Herunterladen Inhalt Inhalt Diese Seite drucken

Werbung

CT-Router LAN

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Comtime 266-00

  • Seite 1 CT-Router LAN...
  • Seite 2 Alle Warenzeichen und Produktbezeichnungen sind Warenzeichen, eingetragene Warenzeichen oder Produktbezeichnungen der jeweiligen Inhaber. Alle Lieferungen und Leistungen erbringt die comtime GmbH auf der Grundlage der Allgemeinen Geschäftsbedingungen der comtime GmbH in der jeweils aktuellen Fassung. Alle Angaben basieren auf Herstellerangaben. Keine Gewähr oder Haftung bei fehlerhaften und unterbliebenen Eintragungen. Die Beschreibungen der Spezifikationen in diesem Handbuch stellen keinen Vertrag da.
  • Seite 3: Inhaltsverzeichnis

    CT-Router LAN Inhalt Technische Daten ............................5 Hardware Installation ............................6 Anschlussbelegung ............................6 LED Anzeigen ..............................7 Konfiguration WBM ............................8 Start der Konfiguration ........................... 8 Device Information ............................9 Hardware ............................... 9 Software ............................... 10 Status ................................11 Network Connections ...........................
  • Seite 4 CT-Router LAN Inhalt OpenVPN ..............................35 Tunnel ..................................35 Port Forwarding ................................ 37 Certificates ................................38 Static Keys ................................39 Status ..................................40 I/O ..................................41 Inputs ................................41 Alarmierung per SMS ..............................42 Einrichten eines Email zu SMS Gateway ........................42 Outputs ................................
  • Seite 5: Technische Daten

    CT-Router LAN Technische Daten Versorgung 10 V DC ... 30 V DC Versorgungsspannung über steckbare Schraubklemme Nennstromaufnahme < 90 mA bei 24 V Power (LED grün) LED-Anzeige Dauerlicht: Betrieb Schnittstellen Router DHCP-Server, HTTP-Server, FTP, NAT, Firewall, SMS, OpenVPN, IPSec, Protokolle/ Dienste DynDNS, NTP Sichere Datenverschlüsselung mit IPSec und Open VPN ( inkl.
  • Seite 6: Hardware Installation

    CT-Router LAN Hardware Installation Anschlussbelegung Ethernet 1 Ethernet 2 Stromversorgung 10V - 30V DC Digitaler Ausgang Digitaler Eingang...
  • Seite 7: Led Anzeigen

    CT-Router LAN Hardware Installation LED Anzeigen Reset Power Packet Data Erklärung Packet Data Aus = keine Verbindung Blinken = Modem Verbindung Ein = Paketdaten-Verbindung Aus = keine VPN-Verbindung Ein = VPN-Verbindung aktiv Power Aus = keine Stromversorgung Ein = Stromversorgung aktiv...
  • Seite 8: Konfiguration Wbm

    CT-Router LAN Konfiguration WBM Die Konfiguration des Router LAN erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:  Der Computer, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN- Schnittstelle.  Auf dem Computer ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).
  • Seite 9: Device Information

    CT-Router LAN Device Information In diesem Bereich können Sie genauere Informationen zur eingebauten Hardware, sowie der installierten Software einsehen. Hardware Tabellarische Übersicht der eingebauten Hardware.
  • Seite 10: Software

    CT-Router LAN Device Information Software Tabellarische Übersicht der auf dem CT-Router HSPA installierten Software.
  • Seite 11: Status

    CT-Router LAN Status Network Connections Status >> Network Connections Wide Area Network Link TCP/IP connected: TCP/IP Verbindung aufgebaut. VPN connected: VPN Verbindung aufgebaut. not connected: Es besteht keine aktive Verbindung IP Address zugewiesene IP-Adresse (Providervorgabe) Netmask zugewiesene Netzmaske (Providervorgabe) DNS Server DNS-Server IP-Adresse Sec.
  • Seite 12: I/O Status

    CT-Router LAN Status I/O Status Tabellarische Übersicht aller aktuellen Input- und Outputeinstellungen. Routing Table Status >>Routing Table Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.
  • Seite 13: Dhcp Leases

    CT-Router LAN Status DHCP Leases Status >>DHCP Leases Tabellarische Übersicht aller vom CT-Router HSPA vergebenen DHCP-Daten. Host Name Hostname des im Netzwerk befindlichen Endgerätes Client MAC Address MAC-Adresse des im Netzwerk befindlichen Endgerätes Client IP Address IP-Adresse des im Netzwerk befindlichen Endgerätes...
  • Seite 14: Local Network

    CT-Router LAN Local Network Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den CT-Router HSPA vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu. IP Configuration Local Network >> IP Configuration Current Address IP Address aktuelle IP-Adresse des Routers...
  • Seite 15: Dhcp Server

    CT-Router LAN Local Network DHCP Server Local Network >> DHCP Server DHCP Server Deaktiviert / Aktiviert Domain Name Domain-Namen eintragen, der über DHCP verteilt wird. Lease Time (d,h,m,s) Zeitraum, in dem die Netzwerkkonfigurationen gültig sind. Dynamische IP-Adressen-Zuweisung: Bei Aktivierung können Sie die Dynamic IP address entsprechenden Netzwerkparameter eintragen / Der DHCP-Server allocation...
  • Seite 16: Static Routes

    CT-Router LAN Local Network Static Routes Local Network >> Static Routes Network Netzwerk in CIDR-Form Gateway Gateway-Adresse des Netzwerkes Max. 8 Netzwerke eintragbar.
  • Seite 17: Wide Area Network

    CT-Router LAN Wide Area Network Im “ Wide Area Network”-Menü legen Sie die Einstellungen des Routers für die Nutzung im WAN fest. WAN Setup Wide Area Networks >> WAN Setup Wählen die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable Connection Type auf „Yes“.
  • Seite 18: Static Address

    CT-Router LAN Wide Area Network Static Address Einstellung für den Betrieb in lokalen Netzwerken So könne Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen. Wide Area Networks >> WAN Setup >> Static Address IP Address IP-Adresse des Routers an der WAN-Schnittstelle Subnet Mask Subnetzmaske...
  • Seite 19: Dhcp Client

    CT-Router LAN Wide Area Network DHCP Client Einstellung für den Betrieb mit Kabelmodems Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit „Apply“. Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“...
  • Seite 20: Pppoe

    CT-Router LAN Wide Area Network PPPoE Einstellung für den Betrieb mit DSL-Modems Bei einen Betrieb an einem (DSL-)Modem wählen Sie unter „Connection Type“ die Einstellung „PPPoE“ und mit „Apply“ bestätigen Wide Area Networks >> WAN Setup >> PPPoE Username Username für den Zugang zum Netz Password Password für den Zugang zum Netz Servername...
  • Seite 21: Static Routes

    CT-Router LAN Wide Area Network Static Routes Per „Static Routes“ können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wireless Network >> Static Routes Network Netzwerk in CIDR-Form Gateway Gateway-Adresse des Netzwerkes Max. 8 Netzwerke möglich...
  • Seite 22: Dyndns

    CT-Router LAN Wide Area Network DynDNS Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden.
  • Seite 23: Connection Check

    CT-Router LAN Wide Area Network Connection Check Eine kontinuierliche Verbindungsüberwachung kann durch den „Connection Check" überprüfen, ob die Daten-Verbindung zum Internet besteht. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden. Wireless Network >> Connection Check Connection Check Disable: Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung Enable: Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung Host #1…#3...
  • Seite 24: Network Security

    CT-Router LAN Network Security In diesem „Network Security”-Menü nehmen Sie Einstellungen zu Netzwerksicherheit vor. General Setup Network Security >> General Setup Firewall Disable: Deaktivierung der integrierten Stateful Packet Inspection Firewall Enable: Aktivierung der integrierten Stateful Packet Inspection Firewall Block outgoing Netbios Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr.
  • Seite 25: Firewall

    CT-Router LAN Network Security Firewall Die Firewall ist ein- und ausschaltbar. Die Firewall ist per default aktiv und blockiert den eingehenden Datenverkehr. Der ausgehende Datenverkehr ist aber möglich. Die Firewall-Regeln werden von oben nach unten angewendet. Network Security >>Firewall Incoming Traffic Protocol Protokollauswahl: TCP, UDP, ICMP, all From IP / To IP...
  • Seite 26: Nat Table

    CT-Router LAN Network Security NAT Table Der Router hat nur eine IP-Adresse, über die von außen auf ihn zugegriffen werden kann. Über zusätzlich übermittelte Portnummern können Datenpakete auf Ports interner IP-Adressen umgeleitet werden Network Security >> NAT Table Protocol Protokollauswahl: TCP, UDP, ICMP, all bei TCP und UDP haben Sie folgende Optionen: In Port direkte Port-Angabe z.B: In Port = 20, Portbereiche z.B: In Port = 20-30...
  • Seite 27: Vpn

    CT-Router LAN Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen. Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein. Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen: ...
  • Seite 28: Ipsec

    CT-Router LAN IPsec IPsec Connections VPN >> IPsec >> Connections Monitor DynDNS VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS- Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen. Check Interval Prüfintervall in Sekunden Enable VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No) Name...
  • Seite 29: Connections Settings

    CT-Router LAN IPsec Connections Settings VPN >> IPsec >> Connections >> Settings >> Edit Name Name der VPN-Verbindung Aktivieren (=Enable) oder Deaktivieren (=Disable) der VPN-Verbindung Remote Host IP-Adresse / URL der Gegenstelle Kann nur eingestellt werden, wenn unter Remote Connection "Initiate" ausgewählt wurde.
  • Seite 30 CT-Router LAN IPsec Remote ID Leer: Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden. Subject: Eine IP-Adresse, E-Mail-Adresse oder ein Hostname bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann. Local ID Siehe Remote ID IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-...
  • Seite 31: Connection Ike

    CT-Router LAN IPsec Connection IKE VPN >> IPsec >> Connections >> IKE >> Edit Name Name der VPN-Verbindung. Phase 1 ISAKMP SA Schlüsselaustausch ISAKMP SA Encryption Verschlüsselungsalgorithmus-Auswahl ISAKMP SA Hash Hash-Algorithmus-Auswahl ISAKMP SA Lifetime Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max.
  • Seite 32 CT-Router LAN IPsec DH/PFS Group Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt. Auswahl des Verfahrens. Dead Peer Detection Yes: Bei VPN Initiate wird versucht, neuzustarten "Restart. Bei VPN Accept wird die Verbindung geschlossen "Clear".
  • Seite 33: Certificates

    CT-Router LAN IPsec Certificates Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle. Durch Klicken auf „Apply“ laden Sie das Zertifikat auf den Router. VPN >> IPsec >> Certificates Load Remote Certificate Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann.
  • Seite 34: Status

    CT-Router LAN IPsec Status VPN >> IPsec >> Status Name Name der VPN-Verbindung Remote Host IP-Adresse oder URL der Gegenstelle ISAKMP SA Aktiv (grünes Feld) IPSec SA Aktiv (grünes Feld)
  • Seite 35: Openvpn

    CT-Router LAN OpenVPN OpenVPN Tunnel VPN >> OpenVPN >> Tunnel OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable) Name Name der OpenVPN-Verbindung Remote Host IP-Adresse oder URL der Gegenstelle Remote Port Port der Gegenstelle (Standard: 1194) Protocol UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen! LZO Compression Disabled: Keine Kompression Adaptive: Adaptive Kompression...
  • Seite 36 CT-Router LAN OpenVPN Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert Allow Remote Float die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse. Local Port Lokaler Port Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509 oder Authentication PSK)! Local Certifacation Zertifikat vom Router für die Authentifizierung bei der Gegenstelle Check Remote Certificate Option: Zertifikate der OpenVPN-Verbindung überprüfen Type...
  • Seite 37: Port Forwarding

    CT-Router LAN OpenVPN Port Forwarding VPN >> OpenVPN >> Port Forwarding Protocol Auswahl: TCP / UDP / ICMP In Port Port Nr. eingehende Verbindung To IP IP Adresse von Ziel To Port Port Nr. Vom Ziel...
  • Seite 38: Certificates

    CT-Router LAN OpenVPN Certificates VPN >> OpenVPN >> Certificates Hochladen des Zertifikats (im PKCS#12 Format, xxx.p12) welches für den Lokalen Router bestimmt ist. Load Own PKCS#12 Certificate Unter VPN > OpenVPN > Client können Sie für jede VPN-Verbindung eines dieser Zertifikate unter Local Certificate zuweisen. Passwort für das PKCS#12 Zertifikat.
  • Seite 39: Static Keys

    CT-Router LAN OpenVPN Static Keys VPN >> OpenVPN >> Static Keys Generate static Key Einen statischen Schlüssel generieren und speichern. Load static Key Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen). Static Keys Tabellarische Übersicht aller geladenen statischen Schlüssel.
  • Seite 40: Status

    CT-Router LAN OpenVPN Status VPN >> OpenVPN >> Status Name Name der VPN-Verbindung Remote Host IP-Adresse oder URL der Gegenstelle Status Aktiv (=grünes Feld)
  • Seite 41: I/O

    CT-Router LAN Der Router LAN verfügt über vier digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können. Inputs I/O >>Inputs High Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden. Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden. Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit "Apply"...
  • Seite 42: Alarmierung Per Sms

    CT-Router LAN Alarmierung per SMS Oft ist eine einfache Emailbenachrichtigung nicht ausreichend wenn z.B. ein kritischer Grenzwert bei einer Anlage überschritten wird und das Servicepersonal per email gerade nicht erreichbar ist. In diesem Fall kann man einfach einen Email zu SMS Dienst nutzen. Über solch einen EMail to SMS Gateway kann man direkt EMails als SMS an ein Handy senden.
  • Seite 43: Outputs

    CT-Router LAN Outputs I/O >>Outputs Optionen Manual: An- / Ausschalten erfolgt manuell über das WBM Remote Controlled: An- / Ausschalten per Steuerbefehl an den Socket Server (siehe Seite 44 und 55). Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird.
  • Seite 44: Socket Server

    CT-Router LAN Socket Server Der Router besitzt einen integrierten Socket Server und kann über den Empfang von XML-Dateien:  I/O Signale setzen und abfragen  Messages wie E-Mail und SMS versenden  Den Router-Status abfragen Für die Nutzung dieser Funktionen muss der Socket Server auf „Enable“ gesetzt werden. Der Port des Socket Servers ist frei konfigurierbar, default ist Port = 1432 I/O >>...
  • Seite 45: System

    CT-Router LAN System Im Systemmenü können allgemeine Einstellungen für den CT-Router LAN getroffen werden. Web Configuration System >> Web Configuration Das Webinterface des Routers ist standardmäßig über den Port 80 zu erreichen. Der Server Port kann hier geändert Server Port (default 80) werden.
  • Seite 46: User

    CT-Router LAN System User System >> User Uneingeschränkter Zugriff (Schreiben und Lesen) admin Neues Passwort festlegen user Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche) Neues Passwort festlegen...
  • Seite 47: Log Configuration

    CT-Router LAN System Log Configuration Log-Files können via UDP auf einem externen Log-Server abgelegt werden. System >> Log Configuration Log-Files können via UDP auf einem externen Log-Server abgelegt werden Remote UPD Logging Disabled: Externes Logging deaktiviert Enabled: Externes Logging aktiviert Server IP Address IP-Adresse vom externen Log-Server Server Port (default 514) Port vom externen Log-Server...
  • Seite 48: Log-File

    CT-Router LAN System Log-File System >> Log-File Clear Einträge im internen Log-File werden gelöscht View Log-File Einträge werden im Browser-Fenster angezeigt Save Log-File wird gespeichert...
  • Seite 49: Smtp Configuration

    CT-Router LAN System SMTP Configuration Für die Konfiguration verwenden Sie bitte die Zugangsdaten Ihres gewählten E-Mail Accounts System >>SMTP Configuration SMTP Server IP-Adresse / Hostname des SMTP Servers SMTP Port (default 25) Port des SMTP Servers Transport Layer Security Verschlüsselung: Keine, STARTTLS, SSL/TLS Authentication No authentication: Keine Authentifizierung notwendig Plain Password: Authentifizierung Benutzername und Passwort...
  • Seite 50: Configuration Up-/Download

    CT-Router LAN System Configuration Up-/Download Die Konfiguration kann als CFG-Datei (default) oder als XML-Datei auf dem Bediener-PC gespeichert werden. Auf diesem PC gespeicherte Konfigurationen können in den Router geladen werden. System >> Configuration Up-/Download Download Aktuelle Konfigurationen herunterladen Upload Gesicherte oder veränderte Konfigurationen hochladen und mit "apply" bestätigen.
  • Seite 51: Konfiguration Über Ssh Und Xml-Datei

    CT-Router LAN System Konfiguration über SSH und XML-Datei Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen. SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann.
  • Seite 52: Rtc

    CT-Router LAN System System >> RTC New Time Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist. Timezone Zeitzonenauswahl Daylight saving time Disable: Sommerzeitberücksichtigung deaktiviert Enable: Sommerzeitberücksichtigung aktiviert NTP Synchronisation Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern.
  • Seite 53: Reboot

    CT-Router LAN System Reboot System >> Reboot Reboot NOW! Sofortigen Neustart des Routers erzwingen! Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Daily reboot Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest. Time Uhrzeit des Neustarts (Stunde:Minute) Event Router kann mit digitalem Eingang neugestartet werden.
  • Seite 54: Firmware Update

    CT-Router LAN System Firmware Update System >> Firmware Update Diese Updates sorgen für Funktionserweiterungen und Firmware Update Modem Produktaktualisierungen. Diese Updates beziehen sich auf die Konfiguration über einen Update Web Based Internetbrowser. Management...
  • Seite 55: Abfrage Und Steuerung Über Xml Dateien

    CT-Router LAN Abfrage und Steuerung über XML Dateien Format der XML Dateien Jede Datei beginnt mit dem Header: <?xml version="1.0"?> oder <?xml version="1.0" encoding="UTF-8"?> Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl: <io> </io> # E/A-System <info> </info> # Allgemeine Informationen abfragen <cmgr ...>...
  • Seite 56: Email Versenden

    CT-Router LAN Abfrage und Steuerung über XML Dateien b) Allgemeine Informationen abfragen <?xml version="1.0"?> <info> <device /> # Gerätedaten abfragen <radio /> # Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte) </info> Zurückgeliefert wird etwa folgendes: <?xml version="1.0" encoding="UTF-8"?> <result> <info> <device> <serialno>13120004</serialno>...
  • Seite 57: Daten Senden Und Empfangen

    CT-Router LAN Abfrage und Steuerung über XML Dateien Zurückgeliefert wird etwa folgendes: <?xml version="1.0" encoding="UTF-8"?> <result> <email>done</email> </result> oder im Fehlerfall: <?xml version="1.0" encoding="UTF-8"?> <result> <email error="3">transmisson failed</email> </result> Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche dienen nur der Verständlichkeit und müssen so nicht gesendet werden, noch werden sie so gesendet.
  • Seite 58: Funktions-Test

    CT-Router LAN Funktions-Test Funktions-Test mittels Windows Hyperterminal Für einen Test kann unter Windows das bekannte Programm „Hyperterminal“ verwendet werden. Über Hyperterminal können XML-Dateien an den Socket Server des Routers gesendet werden. Die entsprechenden XML-Dateien (siehe Kapitel „Abfrage und Steuerung über XML Dateien“) müssen dafür vorab auf Ihren Bediener-PC gespeichert worden sein.
  • Seite 59: Applikationsbeispiel

    CT-Router LAN Applikationsbeispiel...

Inhaltsverzeichnis