Firmware UGW Konfigurieren: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Hinweis auf Voraussetzungen)
 
(8 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
+
== Überblick ==
 +
Diese Anleitung geht davon aus, dass du deinen Router bereits [[Router-Einrichtung|grundlegend konfiguriert]] hast.
  
==Bestehenden Internetanschluss konfigurieren==
+
Ziel dieses Vorgehens ist, deinen vorhandenen Internet-Anschluss in das Opennet einzuspeisen.
 +
 
 +
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
 
Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.
 
Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.
-> Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
+
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
-> im Feld "Protokoll" den Wert "DHCP-Client" auswählen
+
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
-> "physikalische Einstellungen" -> passendes physisches Netzwerkinterface auswählen (oft eth1)
+
# "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
-> "speichern und anwenden"
+
# "speichern und anwenden"
 +
 
 +
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
 +
# "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
 +
# "Opennet -> Module": das Modul ''on-usergw'' installieren
 +
# "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
 +
## Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
 +
## Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
 +
## Variante 2: auf "Zertifikatsanfrage senden" klicken
 +
# warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
 +
# die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
 +
# warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
 +
# den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
 +
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein
  
==Evtl. WLAN für Weiterverteilung konfigurieren==
+
== Optional: WLAN für Weiterverteilung konfigurieren ==
- Wenn das Opennet weiter über WLAN verteilt werden soll, dann:
+
Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:
* "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
+
* "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
  * Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.  
+
** Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
    Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
+
** Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
  * "Speichern und Anwenden"
+
  
==IP, Zertifikate und VPN-Tunnel-Tests==
+
[[Category:Anleitungen]]
* "Opennet -> Base -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
+
[[Category:Firmware]]
* "ON Erweitert -> Internet freigeben"
+
[[Category:Konfiguration]]
* Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
+
* auf "Zertifikatsanfrage herunterladen" klicken; die Datei zur Unterschrift hochladen: https://ca.on-i.de/csr/
+
* warte (Stunden, Tage, Monate) bis dein Zertifikat von einem opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
+
* die Zertifikatsdatei unter "Opennet -> ON Erweitert -> Internet freigeben" hochladen
+
* ein paar Minuten später findest du auf dieser Seite einen Überblick des Zustands der verfügbaren Opennet-Gateway-Server
+
* nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein - klicke anschließend auf "Freigabe aktivieren"
+

Aktuelle Version vom 22. August 2016, 00:59 Uhr

Inhaltsverzeichnis

[Bearbeiten] Überblick

Diese Anleitung geht davon aus, dass du deinen Router bereits grundlegend konfiguriert hast.

Ziel dieses Vorgehens ist, deinen vorhandenen Internet-Anschluss in das Opennet einzuspeisen.

[Bearbeiten] Schritt 1: Bestehenden Internetanschluss konfigurieren

Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.

  1. Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
  2. im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
  3. "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim TP-Link WR1043NDv2 ist es aber z.B. eth0)
  4. "speichern und anwenden"

[Bearbeiten] Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten

  1. "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
  2. "Opennet -> Module": das Modul on-usergw installieren
  3. "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
    1. Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
    2. Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
    3. Variante 2: auf "Zertifikatsanfrage senden" klicken
  4. warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
  5. die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
  6. warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
  7. den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
  8. nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein

[Bearbeiten] Optional: WLAN für Weiterverteilung konfigurieren

Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:

  • "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
    • Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
    • Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge