<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://comtime-wiki.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2A04%3A4540%3AC01%3A3804%3A10E9%3AB0CD%3AD852%3A4A5</id>
	<title>Comtime Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://comtime-wiki.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2A04%3A4540%3AC01%3A3804%3A10E9%3AB0CD%3AD852%3A4A5"/>
	<link rel="alternate" type="text/html" href="https://comtime-wiki.de/wiki/Spezial:Beitr%C3%A4ge/2A04:4540:C01:3804:10E9:B0CD:D852:4A5"/>
	<updated>2026-05-25T20:38:04Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.36.2</generator>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=125</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=125"/>
		<updated>2021-11-09T09:08:53Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* CIDR (Classless Inter-Domain Routing) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[#top|Zum Inhaltsverzeichnis]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=124</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=124"/>
		<updated>2021-11-09T09:08:19Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* CIDR (Classless Inter-Domain Routing) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[#top|Zum Inhaltsverzeichnis]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;BackToTop&amp;quot;  class=&amp;quot;noprint&amp;quot; style=&amp;quot;background-color:#DDEFDD; position:fixed;&lt;br /&gt;
 bottom:32px; left:2%; z-index:9999; padding:0; margin:0;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;color:blue;&lt;br /&gt;
 font-size:8pt; font-face:verdana,sans-serif;  border:0.2em outset #ceebf7;&lt;br /&gt;
 padding:0.1em; font-weight:bolder; -moz-border-radius:8px; &amp;quot;&amp;gt;&lt;br /&gt;
[[#top| Back to the Top ]]&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=123</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=123"/>
		<updated>2021-11-09T09:07:33Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* Firmware Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[#top|Zum Inhaltsverzeichnis]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=122</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=122"/>
		<updated>2021-11-09T09:07:08Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* Firmware Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[#top|Zum Inhaltsverzeichnis]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;BackToTop&amp;quot;  class=&amp;quot;noprint&amp;quot; style=&amp;quot;background-color:#DDEFDD; position:fixed;&lt;br /&gt;
 bottom:32px; left:2%; z-index:9999; padding:0; margin:0;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;color:blue;&lt;br /&gt;
 font-size:8pt; font-face:verdana,sans-serif;  border:0.2em outset #ceebf7;&lt;br /&gt;
 padding:0.1em; font-weight:bolder; -moz-border-radius:8px; &amp;quot;&amp;gt;&lt;br /&gt;
[[#top| Back to the Top ]]&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=121</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=121"/>
		<updated>2021-11-09T08:48:26Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* Firmware Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[#top|Zum Inhaltsverzeichnis]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=120</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=120"/>
		<updated>2021-11-09T08:47:07Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* Firmware Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=119</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=119"/>
		<updated>2021-11-09T08:43:37Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* CIDR (Classless Inter-Domain Routing) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=118</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=118"/>
		<updated>2021-11-09T08:42:52Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* CIDR (Classless Inter-Domain Routing) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[#top]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=117</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=117"/>
		<updated>2021-11-09T08:42:18Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[Artikel#Inhalt|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=116</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=116"/>
		<updated>2021-11-09T08:30:53Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: /* CIDR (Classless Inter-Domain Routing) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
{{Anker|Inhalt}}&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
[[Artikel#Inhalt|Zum Inhaltsverzeichnis]]&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=115</id>
		<title>Manual CT-Router LTE NG</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE_NG&amp;diff=115"/>
		<updated>2021-11-09T08:26:14Z</updated>

		<summary type="html">&lt;p&gt;2A04:4540:C01:3804:10E9:B0CD:D852:4A5: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE NG&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT6, Artikelnummer: 650-00&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE NG CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
{{Anker|Inhalt}}&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. IP-Adresse der LAN-Schnittstelle auf das Netz des Routers abstimmen&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Abbildung oben nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_LTE_NG.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_LTE_NG.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_LTE_NG.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_NG.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom LTE_NG-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_LTE_NG.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Configuration ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
• Passwort&lt;br /&gt;
• Funktionsbefehl&lt;br /&gt;
• Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
1. Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben: #GEHEIM:SET:OUTPUT:1&lt;br /&gt;
&lt;br /&gt;
2. mit folgender SMS wird die IPsec Verbindung 1 aktiviert: 		#GEHEIM:SET:IPSEC:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
&lt;br /&gt;
mit folgender SMS wird die OpenVPN Verbindung 1 aktiviert: 	#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
und mit folgender SMS wieder ausgeschaltet:             		#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;cmgr origaddr=&amp;quot;+49172123456789&amp;quot; timestamp=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&lt;br /&gt;
SMS message&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
origaddr = Rufnummer des Absenders&lt;br /&gt;
timestamp = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_LTE_NG.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_LTE_NG.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_LTE_NG.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_LTE_NG_2.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_LTE_NG.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_LTE_NG.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_LTE_NG.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_LTE_NG.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_LTE_NG.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_LTE_NG.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_LTE_NG.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Virtual Remote Address || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_LTE_NG.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || style=&amp;quot;background:#1ab7b3&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_LTE_NG.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_LTE_NG.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels SMS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Anruf&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels Input 2&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_LTE_NG.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP Adresse von Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port Nr. Vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein-bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_LTE_NG.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an die &amp;quot;0 V&amp;quot; Klemme des Spg-Anschlusses anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
== User (Passwörter) ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_Setup2_LTE_NG.jpg| 600px |rahmenlos| User Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; User   !!&lt;br /&gt;
|-&lt;br /&gt;
| admin ||  Uneingeschränkter Zugriff (Schreiben und Lesen)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|-&lt;br /&gt;
| user || Eingeschränkter Zugriff (nur Lesen / nicht alle Bereiche)&lt;br /&gt;
&lt;br /&gt;
Neues Passwort festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das Passwort darf max. 20 Zeichen lang sein.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Folgende Zeichen sind erlaubt:&lt;br /&gt;
&lt;br /&gt;
Alphanumerische Zeichen, Punkt, Komma, Minus, Plus, Schrägstrich (/), Doppelpunkt, Semikolon, Hashtag (#), At (@)&lt;br /&gt;
&lt;br /&gt;
== Trusted CA certificates ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Trusted_CA_LTE_NG.jpg| 600px |rahmenlos| Trusted CA]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Authentication &amp;gt;&amp;gt; Trusted CA Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| Load CA certificate || Upload des CA Zertifikates &lt;br /&gt;
|-&lt;br /&gt;
|CA certificates || Anzeige des geladenen CA Certifikates &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Log-File ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Log_File2_LTE_NG.jpg| 1000px |rahmenlos| Log File]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Log-File !!&lt;br /&gt;
|-&lt;br /&gt;
| Clear || Einträge im internen Log-File werden gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Save || Log-File wird gespeichert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMTP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMTP_Configuration_LTE_NG.jpg| 600px |rahmenlos| SMTP Cobfiguration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; SMTP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Server || IP-Adresse / Hostname des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| SMTP Port (default 25) || Port des SMTP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Transport Layer Security || Verschlüsselung: Keine, STARTTLS, SSL/TLS&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || No authentication: Keine Authentifizierung&lt;br /&gt;
&lt;br /&gt;
Plain Password: Authentifizierung Benutzername und Passwort (unverschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
&lt;br /&gt;
Encrypted Password: Authentifizierung mit Benutzername und Passwort (verschlüsselte Übertragung der Authentifizierungsdaten)&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| From || Absender der Mail&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Up-/Download ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Configuration_up_down_LTE_NG.jpg| 600px |rahmenlos| Configuration up down]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Configuration Up-/Download !!&lt;br /&gt;
|-&lt;br /&gt;
| Download || Aktuelle Konfigurationen herunterladen &lt;br /&gt;
|-&lt;br /&gt;
| Upload || Gesicherte oder veränderte Konfigurationen hochladen und mit &amp;quot;apply&amp;quot; bestätigen &lt;br /&gt;
|-&lt;br /&gt;
| Reset to Factory Defaults || Konfigurationen und IP-Einstellungen auf Werkeinstellung zurücksetzen. Hochgeladene Zertifikate bleiben erhalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration über SSH und XML-Datei ===&lt;br /&gt;
&lt;br /&gt;
Die Übertragung einer XML-Datei zur Konfiguration des Routers kann zusätzlich mittels des SSH Protokolls über die lokale Ethernet-Schnittstelle oder im Remote Betrieb erfolgen.&lt;br /&gt;
&lt;br /&gt;
SSH bzw. Secure Shell bezeichnet sowohl ein Netzwerkprotokoll als auch entsprechende Programme, mit deren Hilfe man eine verschlüsselte Netzwerkverbindung mit einem entfernten Gerät herstellen kann. Verwenden Sie unter Linux die Konsoleneingabe. Unter Windows empfehlen wir Ihnen die Verwendung der unter putty.org downloadbaren Programme plink.exe und pscp.exe.&lt;br /&gt;
&lt;br /&gt;
Die Beispiele unten basieren auf den Default-Einstellungen des Routers: Benutzername: admin Passwort: admin Router IP-Adresse: 192.168.0.1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Download der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sie können die Konfiguration des Routers als XML-Datei oder als TGZ-Datei herunterladen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux:&amp;#039;&amp;#039;&amp;#039; ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg&amp;quot;&amp;#039; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/export_cfg tgz&amp;quot;&amp;#039; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg\&amp;quot;&amp;quot; &amp;gt; config.xml&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/export_cfg tgz\&amp;quot;&amp;quot; &amp;gt; config.tgz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Upload der Konfiguration per SSH&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Das Passwort wird hier von SSH interaktiv erfragt. Ein automatischer Batch Betrieb ist damit nicht möglich. Allerdings ist es mit dem Programm &amp;quot;sshpass&amp;quot; möglich eine Script-Datei samt Passwort ausführen zu lassen&lt;br /&gt;
&lt;br /&gt;
Die Script-Datei z.B. cfgupl.sh muss folgendes enthalten:&lt;br /&gt;
&lt;br /&gt;
    !/bin/bash cat config.xml | ssh admin@192.168.0.1 &amp;#039;su -c &amp;quot;/usr/sbin/store_cfg; /sbin/reboot&amp;quot;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Linux-Befehl lautet dann: sshpass -padmin ./cfgupl.sh&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Unter Windows mit PSCP.EXE und PLINK.EXE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Ohne Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Mit anschließendem Router-Reboot:&lt;br /&gt;
&lt;br /&gt;
pscp -scp -pw admin config.xml admin@192.168.0.1:/tmp/cfg.xml plink -2 -pw admin admin@192.168.0.1 &amp;quot;su -c \&amp;quot;/usr/sbin/store_cfg /tmp/cfg.xml; /sbin/reboot\&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== RTC ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:RTC_LTE_NG.jpg| 600px |rahmenlos| RTC]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; RTC !!&lt;br /&gt;
|-&lt;br /&gt;
| New Time || Manuelle Zeitkonfiguration, falls kein NTP-Server vorhanden ist&lt;br /&gt;
|-&lt;br /&gt;
| Timezone || Zeitzonenauswahl&lt;br /&gt;
|-&lt;br /&gt;
| Daylight saving time || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Sommerzeitberücksichtigung aktiviert &lt;br /&gt;
|-&lt;br /&gt;
| NTP Synchronisation || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; NTP Synchronisation aktiviert&lt;br /&gt;
&lt;br /&gt;
Datum und Uhrzeit können mit einem NTP-Server synchronisiert werden. Bei Erstverwendung dieser Funktion kann die erste Synchronisation bis zu 15 Minuten dauern&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| NTP Server || Im LAN-Netzwerk kann der Router als NTP-Server eingestellt werden. Es wird hierzu eine Adresse von einem NTP-Server benötigt. Die NTP Synchronisation muss auf Enable gestellt werden&lt;br /&gt;
|-&lt;br /&gt;
| Time Server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Zeitserverfunktion für das lokale Netzwerk aktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reboot ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Reboot_LTE_NG.jpg| 600px |rahmenlos| Reboot]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Reboot !!&lt;br /&gt;
|-&lt;br /&gt;
| Reboot NOW! || Sofortigen Neustart des Routers erzwingen&lt;br /&gt;
|-&lt;br /&gt;
| Daily reboot || Den Router an bestimmten Wochentagen zum bestimmten Zeitpunkt neustarten. Mit Klicken auf die Kontrollkästchen legen Sie die Wochentage für den Neustart fest&lt;br /&gt;
|-&lt;br /&gt;
| Time || Uhrzeit des Neustarts (Stunde:Minute)&lt;br /&gt;
|-&lt;br /&gt;
| Event || Router kann mit digitalem Eingang neugestartet werden. Signal sollte nach einem Neustart wieder &amp;quot;Low&amp;quot; sein&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firmware Update ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firmware_Update_LTE_NG.jpg| 600px |rahmenlos| Firmware Update]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; Firmware Update !!&lt;br /&gt;
|-&lt;br /&gt;
| Device Firmware Update || Diese Updates sorgen für Funktionserweiterungen und Produktaktualisierungen&lt;br /&gt;
|-&lt;br /&gt;
| Package Update || Diese Updates sorgen für eine Aktualisiereung einzelner Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
== Abfrage und Steuerung über XML Dateien ==&lt;br /&gt;
== Format der XML Dateien ==&lt;br /&gt;
&lt;br /&gt;
Jede Datei beginnt mit dem Header:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gefolgt von dem Basis-Eintrag. Folgende Basis-Einträge stehen zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt; 		&amp;lt;/io&amp;gt; 			# E/A-System&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt; 		&amp;lt;/info&amp;gt; 		# Allgemeine Informationen abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr ...&amp;gt; 	&amp;lt;/cmgr&amp;gt; 		# SMS versenden (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email ...&amp;gt; 	&amp;lt;/email&amp;gt; 		# eMail versenden&lt;br /&gt;
&lt;br /&gt;
Alle Daten werden in UTF-8 kodiert. Folgende Zeichen müssen als Sequenzen übertragen werden:&lt;br /&gt;
&amp;amp;  &amp;amp;amp;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;  &amp;amp;lt;&lt;br /&gt;
&lt;br /&gt;
&amp;gt;  &amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;  &amp;amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;  &amp;amp;apos;&lt;br /&gt;
&lt;br /&gt;
== Beispiele zu den XML Basis-Einträgen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1) E/A System&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Ausgang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Ausgang 2 einschalten&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot;/&amp;gt; 			# Zustand von Eingang 1 abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis: Als &amp;quot;value&amp;quot; kann sowohl on/off als auch 0/1 angegeben werden.&lt;br /&gt;
Zurückgegeben wird immer on oder off.&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Ausgang 1; hier eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;output no=&amp;quot;2&amp;quot; value=&amp;quot;on&amp;quot;/&amp;gt; 		# Zustand von Ausgang 2; wurde eingeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input no=&amp;quot;1&amp;quot; value=&amp;quot;off&amp;quot;/&amp;gt; 		# Zustand von Eingang 1; hier ausgeschaltet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/io&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu beachten ist, das Ausgänge, welche ferngesteuert werden sollen, als&amp;quot;Remote Controlled&amp;quot; konfiguriert sein müssen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2) Allgemeine Informationen abfragen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device /&amp;gt; 		# Gerätedaten abfragen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio /&amp;gt; 		# Daten zur Funkverbindung abfragen (nur Mobilfunkgeräte)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;serialno&amp;gt;13120004&amp;lt;/serialno&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hardware&amp;gt;A&amp;lt;/hardware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;firmware&amp;gt;1.00.4-beta&amp;lt;/firmware&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;wbm&amp;gt;1.34.8&amp;lt;/wbm&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;imei&amp;gt;359628040604790&amp;lt;/imei&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/device&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;provider&amp;gt;Vodafone.de&amp;lt;/provider&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;rssi&amp;gt;15&amp;lt;/rssi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;creg&amp;gt;1&amp;lt;/creg&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;lac&amp;gt;0579&amp;lt;/lac&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ci&amp;gt;26330CD&amp;lt;/ci&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;packet&amp;gt;0&amp;lt;/packet&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/radio&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/info&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3) SMS versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs destaddr=&amp;quot;0123456789&amp;quot;&amp;gt;Dies ist der SMS-Text&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgs length=&amp;quot;98&amp;quot;&amp;gt;SMS accepted&amp;lt;/cmgs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4) eMail versenden&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email to=&amp;quot;x.yz@diesunddas.de&amp;quot; cc=&amp;quot;info@andere.de&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;subject&amp;gt;Test Mail&amp;lt;/subject&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dies ist ein mehrzeiliger eMail-Text.&lt;br /&gt;
mfg. ihr Router&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/body&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zurückgeliefert wird etwa folgendes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email&amp;gt;done&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
oder im Fehlerfall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;email error=&amp;quot;3&amp;quot;&amp;gt;transmisson failed&amp;lt;/email&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/result&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweis zur Darstellung: die Einrückungen und Zeilenumbrüche&lt;br /&gt;
dienen nur der Verständlichkeit und müssen so nicht gesendet werden,&lt;br /&gt;
noch werden sie so gesendet. Alle empfangenen Daten sollten mit&lt;br /&gt;
einem XML-Parser wie z.B. Expat interpretiert werden&lt;br /&gt;
&lt;br /&gt;
== Daten senden und empfangen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Der Kommunikationsablauf ist folgender:&lt;br /&gt;
&lt;br /&gt;
* Verbindung zum Socket-Server aufbauen&lt;br /&gt;
* Daten senden&lt;br /&gt;
* Zurückgegebene Daten mit XML-Parser interpretieren&lt;br /&gt;
* Verbindung schließen&lt;br /&gt;
&lt;br /&gt;
== CIDR (Classless Inter-Domain Routing) ==&lt;br /&gt;
&lt;br /&gt;
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu einem Adressraum zusammenfassen. Dabei wird ein Bereich von aufeinanderfolgenden Adressen als ein Netzwerk behandelt.&lt;br /&gt;
Um dem Router einen Bereich von IP-Adressen anzugeben, müssen Sie ggf. den Adressraum in der CIDR-Schreibweise angeben. Dies kann z. B. bei der Konfiguration der Firewall erforderlich sein. Die folgende Tabelle zeigt links die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IP-Netzmaske binär                                                                                                   CIDR&lt;br /&gt;
&lt;br /&gt;
((ABB))&lt;br /&gt;
&lt;br /&gt;
= Lizenzen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit Open Source GPL/LGPL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält open Source Software unter GPL/LGPL Bedingungen. Gemäß des Abschnitts 3b von GPL und des Abschnitts 6b von LGPL bieten comtime GmbH Ihnen den Quellcode an. Sie können den Quellcode bei uns anfordern, dazu senden Sie eine E-Mail an support@iotmaxx.de mit dem Betreff: &amp;#039;Open Source Iotmaxx Router&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Lizenzbedingungen der open Source Software erhalten Sie mit dem Quellcode. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firmware mit OpenBSD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
Die Firmware des IoTmaxx Routers enthält Teile aus der OpenBSD-Software. Die Verwendung von OpenBSD-Software verpflichtet zum Abdruck des folgenden Copyright-Vermerkes: &lt;br /&gt;
&lt;br /&gt;
Copyright (c) 1982, 1986, 1990, 1991, 1993 &lt;br /&gt;
&lt;br /&gt;
* The Regents of the University of California. All rights reserved. &lt;br /&gt;
&lt;br /&gt;
* Redistribution and use in source and binary forms, with or without &lt;br /&gt;
&lt;br /&gt;
* modification, are permitted provided that the following conditions &lt;br /&gt;
&lt;br /&gt;
* are met: * 1. Redistributions of source code must retain the above copyright &lt;br /&gt;
&lt;br /&gt;
* notice, this list of conditions and the following disclaimer.&lt;br /&gt;
 &lt;br /&gt;
* 2. Redistributions in binary form must reproduce the above copyright&lt;br /&gt;
 &lt;br /&gt;
* notice, this list of conditions and the following disclaimer in the &lt;br /&gt;
&lt;br /&gt;
* documentation and/or other materials provided with the distribution. &lt;br /&gt;
&lt;br /&gt;
* 3. All advertising materials mentioning features or use of this software &lt;br /&gt;
* must display the following acknowledgement: &lt;br /&gt;
* This product includes software developed by the University of &lt;br /&gt;
* California, Berkeley and its contributors. &lt;br /&gt;
* 4. Neither the name of the University nor the names of its contributors &lt;br /&gt;
* may be used to endorse or promote products derived from this software &lt;br /&gt;
* without specific prior written permission. &lt;br /&gt;
* &lt;br /&gt;
* THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS&amp;#039;&amp;#039; AND &lt;br /&gt;
* ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE &lt;br /&gt;
* IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR &lt;br /&gt;
* PURPOSE &lt;br /&gt;
* ARE DISCLAIMED. IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE &lt;br /&gt;
* FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR &lt;br /&gt;
* CONSEQUENTIAL &lt;br /&gt;
* DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS &lt;br /&gt;
* OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) &lt;br /&gt;
* HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, &lt;br /&gt;
* WHETHER IN CONTRACT, STRICT &lt;br /&gt;
* LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY &lt;br /&gt;
* OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF &lt;br /&gt;
* SUCH DAMAGE&lt;/div&gt;</summary>
		<author><name>2A04:4540:C01:3804:10E9:B0CD:D852:4A5</name></author>
	</entry>
</feed>