Herunterladen Inhalt Inhalt Diese Seite drucken

Werbung

Benutzerhandbuch
Wireless-Access-Server
Model: WAS-4/3 und WAS 6/6 (VPN-Server)
WAS 4/3 Handbuch
S. 1 | 38
Seite 1 von 38

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für KMT WAS-4/3

  • Seite 1 Benutzerhandbuch Wireless-Access-Server Model: WAS-4/3 und WAS 6/6 (VPN-Server) WAS 4/3 Handbuch S. 1 | 38 Seite 1 von 38...
  • Seite 2: Inhaltsverzeichnis

    Inhaltsverzeichnis Befestigung ........................... 3 mit Montagewinkel ..........................3 ohne Montagewinkel ..........................3 Inbetriebnahme ........................4 LAN ................................ 4 Stromversorgung ........................... 4 GPS................................. 5 UMTS ..............................5 I/O’s ............................... 5 Multi-Communication-Port MCP1 ......................5 HF- Anschlüsse ............................5 Zugang und Grundkonfiguration ......................5 Einstellungen Sichern und Wiederherstellen ..................
  • Seite 3: Befestigung

    1 Befestigung mit Montagewinkel ohne Montagewinkel WAS 4/3 Handbuch S. 3 | 38 Seite 3 von 38...
  • Seite 4: Inbetriebnahme

    2 Inbetriebnahme Verbinden Sie hierfür den LAN1 oder LAN2 (bevorzugt LAN1) Steckplatz mit einem RJ45 Netzwerkkabel mit Ihrem Netzwerk. Der Router erkennt automatisch, ob es sich um einen PC oder einen Switch handelt. Hinweis Beachten Sie bitte, dass ab Werk die Geräte mit aktiviertem DHCP Server ausgeliefert werden. Verwenden Sie entweder LAN 1 oder LAN2.
  • Seite 5: Gps

    Kapitel Input- und Output Schaltkontakte. Multi-Communication-Port MCP1 Geräten, welche mit zusätzlichen Übertragungsmedien (CAN, Videoencoder bzw. –Decoder, etc.) ausgestattet sind, werden mit dem Rundsteckverbinder KMT-Nr. 700382 an den Anschluss MCP1 verbunden. Näheres zur Kabelkonfektionierung und zur Verwendung des MCP1, erfahren Sie im Kapitel Multi-Communication-Port.
  • Seite 6: Einstellungen Sichern Und Wiederherstellen

    DHCP-Modus: DHCP-Server  SSID: KMT-<Interface-Bezeichnung> z. B. KMT-ath0 Um Zugang zum Webinterface zu erhalten, öffnen Sie bitte Ihren Internetbrowser und tippen Sie die oben genannte IP-Adresse in die Adressleiste ein. Einstellungen Sichern und Wiederherstellen In der Konfigurationsoberfläche in Ihrem Webbrowser finden Sie die Sicherung unter „Administration“...
  • Seite 7: Firmware-Update

    Nach dem Betätigen des Buttons „ Backup“, wir die aktuelle Konfiguration zum Download angeboten. Um eine Konfiguration wiederherzustellen, müssen Sie zuerst die Datei auswählen, in dem Sie den Button „Durchsuchen“ anklicken. Sobald diese ausgewählt wurde, kann mit dem Button „Restore“ die Einstellungen übernommen werden.
  • Seite 8: Hisecmesh

    2.11 HiSecMesh Wenn ihr Gerät Mesh unterstützt, ist eine spezielle Konfiguration notwendig. Unter „Setup- >Netzwerke“ müssen die beteiligten Schnittstellen auf „unbridged“ gesetzt werden. ZCM enable muss ausgewählt sein. Unter ZCM Bridge muss die Brücke ausgewählt werden, die verwendet werden soll. Diese können Sie zuvor unter „Create Bridge“ auf der gleichen Seite erstellen bzw. konfigurieren.
  • Seite 9: Dc-Anschlussstecker

    3 DC-Anschlussstecker Pinbelegung Pin 1: +Ub 8…48V DC Pin 2: Pin 3: n.c. Pin 4: n.c. Blick auf Frontseite 4 Status-LEDs Die LEDs (Ober- und Frontseite) signalisieren Ihnen den Geräte-, Funk- und Verbindungsstatus. WAS 4/3 Handbuch S. 9 | 38 Seite 9 von 38...
  • Seite 10: Ctrl (Control)

    CTRL (Control)  ein: Bootvorgang des Routers war erfolgreich  aus: Router konnte nicht gebootet werden DC PWR (DC Power)  ein: Versorgungsspannung vorhanden  aus: Versorgungsspannung nicht vorhanden WAS 4/3 Handbuch S. 10 | 38 Seite 10 von 38...
  • Seite 11: Wlan 1 - Wlan 4

    WLAN 1 - WLAN 4  ein: Funkmodul ist vorhanden jedoch deaktivert  schnelles blinken: es besteht Datenverkehr  langsames blinken: Gerät scannt Kanäle  aus: kein Funkmodul vorhanden WAN CBL  ein: Benutzer wurde vom Provider authentifiziert, Gerät hat WAN-IP bezogen. Dieser Modus ist aktiv wenn das System als z.B.
  • Seite 12: O-Anschlussstecker

    5 I/O-Anschlussstecker Jedes Gerät verfügt über 2 potentialfreie digitale Ausgänge und 2 digitale Eingänge. Diese sind über einen 12poligen Rundsteckverbinder (Abschluss I/O) geführt. Pinbelegung Pin 1: Mittelkontakt Output 1 Pin 2: Ruhekontakt Output 1 Pin 3: Arbeitskontakt Output 1 Pin 4: Mittelkontakt Output 2 Pin 5:...
  • Seite 13: Ausgänge Setzen Bzw. Eingänge Auswerten

    Ausgänge setzen bzw. Eingänge auswerten Für das Setzen bzw. Auswerten der Schaltkontakte melden Sie sich am Router an. Hierfür geben Sie die IP-Adresse des Routers (ab Werk: 192.168.1.1) in das Adressfeld Ihres Browsers ein. Klicken Sie auf den Reiter „Status“ -> „GPIO I/O“ (Anmeldung mit Benutzernamen und Passwort erforderlich). Bestätigen Sie bitte jede Änderung der Schaltausgänge mit den Schaltflächen „Apply Settings“...
  • Seite 14: Umts

    6 UMTS / LTE SIM Karte(n) einlegen Zum Einlegen der SIM Karten öffnen Sie den Deckel auf der Unterseite des Gerätes. Für die Verwendung einer SIM Karte legen Sie diese in den Halter „SIM A“. Bei Verwendung zweier oder drei SIM Karten legen Sie diese in den Halter „SIM B“...
  • Seite 15 Tragen Sie im Textfeld „APN“ den APN (Access Point Name) Ihres Providers ein. Im Textfeld „PIN“ tragen Sie die PIN Ihrer Mobilfunkkarte ein (sollten Sie die PIN-Abfrage deaktiviert haben, so bleibt dieses Feld leer) APN – Liste von deutschen Mobilfunkanbietern (ohne Gewähr) Provider User Name Password...
  • Seite 16 Nachfolgend einige Beispiele verschiedener Übersichten: Status WAN 4G-3G LTE extern via USB WAS 4/3 Handbuch S. 16 | 38 Seite 16 von 38...
  • Seite 17 Status WAN 4G-3G LTE intern verbaut WAS 4/3 Handbuch S. 17 | 38 Seite 17 von 38...
  • Seite 18 Status WAN 7710 Antenne Main verbunden - Aux getrennt WAS 4/3 Handbuch S. 18 | 38 Seite 18 von 38...
  • Seite 19: Ofdm-Schnittstelle Konfigurieren

    Status WAN 7710 Antenne Main getrennt – Aux verbunden 7 OFDM-Schnittstelle konfigurieren Dieses Kapitel gibt Ihnen einen Überblick über vereinzelte Einstellmöglichkeiten und zeigt Beispielkonfigurationen für häufige Anwendungen Wireless – Basic Settings In diesem Menü werden sämtliche integrierten Funkmodule konfiguriert. Eine Fehlkonfiguration kann dazu führen, dass der Router über die Funkstrecke nicht mehr erreichbar ist und vor Ort neu konfiguriert werden muss.
  • Seite 20 WAS 4/3 Handbuch S. 20 | 38 Seite 20 von 38...
  • Seite 21: Beschreibung

    Feld Beschreibung Regulatory Domain Passt die zulässige Sendeleistung über das Feld TX Power und Antenna Gain den Bestimmungen des jeweiligen Landes an. SuperChannel (nur Behörden) aktiviert einen erweiterten Kanal- bzw. Frequenzbereich  bei 2.4GHz Funkmodul : 2192MHz – 2499MHz  bei 5GHz Funkmodul: 4900MHz –...
  • Seite 22 Short Preamble Jedes Datenpaket enthält eine Präambel über welches sich der Empfänger auf die Taktung des Senders synchronisiert. Disable: genauere Synchronisation (weniger fehleranfällig) Enable: höhere Datendurchsatz (nur zu empfehlen bei Abständen <5m) Extended Range Vermeidung Hidden Station. Für Betrieb mit sehr schwachen Gegenstellen durch zusätzliche Modulationsarten.
  • Seite 23: Verschlüsselung Aktiveren

    Sensitivity Range (ACK Timing) Um ein optimales Timing für Bestätigungspakete zu haben, tragen Sie hier die Entfernung der einzelnen Geräte in Meter ein. Max. Associated Clients Maximale Anzahl Clients, welche eine Verbindung zum Gerät aufbauen dürfen. Verschlüsselung aktiveren Um die Verschlüsselung zu aktivieren, klicken Sie im Menü auf „Wireless“ -> „Wireless Security“. Für eine sicher Übertragung wählen Sie „WPA2 Personal“...
  • Seite 24 WAS 4/3 Handbuch S. 24 | 38 Seite 24 von 38...
  • Seite 25: Betrieb Zweier Router Im Point To Point Modus

    Betrieb zweier Router im Point to Point Modus Beispielkonfiguration WAS-Router 1: Beispielkonfiguration WAS-Router 2: LAN-IP: 192.168.1.101 LAN-IP: 192.168.1.1 LAN-Subnet: 255.255.255.0 LAN-Subnet: 255.255.255.0 LAN-Gateway: 192.168.1.1 LAN-Gateway: 192.168.1.1 DHCP: Enable DHCP: Enable DHCP-Start Adresse: 192.168.1.111 DHCP-Start Adresse: 192.168.1.11 DHCP Max. User: DHCP Max. User: WDS-IP: 10.0.0.2 WDS-IP:...
  • Seite 26 WAS 4/3 Handbuch S. 26 | 38 Seite 26 von 38...
  • Seite 27 unterbrechungsfreies Hand-Over bei Bewegung des / der Clients WAS 4/3 Handbuch S. 27 | 38 Seite 27 von 38...
  • Seite 28: Netzwerk-Dienste

    8 Netzwerk-Dienste USB-Speicher Um einen USB-Speicher zu verwenden, muss dieser zuvor in einem anderen System als FAT32 oder ext3 formatiert werden. Nur dann kann der Router den Speicher erkennen und einbinden. Dies kann unter Windows z. B. mit dem kostenlosen Tool „HP USB Disk Storage Format Tool“ gemacht werden. Hinweis Um keine Schäden zu verursachen, ist es zu empfehlen den USB-Speicher nur im ausgeschalteten Zustand des Routers ein- und auszustecken.
  • Seite 29: Nas-Speicher/Ftp-Server/Dlna-Server/Samba-Server

    NAS-Speicher/FTP-Server/DLNA-Server/Samba-Server Nach dem erfolgreichen einbinden des USB-Speichers ist es möglich diesen Speicher im Netzwerk freizugeben um Benutzern die Möglichkeit zu bieten diesen zu nutzen. Wählen Sie hierzu in der Konfigurationsoberfläche in Ihrem Webbrowser „Services“-> „NAS“ aus. 8.2.1 FTP-Server Durch die Option Enable bei ProFTPD wird der FTP-Server aktiviert. Mit Server Port kann der Port auf dem der Router Verbindungen entgegen nimmt eingestellt werden.
  • Seite 30: Samba-Server

    ftp://benutzername:passwort@routerip ein. Für die komfortable Nutzung empfiehlt sich ein FTP- Programm zu verwenden. 8.2.2 DLNA-Server MiniDLNA ist ein DLNA-Server. Dieser dient dazu Medien wie Bilder, Videos und Fotos im Netzwerk für DLNA-Fähige Geräte wie Windows-Media-Player, Fernseher,… bereit zu stellen. Die Option „Include Cover Artwork“...
  • Seite 31: Vpn-Client-Betrieb

    Mit Server String kann eine Beschreibung angegeben werden, die im Windows-Explorer angezeigt wird. Workgroup ist die Arbeitsgruppe unter der der Server zu finden ist. Die Verzeichnisse und Benutzer werden wie bei FTP im unteren Bereich „File Sharing“ verwaltet. File Sharing Mit „Add Share“...
  • Seite 32 Tragen Sie die Inhalte der Dateien wie im nächsten Bild zusehen in die Entsprechenden Felder. OpenVPN Konfiguration: Folgende Beispielkonfiguration wurde so gewählt wie es für die KMT- Systeme am sichersten und stabilsten ist. Die mit # beginnende Zeile beschreibt die vorzunehmenden Anpassung.
  • Seite 33 daemon cd /tmp/openvpn #IP und Port des VPN-Servers siehe VPN-Server Konfiguration remote xxx.xxx.xxx.xxx 1194 cert cert.pem key key.pem ca ca.crt client dev tap0 proto udp resolv-retry infinite nobind mute-replay-warnings tls-auth ta.key 1 cipher AES-192-CBC tls-cipher AES256-SHA #früher tls-cipher TLS-RSA-WITH-AES-256-CBC-SHA #heute comp-lzo tun-mtu 1500 fragment 1300...
  • Seite 34: Vpn-Server-Betrieb

    Sobald die Seite „Administration“ -> „Commands/Diagnose“ geladen wurde können Sie in dem Eingabefeld Ihre Befehle eingeben. Durch den Klick auf Save Firewall werden die Befehle in das Firewall-Skript übernommen. Wenn Sie ein vorhandenes Skript ändern möchten, müssen Sie zuerst bei Firewall auf Edit klicken um den vorhandenen Text in das Eingabefeld zu übernehmen.
  • Seite 35 Bild zu sehen ist, ist der Name der bei der Erstellung der Zertifikate angegeben wurde OpenVPN Konfiguration: Folgende Beispielkonfiguration wurde so gewählt wie es für die KMT- Systeme am sichersten und stabilsten ist und kann mit wenigen Änderungen so übernommen werden.
  • Seite 36 ca ca.crt dh dh.pem mode server tls-server #172.31.129.1 ist in diesem Beispiel die IP der VPN-Servers ifconfig 172.31.129.1 255.255.255.0 #dies ist der DHCP-IP-Adressenbereich welcher der VPN-Server den #Clients zuweist ifconfig-pool 172.31.129.152 172.31.129.254 dev tap0 proto udp resolv-retry infinite mute-replay-warnings tls-auth ta.key 0 cipher AES-192-CBC #tls-cipher AES256-SHA #früher tls-cipher TLSRSAWITH-AES-256-CBC-SHA #heute...
  • Seite 37 /bin/mkdir ccd /bin/rm -f /tmp/ccd/* nvram get openvpn_client | grep "^#ccd" | cut -c6- | awk -F " " '{ print substr($0,length($1)+2) >>"/tmp/ccd/"$1 NET1=`nvram get lan_ipaddr | awk -F "." '{print $1"."$2"."$3".0"}'` cat > /tmp/myolsrd.cf << EOF Sobald die Seite „Administration“ -> „Commands/Diagnose“ geladen wurde können Sie in dem Eingabefeld Ihre Befehle eingeben.
  • Seite 38: Was 4/3 Handbuch S

    Hier können die verbundenen Clients gesehen werden. 9 FAQ Ich bekomme keine Verbindung Leuchtet die CTRL LED? Falls nein WAN ist nicht richtig konfiguriert oder Router kann sich nicht einwählen Leuchtet die WAN CBL oder WAN 3G LED? Wenn nein kann der Router sich nicht ins Netz einwählen Wenn ja leuchtet die VPN LED? VPN aus: Router kann keine Verbindung zum VPN Server herstellen.

Diese Anleitung auch für:

Was 6/6

Inhaltsverzeichnis