Problem z reejestracją urządzenia w prywatnej supli

Mac
Posts: 18
Joined: Sun Apr 10, 2022 7:05 pm

Post

Witam

Zaktualizowałem firmware loratap do nowszego.
Urządzenie nie chce się podpiąć do prywatnej instancji inicjuje po czym wywala komunikat Serwer jest rozłączony.
Dodatkowo co około 40sek router odnawia ip tego sterownika, jakby był w pętli.

logi z supla serwer
ERR[14:08:16.207256] Could not get any token for any remote gateway from AD server.
INFO[14:08:21.157865] Connection accepted: 10.0.6.22:65436 ClientSD: 41 Secure: 1
INFO[14:08:22.156282] Connection accepted: 10.0.6.22:64524 ClientSD: 110 Secure: 1
INFO[14:08:32.157250] Connection accepted: 10.0.6.22:60508 ClientSD: 41 Secure: 1
INFO[14:08:42.157379] Connection accepted: 10.0.6.22:59112 ClientSD: 96 Secure: 1
INFO[14:08:52.157543] Connection accepted: 10.0.6.22:63109 ClientSD: 41 Secure: 1
INFO[14:09:02.157362] Connection accepted: 10.0.6.22:62588 ClientSD: 96 Secure: 1
INFO[14:09:12.159516] Connection accepted: 10.0.6.22:61161 ClientSD: 41 Secure: 1
INFO[14:09:13.156097] Connection accepted: 10.0.6.22:63307 ClientSD: 96 Secure: 1
ERR[14:09:16.399293] Could not get any token for any remote gateway from AD server.
INFO[14:09:23.157243] Connection accepted: 10.0.6.22:55593 ClientSD: 41 Secure: 1
INFO[14:09:33.157685] Connection accepted: 10.0.6.22:65250 ClientSD: 96 Secure: 1
INFO[14:09:43.157229] Connection accepted: 10.0.6.22:60263 ClientSD: 41 Secure: 1
INFO[14:09:50.182665] Connection accepted: 10.0.6.36:61042 ClientSD: 96 Secure: 1
INFO[14:09:50.399674] Cipher: AES128-SHA256, SSL Version: TLSv1.2, ClientSD: 96
INFO[14:09:50.477741] Device registration started. ClientSD: 96 Protocol Version: 16 ThreadID: 30168 GUID: DB09A75A
INFO[14:09:50.560531] Device registered. ID: 47, ClientSD: 96 Protocol Version: 16 ThreadID: 30168 GUID: DB09A75A ResultCode: 3
INFO[14:09:53.157540] Connection accepted: 10.0.6.22:55116 ClientSD: 41 Secure: 1
INFO[14:10:03.158755] Connection accepted: 10.0.6.22:60697 ClientSD: 110 Secure: 1
INFO[14:10:04.158218] Connection accepted: 10.0.6.22:64589 ClientSD: 41 Secure: 1
INFO[14:10:14.158668] Connection accepted: 10.0.6.22:61475 ClientSD: 44 Secure: 1
ERR[14:10:16.590200] Could not get any token for any remote gateway from AD server.
INFO[14:10:24.158580] Connection accepted: 10.0.6.22:55773 ClientSD: 41 Secure: 1
INFO[14:10:34.158961] Connection accepted: 10.0.6.22:55376 ClientSD: 44 Secure: 1
10.0.6.22 to własnie ten sterownik

W supli SVR poprawnie inicjuje i poprawnie działa.

Wersja SUPLA Cloud 24.06.01

Gdy wróce do poprzedniego firmware to działa normalnie.
User avatar
klew
Posts: 13911
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 135 times
Been thanked: 137 times

Post

Jaki masz sterownik? Może jest włączone sprawdzanie certyfikatu serwera, co na prywatnych serwerach nie działa?
Najlepsze suple dla Twojego domu :mrgreen:
Mac
Posts: 18
Joined: Sun Apr 10, 2022 7:05 pm

Post

Ja mam certyfikat także tu nie problem.
Tak na prywtnym nie działa po aktualizacji softu , jak wróće na poprzedni to jest ok.
Sc500w v2 soft działajacy 2.4 /1.35@lukfud soft nie działający :WERSJA (23.12.14 @lukfud)

Znalazłem takie coś i chyba to będzie winowajcą ale za cienki jestem by to ogarnąć.

viewtopic.php?t=12494&start=10
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

W v24.06.01 wróciliśmy w dockerach do OpenSSL.
Jest jednak problem ponieważ urządzenia łączące się z użyciem algorytmów uważanych za mało bezpieczne są odrzucane.
Aby umożliwić akceptowanie takich połączeń dodaliśmy odpowiedni kod do źródeł serwera. Wymaga to jednak przebudowy dockerów co niebawem nastąpi. Jeśli sprawa jest pilna to możesz samodzielnie przebudować kontener supla-server z użyciem tego pliku
https://github.com/SUPLA/supla-docker/b ... Dockerfile
SUPLA.... Nareszcie w domu.
Mac
Posts: 18
Joined: Sun Apr 10, 2022 7:05 pm

Post

Odpaliłem instancje z 23.09 z backupa i to samo
INFO[16:43:38.280358] Connection accepted: 10.0.6.22:53046 ClientSD: 112 Secure: 1
INFO[16:43:39.279519] Connection accepted: 10.0.6.22:54764 ClientSD: 104 Secure: 1
INFO[16:43:49.282226] Connection accepted: 10.0.6.22:49712 ClientSD: 112 Secure: 1
INFO[16:43:59.281531] Connection accepted: 10.0.6.22:64468 ClientSD: 113 Secure: 1
INFO[16:44:09.281869] Connection accepted: 10.0.6.22:56709 ClientSD: 104 Secure: 1
INFO[16:44:19.281743] Connection accepted: 10.0.6.22:53414 ClientSD: 113 Secure: 1
Zamlowska Mewa 01 2.8.58 i SBW 01 2.8.58 wszystko ok
User avatar
klew
Posts: 13911
Joined: Thu Jun 27, 2019 12:16 pm
Location: Wrocław
Has thanked: 135 times
Been thanked: 137 times

Post

Mac wrote: Sat Jul 06, 2024 3:14 pm Ja mam certyfikat także tu nie problem.
Tak na prywtnym nie działa po aktualizacji softu , jak wróće na poprzedni to jest ok.
Sc500w v2 soft działajacy 2.4 /1.35@lukfud soft nie działający :WERSJA (23.12.14 @lukfud)

Znalazłem takie coś i chyba to będzie winowajcą ale za cienki jestem by to ogarnąć.

viewtopic.php?t=12494&start=10
Ja miałem na myśli certyfikat używany przy połączeniu urządzeń na port 2016 serwera. To nie są certyfikaty SSL używane do https.
Te certyfikaty są sprawdzane względem Root CA Supli. Nie pamiętam czy i kiedy lukfud tą opcję wprowadził do softu, ale mógł to zrobić. Także sprwadź ustawienia urządzenia w trybie cfg.

W logach urządzenia powinno też to być widoczne (lub więcej informacji o innym błędzie), tylko pamiętaj, aby nie podłaczać urządzenia zasilanego 230 V pod programator na USB.
Najlepsze suple dla Twojego domu :mrgreen:
Mac
Posts: 18
Joined: Sun Apr 10, 2022 7:05 pm

Post

pzygmunt wrote: Sat Jul 06, 2024 3:40 pm W v24.06.01 wróciliśmy w dockerach do OpenSSL.
Jest jednak problem ponieważ urządzenia łączące się z użyciem algorytmów uważanych za mało bezpieczne są odrzucane.
Aby umożliwić akceptowanie takich połączeń dodaliśmy odpowiedni kod do źródeł serwera. Wymaga to jednak przebudowy dockerów co niebawem nastąpi. Jeśli sprawa jest pilna to możesz samodzielnie przebudować kontener supla-server z użyciem tego pliku
https://github.com/SUPLA/supla-docker/b ... Dockerfile

Code: Select all

Przy 4 kroku takie coś mi wywala
Step 4/10 : RUN git clone https://github.com/SUPLA/supla-core.git --branch ${SERVER_VERSION} /src && cd / src && git cherry-pick 1fb8cc00fc13580375527c8d1c60290f8e1ad7c6 && cd /src/supla-scheduler/Release && make all && cd /src/supla-server/Release && make all && cp /src/supla-scheduler/Release/supla-sc heduler /src/supla-server/Release/supla-server /usr/local/bin && rm -fr /src && mkdir -p /etc/supla-s erver
---> Running in 7acd315e7b07
Cloning into '/src'...
Note: switching to '198d7c0eeb16fb3635822f97588d6c29c945361d'.

You are in 'detached HEAD' state. You can look around, make experimental
changes and commit them, and you can discard any commits you make in this
state without impacting any branches by switching back to a branch.

If you want to create a new branch to retain commits you create, you may
do so (now or later) by using -c with the switch command. Example:

git switch -c <new-branch-name>

Or undo this operation with:

git switch -

Turn off this advice by setting config variable advice.detachedHead to false

Updating files: 100% (2270/2270), done.
Committer identity unknown

*** Please tell me who you are.

Run

git config --global user.email "[email protected]"
git config --global user.name "Your Name"

to set your account's default identity.
Omit --global to set the identity only in this repository.

fatal: unable to auto-detect email address (got 'root@7acd315e7b07.(none)')
The command '/bin/sh -c git clone https://github.com/SUPLA/supla-core.git --branch ${SERVER_VERSION} /src && cd /src && git cherry-pick 1fb8cc00fc13580375527c8d1c60290f8e1ad7c6 && cd /src/supla-scheduler/Re lease && make all && cd /src/supla-server/Release && make all && cp /src/supla-scheduler/Release/ supla-scheduler /src/supla-server/Release/supla-server /usr/local/bin && rm -fr /src && mkdir -p /etc /supla-server' returned a non-zero code: 128

Ja miałem na myśli certyfikat używany przy połączeniu urządzeń na port 2016 serwera. To nie są certyfikaty SSL używane do https.
Te certyfikaty są sprawdzane względem Root CA Supli. Nie pamiętam czy i kiedy lukfud tą opcję wprowadził do softu, ale mógł to zrobić. Także sprwadź ustawienia urządzenia w trybie cfg.

W logach urządzenia powinno też to być widoczne (lub więcej informacji o innym błędzie), tylko pamiętaj, aby nie podłaczać urządzenia zasilanego 230 V pod programator na USB.
Nie mam programatora a w konfigu niestety nie ma takich rzeczy
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Poprawiłem Dockerfile.
Spróbuj jeszcze raz.
SUPLA.... Nareszcie w domu.
User avatar
lukfud
Posts: 2480
Joined: Thu Nov 23, 2017 11:33 pm
Location: Warszawa
Has thanked: 13 times
Been thanked: 11 times

Post

W poprzedniej wersji urządzenie nie sprawdzało certyfikatu serwera

Code: Select all

23:45:28.679 -> Establishing Secured connection without certificate matching with: moja_domena (port: 2016)
W grudniowej wersji urządzenie certyfikat już sprawdza.

Code: Select all

3:49:53.956 -> Establishing encrypted connection with: moja_domena (port: 2016)
W szkicu dodane są linie:

Code: Select all

SuplaDevice.setSuplaCACert(suplaCACert);
SuplaDevice.setSupla3rdPartyCACert(supla3rdCACert);
W tym poście Krzysiek ładnie wszystko wyjaśnił ;)
viewtopic.php?p=168075#p168075
(opcja nr 3)
https://www.facebook.com/groups/supladiy
https://www.facebook.com/groups/suplazamel
https://www.facebook.com/groups/suplaauraton
https://smartnerzeczy.pl

Return to “Pomoc”