Skip to content

Netzwerk ​

â„čWomo-Netz▶

Das Wohnmobil verfĂŒgt ĂŒber ein eigenes lokales Netzwerk.

Dieses Netzwerk funktioniert grundsÀtzlich auch ohne Internetverbindung. Dadurch bleiben das Womo-Handbuch und die anderen lokalen Dienste des Raspberry Pi auch unterwegs ohne Mobilfunkverbindung erreichbar.

FĂŒr GĂ€ste steht zusĂ€tzlich ein getrenntes WLAN zur VerfĂŒgung. DarĂŒber kann ausschließlich auf das Womo-Handbuch zugegriffen werden.

Womo-Netz ​

Das interne Netzwerk des Wohnmobils verwendet den Adressbereich:

192.168.8.0/24

Der zentrale Netzwerkzugang wird durch den GL.iNet GL-AR300M16-Ext bereitgestellt.

Der Router besitzt im Womo-Netz die Adresse:

192.168.8.1

GerĂ€te können entweder ĂŒber LAN oder ĂŒber das interne WLAN

tsg_bobil

mit dem Womo-Netz verbunden werden.

â„čLAN und WLAN▶

LAN und das interne WLAN tsg_bobil sind keine getrennten Netzwerke.

Beide gehören zum lokalen Womo-Netz 192.168.8.0/24.

LAN bezeichnet die kabelgebundene Verbindung ĂŒber Ethernet, WLAN die drahtlose Verbindung.

Das Gast-WLAN tsg_bobil_gast bildet dagegen ein eigenes, vom Womo-Netz getrenntes Netzwerk.

WLAN-Router ​

Als Router wird ein GL.iNet GL-AR300M16-Ext eingesetzt.

Der Router stellt die lokalen WLANs des Wohnmobils bereit und bildet den zentralen Zugang zum internen Fahrzeugnetz.

Er ĂŒbernimmt unter anderem:

  • WLAN Access Point
  • DHCP
  • DNS
  • Routing
  • Firewall
  • NAT

Eine Internetverbindung ist fĂŒr den Betrieb der lokalen Netze nicht erforderlich.

Internes WLAN ​

Das interne WLAN des Wohnmobils lautet:

tsg_bobil

Mit diesem WLAN verbundene GerÀte befinden sich direkt im Womo-Netz 192.168.8.0/24.

Sie können dadurch auf das Womo-Handbuch und – soweit nicht anderweitig eingeschrĂ€nkt – auf die weiteren lokalen Dienste des Raspberry Pi zugreifen.

Besitzt der GL.iNet-Router zusĂ€tzlich einen Internetzugang, beispielsweise ĂŒber den Hotspot eines Smartphones, steht dieser Internetzugang auch den GerĂ€ten im internen Womo-Netz zur VerfĂŒgung.

Gast-WLAN ​

FĂŒr GĂ€ste steht ein separates WLAN zur VerfĂŒgung:

tsg_bobil_gast

Das Gast-WLAN verwendet ein eigenes Netzwerk:

192.168.9.0/24

Der GL.iNet-Router besitzt darin die Adresse:

192.168.9.1

GerÀte im Gast-WLAN erhalten ihre Netzwerkadresse automatisch per DHCP.

Das Gast-WLAN ist bewusst vom internen Womo-Netz getrennt. Es dient ausschließlich dazu, GĂ€sten Zugriff auf das digitale Womo-Handbuch zu ermöglichen.

Das Handbuch ist erreichbar unter:

http://192.168.8.10:8000

Andere Dienste des Raspberry Pi und andere GerÀte im internen Womo-Netz sind aus dem Gast-WLAN nicht erreichbar.

Auch ein Internetzugang wird ĂŒber das Gast-WLAN nicht bereitgestellt.

â„čGastzugang▶

Das WLAN tsg_bobil_gast ermöglicht ausschließlich den Zugriff auf das Womo-Handbuch.

Erreichbar:

  • Womo-Handbuch auf 192.168.8.10:8000

Nicht erreichbar:

  • Node-RED
  • Mosquitto
  • Zigbee2MQTT
  • InfluxDB
  • Grafana
  • andere GerĂ€te im Womo-Netz
  • Internet

Damit kann das Handbuch auch anderen Personen zur VerfĂŒgung gestellt werden, ohne ihnen Zugriff auf das interne IT-System des Wohnmobils zu geben.

Netzwerkzugriff des Gast-WLANs ​

Der GL.iNet-Router lÀsst aus dem Gastnetz gezielt nur Verbindungen zum Womo-Handbuch zu.

Vereinfacht ergibt sich:

text
           GastgerÀt
               │
               │ WLAN
               ▌
        tsg_bobil_gast
               │
               ▌
      Gastnetz 192.168.9.0/24
               │
               ▌
        GL.iNet-Router
          192.168.9.1
               │
       ┌───────┮────────┐
       │                │
       ▌                ▌
Womo-Handbuch      ĂŒbriges Womo-Netz
192.168.8.10:8000         ✕
       │
       ✓

Der Raspberry Pi besitzt eine eigene Route zurĂŒck zum Gastnetz ĂŒber den GL.iNet-Router. Dadurch können die Antworten des Womo-Handbuchs wieder an das jeweilige GastgerĂ€t zurĂŒckgesendet werden.

Konfiguration des Gast-Interfaces ​

Das Gast-WLAN tsg_bobil_gast ist dem Netzwerkinterface guest des GL.iNet-Routers zugeordnet.

Das Gastnetz verwendet:

  • Netzwerk: 192.168.9.0/24
  • Router: 192.168.9.1
  • DHCP: aktiviert
  • WLAN: tsg_bobil_gast

Bei der Einrichtung ĂŒber die LuCI-OberflĂ€che war das Netzwerkinterface guest zunĂ€chst trotz korrekt eingerichteter WLAN-Verbindung deaktiviert.

In der OpenWrt-Konfiguration war folgende Einstellung vorhanden:

text
network.guest.disabled='1'

Dies fĂŒhrte dazu, dass sich GerĂ€te zwar mit dem WLAN tsg_bobil_gast verbinden konnten, jedoch keine IPv4-Adresse per DHCP erhielten.

Im Systemprotokoll des Routers erschien dabei die Meldung:

text
DHCP packet received on wlan0-1 which has no address

Die Deaktivierung des Gastinterfaces wurde per SSH auf dem GL.iNet-Router entfernt:

sh
uci delete network.guest.disabled
uci commit network
/etc/init.d/network restart

Anschließend wurde das Gastinterface unter 192.168.9.1 aktiv und DHCP vergab Adressen aus dem Netz 192.168.9.0/24.

Die Konfiguration wurde anschließend mit einem vollstĂ€ndigen Neustart des Routers geprĂŒft:

sh
reboot

Nach dem Neustart standen sowohl tsg_bobil als auch tsg_bobil_gast wieder zur VerfĂŒgung.

Dabei wurde geprĂŒft:

  • GastgerĂ€te erhalten eine Adresse aus 192.168.9.0/24
  • 192.168.9.1 ist als Router des Gastnetzes erreichbar
  • das Womo-Handbuch unter 192.168.8.10:8000 ist erreichbar
  • andere Dienste des Womo-Netzes sind nicht erreichbar
  • ein Internetzugang ĂŒber das Gastnetz ist nicht möglich
📝Fehlersuche Gast-WLAN▶

Kann sich ein GerĂ€t mit tsg_bobil_gast verbinden, erhĂ€lt aber keine IP-Adresse, sollte auf dem Router geprĂŒft werden, ob das Interface guest deaktiviert ist:

sh
uci show network.guest

EnthÀlt die Ausgabe

text
network.guest.disabled='1'

ist das Gastinterface deaktiviert.

Raspberry Pi ​

Der Raspberry Pi tsg-bobil ist ĂŒber seine Ethernet-Schnittstelle direkt mit dem LAN-Anschluss des GL.iNet-Routers verbunden.

Im Womo-Netz verwendet er die feste Adresse:

192.168.8.10

Damit ist der Raspberry Pi unabhÀngig von einer vorhandenen Internetverbindung innerhalb des lokalen Womo-Netzes erreichbar.

Auf dem Raspberry Pi werden verschiedene lokale Dienste bereitgestellt.

DienstPortAufruf im Womo-Netz
Womo-Handbuch8000192.168.8.10:8000
Node-RED1880192.168.8.10:1880
Mosquitto MQTT1883192.168.8.10:1883
Zigbee2MQTT8080192.168.8.10:8080
InfluxDB8086192.168.8.10:8086
Grafana3000192.168.8.10:3000

Aus dem Gast-WLAN ist von diesen Diensten ausschließlich das Womo-Handbuch auf Port 8000 erreichbar.

Internes Docker-Netzwerk ​

Die auf dem Raspberry Pi tsg-bobil betriebenen Docker-Dienste sind zusĂ€tzlich ĂŒber das gemeinsame Docker-Netzwerk

womo-net

miteinander verbunden.

Dieses Netzwerk dient ausschließlich der Kommunikation zwischen den Docker-Containern. Die Dienste können sich dadurch direkt ĂŒber ihre Containernamen erreichen.

Beispiele:

VerbindungInterne Adresse
Node-RED → Mosquittomosquitto:1883
Zigbee2MQTT → Mosquittomosquitto:1883
Node-RED → InfluxDBinfluxdb:8086
Grafana → InfluxDBinfluxdb:8086
Womo-Handbuch → Node-REDnodered:1880

Dadurch mĂŒssen die Container fĂŒr die interne Kommunikation nicht die IP-Adresse des Raspberry Pi verwenden.

Das ist insbesondere wichtig, da tsg-bobil je nach Standort ĂŒber unterschiedliche Netzwerkadressen erreichbar sein kann. Im Womo-Netz besitzt er beispielsweise 192.168.8.10, wĂ€hrend er im Heimnetz eine andere Adresse erhĂ€lt.

â„čDocker-Netz und Womo-Netz▶

Das Docker-Netz womo-net ist nicht mit dem Womo-Netz 192.168.8.0/24 identisch.

womo-net verbindet die Docker-Container innerhalb des Raspberry Pi miteinander.

Das Womo-Netz verbindet dagegen den Raspberry Pi mit anderen GerÀten wie Smartphone, Tablet oder Laptop.

Zugriff des Handbuchs auf Live-Daten ​

Das Womo-Handbuch benötigt fĂŒr die Anzeige aktueller Innenraum- und Wetterdaten Informationen von Node-RED.

Der Browser greift dabei nicht direkt auf den Node-RED-Port 1880 zu.

Die HTTP-Anfragen des Handbuchs werden ĂŒber den Webserver des Handbuchs auf Port 8000 entgegengenommen und intern an Node-RED weitergeleitet.

Vereinfacht:

text
Browser
   │
   │ Port 8000
   ▌
Womo-Handbuch / nginx
   │
   │ Docker-Netz womo-net
   ▌
Node-RED
   │
   ▌
HTTP-API

Dadurch können auch GerÀte im Gast-WLAN die im Handbuch eingeblendeten Live-Daten abrufen, ohne direkten Zugriff auf Node-RED zu erhalten.

Internetzugang ​

Das lokale Womo-Netz benötigt grundsÀtzlich keine Internetverbindung.

Soll zusĂ€tzlich ein Internetzugang zur VerfĂŒgung stehen, kann der GL.iNet-Router ĂŒber seine WAN-Seite mit einem externen Netzwerk verbunden werden.

Unterwegs kann beispielsweise der Hotspot eines Smartphones als Internetzugang fĂŒr den Router verwendet werden.

Die mit dem internen WLAN tsg_bobil verbundenen GerÀte können dann gleichzeitig:

  • auf das Womo-Handbuch zugreifen
  • lokale Dienste des Raspberry Pi verwenden
  • auf das Internet zugreifen

Das Gast-WLAN tsg_bobil_gast bleibt davon getrennt. Es erhÀlt auch dann keinen direkten Internetzugang, wenn der GL.iNet-Router selbst mit dem Internet verbunden ist.

📝WLAN ist nicht gleich Internet▶

Das WLAN stellt zunÀchst nur die drahtlose Verbindung zu einem lokalen Netzwerk des Wohnmobils her.

Erst wenn der Router zusĂ€tzlich eine Verbindung zum Internet besitzt und der jeweilige Netzwerkzugang dafĂŒr freigegeben ist, können die verbundenen GerĂ€te auch das Internet erreichen.

Das interne WLAN tsg_bobil kann den Internetzugang des Routers verwenden.

Das Gast-WLAN tsg_bobil_gast ist dagegen auf den Zugriff zum Womo-Handbuch beschrÀnkt.

Verbindung mit dem Heimnetz ​

Befindet sich das Wohnmobil zu Hause, kann der Raspberry Pi zusĂ€tzlich ĂŒber seine WLAN-Schnittstelle mit dem Heimnetz verbunden werden.

Dadurch kann auf die Dienste des Raspberry Pi direkt aus dem Heimnetz zugegriffen werden.

Die dabei verwendete IP-Adresse wird vom Heimnetz vergeben und kann sich von der festen Adresse 192.168.8.10 im Womo-Netz unterscheiden.

â„čWomo-Netz und Heimnetz▶

Die Adresse 192.168.8.10 gehört zum Womo-Netz und ist fĂŒr den normalen Betrieb im Fahrzeug maßgeblich.

Eine zusĂ€tzliche WLAN-Adresse gehört zum jeweiligen externen Netzwerk und steht nur zur VerfĂŒgung, solange der Raspberry Pi mit diesem Netzwerk verbunden ist.

Fernzugriff ĂŒber WireGuard ​

Der Raspberry Pi kann zusĂ€tzlich ĂŒber WireGuard erreicht werden.

Hierzu baut tsg-bobil selbststÀndig eine VPN-Verbindung zum WireGuard-Server im Heimnetz auf.

Innerhalb des WireGuard-Netzes besitzt tsg-bobil die Adresse:

10.0.0.7

Damit kann beispielsweise auch unterwegs auf die Dienste des Raspberry Pi zugegriffen werden, sofern das Wohnmobil ĂŒber eine Internetverbindung verfĂŒgt.

Die Einrichtung und Konfiguration des VPN-Zugangs wird im Kapitel WireGuard beschrieben.

Netzwerkstruktur ​

Die Netzwerkstruktur des Wohnmobils lÀsst sich vereinfacht wie folgt darstellen:

text
                         Internet
                            │
                            ▌
                         Mobilfunk
                            │
                            ▌
                   Smartphone-Hotspot
                            │
                            ▌
                     GL.iNet-Router
                       192.168.8.1
                            │
              ┌─────────────┮─────────────┐
              │                           │
              ▌                           ▌
       internes Womo-Netz              Gastnetz
        192.168.8.0/24              192.168.9.0/24
              │                           │
       ┌──────┮──────┐                    │
       │             │                    â–Œ
      LAN           WLAN             tsg_bobil_gast
       │          tsg_bobil                │
       │             │                    â–Œ
       │             ├──â–ș Smartphone   GastgerĂ€te
       │             ├──â–ș Tablet            │
       │             ├──â–ș Laptop            │
       │             └──â–ș Fire-TV-Stick     │
       │                                    │
       â–Œ                                    │
 Raspberry Pi ◄─────────────────────────────┘
   tsg-bobil                nur Port 8000
 192.168.8.10
       │
       ├──â–ș Womo-Handbuch :8000
       ├──â–ș Node-RED       :1880
       ├──â–ș Mosquitto      :1883
       ├──â–ș Grafana        :3000
       ├──â–ș Zigbee2MQTT    :8080
       └──â–ș InfluxDB       :8086
â„čLokale Netzwerke▶

Das interne WLAN tsg_bobil und die LAN-Verbindungen gehören zum Womo-Netz 192.168.8.0/24.

Das Gast-WLAN tsg_bobil_gast verwendet dagegen das getrennte Netz 192.168.9.0/24.

GĂ€ste können ausschließlich auf das Womo-Handbuch unter 192.168.8.10:8000 zugreifen.

Eine Internetverbindung ist fĂŒr den Zugriff auf das Handbuch grundsĂ€tzlich nicht erforderlich.

Netzwerkschema ​

← ZurĂŒck zum IT-System