge?
Ja, das ist der Anfang. Aber Screenshots bitte nicht als Word-Dokument oder PDF sondern direkt anhängen.

Die Wärmepumpe verbindet sich mit bsmtp.telekom.at auf TCP-Port 25 und beginnt dann mit STARTTLS. Soweit alles schön. Wir müssten uns jetzt den Rest anschauen, also die nächsten Datenpakete mit dem SSL/TLS-Handshake.

Jener SMTP-Server ist nämlich noch gnädig, denn er erzwingt noch kein TLS in Version 1.2 oder Cipher-Suites mit Forward-Secrecy, ja erlaubt sogar noch Version 1.0 mit Tripel-DES. Immerhin wurde RC4 abgeschaltet. Wenn es das nicht ist, befürchte ich irgendwas am Zertifikat selbst, also der Common-Name (CN=bsmtp.telekom.at versus EHLO=bsmtp2.bon.at), SHA-384 oder der Aussteller (Sectigo über AAA Certificate Services).
HP1983 schrieb:
Hier ist dann auch der DNS 8.8.8.8 den ich als DNS 2 in der Pumpe eingetragen habe?
Ja. Daher den zweiten DNS mal besser rausnehmen. Nicht das die Telekom Austria irgendwie Deinen Standort ermitteln will, was über den Google-Public-DNS 8.8.8.8 schief gehen kann. Wenn es dann gar nicht mehr klappt, Quad9-ECS nehmen, also 9.9.9.11.
 
Zuletzt bearbeitet:
@norKoeri sorry aber ich bringe es nicht zusammen das ich das per Code auf einmal hinzufüge und hoffe auch das ich hier jetzt keine IP-Adresse schwärzen sollte.
Auf jeden Fall habe ich jetzt nochmal eine neue Datei in der Fritzbox erstellt unter LAN. habe diesen Filter (ip.addr == 172.72.1.10) && (dns || smtp) angewendet und dann ist hier nur das wie im Screenshot zusehen.
norKoeri schrieb:
Ja. Daher den zweiten DNS mal besser rausnehmen. Nicht das die Telekom Austria irgendwie Deinen Standort ermitteln will, was über den Google-Public-DNS 8.8.8.8 schief gehen kann. Wenn es dann gar nicht mehr klappt, Quad9-ECS nehmen, also 9.9.9.11.
Das hier mit der DNS hab ich auch nicht ganz verstanden, sollte ich nur die 9.9.9.11 in der Pumpe eintragen.
 
SMTP in Wireshark mache ich auch nicht so oft. :hammer_alt: „smtp“ als Filter ist zu streng, den müssen wir ein weing erweitern: dns || (tcp.port == 25 && (smtp || tls))
Erscheint nun auch noch ein „Client-Hello“, ein „Server-Hello“ und ein „Certificate“?
 
Das sind jetzt alle TLSv1.2
Ergänzung ()
 
Zuletzt bearbeitet:
Zurück
Oben