ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 4 1. Gerät t ebeschreibung 1.1.Sicherheitserklät r ung · Das Gerät darf nur von qualifiziertem Personal installiert und verwendet werden. Der Hersteller übernimmt keine Haftung für durch die unsachgemäße Verwendung des Geräts entstandene Schäden oder Verletzungen.
Seite 5
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 5 · Schaltzustand und Einschaltverzögerung (0...9999 Sekunden) für jeden Power-Port nach Stromausfall einstellbar · Stromspitzen bei gleichzeitigen Schaltvorgängen werden durch eine automatische Latenzzeit von 1 Sekunde verhindert · Programmierbare Ein-/Ausschaltsequenz 4-Kanal-Watchdog, jedem Power-Port kann ein eigener Watchdog (ICMP/TCP) zugewiesen werden ·...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 6 1.4.Anschluss und Inbetriebnähme Anschluss für Sensor Netzwerkanschluss (RJ45) Aktuelle Stromaufnahme (7-Segment Anzeige) LED Indikator Overvoltage Protection (rot - inaktiv) LED Anzeige für externen Sensor 4 Klartextanzeigen (on/off) über den Zustand der Power-Ports Status LED Taster für OK...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 7 Inbetriebnahme · Verbinden Sie das Stromkabel des Geräts mit dem Stromnetz. · Stecken Sie das Netzwerkkabel in die Ethernetbuchse (RJ45). · Stecken Sie den optionalen externen Sensor in den Sensoranschluss. 1.5.Üb b erspännungsschutz Das Gerät verfügt über einen Überspannungsschutz (Overvoltage Protection).
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 8 per Webinterface: · Drücken Sie "Enter Bootloader Mode" auf der Maintenance Webseite Ob sich das Gerät im Bootloader-Modus befindet, erkennen Sie am Blinken der Status LED. Eine Aktivierung des Bootloader Modus sowie ein Verlassen des Bootloaders verändert nicht den Zustand der Power-Ports, solange die Betriebsspannung erhalten bleibt.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 9 Wenn nach einem Firmware-Update die Webseite nicht mehr korrekt dargestellt wird, kann das im Zusammenspiel von Javascript und einem veralteten Browser-Cache liegen. Sollte ein Strg+F5 nicht helfen, empfiehlt es sich, in den Browser Optionen den Cache manuell zu löschen. Eine weitere Möglichkeit ist es, den Browser im "Privaten Modus"...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 11 1.10. Sensoren An der MultiBox-pro LAN+ kann ein externer Sensor angeschlossen werden. Aktuell sind folgende Sensoren verfügbar Temperatursensor 7001 Kabellänge ≈ 2m Anschluss Mini-DIN Temperaturbereich -20°C bis +80°C bei ±2°C (maximal) und ±1°C (typisch) Feuchte/Tempsensor 7002 Kabellänge...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 12 2. Bedienung 2.1.Bedienung äm Gerät t Schalten Den aktuellen Schaltzustand des Ausgangs erkennt man an den dazugehörigen Klartext-Anzeigen (Port-LEDs). Leuchtet die grüne "on" LED, ist der Port eingeschaltet, leuchtet die rote "off" LED ist der Ausgangsport ausgeschaltet.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 13 Das Portsymbol ist grün, wenn das Relais geschlossen ist, oder rot bei offenem Zustand. Ein zusätzliches kleines Uhrensymbol signalisiert, dass ein Timer aktiv ist. Timer werden durch Einschaltverzögerung, Reset oder Batchmode aktiviert.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 14 2.3.Mäintenänce Funktionen Diese Sektion ermöglicht den Zugriff auf wichtige Funktionen wie Firmware-Update oder den Neustart des Geräts. Es empfiehlt sich aus diesem Grunde ein HTTP-Passwort zu setzen. Firmware Update: Führt ein Firmware-Update durch.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 15 3. Konfigurätion Die Gerätekonfiguration lässt sich im Maintenance Bereich speichern und wiederherstellen. Durch die Funktion "Config File Export" kann die aktuelle Konfiguration als Textdatei gespeichert werden. Die verwendete Syntax in der Konfigurationsdatei entspricht den Befehlen der Telnet Konsole.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 16 Konfiguration über Telnet Die Konfigurationsdateien lassen sich im Prinzip auch in einer Telnet-Session übertragen, allerdings findet dann die Änderung der Einstellungen im laufenden Betrieb statt, und nicht vollständig beim Neustart, wie es beim Upload der Fall gewesen wäre. Es kann dann passieren, das gleichzeitig Ereignisse ausgelöst werden, während das Gerät konfiguriert wird.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 17 3.1.1.Power-Ports Choose Power-Port to configure: Dieses Feld dient zur Selektion des Power-Ports der konfiguriert werden soll. Label: Hier kann ein Name mit maximal 15 Zeichen für jeden der Power-Ports vergeben werden. Mit Hilfe des Namens kann eine Identifikation des an den Port angeschlossenen Gerätes erleichtert...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 18 3.1.2.Wätchdog Mit der Watchdog Funktion können verschiedene Endgeräte überwacht werden. Dafür werden entweder ICMP-Pings oder TCP-Pings an das zu überwachende Gerät geschickt. Werden diese Pings innerhalb einer bestimmten Zeit (sowohl die Zeit, als auch die Anzahl der Versuche sind einstellbar) nicht beantwortet, wird der Power-Port zurückgesetzt.
Seite 19
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 19 Watchdog type: Hier können Sie zwischen der Überwachung per ICMP-Pings oder TCP-Pings auswählen. · ICMP Pings: Die klassischen Pings (ICMP echo request). Sie können genutzt werden um die Erreichbarkeit von Netzwerkgeräten (zum Beispiel einem Server) zu prüfen.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 20 3.1.3.IP Address Hostname: Hier kann ein Name mit maximal 15 Zeichen vergeben werden. Mit diesem Namen erfolgt die Anmeldung beim DHCP-Server. Sonderzeichen oder Umlaute im Hostnamen können zu Problemen im Netzwerk führen.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 21 Use IPv6 Protocol: Aktiviert das IPv6-Protokoll. Use IPv6 Router Advertisement; Das Router Advertisement kommuniziert mit dem Router, um globale IPv6-Adressen zugänglich zu machen. Use DHCP v6: Fordert von einem vorhandenen DCHP-v6-Server die Adressen der konfigurierten DNS-Server an.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 22 Reply ICMP ping requests: Wenn Sie diese Funktion aktivieren, antwortet das Gerät auf ICMP Pings aus dem Netzwerk. Enable IP filter: Aktivieren oder deaktivieren Sie hier den IP-Filter. Der IP-Filter stellt eine Zugriffskontrolle für eingehende IP-Pakete dar.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 23 Enable password protection: Auf Wunsch kann der Passwort-Zugangsschutz aktiviert werden. In diesem Fall müssen ein Admin-Passwort und ein User-Passwort vergeben werden. Das Passwort darf maximal 31 Zeichen besitzen. Wenn das Admin-Passwort vergeben ist, können Sie sich nur unter Eingabe dieses Passworts einloggen um Einstellungen zu ändern.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 24 Active negotiation: Die IAC Aushandlung wird vom Server initiiert. Require user login: Es werden Username und Passwort verlangt. Delay after 3 failed logins: Nach 3 Fehleingaben von Username oder Passwort, muss auf den nächsten Loginversuch gewartet werden.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 25 Choose sensor port: Wählt einen Sensortyp aus um ihn zu konfigurieren. Die erste Ziffer "1:" gibt die Nummer des Sensorports an (nur wichtig bei Geräten mit mehr als einem Sensor Anschluss). Danach folgt die Sensor Bezeichnung (z.B.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 26 3.1.8.SNMP SNMP-get: Aktiviert die Annahme von SNMP-get Kommandos. SNMP-set: Erlaubt die Ausführung von SNMP-set Befehlen. SNMP UDP Port: Setzt den UDP Port auf dem SNMP Nachrichten empfangen werden. Enable SNMP v2: Aktiviert SNMP v2.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 27 SNMP v3 Privacy Algorithm: Die SNMP v3 Verschlüsselung. Wird die Passwort Eingabemaske neu angezeigt, so gelten die vier "Kreise" nur als symbolischer Platzhalter, da aus Sicherheitsgründen auf dem Gerät nie das Passwort selber, sondern nur der mit Hilfe des Authorization Algorithm gebildete Schlüssel gespeichert wird.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 28 3.1.10.E-Mäil Enable E-Mail: Hier können Sie einstellen, ob E-Mails versendet werden sollen. Sender address: Tragen Sie hier ein, unter welcher E-Mailadresse die E-mails versendet werden sollen. Recipient address: Geben Sie hier die E-Mailadresse des Empfängers ein.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 29 4. Spezifikätionen 4.1.IP ACL Die IP Access Control List (IP-ACL) ist ein Filter für eingehende IP-Verbindungen. Ist der Filter aktiv, können nur die Hosts und Subnetze, deren IP-Adressen in der Liste eingetragen sind, Kontakt über HTTP oder SNMP aufnehmen, und Einstellungen ändern.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 30 4.3.SNMP SNMP kann dazu verwendet werden, Statusinformationen per UDP (Port 161) zu erhalten. Unterstützte SNMP Befehle: · GET · GETNEXT · GETBULK · SET Um per SNMP abzufragen benötigen Sie ein Network Management System, wie z.B. HP-OpenView, OpenNMS, Nagios, etc., oder die einfachen Kommandozeilen-Tools der NET-SNMP Software.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 31 Verschlüsselung Die Verfahren "DES", "3DES", "AES-128", "AES-192" und "AES-256" werden in Kombination mit "HMAC-MD5-96" und "HMAC-SHA-96" unterstützt. Für die "HMAC-SHA-2" Protokolle gibt es zur Zeit weder ein RFC noch ein Draft, das eine Zusammenarbeit mit einer Verschlüsselung ermöglicht.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 32 /usr/share/snmp/mibs So können Sie später anstatt der OIDs die 'subtree names' verwenden : Name: snmpwalk -v2c -mALL -c public 192.168.1.232 gudeads OID: snmpwalk -v2c -mALL -c public 192.168.1.232 1.3.6.1.4.1.28507 NET-SNMP Beispiele Power-Port 1 Schaltzustand abfragen: snmpget -v2c -mALL -c public 192.168.1.232 epc1202PortState.1...
Seite 33
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 33 Delay in sec for startup action epc1202PortRepowerTime .43.1.3.1.2.1.7.x Integer32 Delay in sec for rePower-Port after switching off epc1202ActivePowerChan .43.1.5.1.1.0 Unsigned32 Number of suppported Power Channels. epc1202PowerIndex .43.1.5.1.2.1.1.x Integer32 Index of Power Channel entries epc1202ChanStatus .43.1.5.1.2.1.2.x...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 34 epc1202RevEnergyReactiveResettable .43.1.5.1.2.1.23.x Gauge32 Resettable Reverse Reactive Energy counter. epc1202OVPIndex .43.1.5.2.1.1.x Integer32 None epc1202OVPStatus .43.1.5.2.1.2.x INTEGER shows the status of the built-in Overvoltage Protection epc1202SensorIndex .43.1.6.1.1.1.x Integer32 None epc1202TempSensor .43.1.6.1.1.2.x Integer32 actual temperature, a value of -9999 indicates that data is not available epc1202HygroSensor .43.1.6.1.1.3.x...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 35 · TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 · TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256 · TLS_RSA_WITH_AES_128_CCM · TLS_RSA_WITH_AES_256_CCM · TLS_DHE_RSA_WITH_AES_128_CCM · TLS_DHE_RSA_WITH_AES_256_CCM · TLS_RSA_WITH_AES_128_CCM_8 · TLS_RSA_WITH_AES_256_CCM_8 · TLS_DHE_RSA_WITH_AES_128_CCM_8 · TLS_DHE_RSA_WITH_AES_256_CCM_8 · TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 · TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 · TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256 Erstellen eigener Zertifikate Der SSL Stack wird mit einem eigens neu generierten Zertifikat ausgeliefert. Es gibt keine Funktion, um das lokale Zertifikat auf Knopfdruck neu zu erzeugen, da die benötigten Zufallszahlen in einem...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 36 Windows: copy server.crt + server.key server.pem Die erstellte "server.pem" kann nun im Maintenance Bereich im Gerät hochgeladen werden. Sollen mehrere Zertifikate (Intermediate CRT's) zusätzlich auf das Gerät geladen werden, so sollte man darauf achten, in der Reihenfolge als erstes das Server-Zertifikat, und dann die Intermediates zusammenzufügen.
Seite 37
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 37 Parameter Werden für die Kommandos Parameter erwartet, lässt sich der Parameter numerisch oder als Konstante übergeben. Bekommt man als Hilfe z.B. die folgende Zeile: http server set {http_both=0|https_only=1|http_only=2} so sind die folgenden Anweisungspaare jeweils äquivalent:...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 38 Telnet Ist die Konfiguration nicht im "Raw Mode", so wird mit Hilfe der IAC Befehle versucht, die Telnet Konfiguration zwischen Client und Server auszutauschen. Gelingt dies nicht, so sind die Editierfunktionen nicht aktiv, und die "Activate echo" Option bestimmt, ob die zum Telnet Server gesendeten Zeichen zurückgeschickt werden.
Seite 39
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 39 console telnet echo show shows if echo enabled console telnet activeneg set {OFF=0|ON=1} enables telnet active negotiation (IAC) on/off console telnet activeneg show shows if active negotiation enabled console telnet login set {OFF=0|ON=1}...
Seite 40
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 40 extsensor {port_num} {TEMP=0|HYGRO=1} {BELOWMIN=0|ABOVEMIN=1|ABOVEMAX=2| shows Port for Power Port Switching actions BELOWMAX=3} port show extsensor {port_num} {TEMP=0|HYGRO=1} {BELOWMIN=0|ABOVEMIN=1|ABOVEMAX=2| sets Port state for Power Port Switching actions BELOWMAX=3} state set {OFF=0|ON=1|DISABLED=2} extsensor {port_num} {TEMP=0|HYGRO=1}...
Seite 41
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 41 ipacl enters cmd group "ipacl" ipacl ping enabled set {OFF=0|ON=1} enables ICMP ping on/off ipacl ping enabled show shows if ICMP ping enabled ipacl enabled set {OFF=0|ON=1} enable IP filter on/off ipacl enabled show shows if IP filter enabled ipacl filter {ipacl_num} set "{dns_name}"...
Seite 42
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 42 port {port_num} watchdog port set {ip_port} sets port watchdog TCP port port {port_num} watchdog port show shows port watchdog TCP port port {port_num} watchdog pinginterval set {num} sets port watchdog ping interval...
Seite 43
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 43 Hinweise 1. Befehl kann auf allen Ebenen ausgeführt werden 2. Die Ausgabe kann 2 Zeilen umfassen - die erste Zeile zeigt den aktuellen Zustand, die zweite Zeile den Status nach einem Neustart 3.
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 44 4.6 Nächrichten In Abhängig von einstellbaren Ereignissen können vom Gerät verschiedene Nachrichtenarten verschickt werden. Folgende Nachrichtentypen werden unterstützt: · Versendung von E-Mails · SNMP Traps · Syslog Nachrichten 4.6.1.E-Mäil Bei folgenden Ereignissen werden E-Mail Benachrichtigungen ausgelöst: ·...
ANTRAX Datentechnik GmbH / MultiBox-pro LAN+ Seite 45 5. Support 5.1.Dätensicherheit Um das Gerät mit hoher Datensicherheit auszustatten, empfehlen wir folgende Maßnahmen: · HTTP Passwort einschalten · Nicht das Default HTTP Passwort verwenden · Den Zugriff auf HTTP nur über SSL erlauben ·...