Sichere, lokale und unabhängige Lichtsteuerung

  • Hi,

    ich bin eigentlich eher kein Freund von den ganzen "SmartHome" Sachen, zumindest von dem, was ich so mitbekomme. Vor allem, weil es da meistens auch um Alexa oder andere Datenkraken geht.

    Jetzt habe ich aber Folgendes Problem und will meine Einstellung dazu mal überdenken. Meine Frau hat das letzte Jahr über hier ne billige Lichterkette aufgehangen mit Fernbedienung, weil ihr die Deckenlampen zu hell und zu direkt sind... Jedenfalls vertraue ich diesem Billigzeug nicht wirklich, was Betriebssicherheit angeht und zusätzlich hat der bescheuerte Fernbedienungsempfänger nen Überlapp, mit meinen anderen Geräten, so dass die Lichterkette versehentlich mit angesteuert wird :thumbdown: .

    Damit ich das Ding zumindest ausserhalb der Weihnachtszeit loswerde, möchte ich LED Streifen hinter die Regale kleben, um so ein bisschen indirekte Beleuchtung zu haben. Da gibt es verschiedene Marken und Systeme, wie ich gesehen habe und man braucht dann einen Controller, der die ansteuern und dimmen kann. Vieles was man dazu findet, geht dann in die Richtung, dass man dann per Alexa oder sowas die ganze Lichterorgel und so weiter steuert. Das will ich definitiv nicht. Aber vlt. gibt es ja die Möglichkeit, das ganze auf ner sicheren, freien Plattform anzusteuern. Da wir gerade nen Säugling zu Hause haben, fänd meine Frau das auch generell super, wenn Sie das Licht vom Sofa aus anmachen könnte, wenn Sie mal gerade fest hängt. Ich will halt keine Daten an irgendeinen Hersteller schicken, keine Einladung zu einem Hackfest hier aufbauen, oder auf eine weitere Datenkrake angewiesen sein.

    Vielleicht hat ja jemand hier ähnliche Präferenzen und ein Beleuchtungssystem am laufen.

  • Interessant und gibt es eine Empfehlung für ein ZigBee Gateway, dass sicher ist, also nicht über das ZigBeeProtokoll gehackt werden kann und nur lokal funktioniert?

    Die ZigBee Geräte können ja schon mal nicht direkt in mein Netzwerk, dass gefällt mir. Kann man verhindern, dass jemand anderes sich mit den Geräten verbindet?

  • Ich nutze die MagicHome Controller. Gibt es in unterschiedlichen Ausführungen (RGB/Weiß, mit/ohne IR Fernbedienung) bei Amazon für ca. 10€. Das lässt sich auch über eine App steuern. Bzgl. Internet einfach im Router den Zugriff nach außen für den Controller sperren. Man könnte auch Tasmota drauf flashen aber das ist ja bzgl. "Hackfest" nicht gewünscht. Funktioniert aber auch ohne prima.

  • Fall es unklar ist, mit Hackfest meinte ich, dass ich durch solche Geräte nicht meinen Nachbarn oder Passanten die Möglichkeit geben möchte, mein Netzwerk zu hacken. Das ist eins der Dinge, die ich mit typischen Smarthome Spielereien verbinde.

  • Wenn es mit ZigBee ne Möglichkeit gibt, dass die einzelnen Elemente nicht im LAN oder auch in einem VLAN sind, würde ich das doch sehr bevorzugen. Es sei denn, das ganze ist auch nicht sicher.
    Ich habe gesehen, dass es wohl auch möglich ist, einen Raspberry als ZigBee Gateway zu nutzen, hat da jemand Erfahrung mit?

  • Wenn es mit ZigBee ne Möglichkeit gibt, dass die einzelnen Elemente nicht im LAN oder auch in einem VLAN sind, würde ich das doch sehr bevorzugen. Es sei denn, das ganze ist auch nicht sicher.

    Irgendwie hängt es immer im Netzwerk. Wenn du Zigbee nutzt brauchst du halt eine Bridge und diese hängt dann im LAN/WLAN. Aber ich sags mal so, wenn jemand in dein Netzwerk einbricht, hast du andere Probleme als, dass jemand deine Lampen schaltet.

    Ich habe gesehen, dass es wohl auch möglich ist, einen Raspberry als ZigBee Gateway zu nutzen, hat da jemand Erfahrung mit?

    Meinst du https://www.zigbee2mqtt.io/? Ja


    Edit//

    Das ZigBee selber ist schon mal ein Witz, was Sicherheit angeht:
    https://www.heise.de/security/meldu…us-3010287.html

    Dieser Artikel bezieht sich aber auf das alte Protokoll, was größtenteils nicht mehr genutzt wird.

  • Irgendwie hängt es immer im Netzwerk. Wenn du Zigbee nutzt brauchst du halt eine Bridge und diese hängt dann im LAN/WLAN. Aber ich sags mal so, wenn jemand in dein Netzwerk einbricht, hast du andere Probleme als, dass jemand deine Lampen schaltet.

    Kommt drauf an, was genau gehackt wird. Wenn mir jemand meine Lampen "klauen" kann und die unter seine Kontrolle bringt, heißt das ja noch nicht automatisch, dass er auch das Gateway hacken kann. Das wäre die entscheidende Frage. Wenn er über das ZigBee Protokoll den Raspberry hacken kann, dann wäre ich in Big Troubble.

  • Kommt drauf an, was genau gehackt wird. Wenn mir jemand meine Lampen "klauen" kann und die unter seine Kontrolle bringt, heißt das ja noch nicht automatisch, dass er auch das Gateway hacken kann. Das wäre die entscheidende Frage. Wenn er über das ZigBee Protokoll den Raspberry hacken kann, dann wäre ich in Big Troubble.

    Die Bridge kommunziert halt über Zigbee mit deiner Lampe aber du kommunzierst mit der Bridge eben über WLAN/LAN. Das heißt du hast zwei Einfallstore, die abgesichert werden müssen. Solange die Lampe mit der Bridge gekoppelt ist, kann die auch keiner "klauen". Bei dem alten Protokoll konnte man diese reseten und dann über eine andere Bridge koppeln also "klauen". Irgendwann wird es bestimmt wieder irgend eine Lücke geben. Wenn du 100% sicher sein willst, musst du eben auf eine Kabellösung setzen.

  • Wenn das so für dich passt, ist es ja okay. Du musst halt bei zigbee2mqtt bedenken, dass es nur Zigbee auf MQTT übersetzt und umgekehrt. Du brauchst dann zusätzlich noch Software für die konkrete Steuerung. Wenn dir das zu viel "Gebastel" ist, hol dir lieber eine fertige Bridge wie z.B. die von Hue. Dabei musst du allerdings beachten, dass herstellerübergreifende Geräte nur teilweise dort angelernt werden können. Du könntest dir z.B. eine Hue Bridge und die Hue Lightstrips holen und du wärst fertig. Das geht aber ganz schön auf den Geldbeutel. Außerdem könnte man hier noch Phoscon als Alternative nennen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!