2 Inbetriebnahme Verbinden Sie hierfür den LAN1 oder LAN2 (bevorzugt LAN1) Steckplatz mit einem RJ45 Netzwerkkabel mit Ihrem Netzwerk. Der Router erkennt automatisch, ob es sich um einen PC oder einen Switch handelt. Hinweis Beachten Sie bitte, dass ab Werk die Geräte mit aktiviertem DHCP Server ausgeliefert werden. Verwenden Sie entweder LAN 1 oder LAN2.
Kapitel Input- und Output Schaltkontakte. Multi-Communication-Port MCP1 Geräten, welche mit zusätzlichen Übertragungsmedien (CAN, Videoencoder bzw. –Decoder, etc.) ausgestattet sind, werden mit dem Rundsteckverbinder KMT-Nr. 700382 an den Anschluss MCP1 verbunden. Näheres zur Kabelkonfektionierung und zur Verwendung des MCP1, erfahren Sie im Kapitel Multi-Communication-Port.
DHCP-Modus: DHCP-Server SSID: KMT-<Interface-Bezeichnung> z. B. KMT-ath0 Um Zugang zum Webinterface zu erhalten, öffnen Sie bitte Ihren Internetbrowser und tippen Sie die oben genannte IP-Adresse in die Adressleiste ein. Einstellungen Sichern und Wiederherstellen In der Konfigurationsoberfläche in Ihrem Webbrowser finden Sie die Sicherung unter „Administration“...
Nach dem Betätigen des Buttons „ Backup“, wir die aktuelle Konfiguration zum Download angeboten. Um eine Konfiguration wiederherzustellen, müssen Sie zuerst die Datei auswählen, in dem Sie den Button „Durchsuchen“ anklicken. Sobald diese ausgewählt wurde, kann mit dem Button „Restore“ die Einstellungen übernommen werden.
2.11 HiSecMesh Wenn ihr Gerät Mesh unterstützt, ist eine spezielle Konfiguration notwendig. Unter „Setup- >Netzwerke“ müssen die beteiligten Schnittstellen auf „unbridged“ gesetzt werden. ZCM enable muss ausgewählt sein. Unter ZCM Bridge muss die Brücke ausgewählt werden, die verwendet werden soll. Diese können Sie zuvor unter „Create Bridge“ auf der gleichen Seite erstellen bzw. konfigurieren.
3 DC-Anschlussstecker Pinbelegung Pin 1: +Ub 8…48V DC Pin 2: Pin 3: n.c. Pin 4: n.c. Blick auf Frontseite 4 Status-LEDs Die LEDs (Ober- und Frontseite) signalisieren Ihnen den Geräte-, Funk- und Verbindungsstatus. WAS 4/3 Handbuch S. 9 | 38 Seite 9 von 38...
CTRL (Control) ein: Bootvorgang des Routers war erfolgreich aus: Router konnte nicht gebootet werden DC PWR (DC Power) ein: Versorgungsspannung vorhanden aus: Versorgungsspannung nicht vorhanden WAS 4/3 Handbuch S. 10 | 38 Seite 10 von 38...
WLAN 1 - WLAN 4 ein: Funkmodul ist vorhanden jedoch deaktivert schnelles blinken: es besteht Datenverkehr langsames blinken: Gerät scannt Kanäle aus: kein Funkmodul vorhanden WAN CBL ein: Benutzer wurde vom Provider authentifiziert, Gerät hat WAN-IP bezogen. Dieser Modus ist aktiv wenn das System als z.B.
Ausgänge setzen bzw. Eingänge auswerten Für das Setzen bzw. Auswerten der Schaltkontakte melden Sie sich am Router an. Hierfür geben Sie die IP-Adresse des Routers (ab Werk: 192.168.1.1) in das Adressfeld Ihres Browsers ein. Klicken Sie auf den Reiter „Status“ -> „GPIO I/O“ (Anmeldung mit Benutzernamen und Passwort erforderlich). Bestätigen Sie bitte jede Änderung der Schaltausgänge mit den Schaltflächen „Apply Settings“...
6 UMTS / LTE SIM Karte(n) einlegen Zum Einlegen der SIM Karten öffnen Sie den Deckel auf der Unterseite des Gerätes. Für die Verwendung einer SIM Karte legen Sie diese in den Halter „SIM A“. Bei Verwendung zweier oder drei SIM Karten legen Sie diese in den Halter „SIM B“...
Seite 15
Tragen Sie im Textfeld „APN“ den APN (Access Point Name) Ihres Providers ein. Im Textfeld „PIN“ tragen Sie die PIN Ihrer Mobilfunkkarte ein (sollten Sie die PIN-Abfrage deaktiviert haben, so bleibt dieses Feld leer) APN – Liste von deutschen Mobilfunkanbietern (ohne Gewähr) Provider User Name Password...
Seite 16
Nachfolgend einige Beispiele verschiedener Übersichten: Status WAN 4G-3G LTE extern via USB WAS 4/3 Handbuch S. 16 | 38 Seite 16 von 38...
Seite 17
Status WAN 4G-3G LTE intern verbaut WAS 4/3 Handbuch S. 17 | 38 Seite 17 von 38...
Seite 18
Status WAN 7710 Antenne Main verbunden - Aux getrennt WAS 4/3 Handbuch S. 18 | 38 Seite 18 von 38...
Status WAN 7710 Antenne Main getrennt – Aux verbunden 7 OFDM-Schnittstelle konfigurieren Dieses Kapitel gibt Ihnen einen Überblick über vereinzelte Einstellmöglichkeiten und zeigt Beispielkonfigurationen für häufige Anwendungen Wireless – Basic Settings In diesem Menü werden sämtliche integrierten Funkmodule konfiguriert. Eine Fehlkonfiguration kann dazu führen, dass der Router über die Funkstrecke nicht mehr erreichbar ist und vor Ort neu konfiguriert werden muss.
Seite 20
WAS 4/3 Handbuch S. 20 | 38 Seite 20 von 38...
Feld Beschreibung Regulatory Domain Passt die zulässige Sendeleistung über das Feld TX Power und Antenna Gain den Bestimmungen des jeweiligen Landes an. SuperChannel (nur Behörden) aktiviert einen erweiterten Kanal- bzw. Frequenzbereich bei 2.4GHz Funkmodul : 2192MHz – 2499MHz bei 5GHz Funkmodul: 4900MHz –...
Seite 22
Short Preamble Jedes Datenpaket enthält eine Präambel über welches sich der Empfänger auf die Taktung des Senders synchronisiert. Disable: genauere Synchronisation (weniger fehleranfällig) Enable: höhere Datendurchsatz (nur zu empfehlen bei Abständen <5m) Extended Range Vermeidung Hidden Station. Für Betrieb mit sehr schwachen Gegenstellen durch zusätzliche Modulationsarten.
Sensitivity Range (ACK Timing) Um ein optimales Timing für Bestätigungspakete zu haben, tragen Sie hier die Entfernung der einzelnen Geräte in Meter ein. Max. Associated Clients Maximale Anzahl Clients, welche eine Verbindung zum Gerät aufbauen dürfen. Verschlüsselung aktiveren Um die Verschlüsselung zu aktivieren, klicken Sie im Menü auf „Wireless“ -> „Wireless Security“. Für eine sicher Übertragung wählen Sie „WPA2 Personal“...
Seite 24
WAS 4/3 Handbuch S. 24 | 38 Seite 24 von 38...
8 Netzwerk-Dienste USB-Speicher Um einen USB-Speicher zu verwenden, muss dieser zuvor in einem anderen System als FAT32 oder ext3 formatiert werden. Nur dann kann der Router den Speicher erkennen und einbinden. Dies kann unter Windows z. B. mit dem kostenlosen Tool „HP USB Disk Storage Format Tool“ gemacht werden. Hinweis Um keine Schäden zu verursachen, ist es zu empfehlen den USB-Speicher nur im ausgeschalteten Zustand des Routers ein- und auszustecken.
NAS-Speicher/FTP-Server/DLNA-Server/Samba-Server Nach dem erfolgreichen einbinden des USB-Speichers ist es möglich diesen Speicher im Netzwerk freizugeben um Benutzern die Möglichkeit zu bieten diesen zu nutzen. Wählen Sie hierzu in der Konfigurationsoberfläche in Ihrem Webbrowser „Services“-> „NAS“ aus. 8.2.1 FTP-Server Durch die Option Enable bei ProFTPD wird der FTP-Server aktiviert. Mit Server Port kann der Port auf dem der Router Verbindungen entgegen nimmt eingestellt werden.
ftp://benutzername:passwort@routerip ein. Für die komfortable Nutzung empfiehlt sich ein FTP- Programm zu verwenden. 8.2.2 DLNA-Server MiniDLNA ist ein DLNA-Server. Dieser dient dazu Medien wie Bilder, Videos und Fotos im Netzwerk für DLNA-Fähige Geräte wie Windows-Media-Player, Fernseher,… bereit zu stellen. Die Option „Include Cover Artwork“...
Mit Server String kann eine Beschreibung angegeben werden, die im Windows-Explorer angezeigt wird. Workgroup ist die Arbeitsgruppe unter der der Server zu finden ist. Die Verzeichnisse und Benutzer werden wie bei FTP im unteren Bereich „File Sharing“ verwaltet. File Sharing Mit „Add Share“...
Seite 32
Tragen Sie die Inhalte der Dateien wie im nächsten Bild zusehen in die Entsprechenden Felder. OpenVPN Konfiguration: Folgende Beispielkonfiguration wurde so gewählt wie es für die KMT- Systeme am sichersten und stabilsten ist. Die mit # beginnende Zeile beschreibt die vorzunehmenden Anpassung.
Seite 33
daemon cd /tmp/openvpn #IP und Port des VPN-Servers siehe VPN-Server Konfiguration remote xxx.xxx.xxx.xxx 1194 cert cert.pem key key.pem ca ca.crt client dev tap0 proto udp resolv-retry infinite nobind mute-replay-warnings tls-auth ta.key 1 cipher AES-192-CBC tls-cipher AES256-SHA #früher tls-cipher TLS-RSA-WITH-AES-256-CBC-SHA #heute comp-lzo tun-mtu 1500 fragment 1300...
Sobald die Seite „Administration“ -> „Commands/Diagnose“ geladen wurde können Sie in dem Eingabefeld Ihre Befehle eingeben. Durch den Klick auf Save Firewall werden die Befehle in das Firewall-Skript übernommen. Wenn Sie ein vorhandenes Skript ändern möchten, müssen Sie zuerst bei Firewall auf Edit klicken um den vorhandenen Text in das Eingabefeld zu übernehmen.
Seite 35
Bild zu sehen ist, ist der Name der bei der Erstellung der Zertifikate angegeben wurde OpenVPN Konfiguration: Folgende Beispielkonfiguration wurde so gewählt wie es für die KMT- Systeme am sichersten und stabilsten ist und kann mit wenigen Änderungen so übernommen werden.
Seite 36
ca ca.crt dh dh.pem mode server tls-server #172.31.129.1 ist in diesem Beispiel die IP der VPN-Servers ifconfig 172.31.129.1 255.255.255.0 #dies ist der DHCP-IP-Adressenbereich welcher der VPN-Server den #Clients zuweist ifconfig-pool 172.31.129.152 172.31.129.254 dev tap0 proto udp resolv-retry infinite mute-replay-warnings tls-auth ta.key 0 cipher AES-192-CBC #tls-cipher AES256-SHA #früher tls-cipher TLSRSAWITH-AES-256-CBC-SHA #heute...
Seite 37
/bin/mkdir ccd /bin/rm -f /tmp/ccd/* nvram get openvpn_client | grep "^#ccd" | cut -c6- | awk -F " " '{ print substr($0,length($1)+2) >>"/tmp/ccd/"$1 NET1=`nvram get lan_ipaddr | awk -F "." '{print $1"."$2"."$3".0"}'` cat > /tmp/myolsrd.cf << EOF Sobald die Seite „Administration“ -> „Commands/Diagnose“ geladen wurde können Sie in dem Eingabefeld Ihre Befehle eingeben.
Hier können die verbundenen Clients gesehen werden. 9 FAQ Ich bekomme keine Verbindung Leuchtet die CTRL LED? Falls nein WAN ist nicht richtig konfiguriert oder Router kann sich nicht einwählen Leuchtet die WAN CBL oder WAN 3G LED? Wenn nein kann der Router sich nicht ins Netz einwählen Wenn ja leuchtet die VPN LED? VPN aus: Router kann keine Verbindung zum VPN Server herstellen.