Firmware UGW Konfigurieren: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Hinweis auf unterstützte Firmware-Versionen)
(Aktualisierung auf Firmware v0.5.2)
Zeile 1: Zeile 1:
 
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
 
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
 
{{hinweis|Diese Dokumentation bezieht sich aktuell nur auf die Firmware-Version [[Opennet_Firmware_NG|v0.4-x]].<br/>
 
In der neueren Version [[Opennet_Firmware_2014|v0.5-x]] ist noch keine UGW-Funktionalität enthalten.}}
 
  
 
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
 
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
Zeile 8: Zeile 5:
 
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
 
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
 
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
 
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
# "physikalische Einstellungen" -> passendes physisches Netzwerkinterface auswählen (oft eth1, beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
+
# "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
 
# "speichern und anwenden"
 
# "speichern und anwenden"
  
 
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
 
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
# "Opennet -> Base -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
+
# "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
# "ON Erweitert -> Internet freigeben"
+
# "Opennet -> Module": das Modul ''on-usergw'' installieren
# Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
+
# "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
# auf "Zertifikatsanfrage herunterladen" klicken
+
## Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
# die Datei zur Unterschrift hochladen: https://ca.opennet-initiative.de/csr/
+
## Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
# warte (Stunden, Tage, Monate) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
+
## Variante 2: auf "Zertifikatsanfrage senden" klicken
# die Zertifikatsdatei unter "Opennet -> ON Erweitert -> Internet freigeben" hochladen
+
# warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
# jetzt läd die Webseite und man wird informiert, dass jetzt kein Internet-Sharing möglich ist. Was man nicht sieht, sind die Tests, welche im Hintergrund durchgeführt werden. Erst wenn alle Tests erfolgreich waren, erscheint eine entsprechende Mitteilung auf der Seite.
+
# die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
# ein paar Minuten später findest du auf dieser Seite einen Überblick des Zustands der verfügbaren Opennet-Gateway-Server
+
# warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein - klicke anschließend auf "Freigabe aktivieren"
+
# den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
 +
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein
  
 
== Optional: WLAN für Weiterverteilung konfigurieren ==
 
== Optional: WLAN für Weiterverteilung konfigurieren ==

Version vom 5. Dezember 2015, 01:40 Uhr

Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.

Schritt 1: Bestehenden Internetanschluss konfigurieren

Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.

  1. Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
  2. im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
  3. "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim TP-Link WR1043NDv2 ist es aber z.B. eth0)
  4. "speichern und anwenden"

Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten

  1. "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
  2. "Opennet -> Module": das Modul on-usergw installieren
  3. "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
    1. Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
    2. Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
    3. Variante 2: auf "Zertifikatsanfrage senden" klicken
  4. warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
  5. die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
  6. warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
  7. den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
  8. nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein

Optional: WLAN für Weiterverteilung konfigurieren

Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:

  • "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
    • Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
    • Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge