Neu Zugriff auf JTL APP aus dem Internet

Damian73

Aktives Mitglied
17. September 2020
3
0
Hallo zusammen,

vielleicht hat ja jemand eine Idee, woran es liegt, das ich eine Fehlermeldung bekomme, wenn ich versuche aus dem Internet auf die JTL App zuzugreifen.

WaWi Version 1.7.9.0
APP Version: aktuelle iOS Version

DNAT ist in einer opnSense Firewall eingerichtet und funktioniert soweit auch (getestet per Telnet von intern und extern).

Wenn ich dann versuche von extern darauf zuzugreifen bekomme ich folgende Fehlermeldung:

"Server konnte nicht autorisiert werden.: Der Server hat mit dem unbekannten Status 'BadRequest' geantwortet"

Der zugriff von Intern über die APP funktioniert!

IP des Servers ist ausgewählt in den Settings und der Port ist auf Port 8088 umgestellt.

Rest-Server wird automatisch gestartet und ist auch im worker zu sehen und nimmt wie schon angemerkt, Anfragen von intern an.


Ich hoffe das einer von euch eine Idee hat und mir helfen kann.


Viele Grüße

Daniel
 

mh1

Sehr aktives Mitglied
4. Oktober 2020
1.873
562
Ich kenne zwar diese App nicht, aber ich könnte mir vorstellen, dass die Verbindung zum Rest-Server mit SSL verschlüsselt wird. Kann das sein?
Falls ja, wie sieht dann das Zertifikat aus, also was steht im CommonName (CN) bzw. subjectAltName?
 

Manuel Pietzsch

JTL-Wawi
Mitarbeiter
2. Januar 2012
2.895
1.074
Hückelhoven
Hallo zusammen,

vielleicht hat ja jemand eine Idee, woran es liegt, das ich eine Fehlermeldung bekomme, wenn ich versuche aus dem Internet auf die JTL App zuzugreifen.

WaWi Version 1.7.9.0
APP Version: aktuelle iOS Version

DNAT ist in einer opnSense Firewall eingerichtet und funktioniert soweit auch (getestet per Telnet von intern und extern).

Wenn ich dann versuche von extern darauf zuzugreifen bekomme ich folgende Fehlermeldung:

"Server konnte nicht autorisiert werden.: Der Server hat mit dem unbekannten Status 'BadRequest' geantwortet"

Der zugriff von Intern über die APP funktioniert!

IP des Servers ist ausgewählt in den Settings und der Port ist auf Port 8088 umgestellt.

Rest-Server wird automatisch gestartet und ist auch im worker zu sehen und nimmt wie schon angemerkt, Anfragen von intern an.


Ich hoffe das einer von euch eine Idee hat und mir helfen kann.


Viele Grüße

Daniel

Huhu,

hast du hier eine Lösung gefunden? Evtl. kann das anderen helfen die vor ähnlichen Problemen stehen.

Gruß und Danke

Manuel
 

kirstein.markus

Sehr aktives Mitglied
11. Januar 2013
134
25
Ludwigshafen
Also ich habe hier das gleiche Problem. Allerdings auch im lokalen Netzwerk. Die Möglichkeiten des Debuggings scheinen sehr begrenzt zu sein. Die Firewall-Regeln sind in Ordnung. Sonst würde er ja gar nicht bis "BadRequest" kommen.
 

mh1

Sehr aktives Mitglied
4. Oktober 2020
1.873
562
Nochmals die Frage, wird bei dieser JTL-App <-> Rest-API SSL/TLS verwendet? Und falls ja wer terminiert das SSL/TLS? Wie sehen die Zertifikate aus? Ist der API-Server denn direkt erreichbar aus dem Internet oder steht er evtl. hinter einem NAT-Router 🤔
 

lepatrick

Aktives Mitglied
2. Juni 2023
12
1
In dem QR-Code der in der WaWi generiert wird ist ein Fehler. Du hast bei IP und Port vermutlich vor der IP https:// das muss weg.

Wenn nach dem scannen also da steht https://192.168.0.100:8080 muss du es in 192.168.0.100:8080 ändern.
 
  • Gefällt mir
Reaktionen: Underbär

kirstein.markus

Sehr aktives Mitglied
11. Januar 2013
134
25
Ludwigshafen
Danke für den Hinweis. Nun hat es auch ohne manuelle Änderung geklappt. Ich vermute, dass der "Bug" seitens der App behoben wurde und er das "https://" automatisch korrigiert.
 

kts-onlinehandel

Gut bekanntes Mitglied
22. August 2018
111
14
In dem QR-Code der in der WaWi generiert wird ist ein Fehler. Du hast bei IP und Port vermutlich vor der IP https:// das muss weg.

Wenn nach dem scannen also da steht https://192.168.0.100:8080 muss du es in 192.168.0.100:8080 ändern.
Hallo, also ich habe auch das problem und habe nun mal das https: weggemacht aber es wird nichts verbunden. wir haben ein externen Server Port 443 wurde abgelegt für in und Out aber es kommt nichts.. was mache ich falsch
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.770
828
Wir haben auch das gleiche Problem mit der APP.

Intern im WLAN können wir uns verbinden, ohne WLAN keine Chance.

So wie mvh schon schrieb, ist unsere IP nach Außen / extern wohl nicht sichtbar.
Aber wie erreiche ich das, dass die IP vom Server außerhalb sichtbar ist?

Muss man in der FritzBox dazu etwas einrichten?
 

ple

Sehr aktives Mitglied
20. August 2019
896
188
Ich mach es mit tailscale, kostet nichts, basiert auf wireguard, schnell eingerichtet und funktioniert.
Auf mein iPhone habe ich ne kurzbefehl dafür, wenn jtl App geöffnet wird, dann verbindet sich Tailscale und fertig.
 
  • Wow
Reaktionen: wawi-dl

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.770
828
Danke für den Hinweis ... und du nutzt dann "Personal" Lizenz für privat? 😀

Über die FritzBox VPN etc. einrichten habe ich nicht geschafft.
 

ple

Sehr aktives Mitglied
20. August 2019
896
188
Oh das ist neu. Damals war es noch kostenlos auch für Unternehmen mit einem Account.
Dann switche ich mal um auf unifi, die Hardware ist ja eh da und der VPN basiert auch auf wireguard.
Früher hatte ich ne portmapper, der mir ipv4 auf ipv6 gekappt hatte. Denke aber heutzutage hat man eigentlich immer ipv6, somit sollte wireguard auch direkt mit ipv6 gehen.
Glaube die FRITZ!Box vpn kann nur ipv4 und ich denke du hast ne ds lite Anschluss, also deine ipv4 ist nicht erreichbar von außen.
 

wawi-dl

Sehr aktives Mitglied
29. April 2008
6.770
828
Aufzeichnung soll es geben, habe aber noch nicht geschaut wo ... es wurde allgemein API kruz erklärt, wie diese funktioniert und wie Abfragen Post/Get und Fehlermeldungen aussegen, mehr war das nicht.
 

Ähnliche Themen