Netzabbildung: Unterschied zwischen den Versionen

Aus /dev/tal
Wechseln zu: Navigation, Suche
(IP und Nutzung)
 
(58 dazwischenliegende Versionen von 7 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
= Skizzze =
+
Die Netzabbildung erfolgt in der [[NetBox]]. Diese Seite wird nach und nach dort hin migriert. Dies ist ein langer Weg.
  
    O-> phoenix.devtal.de ([http://www.devtal.de/ Web Server] im Internetz, LDAP, XMPP, HTTP(/SSL), SSH ... siehe [[Services]])
+
Sieht alles sehr veraltet aus hier...
    |
+
Aber der MPD ist unter 10.16.1.10 erreichbar :)
    V
+
"Das Internet" -> Tunnel zu IPv6
+
    |
+
----V----------------------------------------------------------- (geht-uns-nix-an-Grenze -> Stahlschrank)
+
Internet Provider der Utopiastadt (im Moment Alice)
+
  (IPv4 ohne IPv6)
+
    |
+
    V
+
Lancom Router (gehört nicht /dev/tal)
+
(NAT in 192.168.0.0/24) (+ DHCP)
+
    |
+
    O-> Freifunk
+
    O-> Andere Utopiastadt Benutzer (wie Cowowu) über WLAN
+
    |
+
----V----------------------------------------------------------- (geht-uns-nix-an-Grenze -> Stahlschrank)
+
    |
+
    V
+
192.168.1.0/24 (DHCP verteilt 192.168.1.100-200/24) / 2a02:a00:e010:6300::0/64 (NDP verteilt dünnamisch, 2a02:a00:e010:6300::1 = Gateway)
+
    |
+
    O-> Spacebot (Macht DHCP(+NDP) und DNS)
+
    |
+
    O-+ WLAN-Controller (das röhrende Teil) -> AP ([[Services#WLAN|SSID fallback.devtal.de]])
+
    | O-> /dev/tal Leute, etc. ([[#IP_und_Nutzung|siehe unten]]) (WLAN geht uns ebenfalls nix an!)
+
    | + WLAN-AP, da der Controller abgeraucht ist.
+
    |
+
----V----------------------------------------------------------- (Stahlschrank)
+
    |
+
    | Bei Tür / Fernseher
+
    O-> Temporäre Nutzung für z.B. Raspberry Pi
+
    O-> LED-Matrix (statisch 192.168.1.12)
+
    |
+
    O-> [[Services#Drucker|Drucker1]] (statisch [http://192.168.1.11/ 192.168.1.11/24]) (Kyocera FS-1000)
+
    V
+
LAN Switch  (statisch [http://192.168.1.4/ 192.168.1.4/24]) ZyXEL GS1910-24
+
    |  => LEIHGABE VON AXEL! (kann spontan entfernt werden!)
+
    |  Gigabit auf allen Ports, SFP Uplink, Bitte hintere Ports nicht benutzen.
+
    |
+
    O-> [[Datending]] (statisch [ftp://192.168.1.10/ 192.168.1.10/24])
+
    O-> /dev/tal Mitglieder ([[#IP_und_Nutzung|s.u.]])
+
  
= IP und Nutzung =  
+
== Netzplan ==
  
 +
[[Datei:Netzwerk devtal.svg|500px|thumb|center|Derzeitiger Netzplan]]
 +
 +
'''Das Netzwerk wird aktuell umgebaut. Diverse Router oder andere Geräte werden virtualisiert, ein Rack ensteht im Keller, in das dann auch Hardware aus dem Vorraum-Rack umzieht. Sofern das ganze fertig ist, wird die Dokumentation generalüberholt.'''
 +
 +
= IP und Nutzung =
 +
== statische IPs und DHCP/DNS ==
 +
Möchtest du dir eine statische IP-Adresse im /dev/tal-Netz zuweisen?
 +
Frage dich, ob du diese wirklich brauchst. '''Vermeide statische IPs wenn möglich.'''
 +
 +
Willst du dennoch eine statische IP haben, kündige bitte deine Belegung hier kurz an. Benutze den Bereich zwischen .200.1 und .200.255 für deine Einträge.
 +
 +
== Services ==
 +
Für Services wie lokale Web-Applikationen etc. benutzen wir den Bereich von 201.201 bis 201.254, bitte wende dich an ein Mitglied welches einen Netzwerkhut auf hat, falls du dir nicht sicher bist.
 +
 +
Die Dienste musikding, LED-Matrix und Datending liegen aus historischen Gründen im unteren IP-Breich.
 +
 +
== VLAN 200 ==
 +
Im VLAN 200 bekommst du IPv6 ohne jeglichen Schutz! Wenn du mit deinem Rechner dieses Netzwerk nutzen möchtest, musst du ihn am Switch anschließen. Das VLAN ist auf Port 1 bis 20 ausschließlich Getagged verfügbar.
 +
 +
IPv4 ist ebenfalls per DHCP verfügbar und verwendet den Bereich 192.168.100.0/23, der DHCP Bereich ist .101.0 bis .101.200, das Gateway und der DNS ist 192.168.101.254. Das Netz ist als DMZ angelegt und von allen anderen Netzen abgeschrimt. Der IPv6 Bereich ist 2a02:a00:1033:23::/64.
 +
 +
== VLAN 310 ==
 +
Das VLAN310 beheimatet das Freifunk Clientnetz. Es ist ebenfalls an Port 1 bis 20 Getagged verfügbar.
 +
 +
== Tabelle ==
 
{|
 
{|
 
!Name/Ding
 
!Name/Ding
!IP-Adresse (statisch)
+
!IPv4-Adresse (statisch)
 +
!IPv6-Adresse (statisch)
 
|-
 
|-
|Router
+
|'''musikding  (MPD)'''
|[http://192.168.1.1/ 192.168.1.1]
+
|192.168.200.10
 +
|2a02:a00:1033:42::10
 
|-
 
|-
|Switch
+
|LED-Matrix
|[http://192.168.1.2/ 192.168.1.2]
+
|192.168.200.12
 +
|
 
|-
 
|-
|(ehemals WLAN-AP)
+
|Test-IP
|[http://192.168.1.3/ 192.168.1.3]
+
|192.168.200.23
 +
|
 
|-
 
|-
|Switch ZyXEL
+
|'''datending''' ''(neue IP)''
|192.168.1.4
+
|192.168.200.30
 +
|2a02:a00:1033:42::30
 
|-
 
|-
|reserved...
+
|phipding
|192.168.1.5
+
|192.168.200.70
 +
|
 
|-
 
|-
|Blacky
+
|testding
|192.168.1.6
+
|192.168.200.71
 +
|
 
|-
 
|-
|space-bot
+
|routingding
|192.168.1.7
+
|192.168.200.72
|2a02:a00:e010:6300::1
+
|
 
|-
 
|-
|Monitoring (Monika)
+
|banan (ΦΨ)
|192.168.1.8
+
|192.168.200.85
 +
|
 
|-
 
|-
|Datending
+
|soli (ΦΨ)
|[ftp://192.168.1.10/ 192.168.1.10]
+
|192.168.200.86
 +
|
 
|-
 
|-
|Drucker1
+
|systemintegration (ΦΨ)
|[http://192.168.1.11/ 192.168.1.11]
+
|192.168.200.87
 +
|
 
|-
 
|-
|LED-Matrix
+
|pygoscelispapua (ΦΨ)
|192.168.1.12
+
|192.168.200.88
 +
|
 
|-
 
|-
|OctoPrint
+
|rotschnabel (ΦΨ)
|192.168.1.80
+
|192.168.200.89
 +
|
 
|-
 
|-
|sense
+
|Carsten Laptop
|192.168.1.81
+
|192.168.200.205
 +
|
 
|-
 
|-
|Thoto
+
|DHCP-Range
|192.168.1.91
+
|192.168.201.0-200
 +
|
 
|-
 
|-
|DHCP/BootP @ Datending
+
|Zyxel Switch Tisch
|192.168.1.92-99
+
|192.168.201.251
 +
|
 
|-
 
|-
|DHCP-Range
+
|Serviceding (DNS)
|192.168.1.100-200
+
|192.168.201.252
 +
|
 +
|-
 +
|VMWare
 +
|192.168.201.253
 +
|
 +
|-
 +
|Gateway
 +
|192.168.201.254
 +
|
 +
|}
 +
 
 +
==PUv4==
 +
{|
 +
!Addr
 +
!Ding
 +
|-
 +
|128
 +
|/28
 +
|-
 +
|129
 +
|PU-Gateway
 +
|-
 +
|130
 +
|FFW Gathe
 +
|-
 +
|131
 +
|
 +
|-
 +
|132
 +
|Carsten Laptop Admin Linux
 +
|-
 +
|133
 +
|newmoon
 +
|-
 +
|134
 +
|
 +
|-
 +
|135
 +
|bgpding
 +
|-
 +
|136
 +
|FFW Rathaus routing.prod
 +
|-
 +
|137
 +
|phipding
 +
|-
 +
|138
 +
|FFW routing.exp
 +
|-
 +
|139
 +
|Utopia-Netz NAT
 +
|-
 +
|140
 +
|GM-Netz NAT
 +
|-
 +
|141
 +
|FFW DNS/Web/Foo
 +
|-
 +
|142
 +
|/dev/tal/NAT
 +
|-
 +
|143
 +
|brdcst
 +
|}
 +
 
 +
==PUsubnetz==
 +
{|
 +
!Addr
 +
!Ding
 +
|-
 +
|70
 +
|tmp.tst
 +
|-
 +
|126
 +
|bgpding
 +
|-
 +
|127
 +
|UTOPIAlancom
 
|}
 
|}
  
Zeile 103: Zeile 182:
 
Erst überprüfen, ob die Infrastruktur innerhalb /dev/tal in Ordnung ist, weil das Problem meistens da liegt.
 
Erst überprüfen, ob die Infrastruktur innerhalb /dev/tal in Ordnung ist, weil das Problem meistens da liegt.
  
Ansonsten [[Benutzer:sn0wdiver|sn0wdiver]] anrufen. [http://www.clownfisch.eu/ Clownfisch] und Christian Hang können auch helfen.
+
==Internet-Checkliste==
 +
* ping 8.8.8.8
 +
** + es gibt das Internet, dein Computer spinnt
 +
** - irgendetwas stimmt nicht, siehe unten
 +
** - keine IP?
 +
*** du hast keine IP?: DHCP spinnt … vergebe dir in Absprache mit den Anderen temporär die 192.168.200.23/23 mit dem Gateway 192.168.201.254 und teste nochmal
 +
* ping 192.168.201.251 (Switch auf dem Tisch nicht eingeschaltet …)
 +
* ping 192.168.201.252 (Serviceding (DNS) ist nicht verfügbar, nutze übergangsweise 192.168.201.254 und melde es den Netzwerkhüten)
 +
* ping 192.168.201.254 (Lancom ist nicht erreichbar oder tot, melde es den Netzwerkhüten)
 +
 
 +
==Drucker-Checkliste==
 +
*Aktuell gibt es keinen Netzwerkdrucker! Nimm den Drucker aus dem Regal und nutze ihn per USB an deinem Rechner.
 +
 
 +
==LED-Matrix-Checkliste==
 +
Keine richtige Uhrzeit aus Braunschweig?
 +
*(Wenn die LED-Matrix schon eine Weile läuft, LED-Matrix ausschalten)
 +
*LED-Matrix einschalten
 +
*warten bis etwas angezeigt wird
 +
*LED-Matrix abschalten
 +
*warten, bis die LEDs erloschen sind
 +
*LED-Matrix sofort wieder einschalten
 +
Die Uhrzeit ist nach spätestens 3 min da, ansonsten Netzwerk prüfen und Prozedur wiederholen
  
 +
Grund: ist halt so … nein, Quatsch: Du hättest zuerst den Switch auf dem Tisch starten sollen und abwarten, bis dieser zu Ende bootet.
 
[[Kategorie:Organisation]]
 
[[Kategorie:Organisation]]

Aktuelle Version vom 11. Januar 2024, 21:48 Uhr

Die Netzabbildung erfolgt in der NetBox. Diese Seite wird nach und nach dort hin migriert. Dies ist ein langer Weg.

Sieht alles sehr veraltet aus hier... Aber der MPD ist unter 10.16.1.10 erreichbar :)

Netzplan

Derzeitiger Netzplan

Das Netzwerk wird aktuell umgebaut. Diverse Router oder andere Geräte werden virtualisiert, ein Rack ensteht im Keller, in das dann auch Hardware aus dem Vorraum-Rack umzieht. Sofern das ganze fertig ist, wird die Dokumentation generalüberholt.

IP und Nutzung

statische IPs und DHCP/DNS

Möchtest du dir eine statische IP-Adresse im /dev/tal-Netz zuweisen? Frage dich, ob du diese wirklich brauchst. Vermeide statische IPs wenn möglich.

Willst du dennoch eine statische IP haben, kündige bitte deine Belegung hier kurz an. Benutze den Bereich zwischen .200.1 und .200.255 für deine Einträge.

Services

Für Services wie lokale Web-Applikationen etc. benutzen wir den Bereich von 201.201 bis 201.254, bitte wende dich an ein Mitglied welches einen Netzwerkhut auf hat, falls du dir nicht sicher bist.

Die Dienste musikding, LED-Matrix und Datending liegen aus historischen Gründen im unteren IP-Breich.

VLAN 200

Im VLAN 200 bekommst du IPv6 ohne jeglichen Schutz! Wenn du mit deinem Rechner dieses Netzwerk nutzen möchtest, musst du ihn am Switch anschließen. Das VLAN ist auf Port 1 bis 20 ausschließlich Getagged verfügbar.

IPv4 ist ebenfalls per DHCP verfügbar und verwendet den Bereich 192.168.100.0/23, der DHCP Bereich ist .101.0 bis .101.200, das Gateway und der DNS ist 192.168.101.254. Das Netz ist als DMZ angelegt und von allen anderen Netzen abgeschrimt. Der IPv6 Bereich ist 2a02:a00:1033:23::/64.

VLAN 310

Das VLAN310 beheimatet das Freifunk Clientnetz. Es ist ebenfalls an Port 1 bis 20 Getagged verfügbar.

Tabelle

Name/Ding IPv4-Adresse (statisch) IPv6-Adresse (statisch)
musikding (MPD) 192.168.200.10 2a02:a00:1033:42::10
LED-Matrix 192.168.200.12
Test-IP 192.168.200.23
datending (neue IP) 192.168.200.30 2a02:a00:1033:42::30
phipding 192.168.200.70
testding 192.168.200.71
routingding 192.168.200.72
banan (ΦΨ) 192.168.200.85
soli (ΦΨ) 192.168.200.86
systemintegration (ΦΨ) 192.168.200.87
pygoscelispapua (ΦΨ) 192.168.200.88
rotschnabel (ΦΨ) 192.168.200.89
Carsten Laptop 192.168.200.205
DHCP-Range 192.168.201.0-200
Zyxel Switch Tisch 192.168.201.251
Serviceding (DNS) 192.168.201.252
VMWare 192.168.201.253
Gateway 192.168.201.254

PUv4

Addr Ding
128 /28
129 PU-Gateway
130 FFW Gathe
131
132 Carsten Laptop Admin Linux
133 newmoon
134
135 bgpding
136 FFW Rathaus routing.prod
137 phipding
138 FFW routing.exp
139 Utopia-Netz NAT
140 GM-Netz NAT
141 FFW DNS/Web/Foo
142 /dev/tal/NAT
143 brdcst

PUsubnetz

Addr Ding
70 tmp.tst
126 bgpding
127 UTOPIAlancom

Wenn das Internet in /dev/tal nicht funktioniert

Erst überprüfen, ob die Infrastruktur innerhalb /dev/tal in Ordnung ist, weil das Problem meistens da liegt.

Internet-Checkliste

  • ping 8.8.8.8
    • + es gibt das Internet, dein Computer spinnt
    • - irgendetwas stimmt nicht, siehe unten
    • - keine IP?
      • du hast keine IP?: DHCP spinnt … vergebe dir in Absprache mit den Anderen temporär die 192.168.200.23/23 mit dem Gateway 192.168.201.254 und teste nochmal
  • ping 192.168.201.251 (Switch auf dem Tisch nicht eingeschaltet …)
  • ping 192.168.201.252 (Serviceding (DNS) ist nicht verfügbar, nutze übergangsweise 192.168.201.254 und melde es den Netzwerkhüten)
  • ping 192.168.201.254 (Lancom ist nicht erreichbar oder tot, melde es den Netzwerkhüten)

Drucker-Checkliste

  • Aktuell gibt es keinen Netzwerkdrucker! Nimm den Drucker aus dem Regal und nutze ihn per USB an deinem Rechner.

LED-Matrix-Checkliste

Keine richtige Uhrzeit aus Braunschweig?

  • (Wenn die LED-Matrix schon eine Weile läuft, LED-Matrix ausschalten)
  • LED-Matrix einschalten
  • warten bis etwas angezeigt wird
  • LED-Matrix abschalten
  • warten, bis die LEDs erloschen sind
  • LED-Matrix sofort wieder einschalten

Die Uhrzeit ist nach spätestens 3 min da, ansonsten Netzwerk prüfen und Prozedur wiederholen

Grund: ist halt so … nein, Quatsch: Du hättest zuerst den Switch auf dem Tisch starten sollen und abwarten, bis dieser zu Ende bootet.