<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://comtime-wiki.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Markus</id>
	<title>Comtime Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://comtime-wiki.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Markus"/>
	<link rel="alternate" type="text/html" href="https://comtime-wiki.de/wiki/Spezial:Beitr%C3%A4ge/Markus"/>
	<updated>2026-04-15T09:09:36Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.36.2</generator>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Vorlage:Services_Socket_Server&amp;diff=8126</id>
		<title>Vorlage:Services Socket Server</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Vorlage:Services_Socket_Server&amp;diff=8126"/>
		<updated>2025-10-22T10:12:00Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Socket Server ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Dieses Feature gilt als veraltet und wird in einer zukünftigen Firmware-Version entfernt oder ersetzt um aktuellen Cybersecurity-Anforderungen gerecht zu werden. Daher raten wir von der Verwendung des Socket-Servers ab.&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:{{{screenshot_configuration|Socket_Server_Configuration_LTE_NG.jpg}}}| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_firewall|Socket_Server_Firewall_LTE_NG.jpg}}}| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8125</id>
		<title>Manual CT-Router NG 5G</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8125"/>
		<updated>2025-10-20T11:34:25Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG 5G&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG 5G, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-5g/ 655-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG 5G finden Sie [[Installation_Guide_CT-Router_NG_5G|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router LTE entnommen. Sie sind aber für den CT-Router NG 5G gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_5G.jpg| 200px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5G online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung 5G&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_NG_5G.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen&lt;br /&gt;
|-&lt;br /&gt;
|5G || &amp;#039;&amp;#039;&amp;#039; Experteneinstellungen!!!&amp;#039;&amp;#039;&amp;#039; Frequenzbänder für 5G auswählen, 5G (NR-SA) und 5G (NR-NSA) Einstellungen auswählen&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE_NG.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_VDSL_ECO&amp;diff=8124</id>
		<title>Manual CT-Router VDSL ECO</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_VDSL_ECO&amp;diff=8124"/>
		<updated>2025-10-14T12:25:32Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router VDSL&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router VDSL ECO, Artikelnummer: [https://comtime-com.de/produkte/dsl/ct-router-vdsl-eco/ 632-00]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router VDSL entnommen. Sie sind aber für den CT-Router VDSL ECO gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router VDSL ECO finden Sie [[Installation_Guide_CT-Router_VDSL_ECO|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_VDSL_ECO.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_VDSL.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_VDSL.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_VDSL.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem DSL-Netz und den Netzwerkverbindungen angezeigt.&lt;br /&gt;
== VDSL ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DSL_Status_VDSL.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; VDSL !!&lt;br /&gt;
|-&lt;br /&gt;
| Modem Status || &amp;#039;&amp;#039;&amp;#039;Silent:&amp;#039;&amp;#039;&amp;#039; kein DSL-signal verfügbar&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Not Initialized:&amp;#039;&amp;#039;&amp;#039; keine Initialisierung der DSL-Verbindung mit der DSL-Gegenstelle (DSLAM) möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Full Init:&amp;#039;&amp;#039;&amp;#039; DSL-Verbindung wurde erfolgreich/vollständig initialisiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Showtime, Sync:&amp;#039;&amp;#039;&amp;#039; DSL-Verbindung steht vollständig zur Verfügung, im Router-Mode wird die Verbindung zum Internet mit Hilfe der Zugangsdaten aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Idle:&amp;#039;&amp;#039;&amp;#039; Interner ADSL-Prozessor startet neu, zur Zeit keine Aktivitäten zum DSL-Verbindungsaufbau&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exception:&amp;#039;&amp;#039;&amp;#039; DSL-Ausnahmefehler. Bei der Kommunikation zwischen dem DSL-Router und der Gegenstelle ist ein Fehler aufgetreten. Der Grund dafür kann eine fehlerhafte Verdrahtung oder ein parallel angeschlossenes DSL-Gerät sein.&lt;br /&gt;
|-&lt;br /&gt;
| Power Management Mode || &amp;#039;&amp;#039;&amp;#039;L0:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung ist voll funktionsfähig. Die Nutzdaten und die ADSL-Hintergrunddaten zur Synchronisation werden im vollen Umfang übertragen (kein Stromsparmodus).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;L2:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung ist nicht voll aktiv. Es werden aktuell keine Nutzdaten, sondern ausschließlich reduzierte DSL-Hintergrunddaten zur Synchronisation übertragen. Bei Bedarf erfolgt eine umgehende Umschaltung in den L0-Mode (keine Beeinträchtigung bei der Nutzdatenübertragung).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;L3:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung befindet sich in der Schlaf- Phase. Es werden keine Nutzdaten übertragen und auch die Synchronisation erfolgt deutlich reduziert. Bei Bedarf erfolgt die Umschaltung in den L0-Mode innerhalb von drei Sekunden (es kann unter Umständen zur Beeinträchtigung bei der Nutzdatenübertragung kommen).&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Trellis-Coded Modulation || Informationen der Gegenstelle (DSLAM) zur Kanalkodierung der Vorwärtsfehlerkorrektur von Übertragungsfehlern Aktiviert („Enable“) oder Deaktiviert („Disable“)&lt;br /&gt;
|-&lt;br /&gt;
| Latency Type || Interleaving ist ein Verfahren zur Übertragungssicherheit bei DSL-Verbindungen. Die Datenpakete werden ineinander verschachtelt gesendet. So können Störsignale erkannt und beseitigt werden. Für das Interleaving sind Zeiten zwischen 2 ms bis 20 ms möglich. Das führt dazu, dass der Empfang von Paketen länger dauert und erhöht die Latenzzeit der Verbindung. Bei deaktiviertem Interleaving erfolgt statt der Meldung „Interleave“ die Meldung „Fast-Path“.&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Data Rate || Aktuell nutzbare Datenrate der DSL-Verbindung. Die aktuelle Datenrate ist abhängig&lt;br /&gt;
* von der Qualität und Länge der DSL-Leitung vom DSL-Anschluss zur Gegenstelle (DSLAM) und&lt;br /&gt;
* vom vereinbarten Leistungsangebot des Providers. Wenn die aktuelle Datenrate deutlich abweicht, haben Sie folgenden Möglichkeiten.&lt;br /&gt;
* Vergleichen Sie die maximal mögliche Datenrate (siehe unten „Max. Data Rate“).&lt;br /&gt;
* Überprüfen Sie Ihre Verkabelung und den DSL-Anschluss.&lt;br /&gt;
* Kontaktieren Sie Ihren DSL-Provider.&lt;br /&gt;
|-&lt;br /&gt;
| Max. Data Rate || Maximal mögliche Datenrate der DSL-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Interleave delay || Siehe oben - „Latency Type“&lt;br /&gt;
|-&lt;br /&gt;
| Signal to noise ration margin || Der Signal-Rauschabstand ist das Maß für die Qualität eines aus einer Quelle stammenden Signals, das von einem Rauschsignal überlagert ist. Es beschreibt die Differenz zwischen dem aktuellen DSL-Signal und dem Rauschen der Leitung. Je höher der SNR-Margin-Wert desto besser ist die Datenübertragung.&lt;br /&gt;
|-&lt;br /&gt;
| Line attenuation || Wert für die Leitungsdämpfung. Von der Dämpfung ist u. a. die maximale DSL-Geschwindigkeit abhängig.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_VDSL_ECO.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom VDSL Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_VDSL.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_VDSL.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
Es werden vom CT-Router VDSL ECO keine digitalen Ein- und Ausgänge unterstützt.&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_VDSL.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_VDSL.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom VDSL-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_VDSL.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den VDSL Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|screenshot=Local_Static_Routes_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= External Network =&lt;br /&gt;
== DSL Setup ==&lt;br /&gt;
Unter &amp;quot;External network&amp;quot; legen Sie Einstellungen für die Nutzung im WAN fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DSL_Setup_VDSL.jpg| 600px |rahmenlos| DSL Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“.&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
&lt;br /&gt;
Informationen zum erforderlichen Connection Type erhalten Sie aus den Unterlagen Ihres DSL-Providers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
PPP over Ethernet, ist die Verwendung des Netzwerkprotokolls Point-to-Point (PPP) über eine Ethernet-Verbindung. In diesem Mode steuert das DSL-Gerät den Zugang zum Internet (Zugangsdaten: Username + Password) und die Router Funktionen (Firewall etc.). Sie müssen weitere Einstellungen in dieser Maske vornehmen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoE_Setup_VDSL.jpg| 600px |rahmenlos| PPPoE Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoE!!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für den Internet-Zugang (Information vom DSLProvider). [https://comtime-com.de/wp-content/uploads/2023/01/Zugang-fuer-DSL-bei-der-Telekom.pdf Username Telekom]&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für den Internet-Zugang (Information vom DSL-Provider)&lt;br /&gt;
|-&lt;br /&gt;
| Servicename || Servicename für den Internet-Zugang (Information vom Provider. Dieser Name ist nicht immer erforderlich.)&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1488) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1492.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout || Legt die Zeit in Minuten fest, die der DSL-Router maximal auf eine Antwort wartet&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || VLAN aktivieren&lt;br /&gt;
|-&lt;br /&gt;
| VLAN ID || ID eintragen (VLAN-ID7 wird benötigt für BNG (Broadband Network Gateway)&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; DSL Modus wir autom. verifiziert (dauert bei neuer Verbind. Etwas länger)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn Verbindungsart bekannt ist, kann hier der Modus fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PMT:&amp;#039;&amp;#039;&amp;#039; siehe ADSL/ATM&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoATM ===&lt;br /&gt;
&lt;br /&gt;
PPP over ATM, ist die Verwendung des Netzwerkprotokolls Point-to-Point (PPP) über eine ATM-Verbindung (Asynchronous Transfer Mode) z. B. teilweise in Österreich. PPP wird dabei direkt in ATM Zellen verpackt. Gegenüber PPPoE entfällt dabei der Ethernet-Frame, wodurch der Overhead verringert wird.&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoEATM_Setup_VDSL.jpg| 600px |rahmenlos| PPPoEATM Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoATM!!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für den Internet-Zugang (Information vom DSLProvider). [https://comtime-com.de/wp-content/uploads/2023/01/Zugang-fuer-DSL-bei-der-Telekom.pdf Username Telekom]&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für den Internet-Zugang (Information vom DSL-Provider)&lt;br /&gt;
|-&lt;br /&gt;
| Servicename || Servicename für den Internet-Zugang (Information vom Provider. Dieser Name ist nicht immer erforderlich.)&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1492.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout || Legt die Zeit in Minuten fest, die der DSL-Router maximal auf eine Antwort wartet&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== EoA ===&lt;br /&gt;
Das Gerät arbeitet als Modem und nutzt DHCP (DHCP = Dynamic Host Configuration Protocol).&lt;br /&gt;
DHCP ermöglicht die Zuweisung der Netzwerkkonfiguration an DHCP-Clients durch einen DHCP-Server. Voraussetzung dafür ist, dass der DSL-Router als DHCP-Client konfiguriert ist und hinter der Gegenstelle (DSLAM) ein DHCP-Server eingerichtet ist. Sie müssen außer dem Annex unter &amp;#039;&amp;#039;&amp;#039;DSL Line&amp;#039;&amp;#039;&amp;#039; keine weiteren Einstellungen in dieser Maske vornehmen.&lt;br /&gt;
Dies ist ein spezieller Anwendungsfall. Die Einrichtung und Nutzung eines providereigenen DHCP-Servers muss mit dem Provider vertraglich vereinbart werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:EoA_Setup_VDSL.jpg| 600px |rahmenlos| EoA Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; EoA!!&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1500.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität freischalten&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Der DSL-Modus wir automatisch verifiziert. Dieser Vorgang kann bei einer neuen Verbindung einen längeren Zeitraum in Anspruch nehmen. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PTM&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; ADSL/PTM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE Pass-Through ===&lt;br /&gt;
&lt;br /&gt;
In diesem Mode arbeitet das Gerät als einfacher DSL-zu-LAN-Konverter.&lt;br /&gt;
Den Zugang zum Internet (Zugangsdaten: Username + Password) und die Router Funktionen (Firewall etc.) werden von einem extern angeschlossenen Router gehandhabt. Einstellung „VLAN“ und „DSL data transfer“ - siehe PPPoE Beschreibung&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoE_PT_Setup_VDSL.jpg| 600px |rahmenlos| PPPoE Path Through Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoE Path Through!!&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität freischalten&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Der DSL-Modus wir automatisch verifiziert. Dieser Vorgang kann bei einer neuen Verbindung einen längeren Zeitraum in Anspruch nehmen. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PTM&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; ADSL/PTM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== External Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:External_Static_Routes_VDSL.jpg| 600px |rahmenlos| External Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_VDSL.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_VDSL.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbindungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_VDSL.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_VDSL.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_VDSL.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_VDSL.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_VDSL.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_VDSL.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_VDSL.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_VDSL.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_VDSL.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_VDSL.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitungen &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem WAN zu einem Ethernet-Gerät im lokalem Netz aktiviert.&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des VDSL-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_VDSL.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
| Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen erlaubt. &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_VDSL.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_VDSL.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_VDSL.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connections_VDSL.jpg| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || Einstellung des Logging Levels&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;0:&amp;#039;&amp;#039;&amp;#039; Very basic auditing logs&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1:&amp;#039;&amp;#039;&amp;#039; Generic control flow with errors, a good default to see whats going on&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2:&amp;#039;&amp;#039;&amp;#039; More detailed debugging control flow&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Connection_Settings_VDSL.jpg| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039; None:&amp;#039;&amp;#039;&amp;#039; Kein Connection NAT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert (Responder-Modus)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_IKE_VDSL.jpg| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || Unter Rekeying versteht man das erneute Aushandeln einer abgelaufenen und damit nicht mehr gültigen &lt;br /&gt;
Sicherheitsbeziehung. Dies bezieht sich sowohl auf IKE-SAs als auch auf SAs für IPsec.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; nicht aktivieren&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Certificates_VDSL.jpg| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Service_Firewall_VDSL.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
OpenVPN ist ein Programm zum Aufbau eines virtuellen privaten Netzwerks (VPN) über&lt;br /&gt;
eine verschlüsselte Verbindung. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Connections_VDSL.jpg| 600px |rahmenlos| OpenVPN Connections]]&lt;br /&gt;
&lt;br /&gt;
=== Connections Open VPN Tunnel ===&lt;br /&gt;
OpenVPN-Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte Verbindung. Es können bis zu 5 gleichzeitige OpenVPN Tunnel eingerichtet werden.&lt;br /&gt;
&lt;br /&gt;
Klicken Sie auf den &amp;quot;Edit&amp;quot;-Button des ausgewählen Tunnels.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Tunnel_VDSL.jpg| 600px |rahmenlos| OpenVPN Tunnel]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Tunnel &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Tunnel aktiv (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039;  Tunnel dauernd gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start / Stoppt den VPN-Tunnel mittels XML Script&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Remote Port || Port der Gegenstelle (Standard: 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family ||&amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Automatisch IPv4 oder IPv6&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Ipv4&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LZO Adaptive:&amp;#039;&amp;#039;&amp;#039; Adaptive Kompression&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO no:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO yes:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; LZO enabled: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress off: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZO: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Compress LZ4: &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Allow Remote Float || Option: Bei der Kommunikation mit dynamischen IP-Adressen akzeptiert die OpenVPN-Verbindung authentifizierte Pakte von jeder IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
|  Redirect default gateway || Das Default Gateway wird durch den Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Lokaler Port&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Authentifizierungsart der OpenVPN-Verbindung festlegen (X.509,  PSK oder Username/Password)&lt;br /&gt;
|-&lt;br /&gt;
| Local Certifacate || Zertifikat vom Router für die Authentifizierung bei der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || MD5, SHA1, SHA224, SHA256, SHA384, SHA512, None&lt;br /&gt;
|-&lt;br /&gt;
| TLS Authentication Key || None&lt;br /&gt;
|-&lt;br /&gt;
| Check Remote Certificate Type || Option: Zertifikate der OpenVPN-Verbindung überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des lokalen Netzwerks&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; „Eins-zu-Eins“ Weiterleitung an ein lokales Netzwerk (NAT to local Network)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel ausgehenden Pakete werden auf die Quelladresse des Routers umgeschrieben, um Geräten am Router den Zugriff auf die Gegenseite des Tunnels zu ermöglichen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Masquerading:&amp;#039;&amp;#039;&amp;#039; Die durch den Tunnel eingehenden Pakete werden auf die lokale Adresse des Routers umgeschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung mit den Einstellungen wie unter Punkt „Port Forwarding“ beschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Host Forwarding:&amp;#039;&amp;#039;&amp;#039; Weiterleitung an die feste IP-Adresse eines angeschlossenen Endgerätes(Forward to local Host)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus der OpenVPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Keep Alive || Zeitintervall in Sekunden von Keep Alive-Anfragen an die Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Bridge ===&lt;br /&gt;
&lt;br /&gt;
Durch die Überbrückung einer physischen Ethernet-Schnittstelle mit einer OpenVPN-gesteuerten TAP-Schnittstelle an zwei verschiedenen Standorten ist es möglich, beide Ethernet-Netzwerke logisch zusammenzuführen, als wären sie ein einziges Ethernet-Subnetz.&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen entsprechen den OpenVPN-Server-Einstellungen, wie im folgenden Kapitel beschrieben.&lt;br /&gt;
&lt;br /&gt;
=== Server ===&lt;br /&gt;
&lt;br /&gt;
Einsatz des Routers als OpenVPN Server.&lt;br /&gt;
&lt;br /&gt;
Zur Aktivierung des Servers wählen Sie unter dem Menüpunkt „Enabled“ den Eintrag „Yes“. Geben Sie unter „Name“ einen frei gewählten Namen des Servers ein. Klicken Sie anschließend auf „Apply“. Mit einem Klick auf „Edit“ erreichen Sie die OpenVPN Server Einstellungen. &lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Server_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Server]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Server_VDSL.jpg| 600px |rahmenlos| OpenVPN Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Server !!&lt;br /&gt;
|-&lt;br /&gt;
| VPN || OpenVPN Server aktiviert (=Enable) oder inaktiv (=Disable)&lt;br /&gt;
|-&lt;br /&gt;
| Local Port || Einstellung des OpenVPN Ports des Servers (default 1194)&lt;br /&gt;
|-&lt;br /&gt;
| Address Family || IPv4 oder IPv6 IP-Adressen&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || UDP- oder TCP-Protokoll für die OpenVPN-Verbindung festlegen!&lt;br /&gt;
|-&lt;br /&gt;
| Compression || &amp;#039;&amp;#039;&amp;#039;Disabled&amp;#039;&amp;#039;&amp;#039; = Keine Kompression&lt;br /&gt;
&lt;br /&gt;
Einstellung der gewünschten Kompressionsart&lt;br /&gt;
|-&lt;br /&gt;
| Topology || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subnet:&amp;#039;&amp;#039;&amp;#039; Die empfohlene Topologie für moderne Server. Die Adressierung erfolgt über IP &amp;amp; Netzmaske.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;net30:&amp;#039;&amp;#039;&amp;#039; Dies ist die alte Topologie für die Unterstützung von Windows-Clients, auf denen 2.0.9 oder ältere Clients ausgeführt werden. Dies ist die Standardeinstellung ab OpenVPN 2.3, wird jedoch für die aktuelle Verwendung nicht empfohlen. Jedem Client wird ein virtuelles /30 zugewiesen, wobei 4 IPs pro Client plus 4 für den Server benötigt werden.&lt;br /&gt;
|-&lt;br /&gt;
| HMAC Authentication || Keyed-Hash Message Authentication Code (HMAC) -  Auswahl der Verschlüsselung&lt;br /&gt;
|-&lt;br /&gt;
| TLS authentification key || None oder entsprechenden key auswählen. Der Key muss vorab geladen worden sein&lt;br /&gt;
|-&lt;br /&gt;
| Local certificate || Auswahl des PKCS#12 Zertifikats (.p12) des OpenVPN Servers. Das Zertifikat muss vorab geladen worden sein&lt;br /&gt;
&lt;br /&gt;
Achtung: Bitte stellen Sie sicher, dass die Systemzeit des Routers aktuell ist und somit mit in das zeitliche Gültigkeitsfenster der Zertifikate fällt&lt;br /&gt;
|-&lt;br /&gt;
| Diffie-Hellman parameter || Standard ist 1024 Bit, kann auf 2048 Bit geändert werden (wird bei der Erstellung des Zertifikats Parameter definiert)&lt;br /&gt;
|-&lt;br /&gt;
| Encryption || Verschlüsselungsalgorithmus für die OpenVPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Client to client traffic || Client zu Client Verbindung zugelassen oder blockieren&lt;br /&gt;
|-&lt;br /&gt;
| Client subnet base || Angabe des Basis Netzwerkes des OpenVPN Servers &lt;br /&gt;
&lt;br /&gt;
Von dieser Einstellung werden die Netzwerkabschnitte der Clients automatisch abgeleitet (siehe Einstellung: Client Table unten)&lt;br /&gt;
|-&lt;br /&gt;
| Virtual network base || Virtual Network Base Angabe des internen, virtuellen Basis Netzwerkes des OpenVPN Servers &lt;br /&gt;
&lt;br /&gt;
Von dieser Einstellung werden die virtuellen IP-Adressen der Clients automatisch abgeleitet (siehe Einstellung: Client Table unten)&lt;br /&gt;
|-&lt;br /&gt;
| Keep alive || Zeitspanne in Sekunden, nach welcher Keep Alive-Anfragen gesendet werden sollen. Diese Anfragen testen, ob die Gegenstelle noch verfügbar ist&lt;br /&gt;
|-&lt;br /&gt;
| Restart || Zeitspanne in Sekunden nach der die Verbindung neu gestartet werden soll, falls keine Antwort auf die Keep Alive-Anfragen erfolgt&lt;br /&gt;
|-&lt;br /&gt;
! Additional Options pushed to the Clients !!&lt;br /&gt;
|-&lt;br /&gt;
| Redirect Default Gateway || Wenn Sie „Redirect Default Gateway“ anklicken, werden die Routen des Clients durch den OpenVPN Tunnel geleitet&lt;br /&gt;
|-&lt;br /&gt;
| Routes || Hier können den Clients Routen mitgeteilt werden, damit Geräte hinter dem Router erreicht werden können&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Client Table ====&lt;br /&gt;
&lt;br /&gt;
Klicken Sie den „Clients“-Button um die OpenVPN Clients anzulegen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Client_Table_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Server]]&lt;br /&gt;
&lt;br /&gt;
Bitte definieren Sie hier Ihre OpenVPN Clients. Zur Identifizierung der Clients durch den OpenVPN Servers, muss hier&lt;br /&gt;
unter „Common Name“ der Common Name eingegeben werden, welcher bei der Generierung des entsprechenden&lt;br /&gt;
Zertifikates für den Client definiert wurde. Es findet hier also die Zuordnung des Client Zertifikats zu der durch den&lt;br /&gt;
Server definierten Client Adresse statt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Client_Table2_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Server]]&lt;br /&gt;
&lt;br /&gt;
Beispiel zur Abbildung oben: Ein Client hat ein Zertifikat mit dem Common Name Service PC geladen. Dieser Client ist dann hier über die virtuelle IP-Adresse 172.16.0.5 erreichbar. Das Netzwerk auf dem Client-(Router) kann hier über den IP Adressenabschnitt 10.8.1.0/24 erreicht werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweise:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Client Adresse wird automatisch von der Virtual Network Base Einstellung unter: „OpenVPN Server“ abgeleitet.&lt;br /&gt;
(z.B. Virtual Network Base = 172.16.0.0/24, erste Client Adresse = 172.16.0.5, zweite Client Adresse = 172.16.0.9 usw.)&lt;br /&gt;
Der Client Subnet wird automatisch von der Client Subnet Base Einstellung unter: „OpenVPN Server“ abgeleitet.&lt;br /&gt;
(z.B. Virtual Network Base = 10.8.1.0/24,  erstes Client Subnet = 10.8.2.0/24, zweites Client Subnet = 10.8.3.0/24 usw.)&lt;br /&gt;
&lt;br /&gt;
Klicken Sie „Advanced“ für weitere Spezial-Einstellungen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Server_Advanced_LTE_NG.jpg| 600px |rahmenlos| OpenVPN Server]]&lt;br /&gt;
&lt;br /&gt;
Sie haben bei Bedarf die Möglichkeiten spezielle Einstellungen für die Größen: TUN-MTU, Fragment, MSS fix und für&lt;br /&gt;
das Renegotiate Key Interval vorzunehmen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweise:&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
&lt;br /&gt;
Bitte vergessen Sie nicht alle Eingaben oder Änderungen durch das Klicken auf den „Apply“ Button zu bestätigen/&lt;br /&gt;
zu aktivieren. Sollten die Einstellungen nicht unmittelbar wirken, so sollten Sie zur Sicherheit ein Reboot des&lt;br /&gt;
Routers durchführen.&lt;br /&gt;
&lt;br /&gt;
=== Port Forwarding OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Port_Forwarding_VDSL.jpg| 1000px |rahmenlos| Port Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Port Forwarding !!&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Port-Nr. eingehende Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse vom Ziel &lt;br /&gt;
|-&lt;br /&gt;
| To Port || Port-Nr. vom Ziel&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Masquerading ein- bzw. ausschalten&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentarfeld&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Certificates_VDSL.jpg| 600px |rahmenlos| OpenVPN Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Certificates&lt;br /&gt;
|-&lt;br /&gt;
| Load Own PKCS#12 Certificate || Hochladen eines Zertifikats, das von Ihrem Provider stammt&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat. Das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates || Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; werden die Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Static Keys OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVPN_Static_Keys_VDSL.jpg| 600px |rahmenlos|Beschreibung]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; OpenVPN &amp;gt;&amp;gt; Static Keys&lt;br /&gt;
|-&lt;br /&gt;
| Generate static Key || Einen statischen Schlüssel generieren und speichern&lt;br /&gt;
|-&lt;br /&gt;
| Load static Key || Statischen Schlüssel in den Router laden (den gleichen statischen Schlüssel muss auch die Gegenstelle besitzen)&lt;br /&gt;
|-&lt;br /&gt;
| Static Keys || Tabellarische Übersicht aller geladenen statischen Schlüssel&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Es werden vom CT-Router VDSL ECO keine digitalen Ein- und Ausgänge unterstützt.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den VDSL Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_VDSL_ECO.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|io=0}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_VDSL&amp;diff=8123</id>
		<title>Manual CT-Router VDSL</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_VDSL&amp;diff=8123"/>
		<updated>2025-10-14T12:24:56Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router VDSL&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router VDSL, Artikelnummer: [https://comtime-com.de/produkte/dsl/ct-router-vdsl/ 630-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router VDSL finden Sie [[Installation_Guide_CT-Router_VDSL|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_VDSL.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_VDSL.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_VDSL.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_VDSL.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem DSL-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== VDSL ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DSL_Status_VDSL.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; VDSL !!&lt;br /&gt;
|-&lt;br /&gt;
| Modem Status || &amp;#039;&amp;#039;&amp;#039;Silent:&amp;#039;&amp;#039;&amp;#039; kein DSL-signal verfügbar&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Not Initialized:&amp;#039;&amp;#039;&amp;#039; keine Initialisierung der DSL-Verbindung mit der DSL-Gegenstelle (DSLAM) möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Full Init:&amp;#039;&amp;#039;&amp;#039; DSL-Verbindung wurde erfolgreich/vollständig initialisiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Showtime, Sync:&amp;#039;&amp;#039;&amp;#039; DSL-Verbindung steht vollständig zur Verfügung, im Router-Mode wird die Verbindung zum Internet mit Hilfe der Zugangsdaten aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Idle:&amp;#039;&amp;#039;&amp;#039; Interner ADSL-Prozessor startet neu, zur Zeit keine Aktivitäten zum DSL-Verbindungsaufbau&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exception:&amp;#039;&amp;#039;&amp;#039; DSL-Ausnahmefehler. Bei der Kommunikation zwischen dem DSL-Router und der Gegenstelle ist ein Fehler aufgetreten. Der Grund dafür kann eine fehlerhafte Verdrahtung oder ein parallel angeschlossenes DSL-Gerät sein.&lt;br /&gt;
|-&lt;br /&gt;
| Power Management Mode || &amp;#039;&amp;#039;&amp;#039;L0:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung ist voll funktionsfähig. Die Nutzdaten und die ADSL-Hintergrunddaten zur Synchronisation werden im vollen Umfang übertragen (kein Stromsparmodus).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;L2:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung ist nicht voll aktiv. Es werden aktuell keine Nutzdaten, sondern ausschließlich reduzierte DSL-Hintergrunddaten zur Synchronisation übertragen. Bei Bedarf erfolgt eine umgehende Umschaltung in den L0-Mode (keine Beeinträchtigung bei der Nutzdatenübertragung).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;L3:&amp;#039;&amp;#039;&amp;#039; Die DSL-Verbindung befindet sich in der Schlaf- Phase. Es werden keine Nutzdaten übertragen und auch die Synchronisation erfolgt deutlich reduziert. Bei Bedarf erfolgt die Umschaltung in den L0-Mode innerhalb von drei Sekunden (es kann unter Umständen zur Beeinträchtigung bei der Nutzdatenübertragung kommen).&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Trellis-Coded Modulation || Informationen der Gegenstelle (DSLAM) zur Kanalkodierung der Vorwärtsfehlerkorrektur von Übertragungsfehlern Aktiviert („Enable“) oder Deaktiviert („Disable“)&lt;br /&gt;
|-&lt;br /&gt;
| Latency Type || Interleaving ist ein Verfahren zur Übertragungssicherheit bei DSL-Verbindungen. Die Datenpakete werden ineinander verschachtelt gesendet. So können Störsignale erkannt und beseitigt werden. Für das Interleaving sind Zeiten zwischen 2 ms bis 20 ms möglich. Das führt dazu, dass der Empfang von Paketen länger dauert und erhöht die Latenzzeit der Verbindung. Bei deaktiviertem Interleaving erfolgt statt der Meldung „Interleave“ die Meldung „Fast-Path“.&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Data Rate || Aktuell nutzbare Datenrate der DSL-Verbindung. Die aktuelle Datenrate ist abhängig&lt;br /&gt;
* von der Qualität und Länge der DSL-Leitung vom DSL-Anschluss zur Gegenstelle (DSLAM) und&lt;br /&gt;
* vom vereinbarten Leistungsangebot des Providers. Wenn die aktuelle Datenrate deutlich abweicht, haben Sie folgenden Möglichkeiten.&lt;br /&gt;
* Vergleichen Sie die maximal mögliche Datenrate (siehe unten „Max. Data Rate“).&lt;br /&gt;
* Überprüfen Sie Ihre Verkabelung und den DSL-Anschluss.&lt;br /&gt;
* Kontaktieren Sie Ihren DSL-Provider.&lt;br /&gt;
|-&lt;br /&gt;
| Max. Data Rate || Maximal mögliche Datenrate der DSL-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Interleave delay || Siehe oben - „Latency Type“&lt;br /&gt;
|-&lt;br /&gt;
| Signal to noise ration margin || Der Signal-Rauschabstand ist das Maß für die Qualität eines aus einer Quelle stammenden Signals, das von einem Rauschsignal überlagert ist. Es beschreibt die Differenz zwischen dem aktuellen DSL-Signal und dem Rauschen der Leitung. Je höher der SNR-Margin-Wert desto besser ist die Datenübertragung.&lt;br /&gt;
|-&lt;br /&gt;
| Line attenuation || Wert für die Leitungsdämpfung. Von der Dämpfung ist u. a. die maximale DSL-Geschwindigkeit abhängig.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_VDSL.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom VDSL Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #3 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== IPsec Status ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IPsec_Status_VDSL.jpg| 600px |rahmenlos| IPsec Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld&lt;br /&gt;
|-&lt;br /&gt;
| IPSec SA || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OpenVPN Status ==&lt;br /&gt;
[[Datei:OpenVPN_Status_VDSL.jpg| 600px |rahmenlos| OpenVPN Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; OpenVPN status !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| Remote Host || IP-Adresse oder URL der Gegenstelle&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Aktiv&amp;#039;&amp;#039;&amp;#039; = grünes Feld &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Nicht aufgebaut&amp;#039;&amp;#039;&amp;#039; = rotes Feld &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== I/O Status ==&lt;br /&gt;
&lt;br /&gt;
Übersicht Ein- und Ausgänge &lt;br /&gt;
&lt;br /&gt;
[[Datei:IO_Status_VDSL.jpg| 600px |rahmenlos|I/O Status]]&lt;br /&gt;
&lt;br /&gt;
== Routing Table ==&lt;br /&gt;
[[Datei:Kernel_IP_Routing_Table_VDSL.jpg| 600px |rahmenlos| Kernel IP Routing Table]]&lt;br /&gt;
&lt;br /&gt;
Enthält unter anderem Informationen zum Ziel, Gateway, zur Subnetzmaske und Metrik.&lt;br /&gt;
&lt;br /&gt;
== DHCP Leases ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Leases_LTE_VDSL.jpg| 600px |rahmenlos| DHCP Leases]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Status &amp;gt;&amp;gt; DHCP Leases !!&lt;br /&gt;
|-&lt;br /&gt;
| Tabellarische Übersicht aller vom VDSL-Router vergebenen DHCP-Daten&lt;br /&gt;
|-&lt;br /&gt;
| Host Name || Hostname des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des im Netzwerk befindlichen Endgerätes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== System info ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Info_VDSL.jpg| 600px |rahmenlos| System Info]]&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den VDSL Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|screenshot=Local_Static_Routes_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= External Network =&lt;br /&gt;
== DSL Setup ==&lt;br /&gt;
Unter &amp;quot;External network&amp;quot; legen Sie Einstellungen für die Nutzung im WAN fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DSL_Setup_VDSL.jpg| 600px |rahmenlos| DSL Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“.&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
&lt;br /&gt;
Informationen zum erforderlichen Connection Type erhalten Sie aus den Unterlagen Ihres DSL-Providers.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
PPP over Ethernet, ist die Verwendung des Netzwerkprotokolls Point-to-Point (PPP) über eine Ethernet-Verbindung. In diesem Mode steuert das DSL-Gerät den Zugang zum Internet (Zugangsdaten: Username + Password) und die Router Funktionen (Firewall etc.). Sie müssen weitere Einstellungen in dieser Maske vornehmen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoE_Setup_VDSL.jpg| 600px |rahmenlos| PPPoE Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoE!!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für den Internet-Zugang (Information vom DSLProvider). [https://comtime-com.de/wp-content/uploads/2023/01/Zugang-fuer-DSL-bei-der-Telekom.pdf Username Telekom]&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für den Internet-Zugang (Information vom DSL-Provider)&lt;br /&gt;
|-&lt;br /&gt;
| Servicename || Servicename für den Internet-Zugang (Information vom Provider. Dieser Name ist nicht immer erforderlich.)&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1488) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1492.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout || Legt die Zeit in Minuten fest, die der DSL-Router maximal auf eine Antwort wartet&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || VLAN aktivieren&lt;br /&gt;
|-&lt;br /&gt;
| VLAN ID || ID eintragen (VLAN-ID7 wird benötigt für BNG (Broadband Network Gateway)&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; DSL Modus wir autom. verifiziert (dauert bei neuer Verbind. Etwas länger)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn Verbindungsart bekannt ist, kann hier der Modus fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PMT:&amp;#039;&amp;#039;&amp;#039; siehe ADSL/ATM&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoATM ===&lt;br /&gt;
&lt;br /&gt;
PPP over ATM, ist die Verwendung des Netzwerkprotokolls Point-to-Point (PPP) über eine ATM-Verbindung (Asynchronous Transfer Mode) z. B. teilweise in Österreich. PPP wird dabei direkt in ATM Zellen verpackt. Gegenüber PPPoE entfällt dabei der Ethernet-Frame, wodurch der Overhead verringert wird.&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoEATM_Setup_VDSL.jpg| 600px |rahmenlos| PPPoEATM Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoATM!!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für den Internet-Zugang (Information vom DSLProvider). [https://comtime-com.de/wp-content/uploads/2023/01/Zugang-fuer-DSL-bei-der-Telekom.pdf Username Telekom]&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für den Internet-Zugang (Information vom DSL-Provider)&lt;br /&gt;
|-&lt;br /&gt;
| Servicename || Servicename für den Internet-Zugang (Information vom Provider. Dieser Name ist nicht immer erforderlich.)&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1492.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout || Legt die Zeit in Minuten fest, die der DSL-Router maximal auf eine Antwort wartet&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== EoA ===&lt;br /&gt;
Das Gerät arbeitet als Modem und nutzt DHCP (DHCP = Dynamic Host Configuration Protocol).&lt;br /&gt;
DHCP ermöglicht die Zuweisung der Netzwerkkonfiguration an DHCP-Clients durch einen DHCP-Server. Voraussetzung dafür ist, dass der DSL-Router als DHCP-Client konfiguriert ist und hinter der Gegenstelle (DSLAM) ein DHCP-Server eingerichtet ist. Sie müssen außer dem Annex unter &amp;#039;&amp;#039;&amp;#039;DSL Line&amp;#039;&amp;#039;&amp;#039; keine weiteren Einstellungen in dieser Maske vornehmen.&lt;br /&gt;
Dies ist ein spezieller Anwendungsfall. Die Einrichtung und Nutzung eines providereigenen DHCP-Servers muss mit dem Provider vertraglich vereinbart werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:EoA_Setup_VDSL.jpg| 600px |rahmenlos| EoA Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; EoA!!&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Die MTU beschreibt die maximale IP-Paketlänge, die beim betreffenden Interface benutzt werden darf (MTU = Maximum Transfer Unit). Die Information erhalten Sie vom DSL-Provider. Ein großer Teil der Provider nutzt den Wert 1500.&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || DNS Server Adresse manuell eintragen&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Uhrzeit, zu der die Internet-Verbindung täglich unterbrochen und neu aufgebaut wird. Wenn keine Zeit vorgegeben wird, unterbricht der DSL-Provider weltweit nach 24 Stunden die Internet-Verbindung und baut sie anschließend wieder auf. Um eine ungewollte Unterbrechung der Verbindung bei einem Serviceeinsatz zu vermeiden, sollten Sie eine Zeit vorgeben.&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität freischalten&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Der DSL-Modus wir automatisch verifiziert. Dieser Vorgang kann bei einer neuen Verbindung einen längeren Zeitraum in Anspruch nehmen. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PTM&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; ADSL/PTM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE Pass-Through ===&lt;br /&gt;
&lt;br /&gt;
In diesem Mode arbeitet das Gerät als einfacher DSL-zu-LAN-Konverter.&lt;br /&gt;
Den Zugang zum Internet (Zugangsdaten: Username + Password) und die Router Funktionen (Firewall etc.) werden von einem extern angeschlossenen Router gehandhabt. Einstellung „VLAN“ und „DSL data transfer“ - siehe PPPoE Beschreibung&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:PPPoE_PT_Setup_VDSL.jpg| 600px |rahmenlos| PPPoE Path Through Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DSL Setup &amp;gt;&amp;gt; PPPoE Path Through!!&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 Adressen freischalten&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; freischalten&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN-Funktionalität freischalten&lt;br /&gt;
|-&lt;br /&gt;
| DSL data transfer || &amp;#039;&amp;#039;&amp;#039;auto:&amp;#039;&amp;#039;&amp;#039; Der DSL-Modus wir automatisch verifiziert. Dieser Vorgang kann bei einer neuen Verbindung einen längeren Zeitraum in Anspruch nehmen. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ADSL/ATM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VDSL/PTM&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; ADSL/PTM:&amp;#039;&amp;#039;&amp;#039; Wenn die Verbindungsart bekannt ist, kann diese hier fest eingestellt werden.&lt;br /&gt;
|-&lt;br /&gt;
| Encapsulation Mode || Verschlüsselungsverfahren LLC/SNAP oder VC MUX der Internet-Verbindung. (Information vom DSL-Provider. Ein großer Teil der Provider nutzt LLC.)&lt;br /&gt;
|-&lt;br /&gt;
| VPI || Virtuelle Pfadkennung (Virtual Path Identifier). Der VPI ist für die Identifizierung der Daten zwischen dem DSLTeilnehmer und der Gegenstelle (DSLAM) notwendig. Die möglichen Werte liegen zwischen 0 und 255 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 1)&lt;br /&gt;
|-&lt;br /&gt;
| VCI || Virtuelle Kanalerkennung (Virtual Channel Identifier) Der VCI dient der Identifizierung virtueller Kanäle zwischen dem DSL-Teilnehmer und der Gegenstelle (DSLAM). Die möglichen Werte liegen zwischen 32 und 65535 (Information vom DSL-Provider. Deutsche Telekom Netzwerk = 32)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== External Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:External_Static_Routes_VDSL.jpg| 600px |rahmenlos| External Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_VDSL.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_VDSL.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! External Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbindungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
== Web Setup ==&lt;br /&gt;
=== Web Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Web_Configuration_VDSL.jpg| 600px |rahmenlos| Web Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Web server access || &amp;#039;&amp;#039;&amp;#039;http:&amp;#039;&amp;#039;&amp;#039; Nur http&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;https:&amp;#039;&amp;#039;&amp;#039; Nur https&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;local http, https:&amp;#039;&amp;#039;&amp;#039; Lokal http, extern https&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 80) || Einstellung des Ports für das Web based management&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Certificate supject&amp;#039;&amp;#039;&amp;#039; || Basisdaten für Zertifikatserstellung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Certificates ===&lt;br /&gt;
[[Datei:Web_Certificates_VDSL.jpg| 600px |rahmenlos| Web Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Device sevices &amp;gt;&amp;gt; Web setup &amp;gt;&amp;gt; Certificates  !!&lt;br /&gt;
|-&lt;br /&gt;
| Load own PKCS#12 certificate || Upload PKCS#12 Zertifikat &lt;br /&gt;
|-&lt;br /&gt;
| Load CA signed certificate with CA chain || Upload CA signiertes Zertifikat &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Web Server Firewall ===&lt;br /&gt;
[[Datei:Web_Server_Firewall_VDSL.jpg| 800px |rahmenlos| Web Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Web Setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSH Setup ==&lt;br /&gt;
=== SSH Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Configuration_VDSL.jpg| 600px |rahmenlos| SSH Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SSH Setup &amp;gt;&amp;gt; Configuration  !!&lt;br /&gt;
|-&lt;br /&gt;
| SSH server|| &amp;#039;&amp;#039;&amp;#039; Disabled: &amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert &lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 22) || Einstellung des SSH Ports&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSH Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SSH_Setup_Firewall_VDSL.jpg| 800px |rahmenlos| SSH Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SSH setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SNMP Setup ==&lt;br /&gt;
=== SNMP Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
Der Router unterstützt das Auslesen von Informationen über SNMP (Simple Network Management Protocol).&lt;br /&gt;
SNMP ist ein Netzwerkprotokoll, mit dem Sie Netzwerkelemente von einer zentralen Station aus überwachen und steuern können.&lt;br /&gt;
Das Protokoll regelt die Kommunikation zwischen den überwachten Geräten und der zentralen Station.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Configuration_VDSL.jpg| 600px |rahmenlos| SNMP Setup Configuration]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; SNMP Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;System information&amp;#039;&amp;#039;&amp;#039; || &lt;br /&gt;
|-&lt;br /&gt;
|Show in Sidebar ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Anzeige der &amp;quot;System Information&amp;quot; in der Sidebar oben links&lt;br /&gt;
|-&lt;br /&gt;
|Name of device || Name für Verwaltungszwecke, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
|Description || Beschreibung des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Physical location || Bezeichnung des Installationsortes, frei definierbar&lt;br /&gt;
|-&lt;br /&gt;
| Contact || Kontaktperson, die für den Router zuständig ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SNMPv1/2/3 community&amp;#039;&amp;#039;&amp;#039; ||&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv1/2 access || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 1 und Version 2&lt;br /&gt;
|-&lt;br /&gt;
| Read only || Passwort für den Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Read and write || Passwort für den Schreib- und Lesezugriff über SNMP&lt;br /&gt;
|-&lt;br /&gt;
| Enable SNMPv3access ||&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Der Dienst ist deaktiviert (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Sie nutzen SNMP Version 3&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Trap configuration&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
|-&lt;br /&gt;
|Trap manager IP adress || IP Adresse des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Port ||Port des SNMP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Target community || Passwort&lt;br /&gt;
|-&lt;br /&gt;
| Sending Traps|| Traps senden erlauben / blockieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SNMP Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:SNMP_Setup_Firewall_VDSL.jpg| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; SNMP setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Socket Server ==&lt;br /&gt;
=== Socket Server Configuration ===&lt;br /&gt;
[[Datei:Socket_Server_Configuration_VDSL.jpg| 600px |rahmenlos| Socket Server Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; Socket Server &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Socket server || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server port (Default 1432) || Einstellung des Serverports&lt;br /&gt;
|-&lt;br /&gt;
| XML newline char || None, LF, CR, CR+LF&lt;br /&gt;
|-&lt;br /&gt;
| XML bool values || Verbose oder Numeric&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Socket Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Socket_Server_Firewall_VDSL.jpg| 800px |rahmenlos| Socket-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; Socket server &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_VDSL.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Weiterleitungen &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem WAN zu einem Ethernet-Gerät im lokalem Netz aktiviert.&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des VDSL-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Firewall (Stateful Packet Inspection Firewall) ==&lt;br /&gt;
&lt;br /&gt;
Das Gerät enthält eine Stateful-Packet-Inspection-Firewall. Die Verbindungsdaten einer aktiven Verbindung werden in einer Datenbank erfasst (connection tracking). Dadurch müssen Sie die Regeln nur für eine Richtung definieren. Dann werden die Daten aus der anderen Richtung der jeweiligen Verbindung, und nur aus dieser, automatisch durchgelassen.&lt;br /&gt;
Im Auslieferungszustand ist die Firewall aktiv. Sie blockt den eingehenden Datenverkehr (incoming traffic) und gestattet lediglich ausgehenden Datenverkehr (outgoing traffic). Das Gerät unterstützt je maximal 32 Regeln für lokalen und externen Zugriff.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Firewall_VDSL.jpg| 1000px |rahmenlos| Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Traffic&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
| Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen verboten (mit Ausnahme von VPN-Verbindungen)&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Protokollauswahl: TCP, UDP, ICMP, all&lt;br /&gt;
|-&lt;br /&gt;
| From IP / To IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“ auf Seite 65)&lt;br /&gt;
|-&lt;br /&gt;
| From Port / To Port || (Wird nur bei den Protokollen TCP und UDP ausgewertet)&lt;br /&gt;
&lt;br /&gt;
* any: jeder beliebige Port &lt;br /&gt;
* startport-endport: ein Port-Bereich (z.B. 110-120)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d.h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| New / Delete || Neue Regel aufstellen / bestehende Regel löschen&lt;br /&gt;
&lt;br /&gt;
Mit den Pfeilen können Regeln nach oben oder unten verschoben werden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Outgoing Traffic&amp;#039;&amp;#039;&amp;#039; || Verhält sich ähnlich zum „Incoming Traffic“, jedoch beziehen sich diese Regeln auf den ausgehenden Datenverkehr.&lt;br /&gt;
Ist keine Regel vorhanden, so sind alle ausgehenden Verbindungen erlaubt. &lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Wenn mehrere Firewall-Regeln gesetzt sind, werden diese in der Reihenfolge der Einträge von oben nach unten abgefragt, bis eine passende Regel gefunden wird. Diese wird dann angewendet. Wenn in der Regelliste weitere Regeln vorhanden sein sollten, die auch passen würden, werden diese ignoriert.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== IP and port forwarding ==&lt;br /&gt;
&lt;br /&gt;
Die Tabelle enthält die festgelegten Regeln für Port- und IP-Weiterleitungen. Das Gerät hat&lt;br /&gt;
genau eine IP-Adresse, über die von außen zugegriffen werden kann. Das Gerät kann bei&lt;br /&gt;
eingehenden Datenpaketen die in ihnen angegebenen Absender-IP-Adressen auf interne&lt;br /&gt;
Adressen umschreiben. Diese Technik wird als NAT (Network Address Translation) bezeichnet.&lt;br /&gt;
Über die Port-Nummer können die Datenpakete auf Ports interner IP-Adressen&lt;br /&gt;
umgeleitet werden.&lt;br /&gt;
Das Gerät unterstützt maximal 64 Regeln für die Port-Weiterleitung.&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_And_Port_Forwarding_VDSL.jpg| 1000px |rahmenlos| IP and Forwarding]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Port Forwarding !! &lt;br /&gt;
|-&lt;br /&gt;
| Protocol || Auswahl: TCP / UDP / ICMP&lt;br /&gt;
|-&lt;br /&gt;
| From IP || 0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| In Port || Wird nur bei den Protokollen TCP und UDP ausgewertet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port Nr.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;any:&amp;#039;&amp;#039;&amp;#039; jeder beliebige Port &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;startport-endport:&amp;#039;&amp;#039;&amp;#039; ein Port-Bereich (z.B. 100...150)&lt;br /&gt;
|-&lt;br /&gt;
| To IP || IP-Adresse aus dem lokalen Netzwerk, ankommenden Pakete&lt;br /&gt;
werden an diese Adresse weitergeleitet&lt;br /&gt;
|-&lt;br /&gt;
| To Port || siehe &amp;quot;In Port&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Masq || Für jede einzelne Regel können Sie festlegen, ob IP-Masquerading&lt;br /&gt;
angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; : IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log || Für jede einzelne Regel können Sie festlegen, ob bei Greifen&lt;br /&gt;
der Regel das Ereignis protokolliert werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Ereignis wird protokolliert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Ereignis wird nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Exposed host (Server einrichten) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Exposed_Host_VDSL.jpg| 600px |rahmenlos| Exposed Host]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; Exposed host !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;local exposed host&amp;#039;&amp;#039;&amp;#039; || IP-Adresse des Exposed Host (Server)&lt;br /&gt;
|-&lt;br /&gt;
| Allow external access from || IP-Adressen für eingehende Datenverbindungen&lt;br /&gt;
0.0.0.0/0 bedeutet alle IP-Adressen. Um einen Adressbereich&lt;br /&gt;
anzugeben, benutzen Sie die CIDR-Schreibweise&lt;br /&gt;
|-&lt;br /&gt;
| Masquerade traffic to  exposed host || Legen Sie fest, ob IP-Masquerading angewendet werden soll&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading aktiviert, ankommende Pakete aus dem Internet erhalten die &lt;br /&gt;
IP-Adresse des Routers. Antwort ins Internet ist möglich, auch ohne Default-Gateway&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Antwort ins Internet nur mit Default-Gateway (Defaulteinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| Log traffic to exposed host || Legen Sie fest, ob IP-Verbindungen protokolliert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Verbindungen werden nicht protokolliert (Defaulteinstellung)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Masquerading ==&lt;br /&gt;
&lt;br /&gt;
Sie können für bestimmte Netze festlegen, ob IP-Masquerading angewendet werden soll.&lt;br /&gt;
Wenn IP-Masquerading aktiviert ist, erhalten alle ankommenden Pakete aus dem Internet&lt;br /&gt;
die IP-Adresse des Routers. Die Antwort in die konfigurierten Netze ist auch ohne Default-&lt;br /&gt;
Gateway möglich.&lt;br /&gt;
Das Gerät unterstützt maximal 16 Regeln für IP-Masquerading.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;From IP 0.0.0.0/0&amp;#039;&amp;#039;&amp;#039; bedeutet alle IP-Adressen. &lt;br /&gt;
Um einen Adressbereich anzugeben, benutzen Sie die CIDR-Schreibweise (siehe&lt;br /&gt;
„CIDR (Classless Inter-Domain Routing)“)&lt;br /&gt;
&lt;br /&gt;
[[Datei:Masquerading_VDSL.jpg| 600px |rahmenlos|Masquerading]]&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_VDSL.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_VDSL.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_VDSL.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_VDSL.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_VDSL.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_VDSL.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server_VDSL.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_VDSL.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_VDSL.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_VDSL.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der VDSL-Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Input_Output_VDSL.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Pinbelegung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
Die Inputs können - wenn nicht schon an anderer Stelle definiert - als Auslöser zum Versand von E-Mails genutzt werden. Eine mögliche Arlarmierung über SMS wird hier im unteren Teil beschrieben.  &lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_VDSL.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden.&lt;br /&gt;
&lt;br /&gt;
Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen. Es können für Input-&amp;quot;High&amp;quot; und Input-&amp;quot;Low&amp;quot; unterschiedliche E-Mails definiert werden.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;#039;&amp;#039;&amp;#039;&amp;quot;Pinbelegung&amp;quot;&amp;#039;&amp;#039;&amp;#039; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (I1 und I2) können Sie eine Schaltspannung von 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;Ground&amp;quot; der Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
=== Alarmierung per SMS ===&lt;br /&gt;
&lt;br /&gt;
Oft ist eine einfache E-Mail-Benachrichtigung nicht ausreichend, wenn z.B. ein kritischer Grenzwert bei einer Anlage überschritten wird und das Servicepersonal per E-Mail gerade nicht erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
In diesem Fall kann man einfach einen E-Mail zu SMS Dienst nutzen.&lt;br /&gt;
Über solch einen &amp;quot;E-Mail to SMS Gateway&amp;quot; kann man direkt E-Mails als SMS an ein Handy senden.&lt;br /&gt;
Evtl. anfallende Kosten für den SMS Versand bitte mit dem Provider abklären.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einrichten eines E-Mail zu SMS Gateways&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Fast alle Provider bieten diesen Service mittlerweile an. Der Dienst muss lediglich mit einer einfachen SMS aktiviert werden.&lt;br /&gt;
Sie erhalten dann per SMS Ihre persönliche E-Mail-Adresse, die sich in der Regel aus der Rufnummer und dem Gateway-Namen zusammensetzt. Wenn Sie also T-Mobile Kunde sind und Ihre Handynummer die 0170/1234567 wäre, würde die Emailadresse „01701234567@ t-mobile-sms.de“ lauten. Analog ist das für die anderen Netzte zu übernehmen.&lt;br /&gt;
Unten in der Tabelle finden Sie die Gateways und die Aktivierungsnummern der größten Anbieter.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Provider !! E-Mail Adresse !! Aktivierungstext !! Aktivierungsnummer !! Deaktivierungstext !! Deaktivierungsnummer&lt;br /&gt;
|-&lt;br /&gt;
| T-Mobile || t-mobile-sms.de || OPEN || 8000 || CLOSE || 8000&lt;br /&gt;
|-&lt;br /&gt;
| Vodafone || vodafone-sms.de || OPEN || 3400 || CLOSE || 3400&lt;br /&gt;
|-&lt;br /&gt;
| EPlus || smsmail.eplus.de || START || 7676245 || STOP || 7676245&lt;br /&gt;
|-&lt;br /&gt;
| O2 Germany || o2online.de || OPEN || 6245 || STOP || 6245&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_VDSL.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; Ein-/ Ausschalten erfolgt manuell über das &amp;quot;Web Based Management&amp;quot;(WBM) / Webinterface des Routers. &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; Ein- / Ausschalten per Socket Server.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der &amp;quot;Connection Check&amp;quot; ein negatives Ergebinis liefert (Siehe &amp;quot;Connection Check&amp;quot; unter External Network &amp;gt;&amp;gt; Connection Check).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DSL link:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn eine Verbindung zum DSL-Netz besteht.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet link:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn eine Verbindung zum Internet besteht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt und schalten die angelegte Betriebsspannung das Routers an die Schaltausgänge.&lt;br /&gt;
&lt;br /&gt;
Das 0-V-Potential der Schaltausgänge müssen Sie an &amp;quot;Ground&amp;quot; der Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den VDSL Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_VDSL.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet ports disable || &amp;#039;&amp;#039;&amp;#039;Ethernet LAN2&amp;#039;&amp;#039;&amp;#039; und/oder &amp;#039;&amp;#039;&amp;#039;Ethernet LAN3&amp;#039;&amp;#039;&amp;#039; deaktiveren. &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_VDSL.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=0}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8122</id>
		<title>Manual CT-Router NG 5G</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8122"/>
		<updated>2025-10-14T12:24:14Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG 5G&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG 5G, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-5g/ 655-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG 5G finden Sie [[Installation_Guide_CT-Router_NG_5G|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router LTE entnommen. Sie sind aber für den CT-Router NG 5G gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_5G.jpg| 200px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5G online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung 5G&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_NG_5G.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen&lt;br /&gt;
|-&lt;br /&gt;
|5G || &amp;#039;&amp;#039;&amp;#039; Experteneinstellungen!!!&amp;#039;&amp;#039;&amp;#039; Frequenzbänder für 5G auswählen, 5G (NR-SA) und 5G (NR-NSA) Einstellungen auswählen&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8121</id>
		<title>Manual CT-Router NG 5G</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8121"/>
		<updated>2025-10-14T12:23:58Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG 5G&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG 5G, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-ng-5g/ 655-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG 5G finden Sie [[Installation_Guide_CT-Router_NG_5G|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router LTE entnommen. Sie sind aber für den CT-Router NG 5G gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_5G.jpg| 200px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5G online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung 5G&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_NG_5G.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen&lt;br /&gt;
|-&lt;br /&gt;
|5G || &amp;#039;&amp;#039;&amp;#039; Experteneinstellungen!!!&amp;#039;&amp;#039;&amp;#039; Frequenzbänder für 5G auswählen, 5G (NR-SA) und 5G (NR-NSA) Einstellungen auswählen&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8120</id>
		<title>Manual CT-Router NG LTE</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8120"/>
		<updated>2025-10-14T12:23:41Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LTE&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LTE CAT6, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-ng-lte-cat6/ 650-00]&lt;br /&gt;
* CT-Router NG LTE CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LTE finden Sie [[Installation_Guide_CT-Router_NG_LTE|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_LTE.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8119</id>
		<title>Manual CT-Router NG LTE</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8119"/>
		<updated>2025-10-14T12:23:20Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LTE&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LTE CAT6, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-ng-lte/ 650-00]&lt;br /&gt;
* CT-Router NG LTE CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LTE finden Sie [[Installation_Guide_CT-Router_NG_LTE|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_LTE.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8118</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8118"/>
		<updated>2025-10-14T12:22:32Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: [https://comtime-com.de/produkte/lan-wan/ct-router-lan-5port/ 659-00]&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: [https://comtime-com.de/produkte/lan-wan/ct-router-ng2-lan/ 668-00]&lt;br /&gt;
* CT-Router NG2 SFP, Artikelnummer: [https://comtime-com.de/produkte/lan-wan/ct-router-ng2-sfp/ 634-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 SFP finden Sie [[Installation_Guide_CT-Router_NG2_SFP|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 450px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 SFP Front.png| 300px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
&lt;br /&gt;
Mit dieser Option wird beim Starten des Geräts eine Datei &amp;lt;code&amp;gt;config.xml&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;config.cfg&amp;lt;/code&amp;gt; von dem USB-Stick oder SD-Karte geladen.&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;always:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE&amp;diff=8117</id>
		<title>Manual CT-Router LTE</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE&amp;diff=8117"/>
		<updated>2025-10-14T12:21:52Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE &amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE CAT1, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat1/ 620-00]&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS232, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat1/ 620-10]&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS485, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat1/ 620-20]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat4/ 621-00]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS232, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat4/ 621-10]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS485, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-cat4/ 621-20]&lt;br /&gt;
* CT-Router 4-Port LTE 450, Artikelnummer: [https://comtime-com.de/produkte/mobilfunk/ct-router-lte-450/ 667-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router LTE finden Sie [[Installation_Guide_CT-Router_LTE|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LTE.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Edge).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des CT-Router LTE sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address Alias(1)  || Alias IP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Netmask Alias(1) || Subnetzmaske der Alias IP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IPv6 IP-Adresse&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_COM|screenshot=Status_Serial_com_LTE.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE.jpg| 600px |rahmenlos| Radio Setup]] &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Frequency || Frequenzbereich für GPRS/EDGE mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Backup SIM || Zweite SIM-Karte kann für eine Backup-Mobilfunkverbindung genutzt werden&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Backup SIM nicht aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Wechsel auf Backup SIM nach Provider timeout, Zurückfallen auf Standard SIM nach Backup runtime&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Always: &amp;#039;&amp;#039;&amp;#039; Backup SIM ständig aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Input 1: &amp;#039;&amp;#039;&amp;#039; Umschaltung auf Backup SIM wenn Input 1 aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Input 2: &amp;#039;&amp;#039;&amp;#039; Umschaltung auf Backup SIM wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Backup Runtime || Laufzeit in Stunden der zweiten SIM-Karte&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins ( Primär vor Sekundär SIM )&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz ( es erfolgt zunächst eine Abmeldung. Bei Neuanmeldung &lt;br /&gt;
Primär vor Senkundär SIM )&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
== COM Server Setup ==&lt;br /&gt;
&lt;br /&gt;
Diese Funktionen werden unterstützt von:&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS232, Artikelnummer: 620-10&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS232, Artikelnummer: 621-10&lt;br /&gt;
&lt;br /&gt;
=== COM Server Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Serial_Com_LTE.jpg| 600px |rahmenlos| Serial Com]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; COM Server Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|Status || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
|-&lt;br /&gt;
|Connection type || &amp;#039;&amp;#039;&amp;#039;Server Raw:&amp;#039;&amp;#039;&amp;#039; Com Port Server mit RAW Übertragung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Server RFC2217:&amp;#039;&amp;#039;&amp;#039; Com Port Server mit Übertragung nach RFC2217 (Telnet)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Client Raw:&amp;#039;&amp;#039;&amp;#039; Com Port Client mit Raw Übertragung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Client IP-Telemetry&amp;#039;&amp;#039;&amp;#039; Com Port Client an IP-Telemetry Server (DIN 43863-4)&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 3001 || Einstellung des Server-Ports&lt;br /&gt;
|-&lt;br /&gt;
| Baud rate|| Auswahl der Baudrate&lt;br /&gt;
|-&lt;br /&gt;
| Data bits|| Auswahl der Datenbits (7 oder 8)&lt;br /&gt;
|-&lt;br /&gt;
| Parity || Auswahl Parity (None, Even, Odd)&lt;br /&gt;
|-&lt;br /&gt;
| Stop bits || Auswahl Stopbits (1 oder 2)&lt;br /&gt;
|-&lt;br /&gt;
| Flow Control || Auswahl Flusskontrolle (None, RTS/CTS, XON/XOFF, Optional: RS485 RTS)&lt;br /&gt;
|-&lt;br /&gt;
| Flush trasmit buffer || aktivieren oder deaktivieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== COM Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:COM_Server_Firewall_LTE.jpg| 800px |rahmenlos| COM-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; COM server setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jp}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LTE Router verfügt an der Oberseite über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Belegung Power-Stecker.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE || PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| GND || Ground für Input/Output&lt;br /&gt;
|-&lt;br /&gt;
| 0V || GND&lt;br /&gt;
|-&lt;br /&gt;
| VDC || 10 - 55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Belegung IO-Stecker.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Beschreibung !! Spannungen&lt;br /&gt;
|-&lt;br /&gt;
| O1|| Digital Output 1 || Ausgangsspannung. = VDC - 2V&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Digital Output 2 || Ausgangsspannung = VDC - 2V&lt;br /&gt;
|-&lt;br /&gt;
| I1|| Digital Input 1 || 10...48 V DC&lt;br /&gt;
|-&lt;br /&gt;
| I2|| Digital Input 2 || 10...48 V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten (nicht dauerkurzschlussfest) &amp;#039;&amp;#039;&amp;#039;Schaltausgänge (O1, O2)&amp;#039;&amp;#039;&amp;#039; sind für max. 150 mA bei 10 ... 55 V DC ausgelegt. Ausgangsspannung. = Versorgungsspannung (VDC) - 2V&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
An die &amp;#039;&amp;#039;&amp;#039;Schalteingänge (I1, I2)&amp;#039;&amp;#039;&amp;#039; können Sie 10 ... 48 V DC anschliessen. Eingangsstrom max. 10 mA, die Schaltschwelle liegt bei ca. 5V&lt;br /&gt;
&lt;br /&gt;
[[Datei:Input-Beschaltung.jpg| 400px |rahmenlos| Input-Beschaltung]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis: Die digitalen Ein- und Ausgänge benötigen als zweiten Kontakt den GND-Anschluß (Ground für Input/Output / Anschluß ohne Beschriftung) des Power Steckers&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelegung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0V-Potential der Schalteingänge müssen Sie an &amp;quot;0V&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;allways:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Ethernet Ports Disable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN2 || Ethernetanschluss 2 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN3 || Ethernetanschluss 3 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN4 || Ethernetanschluss 4 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Vorlage:VPN_IPSec&amp;diff=8111</id>
		<title>Vorlage:VPN IPSec</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Vorlage:VPN_IPSec&amp;diff=8111"/>
		<updated>2025-05-16T08:44:59Z</updated>

		<summary type="html">&lt;p&gt;Markus: /* Connections */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_connections|IPsec_Connections_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| Bypass-LAN enable || Wenn sich die lokalen und entfernten Netz überschneiden, kann diese Funktion benutzt werden um sicherzustellen, dass der CT-Router im lokalen Netz erreichbar bleibt und nicht durch Routen in das entfernte Netz lokal nicht mehr zu erreichen ist. Diese Option erfordert einen Reboot.&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || Einstellung des Logging Levels&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;0:&amp;#039;&amp;#039;&amp;#039; Very basic auditing logs&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1:&amp;#039;&amp;#039;&amp;#039; Generic control flow with errors, a good default to see whats going on&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2:&amp;#039;&amp;#039;&amp;#039; More detailed debugging control flow&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_connection_settings|IPsec_Connection_Settings_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_ike|IPsec_IKE_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || Unter Rekeying versteht man das erneute Aushandeln einer abgelaufenen und damit nicht mehr gültigen &lt;br /&gt;
Sicherheitsbeziehung. Dies bezieht sich sowohl auf IKE-SAs als auch auf SAs für IPsec.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; nicht aktivieren&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_certificates|IPsec_Certificates_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_firewall|IPsec_Service_Firewall_LTE_NG.jpg}}}| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Vorlage:VPN_IPSec&amp;diff=8109</id>
		<title>Vorlage:VPN IPSec</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Vorlage:VPN_IPSec&amp;diff=8109"/>
		<updated>2025-03-25T11:37:00Z</updated>

		<summary type="html">&lt;p&gt;Markus: /* Connections */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== IPsec ==&lt;br /&gt;
&lt;br /&gt;
Die VPN-Gegenstelle muss IPsec mit folgender Konfiguration unterstützen:&lt;br /&gt;
* 	Authentifizierung über X.509-Zertifikate oder Preshared Secret Key (PSK)&lt;br /&gt;
* 	ESP&lt;br /&gt;
* 	Diffie-Hellman Gruppe 2 oder 5&lt;br /&gt;
* 	3DES oder AES encryption&lt;br /&gt;
* 	MD5 oder SHA-1 Hash Algorithmen&lt;br /&gt;
* 	Tunnel-Modus&lt;br /&gt;
* 	Quick Mode&lt;br /&gt;
* 	Main Mode&lt;br /&gt;
*      SA Lifetime (1 Sekunde bis 24 Stunden)&lt;br /&gt;
&lt;br /&gt;
=== Connections ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_connections|IPsec_Connections_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections !!&lt;br /&gt;
|-&lt;br /&gt;
| Monitor DynDNS || VPN-Gegenstelle hat keine feste IP und als Remote Host wird ein DynDNS-Name genutzt, so kann diese Funktion aktiviert werden, um die Verbindung zu überprüfen&lt;br /&gt;
|-&lt;br /&gt;
| Check Interval || Prüfintervall in Sekunden&lt;br /&gt;
|-&lt;br /&gt;
| Bypass-LAN enable || Wenn sich die lokalen und entfernten Netz überschneiden, kann diese Funktion benutzt werden um sicherzustellen, dass der CT-Router im lokalen Netz erreichbar bleibt und nicht durch Routen in das entfernte Netz lokal nicht mehr zu erreichen ist.&lt;br /&gt;
|-&lt;br /&gt;
| IKE Logging Level || Einstellung des Logging Levels&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;0:&amp;#039;&amp;#039;&amp;#039; Very basic auditing logs&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1:&amp;#039;&amp;#039;&amp;#039; Generic control flow with errors, a good default to see whats going on&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2:&amp;#039;&amp;#039;&amp;#039; More detailed debugging control flow&lt;br /&gt;
|-&lt;br /&gt;
| Enable || VPN-Verbindung aktivieren (=Yes) oder deaktivieren (=No)&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung festlegen&lt;br /&gt;
|-&lt;br /&gt;
| Settings || Einstellungen für IPsec &lt;br /&gt;
|-&lt;br /&gt;
| IKE || Einstellungen für das Internet-Key-Exchange-Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Einstellungen für IPsec Firewall&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connections Settings ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_connection_settings|IPsec_Connection_Settings_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Connection Settings]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; Settings &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| VPN || Aktivieren (=Enabled) oder Deaktivieren (=Disabled) der VPN-Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Adress Family || &amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Verbindung mit IPv4 oder IPv6 IP-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv4:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv4-Adresse&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IPv6:&amp;#039;&amp;#039;&amp;#039; Verbindung mit IPv6-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || X.509 Remote Certificate - VPN-Teilnehmer haben einen privaten und einen öffentlichen Schlüssel (X.509-Zertifikat)&lt;br /&gt;
&lt;br /&gt;
Preshared Secret Key - VPN-Teilnehmer besitzen einen privaten Schlüssel (ein gemeinsames Passwort)&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificate || VPN-Gegenstellen Authentifizierung erfolgt über ein Zertifikat , (Gegenstellenzertifikat, .pem  .cer  .crt) das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Local Certificate || Router Authentifizierung bei der VPN-Gegenstelle erfolgt über ein Zertifikat (Maschinenzertifikat, PKCS#12), das in dem Menü &amp;quot;IPsec Certificates&amp;quot; hochgeladen werden muss&lt;br /&gt;
|-&lt;br /&gt;
| Remote ID || &amp;#039;&amp;#039;&amp;#039;Leer:&amp;#039;&amp;#039;&amp;#039; Kein Eintrag in der Zeile bedeutet, dass die Angaben aus dem Zertifikat gewählt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subject:&amp;#039;&amp;#039;&amp;#039; Eine IP-Adresse,  E-Mail-Adresse oder ein Hostname (mit vorangestelltem @-Zeichen) bedeutet, dass diese Einträge auch im Zertifikat vorhanden sein sollten, damit sich der Router authentifizieren kann&lt;br /&gt;
|-&lt;br /&gt;
| Local ID || Siehe Remote ID&lt;br /&gt;
|-&lt;br /&gt;
| Address Remote Network || IP-Adresse/Subnetzmaske des Netzwerkes, zu dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Address Local Network || IP-Adresse/Subnetzmaske des Netzwerkes, von dem eine VPN-Verbindung aufgebaut wird&lt;br /&gt;
|-&lt;br /&gt;
| Connection NAT || &amp;#039;&amp;#039;&amp;#039;Local 1:1 NAT:&amp;#039;&amp;#039;&amp;#039; IP-Adresse vom lokalen Netzwerk, unter der das Netzwerk per 1:1 NAT aus dem Remote-Netz erreicht werden kann/soll&lt;br /&gt;
|-&lt;br /&gt;
| Remote Connection || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird von einer Gegenstelle aufgebaut und vom Router akzeptiert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung geht vom Router aus&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch eine SMS gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Call:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird durch einen Anruf gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; VPN-Verbindung wird über eine XML-Datei gestartet&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 1:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input 2:&amp;#039;&amp;#039;&amp;#039; Startet / Stoppt den VPN-Tunnel durch digitalen Eingang 2&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Kann bei &amp;quot;Initiate on SMS&amp;quot; und muss bei &amp;quot;Initiate on Call&amp;quot; festgelegt werden. Es wird ein Zeitraum festgelegt, nach wieviel Minuten die VPN-Verbindung per Autoreset gestoppt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Connection IKE ====&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_ike|IPsec_IKE_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec IKE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Connections &amp;gt;&amp;gt; IKE &amp;gt;&amp;gt; Edit !!&lt;br /&gt;
|-&lt;br /&gt;
| Name || Name der VPN-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| IKE Protocol || &amp;#039;&amp;#039;&amp;#039;IKEv1 only:&amp;#039;&amp;#039;&amp;#039; nur IKEv1&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IKEv2 only&amp;#039;&amp;#039;&amp;#039; nur IKEv2&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate IKEv2:&amp;#039;&amp;#039;&amp;#039; Initiate&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 1 ISAKMP SA&amp;#039;&amp;#039;&amp;#039; || Schlüsselaustausch&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Encryption || Verschlüsselungsalgorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Hash || Hash-Algorithmus-Auswahl&lt;br /&gt;
|-&lt;br /&gt;
| ISAKMP SA Lifetime || Lebensdauer des ISAKMP SA Schlüssels. Standardeinstellung 3600 Sekunden (1 Stunde) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Phase 2 IPsec SA&amp;#039;&amp;#039;&amp;#039; || Datenaustausch&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Encryption || siehe ISAKMP SA Encryption&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec SA Hash || siehe ISAKMP SA Hash&lt;br /&gt;
|-&lt;br /&gt;
| Ipsec Lifetime || Lebensdauer des Ipsec SA Schlüssels. Standardeinstellung 28800 Sekunden (8 Stunden) max. Einstellwert 86400 Sekunden (24 Stunden)&lt;br /&gt;
|- &lt;br /&gt;
| Perfect Forward Secrecy (PFS) || Aktivieren (=Yes) oder Deaktivieren (=No) der PFS Funktion&lt;br /&gt;
|-&lt;br /&gt;
| DH/PFS Group || Im Ipsec werden beim Datenaustausch in bestimmten Intervallen die Schlüssel erneuert. Mit PFS werden hierbei mit der Gegenstelle im Schlüsselaustauschverfahren neue Zufallszahlen ausgehandelt&lt;br /&gt;
&lt;br /&gt;
Auswahl des Verfahrens&lt;br /&gt;
|-&lt;br /&gt;
| Rekey || Unter Rekeying versteht man das erneute Aushandeln einer abgelaufenen und damit nicht mehr gültigen &lt;br /&gt;
Sicherheitsbeziehung. Dies bezieht sich sowohl auf IKE-SAs als auch auf SAs für IPsec.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; nicht aktivieren&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Dead Peer Detection || Unterstützt die Gegenstelle ein solches Protokoll, so kann überprüft werden, ob die Verbindung &amp;quot;tot&amp;quot; ist oder nicht. Die Verbindung wird versucht neu aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Keine Dead Peer Detection&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Bei VPN Initiate wird versucht, neuzustarten &amp;quot;Restart. Bei VPN Accept wird die Verbindung geschlossen &amp;quot;Clear&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| DPD Delay (sec.) || Zeitintervall in Sekunden, in dem die Peer-Verbindung überprüft wird&lt;br /&gt;
|- &lt;br /&gt;
| DPD Timeout (sec.) || Zeitspanne nach der die Verbindung zur Gegenstelle für nicht aktiv erklärt werden soll&lt;br /&gt;
&lt;br /&gt;
Defaultwert:            120 Sekunden&lt;br /&gt;
&lt;br /&gt;
Maximum:               86400 Sekunden (24 Stunden)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Certificates ===&lt;br /&gt;
Mit einem Zertifikat, das in den Router geladen werden kann, authentifiziert sich der Router bei der Gegenstelle.&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_certificates|IPsec_Certificates_LTE_NG.jpg}}}| 600px |rahmenlos| IPsec Certificates]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Certificates !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Remote Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen von Zertifikaten, mit denen eine Authentifizierung für den Router bei der VPN-Gegenstelle erfolgen kann&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Load Own PKCS#12 Certificate&amp;#039;&amp;#039;&amp;#039; || Hochladen eines Zertifikats (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für das PKCS#12 Zertifikat / das Passwort wird beim Export vergeben&lt;br /&gt;
|-&lt;br /&gt;
| Remote Certificates || Tabellarische Übersicht aller &amp;quot;Remote Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikat gelöscht&lt;br /&gt;
|-&lt;br /&gt;
| Own Certificates ||  Tabellarische Übersicht aller &amp;quot;Own Certificates&amp;quot; / mit &amp;quot;Delete&amp;quot; wird ein Zertifikate gelöscht&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:{{{screenshot_firewall|IPsec_Service_Firewall_LTE_NG.jpg}}}| 800px |rahmenlos| SNMP Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! VPN &amp;gt;&amp;gt; IPsec &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming Packets (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8108</id>
		<title>CT-Router LTE/LAN Update auf Firmware 2.x</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8108"/>
		<updated>2025-03-17T16:18:57Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieser Artikel ist für folgende Produkte anwendbar:&lt;br /&gt;
&lt;br /&gt;
* CT-Router LTE CAT1, Artikelnummer: 620-00&lt;br /&gt;
* CT-Router LTE CAT4, Artikelnummer: 621-00&lt;br /&gt;
* CT-Router LTE 450, Artikelnummer: 667-00&lt;br /&gt;
* CT-Router LAN 5-Port, Artikelnummer: 639-00&lt;br /&gt;
* CT-Router LAN 5-Port RS232, Artikelnummer: 640-00&lt;br /&gt;
&lt;br /&gt;
In diesem Artikel wird die Updateprozedur für die oben genannten Geräte von der Firmware-Version 1.x auf 2.x beschrieben. Mit der Firmware-Version 2.x wird das grundlegende Betriebssystem der CT-Router gewechselt, daher sind für dieses Update zusätzliche Schritte notwendig. Alle Einstellungen bleiben bei dem Update dennoch erhalten.&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LAN-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2025/03/CT-Router_LAN_5-Port_Transit_2.03.8-1.zip&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LTE-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2025/03/CT-Router_LTE_-4-Port_Transit_2.03.9-1.zip&lt;br /&gt;
&lt;br /&gt;
== Update-Prozedur ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Ein Zurückrollen auf die Version 1.x ist nach diesem Vorgang nicht mehr möglich.&lt;br /&gt;
&lt;br /&gt;
# Loggen Sie sich in das Web Based Management ein und navigieren Sie zu &amp;quot;System -&amp;gt; Firmware update&amp;quot;.&lt;br /&gt;
# Unter &amp;quot;Device firmware update&amp;quot; die Transit-Firmware (&amp;lt;code&amp;gt;upgrade-xxx-1.xx.x-transit.fw&amp;lt;/code&amp;gt;) hochladen und installieren.&lt;br /&gt;
# Warten Sie, bis der Update-Vorgang abschlossen ist. Trennen Sie die Stromversorgung während des Vorgangs nicht.&lt;br /&gt;
# Laden Sie die neue Firmware unter &amp;quot;Package update&amp;quot; hoch (&amp;lt;code&amp;gt;transit-xxx-2.xx.x.pkg&amp;lt;/code&amp;gt;) und klicken Sie &amp;quot;Install package&amp;quot;.&lt;br /&gt;
# Warten Sie erneut, bis der Update-Vorgang abgeschlossen ist.&lt;br /&gt;
&lt;br /&gt;
Das Gerät wurde nun auf Firmware 2.x aktualisiert. Bei zukünftigen Updates können Sie wie gewohnt das Firmware-Update direkt über &amp;quot;Device firmware update&amp;quot; einspielen.&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen zur Firmware 2.x ==&lt;br /&gt;
Bitte beachten Sie folgende Hinweise zur Firmware 2.x:&lt;br /&gt;
&lt;br /&gt;
* Der Startvorgang der Geräte dauert möglicherweise deutlich länger als mit der Firmware-Version 1.x. Dies ist normal und führt im Betrieb zu keinen weiteren Performance-Einschränkungen.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8106</id>
		<title>CT-Router LTE/LAN Update auf Firmware 2.x</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8106"/>
		<updated>2025-03-06T12:06:44Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieser Artikel ist für folgende Produkte anwendbar:&lt;br /&gt;
&lt;br /&gt;
* CT-Router LTE CAT1, Artikelnummer: 620-00&lt;br /&gt;
* CT-Router LTE CAT4, Artikelnummer: 621-00&lt;br /&gt;
* CT-Router LTE 450, Artikelnummer: 667-00&lt;br /&gt;
* CT-Router LAN 5-Port, Artikelnummer: 639-00&lt;br /&gt;
* CT-Router LAN 5-Port RS232, Artikelnummer: 640-00&lt;br /&gt;
&lt;br /&gt;
In diesem Artikel wird die Updateprozedur für die oben genannten Geräte von der Firmware-Version 1.x auf 2.x beschrieben. Mit der Firmware-Version 2.x wird das grundlegende Betriebssystem der CT-Router gewechselt, daher sind für dieses Update zusätzliche Schritte notwendig. Alle Einstellungen bleiben bei dem Update dennoch erhalten.&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LAN-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2025/03/CT-Router_LAN_5-Port_Transit_2.03.8.zip&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LTE-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2025/03/CT-Router_LTE_-4-Port_Transit_2.03.9.zip&lt;br /&gt;
&lt;br /&gt;
== Update-Prozedur ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Ein Zurückrollen auf die Version 1.x ist nach diesem Vorgang nicht mehr möglich.&lt;br /&gt;
&lt;br /&gt;
# Loggen Sie sich in das Web Based Management ein und navigieren Sie zu &amp;quot;System -&amp;gt; Firmware update&amp;quot;.&lt;br /&gt;
# Unter &amp;quot;Device firmware update&amp;quot; die Transit-Firmware (&amp;lt;code&amp;gt;upgrade-xxx-1.xx.x-transit.fw&amp;lt;/code&amp;gt;) hochladen und installieren.&lt;br /&gt;
# Warten Sie, bis der Update-Vorgang abschlossen ist. Trennen Sie die Stromversorgung während des Vorgangs nicht.&lt;br /&gt;
# Laden Sie die neue Firmware unter &amp;quot;Package update&amp;quot; hoch (&amp;lt;code&amp;gt;transit-xxx-2.xx.x.pkg&amp;lt;/code&amp;gt;) und klicken Sie &amp;quot;Install package&amp;quot;.&lt;br /&gt;
# Warten Sie erneut, bis der Update-Vorgang abgeschlossen ist.&lt;br /&gt;
&lt;br /&gt;
Das Gerät wurde nun auf Firmware 2.x aktualisiert. Bei zukünftigen Updates können Sie wie gewohnt das Firmware-Update direkt über &amp;quot;Device firmware update&amp;quot; einspielen.&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen zur Firmware 2.x ==&lt;br /&gt;
Bitte beachten Sie folgende Hinweise zur Firmware 2.x:&lt;br /&gt;
&lt;br /&gt;
* Der Startvorgang der Geräte dauert möglicherweise deutlich länger als mit der Firmware-Version 1.x. Dies ist normal und führt im Betrieb zu keinen weiteren Performance-Einschränkungen.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE&amp;diff=8105</id>
		<title>Manual CT-Router LTE</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_LTE&amp;diff=8105"/>
		<updated>2025-03-06T11:29:47Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router LTE &amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router 4-Port LTE CAT1, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat1/ 620-00]&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS232, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat1/ 620-10]&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS485, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat1/ 620-20]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat4/ 621-00]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS232, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat4/ 621-10]&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS485, Artikelnummer: [https://comtime-com.de/ct-router-lte-cat4/ 621-20]&lt;br /&gt;
* CT-Router 4-Port LTE 450, Artikelnummer: [https://comtime-com.de/router-lte-450-mhz-hutschiene-industrie-anwendung/ 667-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router LTE finden Sie [[Installation_Guide_CT-Router_LTE|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LTE.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Edge).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des CT-Router LTE sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || Signalstärke des Netzes ( von -51 bis 113 dBm)&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address Alias(1)  || Alias IP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Netmask Alias(1) || Subnetzmaske der Alias IP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IPv6 IP-Adresse&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_COM|screenshot=Status_Serial_com_LTE.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE.jpg| 600px |rahmenlos| Radio Setup]] &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Frequency || Frequenzbereich für GPRS/EDGE mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Backup SIM || Zweite SIM-Karte kann für eine Backup-Mobilfunkverbindung genutzt werden&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Backup SIM nicht aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Wechsel auf Backup SIM nach Provider timeout, Zurückfallen auf Standard SIM nach Backup runtime&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Always: &amp;#039;&amp;#039;&amp;#039; Backup SIM ständig aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Input 1: &amp;#039;&amp;#039;&amp;#039; Umschaltung auf Backup SIM wenn Input 1 aktiv&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Input 2: &amp;#039;&amp;#039;&amp;#039; Umschaltung auf Backup SIM wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Backup Runtime || Laufzeit in Stunden der zweiten SIM-Karte&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins ( Primär vor Sekundär SIM )&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz ( es erfolgt zunächst eine Abmeldung. Bei Neuanmeldung &lt;br /&gt;
Primär vor Senkundär SIM )&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
== COM Server Setup ==&lt;br /&gt;
&lt;br /&gt;
Diese Funktionen werden unterstützt von:&lt;br /&gt;
* CT-Router 4-Port LTE CAT1 + RS232, Artikelnummer: 620-10&lt;br /&gt;
* CT-Router 4-Port LTE CAT4 + RS232, Artikelnummer: 621-10&lt;br /&gt;
&lt;br /&gt;
=== COM Server Setup Configuration ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Serial_Com_LTE.jpg| 600px |rahmenlos| Serial Com]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!  Devices Services &amp;gt;&amp;gt; COM Server Setup &amp;gt;&amp;gt; Configuration   !!&lt;br /&gt;
|-&lt;br /&gt;
|Status || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktivert&lt;br /&gt;
|-&lt;br /&gt;
|Connection type || &amp;#039;&amp;#039;&amp;#039;Server Raw:&amp;#039;&amp;#039;&amp;#039; Com Port Server mit RAW Übertragung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Server RFC2217:&amp;#039;&amp;#039;&amp;#039; Com Port Server mit Übertragung nach RFC2217 (Telnet)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Client Raw:&amp;#039;&amp;#039;&amp;#039; Com Port Client mit Raw Übertragung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Client IP-Telemetry&amp;#039;&amp;#039;&amp;#039; Com Port Client an IP-Telemetry Server (DIN 43863-4)&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 3001 || Einstellung des Server-Ports&lt;br /&gt;
|-&lt;br /&gt;
| Baud rate|| Auswahl der Baudrate&lt;br /&gt;
|-&lt;br /&gt;
| Data bits|| Auswahl der Datenbits (7 oder 8)&lt;br /&gt;
|-&lt;br /&gt;
| Parity || Auswahl Parity (None, Even, Odd)&lt;br /&gt;
|-&lt;br /&gt;
| Stop bits || Auswahl Stopbits (1 oder 2)&lt;br /&gt;
|-&lt;br /&gt;
| Flow Control || Auswahl Flusskontrolle (None, RTS/CTS, XON/XOFF, Optional: RS485 RTS)&lt;br /&gt;
|-&lt;br /&gt;
| Flush trasmit buffer || aktivieren oder deaktivieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== COM Server Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:COM_Server_Firewall_LTE.jpg| 800px |rahmenlos| COM-Server Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Devices Services &amp;gt;&amp;gt; COM server setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jp}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LTE Router verfügt an der Oberseite über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Belegung Power-Stecker.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE || PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| GND || Ground für Input/Output&lt;br /&gt;
|-&lt;br /&gt;
| 0V || GND&lt;br /&gt;
|-&lt;br /&gt;
| VDC || 10 - 55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Belegung IO-Stecker.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Beschreibung !! Spannungen&lt;br /&gt;
|-&lt;br /&gt;
| O1|| Digital Output 1 || Ausgangsspannung. = VDC - 2V&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Digital Output 2 || Ausgangsspannung = VDC - 2V&lt;br /&gt;
|-&lt;br /&gt;
| I1|| Digital Input 1 || 10...48 V DC&lt;br /&gt;
|-&lt;br /&gt;
| I2|| Digital Input 2 || 10...48 V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten (nicht dauerkurzschlussfest) &amp;#039;&amp;#039;&amp;#039;Schaltausgänge (O1, O2)&amp;#039;&amp;#039;&amp;#039; sind für max. 150 mA bei 10 ... 55 V DC ausgelegt. Ausgangsspannung. = Versorgungsspannung (VDC) - 2V&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
An die &amp;#039;&amp;#039;&amp;#039;Schalteingänge (I1, I2)&amp;#039;&amp;#039;&amp;#039; können Sie 10 ... 48 V DC anschliessen. Eingangsstrom max. 10 mA, die Schaltschwelle liegt bei ca. 5V&lt;br /&gt;
&lt;br /&gt;
[[Datei:Input-Beschaltung.jpg| 400px |rahmenlos| Input-Beschaltung]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis: Die digitalen Ein- und Ausgänge benötigen als zweiten Kontakt den GND-Anschluß (Ground für Input/Output / Anschluß ohne Beschriftung) des Power Steckers&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelegung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0V-Potential der Schalteingänge müssen Sie an &amp;quot;0V&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE_NG Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;allways:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;Ethernet Ports Disable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN2 || Ethernetanschluss 2 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN3 || Ethernetanschluss 3 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|Ethernet LAN4 || Ethernetanschluss 4 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8104</id>
		<title>Manual CT-Router NG LTE</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LTE&amp;diff=8104"/>
		<updated>2025-03-06T11:25:18Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LTE&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LTE CAT6, Artikelnummer: [https://comtime-com.de/ct-router-ng-lte/ 650-00]&lt;br /&gt;
* CT-Router NG LTE CAT12, Artikelnummer: 651-00&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LTE finden Sie [[Installation_Guide_CT-Router_NG_LTE|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_LTE.jpg| 150px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_LTE_NG.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen / UMTS kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen / LTE kann auch deaktiviert werden&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8103</id>
		<title>Manual CT-Router NG 5G</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8103"/>
		<updated>2025-03-06T11:24:04Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG 5G&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG 5G, Artikelnummer: [https://comtime-com.de/ct-router-ng-5g/ 655-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG 5G finden Sie [[Installation_Guide_CT-Router_NG_5G|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router LTE entnommen. Sie sind aber für den CT-Router NG 5G gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_5G.jpg| 200px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5G online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung 5G&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_NG_5G.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen&lt;br /&gt;
|-&lt;br /&gt;
|5G || &amp;#039;&amp;#039;&amp;#039; Experteneinstellungen!!!&amp;#039;&amp;#039;&amp;#039; Frequenzbänder für 5G auswählen, 5G (NR-SA) und 5G (NR-NSA) Einstellungen auswählen&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8102</id>
		<title>Manual CT-Router NG 5G</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_5G&amp;diff=8102"/>
		<updated>2025-03-06T11:19:31Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG 5G&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG 5G, Artikelnummer: 655-00&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG 5G finden Sie [[Installation_Guide_CT-Router_NG_5G|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! &amp;#039;&amp;#039;&amp;#039; Einige Screenshots in dieser Dokumentation sind dem CT-Router LTE entnommen. Sie sind aber für den CT-Router NG 5G gleichermaßen gültig. &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_NG_5G.jpg| 200px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des Routers.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_LTE_NG.jpg| 600px |rahmenlos| User Setup LTE_NG]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_LTE_NG.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des max LTE_NG sowie des Mobilfunk-Moduls.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_LTE_NG.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem Routers verwendeten Software-Module (Auflistung in Abbildung nicht vollständig).&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu dem Funk-Netz, den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
== Radio ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Status_LTE_NG_2.jpg| 600px |rahmenlos| Radio Status]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Radio !!&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Angabe bei welchem Provider eingebucht wurde&lt;br /&gt;
|-&lt;br /&gt;
| Networkstatus || &amp;#039;&amp;#039;&amp;#039;Registered home:&amp;#039;&amp;#039;&amp;#039; Einwahl im heimatlichen Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Roaming:&amp;#039;&amp;#039;&amp;#039; Einwahl in das Mobilfunknetz über einen fremden Provider&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PIN:&amp;#039;&amp;#039;&amp;#039; es ist noch keine PIN-Eingabe erfolgt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Waiting for PUK:&amp;#039;&amp;#039;&amp;#039; PIN wurde drei Mal falsch eingegeben, PUK erforderlich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wrong PIN:&amp;#039;&amp;#039;&amp;#039; falsche PIN-Eingabe&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No SIM Card:&amp;#039;&amp;#039;&amp;#039; es ist keine SIM-Karte vorhanden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Power off:&amp;#039;&amp;#039;&amp;#039; LTE-Modul nicht bereit&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Signal Level || &amp;#039;&amp;#039;&amp;#039;RSSI:&amp;#039;&amp;#039;&amp;#039; Signalstärke des Netzes -&amp;gt; https://www.lte-anbieter.info/technik/rssi.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRP:&amp;#039;&amp;#039;&amp;#039; Referenz-Signal des Empfangspegels -&amp;gt; https://www.lte-anbieter.info/technik/rsrp.php&lt;br /&gt;
|-&lt;br /&gt;
| Signal quality || &amp;#039;&amp;#039;&amp;#039;SINR:&amp;#039;&amp;#039;&amp;#039; Signal zu Interferenz &amp;amp; Signal Rauschverhältnis -&amp;gt; https://www.lte-anbieter.info/technik/sinr.php&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RSRQ:&amp;#039;&amp;#039;&amp;#039; Referenzsignal der Empfangsqualität -&amp;gt; https://www.lte-anbieter.info/technik/rsrq.php&lt;br /&gt;
|-&lt;br /&gt;
| Packet Data || &amp;#039;&amp;#039;&amp;#039;offline:&amp;#039;&amp;#039;&amp;#039; Paketdaten-Verbindung nicht aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;GPRS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, GPRS&lt;br /&gt;
 &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;EDGE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, EDGE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;UMTS online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, UMTS&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HSDPA/UPA online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung, HSDPA/UPA&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;LTE online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung LTE&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5G online:&amp;#039;&amp;#039;&amp;#039; Aktive Paketdaten-Verbindung 5G&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IMSI || SIM Code / Ziffer1 - 3 sind MCC (Ländercode) Ziffer 4, 5 MNC sind der Providercode&lt;br /&gt;
|-&lt;br /&gt;
| Local Area Code || Gebietskennzahl des Mobilfunknetzes (LAC)&lt;br /&gt;
|-&lt;br /&gt;
| Cell ID || Kennzahl der Mobilfunkzelle (CID)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Link zum Auffinden des Basisstandorts (Funksender)  http://cellidfinder.com&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_LTE_NG.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connections!!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wireless Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung im Mobilfunknetz aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039;  Es besteht keine aktive Verbindung im Mobilfunknetz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit der DHCP Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LTE_NG&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit Login in das Mobilfunknetz in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039; Local Network &amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039; connected: &amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; not connected: &amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP-Address || Ethernet IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LTE_NG Router vornehmen. Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
== IP Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:IP_Configuration_LTE_NG.jpg| 600px |rahmenlos| IP Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; IP Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Current Address&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || aktuelle IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske der aktuellen IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Eistellung der maximum Transmission Unit (MTU)&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 nicht aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 static address || Eingabe der IPv6 Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Type of the IP address assignment || &amp;#039;&amp;#039;&amp;#039; Static address:&amp;#039;&amp;#039;&amp;#039; Statische IP-Adresse (Standardeinstellung)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; DHCP address:&amp;#039;&amp;#039;&amp;#039; Dynamische IP-Adresse, wird bei Start des Routers von einem DHCP-Server bezogen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Alias addresses&amp;#039;&amp;#039;&amp;#039; || Mithilfe von Alias-Adressen können Sie dem Router bis zu 8 zusätzliche IP-Adressen zuweisen. Damit ist der Router aus verschiedenen Subnetzen erreichbar. Klicken Sie auf „New“ und tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || alternative IP-Adresse des Routers&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || alternative Subnetzmaske des Routers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DHCP Server ==&lt;br /&gt;
Mit dem Dynamic Host Configuration Protocol (DHCP) können Sie die eingestellte Netzwerkkonfiguration&lt;br /&gt;
den Geräten zuteilen. Die Geräte müssen direkt am Router angeschlossen sein.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DHCP_Server_LTE_NG.jpg| 600px |rahmenlos| DHCP Server]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; DHCP Server&lt;br /&gt;
|-&lt;br /&gt;
| DHCP Server || Deaktiviert / Aktiviert:&lt;br /&gt;
Klicken Sie auf &amp;quot;Enabled&amp;quot;, wenn der Router als DHCP-Server den angeschlossenen Endgeräten beim Start die IP-Adressen zuweisen soll&lt;br /&gt;
|-&lt;br /&gt;
| Authoritative || Die authoritative-Direktive bestimmt, dass dieser DHCP-Server für das LAN-Segment zuständig ist.&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Hostname || Hostname des DHCP Servers&lt;br /&gt;
|-&lt;br /&gt;
| Domain Name || Domain-Namen eintragen, der über DHCP verteilt wird.&lt;br /&gt;
|-&lt;br /&gt;
| Lease Time (d.h.m.s) || Zeitraum, in dem die Netzwerkkonfiguraqtionen gültig sind&lt;br /&gt;
|-&lt;br /&gt;
| Dynamic IP address allocation || Dynamische IP-Adressen-Zuweisung: bei Aktivierung können Sie die entsprechenden Netzwerkparameter eintragen / der DHCP-Server vergibt IP-Adressen aus dem angegeben IP-Bereich&lt;br /&gt;
|-&lt;br /&gt;
| Begin IP Range || IP-Bereichsanfang &lt;br /&gt;
|-&lt;br /&gt;
| End IP Range || IP-Bereichsende &lt;br /&gt;
|-&lt;br /&gt;
| Static IP address allocation || IP-Adressen werden MAC-Adressen eindeutig zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
| Client MAC Address || MAC-Adresse des verbundenen Endgerätes &lt;br /&gt;
|-&lt;br /&gt;
| Client IP Address || IP-Adresse des verbundenen Endgerätes. &lt;br /&gt;
&lt;br /&gt;
IP-Adressen dürfen nicht aus den dynamischen IP-Adressen Zuweisungen stammen. &lt;br /&gt;
&lt;br /&gt;
Eine IP-Adresse darf nicht mehrfach zugeordnet werden, da sonst einer IP-Adresse mehreren MAC-Adressen zugewiesen wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
Mit lokalen statischen Routen können Sie für Datenpakete aus dem lokalen Netzwerk&lt;br /&gt;
alternative Routen über andere Gateways in überlagerte Netzwerke festlegen. Sie können bis zu acht statische Router festlegen.&lt;br /&gt;
Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Local_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Local Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Local Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDER-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
|max. 8 Netzwerke konfigurierbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Wireless Network =&lt;br /&gt;
== Radio Setup ==&lt;br /&gt;
Im “Wireless Network”-Menü legen Sie Einstellungen für die Nutzung des Mobilfunknetzwerkes des Routers fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Radio_Setup_NG_5G.jpg| 600px |rahmenlos| Radio Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Radio Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| UMTS Freq. || Frequenzbereich für UMTS mithilfe einer Dropdown-Liste auswählen&lt;br /&gt;
|-&lt;br /&gt;
| LTE Band || Frequenzband für LTE auswählen&lt;br /&gt;
|-&lt;br /&gt;
|5G || &amp;#039;&amp;#039;&amp;#039; Experteneinstellungen!!!&amp;#039;&amp;#039;&amp;#039; Frequenzbänder für 5G auswählen, 5G (NR-SA) und 5G (NR-NSA) Einstellungen auswählen&lt;br /&gt;
|-&lt;br /&gt;
| Provider Timeout || Zeit in Minuten für Aktivierung der Backup-SIM-Karte nach Ausfall der Primären&lt;br /&gt;
|-&lt;br /&gt;
| Daily Relogin || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des täglichen Logins&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039; Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung des täglichen Logins&lt;br /&gt;
|-&lt;br /&gt;
| Time || Zeitpunkt der Neuanmeldung des Routers in das Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für den Einsatz in Deutschland sollte bei LTE die Variante mit B20 (800MHz)-Band &lt;br /&gt;
&amp;quot;&amp;#039;&amp;#039;&amp;#039;Europe (B3/B7/B20)&amp;quot;&amp;#039;&amp;#039;&amp;#039; verwendet werden.&lt;br /&gt;
&lt;br /&gt;
== SIM und Backup SIM ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:SIM_LTE.jpg| 600px |rahmenlos| SIM]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SIM !!&lt;br /&gt;
|-&lt;br /&gt;
| Country || Auswahl des Landes, in dem der Router in das GSM-Netz eingewählt wird. (Schränkt die Auswahl unter dem Punkt &amp;quot;Provider&amp;quot; ein)&lt;br /&gt;
|-&lt;br /&gt;
| PIN || PIN-Eingabe &lt;br /&gt;
|-&lt;br /&gt;
| Roaming || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; es besteht die Möglichkeit, dass der Router sich über ein fremdes Netz einwählen kann. Hierbei können je nach Vertrag zusätzliche Kosten entstehen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung des Roamings. Es wird automatisch das Heimatnetz des Providers genutzt. Sollte dies nicht möglich sein, kommt keine Verbindung zustande&lt;br /&gt;
|-&lt;br /&gt;
| Provider || Nur wenn das Roamings aktiviert ist, ist eine Auswahl möglich&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Auto:&amp;#039;&amp;#039;&amp;#039; Automatische Auswahl des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Credentials usage ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Package data (default):&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Registration and Package data:&amp;#039;&amp;#039;&amp;#039; Abhängig von der Authorisierung des Providers&lt;br /&gt;
|-&lt;br /&gt;
| Username (wenn &amp;quot;Authentication&amp;quot; gewählt) || Benutzernamen für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Password (wenn &amp;quot;Authentication&amp;quot; gewählt) || Passwort für Paketdaten-Zugang (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| APN || Name des Anschlusspunktes im Paketdaten-Netzwerk (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| Authentication || Wählen Sie die Protokolle für die Anmeldung beim Provider:&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Der APN des Providers erfordert keine Anmeldung (Voreinstellung)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP only:&amp;#039;&amp;#039;&amp;#039; Nur Password Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;CHAP only:&amp;#039;&amp;#039;&amp;#039; Nur Challenge-Handshake Authentication Protocol&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PAP/CHAP:&amp;#039;&amp;#039;&amp;#039; Password oder Challenge-Handshake Authentication Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SMS Konfiguration und Steuerung ==&lt;br /&gt;
Sie können das Gerät per SMS fernbedienen.&lt;br /&gt;
Klicken unter „SMS Control&amp;quot; auf Enable. Definieren Sie zum Schutz ein SMS-Passwort.&lt;br /&gt;
Das Passwort kann bis zu 8 alphanumerische Zeichen enthalten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS-Syntax&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Die Steuerung erfolgt nach folgender SMS Syntax:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&amp;lt;password&amp;gt;:&amp;lt;command&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Passwort&lt;br /&gt;
* Funktionsbefehl&lt;br /&gt;
* Zusätzliche Sub-Kommandos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;password&amp;gt; = (&amp;#039;A&amp;#039;-&amp;#039;Z&amp;#039;, &amp;#039;0&amp;#039;-&amp;#039;9&amp;#039;) // bis zu 7 alphanumerische Zeichen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SET:&amp;lt;sub_cmd&amp;gt; // set command (ON)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = CLR:&amp;lt;sub_cmd&amp;gt; // clear command (OFF)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = GPRS  // Paketdatenverbindung starten oder stoppen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OUTPUT // output set to ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC // IPsec VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = IPSEC:n // IPsec VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN // OpenVPN VPN-Kanal 1 ON/OFF&lt;br /&gt;
&lt;br /&gt;
&amp;lt;sub_cmd&amp;gt; = OPENVPN:n // OpenVPN VPN-Kanal n ON/OFF, n={1..x}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = SEND:STATUS // send a status SMS to the caller&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = RESET // reset all alarms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;command&amp;gt; = REBOOT // Reboot des Routers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Einschalten des Outputs 1 der I/O-Schnittstelle. Das (Beispiel-)Passwort lautet: „GEHEIM“.&lt;br /&gt;
&lt;br /&gt;
Die SMS an die Rufnummer des Routers muss dann folgenden Inhalt haben:&lt;br /&gt;
{|&lt;br /&gt;
|Output einschalten:&lt;br /&gt;
|#GEHEIM:SET:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|Output ausschalten:&lt;br /&gt;
|#GEHEIM:CLR:OUTPUT:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 aktivieren:&lt;br /&gt;
|#GEHEIM:SET:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|IPsec Verbindung 1 deaktivieren:&lt;br /&gt;
|#GEHEIM:CLR:IPSEC:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 aktivieren: &lt;br /&gt;
|#GEHEIM:SET:OPENVPN:1&lt;br /&gt;
|+&lt;br /&gt;
|OpenVPN Verbindung 1 deaktivieren: &lt;br /&gt;
|#GEHEIM:CLR:OPENVPN:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Weiterleitung einer SMS an einen Socket Server&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Der Router kann empfangene SMS Nachrichten an ein Endgerät über die Ethernet Schnittstelle weiterleiten. Auf dem Endgerät muss dafür ein Socket Server zum Empfang von XML-Dateien installiert sein.&lt;br /&gt;
Klicken Sie Enable unter „SMS forward&amp;quot;. Tragen Sie die Empfänger-IP-Adresse und den Port des Endgerätes ein, zu dem Sie kommunizieren möchten. Default-Wert für den Server ist Port 1432. Die empfangene SMS wird im folgenden Formatbeispiel weitergeleitet:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtiger Hinweis!!&amp;#039;&amp;#039;&amp;#039; Die Rufnummer muss dem Router zur Identifizierung als Eintragung im Telefonbuch&lt;br /&gt;
bekannt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;cmgr &amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039;=&amp;quot;+49172123456789&amp;quot; &amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039;=&amp;quot;10/05/21,11:27:14+08&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;SMS message&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;lt;/cmgr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;origaddr&amp;#039;&amp;#039;&amp;#039; = Rufnummer des Absenders&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;timestamp&amp;#039;&amp;#039;&amp;#039; = Zeitstempel des Service Center im GSM 03.40 Format&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:SMS_Configuration_LTE_NG.jpg| 600px |rahmenlos|SMS Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; SMS Configuration !! &lt;br /&gt;
|-&lt;br /&gt;
| SMS Control || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS steuern-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; den Router per SMS stuern-akriviert&lt;br /&gt;
|-&lt;br /&gt;
| SMS Password || SMS-Passwort zum Steuern per SMS&lt;br /&gt;
|-&lt;br /&gt;
| SMS Forward || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; SMS-Nachrichten über Ethernet weiterleiten-aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Server IP Address || Weiterleitung der SMS erfolgt an diese IP-Adresse &lt;br /&gt;
|-&lt;br /&gt;
| Server Port (default 1432) || Weiterleitung der SMS erfolgt an diesen Port&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Packet Data Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Packet_Data_Setup_LTE_NG.jpg| 600px |rahmenlos| Packet Data Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Packet Data Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Packet data || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Paketdaten-Verbindung&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Paketdaten-Verbindung/virtuelle dauerhafte Verbindung, erst bei tatsächlicher Datenübertragung ensteht Traffic&lt;br /&gt;
|-&lt;br /&gt;
| Packet data mode || &amp;#039;&amp;#039;&amp;#039;default:&amp;#039;&amp;#039;&amp;#039; Datenverbindung über NDIS Treiber&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PPP (Point to Point):&amp;#039;&amp;#039;&amp;#039; Datenverbindung über Point to Point Protokoll&lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1500) || Maximale Paketgröße in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || IPv6 Adressen zulassen &lt;br /&gt;
|-&lt;br /&gt;
| Event || &amp;#039;&amp;#039;&amp;#039;Initiate:&amp;#039;&amp;#039;&amp;#039; automatischer Start der Paketdaten-Verbindung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on SMS:&amp;#039;&amp;#039;&amp;#039; Start per SMS Nachricht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on XML:&amp;#039;&amp;#039;&amp;#039; Start per XLM Skript &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Initiate on Input #1...#2:&amp;#039;&amp;#039;&amp;#039; manueller Start über Schalteingang &lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der manuellen DNS-Einstellung (DNS wird vom Provider empfangen)&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der manuellen DNS-Einstellung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse, primärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse sekundärer DNS-Server im Mobilfunknetz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Sie alternative Routen für Datenpakete im Mobilfunknetz&lt;br /&gt;
festlegen. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden&lt;br /&gt;
die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireless_Static_Routes_LTE_NG.jpg| 600px |rahmenlos| Wireless Staic Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes &lt;br /&gt;
|-&lt;br /&gt;
| max. 8 Netzwerke eintragbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers über den verwendeten Provider aus dem Internet voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_LTE_NG.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_LTE_NG.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wireless Network &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP:&amp;#039;&amp;#039;&amp;#039; Test mit ICMP Ping &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TCP:&amp;#039;&amp;#039;&amp;#039; Der &amp;quot;Connection-Check&amp;quot; mit dem TCP-Protokoll durchgeführt. In diesem Fall wird getestest ob eine Verbindung aufgebaut wird &lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ICMP/TCP:&amp;#039;&amp;#039;&amp;#039; siehe oben (DNS Host ) bei TCP muss noch der Port eingetragen werden (z.B. 80 bei http, 443 bei HTTPS)&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Relogin:&amp;#039;&amp;#039;&amp;#039; Mobilfunkengine wird heruntergefahren und es erfolgt erneuter Verbindungsaufbau-Versuch mit Login&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_LTE_NG_2.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_LTE_NG.jpg}}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_LTE_NG.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (&amp;#039;&amp;#039;&amp;#039;IPsec&amp;#039;&amp;#039;&amp;#039;) andererseits zum virtuellen privaten Netzwerk (&amp;#039;&amp;#039;&amp;#039;OpenVPN&amp;#039;&amp;#039;&amp;#039;) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_LTE_NG.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_LTE_NG.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_LTE_NG.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LTE_NG.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LTE_NG.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LTE_NG.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_LTE_NG.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_LTE_NG.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O = &lt;br /&gt;
Der LTE_NG Router verfügt an der Frontplatte über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_LTE_NG.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs &lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per SMS oder E-Mail verschickt werden&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Stellt man nun eine der oben dargestellten Optionen ein, so muss man diese mit &amp;quot;apply&amp;quot; bestätigen. Erst dann können die Einstellungen für die Benachrichtigung editiert werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SMS:&amp;#039;&amp;#039;&amp;#039; Eine oder mehrere Rufnummern werden aus dem eingespeicherten Telefonbuch selektiert, und Sie können einen individuellen Nachrichtentext festlegen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie die Schalteingänge mittels des Klemmsteckers wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
* An die Schalteingänge (IN1 und IN2) können Sie 10 ... 30 V DC anschließen&lt;br /&gt;
* Das 0-V-Potential der Schalteingänge müssen Sie an &amp;quot;HGND&amp;quot; der Klemme anschließen&lt;br /&gt;
&lt;br /&gt;
== Outputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_LTE_NG.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An-/ Ausschalten erfolgt manuell über WBM &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per SMS oder Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Radio Network:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router sich in ein Mobilfunknetz einklinkt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Paket Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router eine Paket-Verbindung aufbaut und eine IP-Adresse vom Provider zugewiesen bekommen hat&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Incoming Call:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls der Router angerufen wird und die Rufnummer im Telefonbuch steht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, falls eine Verbindung abbricht&lt;br /&gt;
|-&lt;br /&gt;
| Autoset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die kurzschlussfesten Schaltausgänge (O1 ... O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
== Phonebook ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Phonebook_LTE_NG.jpg| 600px |rahmenlos| Phonebook]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! I/O &amp;gt;&amp;gt; Phonebook !!&lt;br /&gt;
|-&lt;br /&gt;
| #1 … #20 || Rufnummern für I/O Input und I/O Output&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LTE-NG Router getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:System_Confuguration_LTE_NG.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfigurtiert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File2_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshot=Firmware_Update_LTE_NG.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Technischer Anhang =&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML|sms=1}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8086</id>
		<title>CT-Router LTE/LAN Update auf Firmware 2.x</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8086"/>
		<updated>2024-11-20T10:54:29Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieser Artikel ist für folgende Produkte anwendbar:&lt;br /&gt;
&lt;br /&gt;
* CT-Router LTE CAT1, Artikelnummer: 620-00&lt;br /&gt;
* CT-Router LTE CAT4, Artikelnummer: 621-00&lt;br /&gt;
* CT-Router LTE 450, Artikelnummer: 667-00&lt;br /&gt;
* CT-Router LAN 5-Port, Artikelnummer: 639-00&lt;br /&gt;
* CT-Router LAN 5-Port RS232, Artikelnummer: 640-00&lt;br /&gt;
&lt;br /&gt;
In diesem Artikel wird die Updateprozedur für die oben genannten Geräte von der Firmware-Version 1.x auf 2.x beschrieben. Mit der Firmware-Version 2.x wird das grundlegende Betriebssystem der CT-Router gewechselt, daher sind für dieses Update zusätzliche Schritte notwendig. Alle Einstellungen bleiben bei dem Update dennoch erhalten.&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LAN-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2024/11/CT-Router_LAN_5-Port_Transit_2.03.4.zip&lt;br /&gt;
&lt;br /&gt;
Die Firmware-Dateien für unsere LTE-Router erhalten Sie hier: https://comtime-com.de/wp-content/uploads/2024/11/CT-Router_LTE_-4-Port_Transit_2.03.5.zip&lt;br /&gt;
&lt;br /&gt;
== Update-Prozedur ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Ein Zurückrollen auf die Version 1.x ist nach diesem Vorgang nicht mehr möglich.&lt;br /&gt;
&lt;br /&gt;
# Loggen Sie sich in das Web Based Management ein und navigieren Sie zu &amp;quot;System -&amp;gt; Firmware update&amp;quot;.&lt;br /&gt;
# Unter &amp;quot;Device firmware update&amp;quot; die Transit-Firmware (&amp;lt;code&amp;gt;upgrade-xxx-1.xx.x-transit.fw&amp;lt;/code&amp;gt;) hochladen und installieren.&lt;br /&gt;
# Warten Sie, bis der Update-Vorgang abschlossen ist. Trennen Sie die Stromversorgung während des Vorgangs nicht.&lt;br /&gt;
# Laden Sie die neue Firmware unter &amp;quot;Package update&amp;quot; hoch (&amp;lt;code&amp;gt;transit-xxx-2.xx.x.pkg&amp;lt;/code&amp;gt;) und klicken Sie &amp;quot;Install package&amp;quot;.&lt;br /&gt;
# Warten Sie erneut, bis der Update-Vorgang abgeschlossen ist.&lt;br /&gt;
&lt;br /&gt;
Das Gerät wurde nun auf Firmware 2.x aktualisiert. Bei zukünftigen Updates können Sie wie gewohnt das Firmware-Update direkt über &amp;quot;Device firmware update&amp;quot; einspielen.&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen zur Firmware 2.x ==&lt;br /&gt;
Bitte beachten Sie folgende Hinweise zur Firmware 2.x:&lt;br /&gt;
&lt;br /&gt;
* Der Startvorgang der Geräte dauert möglicherweise deutlich länger als mit der Firmware-Version 1.x. Dies ist normal und führt im Betrieb zu keinen weiteren Performance-Einschränkungen.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8085</id>
		<title>CT-Router LTE/LAN Update auf Firmware 2.x</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=CT-Router_LTE/LAN_Update_auf_Firmware_2.x&amp;diff=8085"/>
		<updated>2024-11-19T15:52:36Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „Dieser Artikel ist für folgende Produkte anwendbar:  * CT-Router LTE CAT1, Artikelnummer: 620-00 * CT-Router LTE CAT4, Artikelnummer: 621-00 * CT-Router LTE 4…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dieser Artikel ist für folgende Produkte anwendbar:&lt;br /&gt;
&lt;br /&gt;
* CT-Router LTE CAT1, Artikelnummer: 620-00&lt;br /&gt;
* CT-Router LTE CAT4, Artikelnummer: 621-00&lt;br /&gt;
* CT-Router LTE 450, Artikelnummer: 667-00&lt;br /&gt;
* CT-Router LAN 5-Port, Artikelnummer: 639-00&lt;br /&gt;
* CT-Router LAN 5-Port RS232, Artikelnummer: 640-00&lt;br /&gt;
&lt;br /&gt;
In diesem Artikel wird die Updateprozedur für die oben genannten Geräte von der Firmware-Version 1.x auf 2.x beschrieben. Mit der Firmware-Version 2.x wird das grundlegende Betriebssystem der CT-Router gewechselt, daher sind für dieses Update zusätzliche Schritte notwendig. Alle Einstellungen bleiben bei dem Update dennoch erhalten.&lt;br /&gt;
&lt;br /&gt;
== Update-Prozedur ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Ein Zurückrollen auf die Version 1.x ist nach diesem Vorgang nicht mehr möglich.&lt;br /&gt;
&lt;br /&gt;
# Loggen Sie sich in das Web Based Management ein und navigieren Sie zu &amp;quot;System -&amp;gt; Firmware update&amp;quot;&lt;br /&gt;
# Unter &amp;quot;Device firmware update&amp;quot; die Transit-Firmware hochladen und installieren.&lt;br /&gt;
# Warten Sie, bis der Update-Vorgang abschlossen ist. Trennen Sie nicht die Stromversorgung&lt;br /&gt;
# Laden Sie die neue Firmware unter &amp;quot;Package update&amp;quot; hoch und klicken Sie &amp;quot;Install package&amp;quot;&lt;br /&gt;
# Warten Sie erneut, bis der Update-Vorgang abgeschlossen ist.&lt;br /&gt;
&lt;br /&gt;
Das Gerät wurde nun auf Firmware 2.x aktualisiert. Bei zukünftigen Updates können Sie wie gewohnt das Firmware-Update direkt über &amp;quot;Device firmware update&amp;quot; einspielen.&lt;br /&gt;
&lt;br /&gt;
== Anmerkungen zur Firmware 2.x ==&lt;br /&gt;
Bitte beachten Sie folgende Hinweise zur Firmware 2.x:&lt;br /&gt;
&lt;br /&gt;
* Der Startvorgang der Geräte dauert möglicherweise deutlich länger als mit der Firmware-Version 1.x. Dies ist normal und führt im Betrieb zu keinen weiteren Performance-Einschränkungen.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8082</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8082"/>
		<updated>2024-11-13T11:09:31Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: [https://comtime-com.de/router-ng-lan-hutschiene-industrielle-anwendungen/ 659-00]&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: [https://comtime-com.de/ct-router-ng2-lan/ 668-00]&lt;br /&gt;
* CT-Router NG2 SFP, Artikelnummer: [https://comtime-com.de/ct-router-ng2-sfp/ 634-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 SFP finden Sie [[Installation_Guide_CT-Router_NG2_SFP|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 400px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
&lt;br /&gt;
Mit dieser Option wird beim Starten des Geräts eine Datei &amp;lt;code&amp;gt;config.xml&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;config.cfg&amp;lt;/code&amp;gt; von dem USB-Stick oder SD-Karte geladen.&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;always:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8081</id>
		<title>Installation Guide CT-Router NG2 LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8081"/>
		<updated>2024-11-13T09:07:51Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 LAN finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 X1.png| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 X2.png| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle. Hier wird die Verbindung zum WAN (Wide Area Network) über ein vorhandenes Kundennetzwerk oder über ein Modem (z.B. DSL-oder Kabel-Modem) hergestellt.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 LEDs.png| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 Taster.png| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guides_LAN_Router&amp;diff=8080</id>
		<title>Installation Guides LAN Router</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guides_LAN_Router&amp;diff=8080"/>
		<updated>2024-11-13T09:07:04Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [[Special:MyLanguage/Installation Guide CT-Router LAN 5-Port | Installation Guide CT-Router LAN 5-Port]]&lt;br /&gt;
&lt;br /&gt;
* [[Special:MyLanguage/Installation Guide CT-Router LAN NG| Installation Guide CT-Router LAN NG]]&lt;br /&gt;
* [[Special:MyLanguage/Installation Guide CT-Router NG2 LAN| Installation Guide CT-Router NG2 LAN]]&lt;br /&gt;
* [[Special:MyLanguage/Installation Guide CT-Router NG2 SFP| Installation Guide CT-Router NG2 SFP]]&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8079</id>
		<title>Installation Guide CT-Router NG2 SFP</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8079"/>
		<updated>2024-11-13T09:06:44Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 SFP finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 SFP Front.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 X1.png| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 X2.png| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle mit SFP Slot. In diesen Slot müssen Sie ein unterstütztes SFP-Modul einstecken, um eine Verbindung ins Internet oder in das Kundennetzwerk herzustellen.&lt;br /&gt;
&lt;br /&gt;
Für eine Liste von unterstützten SFP-Modulen sprechen Sie uns an.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 LEDs.png| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:CT-Router NG2 Taster.png| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_X2.png&amp;diff=8078</id>
		<title>Datei:CT-Router NG2 X2.png</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_X2.png&amp;diff=8078"/>
		<updated>2024-11-13T09:05:15Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_X1.png&amp;diff=8077</id>
		<title>Datei:CT-Router NG2 X1.png</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_X1.png&amp;diff=8077"/>
		<updated>2024-11-13T09:05:06Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_Taster.png&amp;diff=8076</id>
		<title>Datei:CT-Router NG2 Taster.png</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_Taster.png&amp;diff=8076"/>
		<updated>2024-11-13T09:05:00Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_LEDs.png&amp;diff=8075</id>
		<title>Datei:CT-Router NG2 LEDs.png</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_LEDs.png&amp;diff=8075"/>
		<updated>2024-11-13T09:04:47Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8074</id>
		<title>Installation Guide CT-Router NG2 SFP</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8074"/>
		<updated>2024-11-13T09:01:22Z</updated>

		<summary type="html">&lt;p&gt;Markus: /* Frontansicht */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 SFP finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 SFP Front.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle mit SFP Slot. In diesen Slot müssen Sie ein unterstütztes SFP-Modul einstecken, um eine Verbindung ins Internet oder in das Kundennetzwerk herzustellen.&lt;br /&gt;
&lt;br /&gt;
Für eine Liste von unterstützten SFP-Modulen sprechen Sie uns an.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8073</id>
		<title>Installation Guide CT-Router NG2 SFP</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8073"/>
		<updated>2024-11-13T09:01:05Z</updated>

		<summary type="html">&lt;p&gt;Markus: /* Frontansicht */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 SFP finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:Datei:CT-Router NG2 SFP Front.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle mit SFP Slot. In diesen Slot müssen Sie ein unterstütztes SFP-Modul einstecken, um eine Verbindung ins Internet oder in das Kundennetzwerk herzustellen.&lt;br /&gt;
&lt;br /&gt;
Für eine Liste von unterstützten SFP-Modulen sprechen Sie uns an.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_SFP_Front.png&amp;diff=8072</id>
		<title>Datei:CT-Router NG2 SFP Front.png</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Datei:CT-Router_NG2_SFP_Front.png&amp;diff=8072"/>
		<updated>2024-11-13T09:00:51Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8071</id>
		<title>Installation Guide CT-Router NG2 SFP</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_SFP&amp;diff=8071"/>
		<updated>2024-11-13T08:55:08Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „Category:Installation_Guides &amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 SFP finden Sie hier&amp;#039;&amp;#039;&amp;#039;  = Frontansicht = Datei:CT-Rout…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 SFP finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle mit SFP Slot. In diesen Slot müssen Sie ein unterstütztes SFP-Modul einstecken, um eine Verbindung ins Internet oder in das Kundennetzwerk herzustellen.&lt;br /&gt;
&lt;br /&gt;
Für eine Liste von unterstützten SFP-Modulen sprechen Sie uns an.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8070</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8070"/>
		<updated>2024-11-13T08:51:04Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: [https://comtime-com.de/router-ng-lan-hutschiene-industrielle-anwendungen/ 659-00]&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: [https://comtime-com.de/ct-router-ng2-lan/ 668-00]&lt;br /&gt;
* CT-Router NG2 SFP, Artikelnummer: [https://comtime-com.de/ct-router-ng2-sfp/ 634-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 400px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
&lt;br /&gt;
Mit dieser Option wird beim Starten des Geräts eine Datei &amp;lt;code&amp;gt;config.xml&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;config.cfg&amp;lt;/code&amp;gt; von dem USB-Stick oder SD-Karte geladen.&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;always:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8069</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8069"/>
		<updated>2024-11-13T08:44:35Z</updated>

		<summary type="html">&lt;p&gt;Markus: /* System Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: [https://comtime-com.de/router-ng-lan-hutschiene-industrielle-anwendungen/ 659-00]&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: [https://comtime-com.de/ct-router-ng2-lan/ 668-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 400px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
&lt;br /&gt;
Mit dieser Option wird beim Starten des Geräts eine Datei &amp;lt;code&amp;gt;config.xml&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;config.cfg&amp;lt;/code&amp;gt; von dem USB-Stick oder SD-Karte geladen.&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;always:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8068</id>
		<title>Installation Guide CT-Router NG2 LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8068"/>
		<updated>2024-11-12T09:22:00Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG2 LAN finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle. Hier wird die Verbindung zum WAN (Wide Area Network) über ein vorhandenes Kundennetzwerk oder über ein Modem (z.B. DSL-oder Kabel-Modem) hergestellt.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8067</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8067"/>
		<updated>2024-11-12T09:21:22Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: [https://comtime-com.de/router-ng-lan-hutschiene-industrielle-anwendungen/ 659-00]&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: [https://comtime-com.de/ct-router-ng2-lan/ 668-00]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 400px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;allways:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8066</id>
		<title>Installation Guide CT-Router NG2 LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8066"/>
		<updated>2024-11-12T09:18:45Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG LAN finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle. Hier wird die Verbindung zum WAN (Wide Area Network) über ein vorhandenes Kundennetzwerk oder über ein Modem (z.B. DSL-oder Kabel-Modem) hergestellt.&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manuals_LAN_Router&amp;diff=8065</id>
		<title>Manuals LAN Router</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manuals_LAN_Router&amp;diff=8065"/>
		<updated>2024-11-12T09:03:56Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* [[Special:MyLanguage/Manual CT-Router LAN 5-Port | Manual CT-Router LAN 5-Port]]&lt;br /&gt;
&lt;br /&gt;
* [[Special:MyLanguage/Manual CT-Router NG LAN | Manual CT-Router NG LAN und NG2 LAN]]&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8064</id>
		<title>Manual CT-Router NG LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Manual_CT-Router_NG_LAN&amp;diff=8064"/>
		<updated>2024-11-12T09:03:36Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Manuals]]&lt;br /&gt;
Dieses Manual ist für folgende Varianten des &amp;#039;&amp;#039;&amp;#039;CT-Router NG LAN&amp;#039;&amp;#039;&amp;#039; gültig:&lt;br /&gt;
&lt;br /&gt;
* CT-Router NG LAN, Artikelnummer: 659-00&lt;br /&gt;
* CT-Router NG2 LAN, Artikelnummer: 668-00&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG LAN finden Sie [[Installation_Guide_CT-Router_LAN_NG|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Den &amp;quot;Installation Guide&amp;quot; zum CT-Router NG2 LAN finden Sie [[Installation_Guide_CT-Router_NG2_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:Front_LAN_NG.jpg| 250px |rahmenlos| Front]]&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 400px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über WBM (Web Based Management) =&lt;br /&gt;
&lt;br /&gt;
Die Konfiguration des Routers erfolgt über eine Webbrowser basierende Funktion. Hierfür müssen zunächst folgende Bedingungen erfüllt sein:&lt;br /&gt;
&lt;br /&gt;
* Der PC, der zur Konfiguration des Routers verwendet wird, verfügt über eine LAN-Schnittstelle.&lt;br /&gt;
* Auf dem PC ist ein Webbrowser installiert (z.B. Google Chrome, Mozilla Firefox, Microsoft Internet Explorer).&lt;br /&gt;
* Der Router ist mit einer Spannungsquelle verbunden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Start der Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
1. Ethernet-Verbindung zwischen Computer und Router herstellen&lt;br /&gt;
&lt;br /&gt;
2. Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
3. Webbrowser öffnen&lt;br /&gt;
&lt;br /&gt;
4. Die IP-Adresse des Routers (Default: 192.168.0.1) in das Adressfeld des Browsers eingeben und mit Eingabe bestätigen. Anschließend wird eine Benutzername/Passwort-Abfrage erfolgen&lt;br /&gt;
&lt;br /&gt;
[[Datei:Login.jpg| 600px |rahmenlos| Login]]&lt;br /&gt;
&lt;br /&gt;
Im Auslieferungszustand lautet der Benutzername „admin“ und das Passwort „admin“ (das Ändern des Passwortes wird im späteren Verlauf beschrieben).&lt;br /&gt;
&lt;br /&gt;
* User: Lesezugriff auf „Status und Device Information“ &lt;br /&gt;
&lt;br /&gt;
* Admin: Lese- und Schreibzugriff auf alle Bereiche&lt;br /&gt;
&lt;br /&gt;
Default Passwörter:&lt;br /&gt;
&lt;br /&gt;
* User: public &lt;br /&gt;
&lt;br /&gt;
* Admin: admin&lt;br /&gt;
&lt;br /&gt;
Nach der Eingabe des Benutzernamens und des Passwortes öffnet sich das Hauptmenü zur Konfiguration des maxx LAN Router.&lt;br /&gt;
&lt;br /&gt;
[[Datei:User_setup_NG_LAN_Router.jpg| 600px | User Setup LAN Router]]&lt;br /&gt;
&lt;br /&gt;
Ist kein Passwort für den Benutzer admin gesetzt, so wird nach der Anmeldung immer die Seite „User setup“ zum Ändern des Passwortes angezeigt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Device Information =&lt;br /&gt;
In diesem Bereich können Sie genauere Informationen zur der Hardware sowie der installierten Software einsehen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Hardware_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Hardware Informationen]]&lt;br /&gt;
&lt;br /&gt;
Übersicht der Hardware und Firmware Release Version des LAN Routers.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Software_Information_NG_LAN_Router.jpg| 600px |rahmenlos| Software Information]]&lt;br /&gt;
&lt;br /&gt;
Tabellarische Übersicht der auf dem LAN Router verwendeten Software-Module.&lt;br /&gt;
&lt;br /&gt;
= Status =&lt;br /&gt;
In diesem Menü werden Ihnen aktuelle Status-Informationen zu den Netzwerkverbindungen und der I/O`s angezeigt.&lt;br /&gt;
&lt;br /&gt;
== Network Connections ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Connections_NG_LAN_Router.jpg| 600px |rahmenlos| Network Connections]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Status &amp;gt;&amp;gt; Network Connection !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Wide Area Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link || &amp;#039;&amp;#039;&amp;#039;TCP/IP connected:&amp;#039;&amp;#039;&amp;#039; TCP/IP Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN connected:&amp;#039;&amp;#039;&amp;#039; VPN Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; Es besteht keine aktive Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || zugewiesene IP-Adresse (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
|  Netmask || zugewiesene Netzmaske (Providervorgabe)&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Zugewiesene IPv6 Adressen auf der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server ||  DNS-Server IP-Adresse&lt;br /&gt;
|- &lt;br /&gt;
| Sec. DNS Server || alternative DNS-Server IP-Adresse&lt;br /&gt;
|-&lt;br /&gt;
| Domain name || Domain Name das DHCP Servers an der WAN Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Expires || Ablaufzeit bis zur neuen IP-Adressvergabe durch den DHCP-Server&lt;br /&gt;
|-&lt;br /&gt;
| Uptime || Verstrichenen Zeit seit dem letzten Neustart vom LAN Router&lt;br /&gt;
|-&lt;br /&gt;
| RX Bytes || Anzahl der empfangenen Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| TX Bytes || Anzahl der gesendeten Daten seit dem letzten Login in Bytes&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Local Network&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Link #1 bis #4 || &amp;#039;&amp;#039;&amp;#039;connected:&amp;#039;&amp;#039;&amp;#039; Lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;not connected:&amp;#039;&amp;#039;&amp;#039; keine lokale Ethernet-Verbindung aufgebaut&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv4)&lt;br /&gt;
|-&lt;br /&gt;
| Netmask || Ethernet Netzmaske&lt;br /&gt;
|-&lt;br /&gt;
| IP address || Ethernet IP-Adresse (ipv6)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Status_IPSec|screenshot=IPsec_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_OpenVPN|screenshot=OpenVPN_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_IO|screenshot=IO_Status_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_Routing_Table|screenshot=Kernel_IP_Routing_Table_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_DHCP_Leases|screenshot=DHCP_Leases_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Status_System_Info|screenshot=System_Info_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Local Network =&lt;br /&gt;
&lt;br /&gt;
Im Menü „Local Network“ können Sie die lokale Netzwerkeinstellung für den LAN Router vornehmen.&lt;br /&gt;
Ihre Einstellungen werden gespeichert, sind aber noch nicht gültig. Zur Übernahme der Einstellungen&lt;br /&gt;
starten Sie den Router neu.&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_IP_Configuration|screenshot=IP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_DHCP|screenshot=DHCP_Server_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Local_Network_Static_Routes|Local_Static_Routes_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= Wide Area Network =&lt;br /&gt;
== WAN Setup ==&lt;br /&gt;
Im “WAN Setup”-Menü legen Sie Einstellungen für die Nutzung des WAN-Netzwerkes des LAN Router fest.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Setups]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup  !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Type || Wählen Sie die Verbindungsart im Menü „Connection Type“ aus und setzen sie Enable auf „Yes“&lt;br /&gt;
&lt;br /&gt;
Klicken Sie anschließend auf „Apply“&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address&lt;br /&gt;
* DHCP Client&lt;br /&gt;
* PPOE&lt;br /&gt;
=== Static Address ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Einstellung für den Betrieb in lokalen Netzwerken&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
So können Sie dem Router beim Betrieb in einem vorhandenen Netzwerk eine feste IP-Adresse zuteilen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_Static_Address_NG_LAN_Router.jpg| 600px |rahmenlos| Static Address]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; Static Address !!&lt;br /&gt;
|-&lt;br /&gt;
| IP Address || IP-Adresse des Routers an der WAN-Schnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Subnet Mask || Subnetzmaske&lt;br /&gt;
|-&lt;br /&gt;
| Default Gateway || IP-Adresse des Gateways in das Internet&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DHCP Client]]&lt;br /&gt;
&lt;br /&gt;
Soll dem Router aus dem Netzwerk automatisch eine IP-Adresse zugewiesen werden setzen Sie den „Connection Type“ auf „DHCP Client“ und bestätigen mit  „Apply“.&lt;br /&gt;
&lt;br /&gt;
Wenn Sie die IP-Adressen des DNS-Servers manuell einstellen wollen setzen Sie unter „Manual DNS“ die Einstellung „Yes“ und geben die IP-Adressen ein und klicken abschließend auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; DHCP Client &lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers &lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== PPPoE ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Setup_PPPoE_NG_LAN_Router.jpg| 600px |rahmenlos| PPPoE]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Wide Area Networks &amp;gt;&amp;gt; WAN Setup &amp;gt;&amp;gt; PPPoE !!&lt;br /&gt;
|-&lt;br /&gt;
| Username || Username für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Password  || Password für den Zugang zum Netz&lt;br /&gt;
|-&lt;br /&gt;
| Service Name || Service-Name für den Zugang (DSL-) Netz&lt;br /&gt;
|-&lt;br /&gt;
| Enable IPv6 || &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPv6 aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPv6 deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Enable VLAN ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; VLAN aktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; VLAN deaktivieren &lt;br /&gt;
|-&lt;br /&gt;
| MTU (default 1492) || Maximale Größe des unfragmentierten Datenpaketes&lt;br /&gt;
|-&lt;br /&gt;
| Idle Timeout (0=Always On) || Der Router trennt die Verbindung nach der eingestellten Zeit.&lt;br /&gt;
&lt;br /&gt;
Der Timer startet wenn keine Daten mehr übertragen werden&lt;br /&gt;
|-&lt;br /&gt;
| Daily Reconnect || Wiederholtes Einbuchen in das (DSL-)Netz zu einer definierten Uhrzeit&lt;br /&gt;
|-&lt;br /&gt;
| Manual DNS || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039;  Manuelle Einstellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039;    Keine manuelle Einstellung&lt;br /&gt;
|-&lt;br /&gt;
| DNS Server || IP-Adresse des DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| Sec. DNS Server || IP-Adresse eines zweiten DNS Servers&lt;br /&gt;
|-&lt;br /&gt;
| IPv6 DNS Server || IPv6-Adresse eines DNS Servers&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Static Routes ==&lt;br /&gt;
&lt;br /&gt;
Mit statischen Routen können Datenpakete aus dem lokalen Netzwerk für alternative Routen im WAN festgelegt werden. Wenn die Einträge für Netzwerk und Gateway logisch nicht korrekt sind, werden die fehlerhaften Einträge mit einem roten Rahmen angezeigt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Static_Routes_NG_LAN_Router.jpg| 600px |rahmenlos| WAN Static Routes]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Static Routes !!&lt;br /&gt;
|-&lt;br /&gt;
| Network || Netzwerk in CIDR-Form&lt;br /&gt;
|-&lt;br /&gt;
| Gateway || Gateway-Adresse des Netzwerkes&lt;br /&gt;
|-&lt;br /&gt;
| Max. 8 Netzwerke möglich&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== DynDNS ==&lt;br /&gt;
Die IP-Adresse des Routers im Internet wird dynamisch von dem Netzbetreiber zugewiesen. Über einen DynDNS-Anbieter kann der dynamischen IP-Adresse ein Name zugewiesen werden, über die der Router dann über das Internet erreicht werden kann. Auf dem Router muss entsprechend der DynDNS Client angelegt und aktiviert werden. Diese Funktion setzt eine Erreichbarkeit des Routers am WAN-Netzwerk voraus.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DynDns_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| DynDns Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; DynDNS !!&lt;br /&gt;
|-&lt;br /&gt;
| Status || &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| Status (IPv6)|| &amp;#039;&amp;#039;&amp;#039;Enable/Disable:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren/deaktivieren&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enable with TLS:&amp;#039;&amp;#039;&amp;#039; DynDNS aktivieren mit TLS Verschlüssellung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Grünes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;rotes Feld:&amp;#039;&amp;#039;&amp;#039; DynDNS nicht aktiv &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Provider || Auswahl des DynDNS-Anbieters&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Server || Wenn &amp;quot;Custom DynDNS&amp;quot; ausgewählt wird, muss hier der Servername eingetragen werden &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Username || Benutzername des DynDNS-Accounts &lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Password || Passwort des DynDNS-Accounts&lt;br /&gt;
|-&lt;br /&gt;
| DynDNS Hostname || Hostname des Routers beim DynDNS-Service&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Connection Check ==&lt;br /&gt;
&lt;br /&gt;
Mit dem „Connection Check&amp;quot; kann eine kontinuierliche Verbindungsüberwachung der Daten-Verbindung zum Internet aktiviert werden. Bei einem Verbindungsverlust kann für einen neuen Verbindungsaufbau eine Aktion konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Connection_Check_NG_LAN_Router.jpg| 600px |rahmenlos| Connection Check]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! WAN &amp;gt;&amp;gt; Connection Check !!&lt;br /&gt;
|-&lt;br /&gt;
| Connection Check || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Deaktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Verbindungsprüfung der Paketdaten-Verbindung &lt;br /&gt;
|-&lt;br /&gt;
| DNS Host || Der &amp;quot;Connection-Check&amp;quot; kann zusätzlich gegen den vom Provider vorgegebenen Nameserver durchgeführt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; Kein &amp;quot;Connection-Check&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Server &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sec. DNS Server:&amp;#039;&amp;#039;&amp;#039; Test gegen DNS Host&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Host #1...#3 || IP-Adresse oder Hostnamen als Referenzpunkt zur Verbiungsprüfung &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Local:&amp;#039;&amp;#039;&amp;#039; Aktivierung bei Adressen, die über einen VPN-Tunnel erreichbar sind &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Check every || Es wird alle x Minuten die Verbindung überprüft &lt;br /&gt;
|-&lt;br /&gt;
| Max. retry || Maximale Anzahl der Verbindungsversuche bis &amp;quot;Activity&amp;quot; in Kraft tritt&lt;br /&gt;
|-&lt;br /&gt;
| Activity || Bei Verbindungsabbruch eine der folgenden Aktionen ausführen:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;None:&amp;#039;&amp;#039;&amp;#039; keine Aktion wird ausgeführt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reboot:&amp;#039;&amp;#039;&amp;#039; Router Neustart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reconnect:&amp;#039;&amp;#039;&amp;#039; Verbindung wird erneut versucht aufzubauen&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Device Services =&lt;br /&gt;
&lt;br /&gt;
{{Services_Web_Setup&lt;br /&gt;
|screenshot_configuration=Web_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=Web_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Web_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SSH_Setup&lt;br /&gt;
|screenshot_configuration=SSH_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SSH_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_SNMP_Setup&lt;br /&gt;
|screenshot_configuration=SNMP_Setup_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=SNMP_Setup_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Services_Socket_Server&lt;br /&gt;
|screenshot_configuration=Socket_Server_Configuration_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=Socket_Server_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
== MQTT Setup ==&lt;br /&gt;
&lt;br /&gt;
Der CT-Router NG LAN ist mit einem MQTT-Broker und einem MQTT-Client ausgestattet.&lt;br /&gt;
&lt;br /&gt;
Der Broker ist ein Server, über den die Clients per MQTT-Protokoll kommunizieren.&lt;br /&gt;
&lt;br /&gt;
Er kann sowohl im lokalen Netzwerk des Routers, als auch über einen VPN-Tunnel angesprochen werden.&lt;br /&gt;
&lt;br /&gt;
Der MQTT-Client im Router kann Statusinformationen des Routers (digitale Inputs, Seriennummer usw.) an einen Broker senden und Schaltzustände für die digitalen Ausgänge vom einem Broker „abonnieren“.&lt;br /&gt;
&lt;br /&gt;
Der Broker kann der interne Broker des Routers oder ein entfernter Broker sein, welcher über den Router erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Broker ===&lt;br /&gt;
Öffnen Sie im Web based Management des Routers unter „Device Services“ &amp;gt;&amp;gt; „MQTT setup“ &amp;gt;&amp;gt; „Broker“  die „MQTT broker configuration“.&lt;br /&gt;
&lt;br /&gt;
Sie können hier für den Broker zwei Listener konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Die Listener unterstützen  - je nach Konfiguration - die Kommunikation über Standard MQTT oder MQTT über Websockets.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Der Broker akzeptiert auch eine Anmeldung ohne Username und Passwort. In diesem Fall müssen die &amp;quot;User name&amp;quot;- und &amp;quot;Password&amp;quot;-Felder leer bleiben. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_broker_configuration_NG_LAN_Router_4.jpg| 600px |rahmenlos| MQTT broker configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Broker !!&lt;br /&gt;
|-&lt;br /&gt;
| Broker || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Broker nicht aktiv &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Broker aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Log xxx || Auswahl der Log Infos, welche im Logfile angezeigt werden sollen&lt;br /&gt;
|-&lt;br /&gt;
| Persistent data base || MQTT Daten werden auf eine interne Datenbank in einen Flash-Speicher geschrieben&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wipe data base:&amp;#039;&amp;#039;&amp;#039; Datenbank löschen. Diese Funktion ist nur bei deaktiviertem Broker möglich. &lt;br /&gt;
|-&lt;br /&gt;
| Persistent client expiration || Diese Option ermöglicht es, dass die Sitzung von &amp;quot;persistent clients&amp;quot;, die derzeit nicht verbunden sind, entfernt werden, wenn sie sich nicht innerhalb eines bestimmten Zeitrahmens wieder verbinden.&lt;br /&gt;
&lt;br /&gt;
Der Ablaufzeitraum sollte eine ganze Zahl sein, gefolgt von einem von hdwmy für Stunde, Tag, Woche, Monat bzw. Jahr. Zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
* 12h (für 12 Stunden)&lt;br /&gt;
&lt;br /&gt;
* 7d (für 7 Tage)&lt;br /&gt;
&lt;br /&gt;
* 3w (für 3 Wochen)&lt;br /&gt;
&lt;br /&gt;
* 2m (für 2 Monate)&lt;br /&gt;
&lt;br /&gt;
* 1y (für 1 Jahr)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 1&amp;#039;&amp;#039;&amp;#039; || Listener 1 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 1883 für MQTT)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listener 2&amp;#039;&amp;#039;&amp;#039; || Listener 2 aktivieren / deaktivieren&lt;br /&gt;
|-&lt;br /&gt;
| Protocol || &amp;#039;&amp;#039;&amp;#039;websockets:&amp;#039;&amp;#039;&amp;#039; Kommunikation mittels MQTT über Websocket&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;mqtt:&amp;#039;&amp;#039;&amp;#039; Kommunikation über Standard MQTT&lt;br /&gt;
|-&lt;br /&gt;
| Broker port || Angabe des Ports, unter den der Broker erreichbar ist (default 9001 für websockets)&lt;br /&gt;
|-&lt;br /&gt;
| User name || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
=== Client ===&lt;br /&gt;
&lt;br /&gt;
Soll der MQTT-Client mit dem internen oder einem externen Broker verbunden werden, so sind die Einstellungen wie folgt vorzunehmen:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Für die Verbindung mit dem internen Broker muss unter „Remote port“ lediglich eine „0“ (Null) eingetragen werden. Eintragungen für: „Remote host“, „User name“ und „Password“ sind hier nicht notwendig und werden - wenn vorhanden - ignoriert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_client_configuration_NG_LAN_Router.jpg| 600px |rahmenlos| MQTT client configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Client !!&lt;br /&gt;
|-&lt;br /&gt;
| Subscriber || &amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; Daten vom Broker &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Client &amp;quot;abonniert&amp;quot; &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Daten vom Broker &lt;br /&gt;
|-&lt;br /&gt;
| Publisher || &amp;#039;&amp;#039;&amp;#039;Aktiviert&amp;#039;&amp;#039;&amp;#039;: : Client sendet Status-Daten an den Broker&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Deaktiert&amp;#039;&amp;#039;&amp;#039;: Client sendet &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Status-Daten an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Remote host || IP-Adresse oder Domainname des Brokers&lt;br /&gt;
|-&lt;br /&gt;
| Remote port || Port des Brokers. Wird hier eine „0“ (Null) eingetragen, so ist der Client direkt mit dem internen Broker des Routers verbunden.&lt;br /&gt;
|-&lt;br /&gt;
| Username || Benutzername für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort für die Anmeldung an den Broker&lt;br /&gt;
|-&lt;br /&gt;
|Topic device ID || Hier ist per Default die Seriennummer des Routers hinterlegt (siehe Beschreibung unten). &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Bestätgen Sie bitte Ihre Einstellungen mit „Apply“&lt;br /&gt;
&lt;br /&gt;
===	Abfrage der Statusdaten und Steuerung über MQTT ===&lt;br /&gt;
&lt;br /&gt;
Die Statusdaten werden nicht unmittelbar bzw. kontinuierlich an den Broker gesendet, sondern müssen über eine Anfrage (Publishing eines Topics an den Broker) initiiert werden.&lt;br /&gt;
&lt;br /&gt;
Für die folgenden Topics ist die konfigurierte &amp;#039;&amp;#039;&amp;#039;„Topic device ID“&amp;#039;&amp;#039;&amp;#039; zu verwenden (Siehe Einträge „Topic device ID“ oben). Per Default ist hier die Seriennummer des Routers definiert.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Es ist hier ratsam eine eigene ID zu definieren, da sich bei einem Austausch des Routers in einem Servicefall die Seriennummer ändern würde und die Topics angepasst werden müssten.&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Status der Systemdaten ====&lt;br /&gt;
Folgende Sytemdaten können abgfragt werden:&lt;br /&gt;
&lt;br /&gt;
*Seriennummer (serialno)&lt;br /&gt;
*Hardware-Version (hardware)&lt;br /&gt;
*Firmware-Version (firmware)&lt;br /&gt;
*WBM (web based management)-Version (wbm)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Beispiel:&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/info&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/info&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: JSON-Format&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  “serialno“:“A22243456“,&lt;br /&gt;
  “hardware“:“E“,&lt;br /&gt;
  “firmware“:“1.07.0“,&lt;br /&gt;
  “wbm“:“1.80.4“&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Status der Inputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Input 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/input1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/input1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Setzen der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiele: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 1 auf ON setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output1&lt;br /&gt;
&lt;br /&gt;
Übergabewert: on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Output 2 auf OFF setzen:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/output2&lt;br /&gt;
&lt;br /&gt;
Übergabewert: off&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Status der Outputs ====&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; Beispiel: &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039; Stattusabfrage Output 1:&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;publish:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/command/status/output1&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;subscribe:&amp;#039;&amp;#039;&amp;#039; comtime/&amp;lt;deviceid&amp;gt;/status/output1&lt;br /&gt;
&lt;br /&gt;
Rückgabewert: &amp;quot;on&amp;quot; oder &amp;quot;off&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== MQTT Setup Firewall ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:MQTT_setup_Firewall_NG_LAN_Router.jpg| 800px |rahmenlos| MQTT Setup Firewall]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Device Services &amp;gt;&amp;gt; MQTT setup &amp;gt;&amp;gt; Firewall !!&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming local traffic (Policy: Accept)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Incoming external traffic (Policy: Drop)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| From IP || IP-Adressenbereich in CIDR-Form (0.0.0.0/0 bedeutet alle IP-Adressen)&lt;br /&gt;
|-&lt;br /&gt;
| Action || &amp;#039;&amp;#039;&amp;#039;Accept:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden angenommen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reject:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden abgelehnt. Benachrichtigung an den Absender, dass die Daten abgelehnt werden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Drop:&amp;#039;&amp;#039;&amp;#039; Datenpakete werden &amp;quot;fallen gelassen&amp;quot; d. h. sie werden abgewiesen und der Absender erhält keine Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| Comment || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
| Log || &amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird protokolliert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; Aktivierung der Regel wird nicht protokolliert&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Network Security =&lt;br /&gt;
In diesem „Network Security”-Menü nehmen Sie Einstellungen zu der Netzwerksicherheit vor.&lt;br /&gt;
== General Setup ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network_Security_Setup_NG_LAN_Router.jpg| 600px |rahmenlos| Network Security Setup]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Network Security &amp;gt;&amp;gt; General Setup !!&lt;br /&gt;
|-&lt;br /&gt;
| Traffic forwarding || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz deaktiviert (Voreinstellung) &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Port forwarding:&amp;#039;&amp;#039;&amp;#039; Port-Weiterleitungen vom Mobilfunknetz in das lokale Netz aktiviert&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exposed host:&amp;#039;&amp;#039;&amp;#039; Weiterleitung des vollständigen Datenverkehrs aus dem Mobilfunknetz zu einem Ethernet-Gerät im lokalem Netz aktiviert. Diesen Zugriff können Sie nicht er Firewall im Mobilfunknetz-Router einschränken&lt;br /&gt;
|-&lt;br /&gt;
| Block outgoing netbios || Netbios-Anfragen gehen von Windows-Systemen im lokalen Netzwerk aus und verursachen einen erhöhten Datenverkehr&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden erlaubt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Netbios-Anfragen werden geblockt &lt;br /&gt;
|-&lt;br /&gt;
| DNS service || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden geblockt &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; DNS-Anfragen werden erlaubt &lt;br /&gt;
|-&lt;br /&gt;
| Drop invalid packets || Die Firewall des Mobilfunk-Routers kann ungültige oder beschädigte IP-Pakete filtern und verwerfen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Auch ungültige IP-Pakete werden versendet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ungültige IP-Pakete werden verworfen (Voreinstellung)&lt;br /&gt;
|-&lt;br /&gt;
| External ping (ICMP) || Ping-Anfragen prüfen, ob ein Gerät im Netzwerk errichbar ist. Dadurch erhöht sich der Datenverkehr &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden nicht beantwortet &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Ping-Anfragen aus dem externen IP-Netz werden beantwortet &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| External NAT (Masquerade) || Der Router kann bei ausgehenden Datenpaketen die angegebenen Absender-IP-Adressen aus seinem internen Netzwerk auf seine eigene externe Adresse umschreiben. Diese Methode wird benutzt, wenn die internen Adressen extern nicht geroutet werden. Das ist z. B. der Fall, wenn Sie einen privaten Adressbereich wie 192.168.x.x verwenden. Dieses Verfahren wird IP-Masquerading genannt&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; IP-Masquerading ist aktiviert. Sie können aus einem privaten, lokalen Netz ins Internet kommunizieren&lt;br /&gt;
|-&lt;br /&gt;
| Connection Tracking NAT ||&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT deaktiviert &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; Connection Tracking NAT aktiviert &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Firewall|screenshot=Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Port_Forwarding|screenshot=IP_And_Port_Forwarding_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Exposed_Host|screenshot=Exposed_Host_NG_LAN.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Network_Security_Masquerading|screenshot=Masquerading_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= VPN =&lt;br /&gt;
&lt;br /&gt;
Im Menü VPN können Sie einerseits Einstellungen zur Internet Protocol Security (IPsec) andererseits zum virtuellen privaten Netzwerk (OpenVPN) vornehmen.&lt;br /&gt;
&lt;br /&gt;
Für eine VPN-Verbindung müssen die IP-Adressen der VPN-Gegenstellen bekannt und adressierbar sein.&lt;br /&gt;
&lt;br /&gt;
{{VPN_IPSec&lt;br /&gt;
|screenshot_connections=IPsec_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_connection_settings=IPsec_Connection_Settings_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_ike=IPsec_IKE_NG_LAN_Router2.jpg&lt;br /&gt;
|screenshot_certificates=IPsec_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_firewall=IPsec_Service_Firewall_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{VPN_OpenVPN&lt;br /&gt;
|screenshot_connections=OpenVPN_Connections_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_tunnel=OpenVPN_Tunnel_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_server=OpenVPN_Server_LAN_Router.jpg&lt;br /&gt;
|screenshot_server2=OpenVPN_Server2_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_client_table=OpenVPN_Client_Table_LTE_NG.jpg&lt;br /&gt;
|screenshot_client_table2=OpenVPN_Client_Table2_LAN_Router.jpg&lt;br /&gt;
|screenshot_server_advanced=OpenVPN_Server_Advanced_LAN_Router.jpg&lt;br /&gt;
|screenshot_port_forwarding=Port_Forwarding_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_certificates=OpenVPN_Certificates_NG_LAN_Router.jpg&lt;br /&gt;
|screenshot_static_keys=OpenVPN_Static_Keys_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= I/O  - Digitale Inputs und Outputs = &lt;br /&gt;
&lt;br /&gt;
Der LAN Router verfügt über zwei digitale Ein- und Ausgänge, die in dem „I/O“-Menü von Ihnen konfiguriert werden können.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Inputs ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Inputs_NG_LAN.jpg| 600px |rahmenlos| Inputs]]&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Inputs&lt;br /&gt;
|-&lt;br /&gt;
| High || Option: Bei einem High-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
| Low || Option: Bei einem Low-Pegel kann eine Nachricht per E-Mail verschickt werden&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| Achtung: Bitte beachten Sie ob der Schalteingang bereits zum Starten einer VPN-Verbindung genutzt wird. In diesem Fall den Input nicht für das Versenden einer E-Mail verwenden. &lt;br /&gt;
Für den Versand von E-Mails muss der E-Mail Account unter Punkt „SMTP Configuration“ eingerichtet worden sein.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;E-Mail:&amp;#039;&amp;#039;&amp;#039; Sie können einen Empfänger, einen Kopie-Empfänger, einen Betreff und einen Nachrichtentext festlegen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schalteingänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
*Schließen Sie die Schalteingänge mittels des Klemmstecker wie oben unter &amp;quot;Pinbelgung&amp;quot; beschrieben an.&lt;br /&gt;
*An die Schalteingänge (I1 und I2) können Sie 10 ... 30 V DC anschließen.&lt;br /&gt;
*Den Ground der Schalteingänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
==Outputs==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Outputs_NG_LAN_Router.jpg| 600px |rahmenlos| Outputs]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! I/O &amp;gt;&amp;gt; Outputs !!&lt;br /&gt;
|-&lt;br /&gt;
| Optionen || &amp;#039;&amp;#039;&amp;#039;Manual:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten erfolgt manuell über das WBM&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remote Controlled:&amp;#039;&amp;#039;&amp;#039; An- / Ausschalten per Steuerbefehl an den Socket Server. Zusätzlich kann die Funktion Autoreset genutzt werden, bei der eine Zeitspanne in Minuten festgesetzt wird&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;VPN Service:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet, falls eine VPN-Verbindung besteht&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Connection Lost:&amp;#039;&amp;#039;&amp;#039; Der Ausgang wird geschaltet, wenn der Connection Check des Routers die konfigurierte Adresse nicht erreicht &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Internet Link:&amp;#039;&amp;#039;&amp;#039; Ausgang wird geschaltet wenn eine Verbindung zum Internet aufgebaut ist&lt;br /&gt;
|-&lt;br /&gt;
| Autoreset || Zeitraum in Minuten festlegen, nachdem der Ausgang zurückgesetzt wird&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Schaltausgänge anschließen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*Schließen Sie die Schaltausgänge mittels des Klemmstecker wie oben beschrieben an.&lt;br /&gt;
*Die kurzschlussfesten Schaltausgänge (O1 und O2) sind für maximal 150 mA bei 10 ... 30 V DC ausgelegt.&lt;br /&gt;
*Den Ground der Schaltausgänge müssen Sie an &amp;quot;GnD&amp;quot; der IO-Klemme anschließen.&lt;br /&gt;
&lt;br /&gt;
= Authentication =&lt;br /&gt;
&lt;br /&gt;
{{Authentication_User|screenshot=User_Setup2_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{Authentication_TrustedCAs|screenshot=Trusted_CA_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
= System =&lt;br /&gt;
Im Systemmenü können allgemeine Einstellungen für den LAN Router Routert getroffen werden.&lt;br /&gt;
&lt;br /&gt;
== System Configuration ==&lt;br /&gt;
[[Datei:System_Confuguration_NG_LAN_Router.jpg| 600px |rahmenlos| System Configuration]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! System &amp;gt;&amp;gt; System &amp;gt;&amp;gt; Configuration !!&lt;br /&gt;
|-&lt;br /&gt;
| Remote UDP Logging || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; deaktiviert&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Enabled:&amp;#039;&amp;#039;&amp;#039; aktivert&lt;br /&gt;
|-&lt;br /&gt;
|Server IP Address ||IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Server port (default 514)|| Port IP-Adresse Remote UDP Logging&lt;br /&gt;
|-&lt;br /&gt;
|Non Volatile Log || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Kein Logging&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Loging auf angeschlossenen USB-Stick&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Logging auf interne SD-Karte&lt;br /&gt;
|-&lt;br /&gt;
|Load Configuration || &amp;#039;&amp;#039;&amp;#039;Disabled:&amp;#039;&amp;#039;&amp;#039; Keine Konfiguration laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;USB-Stick:&amp;#039;&amp;#039;&amp;#039; Konfiguration vom USB-Stick laden&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SD Card:&amp;#039;&amp;#039;&amp;#039; Konfiguration von SD-Karte laden&lt;br /&gt;
|-&lt;br /&gt;
| Configuration unlock ||&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;once:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick einmalig möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;allways:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick dauerhaft möglich&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 1:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 1 aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;by input 2:&amp;#039;&amp;#039;&amp;#039; Laden der Konfiguration über USB Stick möglich, wenn Input 2 aktiv&lt;br /&gt;
|-&lt;br /&gt;
|Reset Button || &amp;#039;&amp;#039;&amp;#039;Factory Reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button wird die Werkseinstellung geladen&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Web access reset:&amp;#039;&amp;#039;&amp;#039; Nach 5 Sekunden gedrücktem Reset Button, ist der Webservice des Routers über die Default IP-Adresse (192.168.0.1) wieder erreichbar. Der angeschlossene PC muss auf eine Feste IP-Adresse (z.B. 192.168.0.10) konfiguriert sein&lt;br /&gt;
|-&lt;br /&gt;
|Disable IPsec || &amp;#039;&amp;#039;&amp;#039;No:&amp;#039;&amp;#039;&amp;#039; IPsec aktiv&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Yes:&amp;#039;&amp;#039;&amp;#039; IPsec deaktiviert&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{System_Log|screenshot=Log_File_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_SMTP_Configuration|screenshot=SMTP_Configuration_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Configuration_UpDownload|screenshot=Configuration_up_down_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_RTC|screenshot=RTC_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Reboot|screenshot=Reboot_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
{{System_Firmware_Update|screenshotFirmware_Update_NG_LAN_Router.jpg}}&lt;br /&gt;
&lt;br /&gt;
=Technischer Anhang=&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Steuerung_XML}}&lt;br /&gt;
&lt;br /&gt;
{{Abfrage_Geräteinfos}}&lt;br /&gt;
&lt;br /&gt;
{{Lizenzen}}&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8063</id>
		<title>Installation Guide CT-Router NG2 LAN</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Installation_Guide_CT-Router_NG2_LAN&amp;diff=8063"/>
		<updated>2024-11-12T08:59:44Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Installation_Guides]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Das komplette Manual zum CT-Router NG LAN finden Sie [[Manual_CT-Router_NG_LAN|hier]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Frontansicht =&lt;br /&gt;
[[Datei:CT-Router NG2 LAN vo-1024.png| 350px |rahmenlos| Front]]&lt;br /&gt;
&lt;br /&gt;
= Steckerbelegung =&lt;br /&gt;
&lt;br /&gt;
== Stromversorgung - Stecker X1 ==&lt;br /&gt;
&lt;br /&gt;
Der Router wird mit einer Versorgungsspannung von +10V bis +55V betrieben. Bitte schließen Sie die Stromversorgung mit einer Ausgangsspannung von +10V bis +55V an die Stromversorgungsbuchse (Power) an. Bitte schalten Sie das externe Netzteil ein: Die „P“-LED (POWER) blinkt während der Boot-Phase. Nach einer kurzen Initialisierungsphase (ca. 20 Sekunden) leuchten weitere LEDs kurz auf und das Gerät ist betriebsbereit. &lt;br /&gt;
&lt;br /&gt;
[[Datei:X1_LAN_NG.jpg| 400px |rahmenlos| Stecker 1]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| PE&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| PE / Schutzerde&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
| Bezugsmasse Versorgungsspannung&lt;br /&gt;
|-&lt;br /&gt;
| +&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| Versorgungsspannung +10V bis +55V DC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Digitale Ein- und Ausgänge - Stecker X2 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über zwei digitale Ein- und Ausgänge.&lt;br /&gt;
&lt;br /&gt;
[[Datei:X2_LAN_NG.jpg| 400px |rahmenlos| Stecker 2]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Signal !! Pin !! Pin || Signal&lt;br /&gt;
|-&lt;br /&gt;
| I2 (Input2)&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 6&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 5&lt;br /&gt;
| O2 (Output2)&lt;br /&gt;
|-&lt;br /&gt;
| Ground&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 4&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; | 3&lt;br /&gt;
| Ground&lt;br /&gt;
|-&lt;br /&gt;
| I1 (Input1)&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 2&lt;br /&gt;
|style=&amp;quot;text-align:center&amp;quot; | 1&lt;br /&gt;
| O1 (Output1)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== LAN-Schnittstellen LAN1 - LAN5 ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über 5 lokale Ethernet-Schnittstellen. Schließen Sie hier Ihre Endgräte an.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie, dass der Port LAN5 nur 1 Gbit/s Verbindungen unterstützt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LAN_NG.jpg| 400px |rahmenlos| LAN Schnittstellen]]&lt;br /&gt;
&lt;br /&gt;
== WAN-Schnittstelle WAN ==&lt;br /&gt;
&lt;br /&gt;
Der Router verfügt über eine WAN-Schnittstelle. Hier wird die Verbindung zum WAN (Wide Area Network) über ein vorhandenes Kundennetzwerk oder über ein Modem (z.B. DSL-oder Kabel-Modem) hergestellt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN3_NG.jpg| 400px |rahmenlos| WAN Schnittstelle]]&lt;br /&gt;
&lt;br /&gt;
= Konfiguration über Webschnittstelle = &lt;br /&gt;
Der Router kann über eine integrierte Webschnittstelle konfiguriert werden. &lt;br /&gt;
&lt;br /&gt;
* Verbinden Sie dazu die Ethernet-Schnittstelle Ihres PCs und eine der Ethernet-Schnittstellen des Routers (LAN1 bis LAN5) mit einem Netzwerkkabel. &lt;br /&gt;
&lt;br /&gt;
* Der Router hat im Auslieferungszustand die IP-Adresse 192.168.0.1 eingestellt und der DHCP-Server ist nicht aktiv. Stellen Sie sicher, dass sich Ihr Rechner im gleichen Subnetz wie der Router befindet, bzw. vergeben Sie an den Rechner eine entsprechende 192.168.0.xxx IP-Adresse im Subnetz 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
* Öffnen sie einen Browser auf dem PC.&lt;br /&gt;
&lt;br /&gt;
* Geben Sie die IP-Adresse 192.168.0.1 in das Adressfeld ein &lt;br /&gt;
&lt;br /&gt;
* Zur Authentifizierung ist die Eingabe eines Benutzernamens und eines Passwortes notwendig. Hier sind in der Grundeinstellung der Benutzername „admin“ und das Passwort „admin“ voreingestellt, welche Sie in die entsprechenden Felder eintragen. Zu Ihrem Schutz kann die Einstellung des Passwortes jederzeit im Webinterface unter dem Menüpunkt: System/User geändert werden. &lt;br /&gt;
&lt;br /&gt;
* Speichern Sie Ihre Eingaben über den „Apply” Button&lt;br /&gt;
&lt;br /&gt;
= Einbuchen in das WAN-Netz =&lt;br /&gt;
&lt;br /&gt;
Wählen Sie im Menüpunkt “ Wide Area Network“ unter „WAN Setup“ die gewünschte Einstellungen des Routers für die Nutzung im WAN.&lt;br /&gt;
&lt;br /&gt;
Mögliche Verbindungsarten im Menü „Connection Type“&lt;br /&gt;
&lt;br /&gt;
* Static Address &lt;br /&gt;
* DHCP Client (default) &lt;br /&gt;
* PPPOE&lt;br /&gt;
&lt;br /&gt;
Speichern Sie Ihre Eingabe mit &amp;quot;Apply&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen der LEDs =&lt;br /&gt;
&lt;br /&gt;
Überprüfen Sie die Statusmeldungen der LEDs.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LED_LAN_NG.jpg| 400px |rahmenlos| LED LAN NG]]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| I1 || Ein = Input 1 aktiv, Aus = Input 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| I2 || Ein = Input 2 aktiv, Aus = Input 2 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O1 || Ein = Output 1 aktiv, Aus = Output 1 inaktiv&lt;br /&gt;
|-&lt;br /&gt;
| O2 || Ein = Output 2 aktiv, Aus = Output 2 inaktiv&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED P (Power) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Stromversorgung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Stromversorgung OK&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED D (Data) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine Datenverbindung&lt;br /&gt;
|-&lt;br /&gt;
| Blinken || Modemverbindung vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| Ein || Paketdatenverbindung vorhanden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! LED V (VPN) !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Aus || Keine VPN Verbindung&lt;br /&gt;
|-&lt;br /&gt;
| Ein || mindestens eine VPN Verbindung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Statusmeldungen im Webinterface =&lt;br /&gt;
&lt;br /&gt;
Sie können den Status der Datenverbindung außerdem auf der Webschnittstelle unter dem Menüpunkt &amp;quot;Status&amp;quot; &amp;gt;&amp;gt; &amp;quot;Network Connections&amp;quot; einsehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:WAN_Status_LAN.jpg| 600px |rahmenlos| WAN Status]]&lt;br /&gt;
&lt;br /&gt;
= Zugang zum Internet  =&lt;br /&gt;
&lt;br /&gt;
Öffnen Sie dazu den Browser auf Ihren PC und geben Sie eine Ihnen bekannte URL in das Adressfeld ein (z.B. www.comtime-com.de).&lt;br /&gt;
&lt;br /&gt;
= Funktionstaste =&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste befindet sich auf der Rückseite des Routers, unten links unter dem Hutschienenhalter. &lt;br /&gt;
&lt;br /&gt;
[[Datei:Taster_NG.jpg| 200px |rahmenlos| Taster]]&lt;br /&gt;
&lt;br /&gt;
Mit der Funktionstaste können Sie den Router wieder auf Werkseinstellung zurücksetzen. Dazu halten Sie die Funktionstaste mit einem spitzen Gegenstand mindestens 5 Sekunden gedrückt. &lt;br /&gt;
Das Zurücksetzen des Routers auf Werkseinstellung kann auch über das interne Webinterface durchgeführt werden. Bitte klicken Sie dafür im Menü unter System \Configuration Up-/Download unter „Reset to Factory Defaults“ auf „Apply“.&lt;br /&gt;
&lt;br /&gt;
Die Funktionstaste kann über das Webmanagement auch so konfiguriert werden, dass nur die Zugangsdaten auf Werkseinstellung zurückgesetzt werden und der restliche Teil der Konfiguration erhalten bleibt.&lt;br /&gt;
&lt;br /&gt;
Dazu ändern Sie die Einstellung unter „System configuration“  &amp;gt;&amp;gt; „Reset button“ auf „Web access reset“ und bestätigen mit „Apply“.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Privacy&amp;diff=8060</id>
		<title>MediaWiki:Privacy</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Privacy&amp;diff=8060"/>
		<updated>2024-09-24T14:09:13Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „-“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Aboutsite&amp;diff=8059</id>
		<title>MediaWiki:Aboutsite</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Aboutsite&amp;diff=8059"/>
		<updated>2024-09-24T14:08:43Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „-“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Aboutpage&amp;diff=8056</id>
		<title>MediaWiki:Aboutpage</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Aboutpage&amp;diff=8056"/>
		<updated>2024-09-24T14:07:43Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;https://comtime-com.de&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Aboutpage&amp;diff=8055</id>
		<title>MediaWiki:Aboutpage</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Aboutpage&amp;diff=8055"/>
		<updated>2024-09-24T14:07:03Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „-“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Disclaimers&amp;diff=8054</id>
		<title>MediaWiki:Disclaimers</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Disclaimers&amp;diff=8054"/>
		<updated>2024-09-24T14:06:52Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „Impressum“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Impressum&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=MediaWiki:Disclaimerpage&amp;diff=8053</id>
		<title>MediaWiki:Disclaimerpage</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=MediaWiki:Disclaimerpage&amp;diff=8053"/>
		<updated>2024-09-24T14:06:36Z</updated>

		<summary type="html">&lt;p&gt;Markus: Die Seite wurde neu angelegt: „Impressum“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Impressum&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Impressum&amp;diff=8052</id>
		<title>Impressum</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Impressum&amp;diff=8052"/>
		<updated>2024-09-24T13:47:31Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;comtime GmbH&lt;br /&gt;
&lt;br /&gt;
Gutenbergring 22&amp;lt;br /&amp;gt;&lt;br /&gt;
22848 Norderstedt&amp;lt;br /&amp;gt;&lt;br /&gt;
Germany&amp;lt;br /&amp;gt;&lt;br /&gt;
Tel: +49 (0)40 55 44 89 40&amp;lt;br /&amp;gt;&lt;br /&gt;
Fax: +49 (0)40 55 44 89 45&amp;lt;br /&amp;gt;&lt;br /&gt;
Mail: info(at)comtime-com.de&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Geschäftsführer: Volker Kopitzke&amp;lt;br /&amp;gt;&lt;br /&gt;
HRB: Kiel, 4574 NO&amp;lt;br /&amp;gt;&lt;br /&gt;
UST-ID-Nr: DE 813138753&amp;lt;br /&amp;gt;&lt;br /&gt;
Steuer-Nr.: 11/291/26442&amp;lt;br /&amp;gt;&lt;br /&gt;
WEEE-Reg.Nr.: DE 84024192&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alle Inhalte dieses Internetprogramms sind urheberrechtlich geschützt. Eine Veröffentlichung außerhalb des Internets oder die Bearbeitung der Inhalte in jeglicher Form bedürfen der schriftlichen Zustimmung durch die comtime GmbH.&lt;br /&gt;
&lt;br /&gt;
Der Inhalt der Internetseiten wurde gewissenhaft zusammengestellt. Für die Richtigkeit der Angaben, bzw. deren Vollständigkeit kann dennoch keine Haftung übernommen werden.&lt;br /&gt;
Sollten Rechte Dritter unwissentlich verletzt worden sein, bitten wir um umgehende Mitteilung, damit der Sachverhalt unverzüglich geklärt werden kann.&lt;br /&gt;
Für die Inhalte oder Präsenz von fremden Internetprogrammen, auf die Links in diesem Internetprogramm verweisen, übernehmen wir ebenfalls keine Verantwortung. Für den Inhalt dieser Seiten ist der jeweilige Autor selbst verantwortlich und haftbar.&lt;br /&gt;
&lt;br /&gt;
Alle auf diesen Internetseiten genannten Markenzeichen sind Eigentum der jeweiligen Firmen und sind nicht gesondert gekennzeichnet.&lt;br /&gt;
Irrtum und technische Änderungen bleiben vorbehalten.&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Meta:Impressum&amp;diff=8051</id>
		<title>Meta:Impressum</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Meta:Impressum&amp;diff=8051"/>
		<updated>2024-09-24T13:45:55Z</updated>

		<summary type="html">&lt;p&gt;Markus: Markus verschob die Seite My wiki:Impressum nach Impressum&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#WEITERLEITUNG [[Impressum]]&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Impressum&amp;diff=8050</id>
		<title>Impressum</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Impressum&amp;diff=8050"/>
		<updated>2024-09-24T13:45:55Z</updated>

		<summary type="html">&lt;p&gt;Markus: Markus verschob die Seite My wiki:Impressum nach Impressum&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;https://comtime-com.de/impressum/&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
	<entry>
		<id>https://comtime-wiki.de/index.php?title=Hauptseite&amp;diff=8048</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://comtime-wiki.de/index.php?title=Hauptseite&amp;diff=8048"/>
		<updated>2024-09-16T14:50:25Z</updated>

		<summary type="html">&lt;p&gt;Markus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Service Dokumente =&lt;br /&gt;
&lt;br /&gt;
== Installation Guides ==&lt;br /&gt;
* [[Installation Guides Mobile Router | Installation Guides Mobile Router]]&lt;br /&gt;
* [[Installation Guides DSL Router | Installation Guides DSL Router]]&lt;br /&gt;
* [[Installation Guides LAN Router | Installation Guides LAN Router]]&lt;br /&gt;
&lt;br /&gt;
== Manuals ==&lt;br /&gt;
* [[Manuals Mobile Router | Manuals Mobile Router]]&lt;br /&gt;
* [[Manuals DSL Router | Manuals DSL Router]]&lt;br /&gt;
* [[Manuals LAN Router | Manuals LAN Router]]&lt;br /&gt;
&lt;br /&gt;
== Hinweise ==&lt;br /&gt;
* [[Hinweise Altgeräte | Altgeräte]]&lt;/div&gt;</summary>
		<author><name>Markus</name></author>
	</entry>
</feed>