Netzabbildung: Unterschied zwischen den Versionen

Aus /dev/tal
Wechseln zu: Navigation, Suche
(PUv4: +Rathaus Ruter)
(PUv4)
Zeile 170: Zeile 170:
 
|-
 
|-
 
|132
 
|132
|
+
|Carsten Laptop Admin Linux
 
|-
 
|-
 
|133
 
|133
Zeile 191: Zeile 191:
 
|-
 
|-
 
|139
 
|139
|Utopia-Netz.intern
+
|Utopia-Netz NAT
 
|-
 
|-
 
|140
 
|140
|Utopia-Netz.intern
+
|GM-Netz NAT
 
|-
 
|-
 
|141
 
|141

Version vom 5. Oktober 2018, 22:26 Uhr

Netzplan

Derzeitiger Netzplan

Das Netzwerk wird aktuell umgebaut. Diverse Router oder andere Geräte werden virtualisiert, ein Rack ensteht im Keller, in das dann auch Hardware aus dem Vorraum-Rack umzieht. Sofern das ganze fertig ist, wird die Dokumentation generalüberholt.

Das Netzwerk im /dev/tal wird seit dem Reboot an die geänderten Gegebenheiten angepasst. Die Anbindung des Switches auf dem Tisch und dem Routerschrank im Flur ist nun über ein einziges Kabel als Gigabit-Verbindung realisiert. Dies ermöglicht ein zusätzlicher Transition-Router, welcher die Energie von der pfSense bezieht. Dieser Router ist eigentlich eine Bridge:

  • WAN => 1
  • 2 => 3, 4

IP und Nutzung

statische IPs und DHCP/DNS

Möchtest du dir eine statische IP-Adresse im öffentlichen /dev/tal-Netz zuweisen? Frage dich, ob du diese wirklich brauchst. DHCP erstellt im Allgemeinen auch über den Hostname der DHCP-Anfrage im lokalen DNS einen Eintrag der Form "hostname.in.devtal.de". Darüber kannst du dein Netzwerkgerät auch ohne statische Adresse leicht erreichen. Sollte das nicht funktionieren, melde dich bitte kurz, wir debuggen das (freie Zeit vorausgesetzt). Beachte: DHCP-Leases skalieren deutlich besser als statische IP-Zuweisungen! Vermeide statische IPs wenn möglich.

Willst du dennoch eine statische IP haben, kündige bitte deine Belegung hier kurz an. Benutze bevorzugt den Bereich zwischen 70 und 91 für deine Einträge (auch wenn wo anders etwas wie "FREI zur Belegung" steht).

Services

Für Services wie lokale Web-Applikationen etc. haben wir ein eigenes Subnetz 192.168.42.0/24, das z.B. von serviceding verwendet wird. Bedenke, dass das Netzwerk geroutet wird, weswegen keine kontinuierlichen riesigen Dateitransfers erfolgen sollten (-> bitte kein Datending hier! ;-)). Dennoch empfiehlt es sich Dienste in dieses Netz zu setzen, da diese über den Router durch dessen Firewall gesichert werden können.

Das 42er-Netz ist wird über ein anderes LAN angebunden, ergo brauchst du ein VLAN-Tag oder einen entsprechenden Port am Switch.

Tabelle

Name/Ding IPv4-Adresse (statisch) IPv6-Adresse (statisch)
Sense 192.168.1.1 2a02:a00:e010:6300::2 (PN: 2a02:a00:e010:6301::2)
192.168.1.2 2a02:a00:e010:6300::3
192.168.1.3
Switch ZyXEL 192.168.1.4
192.168.1.5
192.168.1.6
space-bot 192.168.1.7 2a02:a00:e010:6301::1 (in PN)
monika (Monitoring) 192.168.1.8 2a02:a00:e010:6300:ba27:ebff:fe03:91f5
musikding (MPD) 192.168.200.10 UM: 2a02:a00:e010:6300::10 / PT: 2a02:a00:1033:42::10
Drucker1 192.168.1.11
LED-Matrix 192.168.200.12
infobeamer 192.168.1.20 *TBD*
datending (neue IP) 192.168.200.30 UM: 2a02:a00:e010:6300::30 / PT: 2a02:a00:1033:42::30
phipding 192.168.200.70
testding 192.168.200.71
routingding 192.168.200.72
OctoPrint 192.168.1.80
192.168.1.81
192.168.1.82
culainpi (culain) 192.168.1.83
genny 192.168.1.84
banan (ΦΨ) 192.168.200.85
soli (ΦΨ) 192.168.200.86
systemintegration (ΦΨ) 192.168.200.87
pygoscelispapua (ΦΨ) 192.168.200.88
rotschnabel (ΦΨ) 192.168.200.89
roeskva (Thoto) 192.168.1.91 *TBD*
DHCP/BootP @ Datending 192.168.1.92-99
DHCP-Range 192.168.201.100-200
apprentice training machine 192.168.1.201
datathing 192.168.1.222

PUv4

Addr Ding
128 /28
129 PU-Gateway
130 FFW Gathe
131
132 Carsten Laptop Admin Linux
133
134
135
136 FFW Rathaus routing.prod
137 phipding
138 FFW routing.exp
139 Utopia-Netz NAT
140 GM-Netz NAT
141 FFW DNS/Web/Foo
142 /dev/tal/NAT
143 brdc

Wenn das Internet in /dev/tal nicht funktioniert

Erst überprüfen, ob die Infrastruktur innerhalb /dev/tal in Ordnung ist, weil das Problem meistens da liegt.

Internet-Checkliste

  • ping 8.8.8.8
    • + es gibt das Internet, dein Computer spinnt
    • - irgendetwas stimmt nicht, siehe unten
    • - keine IP?
      • du hast keine IP?: DHCP spinnt … vergebe dir in Absprache mit den Anderen temporär die 192.168.1.19/24 mit dem Gateway 192.168.1.1 und teste nochmal
  • ping 192.168.1.4 (Switch auf dem Tisch nicht eingeschaltet …)
  • ping 192.168.1.1 (pfSense ist tot oder Kabel defekt …)
    • überprüfe die Lämpchen am Transition Router und ZyXEL-Switch auf dem Tisch (siehe Zeichnung)
    • überprüfe die Kabelverbindungen
  • ping 192.168.42.1 (Lancom ist nicht erreichbar oder tot …)
    • überprüfe den Transition Router (WAN-Lämpchen)
    • überprüfe den MRV-Switch im Flur
      • Port 26 leuchtet nicht: (Wand)Kabel defekt
      • Port 15 leuchtet nicht: Verbindung zur UTOPIAstadt gestört
      • Ports 26 und 15 OK: MRV-Switch neu starten, meistens hat es einen Schluckauf
        • MRV-Switch Stromversorgung identifizieren und für mehrere Sekunden den Strom trennen, auf keinen Fall irgendetwas anderes oder sogar den ganzen Schrank vom Stromnetz trennen!!!!!111!1!!!!!111!1!!1elf1!eins!!

ist das Internet lahm, deaktiviere IPv6, da der Spacebot überlastet sein könnte.

phip hat das Netzwerk neulich eingerichtet. Ansonsten sn0wdiver anrufen. Clownfisch und Christian Hang können auch helfen.

Drucker-Checkliste

  • vor der Benutzung Drucker mit Port 6 des MRV-Switches im Flur verbinden
  • nach der Benutzung Drucker vom Port 6 des MRV-Switches im Flur abtrennen und das Kabel verstauen

LED-Matrix-Checkliste

Keine richtige Uhrzeit aus Braunschweig?

  • (Wenn die LED-Matrix schon eine Weile läuft, LED-Matrix ausschalten)
  • LED-Matrix einschalten
  • warten bis etwas angezeigt wird
  • LED-Matrix abschalten
  • warten, bis die LEDs erloschen sind
  • LED-Matrix sofort wieder einschalten

Die Uhrzeit ist nach spätestens 10 min da, ansonsten Netzwerk prüfen und Prozedur wiederholen

Grund: ist halt so … nein, Quatsch: Du hättest zuerst den Switch auf dem Tisch starten sollen und abwarten, bis dieser zu Ende bootet.

Netzwerkgeräte