Shelly 1PM mini -- kein AP

Sep 18, 2024 Last reply: 1 year ago 33 Replies

IIRC haben mind. Shellys mit einem "Plus" im Namen auch Bluetooth, damit kann man den Shelly sehr einfach mit der App verbinden und falls man die gleiche Kombi SSID/Pwd für alle Shellys nutzen möchte, diese weiter verwenden. Oder eine einfache SSID/Pwd Kombination, die man nach Aufnahme in die Shelly Cloud mit einem individuellen Zugang im 2. Shelly WLAN am PC "verbessert". (einige werden PPSK verwenden, was auch dafür IMO recht gut geeignet ist). Letztens mit zwei Shelly Plus Plug S so verfahren.

IMO noch einfacher ist es mit den Hutschienen Shellys "Pro". Die haben einen Eth Port der mit DHCP lauscht. Anstöpseln, übernehmen und falls das nötig sein sollte am Rechner WLAN Daten eingeben - das geht, wenn man das will, auch ohne Cloud.

Bei meinem ersten Shelly (1PM) war das mangels BT oder Eth mit der Shelly App ziemlich von hinten durch die Brust ins Auge. Aber Chinesen bekommen Netzwerkzugänge auch noch deutlich schwieriger hin, BYD-BCU mit Eth Zugang z.B.

Es geht in jedem Fall einmal pro Shelly-Einrichtung unverschlüsselt durch die Luft.

Wenn einem das nicht gefällt, flasht man per seriellen Kabel eine Tasmota-Version mit einkompiliertem, individuellem WPA-Passwort, dann ist bereits die Ersteinrichtung abhörsicher.

cu Michael

Ja. Die Lösung hatte ich genannt: Weit weg vom Einsatzort in einem gut abgeschirmten Keller konfigurieren. Daß jemand WLAN mithört ist plausibel. Daß er es hier draußen in de Wohngegend genau zum kurzen kritischen Zeitpunkt tut, eher nicht.

Trotzdem. Wenn man eine Seriennummer schreibt, dann wäre auch ein Kennwort möglich. Vier oder fünf Ziffern passen auf einen kleinen Aufkleber und sind sicher genug.

In einer Hochsicherheits-Welt macht das dann die IT-Crowd. :)

Aber das ist nicht ONU-Tauglich denn man muß den Shelly (Plug, Bulb, whatever) dazu zerlegen und kommt nahe an Bauteile die mit Netzspannung arbeiten. Gefahr!

Bye/ /Kay

Da hilft alles nix. Wenn man die unterstellten Gesteigerten Sicherheitsbedürfnisse hat wird das im Dunklen Keller nur funktionieren wenn man den AP dazu mit bringt und auch versorgt.

Ich hatte beim Einrichten jedenfalls den Eindruck das die nach übergabe des Kennworts sofort verbinden wollen. Damit ist deine aktuelle Verbindung abgebrochen, sie versuchen die Verbindung mit dem neuen AP und wenn die nicht klappt weil nicht da, schalten die ihren eigenen AP wieder an.

Nichts gewonnen! Nur umständlicher.

Dann müssen ältere Leute die schlecht sehen erst eine Lupe holen, das notieren, und übertragungsfehler vermeiden beim eintippen. Außerdem ist es dann quasi "öffentlich" auf jedem einzelnen Gerät ablesbar. Und damit auch klau- und manipulier-bar. (Dankschreiben vom Geheimdienst deiner Wahl)

Du erfindest diese ganzen Nicht-ONU Tauglichen und potentiell verkaufsbremsenden Alternativen doch nicht um unbedingt recht zu behalten oder? Zur Erinnerung: Ich benutze die App auch NICHT und mache die einmalige Einrichtung auch über deren unverschlüsselten AP.

Bye/ /Kay

Ja und? Solange sie das eingegebene Kennwort nicht vergessen, ist doch alles gut. Ich nehme sie mit nach Hause und verbinde sie mit der Stromversorgung. Ich habe das zwar nicht versucht, kann mir aber nicht vorstellen, warum es nicht klappen sollte.

Dein Kritikpunkt war doch die offene Übertragung des Kennworts wo ein lokaler Lauscher mithören könnte.

Nein. In der Schriftgröße von Routern passen fünf Ziffern auch auf das winzige Gehäuse. Und der Smartphonebildschirm ist auch nicht größer.

Ja. wie bei jedem Router und bei jedem Microinverter.

Nein. Ich mache es wie Du und widerspreche nur denen, die weiter oben behaupteten, es ginge prinzipiell nicht anders. Dazu habe ich zwei komplementäre inkompatible Antworten gegeben:

1) Wie nutze ich das vorhandene offene System sicher. 2) Wie könnte man das offene System veremiden und dieselbe Sicherheit (keine perfekte, nur dieselbe) bieten wie andere Geräte.

Nach der zeitlich sehr kurzen Einrichtung ist mein System jetzt geschlossen und abhörsicher.

Weil das evtl. ebenso läuft wie beim WLAN-Einrichten eines iPhones o.a. die das Kennwort erst DANN speichern wenn sie EIN mal erfolgreich eine Verbindung (mit Internet) herstellen konnten. Das war und ist jedenfalls nach meiner Erinnerung hier so passiert, mehrfach. Fehler beim Verbinden, Unverschlüsselter AP wieder da, Kennwort NICHT gespeichert.

Ich würde es nicht direkt Kritik nennen. Eher das kleinere Übel das vielen ONU's überhaupt erst ermöglicht so was ein zu richten. Das größere sähe ich in einer Einrichtungs-App auf dem Smartphone das die eigentlichen Zugangsdaten gespeichert hat und nicht sicher ausschließlich lokal und nur für sich aufbewahrte.

Ich fragte dich ja nach besseren Alternativen. Aber die gebrachten sind; aus der Sicht eines ONU einfach zu umständlich verglichen mit dem üblichen "kleineren Übel"

Na dann gibt es dazu ja nix weiter zu bereden. :)

Die Shellys sind Massenware und sollen von Massen an ONU's leicht genutzt werden können. Ergo, es geht nicht anders.

Bye/ /Kay

Hallo Axel,

Wir arbeiten hier regelmäßig im Labor mit einem isolierten WLAN-Netz ohne Verbindung zum Internet, um mit mehreren ESP32 zu kommunizieren, die wir nicht im Hochschulnetz haben wollen. Mir wären bisher keine Probleme bekannt geworden. Man verbindet sich mit den Teilen genauso, wie mit dem isoliert betriebenen Router. Dass sich da jemand beklagt hätte, dass das nur mit abgeschalteten mobilen Daten ginge, hätte ich noch nie registriert. Danke für den Hinweis, falls es mal auftreten sollte (in 7 Wochen wieder).

Huch! Wie soll das knallen? Die Lage von N und L sollte an deutschen Steckdosen doch immer egal sein.

Marte

Am Shelly Meßgeber. Weil er Einspeisung messen soll liegt die Netzphase am Ausgang. Das war dann ein satter Kurzschluß über den Meßwiderstand. Mit Pech hat es seinen Wert verändert.

Ja, richtig Anschließen muß man schon. Mir ist übrigens eben aufgefallen das es einen Shelly 1 PM gibt, einen Shelly Plus 1 PM und einen Shelly Pro PM mini aber einen 1 PM mini sehe ich nicht. Und nur einer ist für Verteilungseinbau und hat L-N und L'-N' wie es aussieht. Die anderen Sind eher Schalter mit Meßfunktion die per se nur einen N brauchen... und es vielleicht auch aus gründen übelnehmen könnten wenn man sie von beiden Seiten (PV und Netz) beschickt.

Ja, auf Null Ohm (Gebackene Drahtbrücke) oder Unendlich (Verdampft) vermute ich mal. :)

Bye/ /Kay

Am 26.09.2024 um 13:55 schrieb Kay Martinen: ...

formatting link
das ist ein "Shelly 1PM Mini Gen3"

Allem Anschein nach schandensfrei überlebt. Ich befürchte trotzdem, die Genauigkeit könnte gelitten haben.

-- /¯\ No | Dipl.-Ing. F. Axel Berger Tel: +49/ 221/ 7771 8067 \ / HTML | Roald-Amundsen-Straße 2a Fax: +49/ 221/ 7771 8069  X in | D-50829 Köln-Ossendorf

formatting link
\ Mail | -- No unannounced, large, binary attachments, please! --

Würde ich auch eher annehmen. Hast du eine Rein Ohmsche Testlast zum Prüfen - und eine Messreferenz?

Bye/ /Kay

Die Shelly 1 sowie 2.5 haben dafür eine herausgeführte Buchse. Während des Flashens sollte man sie mit 24V aus einem isolierten Netzteil und nicht mit Netzspannung betreiben.

cu Michael

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required