Netz IP-Adressen Webcam WLAN Zugriff aufs

Transcrição

Netz IP-Adressen Webcam WLAN Zugriff aufs
Netz
Das Netz auf dem Taunusobservatorium ist ein privates 10/100MBit‐Netzwerk (192.168.50.0/24) und zieht sich vom Bunker über das Assistentenhaus und den Neubau zum Container auf dem Gipfel. Der Uplink in die Welt ist über eine Richtfunkstrecke vom Container aus realisiert. Die Bandbreite dieser Richtfunkstrecke ist sehr begrenzt, es ist als dafür zu sorgen, daß nur die absolut notwendigen Datenübertragungen über diese Strecke durchgeführt werden. Von der Nutzung von Skype oder ähnlichen Dingen ist aufgrund der Bandbreitenknappheit dringend abzuraten. IP‐Adressen
Die IP‐Adressen im privaten Netz auf dem Feldberg werden dynamisch von einem DHCP‐Server vergeben. Der Adressbereich verläuft von 192.168.50.62 – 192.168.50.200. Feste IP‐Adressen werden, falls notwendig, über DHCP mit MAC‐Adressreservierung realisiert. Dazu bitte eine Mail mit 


MAC‐Adresse des Gerätes Name des Gerätes Name der für das Gerät verantwortlichen Person an [email protected]‐frankfurt.de schicken. Webcam
Im oberen Container ist auf dem Tisch am Fenster eine Webcam aufgestellt. Das aktuelle Bild sowie Langzeitdaten seit Anfang April diesen Jahres kann unter http://talstation.rz.uni‐frankfurt.de/test/index.php erreicht werden. WLAN




Name (SID): Verschlüsselung: 5 Access Points: Passwort: TOBS WPA/WPA2 PSK 2 auf dem Gipfel, 2 im Neubau, 1 im Assistentenhaus fEol#7aC-Z ZugriffaufsFeldbergnetz
Auf dem Taunusobservatorium läuft ein OpenVPN‐Server, der es ermöglicht, das private Netz auf dem Feldberg von außen zu erreichen. Zu diesem Zweck muß auf den Rechnern, die von außen zugreifen wollen, ein OpenVPN‐Client installiert werden. Die Clientsoftware für Windowsbetriebssysteme ab Windows2000 kann unter http://swupdate.openvpn.org/community/releases/openvpn‐2.2.1‐install.exe heruntergeladen werden. Unter Linux gehört die Clientsoftware meistens zum Distributionsumfang. Für jeden Rechner, d
der von auße
en auf das Feeldbergnetz zzugreifen solll, muß ein CClientzertifika
at dert werden. Dies geschieht per Maill an [email protected]‐fra
ankfurt.de , aaußerdem so
ollten die angeford
dafür no
otwendigen Informatione
en in dieser M
Mail zu finde
en sein: 


Name des Reechners Betriebssystem Name der fü
ür den Rechn
ner verantwoortlichen Person Mit der A
Antwortmaill vom HRZ ko
ommen die ddrei Zertifikatsdateien cliientX.crt, clieentX.key, ca.crt sowie die Konffigurationsdaatei tobs.ovp
pn für OpenV
VPN. Die Batcchdatei Win_
_Vista_7.batt wird nur fürr die Betriebssysteme Win
ndows Vista und Window
ws 7 benötigt. Windo
owsXP
1. O
OpenVPN Clientsoftware
e herunterladden und insttallieren. 2. Die Dateien aus der Antw
wortmail dess HRZ in ein V
Verzeichnis a
abspeichern.. Der Speiche
erort sspielt dabei keine Rolle. 3. Die Datei tob
bs.ovpn mit e
einem Editorr öffnen und
d überprüfen, ob die Dateeinamen und
d Pfade d
der eingetragenen Zertiffikate mit de nen der vom
m HRZ versch
hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ
äge in tobs.oovpn anpasse
en. 4. Das OpenVP
PN GUI starte
en, entwederr über das en
ntsprechende Icon auf deem Desktop oder aus d
dem Ordner „OpenVPN““ im Startme nü unter „Prrogramme“.
Aus dem Kon
ntextmenü d
der Datei tobbs.ovpn (Rech
htklick auf diie Datei) denn Punkt „Starrt 5. A
O
OpenVPN on
n this config file“ auswähhlen. Danach öffnet sich ein Ko
ommandozeeilenfenster u
und die Verb
bindung wirdd hergestellt.. 6. ZZum Beendeen der Verbin
ndung das Koommandozeilenfenster sschließen. Windo
ows7
1. O
OpenVPN Clientsoftware
e herunterladden und insttallieren. 2. Die Dateien aus der Antw
wortmail dess HRZ im Verrzeichnis „C:\\Benutzer\Ö
Öffentlich\Öfffentliche Dokumente\\tobsvpn\“ a
ablegen1. 1
Je nach Sprachversion kann dieser Pfad anders aaussehen. Der absolute Pfa
ad im Dateisysstem lautet uments\“ und kann über dirrekte Eingabe
e im Windowsexplorer erreiicht werden. „C:\Userss\Public\Docu
3. Die Datei tob
bs.ovpn mit e
einem Editorr öffnen und
d überprüfen, ob die Dateeinamen und
d Pfade d
der eingetragenen Zertiffikate mit de nen der vom
m HRZ versch
hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ
äge in tobs.oovpn anpasse
en. 4. Das OpenVP
PN GUI starte
en, entwederr über das en
ntsprechende Icon auf deem Desktop oder aus d
dem Ordner „OpenVPN““ im Startme nü unter „Prrogramme“.
5. A
Aus dem Kon
ntextmenü d
der Datei Winn_Vista_7.ba
at (Rechtklick auf die Dattei) den Punkt „Als A
Administrato
or ausführen
n“ auswählenn und die darraufhin ersch
heinende Siccherheitsfragge bestätigen. Danach öffnet sich ein Ko
ommandozeeilenfenster u
und die Verb
bindung wirdd hergestellt.. 6. ZZum Beendeen der Verbin
ndung das Koommandozeilenfenster sschließen. Linux
1. O
OpenVPN Clientsoftware
e entweder m
mit Hilfe der distributionseigenen Pa ketverwaltung iinstallieren, oder von htttp://swupda te.openvpn..org/community/releasess/openvpn‐
22.2.1.tar.gz h
herunterlade
en und komppilieren. 2. Die Dateien aus der Antw
wortmail dess HRZ in ein V
Verzeichnis a
abspeichern.. Der Speiche
erort sspielt dabei keine Rolle. 3. Die Datei tob
bs.ovpn mit e
einem Editorr öffnen und
d überprüfen, ob die Dateeinamen und
d Pfade d
der eingetragenen Zertiffikate mit de nen der vom
m HRZ versch
hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ
äge in tobs.oovpn anpasse
en. 4. Die OpenVPN‐Verbindun
ng als root‐‐User mit op
penvpn --config
/
/Pfad/zur
r/Configd
datei/tob
bs.ovpn starten. 5. Die Verbindu
ung kann mitt [Strg] + [C] beendet we
erden.