Shelly 1PM mini -- kein AP

Sep 18, 2024 Last reply: 1 year ago 33 Replies

Ein kleiner Hinweis, der in keinem Manual steht, damit andere nicht in dieselbe Falle tappen:



Ein neu installierter Shelly kommt natürlich nicht ins geschützte WLAN. Dafür hat er einen offenen AP. Man soll die Oberfläche über 192.168.33.1 erreichen. Geht nicht.



Die Lösung: Das Smartphone (Wiko View XL) erkennt korrekt, dieses WLAN hat kein Internet. Folge, es verbindet darin gar nicht. Nach längerem verzweifeltem Probieren habe ich "mobile Data" abgeschaltet und schon geht alles. Vielleicht hilft es ja jemandem.



Bei mir kommt erschwerend hinzu, daß irgendein Vollidiot "N" und "L" verkehrt herum angeklemmt hatte. Beim Einlegen der Sicherung gab es einen kurzen knall. Er hat's überlebt, aber bei den dann auftretenden Verbindungsproblemen dachte ich, ich könnte ihn gekillt haben. Jetzt ist ein neuer im Zulauf, den ich (bis jetzt) nicht brauche.



Wer weniger blöd ist, hat solche Probleme nicht.



Es gibt auch eine Shelly-App, die das übernehmen kann (die Erstkonfiguration).

Oder man kann auch mit dem Computer mit WLAN sich einwählen, der ist im Normalfall etwas konfigurierbarer.

/ralph

Ja Danke. Dafür, nur einmal dem Shelly das WPA-Kennwort mitzuteilen, ist das Smartphone ohne Extraapp am Ende doch am schnellsten und mühelosesten. Danach ruft man im eigenen Netz den Namen oder die vergebene IP auf und kann sehr bequem weitermachen.

Aber diese böse Falle, mobile Data aus, kennt vielleicht auch außer mir nicht jeder.

Übernimmt die App dann auch das herstellen der WLAN-Verbindung zu APxyzshellyseriennummer?

Ich vermute, nein. Damit kommt die erst zum Zuge wenn die WLAN-Verbindung "erfolgreich" aufgebaut ist. Da kann man eh gleich den Browser nehmen.

Die sollte m.E. jeder kennen der A. keinen Datentarif hat oder B. häufiger mit WLAN und Mobilen Daten hin und her schaltet.

M.E. kann man auch oft eine Präferenz eintragen, das z.b. allgemein oder bei bestimmten Sachen erst WLAN versucht wird und dann erst Mobile Daten.

Bye/ /Kay

Ja. Und man kann den Shelly dann in einen "Raum" hinzufügen, und Passwort/SSID des eigentlichen LANs mitgeben. Ja, wer Angst vor feindlichen Geheimdiensten hat, der sollte das nicht machen. Alle anderen freuen sich über automagisch konfigurierte Shellys im Netz.

/ralph

Sehe ich nicht. Das WPA Kennwort mußt Du in jedem Fall tippen, ob in die App oder einen Browser macht keinen Unterschied. Es könnte sein, ich bin nicht sicher ob ich Dich richtig verstehe, daß man es in der App für Dutzende Shellys nur einmal tippen muß. Wie häufig und relevant ist so ein Szenario? Ich habe genau einen. Und wenn es mehr werden, dann mit großen zeitlichen Abständen.

Wenn ich mich recht erinnere: Ja.

/ralph

D.h. die App speichert nach dem erstmaligen Eingeben die Zugangsdaten des heimischen WLANs.

Ich hab einen anderen/Besseren Grund die nicht zu verwenden. Die App erfordert (Zuletzt nachgesehen) eine Version des OS die ich nicht habe!

Und ich mache mir weniger Sorgen um Feindliche Geheimdienste, sondern um unserer...

Bye/ /Kay

Ja, IIRC.

/ralph -- schon länger nicht mehr gemacht

Am 18.09.2024 um 15:09 schrieb Axel Berger:

Meine Geräte haben immer gefragt, ob ich mich trotz fehlender Internetverbindung mit dem Wlan verbinden will. Nach Klick auf "ja" war ich dann verbunden.

Seltsam dass es sich bei Dir anders verhält.

Und danach ist das WLAN-Passwort mindestens einmal unverschlüsselt in der Luft gewesen. Das finde ich mindestens unschön.

Grüße Marc

Es kann halt nicht jeder einen KNX-Bus per Draht querkant durch's Haus, die Wohnung verlegen.

Wenn in dem kurzen Moment zwischen eingabe, Ok und damit Neuverbinden jemand diesen Unverschlüsselten AP belauscht und mitschneidet dann hat man sowieso ganz andere Probleme.

Dennoch würde ich die App nicht nutzen wollen. Weiß ja keiner wohin die das evtl. weiter petzt oder anderweitig ausgelesen werden könnte.

Denn wenn die App das Gerät "einfach" in einen Raum o.a. einfügen kann wird sie den WLAN-Zugang wohl speichern müssen.

Bye/ /Kay

Das halte ich für völlig unkritisch. WLAN ist kleinräumiger Nahbereich und es wird nur genu einmal übertragen. Da muß einer mehr oder weniger danebensitzen und genau dann hinhören. Es gibt Ziele, für die lohnt sich das. Du und ich gehören eher nicht dazu.

Trotzdem hast Du recht. Der Wechselrichter hat einen verschlüsselten AP, es geht also. Aber die Shellys sind preiswerte Massenware. Wer Sorge hat kann sie an einem anderen Ort, weit weg vom späteren Einsatz konfigurieren.

Um die geht's hier nicht.

-- /¯\ No | Dipl.-Ing. F. Axel Berger Tel: +49/ 221/ 7771 8067 \ / HTML | Roald-Amundsen-Straße 2a Fax: +49/ 221/ 7771 8069  X in | D-50829 Köln-Ossendorf

formatting link
\ Mail | -- No unannounced, large, binary attachments, please! --

Hier bei mir auch nicht. Und sonst so?

Bye/ /Kay

Das Problem liegt; im Vergleich mit einem Wechselrichter (= KEIN Winziger kasten); eher darin das die Shelly Komponenten meist sehr klein und kompakt sind und keinerlei lokale Möglichkeit besteht ein Kennwort ein zu speichern. Bei Wechselrichter o.a. größeren Geräten erwarte ich außerdem ein LC-Display und ein paar Steuertasten um am Gerät Abfragen zu machen. Damit lässt sich ein Kennwort für die Verschlüsselung leichter eingeben. Bei den Shellys geht es dagegen überhaupt nicht.

Außerdem ist das vermutlich heute bei einigen Geräten für die DAU-Kompatibilität so eingebaut das ab Start ein Unverschlüsselter AP auf gemacht wird der nach Eingabe der Credentials in den Client-Mode umschaltet.

Wenn man deinem WR das Kennwort klaut, wer weiß ob er dann nicht ebenfalls unverschlüsselt sendet. Möglich wär's.

Bye/ /Kay

Hat er aber nicht. Nur einen Sticker mit einem indivuellen WPA Zugang genau wie z.B. Router.

Leichter als was? Ohne richtige Tastatur ist alles eine Krücke. Für "y"

25-mal toggeln? Nein Danke. Ich jammere ja schon über die Smartphone Tastatur.

Leichter als eine Shelly Bulb von der ich ein paar habe. Die haben genau NULL Tasten! Und die LED's da drin sind BE-leuchtung und kein Backlight.

Und ein Shelly Plug S hat genau EINE Taste und 2 LEDs. Damit wird das also auch nichts.

N.B. Der Unverschlüsselte AP nach ersten einschalten IST auch eine Krücke, aber offensichtlich von vielen ONUs zur Bequemlichkeit akzeptiert (oder gar erwartet?). Ich sähe auch keine andere Sinnvolle Alternative. Wenn du eine hast, erzähl!

Bye/ /Kay

Ja. Der verschlüsselte AP wie ihn jeder gute Router hat und z.B. auch mein Wechselrichter. Eine individualisierte Firmware haben ja imho auch die Shellys, sonst könnte deren Klaut sie nicht auseinanderhalten. Sie sind halt viel zu klein für einen Aufkleber und ein beiliegender Zettel wäre schnell weg.

Aber wie gesagt, ich sehe das Problem nicht. Mein Kennwort ist eine einzige sehr kurze Übertragung. Danach greife ich im verschlüsselten Netz über die neu vergebene IP-Adresse zu und verpasse auch dem AP ein Kennwort. Und wie gesagt, als ganz Paranoider kann ich beides weit weg von zu Hause tun oder jemand anderes in einem Bleikeller tun lassen.

Kritisch wäre es, wenn jeder über den offenen AP (viele Nutzer werden ihn offen lassen) das Kennwort auslesen könnte. Ich probier's jetzt nicht aus, meine aber, das geht nicht.

Pro Shelly-Device wäre das aber totaler Overkill.

Die Shellys haben eine Seriennummer mit der man sie außeinander halten könnte und der Wireless-Teil eine MAC mit der man sie über den dhcp des eigenen Routers auseinander halten oder sortieren könnte.

O.G. Zahlen kann man ggf. auf einem Aufkleber anbringen. Aber wie schon genannt, ein Teil davon ist im Namen des offenen WLAN kodiert den das Gerät auch nach Factory-Reset auf macht. Sprich: Wenn du 10 Shellys zugleich auf Werkseinstellung setzt o. Erstmalig Einschaltest hast du danach 10 unterschiedlich benannte APs.

Ein Großes Problem sehe ich darin auch nicht. Eher in der Einrichtung über die App und/oder die Cloud mit gespeicherten Daten.

Freundlicherweise ist der Cloudzugang ab Werk aus geschaltet.

Bye/ /Kay

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required