Zum Inhalt springen

Projekt Kab17: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
MathiasMahnke (Diskussion | Beiträge)
→Aktueller Stand: Switch Austausch
Zeile 39: Zeile 39:
* [[AP1.188]] als 5 Ghz Anbindung zum [[Projekt Borwinschule]] [[AP1.55]] (Client, CH116)
* [[AP1.188]] als 5 Ghz Anbindung zum [[Projekt Borwinschule]] [[AP1.55]] (Client, CH116)
* [[AP1.191]] als 5 Ghz Anbindung zum [[Projekt YCW]] [[AP1.70]] (Master, CH104)
* [[AP1.191]] als 5 Ghz Anbindung zum [[Projekt YCW]] [[AP1.70]] (Master, CH104)
* Ubiquiti UniFi Switch 16 POE-150W, UniFi Security Gateway 3P, UniFi AP-nanoHD, UniFi Cloud Key G2+
* ''switch-kab171'' [[Ubiquiti ToughSwitch]] TS-5-POE https://switch-kab171.on 192.168.5.17 (per OLSR HNA eingebunden)
* ''switch-kab172'' [[Ubiquiti ToughSwitch]] TS-5-POE https://switch-kab172.on 192.168.5.18 (per OLSR HNA eingebunden)
* ''pdu-kab17'' Koukaam NETIO-230B Intelligent Power Controller http://pdu-kab17.on 192.168.5.19 (per OLSR HNA eingebunden)
* ''pdu-kab17'' Koukaam NETIO-230B Intelligent Power Controller http://pdu-kab17.on 192.168.5.19 (per OLSR HNA eingebunden)
* ''6lowpan-kab17'' 6LoWPAN Gateway, DHCP Client
* ''6lowpan-kab17'' 6LoWPAN Gateway, DHCP Client
Zeile 59: Zeile 58:
* Port 9 = Opennet, ''frei''
* Port 9 = Opennet, ''frei''
* Port 10 = Opennet, pdu-kab17
* Port 10 = Opennet, pdu-kab17
* Port 11 = Opennet, [[AP1.4]] (Passive PoE)
* Port 11 = Opennet, [[AP1.4]] (Tagged, Passive PoE)
* Port 12 = Opennet, [[AP1.27]] (Kein PoE)
* Port 12 = Opennet, [[AP1.27]]
* Port 13 = Opennet, [[AP1.36]] (Kein PoE)
* Port 13 = Opennet, [[AP1.36]]
* Port 14 = Opennet, [[AP1.160]] (Passive PoE)
* Port 14 = Opennet, [[AP1.160]] (Passive PoE)
* Port 15 = Opennet, [[AP1.188]] (Passive PoE)
* Port 15 = Opennet, [[AP1.188]] (Passive PoE)
Zeile 68: Zeile 67:
VLAN Switch:
VLAN Switch:
* VLAN 1 = LAN
* VLAN 1 = LAN
* VLAN 2
* VLAN 2 = Mirror
* VLAN 3 = WAN
* VLAN 3 = WAN
* VLAN 4 = Opennet
* VLAN 4 = Opennet

Belegung Switch1:
* Port Mgnt = ONI-Mesh (Non-PoE Management)
* Port 1 = ONI-Mesh, [[AP1.4]] (Passive PoE)
* Port 2 = ONI-Mesh, [[AP1.27]] (Kein PoE)
* Port 3 = ONI-Mesh, [[AP1.36]] (Passive PoE)
* Port 4 = ONI-Mesh, [[AP1.160]] (Passive PoE)
* Port 5 = TRUNK (LAN, WAN, ONI-Lan1, ONI-Lan2, ONI-Mesh), switch-kab172 (Non-PoE)

Belegung Switch2:
* Port Mgnt = ONI-Mesh (Non-PoE Management)
* Port 1 = ONI-Mesh, [[AP1.188]] (Passive PoE)
* Port 2 = ONI-Mesh, [[AP1.191]] (Passive PoE)
* Port 3 = ONI-Mesh, frei (Non-PoE)
* Port 4 = ONI-Lan1, frei (Non-PoE)
* Port 5 = TRUNK (LAN, WAN, ONI-Lan1, ONI-Lan2, ONI-Mesh), switch-kab171 (Non-PoE)

Belegung [[AP1.27]]
* Port 1 = LAN, probe-kab17
* Port 2 = LAN, 6lowpan-kab17


[[Datei:Opennet Kab17 2012 07.jpg|thumb|right|Aufbau 2012]]
[[Datei:Opennet Kab17 2012 07.jpg|thumb|right|Aufbau 2012]]
VLAN Switch:
* 1 = LAN, Management Switch, nicht in Verwendung
* 2 = WAN, ehem. Internet Router für [[AP1.4]], nicht in Verwendung
* 3 = ONI-Lan1, ehem. 172.16.0.0/24 Opennet LAN von [[AP1.4]], nicht in Verwendung
* 4 = ONI-Mesh, 192.168.0.0/16, Opennet Mesh zw. allen OLSR-Geräten
* 5 = ONI-Lan2, 172.17.0.0/24, Opennet LAN von [[AP1.27]]


VLAN AP1.4:
VLAN AP1.4:
Zeile 120: Zeile 93:
* 4 - [[AP1.27]] + (via USB) luftdaten-kab17 und probe-kab17
* 4 - [[AP1.27]] + (via USB) luftdaten-kab17 und probe-kab17


HNA Switch/Stromleiste auf AP1.4:
HNA Stromleiste auf AP1.4:
uci add network route
uci add network route
uci set network.@route[0]=route
uci set network.@route[0]=route

Version vom 21. März 2019, 09:50 Uhr

Info

Ein Opennet Knoten (Am Kabutzenhof 17) mit Dachinstallation, mehreren Hausbewohnern und 5 Ghz Uplinks. Kontakt über Mathias.

<OniFrame src="https://www.opennet-initiative.de/map/?lat=54.093&lon=12.111&zoom=17&layers=B00TTTT" height="300" width="600" style="padding:0px; margin:0px;" scrolling="no" marginheight="0" marginwidth="0" frameborder="0"></OniFrame>

Status

Mast 2012 für Standort AP27

<OnApStatus>1.4</OnApStatus> - <OnApLastSeen>1.4</OnApLastSeen>, Up: {{#OnApDataQuery:1.4}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}, VPN: gw {{#OnApDataGetValue:on_vpn_gw}} / up {{#OnApDataGetValue:on_vpn_status}}
<OnApStatus>1.27</OnApStatus> - <OnApLastSeen>1.27</OnApLastSeen>, Up: {{#OnApDataQuery:1.27}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}, VPN: gw {{#OnApDataGetValue:on_vpn_gw}} / up {{#OnApDataGetValue:on_vpn_status}}
<OnApStatus>1.36</OnApStatus> - <OnApLastSeen>1.36</OnApLastSeen>, Up: {{#OnApDataQuery:1.36}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}, VPN: gw {{#OnApDataGetValue:on_vpn_gw}} / up {{#OnApDataGetValue:on_vpn_status}}
<OnApStatus>1.160</OnApStatus> - <OnApLastSeen>1.160</OnApLastSeen>, Up: {{#OnApDataQuery:1.160}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}
<OnApStatus>1.188</OnApStatus> - <OnApLastSeen>1.188</OnApLastSeen>, Up: {{#OnApDataQuery:1.188}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}
<OnApStatus>1.191</OnApStatus> - <OnApLastSeen>1.191</OnApLastSeen>, Up: {{#OnApDataQuery:1.191}}{{#OnApDataGetValue:sys_uptime}}, Load: {{#OnApDataGetValue:sys_load}}

Historie

  • besteht bereits seit Beginn des Opennet 2005 in Rostock, wurde mehrfach umgebaut
  • Juli 2012 - Umstellung auf neuen Mast mit 3x UBNT Nanostation M5 HP und 1x UBNT Bullet 5
  • April 2013 - Erweiterung im Haus mit Power-LAN AP1.36
  • Oktober 2013 - Erweiterung im Haus per 5 Ghz WLAN AP1.149
  • 2014 - Umbau AP1.36 von Power-LAN auf neu gezogenes Ethernet Kabel
  • Juli 2016 - Installation neuer AP1.27 (TP-Link WDR4300), UBNT Bullet Rundstrahler wird zu AP1.4, Umstellung auf AP Firmware 0.5.2
  • August 2016 - Umstellung auf neue Switche auf Basis Ubiquiti ToughSwitch, Aktualisierung AP Firmware auf 0.5.3
  • Dezember 2016 - Austausch AP1.36 Linksys WRT54 gegen PC-Engines APU
  • Januar 2017 - Umstellung auf AP Firmware 0.5.3
  • Juni 2017 - Anpassung SSID zu YCW auf "ost.kab17.on-i.de" / Master
  • September 2017 - Luftdaten Sensor im Außenbereich installiert, siehe Benutzer:MathiasMahnke/Luftdaten; RIPE Atlas Probe installiert
  • Januar 2018 - 6LoWPAN Gateway installiert, Stromversorgung z.T. von Netzteilen auf 5 V USB an ToughSwitch umgestellt
  • März 2019 - Umstellung auf Ubiquiti Unifi Cloudkey, Switch, WLAN, Router

Aktueller Stand

Geräteübersicht:

  • AP1.4 als 5 Ghz Rundstrahler Außen "rundstrahler.kab17.on-i.de" (Master, CH60, 50 mW)
  • AP1.27 als Router für drahtgebundene Hausbewohner sowie 2.4 / 5 Ghz Rundstrahler Innen "olsr.opennet-initiative.de" (Ad-Hoc, CH1, 1 mW) + "dach.kab17.on-i.de" (Master, CH64, 5 mW)
  • AP1.36 als Router für drahtgebundene Hausbewohner (ohne WLAN)
  • AP1.160 als 5 Ghz Anbindung zum Projekt Bauamt AP1.177 (Client, CH108)
  • AP1.188 als 5 Ghz Anbindung zum Projekt Borwinschule AP1.55 (Client, CH116)
  • AP1.191 als 5 Ghz Anbindung zum Projekt YCW AP1.70 (Master, CH104)
  • Ubiquiti UniFi Switch 16 POE-150W, UniFi Security Gateway 3P, UniFi AP-nanoHD, UniFi Cloud Key G2+
  • pdu-kab17 Koukaam NETIO-230B Intelligent Power Controller http://pdu-kab17.on 192.168.5.19 (per OLSR HNA eingebunden)
  • 6lowpan-kab17 6LoWPAN Gateway, DHCP Client
  • probe-kab17 RIPE Atlas Probe #33528 (TP-Link MR3020) mit 1 Gbit USB Flash Drive, DHCP Client
  • luftdaten-kab17 Luftdaten.info Sensor (NodeMCU v3 Wi-Fi)
Aufbau 2012

Belegung Switch:

  • Port 1 = LAN, Cloudkey
  • Port 2 = LAN, Access Point
  • Port 3 = LAN, Capsule
  • Port 4 = LAN, probe-kab17
  • Port 5 = LAN, 6lowpan-kab17
  • Port 6 = LAN, Router
  • Port 7 = WAN, Router
  • Port 8 = WAN, AP1.36
  • Port 9 = Opennet, frei
  • Port 10 = Opennet, pdu-kab17
  • Port 11 = Opennet, AP1.4 (Tagged, Passive PoE)
  • Port 12 = Opennet, AP1.27
  • Port 13 = Opennet, AP1.36
  • Port 14 = Opennet, AP1.160 (Passive PoE)
  • Port 15 = Opennet, AP1.188 (Passive PoE)
  • Port 16 = Opennet, AP1.191 (Passive PoE)

VLAN Switch:

  • VLAN 1 = LAN
  • VLAN 2 = Mirror
  • VLAN 3 = WAN
  • VLAN 4 = Opennet
Aufbau 2012

VLAN AP1.4:

  • eth0.3" (lan)
  • eth0.4" (on_eth_0)
  • eth0.2" (wan)

VLAN AP1.27:

  • eth0.1 (lan) - LAN1+2
  • eth0.2 (wan) - WAN
  • eth0.3 (on_eth_0) - LAN3+4

Verkablung:

  • 1 - Cat5 Kabel in ehem. Schornstein (Flur) für AP1.27
  • 2 - Cat5 Kabel in Lüftungsrohr (Abstellraum) für ehem. AP1.36 in EG-links

Strom:

  • 1 - AP1.36
  • 2 - Switch
  • 3 - Router
  • 4 - AP1.27 + (via USB) luftdaten-kab17 und probe-kab17

HNA Stromleiste auf AP1.4:

uci add network route
uci set network.@route[0]=route
uci set network.@route[0].interface=on_eth_0
uci set network.@route[0].target=192.168.5.17
uci add network route
uci set network.@route[1]=route
uci set network.@route[1].interface=on_eth_0
uci set network.@route[1].target=192.168.5.18
uci add network route
uci set network.@route[1]=route
uci set network.@route[1].interface=on_eth_0
uci set network.@route[1].target=192.168.5.19
uci add olsrd Hna4
uci set olsrd.@Hna4[0]=Hna4
uci set olsrd.@Hna4[0].netaddr=192.168.5.17
uci set olsrd.@Hna4[0].netmask=255.255.255.255
uci add olsrd Hna4
uci set olsrd.@Hna4[1]=Hna4
uci set olsrd.@Hna4[1].netaddr=192.168.5.18
uci set olsrd.@Hna4[1].netmask=255.255.255.255
uci add olsrd Hna4
uci set olsrd.@Hna4[1]=Hna4
uci set olsrd.@Hna4[1].netaddr=192.168.5.19
uci set olsrd.@Hna4[1].netmask=255.255.255.255
uci add firewall redirect
uci set firewall.@redirect[1]=redirect
uci set firewall.@redirect[1].src=on_mesh
uci set firewall.@redirect[1].dest=on_mesh
uci set firewall.@redirect[1].proto=all
uci set firewall.@redirect[1].target=SNAT
uci set firewall.@redirect[1].dest_ip=192.168.5.17
uci set firewall.@redirect[1].src_dip=192.168.11.4
uci add firewall redirect
uci set firewall.@redirect[2]=redirect
uci set firewall.@redirect[2].src=on_mesh
uci set firewall.@redirect[2].dest=on_mesh
uci set firewall.@redirect[2].proto=all
uci set firewall.@redirect[2].target=SNAT
uci set firewall.@redirect[2].dest_ip=192.168.5.18
uci set firewall.@redirect[2].src_dip=192.168.11.4
uci add firewall redirect
uci set firewall.@redirect[2]=redirect
uci set firewall.@redirect[2].src=on_mesh
uci set firewall.@redirect[2].dest=on_mesh
uci set firewall.@redirect[2].proto=all
uci set firewall.@redirect[2].target=SNAT
uci set firewall.@redirect[2].dest_ip=192.168.5.19
uci set firewall.@redirect[2].src_dip=192.168.11.4
uci commit

ToDo

  • eine Loco M5 Kappe austauschen
  • Wechsel Software APs auf Stable Release
  • SSIDs prüfen + ggf. überarbeiten
  • Backbone Doku erweitern
  • Monitoring

Links