Zum Inhalt springen

Ubiquiti EdgeSwitch: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
K MathiasMahnke verschob Seite Ubiquiti ToughSwitch nach Ubiquiti EdgeSwitch
Age (Diskussion | Beiträge)
Oni Firmware nutzen
 
(11 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 4: Zeile 4:
Die Geräte der ToughSwitch/EdgeSwitch-Serie sind Switches, die über ihre Netzwerk-Ports Spannung einspeisen können, um POE-Router (z.B. [[Ubiquiti]]- oder andere Router) zu betreiben.
Die Geräte der ToughSwitch/EdgeSwitch-Serie sind Switches, die über ihre Netzwerk-Ports Spannung einspeisen können, um POE-Router (z.B. [[Ubiquiti]]- oder andere Router) zu betreiben.
Die Switches ermöglichen über ihr Web-Interface die Ansteuerung der Versorgungsspannung der mit ihnen verbundenen Router (z.B. für einen Reboot aus der Ferne).
Die Switches ermöglichen über ihr Web-Interface die Ansteuerung der Versorgungsspannung der mit ihnen verbundenen Router (z.B. für einen Reboot aus der Ferne).

Leider ist unsere Firmware nicht auf den Geräten lauffähig. Somit können die Switches nicht am OLSR-Routing teilnehmen. Die Erreichbarkeit im gesamten Mesh ist jedoch [[#Routing_via_OLSR|konfigurierbar]].


=== Modelle ===
=== Modelle ===
Zeile 13: Zeile 11:
! SFP-Ports
! SFP-Ports
! Besonderheiten
! Besonderheiten
! Hinweis
|-
|-
| [https://openwrt.org/toh/ubiquiti/toughswitch_ts-5-poe TS-5-POE]
| TS-5-POE
| 5
| 5
| 0
| 0
| 24V Passiv-PoE
| 24V Passiv-PoE
| Modell ausgelaufen
|-
|-
| TS-8-PRO
| TS-8-PRO
Zeile 23: Zeile 23:
| 0
| 0
| 24V Passiv-PoE u. 48V Aktiv-PoE
| 24V Passiv-PoE u. 48V Aktiv-PoE
| Modell ausgelaufen
|-
| [https://openwrt.org/toh/ubiquiti/edgeswitch_8xp ES-8XP]
| 8
| 0
| 24V Passiv-PoE
| Aktuelles Modell
|-
|-
| ES-10XP
| ES-10XP
Zeile 28: Zeile 35:
| 2
| 2
| 24V Passiv-PoE
| 24V Passiv-PoE
| Aktuelles Modell
|}
|}


Die SFP-Ports können für die Verbindung mit nicht-POE-Geräten (z.B. einem weiteren Switch) genutzt werden. Dafür empfiehlt sich beispielsweise [https://varia-store.com/de/produkt/30512-ubiquiti-uf-rj45-1g-sfp-transceiver-modul-sfp-zu-rj45.html Ubiquiti UF-RJ45-1G] zur Verwendung einfacher Netzwerkkabel (RJ45).
Die SFP-Ports können für die Verbindung mit nicht-POE-Geräten (z.B. einem weiteren Switch) genutzt werden. Dafür empfiehlt sich beispielsweise [https://varia-store.com/de/produkt/30512-ubiquiti-uf-rj45-1g-sfp-transceiver-modul-sfp-zu-rj45.html Ubiquiti UF-RJ45-1G] zur Verwendung einfacher Netzwerkkabel (RJ45).


=== Konfiguration ===
=== Konfiguration mit Opennet Firmware ===
Die Geräte haben nur 8 MB Flash Speicher, sind also bis Version 0.5.8 lauffähig. Für die Versionen danach gibt es aktuelle keine Builds. Ohne luci Weboberfläche dürften sie noch laufen.

==== Opennet Firmware installieren ====
Firmware (...ubnt_edgeswitch...) hier runterladen: https://downloads.opennet-initiative.de/openwrt/stable/0.5.8/targets/ath79/generic/

Per Weboberfläche des Gerätes hochladen, dann auf der Startseite auf Update klicken.

==== POE de-/aktivieren ====

POE lässt sich nicht über die Weboberfläche steuern. Bei den einzelnen LAN Ports kann per ssh POE (24 V) ein- und ausgeschaltet werden.

# Status von Port 1 abfragen: cat /sys/class/gpio/ubnt\:24v-poe\:port1/value
# POE aktivieren: echo 1 > /sys/class/gpio/ubnt\:24v-poe\:port1/value
# POE deaktivieren: echo 0 > /sys/class/gpio/ubnt\:24v-poe\:port1/value

Das wird beim nächsten Neustart vergessen. Abhilfe schafft, das Kommando als lokales Startup Script aufzurufen (/cgi-bin/luci/admin/system/startup). Dann verlieren während des Neustarts zwar alle angebundenen APs ihren Strom, starten dann aber wieder.

⚫
=== Konfiguration mit Ubiquiti Firmware ===

Mit Originalfirmware ist die Erreichbarkeit im gesamten Mesh ist [[#Routing_via_OLSR|konfigurierbar]].


==== IP Adressen ====
==== IP Adressen ====


Der Switch ist werksseitig mit der statischen IP 192.168.1.20 konfiguriert.
Der Switch ist werksseitig mit statischen IP unter https://192.168.1.20 (ubnt/ubnt) erreichbar. Die neuen Modelle sind ebenfalls DHCP-Client.


Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist unter [[Server#Sonstige_Server|Server]] zu finden. Trage die von dir gewählte IP dort ein.
Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist in der [[Opennet_Nodes#Sonstige_Server.2FGer.C3.A4te|Teilnehmer-Liste]] zu finden. Trage die von dir gewählte IP dort ein.


==== Management Port ====
==== Management Port ====
Zeile 44: Zeile 72:


==== Routing via OLSR ====
==== Routing via OLSR ====
Für das Routing via OLSR sind folgende Anpassungen auf einem direkt benachbarten Router vorzunehmen:
* olsrd announciert die IP des Switch als HNA
* statische Route für die Switch-IP auf dem verbundenen (kabelgebundenen) Netzwerk-Interface des Routers setzen
* Pakete, die an den ToughSwitch weitergeleitet werden, müssen mit der IP-Adresse des verbundenen (kabelgebundenen) Netzwerk-Interface des Routers versehen werden


Siehe [[Opennet Firmware für Fortgeschrittene]].
⚫
===== Konfiguration via Web-Interface =====

<gallery>
==== Nutzername ====
olsrd_hna_fuer_non_olsr_nachbar.png|HNA für olsrd konfigurieren
Standardmäßig verwendet der EdgeSwitch den Nutzernamen "ubnt". Dieser lässt sich via Web-Interface nicht ändern. Zunächst muss der SSH Dienst via Webinterface aktiviert werden.
route_fuer_nicht_olsr_nachbar.png|statische Route setzen

firewall_snat_fuer_nicht_olsr_nachbar.png|SNAT für weitergeleitete Pakete konfigurieren
Über das Terminal-Werkzeug lassen sich weitere Nutzer hinzufügen:
</gallery>
# "ssh" im Konfigurationsmenü aktivieren
# als "ubnt@..." per ssh anmelden
# "configure" eintippen
# "username root privilege admin secret WUNSCH_PASSWORT" eintippen
# drei Mal "exit" eintippen
# ggf. "ssh" im Konfigurationsmenü wieder abschalten


Der neue Name ist übrigens nicht via "show users" sichtbar (dort taucht weiterhin nur "ubnt" auf). Eine Anmeldung via Web-Interface ist nun jedoch auch als "root" möglich.
===== Konfiguration via Kommandozeile =====
<pre>
target_ip=192.168.5.x; connected_local_ip=192.168.x.y
prefix=olsrd.$(uci add olsrd Hna4) && uci set "$prefix.netmask=255.255.255.255" && uci set "$prefix.netaddr=$target_ip" && uci commit olsrd
prefix=firewall.$(uci add firewall redirect) && for assignment in "target=SNAT" "src=on_mesh" "dest=on_mesh" "proto=all" "src_dip=$connected_local_ip" "dest_ip=$target_ip" ; do uci set "$prefix.$assignment"; done && uci commit firewall
reload_config
/etc/init.d/olsrd restart
</pre>

Aktuelle Version vom 21. Februar 2025, 18:08 Uhr

Hinweis: Die Geräte führen ab 2018 den Namen "Ubiquiti EdgeSwitch-X"

Allgemeines

Die Geräte der ToughSwitch/EdgeSwitch-Serie sind Switches, die über ihre Netzwerk-Ports Spannung einspeisen können, um POE-Router (z.B. Ubiquiti- oder andere Router) zu betreiben. Die Switches ermöglichen über ihr Web-Interface die Ansteuerung der Versorgungsspannung der mit ihnen verbundenen Router (z.B. für einen Reboot aus der Ferne).

Modelle

Modell POE-Ports SFP-Ports Besonderheiten Hinweis
TS-5-POE 5 0 24V Passiv-PoE Modell ausgelaufen
TS-8-PRO 8 0 24V Passiv-PoE u. 48V Aktiv-PoE Modell ausgelaufen
ES-8XP 8 0 24V Passiv-PoE Aktuelles Modell
ES-10XP 8 2 24V Passiv-PoE Aktuelles Modell

Die SFP-Ports können für die Verbindung mit nicht-POE-Geräten (z.B. einem weiteren Switch) genutzt werden. Dafür empfiehlt sich beispielsweise Ubiquiti UF-RJ45-1G zur Verwendung einfacher Netzwerkkabel (RJ45).

Konfiguration mit Opennet Firmware

Die Geräte haben nur 8 MB Flash Speicher, sind also bis Version 0.5.8 lauffähig. Für die Versionen danach gibt es aktuelle keine Builds. Ohne luci Weboberfläche dürften sie noch laufen.

Opennet Firmware installieren

Firmware (...ubnt_edgeswitch...) hier runterladen: https://downloads.opennet-initiative.de/openwrt/stable/0.5.8/targets/ath79/generic/

Per Weboberfläche des Gerätes hochladen, dann auf der Startseite auf Update klicken.

POE de-/aktivieren

POE lässt sich nicht über die Weboberfläche steuern. Bei den einzelnen LAN Ports kann per ssh POE (24 V) ein- und ausgeschaltet werden.

  1. Status von Port 1 abfragen: cat /sys/class/gpio/ubnt\:24v-poe\:port1/value
  2. POE aktivieren: echo 1 > /sys/class/gpio/ubnt\:24v-poe\:port1/value
  3. POE deaktivieren: echo 0 > /sys/class/gpio/ubnt\:24v-poe\:port1/value

Das wird beim nächsten Neustart vergessen. Abhilfe schafft, das Kommando als lokales Startup Script aufzurufen (/cgi-bin/luci/admin/system/startup). Dann verlieren während des Neustarts zwar alle angebundenen APs ihren Strom, starten dann aber wieder.

Konfiguration mit Ubiquiti Firmware

Mit Originalfirmware ist die Erreichbarkeit im gesamten Mesh ist konfigurierbar.

IP Adressen

Der Switch ist werksseitig mit statischen IP unter https://192.168.1.20 (ubnt/ubnt) erreichbar. Die neuen Modelle sind ebenfalls DHCP-Client.

Innerhalb des Opennet verwenden wir den IP-Bereich 192.168.5.x (Netzmaske 255.255.0.0) für Switches und ähnliche Geräte. Die Liste der freien und vergebenen IPs ist in der Teilnehmer-Liste zu finden. Trage die von dir gewählte IP dort ein.

Management Port

Neben den POE-Ports verfügt manche Switches auch über einen Management-Port (ohne POE). Dieser ist laut Datenblatt jedoch keinesfalls für Datenverbindungen zu verwenden, da er eine hohe CPU-Last erzeugt und nur wenige MBit/s übertragen kann.

Routing via OLSR

Siehe Opennet Firmware für Fortgeschrittene.

Nutzername

Standardmäßig verwendet der EdgeSwitch den Nutzernamen "ubnt". Dieser lässt sich via Web-Interface nicht ändern. Zunächst muss der SSH Dienst via Webinterface aktiviert werden.

Über das Terminal-Werkzeug lassen sich weitere Nutzer hinzufügen:

  1. "ssh" im Konfigurationsmenü aktivieren
  2. als "ubnt@..." per ssh anmelden
  3. "configure" eintippen
  4. "username root privilege admin secret WUNSCH_PASSWORT" eintippen
  5. drei Mal "exit" eintippen
  6. ggf. "ssh" im Konfigurationsmenü wieder abschalten

Der neue Name ist übrigens nicht via "show users" sichtbar (dort taucht weiterhin nur "ubnt" auf). Eine Anmeldung via Web-Interface ist nun jedoch auch als "root" möglich.