Firmware UGW Konfigurieren: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
Lars (Diskussion | Beiträge) Hinweis auf unterstützte Firmware-Versionen |
Lars (Diskussion | Beiträge) Aktualisierung auf Firmware v0.5.2 |
||
| Zeile 1: | Zeile 1: | ||
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann. |
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann. |
||
{{hinweis|Diese Dokumentation bezieht sich aktuell nur auf die Firmware-Version [[Opennet_Firmware_NG|v0.4-x]].<br/> |
|||
In der neueren Version [[Opennet_Firmware_2014|v0.5-x]] ist noch keine UGW-Funktionalität enthalten.}} |
|||
== Schritt 1: Bestehenden Internetanschluss konfigurieren == |
== Schritt 1: Bestehenden Internetanschluss konfigurieren == |
||
| Zeile 8: | Zeile 5: | ||
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten |
# Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten |
||
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken |
# im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken |
||
# " |
# "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim [http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd#switch.ports.for.vlans TP-Link WR1043NDv2] ist es aber z.B. eth0) |
||
# "speichern und anwenden" |
# "speichern und anwenden" |
||
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten == |
== Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten == |
||
# "Opennet -> |
# "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite) |
||
# "Opennet -> Module": das Modul ''on-usergw'' installieren |
|||
# "ON Erweitert -> Internet freigeben" |
|||
# "Opennet -> Internetfreigabe -> Schlüsselverwaltung": |
|||
# Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken |
## Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken |
||
| ⚫ | |||
# die Datei zur |
## Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/ |
||
| ⚫ | |||
# warte (Stunden |
# warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat |
||
# die Zertifikatsdatei unter "Opennet -> |
# die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen |
||
# jetzt läd die Webseite und man wird informiert, dass jetzt kein Internet-Sharing möglich ist. Was man nicht sieht, sind die Tests, welche im Hintergrund durchgeführt werden. Erst wenn alle Tests erfolgreich waren, erscheint eine entsprechende Mitteilung auf der Seite. |
|||
# warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways |
|||
# ein paar Minuten später findest du auf dieser Seite einen Überblick des Zustands der verfügbaren Opennet-Gateway-Server |
|||
# den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen" |
|||
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein |
# nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein |
||
== Optional: WLAN für Weiterverteilung konfigurieren == |
== Optional: WLAN für Weiterverteilung konfigurieren == |
||
Version vom 4. Dezember 2015, 23:40 Uhr
Im Folgenden wird beschrieben, wie die Usergateway-Funktion im Detail eingerichtet werden kann.
Schritt 1: Bestehenden Internetanschluss konfigurieren
Die bestehende kabelgebundene Internetverbindung muss als Ausgangspunkt konfiguriert werden. Hierzu muss die WAN Schnittstelle einem physischen Interface zuweisen werden.
- Administration -> Netzwerk -> Schnittstellen -> Bei "WAN" bearbeiten
- im Feld "Protokoll" den Wert "DHCP-Client" auswählen, dann "Switch Protocol" Knopf drücken
- "physische Konfiguration" -> passendes physisches Netzwerkinterface auswählen (oft "eth1", beim TP-Link WR1043NDv2 ist es aber z.B. eth0)
- "speichern und anwenden"
Schritt 2: IP konfigurieren, Zertifikate erstellen und auf VPN-Tunnel-Tests warten
- "Opennet -> Basis -> Netzwerk" - die Opennet-ID festlegen (folge den Anleitungen auf der Seite)
- "Opennet -> Module": das Modul on-usergw installieren
- "Opennet -> Internetfreigabe -> Schlüsselverwaltung":
- Name und Email-Adresse für die Erzeugung eines Zertifikats angeben; auf "Erzeugen" klicken
- Variante 1: auf "Zertifikatsanfrage herunterladen" klicken und anschließend die Datei zur Beglaubigung hochladen: https://ca.opennet-initiative.de/csr/
- Variante 2: auf "Zertifikatsanfrage senden" klicken
- warte (Minuten/Stunden/Tage) bis dein Zertifikat von einem Opennet-Menschen bestätigt wurde - du erhältst daraufhin eine Mail mit dem Zertifikat
- die Zertifikatsdatei unter "Opennet -> Internetfreigabe -> Schlüsselverwaltung" hochladen
- warte ein paar Minuten - im Hintergrund beginnen nun Tests bezüglich der möglichen vorhandenen Gateways
- den aktuellen Stand der Tests und der Verbindung findest du unter "Opennet -> Internetfreigabe -> Mesh-Verbindungen"
- nach einer halben Stunde sollten alle technischen Tests abgeschlossen sein
Optional: WLAN für Weiterverteilung konfigurieren
Wenn das Opennet weiter über WLAN verteilt werden soll, dann führe folgende Schritte aus:
- "Netzwerk -> Drahtlos -> Radio0" -> "Bearbeiten"
- Wähle unter "Modus" den Punkt "Client" und trage die SSID ein, falls du dich an den WLAN-Knoten eines Nachbarn hängst.
- Andernfalls eröffnest du eine eigene Verbindung durch die Auswahl von "Access Point" mit selbstgewählter SSID für die neue Opennet-Funkzelle.