Projekt AE22: Unterschied zwischen den Versionen
Leo (Diskussion | Beiträge) |
Leo (Diskussion | Beiträge) →Status: Flapping von Routen verhindern |
||
| (77 dazwischenliegende Versionen von 8 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
=== Info === |
=== Info === |
||
Der Standort Albert-Einstein-Straße 22 in Rostock ist der Nachfolger der Installation auf der Albert-Einstein-Straße 21. Wir haben einen eigenen Mast |
Der Standort Albert-Einstein-Straße 22 in Rostock ist der Nachfolger der Installation auf der Albert-Einstein-Straße 21. Wir haben einen eigenen Mast und dürfen Server unterstellen. Kontakt über [[Benutzer:Thm|Thomas]]. |
||
Karte: https://map.opennet-initiative.de/#17;12.10748697955489;54.07726057161037 |
|||
<OniFrame src="https://www.opennet-initiative.de/map/?lat=54.07771&lon=12.107&zoom=17&layers=B00TTTT" height="300" width="600" style="padding:0px; margin:0px;" scrolling="no" marginheight="0" marginwidth="0" frameborder="0"></OniFrame> |
|||
=== Status === |
=== Status === |
||
WLAN / Dachinstallation |
|||
<OnApStatus>1.152</OnApStatus> - <OnApLastSeen>1.152</OnApLastSeen>, Up: {{#OnApDataQuery:1.152}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>1.157</OnApStatus> - <OnApLastSeen>1.157</OnApLastSeen>, Up: {{#OnApDataQuery:1.157}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.7</OnApStatus> - <OnApLastSeen>2.7</OnApLastSeen>, Up: {{#OnApDataQuery:2.7}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.8</OnApStatus> - <OnApLastSeen>2.8</OnApLastSeen>, Up: {{#OnApDataQuery:2.8}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.41</OnApStatus> - <OnApLastSeen>2.41</OnApLastSeen>, Up: {{#OnApDataQuery:2.41}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.180</OnApStatus> - <OnApLastSeen>2.180</OnApLastSeen>, Up: {{#OnApDataQuery:2.180}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.189</OnApStatus> - <OnApLastSeen>2.189</OnApLastSeen>, Up: {{#OnApDataQuery:2.189}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.190</OnApStatus> - <OnApLastSeen>2.190</OnApLastSeen>, Up: {{#OnApDataQuery:2.190}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.244</OnApStatus> - <OnApLastSeen>2.250</OnApLastSeen>, Up: {{#OnApDataQuery:2.250}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.250</OnApStatus> - <OnApLastSeen>2.250</OnApLastSeen>, Up: {{#OnApDataQuery:2.250}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.251</OnApStatus> - <OnApLastSeen>2.250</OnApLastSeen>, Up: {{#OnApDataQuery:2.250}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.252</OnApStatus> - <OnApLastSeen>2.250</OnApLastSeen>, Up: {{#OnApDataQuery:2.250}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.253</OnApStatus> - <OnApLastSeen>2.250</OnApLastSeen>, Up: {{#OnApDataQuery:2.250}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>2.254</OnApStatus> - <OnApLastSeen>2.254</OnApLastSeen>, Up: {{#OnApDataQuery:2.254}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
<OnApStatus>3.47</OnApStatus> - <OnApLastSeen>3.47</OnApLastSeen>, Up: {{#OnApDataQuery:3.47}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}} <br/> |
|||
=== Aktueller Stand === |
|||
====Dach==== |
|||
* 13 Stränge [[Ubiquiti_ToughCable|ToughCable]] sind aus dem Technikraum (2. OG, Nordwest-Ecke) zu unserem Mast auf dem Dach gelegt. Am Switch des Rechenzentrums sind sieben Ports für uns vorgesehen. Derzeit (Oktober 2012) nutzen wir davon nur vier. |
|||
* Der Zugang zum Switch-Rack des RZ ist nur nach Absprache mit dem RZ möglich. |
|||
* Das Patchpanel mit den POE-Adaptern ist im Rack der Informatik untergebracht und somit leicht erreichbar (Ansprechpartner: Thomas Mundt). |
|||
Real verbaute Geräte derzeit auf dem Dach: |
|||
{| class="wikitable" |
{| class="wikitable" |
||
! AP Nr. |
! AP Nr. |
||
! Modell |
|||
! Aufgabe |
! Aufgabe |
||
! |
! Notizen |
||
! |
! Switch |
||
! Kanal |
|||
! Kabelnummer |
|||
! Anmerkungen |
|||
|- |
|- |
||
| 2.47 |
|||
| AP5.34 (PowerBeam) |
|||
| [[MikroTik RouterBoard|MikroTik]] mANTBox 15s |
|||
| Backbone Nordost |
|||
| Nutzer Nord |
|||
| [[Ubiquiti PowerBeam|PBE-M5 300 ISO]], AP5.34 als Wifi Bridge (ist mit AP3.38 [[Ubiquiti EdgeRouter|ER-X]] im Verteilerraum verdrahtet) |
|||
| |
| SSID: 2.47ac.opennet-initiative.de |
||
| switch-ae22-1 / ? |
|||
| CH56 ?? |
|||
| 1 |
|||
| Gegenstelle Montage innen [[Projekt Heilig Geist Kirche|HG Kirche]] |
|||
|- |
|- |
||
| |
| 2.72 |
||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation AC loco]] |
|||
| User Nord |
|||
| Nutzer Süd |
|||
| [[Ubiquiti NanoStation|NS-M5 HP]] |
|||
| user-nord.ae22.on-i.de |
|||
| CH100 ??? |
|||
| 13 |
|||
| |
| |
||
| switch-ae22-1 / 1 |
|||
|- |
|- |
||
| |
| 2.73 |
||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation AC loco]] |
|||
| User Ost |
|||
| Nutzer West |
|||
| [[Ubiquiti NanoStation|NS-M5 HP]] |
|||
| user-ost.ae22.on-i.de |
|||
| CH104 ??? |
|||
| 7 |
|||
| |
| |
||
| switch-ae22-1 / 8 |
|||
|- |
|- |
||
| |
| 2.79 |
||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation AC loco]] |
|||
| User Süd |
|||
| Richtung Ostseestadion |
|||
| [[Ubiquiti NanoStation|NS-M5 HP]] |
|||
| user-sued.ae22.on-i.de |
|||
| CH108 ??? |
|||
| 8 |
|||
| derzeit offline. Warum? |
|||
|- |
|||
| AP3.49 |
|||
| User West |
|||
| [[Ubiquiti NanoStation|NS-M5 HP]] |
|||
| user-west.ae22.on-i.de |
|||
| CH112 ??? |
|||
| 12 |
|||
| Keine Clients verbunden |
|||
|- |
|||
|} |
|||
Antennenmast: |
|||
Ein aktuelles Bild des Mastes gibt es (hoffentlich) immer unter https://www.opennet-initiative.de/gallery/standorte/Rostock-Suedstadt/Albert-Einstein-Strasse-22 |
|||
====Verteilerraum für Dach (3.OG)==== |
|||
Die 13 Kabel vom Dach gehen in diesen Verteilerraum. Es gibt ein Patchpanel auf dem Dach und eins hier im Verteilerraum. |
|||
=====Patchpanel===== |
|||
Das Patchpanel ist ist mit folgenden Kabeln belegt: |
|||
{| class="wikitable" |
|||
! Kabelnr. == Portnr. |
|||
!belegt / ungenutzt(spare) |
|||
! Kommentar |
|||
|- |
|||
| 1 |
|||
| belegt |
|||
| verbunden mit Entgerät siehe oben |
|||
|- |
|||
|2 |
|||
|ungenutzt (spare) |
|||
| |
| |
||
| switch-ae22-1 / 6 |
|||
|- |
|- |
||
|3 |
| 3.47 |
||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation M5 XW]] |
|||
|ungenutzt |
|||
| Nutzer Ost |
|||
|Kabel3 = Kurzschluss 8+G (defekt) |
|||
|- |
|||
|4 |
|||
|ungenutzt (spare) |
|||
| |
| |
||
| switch-ae22-1 / 7 |
|||
|- |
|- |
||
| 3.48 |
|||
|5 |
|||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation AC loco]] |
|||
|ungenutzt |
|||
| Backbone [[Projekt Z10]] |
|||
|Kabel2 = Kurzschluss 5+G (defekt) |
|||
| PoE auf Port deaktiviert; AP kann abgebaut werden weil durch 60GHz Strecke ersetzt |
|||
| switch-ae22-1 / 2 |
|||
|- |
|- |
||
| 3.49 |
|||
|6 |
|||
| [[Ubiquiti NanoStation|Ubiquiti NanoStation M5 XW]] |
|||
|ungenutzt (spare) |
|||
| Backbone [[Projekt Klinikum Südstadt]] |
|||
| |
| |
||
| switch-ae22-1 / 4 |
|||
|- |
|- |
||
| 5.32 (OLSR via 2.179) |
|||
|7 |
|||
| Ubiquiti airFiber 60 Long-Range (60 GHz) |
|||
|belegt |
|||
| [[Projekt Kraftwerk Rostock]] |
|||
|verbunden mit Entgerät siehe oben |
|||
| WLAN-Brücke (ohne OLSR); über <br/>AP2.179 [[Ubiquiti EdgeRouter|ER-X]] im Verteilerraum angebunden; Strom per PoE-Injektor (48 V) |
|||
| - |
|||
|- |
|- |
||
| 5.34 (3.38) |
|||
|8 |
|||
| [[Ubiquiti PowerBeam|Ubiquiti PowerBeam 5AC 300 ISO]] |
|||
|belegt |
|||
| Backbone [[Projekt Heilig Geist Kirche]] |
|||
|verbunden mit Entgerät siehe oben |
|||
| Wifi-Bridge (ohne OLSR); über <br />AP3.38 [[Ubiquiti EdgeRouter|ER-X]] im Verteilerraum angebunden |
|||
| switch-ae22-1 / ? |
|||
|- |
|- |
||
| 5.66 (OLSR via 2.179) |
|||
|9 |
|||
| [[Ubiquiti GigaBeam|Ubiquiti GigaBeam LR]] (60/5 GHz) |
|||
|ungenutzt |
|||
| Backbone [[Projekt Z10]] |
|||
|Kabel9 = Kurzschluss 7+G (defekt) |
|||
| WLAN-Brücke (ohne OLSR); über <br />AP2.179 [[Ubiquiti EdgeRouter|ER-X]] im Verteilerraum angebunden; Strom per PoE-Injektor |
|||
|- |
|- |
||
| frei |
|||
|10 |
|||
| |
|||
|ungenutzt (spare) |
|||
| |
|||
| |
| |
||
| switch-ae22-1 / 5 |
|||
|- |
|- |
||
|11 |
|||
|ungenutzt (spare) |
|||
| |
|||
|- |
|||
|12 |
|||
|belegt |
|||
|verbunden mit Entgerät siehe oben |
|||
|- |
|||
|13 |
|||
|belegt |
|||
|verbunden mit Entgerät siehe oben |
|||
|} |
|} |
||
[[Projekt UNIRO]] LWL Backbone <br/> |
|||
=====Aktive Technik===== |
|||
2.179 |
|||
Im Verteilerraum gibt es drei Racks. Im ersten Rack sind folgende Dinge von uns montiert: |
|||
2.181 |
|||
2.182 |
|||
Rechenzentrum (virtualisierte APs)<br/> |
|||
''Switch-ae22-1'' (192.168.5.28): |
|||
2.189: UGW-AP - gestoppt weil er nicht gleichzeitig mit 2.190 (anderes UGW) gestartet sein darf, sonst flappen die Routen ständig<br/> |
|||
* Einstellung: |
|||
2.190: UGW-AP<br/> |
|||
{| class="wikitable" |
|||
2.244: User-AP (hro-beratung)<br/> |
|||
| Name || switch-ae22-1 |
|||
2.250: User-AP (hro-gaeste)<br/> |
|||
|- |
|||
2.251: User-AP (hro-schzentrum)<br/> |
|||
| Netmask || 255.255.255.255 |
|||
2.252: User-AP (hro-schnordost)<br/> |
|||
|- |
|||
2.253: User-AP (hro-schnordwest)<br/> |
|||
| Gateway || 192.168.3.49 |
|||
2.254: UGW-AP |
|||
|- |
|||
| DNS || - |
|||
|- |
|||
| NTP || disabled |
|||
|- |
|||
| user || root |
|||
|- |
|||
| HNA || per AP3.49 + Masquerading |
|||
|} |
|||
=== Aktueller Stand === |
|||
* Ports: |
|||
{| class="wikitable" |
|||
! Port |
|||
! Verbindung zu |
|||
|- |
|||
| 1 |
|||
|Patchfeld Port 13 |
|||
|- |
|||
| 2 |
|||
|Patchfeld Port 8 |
|||
|- |
|||
| 3 |
|||
|Patchfeld Port 7 |
|||
|- |
|||
| 4 |
|||
|Patchfeld Port 12 |
|||
|- |
|||
| 5 |
|||
|Uni |
|||
|} |
|||
====Dach==== |
|||
''Switch-ae22-2'' (192.168.5.29): |
|||
Uns steht ein Drei-Meter-Mast zur Verfügung. Am Fuße des Masts ist ein kleiner Schaltkasten montiert. Dort enden 13 Kabel (aus dem Verteilerraum) in einem Patchpanel. Der Verteilerkasten ist stromlos - er dient lediglich als gut zugängliche Wartungsschnittstelle für die 13 Kabel beim Übergang zu den montierten APs. |
|||
* Einstellung: |
|||
{| class="wikitable" |
|||
| Name || switch-ae22-2 |
|||
|- |
|||
| Netmask || 255.255.255.255 |
|||
|- |
|||
| Gateway || 192.168.3.49 |
|||
|- |
|||
| DNS || - |
|||
|- |
|||
| NTP || disabled |
|||
|- |
|||
| user || root |
|||
|- |
|||
| HNA || per AP3.49 + Masquerading |
|||
|} |
|||
Ein aktuelles Bild des Mastes gibt es unter https://www.opennet-initiative.de/gallery/standorte/Rostock-Suedstadt/Albert-Einstein-Strasse-22 |
|||
* Ports: |
|||
{| class="wikitable" |
|||
! Port |
|||
! Verbindung zu |
|||
|- |
|||
| 1 |
|||
|zum ER-X (AP3.38) |
|||
|- |
|||
| 2 |
|||
|frei |
|||
|- |
|||
| 3 |
|||
|frei |
|||
|- |
|||
| 4 |
|||
|frei |
|||
|- |
|||
| 5 |
|||
|Uni |
|||
|} |
|||
==== Verteilerraum für Dach ==== |
|||
''Ubnt ER-X (192.168.3.38)'' |
|||
Die 13 Kabel vom Dach enden in dem kleinen Raum 335 in einem Patchpanel im ersten Rack. Ein weiteres Patchpanel (wenige Ports) führt in Richtung unserer Server im Rechenzentrum (siehe unten). Von diesem Rack aus versorgen wir die APs auf dem Dach mit Strom und binden Sie an unsere Server im Rechenzentrum an. |
|||
Aktive Geräte: |
|||
Auf diesem Router ist die Opennet Firmware installiert. Er wird benötigt, weil die dahinter angeschlossen PowerBeam (AP5.34) nur als Layer2 Wifi Bridge fungiert. |
|||
* switch-ae22-1 AP5.28: [[Ubiquiti EdgeSwitch|EdgeSwitch (ES-10XP)]]; |
|||
** Port 1: |
|||
{| class="wikitable" |
|||
** Port 2: |
|||
** Port 3: AP2.47 |
|||
! Label |
|||
** Port 4: |
|||
! Verbindung zu |
|||
** Port 5: verbunden mit [[AP2.179]] zum [[Projekt UNIRO]] |
|||
|- |
|||
** Port 6: |
|||
| ? |
|||
** Port 7: |
|||
|13.38 |
|||
** Port 8: |
|||
|zu Switch-ae22-2 (192.168.5.29) |
|||
** Port 9: |
|||
|- |
|||
** Port 10: hier ist evtl. noch einen LWL Uplink zum Serverraum physisch gesteckt. Stand 22.04.2026 ist die Gegenseite jedoch nirgend aktiv verbunden (weil wir im Serverraum nach dem Debuggen Dinge vereinfachen wollen und ggf. nur ein Kabel nutzen wollen in Zukunft) |
|||
| ? |
|||
* AP2.179 (Ubiquiti ER-X): Teil von [[Projekt UNIRO]]. Zusätzlich angeschlossen sind: |
|||
|3.38 PoE |
|||
** eth0: mgmt |
|||
|zu AP5.34 via Patchpanel (siehe Patchpanel Beschreibung) |
|||
** eth1 - on_eth_1: anderer Switch AP5.28 |
|||
|} |
|||
** eth2 - on_eth_2: AP5.32 (Kraftwerk) - statische Route 22.179 + HNA + NAT |
|||
** eth3 - on_eth_3: AP5.28 (HGK) - PoE aktiviert |
|||
** eth4 - on_eth_4: AP5.66 (on_eth4) (Z10) - statische Route 42.179 + HNA + NAT |
|||
** eth5 - on_eth_0: (SFP) Uplink per LWL (zum Serverraum) 2.181 |
|||
====Serverraum Informatik (EG)==== |
====Serverraum Informatik (EG)==== |
||
=====Geräte===== |
=====Geräte===== |
||
* Cisco Catalyst 3750-X Switch, incl. 1G SFP LR + 10G SFP SR |
* switch-ae22.on, Cisco Catalyst 3750-X Switch, incl. 1G SFP LR + 10G SFP SR |
||
* UNIRO LWL OLSR Mesh Router AP2.181 / AP2.182 (auf 1 HE 19" Fachboden) |
|||
* [[Server/tamago]] |
* [[Server/tamago]] |
||
* [[Server/aqua]] |
* [[Server/aqua]] |
||
| Zeile 263: | Zeile 142: | ||
=====Sonstiges===== |
=====Sonstiges===== |
||
* Im zentralen Serverraum der Informatik (R027) sind unsere Server untergebracht (Rack 1.2, rechts) |
* Im zentralen Serverraum der Informatik (R027) sind unsere Server untergebracht (Rack 1.2, rechts) |
||
* Anbindung an andere Gebäude bzw. im Gebäude erfolgt über unser [[Projekt UNIRO]] via LWL OLSR Router |
|||
* Vom ITMZ kommen zwei VLANs an (Mesh, WAN). |
|||
* Am Patchfeld, Port 051-21, liegt das VLAN für 192.168.0.0/16 von Opennet. Dieses VLAN kann an alle Standorte der Universität geschaltet werden. Das selbe VLAN dient auch zur Anbindung der Geräte auf dem Dach von AE22, Ulmenstraße und August-Bebel-Straße. |
|||
* Am Patchfeld, Port 051-23 liegt das VLAN für 139.30.241.0/24. Opennet nutzt hier einige IP-Adressen (Achtung, nicht alle, bitte nicht einfach eine auswählen). |
* Am Patchfeld, Port 051-23 liegt das VLAN für 139.30.241.0/24. Opennet nutzt hier einige IP-Adressen (Achtung, nicht alle, bitte nicht einfach eine auswählen). |
||
* Opennet hat einen 48-Port Switch von Cisco im Serverraum der Informatik (Raum 027). An diesem hängt der Uplink zum ITMZ/UNIRO, [[Server/tamago|tamago]], [[Server/aqua|aqua]] sowie die Anbindung HRO. |
* Opennet hat einen 48-Port Switch von Cisco im Serverraum der Informatik (Raum 027). An diesem hängt der Uplink zum ITMZ/UNIRO, [[Server/tamago|tamago]], [[Server/aqua|aqua]] sowie die Anbindung HRO. |
||
| Zeile 280: | Zeile 158: | ||
* Port 3, [[Server/tamago]] (VLAN Trunk 802.1q: uniro-mesh, hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest) |
* Port 3, [[Server/tamago]] (VLAN Trunk 802.1q: uniro-mesh, hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest) |
||
* Port 4-11, VLAN 1 / shutdown, frei |
* Port 4-11, VLAN 1 / shutdown, frei |
||
* Port 12, Uplink UNIRO (VLAN 100 / uniro-mesh, lokale APs AE22 + VLAN in UNIRO) |
* Port 12, frei, ehem. Uplink UNIRO (VLAN 100 / uniro-mesh, lokale APs AE22 + VLAN in UNIRO) |
||
* Port 13 |
* Port 13, VLAN 100 / uniro-mesh, frei |
||
* Port 14, [[AP2.181]] (VLAN 100 / uniro-mesh) |
|||
* Port 15, [[AP2.182]] (VLAN 100 / uniro-mesh) |
|||
* Port 16-21, VLAN 100 / uniro-mesh, frei |
|||
** Port 16 (oder so) verbunden mit Patchfeld und Weiterleitung in Adminraum (Vorraum) |
|||
* Port 22, (AE22 Dach) Direktverbindung per LWL-RJ45 Medienkonverter, 1 G BiDi SFP (VLAN 100 / uniro-mesh) |
|||
* Port 23, VLAN 100 / uniro-mesh, frei |
|||
* Port 24-36, VLAN 1 / shutdown, frei |
* Port 24-36, VLAN 1 / shutdown, frei |
||
* Port 37, [[Server/aqua]] IPMI (VLAN 100 / uniro-mesh) |
* Port 37, [[Server/aqua]] IPMI (VLAN 100 / uniro-mesh) |
||
| Zeile 287: | Zeile 171: | ||
* Port 39-48, VLAN 1 / shutdown, frei |
* Port 39-48, VLAN 1 / shutdown, frei |
||
* Port 49, Uplink HRO (VLAN Trunk 802.1q: hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest; 1 G SPF LR) |
* Port 49, Uplink HRO (VLAN Trunk 802.1q: hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest; 1 G SPF LR) |
||
* Port 50- |
* Port 50-52, VLAN 1 / shutdown, frei (in Port 53 steckt(e) ein 10 G SPF SR für spätere Umstellung Uplink UNIRO) |
||
* Port 53, switch-ae22-1 |
|||
Verkabelung: |
|||
Verkablung: |
|||
* Tamago |
* Tamago |
||
** NIC 1 = Patchfeld 1.2.10 zu Informatik-Switch Port 5 |
** NIC 1 = Patchfeld 1.2.10 zu Informatik-Switch Port 5 |
||
| Zeile 307: | Zeile 192: | ||
VLAN ID für Hansestadt Rostock siehe auch [[Projekt HRO]]. |
VLAN ID für Hansestadt Rostock siehe auch [[Projekt HRO]]. |
||
Opennet Switch und Server-IPMI Mesh HNA auf |
Opennet Switch und Server-IPMI Mesh HNA auf AP2.179: |
||
uci add network route |
uci add network route |
||
uci set network.@route[0]=route |
uci set network.@route[0]=route |
||
| Zeile 332: | Zeile 217: | ||
uci set olsrd.@Hna4[2].netaddr=192.168.5.20 |
uci set olsrd.@Hna4[2].netaddr=192.168.5.20 |
||
uci set olsrd.@Hna4[2].netmask=255.255.255.255 |
uci set olsrd.@Hna4[2].netmask=255.255.255.255 |
||
uci add firewall |
uci add firewall nat |
||
uci set firewall.@ |
uci set firewall.@nat[0]=nat |
||
uci set firewall.@ |
uci set firewall.@nat[0].src='on_mesh' |
||
uci set firewall.@ |
uci set firewall.@nat[0].snat_ip='192.168.2.179' |
||
uci set firewall.@ |
uci set firewall.@nat[0].target='SNAT' |
||
uci set firewall.@ |
uci set firewall.@nat[0].dest_ip='192.168.5.6' |
||
uci set firewall.@ |
uci set firewall.@nat[0].proto='all' |
||
uci |
uci add firewall nat |
||
uci |
uci set firewall.@nat[1]=nat |
||
uci set firewall.@ |
uci set firewall.@nat[1].src='on_mesh' |
||
uci set firewall.@ |
uci set firewall.@nat[1].snat_ip='192.168.2.179' |
||
uci set firewall.@ |
uci set firewall.@nat[1].target='SNAT' |
||
uci set firewall.@ |
uci set firewall.@nat[1].dest_ip='192.168.5.7' |
||
uci set firewall.@ |
uci set firewall.@nat[1].proto='all' |
||
uci |
uci add firewall nat |
||
uci set firewall.@ |
uci set firewall.@nat[2]=nat |
||
uci |
uci set firewall.@nat[2].src='on_mesh' |
||
uci set firewall.@ |
uci set firewall.@nat[2].snat_ip='192.168.2.179' |
||
uci set firewall.@ |
uci set firewall.@nat[2].target='SNAT' |
||
uci set firewall.@ |
uci set firewall.@nat[2].dest_ip='192.168.5.20' |
||
uci set firewall.@ |
uci set firewall.@nat[2].proto='all' |
||
uci set firewall.@redirect[2].target=SNAT |
|||
uci set firewall.@redirect[2].dest_ip=192.168.5.20 |
|||
uci set firewall.@redirect[2].src_dip=192.168.13.47 |
|||
uci commit |
uci commit |
||
=== ToDo === |
=== ToDo === |
||
* Anbindung Kantenschutz bei Herausführung der Kabel aus dem Gebäude, Material übergeben od. Frieda (noch offen?, Stand 2020/03/12) |
|||
* Installation zusätzlicher AP für Backbone Verbindungen, siehe [[Projekt AE22/Erneuerung 2018]] |
|||
* behelfsmäßig bunte Kabelmischung im Rack im Verteilerraum (Raum 335) durch vier rote Kabel (2m) ersetzen (noch offen, Stand 2020/03/12) |
|||
* Anbindung Kantenschutz bei Herausführung der Kabel aus dem Gebäude, Material liegt in der Frieda |
|||
* Dokumentation Patchfeld und Verkabelung auf dem Dach fehlt, Benutzung des Port 5 auf switch-ae22-1 unklar (Stand 2020/05/03) |
|||
=== Links === |
=== Links === |
||
| Zeile 377: | Zeile 260: | ||
* 30. November 2017: Thomas u. Mathias setzen neuen Server (DELL R330) als neuen Tamago in Betrieb, der alte Server wird vorübergehend zu Titan umbenannt; gleichzeitig erhalten Aqua u. Tamago wieder einen KVM Anbindung (via Informatik KVM2) |
* 30. November 2017: Thomas u. Mathias setzen neuen Server (DELL R330) als neuen Tamago in Betrieb, der alte Server wird vorübergehend zu Titan umbenannt; gleichzeitig erhalten Aqua u. Tamago wieder einen KVM Anbindung (via Informatik KVM2) |
||
* 25. Januar 2019: Eine Port-Sperre für externe Zugriffe wurden aufgehoben. Der Server Titan hat nun auch eine KVM Anbindung erhalten (via KVM2). |
* 25. Januar 2019: Eine Port-Sperre für externe Zugriffe wurden aufgehoben. Der Server Titan hat nun auch eine KVM Anbindung erhalten (via KVM2). |
||
* [[Benutzer:Lars/Blog:2019 September 18 20:53:03 CEST|18. September 2019]]: AP3.48 getauscht; drei weitere Nanostation-AC-loco-Geräte montiert; 5-Port-POE-Switch gegen 10-Port-Switch getauscht |
|||
* März 2020 - der Standort wird via [[Projekt UNIRO]] mit neuer Opennet EdgeRouter X-SFP LWL Backbone Technik angeschlossen |
|||
[[Kategorie:Opennet Projekte]] |
|||
* Juli 2021 - LoRaWAN Gateway angebaut. KG-Rohr oben am Mast. Über Leitung 11 am Patchfeld zum Datenverteilraum. Von dort direkt auf Switch mit PoE und DSL-Anschluss dahinter. Nicht direkt mit Opennet verbunden. |
|||
* April 2026 - Die Verbindung Dach-Serverraum war unterbrochen. Es gab mehrere Besuche und Tätigkeiten. In kurz: AP2.280 ist defekt. Er wurde durch LWL-RJ45 Wandler ersetzt. Defekter Kuper-SFP im Verteillerraum Dach ausgebaut. |
|||
* 02. Juli 2026: [[Benutzer:Thm| Thomas]] und Chris demontieren AP5.29 und AP3.38: TOUGHSwitch "Switch-ae22-2" (AP5.29) war nicht mehr über Port 5 "UNI" angebunden und versorgte somit nur noch mit seinem PoE-Port 1 den ER-X (AP3.38) mit Strom. Port eth4 vom AP3.38 war mit Ubiquiti PowerBeam 5AC 300 ISO (AP5.34) verbunden. AP5.34 steckt nun im ER-X (AP2.179) im Port eth2 "on_eth3". |
|||
Aktuelle Version vom 30. September 2026, 17:41 Uhr
Info
Der Standort Albert-Einstein-Straße 22 in Rostock ist der Nachfolger der Installation auf der Albert-Einstein-Straße 21. Wir haben einen eigenen Mast und dürfen Server unterstellen. Kontakt über Thomas.
Karte: https://map.opennet-initiative.de/#17;12.10748697955489;54.07726057161037
Status
WLAN / Dachinstallation
| AP Nr. | Modell | Aufgabe | Notizen | Switch |
|---|---|---|---|---|
| 2.47 | MikroTik mANTBox 15s | Nutzer Nord | SSID: 2.47ac.opennet-initiative.de | switch-ae22-1 / ? |
| 2.72 | Ubiquiti NanoStation AC loco | Nutzer Süd | switch-ae22-1 / 1 | |
| 2.73 | Ubiquiti NanoStation AC loco | Nutzer West | switch-ae22-1 / 8 | |
| 2.79 | Ubiquiti NanoStation AC loco | Richtung Ostseestadion | switch-ae22-1 / 6 | |
| 3.47 | Ubiquiti NanoStation M5 XW | Nutzer Ost | switch-ae22-1 / 7 | |
| 3.48 | Ubiquiti NanoStation AC loco | Backbone Projekt Z10 | PoE auf Port deaktiviert; AP kann abgebaut werden weil durch 60GHz Strecke ersetzt | switch-ae22-1 / 2 |
| 3.49 | Ubiquiti NanoStation M5 XW | Backbone Projekt Klinikum Südstadt | switch-ae22-1 / 4 | |
| 5.32 (OLSR via 2.179) | Ubiquiti airFiber 60 Long-Range (60 GHz) | Projekt Kraftwerk Rostock | WLAN-Brücke (ohne OLSR); über AP2.179 ER-X im Verteilerraum angebunden; Strom per PoE-Injektor (48 V) |
- |
| 5.34 (3.38) | Ubiquiti PowerBeam 5AC 300 ISO | Backbone Projekt Heilig Geist Kirche | Wifi-Bridge (ohne OLSR); über AP3.38 ER-X im Verteilerraum angebunden |
switch-ae22-1 / ? |
| 5.66 (OLSR via 2.179) | Ubiquiti GigaBeam LR (60/5 GHz) | Backbone Projekt Z10 | WLAN-Brücke (ohne OLSR); über AP2.179 ER-X im Verteilerraum angebunden; Strom per PoE-Injektor | |
| frei | switch-ae22-1 / 5 |
Projekt UNIRO LWL Backbone
2.179
2.181
2.182
Rechenzentrum (virtualisierte APs)
2.189: UGW-AP - gestoppt weil er nicht gleichzeitig mit 2.190 (anderes UGW) gestartet sein darf, sonst flappen die Routen ständig
2.190: UGW-AP
2.244: User-AP (hro-beratung)
2.250: User-AP (hro-gaeste)
2.251: User-AP (hro-schzentrum)
2.252: User-AP (hro-schnordost)
2.253: User-AP (hro-schnordwest)
2.254: UGW-AP
Aktueller Stand
Dach
Uns steht ein Drei-Meter-Mast zur Verfügung. Am Fuße des Masts ist ein kleiner Schaltkasten montiert. Dort enden 13 Kabel (aus dem Verteilerraum) in einem Patchpanel. Der Verteilerkasten ist stromlos - er dient lediglich als gut zugängliche Wartungsschnittstelle für die 13 Kabel beim Übergang zu den montierten APs.
Ein aktuelles Bild des Mastes gibt es unter https://www.opennet-initiative.de/gallery/standorte/Rostock-Suedstadt/Albert-Einstein-Strasse-22
Verteilerraum für Dach
Die 13 Kabel vom Dach enden in dem kleinen Raum 335 in einem Patchpanel im ersten Rack. Ein weiteres Patchpanel (wenige Ports) führt in Richtung unserer Server im Rechenzentrum (siehe unten). Von diesem Rack aus versorgen wir die APs auf dem Dach mit Strom und binden Sie an unsere Server im Rechenzentrum an.
Aktive Geräte:
- switch-ae22-1 AP5.28: EdgeSwitch (ES-10XP);
- Port 1:
- Port 2:
- Port 3: AP2.47
- Port 4:
- Port 5: verbunden mit AP2.179 zum Projekt UNIRO
- Port 6:
- Port 7:
- Port 8:
- Port 9:
- Port 10: hier ist evtl. noch einen LWL Uplink zum Serverraum physisch gesteckt. Stand 22.04.2026 ist die Gegenseite jedoch nirgend aktiv verbunden (weil wir im Serverraum nach dem Debuggen Dinge vereinfachen wollen und ggf. nur ein Kabel nutzen wollen in Zukunft)
- AP2.179 (Ubiquiti ER-X): Teil von Projekt UNIRO. Zusätzlich angeschlossen sind:
- eth0: mgmt
- eth1 - on_eth_1: anderer Switch AP5.28
- eth2 - on_eth_2: AP5.32 (Kraftwerk) - statische Route 22.179 + HNA + NAT
- eth3 - on_eth_3: AP5.28 (HGK) - PoE aktiviert
- eth4 - on_eth_4: AP5.66 (on_eth4) (Z10) - statische Route 42.179 + HNA + NAT
- eth5 - on_eth_0: (SFP) Uplink per LWL (zum Serverraum) 2.181
Serverraum Informatik (EG)
Geräte
- switch-ae22.on, Cisco Catalyst 3750-X Switch, incl. 1G SFP LR + 10G SFP SR
- UNIRO LWL OLSR Mesh Router AP2.181 / AP2.182 (auf 1 HE 19" Fachboden)
- Server/tamago
- Server/aqua
- Server/titan


Sonstiges
- Im zentralen Serverraum der Informatik (R027) sind unsere Server untergebracht (Rack 1.2, rechts)
- Anbindung an andere Gebäude bzw. im Gebäude erfolgt über unser Projekt UNIRO via LWL OLSR Router
- Am Patchfeld, Port 051-23 liegt das VLAN für 139.30.241.0/24. Opennet nutzt hier einige IP-Adressen (Achtung, nicht alle, bitte nicht einfach eine auswählen).
- Opennet hat einen 48-Port Switch von Cisco im Serverraum der Informatik (Raum 027). An diesem hängt der Uplink zum ITMZ/UNIRO, tamago, aqua sowie die Anbindung HRO.
- Der Switch (Rack 2.3, links) ist über 192.168.5.7 (VLAN Opennet verbunden mit Uni-Mesh) und per SSH erreichbar (ohne OLSR)
- Für dieses Netz ist im Serverraum ein eigener Switch (Extreme Networks, Gigabit) vorhanden. Dort sind unsere Server extern angebunden. Dieser Switch wird vom Institut für Informatik der Universität betrieben und verwaltet. Die Anbindung dieses Switches erfolgt durch das ITMZ.
KVM Informatik:
- KVM Zugang erfolgt mit Rechtevergabe über Informatik-Accounts auf https://kvm2.informatik.uni-rostock.de
- zur Erreichbarkeit des KVM ist Informatik VPN notwendig, ebenfalls via Informatik-Account, Zugang via Checkpoint VPN Client auf vpn.informatik.uni-rostock.de
- es wird Java JRE 1.6 oder höher im Browser benötigt (z.B. via SeaMonkey 2.49.4 via NSAPI Plugin - Java)
Switch Belegung:
- Port 1, Server/titan (VLAN Trunk 802.1q: uniro-mesh, hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest)
- Port 2, Server/aqua (VLAN Trunk 802.1q: uniro-mesh, hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest)
- Port 3, Server/tamago (VLAN Trunk 802.1q: uniro-mesh, hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest)
- Port 4-11, VLAN 1 / shutdown, frei
- Port 12, frei, ehem. Uplink UNIRO (VLAN 100 / uniro-mesh, lokale APs AE22 + VLAN in UNIRO)
- Port 13, VLAN 100 / uniro-mesh, frei
- Port 14, AP2.181 (VLAN 100 / uniro-mesh)
- Port 15, AP2.182 (VLAN 100 / uniro-mesh)
- Port 16-21, VLAN 100 / uniro-mesh, frei
- Port 16 (oder so) verbunden mit Patchfeld und Weiterleitung in Adminraum (Vorraum)
- Port 22, (AE22 Dach) Direktverbindung per LWL-RJ45 Medienkonverter, 1 G BiDi SFP (VLAN 100 / uniro-mesh)
- Port 23, VLAN 100 / uniro-mesh, frei
- Port 24-36, VLAN 1 / shutdown, frei
- Port 37, Server/aqua IPMI (VLAN 100 / uniro-mesh)
- Port 38, Server/tamago IPMI (VLAN 100 / uniro-mesh)
- Port 39-48, VLAN 1 / shutdown, frei
- Port 49, Uplink HRO (VLAN Trunk 802.1q: hro-mesh, hro-beratung, hro-gaeste, hro-schzentrum, hro-schnordost, hro-schnordwest; 1 G SPF LR)
- Port 50-52, VLAN 1 / shutdown, frei (in Port 53 steckt(e) ein 10 G SPF SR für spätere Umstellung Uplink UNIRO)
- Port 53, switch-ae22-1
Verkabelung:
- Tamago
- NIC 1 = Patchfeld 1.2.10 zu Informatik-Switch Port 5
- NIC 2 = Patchfeld 1.2.14 zu Opennet-Switch Port 3
- IPMI - direktes Kabel ("Opennet 2") zu Opennet Switch Port 38
- VGA+USB - Informatik-KVM 2 Port 7
- Aqua
- NIC 1 = direkt Informatik-Switch Port 17
- NIC 2 = direkt Opennet-Switch Port 2
- IPMI - direktes Kabel ("Opennet 1") zu Opennet Switch Port 37
- VGA+USB - Informatik-KVM Port 9
- Titan
- NIC 1 = 1.2.12 Informatik-Switch Port 3
- NIC 2 = 1.2.11 Opennet-Switch Port 1
- VGA+USB - kein KVM Anschluss derzeit
VLAN ID für Hansestadt Rostock siehe auch Projekt HRO.
Opennet Switch und Server-IPMI Mesh HNA auf AP2.179:
uci add network route uci set network.@route[0]=route uci set network.@route[0].interface=on_eth_0 uci set network.@route[0].target=192.168.5.6 uci add network route uci set network.@route[1]=route uci set network.@route[1].interface=on_eth_0 uci set network.@route[1].target=192.168.5.7 uci add network route uci set network.@route[2]=route uci set network.@route[2].interface=on_eth_0 uci set network.@route[2].target=192.168.5.20 uci add olsrd Hna4 uci set olsrd.@Hna4[0]=Hna4 uci set olsrd.@Hna4[0].netaddr=192.168.5.6 uci set olsrd.@Hna4[0].netmask=255.255.255.255 uci add olsrd Hna4 uci set olsrd.@Hna4[1]=Hna4 uci set olsrd.@Hna4[1].netaddr=192.168.5.7 uci set olsrd.@Hna4[1].netmask=255.255.255.255 uci add olsrd Hna4 uci set olsrd.@Hna4[2]=Hna4 uci set olsrd.@Hna4[2].netaddr=192.168.5.20 uci set olsrd.@Hna4[2].netmask=255.255.255.255 uci add firewall nat uci set firewall.@nat[0]=nat uci set firewall.@nat[0].src='on_mesh' uci set firewall.@nat[0].snat_ip='192.168.2.179' uci set firewall.@nat[0].target='SNAT' uci set firewall.@nat[0].dest_ip='192.168.5.6' uci set firewall.@nat[0].proto='all' uci add firewall nat uci set firewall.@nat[1]=nat uci set firewall.@nat[1].src='on_mesh' uci set firewall.@nat[1].snat_ip='192.168.2.179' uci set firewall.@nat[1].target='SNAT' uci set firewall.@nat[1].dest_ip='192.168.5.7' uci set firewall.@nat[1].proto='all' uci add firewall nat uci set firewall.@nat[2]=nat uci set firewall.@nat[2].src='on_mesh' uci set firewall.@nat[2].snat_ip='192.168.2.179' uci set firewall.@nat[2].target='SNAT' uci set firewall.@nat[2].dest_ip='192.168.5.20' uci set firewall.@nat[2].proto='all' uci commit
ToDo
- Anbindung Kantenschutz bei Herausführung der Kabel aus dem Gebäude, Material übergeben od. Frieda (noch offen?, Stand 2020/03/12)
- behelfsmäßig bunte Kabelmischung im Rack im Verteilerraum (Raum 335) durch vier rote Kabel (2m) ersetzen (noch offen, Stand 2020/03/12)
- Dokumentation Patchfeld und Verkabelung auf dem Dach fehlt, Benutzung des Port 5 auf switch-ae22-1 unklar (Stand 2020/05/03)
Links
- Bilder: https://www.opennet-initiative.de/gallery/standorte/Rostock-Suedstadt/Albert-Einstein-Strasse-22
Historie
- 9. Dezember 2011 - Jörg und Thomas haben heute das Kästchen für außen mit 14 Kabeldurchführungen ausgestattet. Danach außen angebaut und die Kabel eingezogen. Max und Christianw haben auf AE21 alles abgebaut. Geborgen wurden AP4, AP129, AP182, AP2.7, AP2.8 ein Asus und ein Avila. Dazu ein paar Antennen. Max und Christianw haben dann alles ins neue Gebäude geschleppt. Wir haben AP1.182 wieder angebaut und die MARS Planarantenne in Richtung Rigaer Straße ausgerichtet. Auch die NanoStation Richtung Heilig Geist Kirche hängt schon. Die Verkabelung ist aus dem Schaltraum bis in unseren Außenkasten auf sechs Kabeln okay. Eines muss noch geprüft werden.
- 13. Dezember 2011: Thomas und Christianw haben heute bei Sturm und Regen die restlichen Geräte angebaut und verkabelt.
- 14. Dezember 2011: Thomas hat sich um den Anschluss an den Switch gekümmert. Jetzt sind wieder alle APs vernünftig online. Datenraten:
2.7 (RX=35MBit/s, TX=25MBit/s) --> 2.3 (Z10); 2.8 (RX=38MBit/s, TX=45MBit/s) --> 2.5 (Klinikum); 1.152 (RX=4MBit/s, TX=0,02MBit/s; allerdings beim Messen häufige Timeouts) --> 1.162 (Kirche) - 26. November 2016: Thomas und Mathias haben den HP Switch durch einen Cisco Switch ersetzt und die Anbindung der Hansestadt Rostock auf selbigen via 1G LWL Monomode (LR) vorgenommen. Temporär haben wir einen Router zwischen den beiden Opennet VLAN Meshnetzen (Hansestadt, Uniro) installiert zum Testen.
- 27. November 2016: neuer virtueller AP2.250 aufgenommen als Instanz für die Hansestadt Rostock (Standort wird noch final bestimmt)
- 02. Januar 2017: Switch wird durch ein 48 Port 1G Modell (Cisco) ersetzt; alter Server sol1 (ehemals Sixx IPv6 Tunnel) wird final angeschaltet; hatte 2000 Tage Uptime
- Februar 2017: Server Aqua wird durch neue Hardware (DELL R330) ersetzt
- 15. Oktober 2017: neuer virtueller AP2.190 aufgenommen als UGW-AP Instanz auf Server aqua als Redundanz
- 30. November 2017: Thomas u. Mathias setzen neuen Server (DELL R330) als neuen Tamago in Betrieb, der alte Server wird vorübergehend zu Titan umbenannt; gleichzeitig erhalten Aqua u. Tamago wieder einen KVM Anbindung (via Informatik KVM2)
- 25. Januar 2019: Eine Port-Sperre für externe Zugriffe wurden aufgehoben. Der Server Titan hat nun auch eine KVM Anbindung erhalten (via KVM2).
- 18. September 2019: AP3.48 getauscht; drei weitere Nanostation-AC-loco-Geräte montiert; 5-Port-POE-Switch gegen 10-Port-Switch getauscht
- März 2020 - der Standort wird via Projekt UNIRO mit neuer Opennet EdgeRouter X-SFP LWL Backbone Technik angeschlossen
- Juli 2021 - LoRaWAN Gateway angebaut. KG-Rohr oben am Mast. Über Leitung 11 am Patchfeld zum Datenverteilraum. Von dort direkt auf Switch mit PoE und DSL-Anschluss dahinter. Nicht direkt mit Opennet verbunden.
- April 2026 - Die Verbindung Dach-Serverraum war unterbrochen. Es gab mehrere Besuche und Tätigkeiten. In kurz: AP2.280 ist defekt. Er wurde durch LWL-RJ45 Wandler ersetzt. Defekter Kuper-SFP im Verteillerraum Dach ausgebaut.
- 02. Juli 2026: Thomas und Chris demontieren AP5.29 und AP3.38: TOUGHSwitch "Switch-ae22-2" (AP5.29) war nicht mehr über Port 5 "UNI" angebunden und versorgte somit nur noch mit seinem PoE-Port 1 den ER-X (AP3.38) mit Strom. Port eth4 vom AP3.38 war mit Ubiquiti PowerBeam 5AC 300 ISO (AP5.34) verbunden. AP5.34 steckt nun im ER-X (AP2.179) im Port eth2 "on_eth3".