Netzabbildung: Unterschied zwischen den Versionen
Phip (Diskussion | Beiträge) (→PUv4: +Rathaus Ruter) |
C.epp (Diskussion | Beiträge) (→PUv4) |
||
Zeile 170: | Zeile 170: | ||
|- | |- | ||
|132 | |132 | ||
− | | | + | |Carsten Laptop Admin Linux |
|- | |- | ||
|133 | |133 | ||
Zeile 191: | Zeile 191: | ||
|- | |- | ||
|139 | |139 | ||
− | |Utopia-Netz | + | |Utopia-Netz NAT |
|- | |- | ||
|140 | |140 | ||
− | | | + | |GM-Netz NAT |
|- | |- | ||
|141 | |141 |
Version vom 5. Oktober 2018, 22:26 Uhr
Inhaltsverzeichnis
Netzplan
Das Netzwerk wird aktuell umgebaut. Diverse Router oder andere Geräte werden virtualisiert, ein Rack ensteht im Keller, in das dann auch Hardware aus dem Vorraum-Rack umzieht. Sofern das ganze fertig ist, wird die Dokumentation generalüberholt.
Das Netzwerk im /dev/tal wird seit dem Reboot an die geänderten Gegebenheiten angepasst. Die Anbindung des Switches auf dem Tisch und dem Routerschrank im Flur ist nun über ein einziges Kabel als Gigabit-Verbindung realisiert. Dies ermöglicht ein zusätzlicher Transition-Router, welcher die Energie von der pfSense bezieht. Dieser Router ist eigentlich eine Bridge:
- WAN => 1
- 2 => 3, 4
IP und Nutzung
statische IPs und DHCP/DNS
Möchtest du dir eine statische IP-Adresse im öffentlichen /dev/tal-Netz zuweisen? Frage dich, ob du diese wirklich brauchst. DHCP erstellt im Allgemeinen auch über den Hostname der DHCP-Anfrage im lokalen DNS einen Eintrag der Form "hostname.in.devtal.de". Darüber kannst du dein Netzwerkgerät auch ohne statische Adresse leicht erreichen. Sollte das nicht funktionieren, melde dich bitte kurz, wir debuggen das (freie Zeit vorausgesetzt). Beachte: DHCP-Leases skalieren deutlich besser als statische IP-Zuweisungen! Vermeide statische IPs wenn möglich.
Willst du dennoch eine statische IP haben, kündige bitte deine Belegung hier kurz an. Benutze bevorzugt den Bereich zwischen 70 und 91 für deine Einträge (auch wenn wo anders etwas wie "FREI zur Belegung" steht).
Services
Für Services wie lokale Web-Applikationen etc. haben wir ein eigenes Subnetz 192.168.42.0/24, das z.B. von serviceding verwendet wird. Bedenke, dass das Netzwerk geroutet wird, weswegen keine kontinuierlichen riesigen Dateitransfers erfolgen sollten (-> bitte kein Datending hier! ;-)). Dennoch empfiehlt es sich Dienste in dieses Netz zu setzen, da diese über den Router durch dessen Firewall gesichert werden können.
Das 42er-Netz ist wird über ein anderes LAN angebunden, ergo brauchst du ein VLAN-Tag oder einen entsprechenden Port am Switch.
Tabelle
Name/Ding | IPv4-Adresse (statisch) | IPv6-Adresse (statisch) |
---|---|---|
Sense | 192.168.1.1 | 2a02:a00:e010:6300::2 (PN: 2a02:a00:e010:6301::2) |
192.168.1.2 | 2a02:a00:e010:6300::3 | |
192.168.1.3 | ||
Switch ZyXEL | 192.168.1.4 | |
192.168.1.5 | ||
192.168.1.6 | ||
space-bot | 192.168.1.7 | 2a02:a00:e010:6301::1 (in PN) |
monika (Monitoring) | 192.168.1.8 | 2a02:a00:e010:6300:ba27:ebff:fe03:91f5 |
musikding (MPD) | 192.168.200.10 | UM: 2a02:a00:e010:6300::10 / PT: 2a02:a00:1033:42::10 |
Drucker1 | 192.168.1.11 | |
LED-Matrix | 192.168.200.12 | |
infobeamer | 192.168.1.20 | *TBD* |
datending (neue IP) | 192.168.200.30 | UM: 2a02:a00:e010:6300::30 / PT: 2a02:a00:1033:42::30 |
phipding | 192.168.200.70 | |
testding | 192.168.200.71 | |
routingding | 192.168.200.72 | |
OctoPrint | 192.168.1.80 | |
192.168.1.81 | ||
192.168.1.82 | ||
culainpi (culain) | 192.168.1.83 | |
genny | 192.168.1.84 | |
banan (ΦΨ) | 192.168.200.85 | |
soli (ΦΨ) | 192.168.200.86 | |
systemintegration (ΦΨ) | 192.168.200.87 | |
pygoscelispapua (ΦΨ) | 192.168.200.88 | |
rotschnabel (ΦΨ) | 192.168.200.89 | |
roeskva (Thoto) | 192.168.1.91 | *TBD* |
DHCP/BootP @ Datending | 192.168.1.92-99 | |
DHCP-Range | 192.168.201.100-200 | |
apprentice training machine | 192.168.1.201 | |
datathing | 192.168.1.222 |
PUv4
Addr | Ding |
---|---|
128 | /28 |
129 | PU-Gateway |
130 | FFW Gathe |
131 | |
132 | Carsten Laptop Admin Linux |
133 | |
134 | |
135 | |
136 | FFW Rathaus routing.prod |
137 | phipding |
138 | FFW routing.exp |
139 | Utopia-Netz NAT |
140 | GM-Netz NAT |
141 | FFW DNS/Web/Foo |
142 | /dev/tal/NAT |
143 | brdc |
Wenn das Internet in /dev/tal nicht funktioniert
Erst überprüfen, ob die Infrastruktur innerhalb /dev/tal in Ordnung ist, weil das Problem meistens da liegt.
Internet-Checkliste
- ping 8.8.8.8
- + es gibt das Internet, dein Computer spinnt
- - irgendetwas stimmt nicht, siehe unten
- - keine IP?
- du hast keine IP?: DHCP spinnt … vergebe dir in Absprache mit den Anderen temporär die 192.168.1.19/24 mit dem Gateway 192.168.1.1 und teste nochmal
- ping 192.168.1.4 (Switch auf dem Tisch nicht eingeschaltet …)
- ping 192.168.1.1 (pfSense ist tot oder Kabel defekt …)
- überprüfe die Lämpchen am Transition Router und ZyXEL-Switch auf dem Tisch (siehe Zeichnung)
- überprüfe die Kabelverbindungen
- ping 192.168.42.1 (Lancom ist nicht erreichbar oder tot …)
- überprüfe den Transition Router (WAN-Lämpchen)
- überprüfe den MRV-Switch im Flur
- Port 26 leuchtet nicht: (Wand)Kabel defekt
- Port 15 leuchtet nicht: Verbindung zur UTOPIAstadt gestört
- sn0wdiver Bescheid sagen
- Freifunk nutzen
- Ports 26 und 15 OK: MRV-Switch neu starten, meistens hat es einen Schluckauf
- MRV-Switch Stromversorgung identifizieren und für mehrere Sekunden den Strom trennen, auf keinen Fall irgendetwas anderes oder sogar den ganzen Schrank vom Stromnetz trennen!!!!!111!1!!!!!111!1!!1elf1!eins!!
ist das Internet lahm, deaktiviere IPv6, da der Spacebot überlastet sein könnte.
phip hat das Netzwerk neulich eingerichtet. Ansonsten sn0wdiver anrufen. Clownfisch und Christian Hang können auch helfen.
Drucker-Checkliste
- vor der Benutzung Drucker mit Port 6 des MRV-Switches im Flur verbinden
- nach der Benutzung Drucker vom Port 6 des MRV-Switches im Flur abtrennen und das Kabel verstauen
LED-Matrix-Checkliste
Keine richtige Uhrzeit aus Braunschweig?
- (Wenn die LED-Matrix schon eine Weile läuft, LED-Matrix ausschalten)
- LED-Matrix einschalten
- warten bis etwas angezeigt wird
- LED-Matrix abschalten
- warten, bis die LEDs erloschen sind
- LED-Matrix sofort wieder einschalten
Die Uhrzeit ist nach spätestens 10 min da, ansonsten Netzwerk prüfen und Prozedur wiederholen
Grund: ist halt so … nein, Quatsch: Du hättest zuerst den Switch auf dem Tisch starten sollen und abwarten, bis dieser zu Ende bootet.