Maxx RT2200: Unterschied zwischen den Versionen

Aus WIKI IoTmaxx GmbH
Zur Navigation springen Zur Suche springen
Ebehrens (Diskussion | Beiträge)
Nbrandt (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(421 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
= Technische Daten =
= Quick Guide =
== Einleitung ==
Der IoTmaxx LTE-Router maxx RT2200 ermöglicht einen einfachen Zugang zum Internet über das Mobilfunknetz. Zur Inbetriebnahme ist eine SIM-Karte Ihres Mobilfunkbetreibers mit geeignetem Tarif erforderlich.


= Hardware Installation =
'''Bitte beachten Sie: Eine falsche PIN kann zur Sperrung der SIM-Karte führen. Halten Sie sicherheitshalber die Super-Pin bzw. PUK zur Freischaltung bereit. Bitte legen Sie die SIM-Karte zunächst NICHT in den Router ein!'''
== Anschlussbelegung ==
 
== LED Anzeigen ==
== Frontansicht ==
= Konfiguration über Webinterface =
[[Datei:Front2_RT2200.jpg| 500px |rahmenlos| Front]]
Die Konfiguration des maxx RT2200 erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:
 
== Pinbelegung Buchse X1 ==
 
[[Datei:Pinbelegung_RT2200.jpg| 400px |rahmenlos|Pinbelegung]]
 
== Benötigte Elemente ==
* Eine LTE-Antenne mit SMA-Stecker.
* Ein Netzteil mit einer Ausgangsspannung im Bereich von 10 bis 50V DC/10W.
* Ein Ethernet-Kabel.
* Einen PC oder Laptop mit Ethernet-Anschluss und installiertem Browser.
* Eine SIM-Karte im Formfaktor MINI-SIM.


* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.
== Montage der Antenne ==
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).
Schrauben Sie die Antenne an den „MAIN“-Anschluss des Routers. Wenn Sie eine Dual Mimo Antenne benutzen, schließen Sie bitte den zweiten SMA-Stecker an den „AUX“-Anschluss an.
* Der Router ist mit einer Spannungsquelle verbunden.


== Start der Konfiguration ==
== Anschluss der Spannungsversorgung ==
Schließen Sie bitte das Netzteil an den Steckverbinder mit der „+ -“ Beschriftung an. Achten Sie auf die richtige Polarität. Der Router ist mit einem Verpolungsschutz ausgerüstet, bleibt aber bei falscher Polarität inaktiv.


# Ethernet-Verbindung zwischen Computer und Router herstellen.
Nach dem Einschalten des Netzteils leuchtet die Power-LED („P“). Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit.
# IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen.
# Webbrowser öffnen.
# Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen.


((ABB))
== Konfiguration des Routers ==


Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).
Die Konfiguration des Routers erfolgt über das integrierte Webinterface. Bitte gehen Sie wie folgt vor:
Des Weiteren gibt es zwei User - Level:
* User: Lesezugriff auf „Device Information“ (Benutzername „user“ und das Passwort „public“)
* Admin: Lese- und Schreibzugriff alle Bereiche (Benutzername „admin“ und das Passwort „admin“)


Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx RT2200.
[[Datei:Konfiguration_RT2200.jpg| 600px |rahmenlos| Konfiguration]]


(ABB))
a. Verbinden Sie Ihren PC mit dem Ethernet-Kabel direkt mit einer der fünf Ethernet-Schnittstellen.


Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.
b. Der Router ist im Auslieferungszustand als DHCP-Server konfiguriert, sodass Ihr PC automatisch eine IP-Adresse erhält.


= Device Information =
c. Öffnen Sie einen Browser auf Ihrem PC und geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein.


In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.
d. Klicken Sie links auf Login und geben Sie im Anmeldefenster als Nutzername und Passwort jeweils „admin“ (ohne Anführungszeichen) ein. Bestätigen Sie die Eingabe. Zu Ihrem Schutz sollten Sie im Anschluss das Passwort im Menüpunkt „> Authentication, -- User“ ändern.


== Hardware ==
e. Öffnen Sie den Menüpunkt „> Wireless network, --SIM“. Tragen Sie hier unter „PIN“ die PIN-Nummer Ihrer SIM-Karte ein, sofern Sie die PIN-Abfrage Ihrer SIM-Karte nicht abgeschaltet haben. In diesem Fall kann das Feld leer bleiben. Tragen Sie gegebenenfalls die Zugangsdaten, APN und wenn gefordert den Usernamen und Passwort für die Datenübertragung in Ihrem Mobilfunknetz ein. Die Daten erhalten Sie von Ihrem Mobilfunkanbieter. Über das Klicken auf den Apply-Button werden Ihre Eingaben übernommen.


((ABB))
f. Öffnen Sie den Menüpunkt „>Wireless network, --Packet data setup“. Stellen Sie hier den Menüpunkt „Packet data“ auf „Enabled“.
Über das Klicken auf den Apply-Button wird
Ihre Eingabe übernommen.


Produkttyp, Artikel-Nr., Seriennummer
'''Diese Konfiguration ist erforderlich, um eine Datenverbindung zu initialisieren.'''


Übersicht der Hardware und Firmware Release Version des Routers sowie des Mobilfunk-Moduls.
== Einlegen der SIM-Karte ==
Trennen Sie den Router von der Spannungsversorgung. Auf der Rückseite des Routers befinden sich zwei Slots für SIM-Karten. Im Auslieferungszustand wird SIM 1 verwendet.


== Software ==
[[Datei:Rear_RT2200.jpg| 200px |rahmenlos| Rear]]


((ABB))
a. Stecken Sie bitte, wie in der Abbildung dargestellt, die SIM-Karte in den linken Slot bis diese einrastet. Verwenden Sie gegebenenfalls ein flaches Werkzeug (z.B. Schraubenzieher) um die SIM einzuschieben.


Tabellarische Übersicht der auf dem maxx RT2200 verwendeten Software-Module.
b. Verbinden Sie den Router mit der Spannungsversorgung. Nach der Initialisierungsphase ist der Router betriebsbereit. Die LED S1 leuchtet und der Router beginnt mit dem Einbuchen in das Mobilfunknetz
(ca. 40 Sekunden).


= Status =
== Zustandssignalisierung ==
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.
Der Betriebszustand des Routers wird über LEDs wie im Folgenden beschrieben signalisiert.
== Radio ==


((ABB))
'''Die Position der LEDs und deren Bezeichnung finden Sie auf oben unter "Frontansicht" näher beschrieben.'''


<big>Status >> Radio</big>
a. Status der SIM-Karte #1


{| class="wikitable"
{| class="wikitable"
! LED S1 – SIM1 !! Status
|-
|-
! Radio Status !! Beschreibung
| Aus || Die SIM-Karte ist nicht eingesteckt
|-
|-
| Provider || Angabe bei welchem Provider eingebucht wurde
| Ein || Die SIM-Karte ist aktiv und die PIN wurde erfolgreich übergeben
|-
| Hohe Blinkfrequenz || '''FEHLER:''' Die PIN-Übergabe ist fehlgeschlagen
|-
|-
| Networkstatus || '''Registered home:''' Einwahl im heimatlichen Mobilfunknetz
|Niedrige Blinkfrequenz || '''FEHLER:''' Es wurde keine PIN konfiguriert
|}


'''Roaming:''' Einwahl in das Mobilfunknetz über einen fremden Provider
b. Signalisierung der Verbindung in das Mobilfunknetz


'''Waiting for PIN:''' es ist noch keine PIN-Eingabe erfolgt
{| class="wikitable"
! LED N – Net !! Netzverbindung
|-
| Aus || Nicht eingebucht
|-
| Blinken || GPRS oder EDGE
|-
| Ein || UMTS, HSPA oder LTE
|}


'''Waiting for PUK:''' PIN wurde drei Mal falsch eingegeben, PUK erforderlich
c. Signalisierung der Signalstärke


'''Wrong PIN:''' falsche PIN-Eingabe
{| class="wikitable"
! LED L – Level !! Signalstärke
|-
| Aus || Nicht eingebucht
|-
| Blinken: ca. 0,5 sec. Rhythmus || Netzsuche
|-
| Blinken: kurz Ein – lang Aus || -109 dBm … -89 dBm
|-
| Blinken: lang Ein – kurz Aus || -87 dBm … -67 dBm
|-
| Ein || -65 dBm oder besser
|}


'''No SIM Card:''' es ist keine SIM-Karte vorhanden
d. Signalisierung der Paket-Datenverbindung
 
'''Power off:''' LTE-Modul nicht bereit


{| class="wikitable"
! LED D – Data !! Paket-Datenverbindung
|-
| Aus || Keine
|-
|-
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)
| Blinken || Im Verbindungsaufbau
|-
|-
| Packet Data || '''offline:''' Paketdaten-Verbindung nicht aufgebaut
| Ein || Aktiv
|}


'''GPRS online:''' Aktive Paketdaten-Verbindung, GPRS
== Status-Überprüfung der Verbindung im Web-Management ==
 
'''EDGE online:''' Aktive Paketdaten-Verbindung, EDGE
Im Webinterface können Sie im Menüpunkt „>Status, --Radio“ genauere Informationen zu der Mobilfunkverbindung einsehen.
 
[[Datei:Radio_Status_Q_RT2200.jpg| 400px |rahmenlos| Radio Status]]


'''UMTS online:''' Aktive Paketdaten-Verbindung, UMTS
== Überprüfung Internet-Zugang ==


'''HSDPA/UPA online:''' Aktive Paketdaten-Verbindung, HSDPA/UPA
Sofern eine aktive Paket-Datenverbindung vorliegt, können Sie jetzt zusätzlich die Verbindung ins Internet prüfen. Öffnen Sie dazu in Ihrem Browser eine Website, wie z.B. www.iotmaxx.com.
Überprüfen Sie gegebenenfalls die Einstellung der Paket-Datenverbindung wie "Konfiguration des Routers" beschrieben.


'''LTE online:''' Aktive Paketdaten-Verbindung LTE
== Rücksetzen auf Werkseinstellungen ==


|-
Mit dem Taster auf der Rückseite des Routers können Sie diesen wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie den Taster mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt.
| SIM #1 IMS || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode
|-
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)
|-
| Cell ID || Kennzahl der Mobilfunkzelle (CID)
|}


Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com
[[Datei:Reset_Taster_RT2100.jpg| 400px |rahmenlos| Reset Taster]]


== Network Connections ==
Das Zurücksetzen des Routers auf die Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter „>System, --Configuration Up-/Download“ unter „Reset to Factory Defaults“ auf „Apply“.


((ABB))
Der Taster kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten für das Webinterface auf Werkseinstellung zurückgesetzt werden und der Rest der Konfiguration erhalten bleibt.


[[Datei:Test.png| 600px |rahmenlos| rand |Beschreibung]]
Dazu ändern Sie die Einstellung unter „>System, --System configuration“ >> „Reset button“ auf „Web access reset“ und bestätigen Sie mit „Apply“.


<big>Status >> Network Connections</big>
= Manual =


{| class="wikitable"
Ab diesem Bereich werden die Einstelloptionen im '''Web based management''' beschrieben
|-
! Network Connections !! Beschreibung
|-
| '''Wireless Network'''
|-
| Link || '''TCP/IP connected:''' TCP/IP Verbindung im Mobilfunknetz aufgebaut.


'''VPN connected:''' VPN Verbindung im Mobilfunknetz aufgebaut.
= Konfiguration über WBM (Web Based Management) =


'''not connected:'''  Es besteht keine aktive Verbindung im Mobilfunknetz.
Die Konfiguration des maxx RT2200 erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:


|-
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.
| IP Address || zugewiesene IP-Adresse (Providervorgabe)
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).
|-
* Der Router ist mit einer Spannungsquelle verbunden.
| Netmask || zugewiesene Netzmaske (Providervorgabe)
 
|-
== Start der Konfiguration ==
| DNS || DNS-Server IP-Adresse
|-
| Sec. DNS Server || alternative DNS-Server IP-Adresse
|-
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes
|-
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes
|-
| ''' Local Network '''
|-
| Link #1 bis 4 || ''' connected: ''' Lokale Ethernet-Verbindung aufgebaut


''' not connected: ''' keine lokale Ethernet-Verbindung aufgebaut
1. Ethernet-Verbindung zwischen Computer und Router herstellen
|-
| IP-Address || Ethernet IP-Adresse des Routers
|-
| Netmask || Ethernet Netzmaske
|-
| IP-Address || Ethernet IPv6-Adresse des Routers
|}


== IPsec Status ==
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen
((ABB))


3. Webbrowser öffnen


4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen.




{| class="wikitable"
[[Datei:Login.jpg| 600px |rahmenlos| Login]]
! VPN>>IPsec>>Status !!
|-
| Remote Host || IP-Adresse oder URL der Gegenstelle
|-
| ISAKMP SA || Aktiv = grünes Feld
Nicht aufgebaut = rotes Feld
|-
| IPSec SA || Aktiv = grünes Feld
Nicht aufgebaut = rotes Feld
|}


== OpenVPN Status ==
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).
(( ABB ))


Status>>OpenVPN>>Status
* User: Lesezugriff auf „Status und Device Information“


{| class="wikitable"
* Admin: Lese- und Schreibzugriff auf alle Bereiche
! Status>>OpenVPN status !!
|-
| Name || Name der VPN-Verbindung
|-
| Remote Host || IP-Adresse oder URL der Gegenstelle
|-
| Status || Aktiv = grünes Feld
Nicht aufgebaut = rotes Feld
|}


== I/O Status ==
Default Passwörter:


Übersicht Ein- und Ausgänge
* User: public


-Status
* Admin: admin


-Konfiguration
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx RT2200.
               


[[Datei:User_setup_RT2200.jpg| 600px |rahmenlos| User Setup RT2200]]


((ABB))
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.


== SERVER-Status ==
= Device Information =


In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.


{| class="wikitable"
== Hardware ==
! Status>>SERVER !!
 
|-
[[Datei:Hardware_Information_RT2200.jpg| 600px |rahmenlos| Hardware Informationen]]
| Link ||
|-
| TCP Remote ||
|-
| Baud Rate ||
|-
| Data bits ||
|-
| Parity ||
|-
| Stop bits ||
|-
| Flow control ||
|}


== Routing Table ==
Übersicht der Hardware und Firmware Release Version des max RT2200 sowie des Mobilfunk-Moduls.
((ABB))


== Software ==


{| class="wikitable"
[[Datei:Software_Information_RT2200.jpg| 600px |rahmenlos| Software Information]]
! Status>>Routing table !!
|-
|Enthält unter anderem Informationen zum Ziel,Gateway,zur Subnetzmaske und Metrik.
|}


== DHCP Leases ==
Tabellarische Übersicht der auf dem maxx RT2200 verwendeten Software-Module.


((ABB))
= Status =
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.
== Radio ==


[[Datei:Radio_Status_RT2200.jpg| 600px |rahmenlos| Radio Status]]


{| class="wikitable"
{| class="wikitable"
! Status>>DHCP Leases !!
|-
|-
| Tabellarische Übersicht aller vom CT-Router HSPA vergebenen DHCP-Daten.
! Status >> Radio !!
|}
{| class="wikitable"
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes
|-
|-
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes
| Provider || Angabe bei welchem Provider eingebucht wurde
|-
|-
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes
| Networkstatus || '''Registered home:''' Einwahl im heimatlichen Mobilfunknetz
|}


= Local Network =
'''Roaming:''' Einwahl in das Mobilfunknetz über einen fremden Provider
== IP Configuration ==


((ABB))
'''Waiting for PIN:''' es ist noch keine PIN-Eingabe erfolgt


'''Waiting for PUK:''' PIN wurde drei Mal falsch eingegeben, PUK erforderlich


{| class="wikitable"
'''Wrong PIN:''' falsche PIN-Eingabe
! Local Network>>IP Configuration !!
|-
| Current Address
|-
| IP Address || aktuelle IP-Adresse des Routers
|-
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse
|-
| Type of the IP address assignment || ''' Static:''' Statischce IP-Adresse (Standardeinstellung)
''' DHCP:''' Dynamische IP-Adresse wird bei, Start des Routers von einem DHCP-Server bezogen
|-
| Alias addresses || max. 8 zusätzliche Alias IP-Adressen sowie Subnetzmasken mit diesen Adressen können Sie altern. auf den Router zugreifen (z.B. wenn Sie die eingetragene Adressen vergessen haben)
|}


== DHCP Server ==
'''No SIM Card:''' es ist keine SIM-Karte vorhanden
 
((ABB))


'''Power off:''' LTE-Modul nicht bereit


{| class="wikitable"
! Local Network>>DHCP Server
|-
|-
| DHCP Server || Deaktiviert/Aktiviert:
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)
Klicken Sie auf "Enabled", wenn der Router als DHCP-Server den
angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll.
|-
|-
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.
| Packet Data || '''offline:''' Paketdaten-Verbindung nicht aufgebaut
 
'''GPRS online:''' Aktive Paketdaten-Verbindung, GPRS
'''EDGE online:''' Aktive Paketdaten-Verbindung, EDGE
 
'''UMTS online:''' Aktive Paketdaten-Verbindung, UMTS
 
'''HSDPA/UPA online:''' Aktive Paketdaten-Verbindung, HSDPA/UPA
 
'''LTE online:''' Aktive Paketdaten-Verbindung LTE
 
|-
|-
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind
| SIM #1 IMS || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode
|-
|-
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)
können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt
IP-Adressen aus dem angegeben IP-Bereich.
|-
|-
| Begin IP Range || IP-Bereichsanfang
| Cell ID || Kennzahl der Mobilfunkzelle (CID)
|-
| End IP Range || IP-Bereichsende
|-
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet.
|-
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes
|-
| Client IP Address || IP-Adresse des verbundenen Endgerätes. IP-Adressen dürfen nicht
aus den dynamischen IP-Adressen Zuweisungen stammen. Eine IP-Adresse darf nicht mehrfach
zugeordnet werden, da sonst einer IP-Adtesse mehreren MAC-Adressen zugewiesen wird.
|}
|}


== Static Routes ==
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com


((ABB))
== Network Connections ==


[[Datei:Network_Connections_RT2200.jpg| 600px |rahmenlos| Network Connections]]


{| class="wikitable"
{| class="wikitable"
! Local Network>>Static Routes !!
|-
|-
| Network || Netzwerk in CIDER-Form
! Status >> Network Connections!!
|-
|-
| Gateway || Gateway-Adresse des Netzwerkes
| '''Wireless Network'''
|-
|-
|max. 8 Netzwerke konfigurierbar
| Link || '''TCP/IP connected:''' TCP/IP Verbindung im Mobilfunknetz aufgebaut
|}


= Wireless Network =
'''VPN connected:''' VPN Verbindung im Mobilfunknetz aufgebaut
== Radio Setup ==


((ABB))
'''not connected:'''  Es besteht keine aktive Verbindung im Mobilfunknetz


{| class="wikitable"
! Wireless Network>>Radio Setup !!
|-
|-
| Frequency || Frequenzbereich für GPRS/EDGE mithilfe einer Dropdown-Liste auswählen.
| IP Address || zugewiesene IP-Adresse (Providervorgabe)
|-
| Netmask || zugewiesene Netzmaske (Providervorgabe)
|-
|-
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden.
| DNS || DNS-Server IP-Adresse
|-
|-
| LTE Freq. || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden.
| Sec. DNS Server || alternative DNS-Server IP-Adresse
|-
|-
| Backup SIM || Zweite SIM-Karte kann für eine Backup-Mobilfunkverbindung genutzt werden.
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom RT2200
|-
|-
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären.
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes
|-
|-
| Backup Runtime || Laufzeit in Stunden der zweiten SIM-Karte
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes
|-
|-
| Daily relogin || '''Disable:''' Deaktivierung des täglichen Logins
| ''' Local Network '''
''' Enable:''' Aktivierung des täglichen Logins ( Primär vor Sekundär SIM )
|-
|-
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz ( es erfolgt zunächst eine Abmeldung. Bei Neuanmeldung
| Link #1 bis #5 || ''' connected: ''' Lokale Ethernet-Verbindung aufgebaut
Primär vor Senkundär SIM. )
|}


''' not connected: ''' keine lokale Ethernet-Verbindung aufgebaut
|-
| IP-Address || Ethernet IP-Adresse des Routers
|-
| Netmask || Ethernet Netzmaske
|-
| IP-Address || Ethernet IPv6-Adresse des Routers
|}


Für den Einsatz ind Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band
== IPsec Status ==
"'''Europe (B3/B7/B20)"''' verwendet werden.
 
== SIM und Backup SIM ==


((ABB))
[[Datei:IPsec_Status_RT2200.jpg| 600px |rahmenlos| IPsec Status]]


{| class="wikitable"
{| class="wikitable"
! Wireless Network>>SIM !!
! VPN >> IPsec >> Status !!
|-
|-
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt "Provider" ein.
| Remote Host || IP-Adresse oder URL der Gegenstelle
|-
|-
| PIN || PIN-Eingabe
| ISAKMP SA || '''Aktiv''' = grünes Feld
'''Nicht aufgebaut''' = rotes Feld
|-
|-
| Roaming || '''Enable:''' es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen.
| IPSec SA || '''Aktiv''' = grünes Feld
'''Disbale:''' Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande.  
'''Nicht aufgebaut''' = rotes Feld
|}
 
== OpenVPN Status ==
[[Datei:OpenVPN_Status_RT2200.jpg| 600px |rahmenlos| OpenVPN Status]]
 
{| class="wikitable"
! Status >> OpenVPN status !!
|-
|-
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich.
| Name || Name der VPN-Verbindung
'''Auto:''' Automatische Auswahl des Providers
|-
|-
| Username || Benutzernamen für Paketdaten-Zugang (Providervorgabe)
| Remote Host || IP-Adresse oder URL der Gegenstelle
|-
|-
| Password || Passwort für Paketdaten-Zugang (Providervorgabe)
| Status || '''Aktiv''' = grünes Feld
|-
'''Nicht aufgebaut''' = rotes Feld
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)
|}
|-
 
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:
== I/O Status ==
'''None:''' Der APN des Providers erfordert keine Anmeldung (Voreinstellung)
 
Übersicht Ein- und Ausgänge


'''CHAP only:''' Nur Challenge-Handshake Authentication Protocol
[[Datei:IO_Status_RT2200.jpg| 600px |rahmenlos|I/O Status]]


'''PAP only:''' Nur Password Authentication Protocol
== Serial-COM ==
|}


== SMS Configuration ==
== Routing Table ==
Sie können das Gerät per SMS fernbedienen.
[[Datei:Kernel_IP_Routing_Table_RT2200.jpg| 600px |rahmenlos| Kernel IP Routing Table]]
Klicken unter „SMS Control" auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.


'''SMS-Syntax'''
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.


Die Steuerung erfolgt nach folgender SMS Syntax:
== DHCP Leases ==
• Passwort
• Funktionsbefehl
• Zusätzliche Sub-Kommandos


#<password>:<command>
[[Datei:DHCP_Leases_RT2200.jpg| 600px |rahmenlos| DHCP Leases]]
<password> = ('A'-'Z', '0'-'9') // bis zu 7 alphanumerische Zeichen


<command> = SET:<sub_cmd> // set command (ON)
{| class="wikitable"
<command> = CLR:<sub_cmd> // clear command (OFF)
! Status >> DHCP Leases !!
<sub_cmd> = GPRS  // Paketdatenverbindung starten oder stoppen
|-
<sub_cmd> = OUTPUT // output set to ON/OFF
| Tabellarische Übersicht aller vom RT2200-Router vergebenen DHCP-Daten
<sub_cmd> = IPSEC // IPsec VPN-Kanal 1 ON/OFF
|-
<sub_cmd> = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes
<sub_cmd> = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF
|-
<sub_cmd> = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes
|-
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes
|}


== System info ==


<command> = SEND:STATUS // send a status SMS to the caller
[[Datei:System_Info_RT2200.jpg| 600px |rahmenlos| System Info]]
<command> = RESET // reset all alarms
<command> = REBOOT // Reboot des Routers


'''Beispiel:'''
= Local Network =
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den RT2200 Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.


1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1
== IP Configuration ==


2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: #GEHEIM:SET:IPSEC:1
[[Datei:IP_Configuration_RT2200.jpg| 600px |rahmenlos| IP Configuration]]
und mit folgender SMS wieder ausgeschaltet:            #GEHEIM:CLR:IPSEC:1


mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: #GEHEIM:SET:OPENVPN:1
{| class="wikitable"
und mit folgender SMS wieder ausgeschaltet:             #GEHEIM:CLR:OPENVPN:1
! Local Network >> IP Configuration !!
|-
| '''Current Address'''
|-
| IP Address || aktuelle IP-Adresse des Routers
|-
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse
|-
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)
|-
| Enable IPv6 || '''Yes:''' IPv6 aktiviert


'''No:''' IPv6 nicht aktiviert
|-
| IPv6 static address || Eingabe der IPv6 Adresse
|-
| Type of the IP address assignment || ''' Static address:''' Statische IP-Adresse (Standardeinstellung)
''' DHCP address:''' Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen
|-
| '''Alias addresses''' || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein
|-
| IP Address || alternative IP-Adresse des Routers
|-
| Subnet Mask || alternative Subnetzmaske des Routers
|}


'''Weiterleitung einer SMS an einen Socket Server'''
== DHCP Server ==
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.


Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.
[[Datei:DHCP_Server_RT2200.jpg| 600px |rahmenlos| DHCP Server]]
Klicken Sie Enable unter „SMS forward". Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:


'''Wichtiger Hinweis!!''' Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch
{| class="wikitable"
bekannt sein.
! Local Network >> DHCP Server
 
|-
'''Beispiel:'''
| DHCP Server || Deaktiviert / Aktiviert:
 
Klicken Sie auf "Enabled", wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll
<?xml version="1.0"?>
|-
<cmgr origaddr="+49172123456789" timestamp="10/05/21,11:27:14+08">
| Authoritative || style="background:#1ab7b3" |
SMS message</cmgr>
|-
origaddr = Rufnummer des Absenders
| Hostname || style="background:#1ab7b3" |
timestamp = Zeitstempel des Service Center im GSM 03.40 Format
|-
 
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.
((ABB))
|-
 
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind
{| class="wikitable"
|-
! Wireless Network>>SMS Configuration !!
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich
|-
|-
| SMS control || '''Disable:''' den Router per SMS steuern-deaktiviert
| Begin IP Range || IP-Bereichsanfang
'''Enable:''' den Router per SMS stuern-akriviert
|-
|-
| SMS Password || SMS-Passwort zum Steuern per SMS
| End IP Range || IP-Bereichsende
|-
|-
| SMS forward || '''Disable:''' SMS-Nachrichten über Ethernet weiterleiten-deaktiviert
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet
'''Enable:''' SMS-Nachrichten über Ethernet weiterleiten-aktiviert
|-
|-
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse  
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes
|-
|-
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port
| Client IP Address || IP-Adresse des verbundenen Endgerätes.
 
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen.
 
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird
|}
|}


== Packet Data Setup ==
== Static Routes ==
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.


((ABB))
[[Datei:Local_Static_Routes_RT2200.jpg| 600px |rahmenlos| Local Static Routes]]


{| class="wikitable"
{| class="wikitable"
! Wireless Network>>Packet Data Setup !!
! Local Network >> Static Routes !!
|-
|-
| Packet data || '''Disable:''' Deaktivierung der Paketdaten-Verbindung
| Network || Netzwerk in CIDER-Form
'''Enable:''' Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic
|-
|-
| Packet data mode || '''default:''' Datenverbindung über NDIS Treiber
| Gateway || Gateway-Adresse des Netzwerkes
'''PPP (Point to Point):''' Datenverbindung über Point to Point Protokoll
|-
|max. 8 Netzwerke konfigurierbar
|}
 
= Wireless Network =
== Radio Setup ==
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des RT2200 fest.
 
[[Datei:Radio_Setup_RT2200.jpg| 600px |rahmenlos| Radio Setup]]
 
{| class="wikitable"
! Wireless Network >> Radio Setup !!
|-
| Frequency || Frequenzbereich für GPRS/EDGE mithilfe einer Dropdown-Liste auswählen
|-
|-
| MTU (default 1500) || Maximale Paketgröße in Bytes
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden
|-
|-
| Enable IPv6 || IPv6 Adressen zulassen
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden
|-
|-
| Event || '''Initiate:''' automatischer Start der Paketdaten-Verbindung
| Backup SIM || Zweite SIM-Karte kann für eine Backup-Mobilfunkverbindung genutzt werden


'''Initiate on SMS:''' Start per SMS Nachricht
* '''Disabled:''' Backup SIM nicht aktiv
 
* '''Enabled:''' Wechsel auf Backup SIM nach Provider timeout, Zurückfallen auf Standard SIM nach Backup runtime
'''Initiate on XML:''' Start per XLM Skript
* '''Always: ''' Backup SIM ständig aktiv
 
* '''Input 1: ''' Umschaltung auf Backup SIM wenn Input 1 aktiv
'''Initiate on Input #1...#2:''' manueller Start über Schalteingang
* '''Input 2: ''' Umschaltung auf Backup SIM wenn Input 2 aktiv
|-
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären
|-
|-
| Manual DNS || '''Disable:''' Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)
| Backup Runtime || Laufzeit in Stunden der zweiten SIM-Karte
'''Enable:''' Aktivierung der manuellen DNS-Einstellung
|-
|-
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz
| Daily Relogin || '''Disabled:''' Deaktivierung des täglichen Logins
''' Enabled:''' Aktivierung des täglichen Logins ( Primär vor Sekundär SIM )
|-
|-
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz ( es erfolgt zunächst eine Abmeldung. Bei Neuanmeldung
Primär vor Senkundär SIM )
|}
|}


== Static Routes ==
Für den Einsatz ind Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band
"'''Europe (B3/B7/B20)"''' verwendet werden.


Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz
== SIM und Backup SIM ==
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.


((ABB))
[[Datei:Backup_SIM_RT2200.jpg| 600px |rahmenlos| Backup SIM]]


{| class="wikitable"
{| class="wikitable"
! Wireless Network>>Static Routes !!
! Wireless Network >> SIM !!
|-
|-
| Network || Netzwerk in CIDR-Form
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt "Provider" ein
|-
|-
| Gateway || Gateway-Adresse des Netzwerkes
| PIN || PIN-Eingabe
|-
|-
| max. 8 Netzwerke eintragbar
| Roaming || '''Enabled:''' es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen
|}
'''Disbabled:''' Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande
 
== DynDNS ==
 
((ABB))
 
{| class="wikitable"
! Wireless Network>>DynDNS !!
|-
|-
| Status || '''Enable/Disable:''' DynDNS aktivieren/deaktivieren
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich
 
'''Auto:''' Automatische Auswahl des Providers
'''Grünes Feld:''' DynDNS aktiv
 
'''rotes Feld:''' DynDNS nicht aktiv
|-
|-
| DynDNS Provider || Auswahl des DynDNS-Anbieters
| Username || Benutzernamen für Paketdaten-Zugang (Providervorgabe)
|-
|-
| DynDNS Server || Wenn "Custom DynDNS" ausgewählt wird, muss hier der Servername eingetragen werden
| Password || Passwort für Paketdaten-Zugang (Providervorgabe)
|-
|-
| DynDNS Username || Benutzername des DynDNS-Accounts
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)
|-
|-
| DynDNS Password || Passwort des DynDNS-Accounts
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:
|-
'''None:''' Der APN des Providers erfordert keine Anmeldung (Voreinstellung)
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service
|}


== Connection Check ==
'''PAP only:''' Nur Password Authentication Protocol


((ABB))
'''CHAP only:''' Nur Challenge-Handshake Authentication Protocol


'''PAP/CHAP:''' Password oder Challenge-Handshake Authentication Protocol
|}


{| class="wikitable"
== SMS Configuration ==
! Wireless Network>>Connection Check !!
Sie können das Gerät per SMS fernbedienen.
|-
Klicken unter „SMS Control" auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.
| Connection Check || '''Disable:''' Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.


'''Enable:''' Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung
'''SMS-Syntax'''
|-
| DNS Host || Der "Connection-Check" kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden


None: Kein "Connection-Check"
Die Steuerung erfolgt nach folgender SMS Syntax:
• Passwort
• Funktionsbefehl
• Zusätzliche Sub-Kommandos


DNS Server: Test gegen DNS Server
#<password>:<command>
<password> = ('A'-'Z', '0'-'9') // bis zu 7 alphanumerische Zeichen
 
<command> = SET:<sub_cmd> // set command (ON)
<command> = CLR:<sub_cmd> // clear command (OFF)
<sub_cmd> = GPRS  // Paketdatenverbindung starten oder stoppen
<sub_cmd> = OUTPUT // output set to ON/OFF
<sub_cmd> = IPSEC // IPsec VPN-Kanal 1 ON/OFF
<sub_cmd> = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}
<sub_cmd> = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF
<sub_cmd> = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}


Sec. DNS Server: Test gegen DNS Host


ICMP: Test mit ICMP Ping
<command> = SEND:STATUS // send a status SMS to the caller
<command> = RESET // reset all alarms
<command> = REBOOT // Reboot des Routers


TCP: Der "Connection-Check" mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird
'''Beispiel:'''
|-
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung


'''Local:''' Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1


ICMP/TCP: siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: #GEHEIM:SET:IPSEC:1
|-
und mit folgender SMS wieder ausgeschaltet:            #GEHEIM:CLR:IPSEC:1
| Check every || Es wird alle x Minuten die Verbindung überprüft
|-
| max. retry || Maximale Anzahl der Verbindungsversuche bis "Activity" in Kraft tritt
|-
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:


'''Reboot:''' Router Neustart
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: #GEHEIM:SET:OPENVPN:1
und mit folgender SMS wieder ausgeschaltet:            #GEHEIM:CLR:OPENVPN:1


'''Reconnect:''' Verbindung wird erneut versucht aufzubauen


'''Relogin:''' Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login
'''Weiterleitung einer SMS an einen Socket Server'''


'''None:''' keine Aktion wird ausgeführt
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.
|}
Klicken Sie Enable unter „SMS forward". Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:


= Network Security =
'''Wichtiger Hinweis!!''' Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch
== General Setup ==
bekannt sein.
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu Netzwerksicherheit vor.


((ABB))
'''Beispiel:'''


{| class="wikitable"
<?xml version="1.0"?>
! Network Security>>General Setup !!
<cmgr origaddr="+49172123456789" timestamp="10/05/21,11:27:14+08">
|-
SMS message</cmgr>
| Traffic forwarding || '''Disabled:''' Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung)
origaddr = Rufnummer des Absenders
timestamp = Zeitstempel des Service Center im GSM 03.40 Format


'''Port forwarding:''' Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert
[[Datei:SMS_Configuration_RT2200.jpg| 600px |rahmenlos|SMS Configuration]]


'''Exposed host:''' Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken
{| class="wikitable"
! Wireless Network >> SMS Configuration !!
|-
| SMS Control || '''Disabled:''' den Router per SMS steuern-deaktiviert
'''Enabled:''' den Router per SMS stuern-akriviert
|-
|-
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr
| SMS Password || SMS-Passwort zum Steuern per SMS
 
'''Disable:''' Netbios-Anfragen werden erlaubt
 
'''Enable:''' Netbios-Anfragen werden geblockt
|-
|-
| DNS service || '''Disable:''' DNS-Anfragen werden geblockt
| SMS Forward || '''Disabled:''' SMS-Nachrichten über Ethernet weiterleiten-deaktiviert
 
'''Enabled:''' SMS-Nachrichten über Ethernet weiterleiten-aktiviert
'''Enable:''' DNS-Anfragen werden erlaubt
|-
|-
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse
 
'''Disabled:''' Auch ungültige IP-Pakete werden versendet
 
'''Enabled:''' Ungültige IP-Pakete werden verworfen (Voreinstellung)
|-
|-
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port
|}


'''Disable:''' Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet
== Packet Data Setup ==


'''Enable:''' Ping-Anfragen aus dem externen IP-Netz werden beantwortet
[[Datei:Packet_Data_Setup_RT2200.jpg| 600px |rahmenlos| Packet Data Setup]]
|-
| external web-based Management via HTTP || Mit dieser Option können Sie festlegen, ob der Router über das Mobilfunknetz oder das externe Netzwerk mithilfe des WBMs konfiguriert werden darf


'''Disabled:''' Eine externe Konfiguration über WBM ist nicht möglich. Stellen Sie diese Möglichkeit ein, wenn Sie den Router lokal konfigurieren und warten möchten
{| class="wikitable"
 
! Wireless Network >> Packet Data Setup !!
'''Enabled:''' Sie können den Router von außerhalb über das WBM konfigurieren. Damit ist eine Fernwartung des Routers möglich. Der Router ist von jeder externen IP-Adresse erreichbar. Sie können den Zugriff nicht per Firewall einschränken
|-
|-
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen
| Packet data || '''Disabled:''' Deaktivierung der Paketdaten-Verbindung
Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt
'''Enabled:''' Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic
|-
| Packet data mode || '''default:''' Datenverbindung über NDIS Treiber
'''PPP (Point to Point):''' Datenverbindung über Point to Point Protokoll
|-
| MTU (default 1500) || Maximale Paketgröße in Bytes
|-
| Enable IPv6 || IPv6 Adressen zulassen
|-
| Event || '''Initiate:''' automatischer Start der Paketdaten-Verbindung
 
'''Initiate on SMS:''' Start per SMS Nachricht


'''Disabled:''' IP-Masquerading deaktiviert
'''Initiate on XML:''' Start per XLM Skript


'''Enabled:''' IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren
'''Initiate on Input #1...#2:''' manueller Start über Schalteingang
|-
| Manual DNS || '''Disabled:''' Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)
'''Enabled:''' Aktivierung der manuellen DNS-Einstellung
|-
|-
| Device access via SSH || Mit dieser Option können Sie festlegen, ob der Router über SSH-Dienst erreichbar ist
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz
 
'''Disabled:''' Der SSH-Dienst steht nicht zur Verfügung. Kein Zugriff auf den Router über SSH
 
'''Enabled:''' Zugriff auf den Router über SSH-Dienst ist möglich, vom lokalen Netzwerk oder über VPN-Tunnel
|-
|-
| External access via SSH || Mit dieser Option können Sie festlegen, ob der Router über das Mobilfunknetz oder das externe Netzwerk über SSH Dienst erreichbar ist
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz
 
'''Disabled:''' Der SSH-Dienst steht nicht zur Verfügung. Kein externer Zugriff auf den Router über SSH (Voreinstellung)
 
'''Enabled:''' Externer Zugriff auf den Router über SSH Dienst ist möglich, vom lokalen Netzwerk oder über VPN Tunnel
|}
|}


== Firewall (Stateful Packet Inspection Firewall) ==
== Static Routes ==


Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.


((ABB))
[[Datei:Wireless_Static_Routes_RT2200.jpg| 600px |rahmenlos| Wireless Staic Routes]]


{| class="wikitable"
{| class="wikitable"
! Network Security>>Firewall !!
! Wireless Network >> Static Routes !!
|-
|-
| Incoming Traffic
| Network || Netzwerk in CIDR-Form
|-
|-
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all
| Gateway || Gateway-Adresse des Netzwerkes
|-
|-
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
| max. 8 Netzwerke eintragbar
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe
|}
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)
|-
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)


* any: jeder beliebige Port
== DynDNS ==
* startport-endport: ein Port-Bereich (z.B. 110-120)
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.
|-
| Action || '''Accept:''' Datenpakete werden angenommen


'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden
[[Datei:DynDns_Setup_RT2200.jpg| 600px |rahmenlos| DynDns Setup]]


'''Drop:''' Datenpakete werden "fallen gelassen" d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
{| class="wikitable"
! Wireless Network >> DynDNS !!
|-
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
| Status || '''Enable/Disable:''' DynDNS aktivieren/deaktivieren
 
'''Grünes Feld:''' DynDNS aktiv


'''No:''' Aktivierung der Regel wird nicht protokolliert
'''rotes Feld:''' DynDNS nicht aktiv
|-
| DynDNS Provider || Auswahl des DynDNS-Anbieters
|-
| DynDNS Server || Wenn "Custom DynDNS" ausgewählt wird, muss hier der Servername eingetragen werden
|-
| DynDNS Username || Benutzername des DynDNS-Accounts
|-
|-
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen
| DynDNS Password || Passwort des DynDNS-Accounts
 
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden
|-
|-
| Outgoing Traffic || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)
|}
|}


((ABB)) Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet.
== Connection Check ==
Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.
Mit dem „Connection Check" kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.


== SSH Firewall (Firewall für SSH-Verbindungen) ==
[[Datei:Connection_Check_RT2200.jpg| 600px |rahmenlos| Connection Check]]


{| class="wikitable"
! Wireless Network >> Connection Check !!
|-
| Connection Check || '''Disabled:''' Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung


Damit können Sie den SSH-Zugriff einschränken. Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den externen Zugriff (incoming external traffic) und erlaubt nur den Zugriff aus dem lokalen Netz (incoming local traffic).
'''Enabled:''' Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung
Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.
|-
| DNS Host || Der "Connection-Check" kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden


((ABB))
'''None:''' Kein "Connection-Check"


== SNMP FIrewall (Fierwall für SNMP-Verbindungen) ==
'''DNS Server:''' Test gegen DNS Server


Damit können Sie den SNMP-Zugriff einschränken. Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den externen Zugriff (incoming external traffic) und erlaubt nur den Zugriff aus dem lokalen Netz (incoming local traffic).
'''Sec. DNS Server:''' Test gegen DNS Host
Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.


((ABB))
'''ICMP:''' Test mit ICMP Ping


== Socket Server Firewall (Firewall für Socket-Server-Verbindungen) ==
'''TCP:''' Der "Connection-Check" mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird
|-
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung


Damit können Sie den Socket-Server-Zugriff einschränken. Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den externen Zugriff (incoming external traffic) und erlaubt nur den Zugriff aus dem lokalen Netz (incoming local traffic).
'''Local:''' Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind
Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.


((ABB))
'''ICMP/TCP:''' siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)
|-
| Check every || Es wird alle x Minuten die Verbindung überprüft
|-
| Max. retry || Maximale Anzahl der Verbindungsversuche bis "Activity" in Kraft tritt
|-
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:
 
'''Reboot:''' Router Neustart
 
'''Reconnect:''' Verbindung wird erneut versucht aufzubauen
 
'''Relogin:''' Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login
 
'''None:''' keine Aktion wird ausgeführt
|}


== IP and port forwarding (Port-Weiterleitungen einrichten) ==
= Device Services =


Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat
== Web Setup ==
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei
=== Web Configuration ===
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen
umgeleitet werden.
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.


((ABB))
[[Datei:Web_Configuration_RT2200.jpg| 600px |rahmenlos| Web Configuration]]


{| class="wikitable"
{| class="wikitable"
! Network Security>> Port Forwarding !!  
! Device services >> Web setup >> Configuration !!
|-
|-
| Protocol || Auswahl: TCP / UDP / ICMP
| Web server access || '''http:''' Nur http
 
'''https:''' Nur https
 
'''local http, https:''' Lokal http, extern https
|-
|-
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
| Server port (Default 80) || Einstellung des Ports für das Web based management
anzugeben, benutzen Sie die CIDR-Schreibweise
|-
|-
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet
| '''Certificate supject''' || Basisdaten für Zertifikatserstellung
|}
 
=== Web Certificates ===
[[Datei:Web_Certificates_RT2200.jpg| 600px |rahmenlos| Web Certificates]]


'''Port Nr.'''
{| class="wikitable"
!  Device sevices >> Web setup >> Certificates  !!
|-
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat
|-
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat
|}


'''any:''' jeder beliebige Port
=== Web Server Firewall ===
[[Datei:Web_Server_Firewall_RT2200.jpg| 800px |rahmenlos| Web Server Firewall]]


'''startport-endport:''' ein Port-Bereich (z.B. 100...150)
{| class="wikitable"
! Devices Services >> Web Setup >> Firewall !!
|-
|-
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete
| '''Incoming local traffic (Policy: Accept)'''
werden an diese Adresse weitergeleitet
|-
|-
| To Port || siehe "In Port"
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
|-
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading
| Action || '''Accept:''' Datenpakete werden angenommen
angewendet werden soll.


'''Yes:''' : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


'''No:''' Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
| Comment || Kommentar
|-
|-
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
der Regel das Ereignis protokolliert werden soll.
'''Yes:''' Ereignis wird protokolliert  


'''No:''' Ereignis wird nicht protokolliert (Defaulteinstellung)
'''No:''' Aktivierung der Regel wird nicht protokolliert
|}
|-
| '''Incoming external traffic (Policy: Drop)'''
|-
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
| Action || '''Accept:''' Datenpakete werden angenommen


== Exposed host (Server einrichten) ==
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


 
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
((ABB))
 
{| class="wikitable"
! Network Security>>Exposed host !!
|-
|-
| '''local exposed host''' || IP-Adresse des Exposed Host (Server)
| Comment || Kommentar
|-
|-
| Allow external access from || IP-Adressen für eingehende Datenverbindungen
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
anzugeben, benutzen Sie die CIDR-Schreibweise
|-
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll


'''Enabled:''' IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die
'''No:''' Aktivierung der Regel wird nicht protokolliert
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway
 
'''Disabled:''' Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)
|-
|-
| '''log traffic to exposed host''' || Legen Sie fest, ob IP-Verbindungen protokolliert werden


'''Enabled:''' IP-Verbindungen werden protokolliert


'''Disabled:''' IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)
|}
|}


== Masquerading ==
== SSH Setup ==
=== SSH Configuration ===
 
[[Datei:SSH_Setup_Configuration_RT2200.jpg| 600px |rahmenlos| SSH Setup Configuration]]


Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.
{| class="wikitable"
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet
!  Devices Services >> SSH Setup >> Configuration  !!
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-
|-
Gateway möglich.
| SSH server|| ''' Disabled: ''' deaktivert
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.
''' Enabled:''' aktivert
|-
|Server port (default 22) || Einstellung des SSH Ports
|}


'''From IP 0.0.0.0/0''' bedeutet alle IP-Adressen.
=== SSH Firewall ===
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe
„CIDR (Classless Inter-Domain Routing)“ auf Seite 69)


((ABB))
[[Datei:SSH_Setup_Firewall_RT2200.jpg| 800px |rahmenlos| SSH Firewall]]


= VPN =
{| class="wikitable"
! Devices Services >> SSH setup >> Firewall !!
|-
| '''Incoming local traffic (Policy: Accept)'''
|-
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
| Action || '''Accept:''' Datenpakete werden angenommen


Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
| Comment || Kommentar
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert


= IPSec =
'''No:''' Aktivierung der Regel wird nicht protokolliert
 
|-
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:
| '''Incoming external traffic (Policy: Drop)'''
* Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)
|-
* ESP
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
* Diffie-Hellman Gruppe 2 oder 5
|-
* 3DES oder AES encryption
| Action || '''Accept:''' Datenpakete werden angenommen
* MD5 oder SHA-1 Hash Algorithmen
 
* Tunnel-Modus
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden
* Quick Mode
 
* Main Mode
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
*      SA Lifetime (1 Sekunde bis 24 Stunden)
|-
| Comment || Kommentar
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
 
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
|}
 
== SNMP Setup ==
=== SNMP Setup Configuration ===


== Connections ==
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.


((ABB))
[[Datei:SNMP_Setup_Configuration_RT2200.jpg| 600px |rahmenlos| SNMP Setup Configuration]]


{| class="wikitable"
{| class="wikitable"
! VPN>>IPsec>>Connections !!
! Devices Services >> SNMP Setup >> Configuration  !!
|-
|-
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen
|'''System information''' ||  
|-
|-
| Check Interval || Prüfintervall in Sekunden
|Name of device || Name für Verwaltungszwecke, frei definierbar
|-
|Description || Beschreibung des Routers
|-
|-
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)
| Physical location || Bezeichnung des Installationsortes, frei definierbar
|-
|-
| Name || Name der VPN-Verbindung festlegen
| Contact || Kontaktperson, die für den Router zuständig ist
|-
|-
| Settings || Einstellungen für IPsec
| '''SNMPv1/2/3 community''' ||
|-
|-
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll
| Enable SNMPv1/2 access || '''No:''' Der Dienst ist deaktiviert (Voreinstellung)
|}


== Connections Settings ==
'''Yes:''' Sie nutzen SNMP Version 1 und Version 2
 
((ABB))
 
 
{| class="wikitable"
! VPN>>IPsec>>Connections>>Settings>>Edit !!
|-
|-
| Name || Name der VPN-Verbindung
| Read only || Passwort für den Lesezugriff über SNMP
|-
|-
| VPN || Aktivieren (=Enable) oder Deaktivieren (=Disable) der VPN-Verbindung
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP
|-
|-
| Remote Host || IP-Adresse / URL der Gegenstelle
| Enable SNMPv3access ||'''No:''' Der Dienst ist deaktiviert (Voreinstellung)


Kann nur eingestellt werden, wenn unter Remote Connection "Initiate" ausgewählt wurde. Wurde unter Remote Connection "Accept" ausgewählt, so wird der Wert für Remote Host auf "%any" gesetzt, und es wird auf eine Verbindung gewartet.
'''Yes:''' Sie nutzen SNMP Version 3
|-
|-
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)
| '''Trap configuration'''
 
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)
|-
|-
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü "IPsec Certificates" hochgeladen werden muss
|Trap manager IP adress || IP Adresse des SNMP Servers
|- Port ||Port des SNMP Servers
|-
|-
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü "IPsec Certificates" hochgeladen werden muss
| Target community || Passwort
|-
|-
| Remote ID || '''Leer:''' Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden.
| Sending || Traps senden erlauben / blockieren
|}


'''Subject:''' Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann
=== SNMP Setup Firewall ===
 
[[Datei:SNMP_Setup_Firewall_RT2200.jpg| 800px |rahmenlos| SNMP Firewall]]
 
{| class="wikitable"
! Devices Services >> SNMP setup >> Firewall !!
|-
|-
| Local ID || Siehe Remote ID
| '''Incoming local traffic (Policy: Accept)'''
|-
|-
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
|-
| Local 1:1 NAT || IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll
| Action || '''Accept:''' Datenpakete werden angenommen
 
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden
 
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
|-
| Remote Connection || '''Accept:''' VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert
| Comment || Kommentar
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert


'''Initiate:''' VPN-Verbindung geht vom Router aus
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
| '''Incoming external traffic (Policy: Drop)'''
|-
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
| Action || '''Accept:''' Datenpakete werden angenommen


'''Initiate on Input:''' Startet / Stoppt den VPN-Tunnel durch digitalen Eingang
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


'''Initiate on SMS:''' VPN-Verbindung wird durch eine SMS gestartet
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
| Comment || Kommentar
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert


'''Initiate on Call:''' VPN-Verbindung wird durch einen Anruf gestartet
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
|-
| Autoreset || Kann bei "Initiate on SMS" und muss bei "Initiate on Call" festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird
|}
|}


== Connection IKE ==
== COM Server Setup ==
=== COM Server Setup Configuration ===


((ABB))
[[Datei:Serial_Com_RT2200.jpg| 600px |rahmenlos| Serial Com]]


{| class="wikitable"
!  Devices Services >> COM Server Setup >> Configuration  !!
|-
|Status || '''Enabled:''' aktiviert


{| class="wikitable"
'''Disabled:''' deaktivert
! VPN>>IPsec>>Connections>>IKE>>Edit !!
|-
|-
| Name || Name der VPN-Verbindung
|Connection type || '''Server Raw:''' Com Port Server mit RAW Übertragung
 
'''Server RFC2217''' Com Port Server mit Übertragung nach RFC2217 (Telnet)
 
'''Client Raw:''' Com Port Client mit Raw Übertragung
|-
|-
| '''Phase 1 ISAKMP SA''' || Schlüsselaustausch
|Server port (default 3001 || Einstellung des Server-Ports
|-
|-
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl
| Baud rate|| Auswahl der Baudrate
|-
|-
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl
| Data bits|| Auswahl der Datenbits (7 oder 8)
|-
|-
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)
| Parity || Auswahl Parity (None, Even, Odd)
|-
|-
| '''Phase 2 IPsec SA''' || Datenaustausch
| Stop bits || Auswahl Stopbits (1 oder 2)
|-
|-
| Ipsec SA Encryption || siehe ISAKMP SA Encryption
| Flow Control || Auswahl Flusskontrolle (None, RTS/CTS, XON/XOFF, Optional: RS485 RTS)
|-
|-
| Ipsec SA Hash || siehe ISAKMP SA Hash
| Flush trasmit buffer || aktivieren oder deaktivieren
|}
 
=== COM Server Firewall ===
 
 
[[Datei:COM_Server_Firewall_RT2200.jpg| 800px |rahmenlos| COM-Server Firewall]]
 
{| class="wikitable"
! Devices Services >> COM server setup >> Firewall !!
|-
|-
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)
| '''Incoming local traffic (Policy: Accept)'''
|-
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion
|-
|-
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
 
Auswahl des Verfahrens
|-
|-
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung "tot" ist oder nicht. Die Verbindung wird versucht neu aufzubauen
| Action || '''Accept:''' Datenpakete werden angenommen


'''No:''' Keine Dead Peer Detection
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


'''Yes:''' Bei VPN Initiate wird versucht, neuzustarten "Restart. Bei VPN Accept wird die Verbindung geschlossen "Clear"
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
| Comment || Kommentar
|-
|-
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
|-  
 
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
| '''Incoming external traffic (Policy: Drop)'''
|-
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
| Action || '''Accept:''' Datenpakete werden angenommen
 
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


Defaultwert:           120 Sekunden
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
| Comment || Kommentar
|-
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert


Maximum:               86400 Sekunden (24 Stunden)
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
|}
|}


== Certificates ==
== Socket Server ==
 
=== Socket Server Configuration ===
((ABB))
[[Datei:Socket_Server_Configuration_RT2200.jpg| 600px |rahmenlos| Socket Server Configuration]]


{| class="wikitable"
{| class="wikitable"
! VPN>>IPsec>>Certificates !!
! Device Services >> Socket Server >> Configuration !!
|-
|-
| Load Remote Certificate || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann.
| Socket server || '''Disabled:''' deaktiviert
 
'''Enabled:''' aktiviert
|-
|-
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats (Providervorgabe)
| Server port (Default 1432) || Einstellung des Serverports
|-
|-
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben
| XML newline char || None, LF, CR, CR+LF
|-
|-
| Remote Certificates || Tabellarische Übersicht aller "Remote Certificates" / mit "Delete" wird ein Zertifikat gelöscht
| XML bool values || Verbose oder Numeric
|-
|}
| Own Certificates ||  Tabellarische Übersicht aller "Own Certificates" / mit "Delete" wird ein Zertifikate gelöscht
|}


= OpenVPN =
=== Socket Server Firewall ===


OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über
eine verschlüsselte Verbindung.
((ABB))
Das Gerät unterstützt bis zu 16 Client OpenVPN-Verbindungen und 8 OpenVPN Server.
== Connections ==
((ABB))


[[Datei:Socket_Server_Firewall_RT2200.jpg| 800px |rahmenlos| Socket-Server Firewall]]


{| class="wikitable"
{| class="wikitable"
! VPN>>OpenVPN>>Connections !!
! Devices Services >> Socket server >> Firewall !!
|-
|-
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)
| '''Incoming local traffic (Policy: Accept)'''
|-
|-
| Name || Name der OpenVPN-Verbindung
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
|-
| Remote Host || IP-Adresse oder URL der Gegenstelle
| Action || '''Accept:''' Datenpakete werden angenommen
 
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden
 
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
|-
| Remote Port || Port der Gegenstelle (Standard: 1194)
| Comment || Kommentar
|-
|-
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
|-
| LZO Compression || '''Disabled:''' Keine Kompression


'''Adaptive:''' Adaptive Kompression
'''No:''' Aktivierung der Regel wird nicht protokolliert
 
'''Yes:''' Kompression aktiviert
|-
|-
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse
| '''Incoming external traffic (Policy: Drop)'''
|-
|-
| Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
|-
|-
| Local Port || Lokaler Port
| Action || '''Accept:''' Datenpakete werden angenommen
 
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden
 
'''Drop:''' Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
|-
|-
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)
| Comment || Kommentar
|-
|-
| Local Certifacation || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
 
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
|-
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen
|}
|-
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks
|-
| Connection NAT || '''None:''' Keine Weiterleitung


'''Local 1:1 NAT:''' „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)
= Network Security =
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.
== General Setup ==


'''Local Masquerading:''' Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen
[[Datei:Network_Security_Setup_RT2200.jpg| 600px |rahmenlos| Network Security Setup]]


'''Remote Masquerading:''' Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben
{| class="wikitable"
! Network Security >> General Setup !!
|-
| Traffic forwarding || '''Disabled:''' Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung)


'''Port Forwarding:''' Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben
'''Port forwarding:''' Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert


'''Host Forwarding:''' Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)
'''Exposed host:''' Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken
|-
|-
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr
 
'''Disabled:''' Netbios-Anfragen werden erlaubt
 
'''Enabled:''' Netbios-Anfragen werden geblockt
|-
|-
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle
| DNS service || '''Disabled:''' DNS-Anfragen werden geblockt
 
'''Enabled:''' DNS-Anfragen werden erlaubt
|-
|-
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen
|}


== Port Forwarding ==
'''Disabled:''' Auch ungültige IP-Pakete werden versendet


'''Enabled:''' Ungültige IP-Pakete werden verworfen (Voreinstellung)
|-
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr


((ABB))
'''Disabled:''' Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet


{| class="wikitable"
'''Enabled:''' Ping-Anfragen aus dem externen IP-Netz werden beantwortet
! VPN>>OpenVPN>>Port Forwarding !!
|-
|-
| Protocol || Auswahl: TCP / UDP / ICMP
 
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen
Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt
 
'''Disabled:''' IP-Masquerading deaktiviert
 
'''Enabled:''' IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren
|-
|-
| In Port || Port Nr. eingehende Verbindung
|-
| To IP || IP Adresse von Ziel
|-
| To Port || Port Nr. Vom Ziel
|}
|}


== Certificates ==
== Firewall (Stateful Packet Inspection Firewall) ==


((ABB))
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.
 
[[Datei:Firewall_RT2200.jpg| 1000px |rahmenlos| Firewall]]


{| class="wikitable"
{| class="wikitable"
! VPN>>OpenVPN>>Certificates
! Network Security >> Firewall !!
|-
| '''Incoming Traffic'''
|-
|-
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all
|-
|-
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)
|-
|-
| Own Certificates || Tabellarische Übersicht aller "Own Certificates" / mit "Delete" werden die Zertifikate gelöscht
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)
|}


== Static Keys ==
* any: jeder beliebige Port
* startport-endport: ein Port-Bereich (z.B. 110-120)
|-
| Action || '''Accept:''' Datenpakete werden angenommen


((ABB))
'''Reject:''' Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden


{| class="wikitable"
'''Drop:''' Datenpakete werden "fallen gelassen" d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung
! VPN>>OpenVPN>>Static Keys
|-
|-
| Generate static Key || Einen statischen Schlüssel generieren und speichern
| Log || '''Yes:''' Aktivierung der Regel wird protokolliert
 
'''No:''' Aktivierung der Regel wird nicht protokolliert
|-
|-
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen
 
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden
|-
|-
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel
| '''Outgoing Traffic''' || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)
|}
|}


= I/O =
''' Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.'''
Der CT-Router HSPA verfügt über vier digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.


== Inputs ==
== IP and port forwarding ==


((ABB))
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen
umgeleitet werden.
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.


[[Datei:IP_And_Port_Forwarding_RT2200.jpg| 1000px |rahmenlos| IP and Forwarding]]


{| class="wikitable"
{| class="wikitable"
! I/O>>Inputs
! Network Security >> Port Forwarding !!
|-
|-
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
| Protocol || Auswahl: TCP / UDP / ICMP
|-
|-
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
|}
anzugeben, benutzen Sie die CIDR-Schreibweise
{| class="wikitable"
|-
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit "apply" bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet


SMS: Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen
'''Port Nr.'''


E-Mail: Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen
'''any:''' jeder beliebige Port
|}


'''Schalteingänge anschließen'''
'''startport-endport:''' ein Port-Bereich (z.B. 100...150)
|-
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete
werden an diese Adresse weitergeleitet
|-
| To Port || siehe "In Port"
|-
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading
angewendet werden soll


* Schließen Sie die Schalteingänge an den jeweiligen steckbaren Schraubklemmen an
'''Yes:''' : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway
* An die Schalteingänge (I1 ... I2) können Sie 10 ... 30 V DC anschließen
* Das 0-V-Potential der Schalteingänge müssen Sie an die "0 V" Klemme des Spannungs-Anschlusses anschließen


((ABB))
'''No:''' Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)
|-
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen
der Regel das Ereignis protokolliert werden soll


== Outputs ==
'''Yes:''' Ereignis wird protokolliert


((ABB))  
'''No:''' Ereignis wird nicht protokolliert (Defaulteinstellung)
|}
 
== Exposed host (Server einrichten) ==
 
 
[[Datei:Exposed_Host_RT2200.jpg| 600px |rahmenlos| Exposed Host]]


{| class="wikitable"
{| class="wikitable"
! I/O>>Outputs !!
! Network Security >> Exposed host !!
|-
|-
| Optionen || '''Manual:''' An-/ Ausschalten erfolgt manuell über WBM
| '''local exposed host''' || IP-Adresse des Exposed Host (Server)
|-
| Allow external access from || IP-Adressen für eingehende Datenverbindungen
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich
anzugeben, benutzen Sie die CIDR-Schreibweise
|-
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll


'''Remote Controlled:''' An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird
'''Enabled:''' IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway


'''Radio Network:''' Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt
'''Disabled:''' Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)
|-
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden


'''Paket Service:''' Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat
'''Enabled:''' IP-Verbindungen werden protokolliert


'''VPN Service:''' Ausgang wird geschaltet, falls eine VPN-Verbindung besteht
'''Disabled:''' IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)
|}


'''Incoming Call:''' Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht
== Masquerading ==


'''Connection Lost:''' Der Ausgang wird geschaltet, falls eine Verbindung abbricht
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.
|-
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-
|}
Gateway möglich.
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.


Die kurzschlussfesten Schaltausgänge (O1 ... O4) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.
'''From IP 0.0.0.0/0''' bedeutet alle IP-Adressen.  
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe
„CIDR (Classless Inter-Domain Routing)“)


Das 0-V-Potential der Schaltausgänge müssen Sie an die "0 V" Klemme des Spg-Anschlusses anschließen.
[[Datei:Masquerading_RT2200.jpg| 600px |rahmenlos|Masquerading]]


== Phonebook ==
= VPN =


((ABB))
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security ('''IPsec''') andererseits zum virtuellen privaten Netzwerk ('''OpenVPN''') vornehmen.


Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.


{| class="wikitable"
== IPsec ==
! I/O>>Phonebook !!
|-
| #1 … #20 || Rufnummern für I/O Input und I/O Output
|}


== Socket Server ==
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:
 
* Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)
((ABB))
* ESP
* Diffie-Hellman Gruppe 2 oder 5
* 3DES oder AES encryption
* MD5 oder SHA-1 Hash Algorithmen
* Tunnel-Modus
* Quick Mode
* Main Mode
*      SA Lifetime (1 Sekunde bis 24 Stunden)
 
=== Connections ===
 
[[Datei:IPsec_Connections_RT2200.jpg| 600px |rahmenlos| IPsec Connections]]


{| class="wikitable"
{| class="wikitable"
! I/O>>Socket Server !!
! VPN >> IPsec >> Connections !!
|-
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen
|-
| Check Interval || Prüfintervall in Sekunden
|-
| IKE Logging Level || style="background:#1ab7b3" |
|-
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)
|-
|-
| Socket Server || '''Disable:''' Ansteuern des Routers über Ethernet deaktiviert
| Name || Name der VPN-Verbindung festlegen
 
|-
'''Enable:''' Ansteuern des Routers über Ethernet aktiviert
| Settings || Einstellungen für IPsec
|-
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll
|-
|-
| Server Port (default 1432) || Socket Server Port festlegen (Port 80 kann nicht genutzt werden). Daten, die an den Router geschickt werden, müssen XML Version 1.0 konform sein.
| Firewall || Einstellungen für IPsec Firewall
|}


Beispiel:
==== Connections Settings ====
<?xml version="1.0"?>


<io>
[[Datei:IPsec_Connection_Settings_RT2200.jpg| 600px |rahmenlos| IPsec Connection Settings]]


<input no="1" value="on">
{| class="wikitable"
 
! VPN >> IPsec >> Connections >> Settings >> Edit !!
<output no="2" value="off">
|-
 
| Name || Name der VPN-Verbindung
<output no="3" />
|-
 
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung
</io>
|-
|}
| Adress Family || '''Auto:''' Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse
 
= System =
Im Systemmenü können allgemeine Einstellungen für den CT-Router HSPA getroffen werden
 
== Web Configuration ==
 
((ABB))


'''IPv4:''' Verbindung mit IPv4-Adresse


{| class="wikitable"
'''IPv6:''' Verbindung mit IPv6-Adresse
! System>>Web Configuration !!
|-
|-
| Server Port (default 80) || Porteinstellung für WBM über Internetbrowser
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)
|}


== User (Passwörter) ==
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)
 
((ABB))
 
{| class="wikitable"
! System>>User !!
|-
|-
| admin || Uneingeschränkter Zugriff (Schreiben und Lesen) neues Passwort festlegen
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü "IPsec Certificates" hochgeladen werden muss
|-
|-
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche) neues Passwort festlegen
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü "IPsec Certificates" hochgeladen werden muss
|}
|-
| Remote ID || '''Leer:''' Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden


'''Das Passwort darf max. 20 Zeichen lang sein.'''
'''Subject:''' Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann
|-
| Local ID || Siehe Remote ID
|-
| Virtual Remote Address || style="background:#1ab7b3" |
|-
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird
|-
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird
|-
| Connection NAT || '''Local 1:1 NAT:''' IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll
|-
| Remote Connection || '''Accept:''' VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert


'''Folgende Zeichen sind erlaubt:'''
'''Initiate:''' VPN-Verbindung geht vom Router aus


alfanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)
'''Initiate on SMS:''' VPN-Verbindung wird durch eine SMS gestartet


== Log Configuration ==
'''Initiate on Call:''' VPN-Verbindung wird durch einen Anruf gestartet


((ABB))
'''Initiate on XML:''' VPN-Verbindung wird über eine XML-Datei gestartet


'''Initiate on Input 1:''' Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1


{| class="wikitable"
'''Initiate on Input 2:''' Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2
! System>>Log Configuration !!
|-
|-
| Remote UPD Logging || '''Disabled:''' Externes Logging deaktiviert
| Autoreset || Kann bei "Initiate on SMS" und muss bei "Initiate on Call" festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird
|}


'''Enabled:''' Externes Logging aktiviert
==== Connection IKE ====
 
[[Datei:IPsec_IKE_RT2200.jpg| 600px |rahmenlos| IPsec IKE]]
 
{| class="wikitable"
! VPN >> IPsec >> Connections >> IKE >> Edit !!
|-
|-
| Server IP Address || IP-Adresse vom externen Log-Server
| Name || Name der VPN-Verbindung
|-
|-
| Server Port (default 514 || Port vom externen Log-Server
| IKE Protocol || '''IKEv1 only:''' nur IKEv1
'''IKEv2 only''' nur IKEv2
 
'''Initiate IKEv2:''' Initiate
|-
|-
| Non volatile Log || '''Disable:''' Speichert das Log intern auf einem vorher festgelegten Server
| '''Phase 1 ISAKMP SA''' || Schlüsselaustausch
 
'''USB-Stick:''' Speichert das Log auf einem USB-Stick
 
Der USB-Stick muss am Router angeschlossen werden!
 
'''SD-Card:''' Speichert das Log auf einer SD-Karte
|}
 
'''Vorgaben für den USB-Stick:'''
* USB 2.0
* FAT 32
* < 64 GB
 
== Log-File ==
 
((ABB))
 
{| class="wikitable"
! System>>Log-File !!
|-
|-
| Clear || Einträge im internen Log-File werden gelöscht
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl
|-
|-
| View || Log-File Einträge werden im Browser-Fenster angezeigt
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl
|-
|-
| Save || Log-File wird gespeichert
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)
|}
 
== Server-Serielle Schnittstelle konfigurieren ==
 
((ABB))
 
{| class="wikitable"
! System>>SERVER !!
|-
|-
| Satus || Schnittstelle:  Disabled / Enabled
| '''Phase 2 IPsec SA''' || Datenaustausch
|-
|-
| Connection Type || Einstellen der seriellen Verbindung – RAW oder RFC2217
| Ipsec SA Encryption || siehe ISAKMP SA Encryption
|-
|-
| Server Port (default 3001) || Auswahl des Ports für die Netzwerkkommunikation
| Ipsec SA Hash || siehe ISAKMP SA Hash
|-
|-
| Baud Rate || 300, 600, 1200, 2400, 4800, 9600, 19200, 38400, 57600, 115200 Baud
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)
|-
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion
|-
|-
| Data bits
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt
|-
| Parity || Datenformat einstellen:


Wählen Sie die Einstellungen für Datenbits, Parität und Stoppbits
Auswahl des Verfahrens
|-
|-
| Stop bits
| Rekey || style="background:#1ab7b3" |
|-
|-
| Flow control || Art der Flusskontrolle auswählen
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung "tot" ist oder nicht. Die Verbindung wird versucht neu aufzubauen
|}


'''Zusaamenfassung der Übertragungsparameter:'''
'''No:''' Keine Dead Peer Detection


Baudrate: 110, 300, 600, 1200, 2400, 4800, 9600, 19200, 38400, 57600, 115200
'''Yes:''' Bei VPN Initiate wird versucht, neuzustarten "Restart. Bei VPN Accept wird die Verbindung geschlossen "Clear"
|-
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird
|-
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll


Anzahl der Datenbits: 7 oder 8
Defaultwert:           120 Sekunden


Anzahl der Stopbits: 1 oder 2
Maximum:               86400 Sekunden (24 Stunden)
|}


Parität: none, even, odd
=== Certificates ===
 
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.
Flusssteuerung: RTS/CTS,  XON/XOF,  RS485 RTS oder keine
 
== SMTP Configuration ==
 
((ABB))


[[Datei:IPsec_Certificates_RT2200.jpg| 600px |rahmenlos| IPsec Certificates]]


{| class="wikitable"
{| class="wikitable"
! System>>SMTP Configuration !!
! VPN >> IPsec >> Certificates !!
|-
|-
| SMTP Server || IP-Adresse / Hostname des SMTP Servers
| '''Load Remote Certificate''' || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann
|-
|-
| SMTP Port (default 25) || Port des SMTP Servers
| '''Load Own PKCS#12 Certificate''' || Hochladen eines Zertifikats (Providervorgabe)
|-
|-
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben
|-
|-
| Authentication || No authentication: Keine Authentifizierung
| Remote Certificates || Tabellarische Übersicht aller "Remote Certificates" / mit "Delete" wird ein Zertifikat gelöscht
 
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)
 
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)
|-
|-
| Username || Benutzername
| Own Certificates || Tabellarische Übersicht aller "Own Certificates" / mit "Delete" wird ein Zertifikate gelöscht
|-
| Password || Passwort
|-
| From || Absender der Mail
|}
|}


== Configuration Up-/Download ==
=== Firewall ===


((ABB))
== OpenVPN ==


{| class="wikitable"
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über
! System>>Configuration Up-/Download !!
eine verschlüsselte Verbindung.  
|-
| Download || Aktuelle Konfigurationen herunterladen
|-
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit "apply" bestätigen
|-
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten
|}


== RTC ==
[[Datei:OpenVPN_Connections_RT2200.jpg| 600px |rahmenlos| OpenVPN Connections]]


((ABB))
=== Connections ===
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.


[[Datei:OpenVPN_Tunnel_RT2200.jpg| 600px |rahmenlos| OpenVPN Tunnel]]


{| class="wikitable"
{| class="wikitable"
! System>>RTC !!
! VPN >> OpenVPN >> Connections !!
|-
|-
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist
| Name || Name der OpenVPN-Verbindung
|-
|-
| Timezone || Zeitzonenauswahl
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)
|-
|-
| Daylight saving time || '''Disable:''' Sommerzeitberücksichtigung deaktiviert
| Event || '''Initiate:''' Tunnel dauernd gestartet
'''Initiate on SMS:''' Start / Stoppt den VPN-Tunnel mittels SMS


'''Enable:''' Sommerzeitberücksichtigung aktiviert
'''Initiate on Call:''' Start / Stoppt den VPN-Tunnel mittels Anruf
|-
| NTP Synchronisation || Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern
|-
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden
|-
| Time Server || '''Diasble:''' Zeitserverfunktion für das lokale Netzwerk deaktiviert


'''Enable:''' Zeitserverfunktion für das lokale Netzwerk aktiviert
'''Initiate on XML:''' Start / Stoppt den VPN-Tunnel mittels XML Script
|}
 
== Reboot ==


((ABB))
'''Initiate on Input 1:''' Start / Stoppt den VPN-Tunnel mittels Input 1


'''Initiate on Input 2:''' Start / Stoppt den VPN-Tunnel mittels Input 2


{| class="wikitable"
! System>>Reboot !!
|-
|-
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen!
| Remote Host || IP-Adresse oder URL der Gegenstelle
|-
| Remote Port || Port der Gegenstelle (Standard: 1194)
|-
|-
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest
| Address Family ||'''auto:''' Automatisch IPv4 oder IPv6
'''IPv4:''' Ipv4
 
'''IPv6:''' IPv6
|-
|-
| Time || Uhrzeit des Neustarts (Stunde:Minute)
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!
|-
|-
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder "Low" sein
| LZO Compression || '''Disabled:''' Keine Kompression
|}


== Firmware Update ==
'''Adaptive:''' Adaptive Kompression


((ABB))
'''Yes:''' Kompression aktiviert
 
|-
 
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse
{| class="wikitable"
|-
! System>>Firmware Update !!
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet
|-
| Local Port || Lokaler Port
|-
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)
|-
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle
|-
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None
|-
| TLS Authentication Key || None
|-
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen
|-
|-
| Firmware Update Modem || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks
|-
|-
| Update Web Based Management || Diese Updates beziehen sich auf die Konfiguration über einen Internetbrowser
| Connection NAT || '''None:''' Keine Weiterleitung
|}


= Technischer Anhang =
'''Local 1:1 NAT:''' „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)
== Abfrage und Steuerung über XML Dateien ==
== Format der XML Dateien ==


Jede Datei beginnt mit dem Header:
'''Local Masquerading:''' Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen
<?xml version="1.0"?>


oder
'''Remote Masquerading:''' Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben


<?xml version="1.0" encoding="UTF-8"?>
'''Port Forwarding:''' Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben


'''Host Forwarding:''' Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)
|-
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung
|-
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle
|-
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt
|}


Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:
=== Bridge ===


<io> </io> # E/A-System
=== Server ===


<info> </info> # Allgemeine Informationen abfragen
Im Regelfall wird der maxx RT2200 nicht als VPN-Server konfiguriert. Im  Bedarfsfall bitte die Dokumentation vom maxx RT2100 vergleichen.


<cmgr ...> </cmgr> # SMS versenden (nur Mobilfunkgeräte)
https://wiki.iotmaxx.com/index.php?title=Spezial:Meine_Sprache/maxx_RT2100


<email ...> </email> # eMail versenden
=== Port Forwarding OpenVPN ===


Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:
[[Datei:Port_Forwarding_RT2200.jpg| 1000px |rahmenlos| Port Forwarding]]
&  &amp;


<  &lt;
{| class="wikitable"
 
! VPN >> OpenVPN >> Port Forwarding !!
>  &gt;
|-
| Protocol || Auswahl: TCP / UDP / ICMP
|-
| In Port || Port Nr. eingehende Verbindung
|-
| To IP || IP Adresse von Ziel
|-
| To Port || Port Nr. Vom Ziel
|-
| Masq || Masquerading ein-bzw. ausschalten
|-
| Comment || Kommentarfeld
|-
|}


"  &quot;
=== Certificates OpenVPN ===


'  &apos;
[[Datei:OpenVPN_Certificates_RT2200.jpg| 600px |rahmenlos| OpenVPN Certificates]]


== Beispiele zu den XML Basis-Einträgen==
{| class="wikitable"
! VPN >> OpenVPN >> Certificates
|-
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt
|-
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben
|-
| Own Certificates || Tabellarische Übersicht aller "Own Certificates" / mit "Delete" werden die Zertifikate gelöscht
|}


=== Static Keys OpenVPN ===


'''1) E/A System'''
[[Datei:OpenVPN_Static_Keys_RT2200.jpg| 600px |rahmenlos|Beschreibung]]


<?xml version="1.0"?>
{| class="wikitable"
<io>
! VPN >> OpenVPN >> Static Keys
<output no="1"/> # Zustand von Ausgang 1 abfragen
|-
| Generate static Key || Einen statischen Schlüssel generieren und speichern
|-
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)
|-
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel
|}


<output no="2" value="on"/> # Ausgang 2 einschalten
= I/O =  
Der RT2200 Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.


<input no="1"/> # Zustand von Eingang 1 abfragen
== Inputs ==


</io>
[[Datei:Inputs_RT2200.jpg| 600px |rahmenlos| Inputs]]


Hinweis: Als "value" kann sowohl on/off als auch 0/1 angegeben werden.
{| class="wikitable"
Zurückgegeben wird immer on oder off.
! I/O >> Inputs
Zurückgeliefert wird etwa folgendes:
|-
<?xml version="1.0" encoding="UTF-8"?>
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
|-
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
|}
{| class="wikitable"
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit "apply" bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden


<result>
'''SMS:''' Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen


<io>
'''E-Mail:''' Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen
|}


<output no="1" value="off"/> # Zustand von Ausgang 1; hier eingeschaltet
'''Schalteingänge anschließen'''


<output no="2" value="on"/> # Zustand von Ausgang 2; wurde eingeschaltet
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter "Pinbelgung" beschrieben an.
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen
* Das 0-V-Potential der Schalteingänge müssen Sie an "HGND" der Klemme anschließen


<input no="1" value="off"/> # Zustand von Eingang 1; hier ausgeschaltet
== Outputs ==


</io>
[[Datei:Outputs_RT2200.jpg| 600px |rahmenlos| Outputs]]


</result>
{| class="wikitable"
! I/O >> Outputs !!
|-
| Optionen || '''Manual:''' An-/ Ausschalten erfolgt manuell über WBM


Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als"Remote Controlled" konfiguriert sein müssen
'''Remote Controlled:''' An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird


'''2) Allgemeine Informationen abfragen'''
'''Radio Network:''' Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt


<?xml version="1.0"?>
'''Paket Service:''' Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat


<info>
'''VPN Service:''' Ausgang wird geschaltet, falls eine VPN-Verbindung besteht


<device /> # Gerätedaten abfragen
'''Incoming Call:''' Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht


<radio /> # Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)
'''Connection Lost:''' Der Ausgang wird geschaltet, falls eine Verbindung abbricht
|-
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird
|}


</info>
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.


Zurückgeliefert wird etwa folgendes:
Das 0-V-Potential der Schaltausgänge müssen Sie an die "0 V" Klemme des Spg-Anschlusses anschließen.


<?xml version="1.0" encoding="UTF-8"?>
== Phonebook ==


<result>
[[Datei:Phonebook_RT2200.jpg| 600px |rahmenlos| Phonebook]]


<info>
{| class="wikitable"
! I/O >> Phonebook !!
|-
| #1 … #20 || Rufnummern für I/O Input und I/O Output
|}


<device>
= Authentication =
== User (Passwörter) ==


<serialno>13120004</serialno>
[[Datei:User_Setup2_RT2200.jpg| 600px |rahmenlos| User Setup]]


<hardware>A</hardware>
{| class="wikitable"
!  Authentication >> User  !!
|-
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)


<firmware>1.00.4-beta</firmware>
Neues Passwort festlegen
|-
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)


<wbm>1.34.8</wbm>
Neues Passwort festlegen
|}


<imei>359628040604790</imei>
'''Das Passwort darf max. 20 Zeichen lang sein.'''


</device>
Folgende Zeichen sind erlaubt:


<radio>
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)


<provider>Vodafone.de</provider>
== Trusted CA certificates ==


<rssi>15</rssi>
[[Datei:Trusted_CA_RT2200.jpg| 600px |rahmenlos| Trusted CA]]


<creg>1</creg>
{| class="wikitable"
!  Authentication >> Trusted CA Certificates !!
|-
| Load CA certificate || Upload des CA Zertifikates
|-
|CA certificates || Anzeige des geladenen CA Certifikates
|}


<lac>0579</lac>
= System =
Im Systemmenü können allgemeine Einstellungen für den RT2200 Routert getroffen werden.


<ci>26330CD</ci>
== System Configuration ==


<packet>0</packet>
[[Datei:System_Confuguration_RT2200.jpg| 600px |rahmenlos| System Configuration]]


</radio>
{| class="wikitable"
! System >> System Configuration !!
|-
| Remote UDP Logging || '''Disabled:''' deaktiviert
'''Enabled:''' aktivert
|-
|Server IP Address ||IP-Adresse Remote UDP Logging
|-
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging
|-
|Non Volatile Log || '''Disabled:''' Kein Logging


</info>
'''USB-Stick:''' Loging auf angeschlossenen USB-Stick


</result>
'''SD Card:''' Logging auf interne SD-Karte
|-
|Load Configuration || '''Disabled:''' Keine Konfiguration laden


'''3) SMS versenden'''
'''USB-Stick:''' Konfiguration vom USB-Stick laden


<?xml version="1.0"?
'''SD Card:''' Konfiguration von SD-Karte laden
 
|-
<cmgs destaddr="0123456789">Dies ist der SMS-Text</cmgs>
|Reset Button || '''Factory Reset:''' Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen
'''Web access reset:''' Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein
|-
|Disable IPsec || '''No:''' IPsec aktiv
'''Yes:''' IPsec deaktiviert
|-
|'''Ethernet Ports Disable'''
|-
|Ethernet LAN2 || Ethernetanschluss 2 deaktivieren
|-
|Ethernet LAN3 || Ethernetanschluss 3 deaktivieren
|-
|Ethernet LAN4 || Ethernetanschluss 4 deaktivieren
|-
|Ethernet LAN5 || Ethernetanschluss 5 deaktivieren
|-


Zurückgeliefert wird etwa folgendes:


<?xml version="1.0" encoding="UTF-8"?>
|}


<result>
== Log-File ==


<cmgs length="98">SMS accepted</cmgs>
[[Datei:Log_File2_RT2200.jpg| 1000px |rahmenlos| Log File]]


</result>
{| class="wikitable"
! System >> Log-File !!
|-
| Clear || Einträge im internen Log-File werden gelöscht
|-
| Save || Log-File wird gespeichert
|}


'''4) eMail versenden'''
== SMTP Configuration ==


<?xml version="1.0"?>
[[Datei:SMTP_Configuration_RT2200.jpg| 600px |rahmenlos| SMTP Cobfiguration]]


<email to="x.yz@diesunddas.de" cc="info@andere.de">
{| class="wikitable"
 
! System >> SMTP Configuration !!
<subject>Test Mail</subject>
|-
| SMTP Server || IP-Adresse / Hostname des SMTP Servers
|-
| SMTP Port (default 25) || Port des SMTP Servers
|-
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS
|-
| Authentication || No authentication: Keine Authentifizierung


<body>
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)


Dies ist ein mehrzeiliger eMail-Text.
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)
mfg. ihr Router
|-
| Username || Benutzername
|-
| Password || Passwort
|-
| From || Absender der Mail
|}


</body>
== Configuration Up-/Download ==


</email>
[[Datei:Configuration_up_down_RT2200.jpg| 600px |rahmenlos| Configuration up down]]


Zurückgeliefert wird etwa folgendes:
{| class="wikitable"
 
! System >> Configuration Up-/Download !!
<?xml version="1.0" encoding="UTF-8"?>
|-
| Download || Aktuelle Konfigurationen herunterladen
|-
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit "apply" bestätigen
|-
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten
|}
 
=== Konfiguration über SSH und XML-Datei ===
 
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.


<result>
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.


<email>done</email>
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1


</result>
'''Download der Konfiguration per SSH'''


oder im Fehlerfall:
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.


<?xml version="1.0" encoding="UTF-8"?>
'''Unter Linux:''' ssh admin@192.168.0.1 'su -c "/usr/sbin/export_cfg"' > config.xml


<result>
oder


<email error="3">transmisson failed</email>
ssh admin@192.168.0.1 'su -c "/usr/sbin/export_cfg tgz"' > config.tgz


</result>
'''Unter Windows mit PLINK.EXE'''


Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche
plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/export_cfg\"" > config.xml
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,
noch werden sie so gesendet. Alle empfangenen Daten sollten mit
einem XML-Parser wie z.B. Expat interpretiert werden


== Daten senden und empfangen ==
oder


plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/export_cfg tgz\"" > config.tgz


Der Kommunikationsablauf ist folgender:
'''Upload der Konfiguration per SSH'''


* Verbindung zum Socket-Server aufbauen
'''Unter Linux'''
* Daten senden
* Zurückgegebene Daten mit XML-Parser interpretieren
* Verbindung schließen


== CIDR (Classless Inter-Domain Routing) ==
Ohne Router-Reboot:


IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.
cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg"'
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.


Mit anschließendem Router-Reboot:


IP-Netzmaske binär                                                                                                  CIDR
cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg; /sbin/reboot"'


((ABB))
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm "sshpass" möglich eine Script-Datei samt Passwort ausführen zu lassen


= Funktionstest =
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:
== Funktions-Test mittels Windows Hyperterminal ==


    !/bin/bash cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg; /sbin/reboot"'


Für einen Test kann unter Windows das bekannte Programm „Hyperterminal“ verwendet werden. Über Hyperterminal
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh
können XML-Dateien an den Socket Server des Routers gesendet werden. Die entsprechenden XML-Dateien (siehe
Kapitel „Abfrage und Steuerung über XML Dateien“) müssen dafür vorab auf Ihren Bediener-PC gespeichert worden sein.
Öffnen Sie Hyperterminal und konfigurieren Sie die gewünschte Verbindung (Hier ein Beispiel unter der Verwendung
von Default-Einstellungen):


'''Hostadresse:''' 192.168.0.1 (IP-Adresse des Routers / Socket Servers)
'''Unter Windows mit PSCP.EXE und PLINK.EXE'''


'''Anschlussnummer:''' 1432 (Port des Socket Servers)
Ohne Router-Reboot:


'''Verbindung herstellen über:''' TCP/IP (Winsock)
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/store_cfg /tmp/cfg.xml\""


((ABB))
Mit anschließendem Router-Reboot:


Öffnen Sie die Verbindung und wählen Sie im Menü von Hyperterminal „Übertragung / Textdatei senden....“ die zu übertragende XML-Datei aus.
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\""


((ABB))
== RTC ==


Nach der erfolgreichen Übertragung erhalten Sie die Antwort auf Ihre Anfrage.
[[Datei:RTC_RT2200.jpg| 600px |rahmenlos| RTC]]


= Applikationsbeispiele =
{| class="wikitable"
! System >> RTC !!
|-
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist
|-
| Timezone || Zeitzonenauswahl
|-
| Daylight saving time || '''Disabled:''' Sommerzeitberücksichtigung deaktiviert


'''Eine Verbindung zum Internet herstellen'''
'''Enabled:''' Sommerzeitberücksichtigung aktiviert
|-
| NTP Synchronisation || '''Disabled:''' NTP Synchronisation deaktiviert
'''Enabled:''' NTP Synchronisation aktiviert


Mit dem CT-ROUTER haben Sie via Mobilfunknetz den Zugang zum Internet. Es wird eine SIM-Karte eines Mobilfunkanbieters benötigt, die für Paketdaten-Dienste,
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern
zum Beispiel GPRS/EDGE oder UMTS/HSPDA, freigeschaltet ist.


|-
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden
|-
| Time Server || '''Disabled:''' Zeitserverfunktion für das lokale Netzwerk deaktiviert


Der CT-ROUTER ist bei dieser Applikation:
'''Enabled:''' Zeitserverfunktion für das lokale Netzwerk aktiviert
|}


* Router
== Reboot ==
* Default Gateway
* DNS-Server
* Firewall


((ABB))
[[Datei:Reboot_RT2200.jpg| 600px |rahmenlos| Reboot]]
 
Vor dem Start prüfen Sie ob ausreichende Netzabdeckung durch Ihren Provider zur Verfügung steht, nur dann können Datenverbindungen aufgebaut werden.


{| class="wikitable"
! System >> Reboot !!
|-
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen
|-
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest
|-
| Time || Uhrzeit des Neustarts (Stunde:Minute)
|-
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder "Low" sein
|}
== Firmware Update ==
[[Datei:Firmware_Update_RT2200.jpg| 600px |rahmenlos| Firmware Update]]


'''ROUTER konfigurieren:'''
{| class="wikitable"
! System >> Firmware Update !!
|-
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen
|-
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete
|}


* Öffnen Sie auf dem PC einen Browser
= Technischer Anhang =
* IP-Adresse im Adressfeld des Browsers eingeben (default 192.168.0.1)
== Abfrage und Steuerung über XML Dateien ==
* Benutzername und Kennwort eingeben (Default: Benutzername  „admin" und Kennwort „admin")
== Format der XML Dateien ==
* Öffnen Sie „Wireless Network“ und „SIM" und tragen Sie in das Feld „PIN" die PIN-Nummer der SIM-Karte ein. Tragen Sie zusätzlich die Zugangsdaten, APN, Username und Password für die Paketdatenübertragung in Ihrem Mobilfunknetz ein. Die Zugangsdaten erhalten Sie von Ihrem Mobilfunkanbieter


((ABB))
Jede Datei beginnt mit dem Header:
<?xml version="1.0"?>


* Wechseln Sie zu „Wireless Network“ und „Packed Data Setup“ und aktivieren Sie die Paketdatenübertragung im Mobilfunknetz. Setzen Sie dazu „Packet Data" auf „Enable".
oder


((ABB))
<?xml version="1.0" encoding="UTF-8"?>


* Damit Sie von Ihrem PC ins Internet gelangen, müssen Sie in den Netzwerkeinstellungen die IP-Adresse des Routers als Default-Gateway und als DNS-Server eintragen. Die Einstellungen für Ihr Betriebssystem finden Sie in der entsprechenden Dokumentation


((ABB))
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:
 
<io> </io> # E/A-System
 
<info> </info> # Allgemeine Informationen abfragen
 
<cmgr ...> </cmgr> # SMS versenden (nur Mobilfunkgeräte)
 
<email ...> </email> # eMail versenden
 
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:
&  &amp;
 
<  &lt;
 
>  &gt;
 
"  &quot;
 
'  &apos;
 
== Beispiele zu den XML Basis-Einträgen==
 
 
'''1) E/A System'''
 
<?xml version="1.0"?>
<io>
<output no="1"/> # Zustand von Ausgang 1 abfragen
 
<output no="2" value="on"/> # Ausgang 2 einschalten
 
<input no="1"/> # Zustand von Eingang 1 abfragen
 
</io>
 
Hinweis: Als "value" kann sowohl on/off als auch 0/1 angegeben werden.
Zurückgegeben wird immer on oder off.
Zurückgeliefert wird etwa folgendes:
<?xml version="1.0" encoding="UTF-8"?>
 
<result>
 
<io>
 
<output no="1" value="off"/> # Zustand von Ausgang 1; hier eingeschaltet
 
<output no="2" value="on"/> # Zustand von Ausgang 2; wurde eingeschaltet
 
<input no="1" value="off"/> # Zustand von Eingang 1; hier ausgeschaltet
 
</io>
 
</result>
 
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als"Remote Controlled" konfiguriert sein müssen
 
'''2) Allgemeine Informationen abfragen'''
 
<?xml version="1.0"?>
 
<info>
 
<device /> # Gerätedaten abfragen
 
<radio /> # Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)
 
</info>
 
Zurückgeliefert wird etwa folgendes:
 
<?xml version="1.0" encoding="UTF-8"?>
 
<result>
 
<info>
 
<device>
 
<serialno>13120004</serialno>
 
<hardware>A</hardware>
 
<firmware>1.00.4-beta</firmware>
 
<wbm>1.34.8</wbm>
 
<imei>359628040604790</imei>
 
</device>
 
<radio>
 
<provider>Vodafone.de</provider>
 
<rssi>15</rssi>
 
<creg>1</creg>
 
<lac>0579</lac>
 
<ci>26330CD</ci>
 
<packet>0</packet>
 
</radio>
 
</info>
 
</result>
 
'''3) SMS versenden'''
 
<?xml version="1.0"?
 
<cmgs destaddr="0123456789">Dies ist der SMS-Text</cmgs>
 
Zurückgeliefert wird etwa folgendes:
 
<?xml version="1.0" encoding="UTF-8"?>
 
<result>
 
<cmgs length="98">SMS accepted</cmgs>
 
</result>
 
'''4) eMail versenden'''
 
<?xml version="1.0"?>
 
<email to="x.yz@diesunddas.de" cc="info@andere.de">
 
<subject>Test Mail</subject>
 
<body>
 
Dies ist ein mehrzeiliger eMail-Text.
mfg. ihr Router
 
</body>
 
</email>
 
Zurückgeliefert wird etwa folgendes:
 
<?xml version="1.0" encoding="UTF-8"?>
 
<result>
 
<email>done</email>
 
</result>
 
oder im Fehlerfall:
 
<?xml version="1.0" encoding="UTF-8"?>
 
<result>
 
<email error="3">transmisson failed</email>
 
</result>
 
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,
noch werden sie so gesendet. Alle empfangenen Daten sollten mit
einem XML-Parser wie z.B. Expat interpretiert werden
 
== Daten senden und empfangen ==
 
 
Der Kommunikationsablauf ist folgender:
 
* Verbindung zum Socket-Server aufbauen
* Daten senden
* Zurückgegebene Daten mit XML-Parser interpretieren
* Verbindung schließen
 
== CIDR (Classless Inter-Domain Routing) ==
 
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.
 
 
IP-Netzmaske binär                                                                                                  CIDR
 
((ABB))


= Lizenzen =
= Lizenzen =
= Konformitätserklärung =


[[Kategorie:Produkte]]
'''Firmware mit Open Source GPL/LGPL'''
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: 'Open Source Iotmaxx Router'.
 
 
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode.
 
'''Firmware mit OpenBSD'''
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes:
 
Copyright (c) 1982, 1986, 1990, 1991, 1993
 
* The Regents of the University of California. All rights reserved.
 
* Redistribution and use in source and binary forms, with or without
 
* modification, are permitted provided that the following conditions
 
* are met: * 1. Redistributions of source code must retain the above copyright
 
* notice, this list of conditions and the following disclaimer.
* 2. Redistributions in binary form must reproduce the above copyright
* notice, this list of conditions and the following disclaimer in the
 
* documentation and/or other materials provided with the distribution.
 
* 3. All advertising materials mentioning features or use of this software
* must display the following acknowledgement:
* This product includes software developed by the University of
* California, Berkeley and its contributors.
* 4. Neither the name of the University nor the names of its contributors
* may be used to endorse or promote products derived from this software
* without specific prior written permission.
*
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS'' AND
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
* PURPOSE
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
* CONSEQUENTIAL
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY,
* WHETHER IN CONTRACT, STRICT
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
* SUCH DAMAGE

Aktuelle Version vom 27. Dezember 2021, 13:07 Uhr

Quick Guide

Einleitung

Der IoTmaxx LTE-Router maxx RT2200 ermöglicht einen einfachen Zugang zum Internet über das Mobilfunknetz. Zur Inbetriebnahme ist eine SIM-Karte Ihres Mobilfunkbetreibers mit geeignetem Tarif erforderlich.

Bitte beachten Sie: Eine falsche PIN kann zur Sperrung der SIM-Karte führen. Halten Sie sicherheitshalber die Super-Pin bzw. PUK zur Freischaltung bereit. Bitte legen Sie die SIM-Karte zunächst NICHT in den Router ein!

Frontansicht

Front

Pinbelegung Buchse X1

Pinbelegung

Benötigte Elemente

  • Eine LTE-Antenne mit SMA-Stecker.
  • Ein Netzteil mit einer Ausgangsspannung im Bereich von 10 bis 50V DC/10W.
  • Ein Ethernet-Kabel.
  • Einen PC oder Laptop mit Ethernet-Anschluss und installiertem Browser.
  • Eine SIM-Karte im Formfaktor MINI-SIM.

Montage der Antenne

Schrauben Sie die Antenne an den „MAIN“-Anschluss des Routers. Wenn Sie eine Dual Mimo Antenne benutzen, schließen Sie bitte den zweiten SMA-Stecker an den „AUX“-Anschluss an.

Anschluss der Spannungsversorgung

Schließen Sie bitte das Netzteil an den Steckverbinder mit der „+ -“ Beschriftung an. Achten Sie auf die richtige Polarität. Der Router ist mit einem Verpolungsschutz ausgerüstet, bleibt aber bei falscher Polarität inaktiv.

Nach dem Einschalten des Netzteils leuchtet die Power-LED („P“). Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit.

Konfiguration des Routers

Die Konfiguration des Routers erfolgt über das integrierte Webinterface. Bitte gehen Sie wie folgt vor:

Konfiguration

a. Verbinden Sie Ihren PC mit dem Ethernet-Kabel direkt mit einer der fünf Ethernet-Schnittstellen.

b. Der Router ist im Auslieferungszustand als DHCP-Server konfiguriert, sodass Ihr PC automatisch eine IP-Adresse erhält.

c. Öffnen Sie einen Browser auf Ihrem PC und geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein.

d. Klicken Sie links auf Login und geben Sie im Anmeldefenster als Nutzername und Passwort jeweils „admin“ (ohne Anführungszeichen) ein. Bestätigen Sie die Eingabe. Zu Ihrem Schutz sollten Sie im Anschluss das Passwort im Menüpunkt „> Authentication, -- User“ ändern.

e. Öffnen Sie den Menüpunkt „> Wireless network, --SIM“. Tragen Sie hier unter „PIN“ die PIN-Nummer Ihrer SIM-Karte ein, sofern Sie die PIN-Abfrage Ihrer SIM-Karte nicht abgeschaltet haben. In diesem Fall kann das Feld leer bleiben. Tragen Sie gegebenenfalls die Zugangsdaten, APN und wenn gefordert den Usernamen und Passwort für die Datenübertragung in Ihrem Mobilfunknetz ein. Die Daten erhalten Sie von Ihrem Mobilfunkanbieter. Über das Klicken auf den Apply-Button werden Ihre Eingaben übernommen.

f. Öffnen Sie den Menüpunkt „>Wireless network, --Packet data setup“. Stellen Sie hier den Menüpunkt „Packet data“ auf „Enabled“. Über das Klicken auf den Apply-Button wird Ihre Eingabe übernommen.

Diese Konfiguration ist erforderlich, um eine Datenverbindung zu initialisieren.

Einlegen der SIM-Karte

Trennen Sie den Router von der Spannungsversorgung. Auf der Rückseite des Routers befinden sich zwei Slots für SIM-Karten. Im Auslieferungszustand wird SIM 1 verwendet.

Rear

a. Stecken Sie bitte, wie in der Abbildung dargestellt, die SIM-Karte in den linken Slot bis diese einrastet. Verwenden Sie gegebenenfalls ein flaches Werkzeug (z.B. Schraubenzieher) um die SIM einzuschieben.

b. Verbinden Sie den Router mit der Spannungsversorgung. Nach der Initialisierungsphase ist der Router betriebsbereit. Die LED S1 leuchtet und der Router beginnt mit dem Einbuchen in das Mobilfunknetz (ca. 40 Sekunden).

Zustandssignalisierung

Der Betriebszustand des Routers wird über LEDs wie im Folgenden beschrieben signalisiert.

Die Position der LEDs und deren Bezeichnung finden Sie auf oben unter "Frontansicht" näher beschrieben.

a. Status der SIM-Karte #1

LED S1 – SIM1 Status
Aus Die SIM-Karte ist nicht eingesteckt
Ein Die SIM-Karte ist aktiv und die PIN wurde erfolgreich übergeben
Hohe Blinkfrequenz FEHLER: Die PIN-Übergabe ist fehlgeschlagen
Niedrige Blinkfrequenz FEHLER: Es wurde keine PIN konfiguriert

b. Signalisierung der Verbindung in das Mobilfunknetz

LED N – Net Netzverbindung
Aus Nicht eingebucht
Blinken GPRS oder EDGE
Ein UMTS, HSPA oder LTE

c. Signalisierung der Signalstärke

LED L – Level Signalstärke
Aus Nicht eingebucht
Blinken: ca. 0,5 sec. Rhythmus Netzsuche
Blinken: kurz Ein – lang Aus -109 dBm … -89 dBm
Blinken: lang Ein – kurz Aus -87 dBm … -67 dBm
Ein -65 dBm oder besser

d. Signalisierung der Paket-Datenverbindung

LED D – Data Paket-Datenverbindung
Aus Keine
Blinken Im Verbindungsaufbau
Ein Aktiv

Status-Überprüfung der Verbindung im Web-Management

Im Webinterface können Sie im Menüpunkt „>Status, --Radio“ genauere Informationen zu der Mobilfunkverbindung einsehen.

Radio Status

Überprüfung Internet-Zugang

Sofern eine aktive Paket-Datenverbindung vorliegt, können Sie jetzt zusätzlich die Verbindung ins Internet prüfen. Öffnen Sie dazu in Ihrem Browser eine Website, wie z.B. www.iotmaxx.com. Überprüfen Sie gegebenenfalls die Einstellung der Paket-Datenverbindung wie "Konfiguration des Routers" beschrieben.

Rücksetzen auf Werkseinstellungen

Mit dem Taster auf der Rückseite des Routers können Sie diesen wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie den Taster mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt.

Reset Taster

Das Zurücksetzen des Routers auf die Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter „>System, --Configuration Up-/Download“ unter „Reset to Factory Defaults“ auf „Apply“.

Der Taster kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten für das Webinterface auf Werkseinstellung zurückgesetzt werden und der Rest der Konfiguration erhalten bleibt.

Dazu ändern Sie die Einstellung unter „>System, --System configuration“ >> „Reset button“ auf „Web access reset“ und bestätigen Sie mit „Apply“.

Manual

Ab diesem Bereich werden die Einstelloptionen im Web based management beschrieben

Konfiguration über WBM (Web Based Management)

Die Konfiguration des maxx RT2200 erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:

  • Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.
  • Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).
  • Der Router ist mit einer Spannungsquelle verbunden.

Start der Konfiguration

1. Ethernet-Verbindung zwischen Computer und Router herstellen

2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen

3. Webbrowser öffnen

4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen.


Login

Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).

  • User: Lesezugriff auf „Status und Device Information“
  • Admin: Lese- und Schreibzugriff auf alle Bereiche

Default Passwörter:

  • User: public
  • Admin: admin

Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx RT2200.

User Setup RT2200

Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.

Device Information

In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.

Hardware

Hardware Informationen

Übersicht der Hardware und Firmware Release Version des max RT2200 sowie des Mobilfunk-Moduls.

Software

Software Information

Tabellarische Übersicht der auf dem maxx RT2200 verwendeten Software-Module.

Status

In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.

Radio

Radio Status

Status >> Radio
Provider Angabe bei welchem Provider eingebucht wurde
Networkstatus Registered home: Einwahl im heimatlichen Mobilfunknetz

Roaming: Einwahl in das Mobilfunknetz über einen fremden Provider

Waiting for PIN: es ist noch keine PIN-Eingabe erfolgt

Waiting for PUK: PIN wurde drei Mal falsch eingegeben, PUK erforderlich

Wrong PIN: falsche PIN-Eingabe

No SIM Card: es ist keine SIM-Karte vorhanden

Power off: LTE-Modul nicht bereit

Signal Level Signalstärke des Netzes ( von -51 bis 113 dBm)
Packet Data offline: Paketdaten-Verbindung nicht aufgebaut

GPRS online: Aktive Paketdaten-Verbindung, GPRS

EDGE online: Aktive Paketdaten-Verbindung, EDGE

UMTS online: Aktive Paketdaten-Verbindung, UMTS

HSDPA/UPA online: Aktive Paketdaten-Verbindung, HSDPA/UPA

LTE online: Aktive Paketdaten-Verbindung LTE

SIM #1 IMS SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode
Local Area Code Gebietskennzahl des Mobilfunknetzes (LAC)
Cell ID Kennzahl der Mobilfunkzelle (CID)

Link zum Auffinden des Basisstandorts (Funksender) http://cellidfinder.com

Network Connections

Network Connections

Status >> Network Connections
Wireless Network
Link TCP/IP connected: TCP/IP Verbindung im Mobilfunknetz aufgebaut

VPN connected: VPN Verbindung im Mobilfunknetz aufgebaut

not connected: Es besteht keine aktive Verbindung im Mobilfunknetz

IP Address zugewiesene IP-Adresse (Providervorgabe)
Netmask zugewiesene Netzmaske (Providervorgabe)
DNS DNS-Server IP-Adresse
Sec. DNS Server alternative DNS-Server IP-Adresse
Uptime Verstrichenen Zeit seit dem letzten Neustart vom RT2200
RX Bytes Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes
TX Bytes Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes
Local Network
Link #1 bis #5 connected: Lokale Ethernet-Verbindung aufgebaut

not connected: keine lokale Ethernet-Verbindung aufgebaut

IP-Address Ethernet IP-Adresse des Routers
Netmask Ethernet Netzmaske
IP-Address Ethernet IPv6-Adresse des Routers

IPsec Status

IPsec Status

VPN >> IPsec >> Status
Remote Host IP-Adresse oder URL der Gegenstelle
ISAKMP SA Aktiv = grünes Feld

Nicht aufgebaut = rotes Feld

IPSec SA Aktiv = grünes Feld

Nicht aufgebaut = rotes Feld

OpenVPN Status

OpenVPN Status

Status >> OpenVPN status
Name Name der VPN-Verbindung
Remote Host IP-Adresse oder URL der Gegenstelle
Status Aktiv = grünes Feld

Nicht aufgebaut = rotes Feld

I/O Status

Übersicht Ein- und Ausgänge

I/O Status

Serial-COM

Routing Table

Kernel IP Routing Table

Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.

DHCP Leases

DHCP Leases

Status >> DHCP Leases
Tabellarische Übersicht aller vom RT2200-Router vergebenen DHCP-Daten
Host Name Hostname des im Netzwerk befindlichen Endgerätes
Client MAC Address MAC-Adresse des im Netzwerk befindlichen Endgerätes
Client IP Address IP-Adresse des im Netzwerk befindlichen Endgerätes

System info

System Info

Local Network

Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den RT2200 Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.

IP Configuration

IP Configuration

Local Network >> IP Configuration
Current Address
IP Address aktuelle IP-Adresse des Routers
Subnet Mask Subnetzmaske der aktuellen IP-Adresse
MTU (default 1500) Eistellung der maximum Transmission Unit (MTU)
Enable IPv6 Yes: IPv6 aktiviert

No: IPv6 nicht aktiviert

IPv6 static address Eingabe der IPv6 Adresse
Type of the IP address assignment Static address: Statische IP-Adresse (Standardeinstellung)

DHCP address: Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen

Alias addresses Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein
IP Address alternative IP-Adresse des Routers
Subnet Mask alternative Subnetzmaske des Routers

DHCP Server

Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.

DHCP Server

Local Network >> DHCP Server
DHCP Server Deaktiviert / Aktiviert:

Klicken Sie auf "Enabled", wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll

Authoritative
Hostname
Domain Name Domain-Namen eintragen, der über DHCP verteilt wird.
Lease Time (d.h.m.s) Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind
Dynamic IP address allocation Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich
Begin IP Range IP-Bereichsanfang
End IP Range IP-Bereichsende
Static IP address allocation IP-Adressen werden MAC-Adressen eindeutig zugeordnet
Client MAC Address MAC-Adresse des verbundenen Endgerätes
Client IP Address IP-Adresse des verbundenen Endgerätes.

IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen.

Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird

Static Routes

Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.

Local Static Routes

Local Network >> Static Routes
Network Netzwerk in CIDER-Form
Gateway Gateway-Adresse des Netzwerkes
max. 8 Netzwerke konfigurierbar

Wireless Network

Radio Setup

Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des RT2200 fest.

Radio Setup

Wireless Network >> Radio Setup
Frequency Frequenzbereich für GPRS/EDGE mithilfe einer Dropdown-Liste auswählen
UMTS Freq. Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden
LTE Band Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden
Backup SIM Zweite SIM-Karte kann für eine Backup-Mobilfunkverbindung genutzt werden
  • Disabled: Backup SIM nicht aktiv
  • Enabled: Wechsel auf Backup SIM nach Provider timeout, Zurückfallen auf Standard SIM nach Backup runtime
  • Always: Backup SIM ständig aktiv
  • Input 1: Umschaltung auf Backup SIM wenn Input 1 aktiv
  • Input 2: Umschaltung auf Backup SIM wenn Input 2 aktiv
Provider Timeout Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären
Backup Runtime Laufzeit in Stunden der zweiten SIM-Karte
Daily Relogin Disabled: Deaktivierung des täglichen Logins

Enabled: Aktivierung des täglichen Logins ( Primär vor Sekundär SIM )

Time Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz ( es erfolgt zunächst eine Abmeldung. Bei Neuanmeldung

Primär vor Senkundär SIM )

Für den Einsatz ind Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band "Europe (B3/B7/B20)" verwendet werden.

SIM und Backup SIM

Backup SIM

Wireless Network >> SIM
Country Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt "Provider" ein
PIN PIN-Eingabe
Roaming Enabled: es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen

Disbabled: Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande

Provider Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich

Auto: Automatische Auswahl des Providers

Username Benutzernamen für Paketdaten-Zugang (Providervorgabe)
Password Passwort für Paketdaten-Zugang (Providervorgabe)
APN Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)
Authentication Wählen Sie die Protokolle für die Anmeldung beim Provider:

None: Der APN des Providers erfordert keine Anmeldung (Voreinstellung)

PAP only: Nur Password Authentication Protocol

CHAP only: Nur Challenge-Handshake Authentication Protocol

PAP/CHAP: Password oder Challenge-Handshake Authentication Protocol

SMS Configuration

Sie können das Gerät per SMS fernbedienen. Klicken unter „SMS Control" auf Enable. Definieren Sie zum Schutz ein SMS-Passwort. Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.

SMS-Syntax

Die Steuerung erfolgt nach folgender SMS Syntax: • Passwort • Funktionsbefehl • Zusätzliche Sub-Kommandos

  1. <password>:<command>

<password> = ('A'-'Z', '0'-'9') // bis zu 7 alphanumerische Zeichen

<command> = SET:<sub_cmd> // set command (ON) <command> = CLR:<sub_cmd> // clear command (OFF) <sub_cmd> = GPRS // Paketdatenverbindung starten oder stoppen <sub_cmd> = OUTPUT // output set to ON/OFF <sub_cmd> = IPSEC // IPsec VPN-Kanal 1 ON/OFF <sub_cmd> = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x} <sub_cmd> = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF <sub_cmd> = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}


<command> = SEND:STATUS // send a status SMS to the caller <command> = RESET // reset all alarms <command> = REBOOT // Reboot des Routers

Beispiel: Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.

1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1

2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: #GEHEIM:SET:IPSEC:1 und mit folgender SMS wieder ausgeschaltet: #GEHEIM:CLR:IPSEC:1

mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: #GEHEIM:SET:OPENVPN:1 und mit folgender SMS wieder ausgeschaltet: #GEHEIM:CLR:OPENVPN:1


Weiterleitung einer SMS an einen Socket Server

Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein. Klicken Sie Enable unter „SMS forward". Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:

Wichtiger Hinweis!! Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch bekannt sein.

Beispiel:

<?xml version="1.0"?> <cmgr origaddr="+49172123456789" timestamp="10/05/21,11:27:14+08"> SMS message</cmgr> origaddr = Rufnummer des Absenders timestamp = Zeitstempel des Service Center im GSM 03.40 Format

SMS Configuration

Wireless Network >> SMS Configuration
SMS Control Disabled: den Router per SMS steuern-deaktiviert

Enabled: den Router per SMS stuern-akriviert

SMS Password SMS-Passwort zum Steuern per SMS
SMS Forward Disabled: SMS-Nachrichten über Ethernet weiterleiten-deaktiviert

Enabled: SMS-Nachrichten über Ethernet weiterleiten-aktiviert

Server IP Address Weiterleitung der SMS erfolgt an diese IP-Adresse
Server Port (default 1432) Weiterleitung der SMS erfolgt an diesen Port

Packet Data Setup

Packet Data Setup

Wireless Network >> Packet Data Setup
Packet data Disabled: Deaktivierung der Paketdaten-Verbindung

Enabled: Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic

Packet data mode default: Datenverbindung über NDIS Treiber

PPP (Point to Point): Datenverbindung über Point to Point Protokoll

MTU (default 1500) Maximale Paketgröße in Bytes
Enable IPv6 IPv6 Adressen zulassen
Event Initiate: automatischer Start der Paketdaten-Verbindung

Initiate on SMS: Start per SMS Nachricht

Initiate on XML: Start per XLM Skript

Initiate on Input #1...#2: manueller Start über Schalteingang

Manual DNS Disabled: Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)

Enabled: Aktivierung der manuellen DNS-Einstellung

DNS Server IP-Adresse, primärer DNS-Server im Mobilfunknetz
Sec. DNS Server IP-Adresse sekundärer DNS-Server im Mobilfunknetz

Static Routes

Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.

Wireless Staic Routes

Wireless Network >> Static Routes
Network Netzwerk in CIDR-Form
Gateway Gateway-Adresse des Netzwerkes
max. 8 Netzwerke eintragbar

DynDNS

Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.

DynDns Setup

Wireless Network >> DynDNS
Status Enable/Disable: DynDNS aktivieren/deaktivieren

Grünes Feld: DynDNS aktiv

rotes Feld: DynDNS nicht aktiv

DynDNS Provider Auswahl des DynDNS-Anbieters
DynDNS Server Wenn "Custom DynDNS" ausgewählt wird, muss hier der Servername eingetragen werden
DynDNS Username Benutzername des DynDNS-Accounts
DynDNS Password Passwort des DynDNS-Accounts
DynDNS Hostname Hostname des Routers beim DynDNS-Service

Connection Check

Mit dem „Connection Check" kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.

Connection Check

Wireless Network >> Connection Check
Connection Check Disabled: Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung

Enabled: Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung

DNS Host Der "Connection-Check" kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden

None: Kein "Connection-Check"

DNS Server: Test gegen DNS Server

Sec. DNS Server: Test gegen DNS Host

ICMP: Test mit ICMP Ping

TCP: Der "Connection-Check" mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird

Host #1...#3 IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung

Local: Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind

ICMP/TCP: siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)

Check every Es wird alle x Minuten die Verbindung überprüft
Max. retry Maximale Anzahl der Verbindungsversuche bis "Activity" in Kraft tritt
Activity Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:

Reboot: Router Neustart

Reconnect: Verbindung wird erneut versucht aufzubauen

Relogin: Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login

None: keine Aktion wird ausgeführt

Device Services

Web Setup

Web Configuration

Web Configuration

Device services >> Web setup >> Configuration
Web server access http: Nur http

https: Nur https

local http, https: Lokal http, extern https

Server port (Default 80) Einstellung des Ports für das Web based management
Certificate supject Basisdaten für Zertifikatserstellung

Web Certificates

Web Certificates

Device sevices >> Web setup >> Certificates
Load own PKCS#12 certificate Upload PKCS#12 Zertifikat
Load CA signed certificate with CA chain Upload CA signiertes Zertifikat

Web Server Firewall

Web Server Firewall

Devices Services >> Web Setup >> Firewall
Incoming local traffic (Policy: Accept)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Incoming external traffic (Policy: Drop)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

SSH Setup

SSH Configuration

SSH Setup Configuration

Devices Services >> SSH Setup >> Configuration
SSH server Disabled: deaktivert

Enabled: aktivert

Server port (default 22) Einstellung des SSH Ports

SSH Firewall

SSH Firewall

Devices Services >> SSH setup >> Firewall
Incoming local traffic (Policy: Accept)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Incoming external traffic (Policy: Drop)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

SNMP Setup

SNMP Setup Configuration

Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol). SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können. Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.

SNMP Setup Configuration

Devices Services >> SNMP Setup >> Configuration
System information
Name of device Name für Verwaltungszwecke, frei definierbar
Description Beschreibung des Routers
Physical location Bezeichnung des Installationsortes, frei definierbar
Contact Kontaktperson, die für den Router zuständig ist
SNMPv1/2/3 community
Enable SNMPv1/2 access No: Der Dienst ist deaktiviert (Voreinstellung)

Yes: Sie nutzen SNMP Version 1 und Version 2

Read only Passwort für den Lesezugriff über SNMP
Read and write Passwort für den Schreib- und Lesezugriff über SNMP
Enable SNMPv3access No: Der Dienst ist deaktiviert (Voreinstellung)

Yes: Sie nutzen SNMP Version 3

Trap configuration
Trap manager IP adress IP Adresse des SNMP Servers
Target community Passwort
Sending Traps senden erlauben / blockieren

SNMP Setup Firewall

SNMP Firewall

Devices Services >> SNMP setup >> Firewall
Incoming local traffic (Policy: Accept)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Incoming external traffic (Policy: Drop)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

COM Server Setup

COM Server Setup Configuration

Serial Com

Devices Services >> COM Server Setup >> Configuration
Status Enabled: aktiviert

Disabled: deaktivert

Connection type Server Raw: Com Port Server mit RAW Übertragung

Server RFC2217 Com Port Server mit Übertragung nach RFC2217 (Telnet)

Client Raw: Com Port Client mit Raw Übertragung

Server port (default 3001 Einstellung des Server-Ports
Baud rate Auswahl der Baudrate
Data bits Auswahl der Datenbits (7 oder 8)
Parity Auswahl Parity (None, Even, Odd)
Stop bits Auswahl Stopbits (1 oder 2)
Flow Control Auswahl Flusskontrolle (None, RTS/CTS, XON/XOFF, Optional: RS485 RTS)
Flush trasmit buffer aktivieren oder deaktivieren

COM Server Firewall

COM-Server Firewall

Devices Services >> COM server setup >> Firewall
Incoming local traffic (Policy: Accept)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Incoming external traffic (Policy: Drop)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Socket Server

Socket Server Configuration

Socket Server Configuration

Device Services >> Socket Server >> Configuration
Socket server Disabled: deaktiviert

Enabled: aktiviert

Server port (Default 1432) Einstellung des Serverports
XML newline char None, LF, CR, CR+LF
XML bool values Verbose oder Numeric

Socket Server Firewall

Socket-Server Firewall

Devices Services >> Socket server >> Firewall
Incoming local traffic (Policy: Accept)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Incoming external traffic (Policy: Drop)
From IP IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Comment Kommentar
Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

Network Security

In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.

General Setup

Network Security Setup

Network Security >> General Setup
Traffic forwarding Disabled: Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung)

Port forwarding: Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert

Exposed host: Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken

Block outgoing netbios Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr

Disabled: Netbios-Anfragen werden erlaubt

Enabled: Netbios-Anfragen werden geblockt

DNS service Disabled: DNS-Anfragen werden geblockt

Enabled: DNS-Anfragen werden erlaubt

Drop invalid packets Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen

Disabled: Auch ungültige IP-Pakete werden versendet

Enabled: Ungültige IP-Pakete werden verworfen (Voreinstellung)

External ping (ICMP) Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr

Disabled: Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet

Enabled: Ping-Anfragen aus dem externen IP-Netz werden beantwortet

External NAT (Masquerade) Der Router kann bei ausgehenden Datenpaketen die angegebenen

Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt

Disabled: IP-Masquerading deaktiviert

Enabled: IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren

Firewall (Stateful Packet Inspection Firewall)

Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen. Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.

Firewall

Network Security >> Firewall
Incoming Traffic
Protocol Protokollauswahl: TCP, UDP, ICMP, all
From IP / To IP 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich

anzugeben, benutzen Sie die CIDR-Schreibweise (siehe „CIDR (Classless Inter-Domain Routing)“ auf Seite 65)

From Port / To Port (Wird nur bei den Protokollen TCP und UDP ausgewertet)
  • any: jeder beliebige Port
  • startport-endport: ein Port-Bereich (z.B. 110-120)
Action Accept: Datenpakete werden angenommen

Reject: Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden

Drop: Datenpakete werden "fallen gelassen" d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung

Log Yes: Aktivierung der Regel wird protokolliert

No: Aktivierung der Regel wird nicht protokolliert

New / Delete Neue Regel aufstellen / bestehende Regel löschen

Mit den Pfeilen können Regeln nach oben oder unten verschoben werden

Outgoing Traffic Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.

Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)

Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.

IP and port forwarding

Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet. Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen umgeleitet werden. Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.

IP and Forwarding

Network Security >> Port Forwarding
Protocol Auswahl: TCP / UDP / ICMP
From IP 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich

anzugeben, benutzen Sie die CIDR-Schreibweise

In Port Wird nur bei den Protokollen TCP und UDP ausgewertet

Port Nr.

any: jeder beliebige Port

startport-endport: ein Port-Bereich (z.B. 100...150)

To IP IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete

werden an diese Adresse weitergeleitet

To Port siehe "In Port"
Masq Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading

angewendet werden soll

Yes: : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway

No: Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)

Log Für jede einzelne Regel können Sie festlegen, ob bei Greifen

der Regel das Ereignis protokolliert werden soll

Yes: Ereignis wird protokolliert

No: Ereignis wird nicht protokolliert (Defaulteinstellung)

Exposed host (Server einrichten)

Exposed Host

Network Security >> Exposed host
local exposed host IP-Adresse des Exposed Host (Server)
Allow external access from IP-Adressen für eingehende Datenverbindungen

0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise

Masquerade traffic to exposed host Legen Sie fest, ob IP-Masquerading angewendet werden soll

Enabled: IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway

Disabled: Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)

Log traffic to exposed host Legen Sie fest, ob IP-Verbindungen protokolliert werden

Enabled: IP-Verbindungen werden protokolliert

Disabled: IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)

Masquerading

Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll. Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default- Gateway möglich. Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.

From IP 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe „CIDR (Classless Inter-Domain Routing)“)

Masquerading

VPN

Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.

Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.

IPsec

Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:

  • Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)
  • ESP
  • Diffie-Hellman Gruppe 2 oder 5
  • 3DES oder AES encryption
  • MD5 oder SHA-1 Hash Algorithmen
  • Tunnel-Modus
  • Quick Mode
  • Main Mode
  • SA Lifetime (1 Sekunde bis 24 Stunden)

Connections

IPsec Connections

VPN >> IPsec >> Connections
Monitor DynDNS VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen
Check Interval Prüfintervall in Sekunden
IKE Logging Level
Enable VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)
Name Name der VPN-Verbindung festlegen
Settings Einstellungen für IPsec
IKE Einstellungen für das Internet-Key-Exchange-Protokoll
Firewall Einstellungen für IPsec Firewall

Connections Settings

IPsec Connection Settings

VPN >> IPsec >> Connections >> Settings >> Edit
Name Name der VPN-Verbindung
VPN Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung
Adress Family Auto: Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse

IPv4: Verbindung mit IPv4-Adresse

IPv6: Verbindung mit IPv6-Adresse

Authentication X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)

Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)

Remote Certificate VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem .cer .crt) das in dem Menü "IPsec Certificates" hochgeladen werden muss
Local Certificate Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü "IPsec Certificates" hochgeladen werden muss
Remote ID Leer: Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden

Subject: Eine IP-Adresse, E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann

Local ID Siehe Remote ID
Virtual Remote Address
Address Remote Network IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird
Address Local Network IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird
Connection NAT Local 1:1 NAT: IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll
Remote Connection Accept: VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert

Initiate: VPN-Verbindung geht vom Router aus

Initiate on SMS: VPN-Verbindung wird durch eine SMS gestartet

Initiate on Call: VPN-Verbindung wird durch einen Anruf gestartet

Initiate on XML: VPN-Verbindung wird über eine XML-Datei gestartet

Initiate on Input 1: Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1

Initiate on Input 2: Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2

Autoreset Kann bei "Initiate on SMS" und muss bei "Initiate on Call" festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird

Connection IKE

IPsec IKE

VPN >> IPsec >> Connections >> IKE >> Edit
Name Name der VPN-Verbindung
IKE Protocol IKEv1 only: nur IKEv1

IKEv2 only nur IKEv2

Initiate IKEv2: Initiate

Phase 1 ISAKMP SA Schlüsselaustausch
ISAKMP SA Encryption Verschlüsselungsalgorithmus-Auswahl
ISAKMP SA Hash Hash-Algorithmus-Auswahl
ISAKMP SA Lifetime Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)
Phase 2 IPsec SA Datenaustausch
Ipsec SA Encryption siehe ISAKMP SA Encryption
Ipsec SA Hash siehe ISAKMP SA Hash
Ipsec Lifetime Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)
Perfect Forward Secrecy (PFS) Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion
DH/PFS Group Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt

Auswahl des Verfahrens

Rekey
Dead Peer Detection Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung "tot" ist oder nicht. Die Verbindung wird versucht neu aufzubauen

No: Keine Dead Peer Detection

Yes: Bei VPN Initiate wird versucht, neuzustarten "Restart. Bei VPN Accept wird die Verbindung geschlossen "Clear"

DPD Delay (sec.) Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird
DPD Timeout (sec.) Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll

Defaultwert: 120 Sekunden

Maximum: 86400 Sekunden (24 Stunden)

Certificates

Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.

IPsec Certificates

VPN >> IPsec >> Certificates
Load Remote Certificate Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann
Load Own PKCS#12 Certificate Hochladen eines Zertifikats (Providervorgabe)
Password Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben
Remote Certificates Tabellarische Übersicht aller "Remote Certificates" / mit "Delete" wird ein Zertifikat gelöscht
Own Certificates Tabellarische Übersicht aller "Own Certificates" / mit "Delete" wird ein Zertifikate gelöscht

Firewall

OpenVPN

OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über eine verschlüsselte Verbindung.

OpenVPN Connections

Connections

OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.

OpenVPN Tunnel

VPN >> OpenVPN >> Connections
Name Name der OpenVPN-Verbindung
VPN OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)
Event Initiate: Tunnel dauernd gestartet

Initiate on SMS: Start / Stoppt den VPN-Tunnel mittels SMS

Initiate on Call: Start / Stoppt den VPN-Tunnel mittels Anruf

Initiate on XML: Start / Stoppt den VPN-Tunnel mittels XML Script

Initiate on Input 1: Start / Stoppt den VPN-Tunnel mittels Input 1

Initiate on Input 2: Start / Stoppt den VPN-Tunnel mittels Input 2

Remote Host IP-Adresse oder URL der Gegenstelle
Remote Port Port der Gegenstelle (Standard: 1194)
Address Family auto: Automatisch IPv4 oder IPv6

IPv4: Ipv4

IPv6: IPv6

Protocol UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!
LZO Compression Disabled: Keine Kompression

Adaptive: Adaptive Kompression

Yes: Kompression aktiviert

Allow Remote Float Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse
Redirect default gateway Das Default Gateway wird durch den Tunnel geleitet
Local Port Lokaler Port
Authentication Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509, PSK oder Username/Password)
Local Certifacate Zertifikat vom Router für die Authentifizierung bei der Gegenstelle
HMAC Authentication MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None
TLS Authentication Key None
Check Remote Certificate Type Option: Zertifikate der OpenVPN-Verbindung überprüfen
Address Local Network IP-Adresse/Subnetzmaske des lokalen Netzwerks
Connection NAT None: Keine Weiterleitung

Local 1:1 NAT: „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)

Local Masquerading: Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen

Remote Masquerading: Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben

Port Forwarding: Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben

Host Forwarding: Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)

Encryption Verschlüsselungsalgorithmus der OpenVPN-Verbindung
Keep Alive Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle
Restart Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt

Bridge

Server

Im Regelfall wird der maxx RT2200 nicht als VPN-Server konfiguriert. Im Bedarfsfall bitte die Dokumentation vom maxx RT2100 vergleichen.

https://wiki.iotmaxx.com/index.php?title=Spezial:Meine_Sprache/maxx_RT2100

Port Forwarding OpenVPN

Port Forwarding

VPN >> OpenVPN >> Port Forwarding
Protocol Auswahl: TCP / UDP / ICMP
In Port Port Nr. eingehende Verbindung
To IP IP Adresse von Ziel
To Port Port Nr. Vom Ziel
Masq Masquerading ein-bzw. ausschalten
Comment Kommentarfeld

Certificates OpenVPN

OpenVPN Certificates

VPN >> OpenVPN >> Certificates
Load Own PKCS#12 Certificate Hochladen eines Zertifikats, das von Ihrem Provider stammt
Password Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben
Own Certificates Tabellarische Übersicht aller "Own Certificates" / mit "Delete" werden die Zertifikate gelöscht

Static Keys OpenVPN

Beschreibung

VPN >> OpenVPN >> Static Keys
Generate static Key Einen statischen Schlüssel generieren und speichern
Load static Key Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)
Static Keys Tabellarische Übersicht aller geladenen statischen Schlüssel

I/O

Der RT2200 Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.

Inputs

Inputs

I/O >> Inputs
High Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
Low Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden
Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit "apply" bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden

SMS: Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen

E-Mail: Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen

Schalteingänge anschließen

  • Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter "Pinbelgung" beschrieben an.
  • An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen
  • Das 0-V-Potential der Schalteingänge müssen Sie an "HGND" der Klemme anschließen

Outputs

Outputs

I/O >> Outputs
Optionen Manual: An-/ Ausschalten erfolgt manuell über WBM

Remote Controlled: An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird

Radio Network: Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt

Paket Service: Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat

VPN Service: Ausgang wird geschaltet, falls eine VPN-Verbindung besteht

Incoming Call: Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht

Connection Lost: Der Ausgang wird geschaltet, falls eine Verbindung abbricht

Autoset Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird

Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.

Das 0-V-Potential der Schaltausgänge müssen Sie an die "0 V" Klemme des Spg-Anschlusses anschließen.

Phonebook

Phonebook

I/O >> Phonebook
#1 … #20 Rufnummern für I/O Input und I/O Output

Authentication

User (Passwörter)

User Setup

Authentication >> User
admin Uneingeschränkter Zugriff (Schreiben und Lesen)

Neues Passwort festlegen

user Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)

Neues Passwort festlegen

Das Passwort darf max. 20 Zeichen lang sein.

Folgende Zeichen sind erlaubt:

Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)

Trusted CA certificates

Trusted CA

Authentication >> Trusted CA Certificates
Load CA certificate Upload des CA Zertifikates
CA certificates Anzeige des geladenen CA Certifikates

System

Im Systemmenü können allgemeine Einstellungen für den RT2200 Routert getroffen werden.

System Configuration

System Configuration

System >> System Configuration
Remote UDP Logging Disabled: deaktiviert

Enabled: aktivert

Server IP Address IP-Adresse Remote UDP Logging
Server port (default 514) Port IP-Adresse Remote UDP Logging
Non Volatile Log Disabled: Kein Logging

USB-Stick: Loging auf angeschlossenen USB-Stick

SD Card: Logging auf interne SD-Karte

Load Configuration Disabled: Keine Konfiguration laden

USB-Stick: Konfiguration vom USB-Stick laden

SD Card: Konfiguration von SD-Karte laden

Reset Button Factory Reset: Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen

Web access reset: Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein

Disable IPsec No: IPsec aktiv

Yes: IPsec deaktiviert

Ethernet Ports Disable
Ethernet LAN2 Ethernetanschluss 2 deaktivieren
Ethernet LAN3 Ethernetanschluss 3 deaktivieren
Ethernet LAN4 Ethernetanschluss 4 deaktivieren
Ethernet LAN5 Ethernetanschluss 5 deaktivieren

Log-File

Log File

System >> Log-File
Clear Einträge im internen Log-File werden gelöscht
Save Log-File wird gespeichert

SMTP Configuration

SMTP Cobfiguration

System >> SMTP Configuration
SMTP Server IP-Adresse / Hostname des SMTP Servers
SMTP Port (default 25) Port des SMTP Servers
Transport Layer Security Verschlüsselung: Keine, STARTTLS, SSL/TLS
Authentication No authentication: Keine Authentifizierung

Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)

Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)

Username Benutzername
Password Passwort
From Absender der Mail

Configuration Up-/Download

Configuration up down

System >> Configuration Up-/Download
Download Aktuelle Konfigurationen herunterladen
Upload Gesicherte oder veränderte Konfigurationen hochladen und mit "apply" bestätigen
Reset to Factory Defaults Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten

Konfiguration über SSH und XML-Datei

Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.

SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.

Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1

Download der Konfiguration per SSH

Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.

Unter Linux: ssh admin@192.168.0.1 'su -c "/usr/sbin/export_cfg"' > config.xml

oder

ssh admin@192.168.0.1 'su -c "/usr/sbin/export_cfg tgz"' > config.tgz

Unter Windows mit PLINK.EXE

plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/export_cfg\"" > config.xml

oder

plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/export_cfg tgz\"" > config.tgz

Upload der Konfiguration per SSH

Unter Linux

Ohne Router-Reboot:

cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg"'

Mit anschließendem Router-Reboot:

cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg; /sbin/reboot"'

Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm "sshpass" möglich eine Script-Datei samt Passwort ausführen zu lassen

Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:

   !/bin/bash cat config.xml | ssh admin@192.168.0.1 'su -c "/usr/sbin/store_cfg; /sbin/reboot"'

Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh

Unter Windows mit PSCP.EXE und PLINK.EXE

Ohne Router-Reboot:

pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/store_cfg /tmp/cfg.xml\""

Mit anschließendem Router-Reboot:

pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 "su -c \"/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\""

RTC

RTC

System >> RTC
New Time Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist
Timezone Zeitzonenauswahl
Daylight saving time Disabled: Sommerzeitberücksichtigung deaktiviert

Enabled: Sommerzeitberücksichtigung aktiviert

NTP Synchronisation Disabled: NTP Synchronisation deaktiviert

Enabled: NTP Synchronisation aktiviert

Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern

NTP Server Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden
Time Server Disabled: Zeitserverfunktion für das lokale Netzwerk deaktiviert

Enabled: Zeitserverfunktion für das lokale Netzwerk aktiviert

Reboot

Reboot

System >> Reboot
Reboot NOW! Sofortigen Neustart des Routers erzwingen
Daily reboot Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest
Time Uhrzeit des Neustarts (Stunde:Minute)
Event Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder "Low" sein

Firmware Update

Firmware Update

System >> Firmware Update
Device Firmware Update Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen
Package Update Diese Updates sorgen für eine Aktualisiereung einzelner Pakete

Technischer Anhang

Abfrage und Steuerung über XML Dateien

Format der XML Dateien

Jede Datei beginnt mit dem Header: <?xml version="1.0"?>

oder

<?xml version="1.0" encoding="UTF-8"?>


Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:

<io> </io> # E/A-System

<info> </info> # Allgemeine Informationen abfragen

<cmgr ...> </cmgr> # SMS versenden (nur Mobilfunkgeräte)

<email ...> </email> # eMail versenden

Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden: & &

< <

> >

" "

' '

Beispiele zu den XML Basis-Einträgen

1) E/A System

<?xml version="1.0"?> <io> <output no="1"/> # Zustand von Ausgang 1 abfragen

<output no="2" value="on"/> # Ausgang 2 einschalten

<input no="1"/> # Zustand von Eingang 1 abfragen

</io>

Hinweis: Als "value" kann sowohl on/off als auch 0/1 angegeben werden. Zurückgegeben wird immer on oder off. Zurückgeliefert wird etwa folgendes: <?xml version="1.0" encoding="UTF-8"?>

<result>

<io>

<output no="1" value="off"/> # Zustand von Ausgang 1; hier eingeschaltet

<output no="2" value="on"/> # Zustand von Ausgang 2; wurde eingeschaltet

<input no="1" value="off"/> # Zustand von Eingang 1; hier ausgeschaltet

</io>

</result>

Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als"Remote Controlled" konfiguriert sein müssen

2) Allgemeine Informationen abfragen

<?xml version="1.0"?>

<info>

<device /> # Gerätedaten abfragen

<radio /> # Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)

</info>

Zurückgeliefert wird etwa folgendes:

<?xml version="1.0" encoding="UTF-8"?>

<result>

<info>

<device>

<serialno>13120004</serialno>

<hardware>A</hardware>

<firmware>1.00.4-beta</firmware>

<wbm>1.34.8</wbm>

<imei>359628040604790</imei>

</device>

<radio>

<provider>Vodafone.de</provider>

<rssi>15</rssi>

<creg>1</creg>

<lac>0579</lac>

<ci>26330CD</ci>

<packet>0</packet>

</radio>

</info>

</result>

3) SMS versenden

<?xml version="1.0"?

<cmgs destaddr="0123456789">Dies ist der SMS-Text</cmgs>

Zurückgeliefert wird etwa folgendes:

<?xml version="1.0" encoding="UTF-8"?>

<result>

<cmgs length="98">SMS accepted</cmgs>

</result>

4) eMail versenden

<?xml version="1.0"?>

<email to="x.yz@diesunddas.de" cc="info@andere.de">

<subject>Test Mail</subject>

<body>

Dies ist ein mehrzeiliger eMail-Text. mfg. ihr Router

</body>

</email>

Zurückgeliefert wird etwa folgendes:

<?xml version="1.0" encoding="UTF-8"?>

<result>

<email>done</email>

</result>

oder im Fehlerfall:

<?xml version="1.0" encoding="UTF-8"?>

<result>

<email error="3">transmisson failed</email>

</result>

Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche dienen nur der Verständlichkeit und müssen so nicht gesendet werden, noch werden sie so gesendet. Alle empfangenen Daten sollten mit einem XML-Parser wie z.B. Expat interpretiert werden

Daten senden und empfangen

Der Kommunikationsablauf ist folgender:

  • Verbindung zum Socket-Server aufbauen
  • Daten senden
  • Zurückgegebene Daten mit XML-Parser interpretieren
  • Verbindung schließen

CIDR (Classless Inter-Domain Routing)

IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt. Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.


IP-Netzmaske binär CIDR

((ABB))

Lizenzen

Firmware mit Open Source GPL/LGPL

Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: 'Open Source Iotmaxx Router'.


Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode.

Firmware mit OpenBSD

Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes:

Copyright (c) 1982, 1986, 1990, 1991, 1993

  • The Regents of the University of California. All rights reserved.
  • Redistribution and use in source and binary forms, with or without
  • modification, are permitted provided that the following conditions
  • are met: * 1. Redistributions of source code must retain the above copyright
  • notice, this list of conditions and the following disclaimer.
  • 2. Redistributions in binary form must reproduce the above copyright
  • notice, this list of conditions and the following disclaimer in the
  • documentation and/or other materials provided with the distribution.
  • 3. All advertising materials mentioning features or use of this software
  • must display the following acknowledgement:
  • This product includes software developed by the University of
  • California, Berkeley and its contributors.
  • 4. Neither the name of the University nor the names of its contributors
  • may be used to endorse or promote products derived from this software
  • without specific prior written permission.
  • THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS AND
  • ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
  • IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR
  • PURPOSE
  • ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE
  • FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
  • CONSEQUENTIAL
  • DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
  • OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
  • HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY,
  • WHETHER IN CONTRACT, STRICT
  • LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
  • OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
  • SUCH DAMAGE