Appearance
Netzwerk â
Womo-Netzâ¶
Das Wohnmobil verfĂŒgt ĂŒber ein eigenes lokales Netzwerk.
Dieses Netzwerk funktioniert grundsÀtzlich auch ohne Internetverbindung. Dadurch bleiben das Womo-Handbuch und die anderen lokalen Dienste des Raspberry Pi auch unterwegs ohne Mobilfunkverbindung erreichbar.
FĂŒr GĂ€ste steht zusĂ€tzlich ein getrenntes WLAN zur VerfĂŒgung. DarĂŒber kann ausschlieĂlich auf das Womo-Handbuch zugegriffen werden.
Womo-Netz â
Das interne Netzwerk des Wohnmobils verwendet den Adressbereich:
192.168.8.0/24
Der zentrale Netzwerkzugang wird durch den GL.iNet GL-AR300M16-Ext bereitgestellt.
Der Router besitzt im Womo-Netz die Adresse:
192.168.8.1
GerĂ€te können entweder ĂŒber LAN oder ĂŒber das interne WLAN
tsg_bobil
mit dem Womo-Netz verbunden werden.
LAN und WLANâ¶
LAN und das interne WLAN tsg_bobil sind keine getrennten Netzwerke.
Beide gehören zum lokalen Womo-Netz 192.168.8.0/24.
LAN bezeichnet die kabelgebundene Verbindung ĂŒber Ethernet, WLAN die drahtlose Verbindung.
Das Gast-WLAN tsg_bobil_gast bildet dagegen ein eigenes, vom Womo-Netz getrenntes Netzwerk.
WLAN-Router â
Als Router wird ein GL.iNet GL-AR300M16-Ext eingesetzt.
Der Router stellt die lokalen WLANs des Wohnmobils bereit und bildet den zentralen Zugang zum internen Fahrzeugnetz.
Er ĂŒbernimmt unter anderem:
- WLAN Access Point
- DHCP
- DNS
- Routing
- Firewall
- NAT
Eine Internetverbindung ist fĂŒr den Betrieb der lokalen Netze nicht erforderlich.
Internes WLAN â
Das interne WLAN des Wohnmobils lautet:
tsg_bobil
Mit diesem WLAN verbundene GerÀte befinden sich direkt im Womo-Netz 192.168.8.0/24.
Sie können dadurch auf das Womo-Handbuch und â soweit nicht anderweitig eingeschrĂ€nkt â auf die weiteren lokalen Dienste des Raspberry Pi zugreifen.
Besitzt der GL.iNet-Router zusĂ€tzlich einen Internetzugang, beispielsweise ĂŒber den Hotspot eines Smartphones, steht dieser Internetzugang auch den GerĂ€ten im internen Womo-Netz zur VerfĂŒgung.
Gast-WLAN â
FĂŒr GĂ€ste steht ein separates WLAN zur VerfĂŒgung:
tsg_bobil_gast
Das Gast-WLAN verwendet ein eigenes Netzwerk:
192.168.9.0/24
Der GL.iNet-Router besitzt darin die Adresse:
192.168.9.1
GerÀte im Gast-WLAN erhalten ihre Netzwerkadresse automatisch per DHCP.
Das Gast-WLAN ist bewusst vom internen Womo-Netz getrennt. Es dient ausschlieĂlich dazu, GĂ€sten Zugriff auf das digitale Womo-Handbuch zu ermöglichen.
Das Handbuch ist erreichbar unter:
http://192.168.8.10:8000
Andere Dienste des Raspberry Pi und andere GerÀte im internen Womo-Netz sind aus dem Gast-WLAN nicht erreichbar.
Auch ein Internetzugang wird ĂŒber das Gast-WLAN nicht bereitgestellt.
Gastzugangâ¶
Das WLAN tsg_bobil_gast ermöglicht ausschlieĂlich den Zugriff auf das Womo-Handbuch.
Erreichbar:
- Womo-Handbuch auf
192.168.8.10:8000
Nicht erreichbar:
- Node-RED
- Mosquitto
- Zigbee2MQTT
- InfluxDB
- Grafana
- andere GerÀte im Womo-Netz
- Internet
Damit kann das Handbuch auch anderen Personen zur VerfĂŒgung gestellt werden, ohne ihnen Zugriff auf das interne IT-System des Wohnmobils zu geben.
Netzwerkzugriff des Gast-WLANs â
Der GL.iNet-Router lÀsst aus dem Gastnetz gezielt nur Verbindungen zum Womo-Handbuch zu.
Vereinfacht ergibt sich:
text
GastgerÀt
â
â WLAN
âŒ
tsg_bobil_gast
â
âŒ
Gastnetz 192.168.9.0/24
â
âŒ
GL.iNet-Router
192.168.9.1
â
âââââââââŽâââââââââ
â â
⌠âŒ
Womo-Handbuch ĂŒbriges Womo-Netz
192.168.8.10:8000 â
â
âDer Raspberry Pi besitzt eine eigene Route zurĂŒck zum Gastnetz ĂŒber den GL.iNet-Router. Dadurch können die Antworten des Womo-Handbuchs wieder an das jeweilige GastgerĂ€t zurĂŒckgesendet werden.
Konfiguration des Gast-Interfaces â
Das Gast-WLAN tsg_bobil_gast ist dem Netzwerkinterface guest des GL.iNet-Routers zugeordnet.
Das Gastnetz verwendet:
- Netzwerk:
192.168.9.0/24 - Router:
192.168.9.1 - DHCP: aktiviert
- WLAN:
tsg_bobil_gast
Bei der Einrichtung ĂŒber die LuCI-OberflĂ€che war das Netzwerkinterface guest zunĂ€chst trotz korrekt eingerichteter WLAN-Verbindung deaktiviert.
In der OpenWrt-Konfiguration war folgende Einstellung vorhanden:
text
network.guest.disabled='1'Dies fĂŒhrte dazu, dass sich GerĂ€te zwar mit dem WLAN tsg_bobil_gast verbinden konnten, jedoch keine IPv4-Adresse per DHCP erhielten.
Im Systemprotokoll des Routers erschien dabei die Meldung:
text
DHCP packet received on wlan0-1 which has no addressDie Deaktivierung des Gastinterfaces wurde per SSH auf dem GL.iNet-Router entfernt:
sh
uci delete network.guest.disabled
uci commit network
/etc/init.d/network restartAnschlieĂend wurde das Gastinterface unter 192.168.9.1 aktiv und DHCP vergab Adressen aus dem Netz 192.168.9.0/24.
Die Konfiguration wurde anschlieĂend mit einem vollstĂ€ndigen Neustart des Routers geprĂŒft:
sh
rebootNach dem Neustart standen sowohl tsg_bobil als auch tsg_bobil_gast wieder zur VerfĂŒgung.
Dabei wurde geprĂŒft:
- GastgerÀte erhalten eine Adresse aus
192.168.9.0/24 192.168.9.1ist als Router des Gastnetzes erreichbar- das Womo-Handbuch unter
192.168.8.10:8000ist erreichbar - andere Dienste des Womo-Netzes sind nicht erreichbar
- ein Internetzugang ĂŒber das Gastnetz ist nicht möglich
Fehlersuche Gast-WLANâ¶
Kann sich ein GerĂ€t mit tsg_bobil_gast verbinden, erhĂ€lt aber keine IP-Adresse, sollte auf dem Router geprĂŒft werden, ob das Interface guest deaktiviert ist:
sh
uci show network.guestEnthÀlt die Ausgabe
text
network.guest.disabled='1'ist das Gastinterface deaktiviert.
Raspberry Pi â
Der Raspberry Pi tsg-bobil ist ĂŒber seine Ethernet-Schnittstelle direkt mit dem LAN-Anschluss des GL.iNet-Routers verbunden.
Im Womo-Netz verwendet er die feste Adresse:
192.168.8.10
Damit ist der Raspberry Pi unabhÀngig von einer vorhandenen Internetverbindung innerhalb des lokalen Womo-Netzes erreichbar.
Auf dem Raspberry Pi werden verschiedene lokale Dienste bereitgestellt.
| Dienst | Port | Aufruf im Womo-Netz |
|---|---|---|
| Womo-Handbuch | 8000 | 192.168.8.10:8000 |
| Node-RED | 1880 | 192.168.8.10:1880 |
| Mosquitto MQTT | 1883 | 192.168.8.10:1883 |
| Zigbee2MQTT | 8080 | 192.168.8.10:8080 |
| InfluxDB | 8086 | 192.168.8.10:8086 |
| Grafana | 3000 | 192.168.8.10:3000 |
Aus dem Gast-WLAN ist von diesen Diensten ausschlieĂlich das Womo-Handbuch auf Port 8000 erreichbar.
Internes Docker-Netzwerk â
Die auf dem Raspberry Pi tsg-bobil betriebenen Docker-Dienste sind zusĂ€tzlich ĂŒber das gemeinsame Docker-Netzwerk
womo-net
miteinander verbunden.
Dieses Netzwerk dient ausschlieĂlich der Kommunikation zwischen den Docker-Containern. Die Dienste können sich dadurch direkt ĂŒber ihre Containernamen erreichen.
Beispiele:
| Verbindung | Interne Adresse |
|---|---|
| Node-RED â Mosquitto | mosquitto:1883 |
| Zigbee2MQTT â Mosquitto | mosquitto:1883 |
| Node-RED â InfluxDB | influxdb:8086 |
| Grafana â InfluxDB | influxdb:8086 |
| Womo-Handbuch â Node-RED | nodered:1880 |
Dadurch mĂŒssen die Container fĂŒr die interne Kommunikation nicht die IP-Adresse des Raspberry Pi verwenden.
Das ist insbesondere wichtig, da tsg-bobil je nach Standort ĂŒber unterschiedliche Netzwerkadressen erreichbar sein kann. Im Womo-Netz besitzt er beispielsweise 192.168.8.10, wĂ€hrend er im Heimnetz eine andere Adresse erhĂ€lt.
Docker-Netz und Womo-Netzâ¶
Das Docker-Netz womo-net ist nicht mit dem Womo-Netz 192.168.8.0/24 identisch.
womo-net verbindet die Docker-Container innerhalb des Raspberry Pi miteinander.
Das Womo-Netz verbindet dagegen den Raspberry Pi mit anderen GerÀten wie Smartphone, Tablet oder Laptop.
Zugriff des Handbuchs auf Live-Daten â
Das Womo-Handbuch benötigt fĂŒr die Anzeige aktueller Innenraum- und Wetterdaten Informationen von Node-RED.
Der Browser greift dabei nicht direkt auf den Node-RED-Port 1880 zu.
Die HTTP-Anfragen des Handbuchs werden ĂŒber den Webserver des Handbuchs auf Port 8000 entgegengenommen und intern an Node-RED weitergeleitet.
Vereinfacht:
text
Browser
â
â Port 8000
âŒ
Womo-Handbuch / nginx
â
â Docker-Netz womo-net
âŒ
Node-RED
â
âŒ
HTTP-APIDadurch können auch GerÀte im Gast-WLAN die im Handbuch eingeblendeten Live-Daten abrufen, ohne direkten Zugriff auf Node-RED zu erhalten.
Internetzugang â
Das lokale Womo-Netz benötigt grundsÀtzlich keine Internetverbindung.
Soll zusĂ€tzlich ein Internetzugang zur VerfĂŒgung stehen, kann der GL.iNet-Router ĂŒber seine WAN-Seite mit einem externen Netzwerk verbunden werden.
Unterwegs kann beispielsweise der Hotspot eines Smartphones als Internetzugang fĂŒr den Router verwendet werden.
Die mit dem internen WLAN tsg_bobil verbundenen GerÀte können dann gleichzeitig:
- auf das Womo-Handbuch zugreifen
- lokale Dienste des Raspberry Pi verwenden
- auf das Internet zugreifen
Das Gast-WLAN tsg_bobil_gast bleibt davon getrennt. Es erhÀlt auch dann keinen direkten Internetzugang, wenn der GL.iNet-Router selbst mit dem Internet verbunden ist.
WLAN ist nicht gleich Internetâ¶
Das WLAN stellt zunÀchst nur die drahtlose Verbindung zu einem lokalen Netzwerk des Wohnmobils her.
Erst wenn der Router zusĂ€tzlich eine Verbindung zum Internet besitzt und der jeweilige Netzwerkzugang dafĂŒr freigegeben ist, können die verbundenen GerĂ€te auch das Internet erreichen.
Das interne WLAN tsg_bobil kann den Internetzugang des Routers verwenden.
Das Gast-WLAN tsg_bobil_gast ist dagegen auf den Zugriff zum Womo-Handbuch beschrÀnkt.
Verbindung mit dem Heimnetz â
Befindet sich das Wohnmobil zu Hause, kann der Raspberry Pi zusĂ€tzlich ĂŒber seine WLAN-Schnittstelle mit dem Heimnetz verbunden werden.
Dadurch kann auf die Dienste des Raspberry Pi direkt aus dem Heimnetz zugegriffen werden.
Die dabei verwendete IP-Adresse wird vom Heimnetz vergeben und kann sich von der festen Adresse 192.168.8.10 im Womo-Netz unterscheiden.
Womo-Netz und Heimnetzâ¶
Die Adresse 192.168.8.10 gehört zum Womo-Netz und ist fĂŒr den normalen Betrieb im Fahrzeug maĂgeblich.
Eine zusĂ€tzliche WLAN-Adresse gehört zum jeweiligen externen Netzwerk und steht nur zur VerfĂŒgung, solange der Raspberry Pi mit diesem Netzwerk verbunden ist.
Fernzugriff ĂŒber WireGuard â
Der Raspberry Pi kann zusĂ€tzlich ĂŒber WireGuard erreicht werden.
Hierzu baut tsg-bobil selbststÀndig eine VPN-Verbindung zum WireGuard-Server im Heimnetz auf.
Innerhalb des WireGuard-Netzes besitzt tsg-bobil die Adresse:
10.0.0.7
Damit kann beispielsweise auch unterwegs auf die Dienste des Raspberry Pi zugegriffen werden, sofern das Wohnmobil ĂŒber eine Internetverbindung verfĂŒgt.
Die Einrichtung und Konfiguration des VPN-Zugangs wird im Kapitel WireGuard beschrieben.
Netzwerkstruktur â
Die Netzwerkstruktur des Wohnmobils lÀsst sich vereinfacht wie folgt darstellen:
text
Internet
â
âŒ
Mobilfunk
â
âŒ
Smartphone-Hotspot
â
âŒ
GL.iNet-Router
192.168.8.1
â
âââââââââââââââŽââââââââââââââ
â â
⌠âŒ
internes Womo-Netz Gastnetz
192.168.8.0/24 192.168.9.0/24
â â
ââââââââŽâââââââ â
â â âŒ
LAN WLAN tsg_bobil_gast
â tsg_bobil â
â â âŒ
â ââââș Smartphone GastgerĂ€te
â ââââș Tablet â
â ââââș Laptop â
â ââââș Fire-TV-Stick â
â â
⌠â
Raspberry Pi âââââââââââââââââââââââââââââââ
tsg-bobil nur Port 8000
192.168.8.10
â
ââââș Womo-Handbuch :8000
ââââș Node-RED :1880
ââââș Mosquitto :1883
ââââș Grafana :3000
ââââș Zigbee2MQTT :8080
ââââș InfluxDB :8086Lokale Netzwerkeâ¶
Das interne WLAN tsg_bobil und die LAN-Verbindungen gehören zum Womo-Netz 192.168.8.0/24.
Das Gast-WLAN tsg_bobil_gast verwendet dagegen das getrennte Netz 192.168.9.0/24.
GĂ€ste können ausschlieĂlich auf das Womo-Handbuch unter 192.168.8.10:8000 zugreifen.
Eine Internetverbindung ist fĂŒr den Zugriff auf das Handbuch grundsĂ€tzlich nicht erforderlich.
