Nuki in HA reinbekommen

Mahlzeit,

ich verzweifle ! Seit Wochen versuche ich immer wieder mal mein Nuki Smartlock Pro 5.Gen. zu integrieren, geht nicht. Alle Hilfethemen welche ich gefunden habe hören da auf wo mein Problem beginnt.

Ich versuche es über MQTT (jeder andere Weg wäre mir aber auch recht). Wenn ich in der Nuki App bei HOST die IP von HA eingebe, sagt er mir daß die Verbindung abgelehnt wurde, auch wenn ich irgendeine IP eingebe. Wenn ich zur IP den Port mit anfüge, sagt er mir daß die Adresse nicht aufgelößt werden konnte.

  • MQTT ist natürlich drauf (redet schon mit ein paar HUEs und Shellys)
  • ein MQTT Nutzer ist auch eingerichtet, Name und Kennwort sind richtig
  • die IP meines HA ist mir auch bekannt :face_with_hand_over_mouth: (oder verstehe ich das mit dem HOST falsch?)

was mache ich falsch, muß ich HA noch irgendwas beibringen ?

Ja, ich tuhe mich etwas schwer mit HA, also im Antwortfall bitte einfache Formulierungen :slightly_smiling_face:

Danke fürs lesen

Grüße, Oli

Verbindungsinfo in der Nuki-App zeigt, dass die WLAN-Verbindung okay ist?

So sieht meine MQTT-Konfiguration aus:

Die IP gehört zu meinem RPi5 auf dem HA läuft.

Jap, wlan ist ok, habe das Nuki sogar auf den Schreibtisch gelegt, c.a. 2m vom Router und ZBT2 entfernt. Die IP habe ich auch so eingegeben (halt mit meiner IP)

Meldung: Die MQTT Verbindung wurde vom Server abgelehnt …

Du machst das ohne Passwort ?

In der MQTT-Konfiguration sind der Name homeassistant und ein Passwort eingegeben. In der Nuki-App ist bei MQTT kein Passwort.

ZBT2 ist nicht beteiligt.

wenn ich das eingebe

kommt das raus

auch wenn ich meinen MQTT-USER und PW eingebe

Was ist denn das für eine IP? Die gehört dem US-Verteidigungsministerium.

Nö, das ist meine. 632 ist eine Zahlenkombimation die mich schon seit 50 Jahren verfolgt, angefangen mit der Taxinummer meines Stiefvaters :slightly_smiling_face:

Es gibt Regeln für die Vergabe von IPs in privaten Netzen und daran sollte man auch halten. Was du da machst, ist großer Mist.

Zu deinem Nuki-Problem fällt mir nichts mehr ein.

4 „Gefällt mir“

Wie willst Du das Nuki denn einbinden? Per Matter over Thread, WiFi oder Bluetooth?

Für Thread musst Du in HA das IPv6 forwarding manuell aktivieren per:

ha docker options --enable-ipv6=true

im Terminal. Danach HA Neustart.

Thread Zugangsdaten in der Companion-App synchronisiert?

United States Department of Defense (DoD) CONUS-YPG-NET (NET-6-0-0-0-1) 6.0.0.0 - 6.255.255.255
Headquarters, USAISC CONUS-YPG-NET (NET-6-0-0-0-2) 6.0.0.0 - 6.255.255.255

Dahin versucht sich das nuki zu verbinden und findet dort keinen MQTT Server mit Deinen Zugangsdaten, was wenig überraschend ist.

Das Problem ist also schlicht, dass Du falsche Daten eingibst.

Entweder Du korrigierst die IP oder Du klärst mit den Amis, dass die Dir den MQTT Server wunschgemäß zur Verfügung stellen.


Dass Du Dein Netzwerk offensichtlich grundlegend falsch konfiguriert hast ist nicht die Schuld von nuki.

1 „Gefällt mir“

Der nuki akzeptiert aus Sicherheitsgründen nur lokale MQTT Broker. Eine Verbindung der integrierten nuki-mqtt mit einem Remote-Broker ist nicht möglich

1 „Gefällt mir“

Ich werde Trump mal fragen, der ist bestimmt offen dafür :grin:

Danke für den Tip mit den IPs. Ich bin immer davon ausgegangen daß ich in meinem heimischen Netzwerk machen kann was ich will, soll ja nicht nach außen dringen. Außerdem hat alles Jahrelang problemfrei funktioniert, deswegen hat mich das auch nie gekümmert. Ich habe mich jetzt mal ein bisschen belesen. Ich werde mein Netzwerk demnächst anpassen, das wird aber eine abendfüllende Aufgabe, alles feste IPs (sind einige). Etwas schade das die Fritzbox da nicht mal einen Hinweis gibt, wenn man sowas verzapft.

Aber eure Schadenfreude könnt ihr euch wohin schieben, mir schlägt da reichlich Arroganz entgegen. Ich dachte so ein Forum wäre dafür da um seine eigene Dummheit offenzulegen und dafür sachliche Informationen zu bekommen von Menschen die sich besser auskennen, keiner weiß alles. Ich habe auch nie die Schuld auf Nuki geschoben, sondern immer den Fehler bei mir gesucht, sonst hätte ich Nuki angeschrieben, nicht euch.

Danke trotzdem für eure Hilfe

@geni0602 danke dafür, war mir vorher auch nicht bewusst

1 „Gefällt mir“

Interne Adressbereiche sind m.W.n.:

169.x.x.x
10.x.x.x
192.x.x.x
172.x.x.x

Alles andere geht immer nach außen und könnte spätestens dann Probleme geben, wenn die genutzten IPs bereits vergeben sind.

1 „Gefällt mir“

Es sind viel weniger:

169.254.x.x

192.168.x.x

172.16.x.x bis 172.31.x..x

Edit: (wegen berechtigtem Einwand von @tarag)

Ich wollte nur diese drei Angaben korrigieren. 10.x.x.x ist natürlich ok.

Das ist nicht ganz richtig.

10/8 kommt mit über 16 Millionen Adressen noch dazu. Und es gibt mit 100.64/10 noch mal über 10 Millionen shared Adressen.

An zu wenig privaten IP Adress Möglichkeiten wird es schwerlich scheitern.

Finde ich spannend. Weil Du ja dann das Routing entsprechend geändert haben musst. Oder nicht?

Es kann auch gut sein, dass es ist wie @geni0602 sagte, weil es sinnvoller wäre.

Stelle auf einen privaten IP Bereich um und die Probleme dürfte es nicht mehr geben. Wenn Dir die Zahlen Kombinationen wichtig sind, hast Du im 10.* Bereich die meisten Möglichkeiten / Freiheiten.

Das kann ich bestätigen, weil ich schon mal versucht habe mit einem remote brocker mich zu verbinden. Ich habe den Brocker extra über einen Subdomain nach außen erreichbar gemacht und nuki eingebaute Integration konnte sich nicht verbinden. Alle anderen Geräte tasmota etc. hatten kein Problem.

1 „Gefällt mir“

Wäre tatsächlich eine sinnvolle Einstellung um grobe Misskonfiguration zu verhindern und den Angriffsvektor deutlich zu verringern.

Wahrscheinlich ist es ein Haftungsthema, falls bei dir jemand einbricht und über die Art und Weise ins Haus reinkommt.

Darum vermute ich dass nuki deine lokale IP als Extern erkennt und die Verbindung blockiert. :wink:

@Unigugu

Wenn du mehr Freiheit brauchst kannst das hier ausprobieren