Ubiquiti EdgeSwitch: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Beschreibe Konfiguration via Kommandozeile)
(Nutzername)
 
(12 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 13: Zeile 13:
 
! SFP-Ports
 
! SFP-Ports
 
! Besonderheiten
 
! Besonderheiten
 +
! Hinweis
 
|-
 
|-
 
| TS-5-POE
 
| TS-5-POE
Zeile 18: Zeile 19:
 
| 0
 
| 0
 
| 24V Passiv-PoE
 
| 24V Passiv-PoE
 +
| Modell ausgelaufen
 
|-
 
|-
 
| TS-8-PRO
 
| TS-8-PRO
Zeile 23: Zeile 25:
 
| 0
 
| 0
 
| 24V Passiv-PoE u. 48V Aktiv-PoE
 
| 24V Passiv-PoE u. 48V Aktiv-PoE
 +
| Modell ausgelaufen
 
|-
 
|-
 
| ES-10XP
 
| ES-10XP
Zeile 28: Zeile 31:
 
| 2
 
| 2
 
| 24V Passiv-PoE
 
| 24V Passiv-PoE
 +
| Aktuelles Modell
 
|}
 
|}
  
Zeile 36: Zeile 40:
 
==== IP Adressen ====
 
==== IP Adressen ====
  
Der Switch ist werksseitig mit der statischen IP 192.168.1.20 konfiguriert.
+
Der Switch ist werksseitig mit statischen IP unter https://192.168.1.20 (ubnt/ubnt) erreichbar. Die neuen Modelle sind ebenfalls DHCP-Client.
  
Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist unter [[Server#Sonstige_Server|Server]] zu finden. Trage die von dir gewählte IP dort ein.
+
Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist in der [[Opennet_Nodes#Sonstige_Server.2FGer.C3.A4te|Teilnehmer-Liste]] zu finden. Trage die von dir gewählte IP dort ein.
  
 
==== Management Port ====
 
==== Management Port ====
Zeile 44: Zeile 48:
  
 
==== Routing via OLSR ====
 
==== Routing via OLSR ====
Für das Routing via OLSR sind folgende Anpassungen auf einem direkt benachbarten Router vorzunehmen:
 
* olsrd announciert die IP des Switch als HNA
 
* statische Route für die Switch-IP auf dem verbundenen (kabelgebundenen) Netzwerk-Interface des Routers setzen
 
* Pakete, die an den ToughSwitch weitergeleitet werden, müssen mit der IP-Adresse des verbundenen (kabelgebundenen) Netzwerk-Interface des Routers versehen werden
 
  
===== Konfiguration via Web-Interface =====
+
Siehe [[Opennet Firmware für Fortgeschrittene]].
<gallery>
+
olsrd_hna_fuer_non_olsr_nachbar.png|HNA für olsrd konfigurieren
+
route_fuer_nicht_olsr_nachbar.png|statische Route setzen
+
firewall_snat_fuer_nicht_olsr_nachbar.png|SNAT für weitergeleitete Pakete konfigurieren
+
</gallery>
+
  
===== Konfiguration via Kommandozeile =====
+
==== Nutzername ====
<pre>
+
Standardmäßig verwendet der EdgeSwitch den Nutzernamen "ubnt". Dieser lässt sich via Web-Interface nicht ändern. Zunächst muss der SSH Dienst via Webinterface aktiviert werden.
target_ip=192.168.5.36
+
 
prefix=olsrd.$(uci add olsrd Hna4) && uci set "$prefix.netmask=255.255.255.255" && uci set "$prefix.netaddr=$target_ip" && uci commit olsrd
+
Über das Terminal-Werkzeug lassen sich weitere Nutzer hinzufügen:
prefix=firewall.$(uci add firewall redirect) && for assignment in "target=SNAT" "src=on_mesh" "dest=on_mesh" "proto=all" "src_dip=$(on-function get_main_ip)" "dest_ip=$target_ip" ; do uci set "$prefix.$assignment"; done && uci commit firewall
+
# "ssh" im Konfigurationsmenü aktivieren
/etc/init.d/olsrd restart
+
# als "ubnt@..." per ssh anmelden
/etc/init.d/firewall restart
+
# "configure" eintippen
</pre>
+
# "username root privilege admin secret WUNSCH_PASSWORT" eintippen
 +
# drei Mal "exit" eintippen
 +
# ggf. "ssh" im Konfigurationsmenü wieder abschalten
 +
 
 +
Der neue Name ist übrigens nicht via "show users" sichtbar (dort taucht weiterhin nur "ubnt" auf). Eine Anmeldung via Web-Interface ist nun jedoch auch als "root" möglich.

Aktuelle Version vom 28. September 2022, 10:03 Uhr

Hinweis: Die Geräte führen ab 2018 den Namen "Ubiquiti EdgeSwitch-X"

Inhaltsverzeichnis

[Bearbeiten] Allgemeines

Die Geräte der ToughSwitch/EdgeSwitch-Serie sind Switches, die über ihre Netzwerk-Ports Spannung einspeisen können, um POE-Router (z.B. Ubiquiti- oder andere Router) zu betreiben. Die Switches ermöglichen über ihr Web-Interface die Ansteuerung der Versorgungsspannung der mit ihnen verbundenen Router (z.B. für einen Reboot aus der Ferne).

Leider ist unsere Firmware nicht auf den Geräten lauffähig. Somit können die Switches nicht am OLSR-Routing teilnehmen. Die Erreichbarkeit im gesamten Mesh ist jedoch konfigurierbar.

[Bearbeiten] Modelle

Modell POE-Ports SFP-Ports Besonderheiten Hinweis
TS-5-POE 5 0 24V Passiv-PoE Modell ausgelaufen
TS-8-PRO 8 0 24V Passiv-PoE u. 48V Aktiv-PoE Modell ausgelaufen
ES-10XP 8 2 24V Passiv-PoE Aktuelles Modell

Die SFP-Ports können für die Verbindung mit nicht-POE-Geräten (z.B. einem weiteren Switch) genutzt werden. Dafür empfiehlt sich beispielsweise Ubiquiti UF-RJ45-1G zur Verwendung einfacher Netzwerkkabel (RJ45).

[Bearbeiten] Konfiguration

[Bearbeiten] IP Adressen

Der Switch ist werksseitig mit statischen IP unter https://192.168.1.20 (ubnt/ubnt) erreichbar. Die neuen Modelle sind ebenfalls DHCP-Client.

Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist in der Teilnehmer-Liste zu finden. Trage die von dir gewählte IP dort ein.

[Bearbeiten] Management Port

Neben den POE-Ports verfügt manche Switches auch über einen Management-Port (ohne POE). Dieser ist laut Datenblatt jedoch keinesfalls für Datenverbindungen zu verwenden, da er eine hohe CPU-Last erzeugt und nur wenige MBit/s übertragen kann.

[Bearbeiten] Routing via OLSR

Siehe Opennet Firmware für Fortgeschrittene.

[Bearbeiten] Nutzername

Standardmäßig verwendet der EdgeSwitch den Nutzernamen "ubnt". Dieser lässt sich via Web-Interface nicht ändern. Zunächst muss der SSH Dienst via Webinterface aktiviert werden.

Über das Terminal-Werkzeug lassen sich weitere Nutzer hinzufügen:

  1. "ssh" im Konfigurationsmenü aktivieren
  2. als "ubnt@..." per ssh anmelden
  3. "configure" eintippen
  4. "username root privilege admin secret WUNSCH_PASSWORT" eintippen
  5. drei Mal "exit" eintippen
  6. ggf. "ssh" im Konfigurationsmenü wieder abschalten

Der neue Name ist übrigens nicht via "show users" sichtbar (dort taucht weiterhin nur "ubnt" auf). Eine Anmeldung via Web-Interface ist nun jedoch auch als "root" möglich.

Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge