Neues Smartphone - Google Pixel im Auge

Begonnen von Norbert, 22.03.2025, 19:39

Vorheriges Thema - Nächstes Thema

Bit

Zitat von: Norbert am 31.03.2025, 18:12Hilfe erbeten

Mein Problem an der Stelle war ähnlich, die MAC-Randomisierung verträgt sich nicht mit der MAC-Filterung der Fritz!Box.
Eigentlich auch logisch, wenn man mal darauf kommt.

Geholfen hat also, die Randomisierung für das eigene Netz zu deaktivieren. Dann ging es.

Hilft Dir das? Ansonsten hätte ich weiter keine Idee.

Norbert

Die MAC-Filterung sorgt doch erstmal dafür das ohne manuelles hinzufügen der MAC des Gerätes kein Netzwerkzugriff stattfindet richtig?

Das sollte sich doch aber nicht auf die SSID auswirken, denn ich hab hier etliche Geräte mit WLAN, die SSID wird angezeigt, Passwort eingegeben, verbunden ABER erstmal kein Netz, da ich dieses neue Gerät erst manuell freigeben muss.

ABER bei dem Pixel 8 Pro taucht noch nicht mal die SSID auf. hab das Gerät auch schon manuell mit der Geräte-MAC (kein Random) auf der ipfire eingetragen aber da tut sich nichts.

Meine Holde hat ein Samsung Galaxy A15, da mal schnell nen Hotspot eingerichtet und das Pixel verbindet sich (mit Anzeige der SSID) ohne Probleme.

Entweder bin ich doch zu dämlich oder es gibt Konflikte mit den Wlan-Adaptern der zbox (ipfire) und dem Pixel.

Exciter

Zitat von: Norbert am 31.03.2025, 18:12Alles läuft über eine zbox mit ipfire (DHCP). Dahinter bzw. davor ne Fritzbox.

Ja was denn nun? Davor oder dahinter?

Zitat von: Norbert am 31.03.2025, 18:12Wenn ich das WLAN der Fritzbox aktivere wird mir dieses auch angezeigt und kann mich einwählen, ebenfalls den Gastzugang kein Problem.

Mit was kannst du dich einwählen?

Zitat von: Norbert am 31.03.2025, 22:13Die MAC-Filterung sorgt doch erstmal dafür das ohne manuelles hinzufügen der MAC des Gerätes kein Netzwerkzugriff stattfindet richtig?

Wer eine IPFire einsetzt sollte eigentlich wissen was ein MAC-Filter macht, weiterhin macht der mehr Probleme als er wirklich mehr Sicherheit bietet...

Zitat von: Norbert am 31.03.2025, 22:13Entweder bin ich doch zu dämlich oder es gibt Konflikte mit den Wlan-Adaptern der zbox (ipfire) und dem Pixel.

Nutzt du jetzt das WLAN der FritzBox oder der IPFire?

Dein Setup ist hier nicht wirklich verständlich, ich tippe aber auf ein Konfigurationsproblem mit deinem WLAN - am Pixel inkl. GOS sollte es nicht liegen ;)


Norbert

#18
So ihr Lieben, Problem gelöst, aber dazu gleich mehr.

Exciter
Danke für deine Kritik, ich versuch's mal aufzudröseln da ich mich wohl genervt unlogisch ausgedrückt habe.

Netzaufbau
DSl-Anschluss -> FritzBox -> ipfire (DHCP+DNS) -> Grünes Netz für LAN / Blaues Netz für WLAN
                                   

Zitat von: Exciter am 01.04.2025, 10:11Mit was kannst du dich einwählen?

Na mit dem Pixel :-)
Dort wird die SSID der Fritzbox sowohl für WLAN als für den testweise eingerichteten Gastzugang angezeigt -> draufklicken -> Passwort eingeben -> verbunden+Internet

Zitat von: Exciter am 01.04.2025, 10:11Wer eine IPFire einsetzt sollte eigentlich wissen was ein MAC-Filter macht, weiterhin macht der mehr Probleme als er wirklich mehr Sicherheit bietet...

Ganz auf den Kopf gefallen bin nicht  ;)
Der MAC-Filter sorgt halt dafür das nicht jedes Netzwerkgerät automatisch Zugriff bekommt.
Und hier hab ich bereits 8 WLAN-Geräte, die ich, trotz MAC-Filter, ohne Probleme zum laufen bekommen habe.

Zitat von: Exciter am 01.04.2025, 10:11Nutzt du jetzt das WLAN der FritzBox oder der IPFire?

Nur das WLAN der ipfire. Den Zugang zur Fritzbox hab ich nur testweise aktiviert gehabt.

Zitat von: Exciter am 01.04.2025, 10:11ich tippe aber auf ein Konfigurationsproblem mit deinem WLAN - am Pixel inkl. GOS sollte es nicht liegen

BINGO!

Im WebGUI der ipfire unter "Access Point Konfiguration" war unter "Verschlüsselung"
WPA2+3 eingestellt.

Dies stellte ich auf WPA2 und alles lief wie es soll, SSID der ipfire wird am Pixel angezeigt -> Passwort eingeben -> verbunden aber kein Internet -> MAC-Adresse und IP vom DHCP entsprechend freigeben + FW-Regel erstellt -> Internet verbunden.

Unter Datenschutz der Netzwerkverbindung hab ich "per-network randomized MAC"
eingestellt.

So, ich bedanke mich für eure Geduld und Hilfestellungen  8), mal schaun was noch kommt  ;D

Ahh, eines noch:
Nutzt ihr die GrapheneOS Kamera-App oder habt ihr die Google Pixel-Kamera installiert?
Diese SOLL wohl ein tick bessere Fotos machen?

Exciter

Zitat von: Norbert am 01.04.2025, 11:44Nur das WLAN der ipfire. Den Zugang zur Fritzbox hab ich nur testweise aktiviert gehabt.

Du schreibst aber oben SSID der FritzBox, daher gehe ich von aus, dass du das WLAN der FritzBox nutzt...

Zitat von: Norbert am 01.04.2025, 11:44Der MAC-Filter sorgt halt dafür das nicht jedes Netzwerkgerät automatisch Zugriff bekommt.

Bekommt es ja auch nicht, wenn es den WLAN Key nicht kennt oder?
WPS via PushButton sollte man bei physischem Zugriff auf den Router durch anderen Personen eh deaktvieren ;)

Zitat von: Norbert am 01.04.2025, 11:44Im WebGUI der ipfire unter "Access Point Konfiguration" war unter "Verschlüsselung" WPA2+3 eingestellt.

Dann kann die IPFire wohl kein richtiges mixed WPA2 + WPA3 - jetzt stellst du also auf unsicheres WPA2 um?
OPNsense schonmal angeschaut?

Zitat von: Norbert am 01.04.2025, 11:44Ahh, eines noch: Nutzt ihr die GrapheneOS Kamera-App oder habt ihr die Google Pixel-Kamera installiert? Diese SOLL wohl ein tick bessere Fotos machen?
Definitv die Pixelkamera!

 

Norbert

#20
Exciter du machst mich fertig  ;D

Zitat von: Exciter am 01.04.2025, 12:10Du schreibst aber oben SSID der FritzBox, daher gehe ich von aus, dass du das WLAN der FritzBox nutzt...

Nein Nein, alles über die ipfire. Als es dort nicht funktionierte, aktivierte ich testweise das WLAN der FritzBox.

Zitat von: Exciter am 01.04.2025, 12:10Bekommt es ja auch nicht, wenn es den WLAN Key nicht kennt oder? WPS via PushButton sollte man bei physischem Zugriff auf den Router durch anderen Personen eh deaktvieren

Das ist richtig, der MAC-Filter in der ipfire ist nun mal da, ja kann man auch umgehen aber läuft doch.
Und WPS wird nicht genutzt.

Zitat von: Exciter am 01.04.2025, 12:10jetzt stellst du also auf unsicheres WPA2 um?

Sobald ich auf WPA3 umstelle beginnt das gleiche Spiel, und zwar bei ALLEN WLAN-Geräten das weder die SSID noch eine Verbindung zustande kommt.

Zitat von: Exciter am 01.04.2025, 12:10OPNsense schonmal angeschaut?
Ja und nein. Hatte damals die Wahl zwischen ipfire und pfsense (meine ich).
Bei pfsense war aber häufig das Problem mit den Zboxen das die verbauten NIC's nicht kompatibel waren/sind.

Deshalb die ipfire. Und da es bis dato lief hab ich nicht weiter nach Alternativen umgeschaut.

Zitat von: Exciter am 01.04.2025, 12:10Definitv die Pixelkamera!
Danke!

Exciter

Zitat von: Norbert am 01.04.2025, 12:31Exciter du machst mich fertig ;D

So muss es doch sein :D

Nein, aber ich denke so haben alles was davon, auch wenn es jetzt nicht mehr direkt um das Pixel mit GOS geht ;)

Zitat von: Norbert am 01.04.2025, 12:31Nein Nein, alles über die ipfire. Als es dort nicht funktionierte, aktivierte ich testweise das WLAN der FritzBox.

Ah ok, und dort klappte es ja problemlos, richtig?

Zitat von: Norbert am 01.04.2025, 12:31Das ist richtig, der MAC-Filter in der ipfire ist nun mal da, ja kann man auch umgehen aber läuft doch. Und WPS wird nicht genutzt.

check und check

Zitat von: Norbert am 01.04.2025, 12:31Sobald ich auf WPA3 umstelle beginnt das gleiche Spiel, und zwar bei ALLEN WLAN-Geräten das weder die SSID noch eine Verbindung zustande kommt.

Ok, dann liegt es wohl am WLAN im Zusammenspiel mit IPFire und der Hardware der ZBox...
Welche ZBox ist es denn?
Wenn ich mir einen MiniPC für eine dedizierte Firewall holen sollte, dann würde ich drauf achten, dass Intel NICs verbaut sind - bieten halt unter Linux die größte Kompatibilität...

Sowas wäre z.b. was für mich :P
https://www.amazon.de/CWWK-Upgraded-Firewall-Appliance-3-Display/dp/B0DTB4C9XW?th=1

Zitat von: Norbert am 01.04.2025, 11:44Netzaufbau DSl-Anschluss -> FritzBox -> ipfire (DHCP+DNS) -> Grünes Netz für LAN / Blaues Netz für WLAN

Hast du dann eigentlich doppeltes NAT oder die IPFire als Exposed Host in der Fritzbox drin?

Norbert

Zitat von: Exciter am 01.04.2025, 13:49Ok, dann liegt es wohl am WLAN im Zusammenspiel mit IPFire und der Hardware der ZBox... Welche ZBox ist es denn?

Diesen Satz habe ich (mehr oder weniger leider) erwartet und würde auch meine Vermutung bestätigen.
Die ipfire läuft auf einer Zotac Zbox Cl329, dort müssten Realtek-NIC's verbaut sein womit es damals wohl unter pfsense (und wohl auch OPENsense) Probleme gab. Nun gut, die Box wurde Ende 2020 gekauft und war ja davor schon länger auf'n Markt.

Zitat von: Exciter am 01.04.2025, 13:49Sowas wäre z.b. was für mich https://www.amazon.de/CWWK-Upgraded-Firewall-Appliance-3-Display/dp/B0DTB4C9XW?th=1

Danke für den Link, weis ich wenigstens in welche Richtung es gehen sollte.
Wird wohl das nächste Projekt was ich in Angriff nehme/nehmen sollte.

Zitat von: Exciter am 01.04.2025, 13:49Hast du dann eigentlich doppeltes NAT oder die IPFire als Exposed Host in der Fritzbox drin?

Leider Doppel-NAT, die FritzBox ist ne 7430 und gemietet, als Verbindung zum ISP kommt DS-Lite zum Einsatz.

Bit

Zitat von: Norbert am 01.04.2025, 11:44Nutzt ihr die GrapheneOS Kamera-App oder habt ihr die Google Pixel-Kamera installiert? Diese SOLL wohl ein tick bessere Fotos machen?

Ich habe bislang nur die GOS-Kamera, weil ich mich noch nicht dazu überwinden konnte, Dinge von Google zu installieren, bzw. überhaupt im eigenen Netz zuzulassen.

Ich wäre allerdings neugierig auf den Vergleich.
Immerhin ist die GOS-Kamera besser als die Samsung-Kamera auf den S5-Geräten. Aber die Samsung-Kamera geht auch besser, wie ich auf dem aktuelleren Gerät einer Freundin bewundern konnte.

Exciter

Bit

Kann man die entsprechenden Google-Dienste bei GOS nicht isoliert ausführen?

Der Pixelkamera braucht man ja keinen Internetzugang zu gewähren;)

Norbert

Soweit ich mich belesen habe braucht man die G-Services nicht mehr.
Einfach die Pixel-Kamera App installieren.

https://grapheneos.org/usage#camera

Bit

Zitat von: Norbert am 01.04.2025, 16:08Einfach die Pixel-Kamera App installieren.

Und wie bekomme ich die? Ich bin einfach noch nicht enthemmt genug.
Es liegt mir noch immer schwer im Magen, mit Google Hardware zu wurschteln.

Norbert

Zitat von: Bit am 01.04.2025, 16:57Und wie bekomme ich die? Ich bin einfach noch nicht enthemmt genug.

Achso meinste das, ja jetzt kapier ich worauf du hinaus willst  ;D  ;D  ;D

Ich sag's mal so:
Wenn du mit dem zufrieden bist was du hast -> ist doch schön  8)
Wenn nicht -> irgendeinen Tod muss man sterben

Und solange es noch Möglickeiten gibt dem Verein den Hahn abzudrehen ... warum nicht?

Exciter

Zitat von: Bit am 01.04.2025, 16:57Und wie bekomme ich die? Ich bin einfach noch nicht enthemmt genug.

Vertraute Qullen wie apkmirror.com oder apkpure.com :)

Zitat von: Norbert am 01.04.2025, 15:31Leider Doppel-NAT, die FritzBox ist ne 7430 und gemietet, als Verbindung zum ISP kommt DS-Lite zum Einsatz.

autschn :-\