© 2004 Mikrovlny s.r.o.
Ethernet konvertor Access Point, Bridge, Static Router, NAT GIOM EX/DE Balení obsahuje: - adaptér 12V nebo 24V - jednotku GIOM EX/DE - Kabel RJ 45 0,5m - CD-ROM - (v případě setu – je součástí bezdrátová karta)
Konfigurace GIOM EX/ DE: Po úspěšné instalaci spustíme program GIOM EX propojíme síťovým kabelem RJ 45 k PC.
Pro první nakonfigurování stiskneme tlačítko SCAN: Zobrazí se nalezené adapter(y) : ---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 1
© 2004 Mikrovlny s.r.o.
Program nalezl jeden adaptér s defaultní IP adresou 192.168.1.100. Aby bylo možné toto zařízení konfigurovat musíme mu přidělit IP adresu ze stejní sítě jaká je nastavena na PC ,ze kterého se konfigurace provádí. (pozor adapter GIOm umožňuje zablokovat tuto funkci automatického hledáni. Pak se musí vložit do pole Connect to IP: adresu adaptéru a při stisknuti ikonky {} vlevo je možné ho dálkově spravovat.) IP adresu zjistíme z použité konfigurace PC:
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 2
© 2004 Mikrovlny s.r.o.
Změníme tedy IP adresu na 192.168.0.155
Stiskem tlačítka Apply , po kterém se provede nastaveni IP adresy a automaticky se provede SCAN, který by měl najit tento adapter s novou IP adresou.. Pokud zůstala IP adresa nezměněna , nesplnili jste dvě podmínky: konfigurace je možná do 5 minut po napájení, Konfigurace je možná pouze pres RJ45 kabel. Po úspěšné změně se zobrazí:
Vpravo po použití SCAN a zvolení patřičného adapteru se zobrazí několik konfiguračních tlačítek. ---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 3
© 2004 Mikrovlny s.r.o.
Change IP - změna IP adresy Default - nastavení adapteru do výchozího nastavení včetně IP adresy Po stisku tlačítka Default se objeví výzva o vložení hesla (defaultní heslo je „public“)
Po vložení hesla mohou nastat dva případy : Heslo je v pořádku a provede se patřičná volba. Heslo je neplatné a adapter je blokován v případě, že je GIOM nastaven do režimu 3x špatného hesla, a byla tato podmínka splněna, detailní řešení se dozvíte v sekci speciální stavy. V případě správného hesla se provede nastaveni adapteru do výchozího stavu (tedy i s IP adresou ).
Pro rychle default nastaveni HW Switchem v případě zapomenutí hesla, se dozvíte v sekci speciální stavy.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 4
© 2004 Mikrovlny s.r.o.
Monitor : spustí monitorovací režim Po správném vložení hesla se zobrazí tabulka obsahující detailní informace zařízení:
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 5
© 2004 Mikrovlny s.r.o.
Zde se vám zobrazí veškeré dostupné informace o přenesených datech, kvalitě signálu. Důležitá informace: údaje jsou vázány na SYS-UPTIME, pokud zařízení restartujeme nebo opětovně zapneme do napájení, všechny COUNTERy se vynuluji. Na monitor se váže položka SETING.
Background monitoring - logování dat do souboru na pozadí. Visual monitoring - se zobrazenim, získané hodnoty ze souboru je možné opětovně graficky přehrávat přes ovládací tlačítka na hlavním panelu konfigurátoru.
Firmware: nahrání nového firmware
Slouží k nahrání nového firmware do adapteru, po volbě proběhne nahrávání do adapteru , po té je nutné cca 10sec počkat na přehrání do flash, během teto akce se nesmí adaptér vypnout od napájení. Doporučujeme tento krok provést s připojenou UPS.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 6
© 2004 Mikrovlny s.r.o.
Configure: Slouží k nastavování hodnot pro uživatelem definovanou funkci adapteru. Po uspěšném přihlášení se objeví volby:
Položka network : jedna z nejdůležitějších voleb pro správnou funkci adapteru. Do této routovací tabulky je možné zapsat : - statické routování, - NAT - BRIDGE (zjednodušený bridge jako ethernet convertor) Nejdůležitější položka v teto záložce je Device
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 7
© 2004 Mikrovlny s.r.o.
Adapter při každém příchozím paketu prochází routovací tabulku shora dolu (z toho vyplývá,že default pravidlo musí být napsáno na konci tabulky) DEVICE Any DEVICE Wlan DEVICE Eth0 DEVICE WlaP DEVICE Etc0 DEVICE Nat0
- žádné rozhraní nebudou se aplikovat pravidla dle Network, Nettmask , Gateway. - bezdrátové rozhraní - ethernetove rozhrani - v rozraní Access Pointu, zařízení se začne chovat jako APOINT /BRIDGE - ethernetové rozhraní, které se chová jako PSEUDOBRIDGE - ethernetové rozhraní, které se chová jako skrytá sít neboli NAT.
Jednotlivá nastaveni routovací tabulky: Default:
Default nastavení říká, že každému rozhraní je přidělena IP adresa 192.168.0.100 pro ethernet a 192.168.7.12 pro bezdrátové rozhraní. Sítě jsou 192.168.0.0 a 192.168.7.0 ( bitový součin s Netmaskou) Deafult tabulka slouží pouze pro prvotní nastavení adapteru na patřičných adresách. Uživatel však bude nastavovat ruzné konfigurace, uvedeme zde nejčastěji používané konfigurace
MOD Access Pointu Mód AP Bridge. Tabulka vypadá takto:
Opět je možná dostupnost na dvou sítích /IP adresách , nastaví se bridge mód – ACCESS POINT (pozor na nastaveni ve WIRELESS SETTING, kdy musí být nastaven mód ACCESS POINT)
Client MODY: Mód Pseudo Bridge.
Atypické řešení zvláště u položek na řádku rozhraní ETC0, kterým je udáván rozsah BRIDGEOVANYCH IP adres !!! Je to jakýsi filtr, IP adresa 192.168.0.100 a zdrojová adresa z ethernetu se bitově vynásobí s NETMASKOU získáme tak rozsah 192.168.0.0 čili rozsah 254 IP adres , budou se tedy překládat IP adresy od 192.168.0.1 do 192.168.0.254 , pozor, tyto pole (IP adres a NETMASk) udává pouze pravidlo pro BRIDGE, není to IP adresa rozhraní !!! ---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 8
© 2004 Mikrovlny s.r.o. Adapter GIOM má IP adresu 192.168.0.102 , která slouží jak pro Ethernet tak pro WLAN rozhraní. Mód zjednodušeného bridge: funguje shodně jako ETHERNEt CONVERTOR pro 1 PC
Všimněte si, že v NETMASK je 255.255.255.255 , čili toto pravidlo je platné pouze pro 1 PC a to s IP adresou 192.168.0.100 ( čili PC připojené za GIOMem, má adresu 192.168.0.100) Adapter GIOM má IP adresu 192.168.0.102 ! Žádná jiná adresa se skrz bridge nepropusti. Mód Skryté sítě NAT.
Takto stanovený zápis umožňuje adresný překlad NAT. Nastavení jednotlivých PC : IP adresa 192.168.0.X , netmask 255.255.255.0, gateway 192.168.0.101 Speciální případ, kdy potřebujeme připojit na jeden adapter více sítí s odlišnými IP adresami: Příklad: v jednom objektu sídlí dvě firmy: 1, firma má IP adresný rozsah 192.168.0.0 a druha 192.168.10.0 Nastavení bude vypadat takto:
Oba IP adresné rozsahy firem jsou překládány na jednu IP adresu 192.168.7.12 Omezeni zápisů je dáno pouze roubovací tabulkou.
Mód static router.
Nejjednodušší zápis: pokud se nalezne odpovídající pravidlo paket se posílí na zadané rozhraní, pokud se toto pravidlo nenajde posílá se paket na WLAN rozhraní (default GW je na 3-tím řádku, všimněte si že pravidlo 0.0.0.0 odpovídá jakémukoliv paketu).
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 9
© 2004 Mikrovlny s.r.o. Samozřejmostí je routování do více sítí a Natovíní současně, kdy NAT pravidla se musí vepsat před pravidly routovacími. Záložka FIREWALL Slouží k nastavení filtrace paketu, filtr je možní nastavit dle protokolu (viz obrázek)
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 10
© 2004 Mikrovlny s.r.o.
Dle MAC adres (viz obrázek):
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 11
© 2004 Mikrovlny s.r.o.
Dle ARP zápisu:
Status volba je buďto povolení - PERMIT , nebo neaktivní (DENY) Položka OTHER XX je volba pro pakety nevyhovující podmínkám firewallu (buďto se zahodí volba DENY, nebo se zpracuji adaptérem volba PERMIT).
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 12
© 2004 Mikrovlny s.r.o.
Záložka DHCP server:
Zařízení GIOM EX má pouze jedno ethernet rozhraní zařízení GIOM DE dvě (jedno 10Mbit druhé 100Mbit) Pro EX je tím pádem možné nastavit DHCP server na rozhraní ETH0. Nastavuji se IP Adresný rozsah položkami IP from až IP to včetně . Nezbytný je pro ISP rovnež DNS server(y). Položka DHCP relay se k serveru nevztahuje, vztahuje se pouze k módu PSEUDOBRIDGE , aby bylo možné přenášet požadavky DHCP serveru před zařízením na stranu za ethernetem adaptéru.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 13
© 2004 Mikrovlny s.r.o.
Záložka wireless: Menu Basic Wireless
Položka obdobná jako u starých verzi: Device`s MAC address: Standartně se MAC adresa adaptéru získá s Wlan karty, je možné ji rovněž uživatelsky definovat. Ostatní volby, není třeba popisovat. Jsou to elementární volby , obsaženy v každém WIFI zařízení.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 14
© 2004 Mikrovlny s.r.o.
Menu advanced Wireless:
Volby jsou opět elementární a měly by byt znalostí každého ISP.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 15
© 2004 Mikrovlny s.r.o.
Záložka SECURITY:
Slouží pro zabezpečení adaptéru proti neoprávněné konfiguraci či monitoringu. Položky MAC a IP security - při jejich povolení je možné se přihlásit na adapter z těchto MAC a IP. 3x Bad password - po aktivaci a splnění podmínky se adapter zablokuje, funkce adapteru jsou rovněž zablokované. Monitor paket - při OFF se neposílá, SCAN ho nenajde,. Upload firmware - při OFF není možné uploadovat firmware Force reload - při OFF , není možné HW SWITCHEM nastavit default stav.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 16
© 2004 Mikrovlny s.r.o.
Záložka Acces point (je editovatelná při nastavení modu v Wireless basic setting.)
Volby jsou opět elementraní a dostupné u každého Access pointu .
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 17
© 2004 Mikrovlny s.r.o.
Záložka Bandwidth : Menu ethernet bandwidth rate.
Je možné nastavit rychlostní omezení na samotném zařízení, IN OUT (směr IN je směr dat z WIFI do ETH) Rozsah od 0 do 512 kbits . Doporučujeme minimální hranici 64kbits. Přesnost +/- 8 Kbits. Položka QUEEUE packet over je dostupná pro obě menu a po jejím aktivovaní se do omezovací fronty nezapočítávají pakety menší než je udaná délka .
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 18
© 2004 Mikrovlny s.r.o.
Menu IP adress bandwidth rate.
K nastavení IP adres a omezení není třeba co dodávat. Důležité položky jsou OTHER IP (pakety s IP adresou nevyhovující pravidlům se buď pustí ke zpracování , případně se zahodí Permit / Deny) Položka Trafic Metod: Shaper - nastavuje horní hranici rychlosti (maximálně však 512kbits u kazdé IP) F-Relay umožňuje dynamicky shaper, Slouží k tomu položka EIR kde se nastavuje maximální datový tok pro všechny IP adresy (max. 512kbits) do polí IP adres se pak nastavuje minimální hranice rychlosti ( součet všech nesmí přesáhnout EIR) Rychlost IP adres tedy bude kolísat od nastavené po EIR.
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 19
© 2004 Mikrovlny s.r.o.
Speciální stavy: Stavy po vložení špatného hesla: Po špatné volbě hesla se objeví :
V případě, že adaptér má volbu 3x Bad password a tato podmínka byla splněna objeví se důležitá hláška:
Tyto dvě důležité položky: Seriál number a Key code slouží pro správné odblokování adapteru: Pro přihlášení na stránky ON-LINE podpory http://www.mikrovlny.cz
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 20
© 2004 Mikrovlny s.r.o.
Tyto údaje vložíme do patřičných polí včetně opětovného zadání přihlašovacího jména a hesla. Pokud vše proběhne správně vygeneruje se odblokovací sekvence:
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 21
© 2004 Mikrovlny s.r.o. Tento kód zadáme do pole Recovery sekvence konfigurátoru:
Po volbě Apply :
Vše proběhlo správně a adapter je odblokován. Je možné se přihlásit heslem public V případě chyby:
Je možné pouze 3x zadat špatný kód, adapter se pak vymaže, a je již nepoužitelný. :
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 22
© 2004 Mikrovlny s.r.o.
FORCE RERLAOD Pokud je povolena funkce v Security menu, stiskněme HW SWITCH, dioda POWER bliká (délka je cca 10sec) v této době musíme dvakrát za sebou stisknout HW SWITCH , zařízení se restartuje s default nastavením.
Přihlášení bez monitor infa. V případě, že po stisknuti SCAN zařízení nenalezneme ( muže to být ze dvou důvodu: 1 . GIOM má tuto funkci zakázanou 2 . GIOM je za routerem) vepíšeme IP adresu to polička Connect to IP:
Konfigurátor zkusí zda je zařízení dostupné:
V případě ON Line je možné po stisku ikony vpravo {} zařízení vzdáleně spravovat a monitorovat. © 2004 Mikrovlny s.r.o. - verze 1.0
---------------------------------------------------------------------------------------------------------------------------------------Manuál zařízení GIOM EX/DE strana 23