Immutable Page History Attachments

Diff for "DevLoL/Location/Netzwerk"

Page name: Diff for "DevLoL / Location / Netzwerk"
Differences between revisions 26 and 81 (spanning 55 versions)
Revision 26 as of 2020-06-28 16:34:59
Size: 1320
Editor: mik
Comment:
Revision 81 as of 2024-12-06 15:10:08
Size: 5392
Editor: jstsmthrgk
Comment:
Deletions are marked like this. Additions are marked like this.
Line 2: Line 2:
 * 192.168.8.0/24 neue range
  * Clients von 192.168.8.150 bis 192.168.8.245
Line 3: Line 5:
 * 192.168.8.0/24 neue range
    * Clients von 50 bis 250
= Static DHCP Leases =
https://network-info.h19.devlol.org/ (cronjob auf der firewall updated diese seite)
Line 7: Line 9:
Line 9: Line 10:
 * 192.168.8.2 mqtt  * 192.168.8.2 mosquitto (mqtt) container auf devnix
Line 11: Line 12:
 * 192.168.8.4 asterisk intern
 * 192.168.8.5 nodered zum rumspielen: http://192.168.8.5:1880/
 * 192.168.8.4 asterisk intern - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/asterisk
 * 192.168.8.5 nodered zum rumspielen: http://192.168.8.5:1880/ - kein backup! - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/nodered
Line 16: Line 17:
 * 192.168.8.9 homeassistant test (kein backup!) https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/homeassistant
Line 18: Line 20:
 * 192.168.8.13 aptcacher auf port 3142 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/aptcacher
Line 19: Line 22:
 * 192.168.8.17 devlol-gitlab-runner - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner
Line 20: Line 24:
 * 192.168.8.19 fileshare
     * Weboberfläche: [[http://192.168.8.19/#fileshare|http://192.168.8.19/#fileshare]]
     * Rsync List: rsync --list-only rsync://192.168.8.19:/fileshare/
     * Rsync download: rsync -r -v --progress rsync://192.168.8.19:/fileshare/ fileshare
     * Rsync upload: rsync -r -v --progress lokale_cooler_ordner rsync://192.168.8.19:/fileshare/
   
 * 192.168.8.20 craftui
 * /192.168.8.19 fileshare
  * Weboberfläche: http://192.168.8.19/#fileshare
  * Rsync List: rsync --list-only rsync://192.168.8.19:/fileshare/
  * Rsync download: rsync -r -v --progress rsync://192.168.8.19:/fileshare/ fileshare
  * Rsync upload: rsync -r -v --progress lokale_cooler_ordner rsync://192.168.8.19:/fileshare/<<BR>>
 * 192.168.8.20 Main Access Point (am Tisch, TP-LINK)
 * [[http://192.168.8.21|192.168.8.21]] prometheus - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/prometheus
 * 192.168.8.22 - nixhenne - https://git.devlol.org/devlol-systems/nixlol/-/tree/main/henne
 * 192.168.8.23 devradio@airframe
 * 192.168.8.24 [[devradio-window-sdr]] lol lol
 * 192.168.8.25 New Wifi6 Access Point (bei der Firewall, Cudy WR3000)
Line 29: Line 37:
 * 192.168.8.34 h801 led strip controller "devlol/h19/mainroom/ceiling1" (see [[https://devlol.org/wiki/MQTT|MQTT]])  * 192.168.8.34 h801 led strip controller "devlol/h19/mainroom/ceiling1" (see [[https://devlol.org/wiki/MQTT|MQTT]])
 * 192.168.8.35 hp switch in area 42
 * 192.168.8.36 devlol-gitlab-runner32 - https://git.devlol.org/devlol-systems/lxd-beta-nicht-cluster/-/tree/main/ansible-playbook/roles/gitlabrunner32
 * 192.168.8.37 [[audioPi]] lol@audioPi
 * 192.168.8.38 phonelolpbx
 * 192.168.8.42 '''devradio-network-sdr'''
 * 192.168.8.44 '''main-energymeter''' SmartMeter Sicherungskasten
 * 192.168.8.62 [[printpi]]
Line 31: Line 46:
= Transfernetz Richtung Dach =  * 192.168.8.66 '''audiolaserpi ''' audiolaserpi.h19.devlol.org - im Schaufenster
Line 33: Line 48:
 * 192.168.8.70 '''devnix''' physischer nix raspi https://git.devlol.org/devlol-systems/nixlol
 * 192.168.8.71 '''nixrunner''' container auf devnix, es läuft ein gitlab runner für nix projekte
 * 192.168.8.72 '''share''' container auf devnix, es läuft [[https://git.devlol.org/devlol-systems/share-to-devlol-ng|share-to-devlol-ng]]
 * 192.168.8.77 '''Loxone Miniserver Go''' Smart Home Hölle
 * 192.168.8.80 '''prusamini''' mainsailos.h19.devlol.org ethernet
 * 192.168.8.81 '''prusamini''' mainsailos.h19.devlol.org wifi
 * 192.168.8.82 /dev/lol/dungeon dungeon-ap.h19.devlol.org WIFI access point
 * 192.168.8.83 '''tronxyprinter''' lol@tronxyprinter.local lol@tronxyprinter.h19.devlol.org

 * 192.168.8.106 '''kopf''' Light

 * 192.168.8.167 '''3ddisplay''' LKG-P05444
 * 192.168.8.172 '''igate''' aprs igate

 * 192.168.8.177 '''craftui''' user:craft
 * 192.168.8.183 '''nousa1t-5''' (schaltsteckdose audio)
 * 192.168.8.185 '''nousa1t-7''' (schaltsteckdose funk)
 * 192.168.8.208 '''touchlol''' pi Area 42<<BR>>
 * 192.168.8.222 '''zebra-zd220t''' - devlol/lable-drucker
  * '''Web-UI:''' zebra-zd220t.h19.devlol.org<<BR>>
 * 192.168.8.225 '''mainstripe'''
 * 192.168.8.231 '''devlolpi''' - im Schaufenster
 * 192.168.8.248 '''frigelight '''- Kühlschrank

= DMZ netz zwischen firewall und LTE modem =
Line 35: Line 75:
= VPN =

Das VPN ist bekannt dafür dass nicht alle Webservices requests aus dem VPN zu akzeptieren. Daher immer die robot-Fragen bei google. Es hat sich daher als sinnvoll erwiesen nicht alles durch's VPN zu schicken indem man in den Firewall Rules für LAN Ausnahmen setzt. Diese Ausnahmen sind im Firewall Alias ''by_pass_VPN'' gebündelt und umfassen z.B. die IPs von willhaben, api.conrad.at oder reddit.
Line 36: Line 80:
siehe https://network-info.h19.devlol.org/
Line 37: Line 82:
 * 192.168.7.1 router 'dach'
 * 192.168.7.2 router 'unten'
= hp switch area 42 (192.168.8.35) =
== vlans ==
1 - main vlan / devlol lan / switch management vlan

2 - Funkfeuer Mesh (Port 20, 21, 22)

3 - Funkfeuer Client (Port 17, 18)

4 - Motor Lüftung (Port 15 (tagged + vlan 1 tagged), 16 (untagged)) (in diesem VLAN sollte nur der motor und der raspi-controller sein, ansprechperson: fire)

= Firewall (Router) =
Known Issues:

 * Konfigurieren eines GIF / GRE Tunnels für IPv6 resultiert in einem Kernel Crash beim Boot -> Reboot Loop. Bevor wir das wieder probieren, sollten wir checken, ob das ein OpenSense Bug ist.

= Samba =

Verfügbare Server:

 * Prusa Mini GCode Dateien

DHCP

  • 192.168.8.0/24 neue range
    • Clients von 192.168.8.150 bis 192.168.8.245

Static DHCP Leases

https://network-info.h19.devlol.org/ (cronjob auf der firewall updated diese seite)

known devices

DMZ netz zwischen firewall und LTE modem

  • 192.168.7.0/24

VPN

Das VPN ist bekannt dafür dass nicht alle Webservices requests aus dem VPN zu akzeptieren. Daher immer die robot-Fragen bei google. Es hat sich daher als sinnvoll erwiesen nicht alles durch's VPN zu schicken indem man in den Firewall Rules für LAN Ausnahmen setzt. Diese Ausnahmen sind im Firewall Alias by_pass_VPN gebündelt und umfassen z.B. die IPs von willhaben, api.conrad.at oder reddit.

known devices

siehe https://network-info.h19.devlol.org/

hp switch area 42 (192.168.8.35)

vlans

1 - main vlan / devlol lan / switch management vlan

2 - Funkfeuer Mesh (Port 20, 21, 22)

3 - Funkfeuer Client (Port 17, 18)

4 - Motor Lüftung (Port 15 (tagged + vlan 1 tagged), 16 (untagged)) (in diesem VLAN sollte nur der motor und der raspi-controller sein, ansprechperson: fire)

Firewall (Router)

Known Issues:

  • Konfigurieren eines GIF / GRE Tunnels für IPv6 resultiert in einem Kernel Crash beim Boot -> Reboot Loop. Bevor wir das wieder probieren, sollten wir checken, ob das ein OpenSense Bug ist.

Samba

Verfügbare Server:

  • Prusa Mini GCode Dateien