Firmware UGW Konfigurieren: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten)
(Hinweis auf Voraussetzungen)
 
(4 dazwischenliegende Versionen von einem Benutzer werden nicht angezeigt)
Zeile 1: Zeile 1:
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
+
== Überblick ==
 +
Diese Anleitung geht davon aus, dass du deinen Router bereits [[Router-Einrichtung|grundlegend konfiguriert]] hast.
 +
 
 +
Ziel dieses Vorgehens ist, deinen vorhandenen Internet-Anschluss in das Opennet einzuspeisen.
  
 
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
 
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
Zeile 5: Zeile 8:
 
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
 
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
 
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
 
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
# "physikalische Einstellungen" -> passendes physisches Netzwerkinterface auswählen (oft eth1, beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
+
# "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
 
# "speichern und anwenden"
 
# "speichern und anwenden"
  
 
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
 
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
# "Opennet -> Base -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
+
# "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
# "ON Erweitert -> Internet freigeben"
+
# "Opennet -> Module": das Modul ''on-usergw'' installieren
# Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
+
# "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
# auf "Zertifikatsanfrage herunterladen" klicken
+
## Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
# die Datei zur Unterschrift hochladen: https://ca.opennet-initiative.de/csr/
+
## Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
# warte (Stunden, Tage, Monate) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
+
## Variante 2: auf "Zertifikatsanfrage senden" klicken
# die Zertifikatsdatei unter "Opennet -> ON Erweitert -> Internet freigeben" hochladen
+
# warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
# jetzt läd die Webseite und man wird informiert, dass jetzt kein Internet-Sharing möglich ist. Was man nicht sieht, sind die Tests, welche im Hintergrund durchgeführt werden. Erst wenn alle Tests erfolgreich waren, erscheint eine entsprechende Mitteilung auf der Seite.
+
# die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
# ein paar Minuten später findest du auf dieser Seite einen Überblick des Zustands der verfügbaren Opennet-Gateway-Server
+
# warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein - klicke anschließend auf "Freigabe aktivieren"
+
# den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
 +
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein
  
 
== Optional: WLAN für Weiterverteilung konfigurieren ==
 
== Optional: WLAN für Weiterverteilung konfigurieren ==
Zeile 25: Zeile 29:
 
** Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
 
** Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
 
** Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
 
** Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
 +
 +
[[Category:Anleitungen]]
 +
[[Category:Firmware]]
 +
[[Category:Konfiguration]]

Aktuelle Version vom 22. August 2016, 00:59 Uhr

Inhaltsverzeichnis

[Bearbeiten] Überblick

Diese Anleitung geht davon aus, dass du deinen Router bereits grundlegend konfiguriert hast.

Ziel dieses Vorgehens ist, deinen vorhandenen Internet-Anschluss in das Opennet einzuspeisen.

[Bearbeiten] Schritt 1: Bestehenden Internetanschluss konfigurieren

Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.

  1. Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
  2. im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
  3. "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim TP-Link WR1043NDv2 ist es aber z.B. eth0)
  4. "speichern und anwenden"

[Bearbeiten] Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten

  1. "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
  2. "Opennet -> Module": das Modul on-usergw installieren
  3. "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
    1. Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
    2. Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
    3. Variante 2: auf "Zertifikatsanfrage senden" klicken
  4. warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
  5. die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
  6. warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
  7. den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
  8. nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein

[Bearbeiten] Optional: WLAN für Weiterverteilung konfigurieren

Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:

  • "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
    • Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
    • Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge