Netz IP-Adressen Webcam WLAN Zugriff aufs
Transcrição
Netz IP-Adressen Webcam WLAN Zugriff aufs
Netz Das Netz auf dem Taunusobservatorium ist ein privates 10/100MBit‐Netzwerk (192.168.50.0/24) und zieht sich vom Bunker über das Assistentenhaus und den Neubau zum Container auf dem Gipfel. Der Uplink in die Welt ist über eine Richtfunkstrecke vom Container aus realisiert. Die Bandbreite dieser Richtfunkstrecke ist sehr begrenzt, es ist als dafür zu sorgen, daß nur die absolut notwendigen Datenübertragungen über diese Strecke durchgeführt werden. Von der Nutzung von Skype oder ähnlichen Dingen ist aufgrund der Bandbreitenknappheit dringend abzuraten. IP‐Adressen Die IP‐Adressen im privaten Netz auf dem Feldberg werden dynamisch von einem DHCP‐Server vergeben. Der Adressbereich verläuft von 192.168.50.62 – 192.168.50.200. Feste IP‐Adressen werden, falls notwendig, über DHCP mit MAC‐Adressreservierung realisiert. Dazu bitte eine Mail mit MAC‐Adresse des Gerätes Name des Gerätes Name der für das Gerät verantwortlichen Person an [email protected]‐frankfurt.de schicken. Webcam Im oberen Container ist auf dem Tisch am Fenster eine Webcam aufgestellt. Das aktuelle Bild sowie Langzeitdaten seit Anfang April diesen Jahres kann unter http://talstation.rz.uni‐frankfurt.de/test/index.php erreicht werden. WLAN Name (SID): Verschlüsselung: 5 Access Points: Passwort: TOBS WPA/WPA2 PSK 2 auf dem Gipfel, 2 im Neubau, 1 im Assistentenhaus fEol#7aC-Z ZugriffaufsFeldbergnetz Auf dem Taunusobservatorium läuft ein OpenVPN‐Server, der es ermöglicht, das private Netz auf dem Feldberg von außen zu erreichen. Zu diesem Zweck muß auf den Rechnern, die von außen zugreifen wollen, ein OpenVPN‐Client installiert werden. Die Clientsoftware für Windowsbetriebssysteme ab Windows2000 kann unter http://swupdate.openvpn.org/community/releases/openvpn‐2.2.1‐install.exe heruntergeladen werden. Unter Linux gehört die Clientsoftware meistens zum Distributionsumfang. Für jeden Rechner, d der von auße en auf das Feeldbergnetz zzugreifen solll, muß ein CClientzertifika at dert werden. Dies geschieht per Maill an [email protected]‐fra ankfurt.de , aaußerdem so ollten die angeford dafür no otwendigen Informatione en in dieser M Mail zu finde en sein: Name des Reechners Betriebssystem Name der fü ür den Rechn ner verantwoortlichen Person Mit der A Antwortmaill vom HRZ ko ommen die ddrei Zertifikatsdateien cliientX.crt, clieentX.key, ca.crt sowie die Konffigurationsdaatei tobs.ovp pn für OpenV VPN. Die Batcchdatei Win_ _Vista_7.batt wird nur fürr die Betriebssysteme Win ndows Vista und Window ws 7 benötigt. Windo owsXP 1. O OpenVPN Clientsoftware e herunterladden und insttallieren. 2. Die Dateien aus der Antw wortmail dess HRZ in ein V Verzeichnis a abspeichern.. Der Speiche erort sspielt dabei keine Rolle. 3. Die Datei tob bs.ovpn mit e einem Editorr öffnen und d überprüfen, ob die Dateeinamen und d Pfade d der eingetragenen Zertiffikate mit de nen der vom m HRZ versch hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ äge in tobs.oovpn anpasse en. 4. Das OpenVP PN GUI starte en, entwederr über das en ntsprechende Icon auf deem Desktop oder aus d dem Ordner „OpenVPN““ im Startme nü unter „Prrogramme“. Aus dem Kon ntextmenü d der Datei tobbs.ovpn (Rech htklick auf diie Datei) denn Punkt „Starrt 5. A O OpenVPN on n this config file“ auswähhlen. Danach öffnet sich ein Ko ommandozeeilenfenster u und die Verb bindung wirdd hergestellt.. 6. ZZum Beendeen der Verbin ndung das Koommandozeilenfenster sschließen. Windo ows7 1. O OpenVPN Clientsoftware e herunterladden und insttallieren. 2. Die Dateien aus der Antw wortmail dess HRZ im Verrzeichnis „C:\\Benutzer\Ö Öffentlich\Öfffentliche Dokumente\\tobsvpn\“ a ablegen1. 1 Je nach Sprachversion kann dieser Pfad anders aaussehen. Der absolute Pfa ad im Dateisysstem lautet uments\“ und kann über dirrekte Eingabe e im Windowsexplorer erreiicht werden. „C:\Userss\Public\Docu 3. Die Datei tob bs.ovpn mit e einem Editorr öffnen und d überprüfen, ob die Dateeinamen und d Pfade d der eingetragenen Zertiffikate mit de nen der vom m HRZ versch hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ äge in tobs.oovpn anpasse en. 4. Das OpenVP PN GUI starte en, entwederr über das en ntsprechende Icon auf deem Desktop oder aus d dem Ordner „OpenVPN““ im Startme nü unter „Prrogramme“. 5. A Aus dem Kon ntextmenü d der Datei Winn_Vista_7.ba at (Rechtklick auf die Dattei) den Punkt „Als A Administrato or ausführen n“ auswählenn und die darraufhin ersch heinende Siccherheitsfragge bestätigen. Danach öffnet sich ein Ko ommandozeeilenfenster u und die Verb bindung wirdd hergestellt.. 6. ZZum Beendeen der Verbin ndung das Koommandozeilenfenster sschließen. Linux 1. O OpenVPN Clientsoftware e entweder m mit Hilfe der distributionseigenen Pa ketverwaltung iinstallieren, oder von htttp://swupda te.openvpn..org/community/releasess/openvpn‐ 22.2.1.tar.gz h herunterlade en und komppilieren. 2. Die Dateien aus der Antw wortmail dess HRZ in ein V Verzeichnis a abspeichern.. Der Speiche erort sspielt dabei keine Rolle. 3. Die Datei tob bs.ovpn mit e einem Editorr öffnen und d überprüfen, ob die Dateeinamen und d Pfade d der eingetragenen Zertiffikate mit de nen der vom m HRZ versch hickten Dateiien übereinstimmen; ggegebenenfaalls die Einträ äge in tobs.oovpn anpasse en. 4. Die OpenVPN‐Verbindun ng als root‐‐User mit op penvpn --config / /Pfad/zur r/Configd datei/tob bs.ovpn starten. 5. Die Verbindu ung kann mitt [Strg] + [C] beendet we erden.