Zum Inhalt springen

Firmware UGW Konfigurieren: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
Hinweis auf unterstützte Firmware-Versionen
Aktualisierung auf Firmware v0.5.2
Zeile 1: Zeile 1:
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.

{{hinweis|Diese Dokumentation bezieht sich aktuell nur auf die Firmware-Version [[Opennet_Firmware_NG|v0.4-x]].<br/>
In der neueren Version [[Opennet_Firmware_2014|v0.5-x]] ist noch keine UGW-Funktionalität enthalten.}}


== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
== Schritt 1: Bestehenden Internetanschluss konfigurieren ==
Zeile 8: Zeile 5:
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
# "physikalische Einstellungen" -> passendes physisches Netzwerkinterface auswählen (oft eth1, beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
# "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0)
# "speichern und anwenden"
# "speichern und anwenden"


== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten ==
# "Opennet -> Base -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
# "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
# "Opennet -> Module": das Modul ''on-usergw'' installieren
# "ON Erweitert -> Internet freigeben"
# "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
# Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
## Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
⚫
# auf "Zertifikatsanfrage herunterladen" klicken
# die Datei zur Unterschrift hochladen: https://ca.opennet-initiative.de/csr/
## Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
⚫
## Variante 2: auf "Zertifikatsanfrage senden" klicken
# warte (Stunden, Tage, Monate) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
# warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
# die Zertifikatsdatei unter "Opennet -> ON Erweitert -> Internet freigeben" hochladen
# die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
# jetzt läd die Webseite und man wird informiert, dass jetzt kein Internet-Sharing möglich ist. Was man nicht sieht, sind die Tests, welche im Hintergrund durchgeführt werden. Erst wenn alle Tests erfolgreich waren, erscheint eine entsprechende Mitteilung auf der Seite.
# warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
# ein paar Minuten später findest du auf dieser Seite einen Überblick des Zustands der verfügbaren Opennet-Gateway-Server
# den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein - klicke anschließend auf "Freigabe aktivieren"
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein


== Optional: WLAN für Weiterverteilung konfigurieren ==
== Optional: WLAN für Weiterverteilung konfigurieren ==

Version vom 4. Dezember 2015, 23:40 Uhr

Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.

Schritt 1: Bestehenden Internetanschluss konfigurieren

Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.

  1. Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
  2. im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
  3. "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim TP-Link WR1043NDv2 ist es aber z.B. eth0)
  4. "speichern und anwenden"

Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten

  1. "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
  2. "Opennet -> Module": das Modul on-usergw installieren
  3. "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
    1. Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
    2. Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
    3. Variante 2: auf "Zertifikatsanfrage senden" klicken
  4. warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
  5. die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
  6. warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
  7. den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
  8. nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein

Optional: WLAN für Weiterverteilung konfigurieren

Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:

  • "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
    • Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
    • Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.