Nettverk

Fra Bitraf
Revisjon per 14. apr. 2016 kl. 21:03 av Tingo (diskusjon | bidrag) (2 etg (labben): lagt inn punkter som ikke er i bruk)
Hopp til navigering Hopp til søk

Nettverket

Ekstern nettverk

IPv4: 77.40.158.96/27

  • IP Range: 77.40.158.98 - 77.40.158.126
  • GW: 77.40.158.97
  • Netmask: 255.255.255.224

Offentlige IPer

Allokert

  • .98
  • .99 WiFi/LAN router
  • .111 boxy.bitraf.no (eletrisk sluttstykke dOr 2+3 etg)
  • .112 nibbler.bitraf.no (p2k12 terminal + door-web)
  • .113 bomba.bitraf.no (medlemsdatabase):
  • .114 boxy4.bitraf.no (elektrisk sluttstykke dOr 4etg/kontor)
  • .115 boxy2.bitraf.no (ny elektrisk sluttstykke dOr 2etg/kontor)
  • .120 ??? ukjent. Dokumenter!!
  • .124 marvin.bitraf.no
    • .125 franscesco.karlsbakk.net
    • .126 zimbra.karlsbakk.net
  • .127

Ikke allokert

PG4: midlertidig løsning (per 2016-04-03) for maskiner som skal ha offentlig ip adresse. Maskinene er koblet i en 8-ports Cisco switch (type SG100D-08) som ligger i racket.

DHCP

Maskinen bomba.bitraf.no er DHCP-server for 10.13.37.0/24 nettet. Den deler ut ip-adresser i følgende serier

10.13.37.2   - 10.13.37.99
10.13.37.101 - 10.13.37.209


2016-04-03: P-2812HNU (10.13.37.2) er DHCP server for 10.13.37.0 nettet, og deler ut 200 adresser fra 10.13.37.10.

2016-04-13: dokumentert nåværende DHCP-server oppsett. Den midlertidige DHCP-serveren (P2812HNU) er tatt ut av bruk. Tingo (diskusjon) 13. apr. 2016 kl. 20:32 (UTC)

Router

Hele Bitraf, altså både trådbundet og trådløst nettverk, er på ett ethernet-segment.

Passordet til SG300-20-switchen ligger i /root/bomba.bitraf.no. IP-adressen er 10.13.37.212. 2016-04-03: denne switchen er ikke med oss lengre. Var dette en switch som hørte til forrige leverandør av internett-linje? Tingo (diskusjon)

2016-04-03: midlertidig løsning for ruter. I forbindelse med at forrige leverandør av Internett-aksess koblet ned utstyret sitt ble det behov for en midlertidig løsning for å fikse ruting og nat. Det er satt opp en Zyxel P-2812HNU (Telenor varianten) som er koblet på WAN (77.40.158.99) og LAN (10.13.37.2). LAN-interfacet er koblet til switch 1 (Zyxel GS1900-24E). WAN interfacet er koblet til midlertidig switch for offentlige IP-adresser (Cisco SG100D-08). P-2812HNU er også DHCP server for 10.13.37.0/24 nettet. Ruteren er konfigurert for kun IPv4.

Passordet for å konfigurere ruteren ligger lagret i en tekstfil i /root/ på bomba.

IPv4

XXX: Endret mars 2016.

Internt IPv4 nett: 10.13.37.0/24

IPv6

Ukomplett: Endret mars 2016.

fe80::b614:89ff:fe22:2840 er den link-lokale adressen til PowerTechs router (aka. 77.40.158.97 og s06i01.no.powertech.net). Den annonserer 2001:840:60:3685::/64-nettet. (XXX: Sant?)

Kablet nettverksutstyr

Passordene for å konfigurere switchene ligger lagret i en tekstfil i /root/ på bomba.

Bitraf switch 1 (Zyxel GS1900-24E)

IP-adresse:  10.13.37.220
lokasjon:  rack i teknisk rom, PG4 andre etasje

Bitraf switch 2 (Zyxel GS1900-24E)

IP-adresse:  10.13.37.253
lokasjon:  rack i teknisk rom, PG4 andre etasje
VLAN: 10 = WAN, port 1 (tagged), port 2 (untagged), 
      1 = LAN, port 3 - 23 (untagged)

Bitraf WAN switch (HP Procurve 2650)

IP-adresse:  10.13.37.254
lokasjon:  rack i teknisk rom, PG4 andre etasje
VLAN: 10 = WAN, port 5 - 48
       1 = LAN, port 49 - 50
       trunk ports = 1 - 4

Maskiner som skal ha offentlig IP-adresse er koblet til denne switchen, på VLAN 10 (WAN).

Cisco SG300-20 switch

IP-adresse:  10.13.37.212
lokasjon:  rack i teknisk rom, PG4 andre etasje

Denne switchen er skrudd opp i racket, men er foreløpig ikke tilkoplet. Tingo (diskusjon) 13. apr. 2016 kl. 19:44 (UTC)

Fysisk kabling

Følgende kabling er i bruk

2 etg (labben)

  • 49 ?
  • 57 ?
  • 58 ?
  • 63 Edimax aksesspunkt 2 etg
  • 79 dørlås 2 etg (boxy2)
  • 81 (over himling) Netgear akssesspunkt 2 etg
  • 143 kabel til 4 etg (kontor)
ikke i bruk (2 etg)
  • 51 hjørnekontor venstre
  • 53 midtkontor
  • 55, 59 høyre kontor
  • 61, ?, 105, 65, 67 bakre vegg (mot bakgård Mono)
  • 69, 71 medlemsrom (bak kjøkken)

3 etg (verkstedet)

  • 301 (også 22410091) Thomas kontor - Thomas sin PC

Interne tjenere

boxy2

IP-adresse: 
Lokasjon: 2 etg (labben) til høyre for døra.

boxy4

IP-adresse: 10.13.37.248
Lokasjon: 4 etg (kontor) til venstre for døra

Trådløst nett (WiFi)

Bitraf har et trådløst nett i andre og tredje etasje, med navn (SSID) "bitraf".

Det trådløse nettverket i fjerde etasje heter (SSID) "bitraf_kontor".

WiFi-aksesspunkter bør settes i "AP mode" eller "Bridge mode" (terminologi varierer). Dette gjør at routing foretas av bomba.bitraf.no, slik at man kan overføres fra et aksesspunkt til et annet uten at TCP-forbindelser brytes. Slik får også alle enheter en offentlig IPv6-adresse, og kan snakke med trådløse enheter som er koblet på andre aksesspunkt i lokalet.

Autentiseringsmodusen må være kun WPA2/AES for at enheter skal kunne bevege seg raskt mellom aksesspunkter.

Passordene for å konfigurere aksesspunktene ligger lagret i en tekstfil i /root/ på bomba.

Netgear-aksesspunktet ved inngangsdøren

IP-adresse:      10.13.37.210
Lokasjon:        på søyle nærmest inngangsdør i andre etasje PG4.
SSID:            bitraf
BSSID 2.4 GHz:   2C:B0:5D:23:7D:26
BSSID 5 GHz:     2C:B0:5D:23:7D:25
Kanaler:         6, 44
Patching:        datapunkt 81
Annet:           strøm og datapunkt i taket (over himling).

2016-04-13: Noen har endret konfigurasjonen på dette akesesspunktet. Ny ip-adresse: 10.13.37.251. Konfigurasjonen er ikke komplett, SSIDen på trådløst er nå "Openwrt". Og dokumentasjonen er ikke oppdatert. Tingo (diskusjon) 13. apr. 2016 kl. 20:23 (UTC)

Edimax-aksesspunkt i filmrommet

IP-adresse:      10.13.37.211
Lokasjon:        ?
SSID:            bitraf
BSSID 2.4 GHz:   74:DA:38:10:25:56
Kanal:           13

2016-04-13: tatt i bruk, men ikke dookumentert, se diskusjonssiden. Tingo (diskusjon) 13. apr. 2016 kl. 20:19 (UTC)

TP-LINK-aksesspunkt på kontoret

IP-adresse:      10.13.37.213
Lokasjon:        Kontor, fjerde etasje, PG4
SSID:            bitraf_kontor
BSSID 2.4 GHz:   30:B5:C2:62:6E:DD
BSSID 5 GHz:     30:B5:C2:62:6E:DC
Kanal:           1, 36
Patching: