950
Comment:
|
5396
|
Deletions are marked like this. | Additions are marked like this. |
Line 2: | Line 2: |
* 192.168.8.0/24 neue range * Clients von 192.168.8.150 bis 192.168.8.245 |
|
Line 3: | Line 5: |
* 192.168.8.0/24 neue range * Clients von 50 bis 250 |
= Static DHCP Leases = https://network-info.h19.devlol.org/ (cronjob auf der firewall updated diese seite) |
Line 7: | Line 9: |
Line 9: | Line 10: |
* 192.168.8.2 mqtt | * 192.168.8.2 mosquitto (mqtt) container auf devnix |
Line 11: | Line 12: |
* 192.168.8.4 asterisk intern | * 192.168.8.4 asterisk intern - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/asterisk * 192.168.8.5 nodered zum rumspielen: http://192.168.8.5:1880/ - kein backup! - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/nodered |
Line 13: | Line 15: |
* 192.168.8.7 tyr | * 192.168.8.7 devlock tür * 192.168.8.8 pihole (rennt auf lolneti) * 192.168.8.9 homeassistant test (kein backup!) https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/homeassistant |
Line 16: | Line 20: |
* 192.168.8.13 aptcacher auf port 3142 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/aptcacher | |
Line 17: | Line 22: |
* 192.168.8.17 nodered zum rumspielen: http://192.168.8.17:1880/ | * 192.168.8.17 devlol-gitlab-runner - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner |
Line 19: | Line 24: |
* 192.168.8.19 fileshare mit h5ai und upload per sftp mit lol/lol http://192.168.8.19 * 192.168.8.20 craftui |
* /192.168.8.19 fileshare * Weboberfläche: http://192.168.8.19/#fileshare * Rsync List: rsync --list-only rsync://192.168.8.19:/fileshare/ * Rsync download: rsync -r -v --progress rsync://192.168.8.19:/fileshare/ fileshare * Rsync upload: rsync -r -v --progress lokale_cooler_ordner rsync://192.168.8.19:/fileshare/<<BR>> * 192.168.8.20 Main Access Point (am Tisch, TP-LINK) * [[http://192.168.8.21|192.168.8.21]] prometheus - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/prometheus * 192.168.8.22 - nixhenne - https://git.devlol.org/devlol-systems/nixlol/-/tree/main/henne * 192.168.8.23 devradio@airframe * 192.168.8.24 [[devradio-window-sdr]] lol lol * 192.168.8.25 New Wifi6 Access Point (bei der Firewall, Cudy WR3000) |
Line 22: | Line 36: |
* 192.168.8.33 h801 led strip controller "ceiling0" ([[https://github.com/realraum/deckenlichtschalter/tree/master/h801/mqttConfigurablePWMFW#user-content-mqtt-usage|controlled via mqtt]], maintained by fisch) | * 192.168.8.33 h801 led strip controller "devlol/h19/mainroom/ceiling0" (see [[https://devlol.org/wiki/MQTT|MQTT]]) * 192.168.8.34 h801 led strip controller "devlol/h19/mainroom/ceiling1" (see [[https://devlol.org/wiki/MQTT|MQTT]]) * 192.168.8.35 hp switch in area 42 * 192.168.8.36 devlol-gitlab-runner32 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner32 * 192.168.8.37 [[audioPi]] lol@audioPi * 192.168.8.38 phonelolpbx * 192.168.8.42 '''devradio-network-sdr''' * 192.168.8.44 '''main-energymeter''' SmartMeter Sicherungskasten * 192.168.8.62 [[printpi]] |
Line 24: | Line 46: |
= Transfernetz Richtung Dach = | * 192.168.8.66 '''audiolaserpi ''' audiolaserpi.h19.devlol.org - im Schaufenster |
Line 26: | Line 48: |
* 192.168.8.70 '''devnix''' physischer nix raspi https://git.devlol.org/devlol-systems/nixlol * 192.168.8.71 '''nixrunner''' container auf devnix, es läuft ein gitlab runner für nix projekte * 192.168.8.72 '''share''' container auf devnix, es läuft [[https://git.devlol.org/devlol-systems/share-to-devlol-ng|share-to-devlol-ng]] * 192.168.8.77 '''Loxone Miniserver Go''' Smart Home Hölle * 192.168.8.80 '''prusamini''' mainsailos.h19.devlol.org ethernet * 192.168.8.81 '''prusamini''' mainsailos.h19.devlol.org wifi * 192.168.8.82 /dev/lol/dungeon dungeon-ap.h19.devlol.org WIFI access point * 192.168.8.83 '''tronxyprinter''' lol@tronxyprinter.local lol@tronxyprinter.h19.devlol.org * 192.168.8.106 '''kopf''' Light * 192.168.8.167 '''3ddisplay''' LKG-P05444 * 192.168.8.172 '''igate''' aprs igate * 192.168.8.177 '''craftui''' user:craft * 192.168.8.183 '''nousa1t-5''' (schaltsteckdose audio) * 192.168.8.185 '''nousa1t-7''' (schaltsteckdose funk) * 192.168.8.208 '''touchlol''' pi Area 42<<BR>> * 192.168.8.222 '''zebra-zd220t''' - devlol/lable-drucker * '''Web-UI:''' zebra-zd220t.h19.devlol.org<<BR>> * 192.168.8.225 '''mainstripe''' * 192.168.8.231 '''devlolpi''' - im Schaufenster * 192.168.8.248 '''frigelight '''- Kühlschrank = DMZ netz zwischen firewall und LTE modem = |
|
Line 28: | Line 75: |
= VPN = Das VPN ist bekannt dafür dass nicht alle Webservices requests aus dem VPN zu akzeptieren. Daher immer die robot-Fragen bei google. Es hat sich daher als sinnvoll erwiesen nicht alles durch's VPN zu schicken indem man in den Firewall Rules für LAN Ausnahmen setzt. Diese Ausnahmen sind im Firewall Alias ''by_pass_VPN'' gebündelt und umfassen z.B. die IPs von willhaben, api.conrad.at oder reddit. |
|
Line 29: | Line 80: |
siehe https://network-info.h19.devlol.org/ | |
Line 30: | Line 82: |
* 192.168.7.1 router 'dach' * 192.168.7.2 router 'unten' |
= hp switch area 42 (192.168.8.35) = == vlans == 1 - main vlan / devlol lan / switch management vlan 2 - Funkfeuer Mesh (Port 19, 20, 21, 22) 3 - Funkfeuer Client (Port 17, 18) 4 - Motor Lüftung (Port 15 (tagged + vlan 1 tagged), 16 (untagged)) (in diesem VLAN sollte nur der motor und der raspi-controller sein, ansprechperson: fire) = Firewall (Router) = Known Issues: * Konfigurieren eines GIF / GRE Tunnels für IPv6 resultiert in einem Kernel Crash beim Boot -> Reboot Loop. Bevor wir das wieder probieren, sollten wir checken, ob das ein OpenSense Bug ist. = Samba = Verfügbare Server: * Prusa Mini GCode Dateien |
DHCP
- 192.168.8.0/24 neue range
- Clients von 192.168.8.150 bis 192.168.8.245
Static DHCP Leases
https://network-info.h19.devlol.org/ (cronjob auf der firewall updated diese seite)
known devices
- 192.168.8.1 router 'unten'
- 192.168.8.2 mosquitto (mqtt) container auf devnix
- 192.168.8.3 keller
192.168.8.4 asterisk intern - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/asterisk
192.168.8.5 nodered zum rumspielen: http://192.168.8.5:1880/ - kein backup! - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/nodered
- 192.168.8.6 bimlights
- 192.168.8.7 devlock tür
- 192.168.8.8 pihole (rennt auf lolneti)
192.168.8.9 homeassistant test (kein backup!) https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/homeassistant
- 192.168.8.10 lolneti - Traeger des ganeticluster
- 192.168.8.11 lolneticlust - Cluster IP
192.168.8.13 aptcacher auf port 3142 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/aptcacher
- 192.168.8.16 screeninvader.local
192.168.8.17 devlol-gitlab-runner - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner
- 192.168.8.18 ?
- /192.168.8.19 fileshare
Weboberfläche: http://192.168.8.19/#fileshare
- Rsync List: rsync --list-only rsync://192.168.8.19:/fileshare/
- Rsync download: rsync -r -v --progress rsync://192.168.8.19:/fileshare/ fileshare
Rsync upload: rsync -r -v --progress lokale_cooler_ordner rsync://192.168.8.19:/fileshare/
- 192.168.8.20 Main Access Point (am Tisch, TP-LINK)
192.168.8.21 prometheus - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/prometheus
192.168.8.22 - nixhenne - https://git.devlol.org/devlol-systems/nixlol/-/tree/main/henne
- 192.168.8.23 devradio@airframe
192.168.8.24 devradio-window-sdr lol lol
- 192.168.8.25 New Wifi6 Access Point (bei der Firewall, Cudy WR3000)
- 192.168.8.32 ?
192.168.8.33 h801 led strip controller "devlol/h19/mainroom/ceiling0" (see MQTT)
192.168.8.34 h801 led strip controller "devlol/h19/mainroom/ceiling1" (see MQTT)
- 192.168.8.35 hp switch in area 42
192.168.8.36 devlol-gitlab-runner32 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner32
192.168.8.37 audioPi lol@audioPi
- 192.168.8.38 phonelolpbx
192.168.8.42 devradio-network-sdr
192.168.8.44 main-energymeter SmartMeter Sicherungskasten
192.168.8.62 printpi
192.168.8.66 audiolaserpi audiolaserpi.h19.devlol.org - im Schaufenster
192.168.8.70 devnix physischer nix raspi https://git.devlol.org/devlol-systems/nixlol
192.168.8.71 nixrunner container auf devnix, es läuft ein gitlab runner für nix projekte
192.168.8.72 share container auf devnix, es läuft share-to-devlol-ng
192.168.8.77 Loxone Miniserver Go Smart Home Hölle
192.168.8.80 prusamini mainsailos.h19.devlol.org ethernet
192.168.8.81 prusamini mainsailos.h19.devlol.org wifi
- 192.168.8.82 /dev/lol/dungeon dungeon-ap.h19.devlol.org WIFI access point
192.168.8.83 tronxyprinter lol@tronxyprinter.local lol@tronxyprinter.h19.devlol.org
192.168.8.106 kopf Light
192.168.8.167 3ddisplay LKG-P05444
192.168.8.172 igate aprs igate
192.168.8.177 craftui user:craft
192.168.8.183 nousa1t-5 (schaltsteckdose audio)
192.168.8.185 nousa1t-7 (schaltsteckdose funk)
192.168.8.208 touchlol pi Area 42
192.168.8.222 zebra-zd220t - devlol/lable-drucker
Web-UI: zebra-zd220t.h19.devlol.org
192.168.8.225 mainstripe
192.168.8.231 devlolpi - im Schaufenster
192.168.8.248 frigelight - Kühlschrank
DMZ netz zwischen firewall und LTE modem
- 192.168.7.0/24
VPN
Das VPN ist bekannt dafür dass nicht alle Webservices requests aus dem VPN zu akzeptieren. Daher immer die robot-Fragen bei google. Es hat sich daher als sinnvoll erwiesen nicht alles durch's VPN zu schicken indem man in den Firewall Rules für LAN Ausnahmen setzt. Diese Ausnahmen sind im Firewall Alias by_pass_VPN gebündelt und umfassen z.B. die IPs von willhaben, api.conrad.at oder reddit.
known devices
siehe https://network-info.h19.devlol.org/
hp switch area 42 (192.168.8.35)
vlans
1 - main vlan / devlol lan / switch management vlan
2 - Funkfeuer Mesh (Port 19, 20, 21, 22)
3 - Funkfeuer Client (Port 17, 18)
4 - Motor Lüftung (Port 15 (tagged + vlan 1 tagged), 16 (untagged)) (in diesem VLAN sollte nur der motor und der raspi-controller sein, ansprechperson: fire)
Firewall (Router)
Known Issues:
Konfigurieren eines GIF / GRE Tunnels für IPv6 resultiert in einem Kernel Crash beim Boot -> Reboot Loop. Bevor wir das wieder probieren, sollten wir checken, ob das ein OpenSense Bug ist.
Samba
Verfügbare Server:
- Prusa Mini GCode Dateien