Daikin Integration führt zu generellem DNS Problem (invalid State...)

Hallo,

es ist hier wohl Brauch zunächst zu schreiben, dass man neu im HA-Thema ist :smiley:

Ich werde das Problem schildern und danach die Schritte nennen, die mich hierzu gebracht haben.

Problem:

bei der Integration von Daikin Onecta v4.4.4 über HACS scheitere ich am letzten Schritt: >

Link account to Home Assistant?

Linking your account will grant your Home Assistant instance access to your account. All credentials are stored locally.

hierzu soll ich meine URL eingeben.

als Antwort darauf bekomme ich aber

Invalid state. Is My Home Assistant configured to go to the right instance?

Ich habe hier schon einiges durchprobiert.
http://…duckdns.org:8123 > Diese Seite funktioniert nicht
https://…duckdns.org:8123 → invalid state
https://…duckdns.org → Die Website ist nicht erreichbar
http://…duckdns.org → Die Website ist nicht erreichbar

Ich habe auch unter HA → Einstellungen → System → Netzwerk geschaut.

Videos geschaut, gegoogelt, Foren gelesen… nichts. Und die Suche nach “invalid State” ist die Nadel im Heuhaufen :smiley:

kann mir da jemand weiterhelfen?

Versuchs mal mit der “echten” lokalen IP, also 192.168.x.x oder in welchem Nummernkreis du dich auch bewegst.

das wäre ja diese hier, oder?

ttps://192.168.x.x → Die Website ist nicht erreichbar
ttps://192.168.x.x:8123 → invalid State
ttp://192.168.x.x → Die Website ist nicht erreichbar
ttp://192.168.x.x:8123 → Diese Seite funktioniert nicht
(habe das h bei https entfernt, da neue Nutzer hier wohl nicht so viele Links posten dürfen)

Du musst deine interne IPv4 nicht schwärzen… Aber egal. Das wäre prinzipiell die richtige. Als letzten Versuch würde ich vielleicht das Präfix http:// bzw. https:// weglassen und nur die 192.168.178.x:8123 deines HA Servers eingeben. Aber ich kenne diese HACS Integration auch nicht und kann nicht genau sagen, was sie in welcher Form an dieser Stelle erwartet.

Du musst deine interne IPv4 nicht schwärzen

das unterstreicht meine noch brüllende Ahnungslosigkeit :smiley:

das lässt er direkt von vorneherein nicht als Eingabe zu

Please enter your full URL, including the protocol part (https://).

Wenn du zuhause am Rechner sitzt und im Browser http://192.168.178.x:8123 eingibst, kommst du aber auf deinen Homeassistant? Aber wie gesagt: ich kenne diese spezielle Integration nicht. Lies dir am besten nochmal die komplette Anleitung durch, vielleicht hast du etwas übersehen.

ja das geht.
allerdings mit dem Hinweis in der Adresszeile “nicht sicher”

Ja, das ist klar, weil es keine https Verschlüsselung ist. Das ist bei einem internen Aufruf aber normal und auch egal.

Das ist völlig normal, weil die Kommunikation zwischen HA und deinem Browser unverschlüsselt ist und der Browser diese Verbindung deshalb als unsicher einstuft. Eine Verschlüsselung (HTTPS) bedarf eines SSL-Zertifikats, dieses lässt sich aber nur auf eine Domain (z.Bsp. xyz.duckdns.org) und nicht auf eine IP-Adresse ausstellen. Aber das nur am Rande…

Dann trag diese Adresse in das Formular ein, Voraussetzung dafür ist, dass dein Comupter/Tablet/… sich im gleichen Subnetz befinden und miteinander kommunizieren können, aber das scheint ja prinzipiell gegeben.

diese Eingaben hatte ich schon versucht.

http://192.168.x.x:8123 → Diese Seite funktioniert nicht
https://192.168.x.x:8123 führt zu

image
wobei mir das noch am “besten” aussieht, denn es scheint ja wohin zu führen, wird dann aber von irgendetwas verhindert. (zu Subnetz: Laptop und HA sind im selben Netzwerk unterwegs gerade)

Nochmal, HTTPS lokal zu einer IP is nich! (zumindest nicht ohne Browsermeldung)
Wenn Du die IP deines HA im Browser ausfrufst, hast Du gesagt, HA ist ereichbar.
Wenn ja, muss diese Adresse funktionieren →

Bitte poste die gesamte URL, damit das Rätselraten mal aufhört. Zusätzlich stell mal bitte die interne URL (Lokales Netzwerk) auf http://interne_IP:8123 oder am besten auf auto.

ja, wenn ich über https://192.168.178.69:8123 im Browser einsteige, lande ich im HA

die Fehlermeldung klingt, als gäbe es grundsätzlich einen Fehler, oder lese ich das falsch?

zwecks Rätselraten: wenn man Neu in dem Thema ist, hört man immer nur wie vorsichtig man immer sein muss. Da geht man lieber einmal mehr auf Nummer sicher :confused:

BITTE schwärze UNGEHEND die externe URL!!!

Du scheinst von außen via DynDNS auf HA zuzugreifen und hast im Router eine Portweiterleitung eingerichtet, oder irre ich?

Falls ja, das ist mit Abstand die gefährlichste Methode extern auf HA zuzugreifen.
Besser/sicherer sind VPN oder Cloudflare Tunnel, oder NabuCasa.

1 „Gefällt mir“

Du hast HTTPS in HA aktiviert, das wäre eine wichtige Info gewesen.
Das macht die Sache erheblich komplizierter.

Welches Betriebssystem nutzt Du auch deinem PC, o. ä.?

Das war nicht böse gemeint. :wink:
Ein kleiner Fehler hat sich schnell eingeschlichen und da ist es besser, alles genau vor Augen zu haben.

Hardware: HP Thin Client, Win11 (Nur zu Testzwecken)
Darauf habe ich Proxmox aufgespielt und darauf dann HA OS als virtuelle Maschine.

ja richtig. Anhand des Videos vom Namensgebers dieses Forums. Welche Variante wäre ein Kompromiss aus geringen Anwenderkenntnissen und Sicherheit?

siehste :smiley: hab direkt nen Fehler gemacht :smiley:

Nein, ich meine den Computer mit dem Du auf HA zugreifst?

achso
Windows 10 Pro
Version 22H2

Okay, das Problem ist folgendes, bei aktivertem HTTPS muss ein SSL Zertifikat auf eine Domain ausgestellt werden und die Kommunikation dann über diese Domain erfolgen. Die Schwierigkeit dabei besteht darin, dass das auch intern bewerkstelligt werden muss.
Da die wenigsten im privaten Umfeld einen DNS Server betreiben, um das bewerkstelligen zu können, muss man das irgendwie anders lösen.
Eine mögliche Quick&Dirty “Lösung” wäre ein Eintrag in die hosts Datei deines Win10 PCs.
Dieser würde dafür sorgen dass dein PC die duckdns Domain in die interne IP des HA auflöst, ABER wenn der PC mobil also ein Notebook sein sollte, würde das auch extern passieren und ein Zugriff von außen scheitern!!! Das funktioniert auch nur auf genau diesem “manipulierten” PC.
Die hosts Datei bei Win10 liegt für gewöhnlich in:

C:\Windows\System32\drivers\etc

Für das Editieren der hosts Datei sind Adminrechte erforderlich, also einen Texteditor mit Adminrechten starten, die hosts Datei öffnen und da folgende Zeile eintragen:

192.168.178.69         deine_duckdns_domain

Da das Ganze nur zu Testzwecken zu sein scheint, ist das evtl. eine akzeptable Lösung. Die Zeile kann man ja jeder Zeit auskommentieren.

#192.168.178.69         deine_duckdns_domain

Auch dazu gibt’s jede Menge Anleitungsvideos, auch von Simon.

Danke für die ausführliche Anleitung!
Jedoch soll das nicht nur zu Testzwecken sein, daher sollte es schon eine stabile Lösung sein. Daher werde ich wohl DuckDns entfernen und stattdessen eine andere Methode wählen. Ich muss nur schauen, ob schon irgendwelche Dienste auf DuckDNS aufbauen, die würde dann ja ebenfalls abschmieren. Zum Glück bin ich erst noch am Anfang und habe noch so gut wie nichts installiert

Dann hab ich das wohl falsch verstanden… :thinking:

Ich persönlich nutze Cloudflare Tunnel u.a. der Tatsache wegen, dass ich 2 Installationen hinter einer Mobilfunkanbindung betreiben muss, daher fällt VPN mit DynDNS leider aus.

Gerade was den Kenntnisstand anbelangt, ist das schwer für jemand anderen zu beurteilen.
Schau dir einfach mal die entsprechenden HowTo’s an und entscheide selbst, bzw. frag im Forum nach.
NabuCasa (Einstellungen → Home Assistant Cloud) habe ich mir nie angeschaut, ist aber glaube ich am einfachsten, kostet aber mehr. Es gibt allerdings einen Testmonat 4free.
Für Cloudflare brauchst Du eine Domain, Cloudflare bietet selbst Domains zum Selbstkostenpreis an, damals war eine .uk Domain das Günstigste (5,22$/Jahr). Der Vorteil, die Domain direkt bei Cloudflare zu haben, liegt darin, dass ein paar Konfigurationsschritte entfallen. Bei Cloudflare selbst ist ein kostenloser Accout ausreichend, da sind bereits einige Sicherheitsfeatures inklusive, BOT-Schutz, DDoS-Schutz, Firewall-Regeln (z.Bsp. für Geoblocking) und und und…
Egal wie, wenn Dein HA von außen erreichbar ist, ist die 2-Faktor Autorisierung ein Feature, was man m.E. unbedingt aktivieren sollte.