Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

MLR 2G 2.0

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für INSYS MLR 2G 2.0

  • Seite 1 MLR 2G 2.0...
  • Seite 3 Copyright © January 12 INSYS MICROELECTRONICS GmbH Jede Vervielfältigung dieses Handbuchs ist nicht erlaubt. Alle Rechte an dieser Do- kumentation und an den Geräten liegen bei INSYS MICROELECTRONICS GmbH Regensburg. Warenzeichen und Firmenzeichen Die Verwendung eines hier nicht aufgeführten Waren- oder Firmenzeichens ist kein Hinweis auf die freie Verwendbarkeit desselben.
  • Seite 4: Inhaltsverzeichnis

    Inhalt Allgemeines .....................7 Gewährleistungsbestimmungen ................7 Kennzeichnung von Warnungen und Hinweisen ...........8 1.2.1 Symbole und Signalwörter............... 8 Symbole und Formatierungen dieser Anleitung.............9 Sicherheit....................10 Bestimmungsgemäße Verwendung ..............10 Technische Grenzwerte ..................11 Pflichten des Betreibers ..................11 Qualifikation des Personals..................11 Hinweise zu Transport und Lagerung ..............12 Kennzeichnungen auf dem Produkt..............12 Umweltschutz......................13 Sicherheitshinweise zur elektrischen Installation..........13...
  • Seite 5 Contents Funktionen .....................38 11.1 Basic Settings ......................38 11.1.1 Web-Interface (Benutzername, Kennwort, Fernkonfiguration) ....38 11.1.2 IP-Adressen einstellen ................39 11.1.3 Statische Routen eintragen ..............40 11.2 GSM/GPRS ......................41 11.2.1 PIN der SIM-Karte eingeben..............41 11.2.2 Netzwahl einstellen ................42 11.2.3 Tägliches Aus- und Einbuchen einstellen ..........
  • Seite 6 Inhalt 11.10 Server-Dienste .....................88 11.10.1 DNS-Forwarding einrichten..............88 11.10.2 Dynamisches DNS-Update einrichten............ 89 11.10.3 DHCP-Server einrichten ................. 89 11.10.4 Proxy-Server konfigurieren..............91 11.10.5 URL-Filter einrichten ................92 11.10.6 IPT konfigurieren ..................92 11.10.7 SNMP-Agent konfigurieren ..............94 11.11 Systemkonfiguration....................95 11.11.1 System-Log anzeigen ................95 11.11.2 Anzeigen der letzten Systemmeldungen..........
  • Seite 7: Allgemeines

    Einsatz von unzureichend qualifiziertem Personal sowie eigenmächtige Veränderungen schließen die Haftung des Herstellers für daraus resultierende Schä- den aus. Die Gewährleistung des Herstellers erlischt. Es gelten die Bestimmungen unserer Liefer- und Einkaufsbedingungen (AGB). Diese finden Sie auf unserer Webseite (www.insys-icom.de/impressum/) unter „AGB“.
  • Seite 8: Kennzeichnung Von Warnungen Und Hinweisen

    Allgemeines MLR 2G 2.0 Kennzeichnung von Warnungen und Hinweisen 1.2.1 Symbole und Signalwörter Gefahr! Schwere gesundheitliche Schäden / Lebensgefahr Eines dieser Symbole in Verbindung mit dem Signalwort Gefahr kennzeichnet eine unmittelbare drohende Gefahr. Bei Missachtung sind Tod oder schwerste Verletzungen die Folge.
  • Seite 9: Symbole Und Formatierungen Dieser Anleitung

    MLR 2G 2.0 Allgemeines Symbole und Formatierungen dieser Anleitung Im Folgenden werden die Festlegungen, Formatierungen und Symbole erklärt, die in diesem Handbuch verwendet werden. Die unterschiedlichen Symbole sollen Ihnen das Lesen und Auffinden der für Sie wichtigen Information erleichtern. Der folgende Text entspricht in seiner Struktur den Handlungsanweisungen dieses Handbuchs.
  • Seite 10: Sicherheit

    Sicherheit MLR 2G 2.0 Sicherheit Der Abschnitt Sicherheit verschafft einen Überblick über die für den Betrieb des Produkts zu beachtenden Sicherheitshinweise. Das Produkt ist nach den derzeit gültigen Regeln der Technik gebaut und betriebssi- cher. Es wurde geprüft und hat das Werk in sicherheitstechnisch einwandfreiem Zu- stand verlassen.
  • Seite 11: Technische Grenzwerte

    MLR 2G 2.0 Sicherheit Technische Grenzwerte Das Produkt ist ausschließlich für die Verwendung innerhalb der in den Datenblät- tern angegebenen technischen Grenzwerte bestimmt. Folgende Grenzwerte sind einzuhalten:  Die Umgebungstemperaturgrenzen dürfen nicht unter- bzw. über- schritten werden.  Der Versorgungsspannungsbereich darf nicht unter- bzw. überschritten werden.
  • Seite 12: Hinweise Zu Transport Und Lagerung

    Sicherheit MLR 2G 2.0 Hinweise zu Transport und Lagerung Die folgenden Hinweise sind zu beachten:  Das Produkt während des Transports und der Lagerung keiner Feuch- tigkeit und keinen anderen möglicherweise schädlichen Umweltbedin- gungen (Einstrahlung, Gase, usw.) aussetzen. Produkt entsprechend verpacken.
  • Seite 13: Umweltschutz

    MLR 2G 2.0 Sicherheit Umweltschutz Entsorgen Sie das Produkt sowie die Verpackung gemäß den entsprechenden Um- weltschutzvorschriften. Im Abschnitt Entsorgung dieses Handbuchs finden Sie Hin- weise zur Entsorgung des Produkts. Trennen Sie die Verpackungsbestandteile aus Karton und Papier sowie Kunststoff und führen Sie sie über die entsprechenden Sammelsysteme dem Recycling zu.
  • Seite 14 Sicherheit MLR 2G 2.0 Vorsicht! Überstrom in der Geräteversorgung! Brandgefahr und Beschädigung des Produkts durch Über- strom. Sichern Sie das Produkt mit einer geeigneten Sicherung gegen Ströme höher als 1,6 A ab. Vorsicht! Überspannung und Spannungsspitzen aus dem Stromnetz! Brandgefahr und Beschädigung des Gerätes durch Über- spannung.
  • Seite 15 MLR 2G 2.0 Sicherheit Hinweis Exportbeschränkung für FCC! Mögliches Vergehen gegen Zulassungsbestimmungen. Wenn das Endprodukt nicht für eine Verwendung im Ge- biet der Vereinigten Staaten zugelassen ist, hat der Applika- tionshersteller sicherzustellen, dass die Frequenzbänder 850 MHz und 1900 MHz deaktiviert und die Bandeinstel- lungen dem Endanwender nicht zugänglich sind.
  • Seite 16: Verwendung Von Open-Source-Software

    MLR 2G 2.0 Verwendung von Open-Source-Software Allgemeines Unser Produkt MLR 2G 2.0 beinhaltet unter anderem auch sogenannte Open- Source-Software, die von Dritten hergestellt und für die freie Verwendung durch je- dermann veröffentlicht wurde. Die Open-Source-Software steht unter besonderen Open-Source-Softwarelizenzen und dem Urheberrecht Dritter. Jeder Kunde kann die Open-Source-Software nach den Lizenzbestimmungen der jeweiligen Hersteller grundsätzlich frei verwenden.
  • Seite 17: Besondere Haftungsbestimmungen

    Produkt geändert wird. Die mit dem Vertrag, der dem Erwerb unseres Produkt zugrunde liegt, gegebene Gewährleistung gilt nur für die unveränderte Open-Source-Software und die unveränderte Softwarekonfiguration in unserem Produkt. Verwendete Open-Source-Software Wenden Sie sich bitte an unsere Support-Abteilung (support@insys-icom.de) für eine Liste der in diesem Produkt verwendeten Open-Source-Software...
  • Seite 18: Lieferumfang

    MLR 2G 2.0 Lieferumfang Der Lieferumfang für den MLR 2G 2.0 umfasst die im Folgenden aufgeführten Zu- behörteile. Bitte kontrollieren Sie, ob alle angegebenen Zubehörteile in Ihrem Karton enthalten sind. Sollte ein Teil fehlen oder beschädigt sein, so wenden Sie sich bitte an Ihren Distributor.
  • Seite 19: Technische Daten

    MLR 2G 2.0 Technische Daten Technische Daten Physikalische Merkmale Die angegebenen Daten wurden bei nominaler Eingangsspannung, unter Volllast und einer Umgebungstemperatur von 25 °C gemessen. Die Grenzwerttoleranzen unterliegen den üblichen Schwankungen. Physikalische Eigenschaft Wert Betriebsspannung 12 V … 24 V DC (+20%/-15%) Leistungsaufnahme Ruhe ca.
  • Seite 20: Anzeige- Und Bedienelemente

    Anzeige- und Bedienelemente MLR 2G 2.0 Anzeige- und Bedienelemente Abbildung 1: Anzeige- und Bedienelemente auf der Gerätevorderseite Position Bezeichnung Power LED COM LED Data/Signal LED Status/VPN LED SIM-Karte 2 - Auswurfknopf SIM-Karte 2 - Kartenhalter SIM-Karte 1 - Kartenhalter SIM-Karte 1 - Auswurfknopf...
  • Seite 21: Tabelle 4: Beschreibung Der Anzeigeelemente Auf Der Geräterückseite

    MLR 2G 2.0 Anzeige- und Bedienelemente Abbildung 2: Anzeigeelemente auf der Gerätrückseite Position Bezeichnung Link LED für Switch LAN 1 Link LED für Switch LAN 2 Link LED für Switch LAN 3 Link LED für Switch LAN 4 Activity LED für Switch LAN 4 Activity LED für Switch LAN 3...
  • Seite 22: Bedeutung Der Anzeigeelemente

    Anzeige- und Bedienelemente MLR 2G 2.0 Bedeutung der Anzeigeelemente Farbe Funktion blitzt blinkt gelb Link 10 MBit/s Switch Daten- verbunden LAN 1-4 verkehr Link 100 grün MBit/s Power grün Versorgung fehlt vorhanden grün Connect offline aufgebaut PPP-Link ange kein Sig- Feld- grün...
  • Seite 23: Funktion Der Bedienelemente

    Anzeige- und Bedienelemente Funktion der Bedienelemente Bezeichnung Bedienung Bedeutung Reset-Taster Einmal kurz drücken. Setzt den MLR 2G 2.0 per Software zurück und star- tet neu. (Soft Reset) Mindestens 3 Sekunden Setzt die Hardware des lang drücken. MLR 2G 2.0 zurück und startet neu.
  • Seite 24: Anschlüsse

    Anschlüsse MLR 2G 2.0 Anschlüsse Anschlüsse Vorderseite Abbildung 3: Anschlüsse auf der Gerätevorderseite Position Bezeichnung Serielle Schnittstelle (RS232-Buchse V.24/V.28) Tabelle 8: Beschreibung der Anschlüsse auf der Gerätevorderseite...
  • Seite 25: Anschlüsse Rückseite

    MLR 2G 2.0 Anschlüsse Anschlüsse Rückseite Abbildung 4: Anschlüsse auf der Geräterückseite Position Bezeichnung GSM-Antennenanschluss (SMA-Buchse) Anschluss für Spannungsversorgung Ethernet-Port 1 (RJ45, 10/100 BT) Ethernet-Port 2 (RJ45, 10/100 BT) Ethernet-Port 3 (RJ45, 10/100 BT) Ethernet-Port 4 (RJ45, 10/100 BT) Tabelle 9: Beschreibung der Anschlüsse auf der Geräterückseite Anschlussbelegung der seriellen Schnittstelle Abbildung 5: 9-polige D-Sub Buchse am Gerät...
  • Seite 26: Funktionsübersicht

    Am Switch angeschlossene Ethernetgeräte können vom MLR 2G 2.0 automatisch ihre IP-Adresse beziehen.  NAT und Portforwarding Der MLR 2G 2.0 ist ein Router, der Datenpakete auch durch NAT und Portforwarding weiterleiten kann. Nach festlegbaren Regeln leitet MLR 2G 2.0 eingehende IP-Pakete an definierbare Ports und Port-Bereiche zu IP-Adressen und Ports im LAN weiter.
  • Seite 27 Gerät über eine paketbasierte Verbindung erreichbar ist (öffentliche IP-Adresse) oder dass ständig eine CSD-Verbindung be- steht. Der MLR 2G 2.0 kann auch ein ganzes LAN über eine unsichere Internet-Verbindung abhör- und störungssicher durch einen VPN- Tunnel mit einem anderen Netzwerk (z.B. dem Firmennetzwerk) ver- binden.
  • Seite 28 VLANs aufgeteilt werden.  Portspiegelung am Ethernet-Switch für Analysezwecke Ein Port am Switch des MLR 2G 2.0 kann eine Kopie der Daten an ei- nem anderen Netzwerkport des Switchs wiedergeben. An diesem Mir- ror-Port können die übertragenen Daten für Analysezwecke (z.B. für In- trusion Detection Systeme, Problemanalyse von Endgeräten) gelesen...
  • Seite 29  HTTP und HTTPS Proxy mit URL-Filter Der Proxy dient dazu, um den Zugriff auf Webadressen für Applika- tionen im lokalen Netz des MLR 2G 2.0 zu beschränken sowie um Ver- bindungs-Timeouts zu vermeiden. Der MLR 2G 2.0 unterstützt die Pro- tokolle HTTP und HTTPS.
  • Seite 30  Frei programmierbare Sandbox Der MLR 2G 2.0 verfügt über eine frei programmierbare Sandbox. Die Sandbox ist eine Art virtueller Maschine, die auf dem MLR 2G 2.0 läuft und in der man Programme starten, Daten sammeln und Dienste anbi- eten kann, die im eigentlichen System nicht vorhanden sind.
  • Seite 31: Inbetriebnahme

    MLR 2G 2.0 Inbetriebnahme Inbetriebnahme Dieses Kapitel erklärt, wie Sie den MLR 2G 2.0 in Betrieb nehmen; d. h. den MLR 2G 2.0 mit einem PC verbinden und zur Konfiguration vorbereiten. SIM-Karte in den MLR 2G 2.0 einsetzen. So setzen Sie die SIM-Karte in den MLR 2G 2.0 ein.
  • Seite 32 Folgende Abbildung zeigt, wie Sie die SIM-Karte in den SIM- Kartenhalter für die SIM-Karte 2 einsetzen: Den MLR 2G 2.0 an eine GSM-Antenne und einen PC anschließen So verbinden Sie den MLR 2G 2.0 mit einer GSM-Antenne und über ein Netzwerkkabel mit einem PC. ...
  • Seite 33 Sie haben die nötigen Zugriffsrechte, die IP-Adresse der Netzwerkkarte zu verändern, an die der MLR 2G 2.0 angeschlossen ist. Ändern Sie die IP-Adresse der Netzwerkkarte, an die der MLR 2G 2.0 angeschlossen ist, auf eine Adresse die mit 192.168.1. beginnt.
  • Seite 34 Sie Ihren MLR 2G 2.0 einfach auf die Werkseinstellungen zurück. Drücken Sie dafür dreimal innerhalb von 2 Sekunden auf den Reset- ter am MLR 2G 2.0 und wiederholen Sie diese Anleitung ab Schritt  Sie sehen die Startseite des Web-Interface.
  • Seite 35: Bedienprinzip

    MLR 2G 2.0 verbunden ist.  Der PC ist so konfiguriert, dass er sich auch logisch mit dem MLR 2G 2.0 im selben Netz befindet. Dafür müssen die ersten drei Oktette der IP-Adresse des PC und MLR 2G 2.0 gleich sein. Beispielsweise hat MLR 2G 2.0 die IP- Adresse 192.168.1.1.
  • Seite 36: Zugang Über Das Https-Protokoll

    Wenn INSYS MICROELECTRONICS als Zertifizierungsstelle in Ihrem Browse hinterlegt ist und sie erneut auf den MLR 2G 2.0 über das HTTPS-Protokoll zugreifen, zeigt der Browser erneut an, dass der MLR 2G 2.0 ein ungültiges Si- cherheitszertifikat verwendet. Dem Zertifikat wird nicht vertraut, weil sich Common Name des Zertifikates von Ihrer Eingabe in der Adressleiste des Browsers unterscheidet.
  • Seite 37 Server trotzdem aufbauen. Um auch diese Browser-Warnung zu vermeiden, müssen Sie den Common Name des zu erreichenden MLR 2G 2.0 in die Adressleiste Ihres Browsers ein- geben. Damit die URL zum richtigen Gerät führt, muss der Common Name mit der IP-Adresse des MLR 2G 2.0 verknüpft werden.
  • Seite 38: Funktionen

    11.1.1 Web-Interface (Benutzername, Kennwort, Fernkonfiguration) Das Web-Interface dient zur Konfiguration des MLR 2G 2.0. Es wird durch eine Ab- frage von Benutzername / Kennwort gegen unbefugte Zugriffe geschützt. Das Web- Interface kann für eine Konfiguration von einem Rechner aus dem internen Netz oder für eine Fernkonfiguration konfiguriert werden.
  • Seite 39: Ip-Adressen Einstellen

    Funktionen 11.1.2 IP-Adressen einstellen Der MLR 2G 2.0 muss im LAN unter einer bestimmten IP-Adresse erreichbar sein. Dazu müssen Sie eine statische IP-Adresse eingeben. Dem lokalen Netzwerk kann eine virtuelle Netzwerkadresse zugewiesen werden. Geräte im lokalen Netzwerk können anschließend über das WAN mit der virtuellen Adresse angesprochen werden.
  • Seite 40: Statische Routen Eintragen

    MLR 2G 2.0 11.1.3 Statische Routen eintragen Sie können im MLR 2G 2.0 statische Routen für die Weiterleitung von Datenpaketen definieren, die beim Systemstart geladen werden. Konfiguration mit Web-Interface Um eine statische Route einzutragen, wechseln Sie im Menü „Basic Set- tings“...
  • Seite 41: Gsm/Gprs

    11.2.1 PIN der SIM-Karte eingeben Der MLR 2G 2.0 ermöglicht die Verwendung von zwei SIM-Karten. Beim Betrieb mit nur einer einzigen SIM-Karte muss diese in den Kartenhalter für die SIM-Karte 1 ein- gelegt sein. Zusätzlich kann noch eine zweite SIM-Karte in den Kartenhalter für die SIM-Karte 2 eingesetzt werden.
  • Seite 42: Netzwahl Einstellen

    Sie einen „bevorzugte Provider“, wird der MLR 2G 2.0 versuchen, sich immer mit dem Netz dieses Providers zu verbinden. Schlägt der Verbindungsversuch zum Netz des bevorzugten Providers fehl, bucht sich der MLR 2G 2.0 in das am besten empfangbare Netz irgendeines Providers ein. Diese Einstellungen erfolgen für jede SIM-Karte getrennt.
  • Seite 43: Tägliches Aus- Und Einbuchen Einstellen

    11.2.3 Tägliches Aus- und Einbuchen einstellen Der MLR 2G 2.0 kann sich innerhalb von 24 Stunden zu bestimmten Uhrzeiten in das Mobilfunknetz aus- und auch zeitgesteuert wieder einbuchen. So können Sie die Verbindung auf bestimmte Zeiten begrenzen. Durch das periodische Aus- und Ein- buchen erhöhen Sie die Verfügbarkeit des MLR 2G 2.0, die sonst durch verschiede-...
  • Seite 44: Dial-In

    Sie können den MLR 2G 2.0 als Einwahl-Server bzw. eingehenden PPP-Server ver- wenden. Die Dial-In-Funktion ermöglicht, dass sich Benutzer aus der Ferne per Mo- dem über den MLR 2G 2.0 mit dem Netzwerk hinter dem MLR 2G 2.0 verbinden. Ähnlich der Einwahl bei einem Internetprovider authentifizieren sich die Benutzer per Benutzernamen und Kennwort beim MLR 2G 2.0.
  • Seite 45: Automatischer Rückruf (Callback)

    Automatischer Rückruf (Callback) Sie können einen automatischen Rückruf zu einer vordefinierten Zielrufnummer des MLR 2G 2.0 mit einem Datenanruf oder Telefonanruf auslösen. Dafür können Sie berechtigte Anrufer einstellen. Die Anrufer können sich über die PPP- Authentifizierungsmethoden PAP oder CHAP oder über Ihre per CLIP mitgeteilte Rufnummer identifizieren.
  • Seite 46: Routing

    Funktionen MLR 2G 2.0 11.3.3 Routing Sie können im MLR 2G 2.0 Routen für die Weiterleitung von Datenpaketen definie- ren. Weiterhin können Sie NAT getrennt für eingehende und ausgehende Pakete aktivieren. Konfiguration mit Web-Interface Um eine Default-Route zu setzen, aktivieren Sie im Menü „Dial-In“ auf der Seite „Routing“...
  • Seite 47: Firewall-Regel Erstellen Oder Löschen

    11.3.4 Firewall-Regel erstellen oder löschen Der MLR 2G 2.0 bietet eine Firewall für Dial-In-Verbindungen. Eine Firewall dient dazu, unerwünschten Datenverkehr zu verhindern. Die Logik der Firewall ist, dass jeglicher Datenverkehr verboten ist, der nicht explizit durch eine Regel erlaubt wur- Hier definieren Sie, welche Verbindungen über den MLR 2G 2.0 zugelassen sind.
  • Seite 48: Dial-Out

    11.4.1 Dial-Out einrichten Sie können den MLR 2G 2.0 für den Dial-Out einsetzen. Der MLR 2G 2.0 stellt auto- matisch eine PPP-Verbindung zu einer Gegenstelle her, wenn Netzwerkverkehr in Richtung des Netzes der Gegenstelle auftritt. Der Netzwerkverkehr, der einen Ver- bindungsaufbau auslösen darf, kann über Regeln beschränkt werden.
  • Seite 49 Die Priorität der Ziele konfigurieren Sie unter „Priorität“. Dazu stehen Ih- nen die Optionen „Zuletzt erfolgreiches Ziel zuerst versuchen“ oder „Im- mer Ziel A zuerst versuchen“ zur Verfügung. Der MLR 2G 2.0 wird das je- weilige Ziel zuerst verwenden. Funktioniert der Verbindungsaufbau zu die- sem Ziel nicht, so versucht der MLR 2G 2.0 das andere Ziel zu erreichen.
  • Seite 50: Standleitungsbetrieb Einrichten

    MLR 2G 2.0 11.4.2 Standleitungsbetrieb einrichten Sie können den MLR 2G 2.0 so einstellen, dass eine PPP-Verbindung dauerhaft auf- recht erhalten bleibt. Diese Betriebsart ist interessant für private Netze, bei denen keine Minutengebühren anfallen, oder für Abrechnungsmodelle, in denen nur die übertragenen Datenvolumen bezahlt werden (z.B.
  • Seite 51: Periodischen Dial-Out-Verbindungsaufbau Einrichten

    Funktionen 11.4.3 Periodischen Dial-Out-Verbindungsaufbau einrichten Der MLR 2G 2.0 kann die zuvor konfigurierte Dial-Out-Verbindung zeitgesteuert auf und abbauen. Die Dial-Out-Verbindung wird täglich zu einer bestimmten Uhrzeit aufgebaut und zu einer anderen Uhrzeit wieder abgebaut. Mit dieser Funktion werden jeweils einzelne Ereignisse ausgelöst, es wird keine Sperrzeit o.ä.
  • Seite 52: Routing

    Funktionen MLR 2G 2.0 11.4.4 Routing Sie können im MLR 2G 2.0 Routen für die Weiterleitung von Datenpaketen definie- ren. Weiterhin können Sie NAT getrennt für eingehende und ausgehende Pakete aktivieren. Konfiguration mit Web-Interface Um eine Default-Route zu setzen, aktivieren Sie im Menü „Dial-Out“ auf der Seite „Routing“...
  • Seite 53: Wählfilter Einrichten

    Dial-Out-Verbindung aufgebaut ist, können allerdings alle Teilnehmer im Netzwerk auf die Dial-Out-Verbindung zugreifen und IP-Daten übertragen. Hier definieren Sie, welche Pakete die Dial-Out-Verbindung über den MLR 2G 2.0 initiieren dürfen. Wenn Sie den Wählfilter einschalten, sind nur noch Dial-Out- Verbindungen möglich, die durch Wählfilterregeln erlaubt werden. Alle andern Ver- bindungen werden blockiert.
  • Seite 54: Firewall-Regel Erstellen Oder Löschen

    11.4.6 Firewall-Regel erstellen oder löschen Der MLR 2G 2.0 bietet eine Firewall für Dial-Out-Verbindungen. Eine Firewall dient dazu, unerwünschten Datenverkehr zu verhindern. Die Logik der Firewall ist, dass jeglicher Datenverkehr verboten ist, der nicht explizit durch eine Regel erlaubt wur- Hier definieren Sie, welche Verbindungen über den MLR 2G 2.0 zugelassen sind.
  • Seite 55: Exposed Host Festlegen

    MLR 2G 2.0 NAT für ins WAN gehende Pakete aktiviert hat. Anhand dieser IP- Adresse können die lokalen Endgeräte im Netz des MLR 2G 2.0 mit Hilfe von Port- forwarding trotzdem erreicht werden. Pakete aus dem WAN, die an die WAN-IP- Adresse an einem Port x gesendet werden, können an eine Maschine mit der IP-...
  • Seite 56: Vpn

    Sie können den MLR 2G 2.0 als OpenVPN-Server oder als OpenVPN-Client nutzen. Dies ist von der Art des Verbindungsaufbaus (Dial-In oder Dial-Out) unabhängig. Abbildung 6 zeigt eine Beispielkonfiguration für ein VPN. Hier ist ein MLR 2G 2.0 als OpenVPN-Server und ein zweiter als OpenVPN-Client konfiguriert. Client als auch Server können durch beliebige OpenVPN-fähige Geräte ersetzt werden.
  • Seite 57: Openvpn-Server Einrichten

    OpenVPN: http://openvpn.net/howto.html 11.5.3 OpenVPN-Server einrichten Sie können den MLR 2G 2.0 als OpenVPN-Server nutzen, wenn Sie z.B. vertrauliche Daten über ein unsicheres Netzwerk übertragen wollen. Dieser Abschnitt beschreibt die Einrichtung eines OpenVPN-Servers. Die Grundeinstellungen sind beim MLR 2G 2.0 ab Werk auf sinnvolle Standardwerte gesetzt, die Sie aber unter besonderen...
  • Seite 58 Sie im Menü „Dial-In“ bzw. „Dial-Out“ auf der Seite „OpenVPN-Server“ die Checkbox „OpenVPN-Server aktivieren“. Um den lokalen Port am MLR 2G 2.0 sowie den Port an der Gegenstelle festzulegen, geben Sie in den Eingabefeldern „Tunneln über Port (lokal / Gegenstelle)“ einen Wert für die gewünschten Ports an (Voreinstellung 1194).
  • Seite 59 Um das VPN-Ping-Intervall anzupassen, verwenden Sie das Eingabefeld „Ping-Intervall“. Geben Sie hier das Zeitintervall in Sekunden ein, in dem der OpenVPN-Server des MLR 2G 2.0 Ping-Pakete an die OpenVPN- Gegenstelle versendet. Der regelmäßige Ping dient zum Offenhalten der Verbindung über diverse Router und Gateways, die evtl. an der Verbin- dung beteiligt sind und bei fehlender Kommunikation den Kanal schließen...
  • Seite 60 Funktionen MLR 2G 2.0 Um die Authentifizierung mit Zertifikaten zu konfigurieren, wählen Sie den Radiobutton „Authentifizierung mit Zertifikaten“. Dabei wird unter der Op- tion angezeigt, ob die einzelnen Zertifikate und Schlüssel vorhanden sind (grüner Haken) oder nicht (rotes Kreuz). Vorhandene Zertifikate können auch heruntergeladen (blauer Pfeil) oder wieder gelöscht (rotes Kreuz auf...
  • Seite 61: Openvpn-Client Einrichten

    2.0 ab Werk auf sinnvolle Standardwerte gesetzt, die Sie aber an das VPN anpassen müssen, mit dem sich der MLR 2G 2.0 verbinden soll. Hier legen Sie fest, mit wel- cher IP-Adresse oder Domain und über welche Ports der OpenVPN-Tunnel aufge- baut wird, und ob die OpenVPN-Übertragung mit dem UDP- oder TCP-Protokoll um-...
  • Seite 62 Funktionen MLR 2G 2.0 Das Protokoll der OpenVPN-Übertragung wählen Sie mit den Radiobut- tons „UDP“ oder „TCP“ aus. Wir empfehlen, UDP zu verwenden, um die Latenz gering zu halten. Um eine Default-Route zu setzen, aktivieren Sie die Checkbox „Default Route setzen (redirect-gateway)“. Dann wird jeglicher Datenverkehr durch den Tunnel geroutet.
  • Seite 63 Um das VPN-Ping-Intervall anzupassen, verwenden Sie das Eingabefeld „Ping-Intervall“. Geben Sie hier das Zeitintervall in Sekunden ein, in dem der OpenVPN-Client des MLR 2G 2.0 Ping-Pakete an die OpenVPN- Gegenstelle versendet. Der regelmäßige Ping dient zum Offenhalten der Verbindung über diverse Router und Gateways, die evtl. an der Verbin- dung beteiligt sind und bei fehlender Kommunikation den Kanal schließen...
  • Seite 64: Pptp Allgemein

    Funktionen MLR 2G 2.0 Um die Authentifizierung mit statischem Schlüssel zu konfigurieren, wäh- len Sie den Radiobutton „Keine Authentifizierung oder Authentifizierung mit statischem Schlüssel“. Dabei wird unter der Option angezeigt, ob der statische Schlüssel vorhanden ist (grüner Haken) oder nicht (rotes Kreuz).
  • Seite 65 MLR 2G 2.0 Funktionen Hier werden die Einstellungen für den MLR 2G 2.0 als PPTP-Server konfiguriert. Ma- ximal 5 PPTP-Clients können sich gleichzeitig an diesem Server anmelden. Es kön- nen zwar mehrere Benutzer angelegt werden, aber gleichzeitig können nur 5 Tunnel aktiv sein.
  • Seite 66: Pptp-Client Einrichten

    Funktionen MLR 2G 2.0 11.5.7 PPTP-Client einrichten Hier werden die Einstellungen für den MLR 2G 2.0 als PPTP-Client konfiguriert. Alle Pakete durch den PPTP-Tunnel werden vom MLR 2G 2.0 mit seiner Tunnel-Adresse maskiert. Konfiguration mit Web-Interface Um den MLR 2G 2.0 als PPTP-Client zu verwenden, aktivieren Sie im Me- nü...
  • Seite 67: Ipsec Einrichten

    MLR 2G 2.0 Funktionen Um eine Verbindungsüberprüfung durch einen Ping per ICMP-Protokoll an eine Domain oder eine IP-Adresse einzustellen, geben Sie diese in das Eingabefeld „Zusätzlicher ICMP-Ping an“ ein. Es empfiehlt sich, hier einen Domainnamen oder eine IP-Adresse einzutragen, die nur durch den Tun- nel erreichbar ist.
  • Seite 68 Gegenstellen akzeptiert, aber es kann keine Verbindung initi- iert werden. Um ein zu tunnelndes Netzwerk hinter dem Switch des MLR 2G 2.0 zu de- finieren, kann dieses Netzwerk mit passender Netzmaske in das Feld „Ei- genes lokales Subnetz“ eingegeben werden. Dieses muss nicht das wirkli- che lokale Subnetz sein, sondern kann auch hinter weiteren Gateways lie- gen.
  • Seite 69 Feld „Maximale Verbindungsversuche“ ein. Eine Eingabe von „0“ be- deutet hier eine unendliche Anzahl an Versuchen. Um die empfangenen Pakete mit der lokalen IP-Adresse des MLR 2G 2.0 zu maskieren, aktivieren Sie die Checkbox „Pakete durch den Tunnel mas- kieren“.
  • Seite 70 Funktionen MLR 2G 2.0 Um zusätzlich einen Ping per ICMP-Protokoll an eine IP-Adresse zu sen- den, geben Sie diese Adresse, die sich im lokalen Subnetz der Gegenstelle befinden muss, in das Feld „Zusätzlicher ICMP-Ping an“ ein. Ist der Ping nicht erfolgreich, wird ein eventuell bestehender Tunnel abgebaut und ein neuer Tunnel aufgebaut.
  • Seite 71: Redundantes Kommunikationsgerät

    (z.B. Modem). Es sind beliebige Kombinationen aus Modem, ISDN und GSM/GPRS/EDGE/UMTS-Geräten möglich. Hierzu schließen Sie einfach ein weiteres INSYS Kommunikationsgerät über die serielle Schnittstelle des MLR 2G 2.0 an. Der MLR 2G 2.0 erkennt beim nächsten Systemstart automatisch, dass ein redundantes Übertragungsgerät zur Verfügung steht und ändert die Weboberfläche zur Konfigu-...
  • Seite 72: Konfigurierbarer Switch

    11.7.1 Konfiguration und Status der Switchports abfragen Der Switch des MLR 2G 2.0 ist konfigurierbar. Das heißt, Sie können für jeden Switchport individuell bestimmen, welche Übertragungsrate verwendet oder ob er im Halb-duplex- oder Voll-duplex-Modus betrieben wird. Weiterhin können Sie über das Webinterface kontrollieren, an welchem Switchport ein Kabel angeschlossen ist und ob eine physische Verbindung besteht.
  • Seite 73: Switchports Konfigurieren

    MLR 2G 2.0 Funktionen 11.7.2 Switchports konfigurieren Sie können festlegen, welcher Switchport mit welcher Übertragungsrate betrieben wird und ob er halb-duplex oder voll-duplex betrieben wird. Weiterhin können Sie bestimmen, ob die Autonegotiation (die Erkennung der Netzwerkabelverdrahtung) am jeweiligen Port zur Verfügung steht. Diese Einstellungen können nötig sein, falls Endgeräte Schwierigkeiten mit der automatischen Erkennung der Verbindungspa-...
  • Seite 74: Vlan Konfigurieren

    11.7.4 VLAN konfigurieren Der Switch des MLR 2G 2.0 kann in bis zu vier VLANs aufgeteilt werden. Die VLANs werden als VLAN A, VLAN B, VLAN C und VLAN D bezeichnet. Die Ports 1 bis 4 sind die von außen zugänglichen Switch-Ports. Der MLR 2G 2.0 selbst ist über einen internen Port an den 4-Port-Switch angeschlossen.
  • Seite 75: Portspiegelung Einrichten

    MLR 2G 2.0 Funktionen 11.7.5 Portspiegelung einrichten Mit der Portspiegelung können Sie den Datenverkehr eines Switchports auf einen festlegbaren anderen Switchport, den Sniffer-Port kopieren. So ist es möglich, den Netzwerkverkehr für Analysezwecke mitzulesen. Es können hier getrennt die Sende und Empfangspakete (TX/RX) von bestimmten Ports auf einen Sniffer-Port gespie- gelt werden, an dem dann der Netzwerkverkehr mitgelesen werden kann.
  • Seite 76: Seriell-Ethernet-Gateway

    2.0 oder über die WAN-Schnittstelle serielle Endgeräte anzusprechen, die an der se- riellen Schnittstelle des MLR 2G 2.0 angeschlossen sind. An einen konfigurierbaren Netzwerkport des MLR 2G 2.0 gesendete Daten werden an der seriellen Schnittstelle des MLR 2G 2.0 ausgegeben. Verbindung zum Seriell-Ethernet-Gateway kann ent- weder andauernd bestehen (Standleitungsmodus) oder nur bei Bedarf aufgebaut werden (Verbindung auf Anforderung).
  • Seite 77 Verbindung aktiv ist, ist die andere bis zur Beendigung der akti- ven Verbindung nicht verfügbar. Um festzulegen, dass die Verbindung nur angenommen wird, wenn zuvor eine UDP-Authentifizierung eines INSYS VCom stattgefunden hat, markie- ren Sie im Abschnitt „VCom-Authentifizierung“ die Checkbox „einge- hend“. Eine bestehende Verbindung wird durch eine VCom- Authentifizierung während der bestehenden Verbindung beendet.
  • Seite 78: Seriell-Ethernet-Gateway-Schnittstelle Konfigurieren

    IP-Adresse oder den DNS-Namen des Ziels sowie den Port bzw. die IPT-Rufnummer einzugeben. Ein sekundäres Ziel ist optional anzugeben. Um eine Authentifizierung über TCP oder UDP an einem INSYS VCom bei ausgehenden Verbindungen zu verwenden, wählen Sie im Abschnitt „VCom-Authentifizierung“ bei „ausgehend“ entweder den Radiobutton „UDP“...
  • Seite 79 MLR 2G 2.0 Funktionen Um die Steuerleitungen DCD und DTR zu verwenden, markieren Sie die Checkbox „Steuerleitungen benutzen“. Damit die Steuerleitungen nach dem Ende der Verbindung zurückgesetzt werden, aktivieren Sie die Checkbox „Steuerleitungen nach Verbindung- sende zurücksetzen“. Um die maximale Blockgröße zu bestimmen, ab deren Erreichen die seriell erhaltenen Daten zu einem TCP-Paket zusammengefasst und versendet werden, geben Sie den Wert in das Eingabefeld „Maximale Blockgröße“...
  • Seite 80: Modem-Emulator

    Funktionen MLR 2G 2.0 11.8.3 Modem-Emulator Das Seriell-Ethernet-Gateway kann ein Modem emulieren. Hierzu verfügt es über eine Reihe von AT-Befehlen. Mit dieser Funktion wird bei jeder Verbindungsart ein Modem emuliert. Wenn eine ausgehende Verbindung durch den Befehl ATD akti- viert wurde, wird der Modem-Emulator immer verwendet, auch wenn dieser deakti- viert ist.
  • Seite 81 MLR 2G 2.0 Funktionen Konfiguration mit Web-Interface Um den Modem-Emulator einzuschalten, aktivieren Sie im Menü „Seriell- Ethernet“ auf der Seite „Modem-Emulator“ die Checkbox „Modem- Emulator aktivieren“. Um im Modem-Emulator mit dem Befehl ATE die Echo-Funktion zu akti- vieren, markieren Sie die Checkbox „Echo einschalten (ATE)“.
  • Seite 82: Meldungen

    11.9.1 Versand von Meldungen konfigurieren Der MLR 2G 2.0 kann bei verschiedenen Ereignissen eine E-Mail oder eine SMS an beliebige Empfänger versenden oder einen SNMP-Trap auslösen. Dazu stehen eine Reihe vordefinierter Ereignisse zur Verfügung, wie zum Beispiel Aufbau von Verbin- dungen oder VPN-Tunnel.
  • Seite 83: Sms-Empfang Aktivieren

    Funktionen 11.9.2 SMS-Empfang aktivieren Der MLR 2G 2.0 kann SMS empfangen und den Inhalt auswerten. Damit können verschiedene Befehle an den MLR 2G 2.0 übermittelt werden, auch kennwortge- schützt. Optional können eingegangene SMS quittiert werden. In dem Fall wird eine neue SMS mit dem empfangenen Text an den Absender zurück gesendet.
  • Seite 84 Seite „Konfiguration“ die Checkbox „SMS-Empfang aktivie- ren“. Damit der MLR 2G 2.0 den Eingang einer SMS quittiert, markieren Sie die Checkbox „Eingegangene SMS quittieren“. Dann wird JEDE eingegange- ne SMS mit ein er Antwort-SMS quittiert, nicht nur SMS zur Ausführung von Befehlen.
  • Seite 85: E-Mail-Versand Konfigurieren

    Wählen Sie aus der Dropdown-Liste „Anhang“ die jeweilige Log-Datei aus, die an die E-Mail angehängt werden soll. Existiert diese Datei auf dem MLR 2G 2.0 nicht, wird die E-Mail ohne Anhang ver- sendet. Markieren Sie die Checkbox „Status an Meldungstext anhängen“, wenn die Status-Seite des Web-Interface an den Meldungstext angehängt...
  • Seite 86: Sms-Versand Konfigurieren

    Der MLR 2G 2.0 kann bei verschiedenen, vordefinierten Ereignissen eine SMS an beliebige Empfänger versenden. Der Text einer SMS-Meldung kann aus bis zu 140 Zeichen bestehen, wobei nicht alle Zeichen zulässig sind und vom MLR 2G 2.0 beim Übernehmen der Einstellungen selbständig aus dem eingegebenen Text ent- fernt werden.
  • Seite 87: Snmp-Trap-Auslösung Konfigurieren

    Funktionen 11.9.5 SNMP-Trap-Auslösung konfigurieren Der MLR 2G 2.0 kann bei verschiedenen, vordefinierten Ereignissen einen SNMP- Trap auslösen, der eine Meldung an beliebige Empfänger versendet. Der MLR 2G 2.0 ermöglicht, eine Reihe verschiedener Kombinationen aus Empfänger und Ereig- nis anzulegen und zu verwalten. Die SNMP-Traps sind in der MIB (Management In- formation Base) beschrieben.
  • Seite 88: 11.10 Server-Dienste

    11.10 Server-Dienste 11.10.1 DNS-Forwarding einrichten Sie können den MLR 2G 2.0 als DNS-Relay-Server nutzen. Wenn der MLR 2G 2.0 bei den lokal angeschlossenen Netzwerkgeräten als DNS-Server konfiguriert wird, leitet der MLR 2G 2.0 die DNS-Abfragen entweder an die vorher konfigurierten DNS- Server im Internet weiter oder benutzt die beim PPP-Verbindungsaufbau übergebe-...
  • Seite 89: Dynamisches Dns-Update Einrichten

    Speichern Sie Ihre Einstellungen, indem Sie auf „OK“ klicken. 11.10.3 DHCP-Server einrichten Der DHCP-Server des MLR 2G 2.0 kann auf Anfrage anderen Geräten im LAN auto- matisch eine Adresse zuweisen. Diese automatisch vergebenen, dynamischen IP- Adressen sind nur für eine gewisse Zeit gültig. Die Gültigkeitsdauer der vom DHCP- Server vergebenen IP-Adressen steuern Sie über die „Lease Time“.
  • Seite 90 Geben Sie in den Eingabefeldern „Erste und letzte IP-Adresse“ die erste IP-Adresse und die letzte IP-Adresse des Adressraumes ein, aus dem der DHCP-Server des MLR 2G 2.0 Adressen im LAN vergibt. Der IP- Adressraum des DHCP Servers muss in demselben Netzwerk liegen wie die IP-Adresse des MLR 2G 2.0.
  • Seite 91: Proxy-Server Konfigurieren

    Funktionen 11.10.4 Proxy-Server konfigurieren Der MLR 2G 2.0 bietet einen Proxy-Server. Dieser dient nicht als Cache für häufig aufgerufene Internetseiten. Er dient zum Verzögern der Verbindungs-Timeouts bei langsam aufbauenden Wählverbindungen (z.B. via Modem) und zum Ausfiltern von unerwünschten URLs (z.B. www.xyz.xx).
  • Seite 92: Url-Filter Einrichten

    11.10.5 URL-Filter einrichten Der Proxy des MLR 2G 2.0 kann mit Hilfe des URL-Filters die möglichen URLs be- schränken, die aus dem internen Netz des MLR 2G 2.0 von Rechnern aufgerufen werden können. Damit werden nur noch Zugriffe auf URLs erlaubt, die in der Filter- liste eingetragen sind, alle anderen URLs sind gesperrt.
  • Seite 93 Um den IPT Device Identifier festzulegen, geben Sie diesen in das Einga- befeld „IPT Device Identifier“ ein. Standardmäßig ist eine Kombination des Kürzels „INS“ und der MAC-Adresse des MLR 2G 2.0 eingetragen. Um die Wartezeit zwischen den Verbindungsversuchen zu erhöhen, mar- kieren Sie die Checkbox „Wartezeit zwischen Verbindungsversuchen er-...
  • Seite 94: Snmp-Agent Konfigurieren

    MLR 2G 2.0 11.10.7 SNMP-Agent konfigurieren Der MLR 2G 2.0 verfügt über einen SNMP-Agent, der die eingehenden SNMP-Get- Requests beantwortet. Alle Parameter, die in der ASCII-Konfigurationsdatei vor- kommen, können mittels SNMP-Get-Requests ausgelesen werden (davon ausge- nommen sind Benutzername und Kennwort der Authentifizierung für das Web- Interface).
  • Seite 95: 11.11 Systemkonfiguration

    Anzahl der anzuzeigenden Zeilen ein und wählen Sie „OK“. 11.11.2 Anzeigen der letzten Systemmeldungen Der MLR 2G 2.0 zeigt kurze Systemmeldungen über Ereignisse und Fehler im Menü „System“ auf der Seite „Systemdaten“ an. Für Analysezwecke können Sie sich die letzten Meldungen des MLR 2G 2.0 anzeigen lassen.
  • Seite 96: Uhrzeit Und Zeitzone Einstellen

    Diese Uhr müssen Sie einstellen, damit zeitabhängige Vorgänge auch zum gewünschten Zeitpunkt pünktlich ausgeführt werden und Systemmeldungen richtig datiert sind. Die Uhr des MLR 2G 2.0 kann automatisch über einen NTP-Server aus dem Internet aktualisiert werden. Bei jedem Verbindungsaufbau versucht der MLR 2G 2.0 die Uhrzeit vom festgelegten NTP Server zu synchronisieren.
  • Seite 97: Zurücksetzen (Reset)

    Funktionen 11.11.4 Zurücksetzen (Reset) Sie können den MLR 2G 2.0 über das Web-Interface oder mit dem Reset-Taster auf der Gerätevorderseite zurücksetzen. Mit dem Reset-Taster können Sie durch einma- liges, kurzes Drücken einen Software-Reset auslösen. Ein mindestens drei Sekunden dauerndes Drücken löst einen Hardware-Reset des MLR 2G 2.0 aus. Beide Male wird ein Neustart durchgeführt.
  • Seite 98 Funktionen MLR 2G 2.0 Konfiguration mit Web-Interface Um das automatische tägliche Update zu aktivieren, markieren Sie im Menü „System“ auf der Seite „Update“ die Checkbox „Automatisches tägliches Update aktivieren“. Um das Dateiübertragungsprotokoll auszuwählen, wählen Sie den Radio- button „HTTP“ bzw. „FTP“.
  • Seite 99: Aktualisieren Der Firmware

    Funktionen 11.11.6 Aktualisieren der Firmware Sie können die Firmware des MLR 2G 2.0 manuell aktualisieren. Die Firmware ist eine Zusammenstellung von Betriebsystem und Programmen, in der die Funktionen des MLR 2G 2.0 implementiert sind. Um die Firmware zu aktualisieren, benötigen Sie eine Datei mit einer neuen Firmware, die Sie auf Anfrage bei Ihrem Vertriebs- partner oder bei INSYS MICROELECTRONICS erhalten.
  • Seite 100 Datei korrekt übertragen und Sie können mit der Aktualisierung fort- fahren. Der Vorgang dauert je nach Firmwaregröße unterschiedlich lan- ge, bis die Datei auf den MLR 2G 2.0 vollständig übertragen ist. Bestätigen Sie die Abfrage mit Ja . ...
  • Seite 101: Hochladen Der Konfigurationsdatei

    Hochladen der Konfigurationsdatei Sie können eine zuvor herunter geladene bzw. bearbeitete Konfigurationsdatei auf den MLR 2G 2.0 hochladen, um die momentane Konfiguration des MLR 2G 2.0 durch die in der Datei enthaltenen Einstellungen zu ersetzen. Hochladen der Konfigurationsdatei des MLR 2G 2.0 ...
  • Seite 102: Download

    MLR 2G 2.0 11.11.8 Download Sie können die Konfiguration des MLR 2G 2.0 über das Web-Interface herunterla- den. Mit dieser Datei können Sie weitere, gleiche Geräte konfigurieren oder eine funktionierende Konfiguration sicher aufbewahren. Weiterhin ist es möglich, eine ASCII-Textdatei der Konfiguration oder eine „leere“...
  • Seite 103: Sandbox

    Der MLR 2G 2.0 verfügt über eine frei programmierbare Sandbox. Die Sandbox ist eine Art virtueller Maschine, die auf dem MLR 2G 2.0 läuft. In der Sandbox kann man Programme starten, Daten sammeln und Dienste anbieten, die im System des eigentlichen MLR 2G 2.0 nicht vorhanden sind.
  • Seite 104: 11.11.10 Debugging

    Sandbox zulassen“ markiert werden. In dem Fall wird einmal in der Minute in der Sandbox nach der Datei /var/spool/ascii_config.txt gesucht. Existiert diese, wird der MLR 2G 2.0 mit dieser ASCII-Datei konfiguriert. Anschließend wird die Datei in der Sandbox gelöscht.
  • Seite 105 MLR 2G 2.0 Funktionen z.B. „-s 300“ (versendet 300 Bytes Nutzdaten im ICMP-Ping) oder „-c 3“ (versendet 3 Pings hintereinander). Die Antwort wird unten auf der Seite angezeigt. Um die Route eines IP-Pakets zu verfolgen, wählen Sie im Menü „Sys- tem“...
  • Seite 106: Wartung, Reparatur Und Störungsbeseitigung

    12.3 Reparatur Senden Sie defekte Produkte mit detaillierter Fehlerbeschreibung an die Bezugsquel- le Ihres Geräts. Falls Sie das Gerät direkt von INSYS icom bezogen haben senden Sie das Gerät bitte an: INSYS MICROELECTRONICS GmbH, Waffnergasse 8, 93047 Re- gensburg. Vorsicht! Kurzschlüsse und Beschädigung durch unsachgemäße Re-...
  • Seite 107: Entsorgung

    MLR 2G 2.0 Entsorgung Entsorgung 13.1 Rücknahme der Altgeräte Gemäß den Vorschriften der WEEE ist die Rücknahme und Verwertung von INSYS- Altgeräten für unsere Kunden wie folgt geregelt: Bitte senden Sie Ihre Altgeräte frachtfrei an folgende Adresse: Frankenberg-Metalle Gärtnersleite 8...
  • Seite 108: Konformitätserklärung

    Konformitätserklärung MLR 2G 2.0 Konformitätserklärung Dieses Gerät entspricht den Anforderungen der Richtlinie des Rats über die Anglei- chung von Rechtsvorschriften der Mitgliedsstaaten über die elektromagnetische Verträglichkeit 2004/108/EC und der Niederspannungsrichtlinie 2006/95/EC sowie der Richtlinie R&TTE 1999/5/EC. Wir senden Ihnen eine Kopie der Konformitätserklärung gerne auf Anfrage zu.
  • Seite 109: Exportbeschränkung

    MLR 2G 2.0 Exportbeschränkung Exportbeschränkung Die von der INSYS Microelectronics GmbH verwendeten Chipsätze für analoge Mo- dems und Mobilfunk-Adapter unterliegen Exportrestriktionen nach der US- amerikanischen ECCN-Klassifizierung (5A991). Es ist daher zum Zeitpunkt der Veröffentlichung dieses Dokuments nicht erlaubt, diese Kommunikationsgeräte in folgende Länder zu exportieren: Kuba, Libyen, Nordkorea, Iran, Syrien.
  • Seite 110: Lizenzen

    MLR 2G 2.0 Lizenzen Die im MLR 2G 2.0 verwendeten Software -Technologien und Programme der Firmware sind zum Teil an die im Folgenden aufgeführten Lizenzen gebunden. Der Quellcode der an diese Lizenzen gebunden Teile der Firmware des MLR 2G 2.0 kann auf Anfrage von INSYS MICROLECTRONICS bezogen werden.
  • Seite 111 MLR 2G 2.0 Lizenzen side its scope. The act of running the Program is not restricted, and the output from the Program is cov- ered only if its contents constitute a work based on the Program (independent of having been made by running the Program).
  • Seite 112 Lizenzen MLR 2G 2.0 then offering equivalent access to copy the source code from the same place counts as distribution of the source code, even though third parties are not compelled to copy the source along with the object code.
  • Seite 113: Gnu Library General Public License

    MLR 2G 2.0 Lizenzen ING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE. THE ENTIRE RISK AS TO THE QUALITY AND PERFORMANCE OF THE PROGRAM IS WITH YOU. SHOULD THE PROGRAM PROVE DEFECTIVE, YOU ASSUME THE COST OF ALL NECESSARY SERVICING, REPAIR OR CORRECTION.
  • Seite 114 Lizenzen MLR 2G 2.0 and don't assume that anything in it is the same as in the ordinary license. The reason we have a separate public license for some libraries is that they blur the distinction we usually make between modifying or adding to a program and simply using it. Linking a program with a library, without changing the library, is in some sense simply using the library, and is analogous to running a utility program or application program.
  • Seite 115 MLR 2G 2.0 Lizenzen  d) If a facility in the modified Library refers to a function or a table of data to be supplied by an ap- plication program that uses the facility, other than as an argument passed when the facility is in-...
  • Seite 116 Lizenzen MLR 2G 2.0 verse engineering for debugging such modifications. You must give prominent notice with each copy of the work that the Library is used in it and that the Li- brary and its use are covered by this License. You must supply a copy of this License. If the work during execution displays copyright notices, you must include the copyright notice for the Library among them, as well as a reference directing the user to the copy of this License.
  • Seite 117 MLR 2G 2.0 Lizenzen other pertinent obligations, then as a consequence you may not distribute the Library at all. For example, if a patent license would not permit royalty-free redistribution of the Library by all those who receive copies directly or indirectly through you, then the only way you could satisfy both it and this License would be to refrain entirely from distribution of the Library.
  • Seite 118: Sonstige Lizenzen

    Lizenzen MLR 2G 2.0 16.3 Sonstige Lizenzen OpenVPN license: ------------------------ Copyright (C) 2002-2005 OpenVPN Solutions LLC <info@openvpn.net> OpenVPN is distributed under the GPL license version 2 (see below). Special exception for linking OpenVPN with OpenSSL: In addition, as a special exception, OpenVPN Solutions LLC gives permission to link the code of this pro- gram with the OpenSSL library (or with modified versions of OpenSSL that use the same license as OpenSSL), and distribute linked combinations including the two.
  • Seite 119 MLR 2G 2.0 Lizenzen INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIM- ITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABIL- ITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTH- ERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
  • Seite 120: Internationale Sicherheitshinweise

    Internationale Sicherheitshinweise MLR 2G 2.0 Internationale Sicherheitshinweise Der folgende Sicherheitshinweis von Cinterion in Englisch gilt für die verwen- dete GPRS-Engine TC63i bzw. EDGE-Engine MC75i. Auf jedes Gerät ist nach den amerikanischen Vorgaben der FCC ein Aufkleber mit dem Hinweis auf die „FCC ID“...
  • Seite 121 MLR 2G 2.0 Internationale Sicherheitshinweise cle. Speakerphones must be installed by qualified personnel. Faulty installation or operation can constitute a safety hazard. IMPORTANT! Cellular terminals or mobiles operate using radio signals and cellular networks. Because of this, connection cannot be guaranteed at all times under all condi- tions.
  • Seite 122: Glossar

    Domain Name System, Dienst der für die Umsetzung von Domainna- men in IP-Adressen benutzt wird. Domainname: Die Domain ist der Name einer Internetseite (z.B. insys-icom). Sie besteht aus dem Namen und einer Erweiterung (Top Level Domain, z.B. .de), (z.B. insys-icom.de).
  • Seite 123 MLR 2G 2.0 Glossar Gateway: Dies ist eine Maschine, die wie ein Router arbeitet. Im Gegensatz zum Router kann ein Gateway auch Datenpakete von unterschiedlichen Hardware-Netzwerken routen. GPRS: General Packet Radio Service, Weiterentwicklung des ->GSM- Mobilfunknetzes um höhere Datenübertragungsraten erreichen zu kön- nen.
  • Seite 124 Glossar MLR 2G 2.0 Portforwarding: Netzwerkregeln, die Datenpakete von bestimmten Absendern zu besonderen Empfängern eines Netzwerkes umleiten. PPP: Point to Point Protocol, ein Protokoll, das zwei Maschinen über eine serielle Leitung so miteinander verbindet, dass sie TCP/IP-Pakete aus- tauschen können.
  • Seite 125 MLR 2G 2.0 Glossar VPN: Virtual Private Network, über bestehende unsichere Netzwerke werden logische Verbindungen (sog. Tunnel) aufgebaut. Die Endpunkte dieser Verbindungen („Tunnelenden“) und die Geräte dahinter können als ei- genes, logisches Netzwerk betrachtet werden. Mit Verschlüsselung der Datenübertragung über die Tunnel und die vorherige gegenseitige Au- thentifizierung der Teilnehmer an diesem logischen Netzwerk kann ein sehr hoher Grad an Abhör- und Manipulationssicherheit erreicht wer-...
  • Seite 126: Tabellen & Abbildungen

    Tabellen & Abbildungen MLR 2G 2.0 Tabellen & Abbildungen 19.1 Tabellenverzeichnis Tabelle 1: Physikalische Eigenschaften ..............19 Tabelle 2: Technologische Merkmale..............19 Tabelle 3: Beschreibung der Anzeige- und Bedienelemente auf der Gerätevorderseite ..........................20 Tabelle 4: Beschreibung der Anzeigeelemente auf der Geräterückseite ....21 Tabelle 5: Bedeutung der Anzeigeelemente............
  • Seite 127: Stichwortverzeichnis

    MLR 2G 2.0 Stichwortverzeichnis Stichwortverzeichnis Abgestrahlte Leistung ..... 19 Datenformat ........78 Absender-IP-Adresse... 47, 53, 54 Datenrichtung ......47, 54 Access Point Name ....... 122 Datum ..........96 Activity LED........21 DCD..........79 Aggressive-Modus ......69 Dead-Peer-Detection ....... 69 Allgemeines........7 Debugging........
  • Seite 128 Stichwortverzeichnis MLR 2G 2.0 Fernkonfiguration ......38 IPsec-Tunnel........67 Filterliste.......... 92 IPsec-Verbindung ......69 Firewall.... 28, 47, 54, 57, 92, 122 IPT ........28, 76, 92 Firmware ........97, 99 IPT-Master........93 Firmware-Prüfsumme ..... 95 IPT-Slave ......... 92 Firmware-Update ......29 IPT-Verbindung ......
  • Seite 129 MLR 2G 2.0 Stichwortverzeichnis Nässe ..........13 PPP-Nutzer ........44 NAT ........... 26, 55 PPP-Verbindung ..26, 44, 48, 50, 64 NAT-Router ....... 68, 69 PPTP ........27, 56, 64 NAT-Traversal........68 PPTP-Client........ 27, 66 Netmapping ........39 PPTP-Server ......27, 65 Netzmaske........
  • Seite 130 Stichwortverzeichnis MLR 2G 2.0 SMS-Empfang ......29, 83 Tunnelende........65 SMS-Versand ......28, 86 Überspannung......... 14 SMTP-Server ........82 Überspannungsschutz..... 14 Sniffer-Port ........75 Überstrom ........14 SNMP ........82, 94 Übertragungsrate ......73 SNMP-Agent ......29, 94 UDP ......... 58, 124 SNMP-Anfrage ........
  • Seite 131 MLR 2G 2.0 Stichwortverzeichnis XON/XOFF ........78 Ziel-Port ....... 47, 53, 54 Zeitsynchronisation ......29 Zubehörteile ........18 Zeitzone........... 96 Zusätzliche Informationen ....9 Ziel-IP-Adresse ....47, 53, 54...

Inhaltsverzeichnis