Zum Inhalt

Bestehendes EdgeGateway ersetzen

Diese Anleitung beschreibt den vollständigen Prozess zum Ersetzen eines bestehenden EdgeGateways oder zum Einrichten eines neuen EdgeGateways in Inframan. Der Prozess umfasst die Zertifikatsverwaltung, VPN-Client-Konfiguration, IoT-Einrichtung und abschließende Verifikation.


Übersicht

Der Austausch eines EdgeGateways erfolgt in vier Hauptschritten:

  1. Zertifikate – Beantragen oder Erstellen der benötigten Zertifikate
  2. VPN-Clients – Konfiguration und Zuweisung der VPN-Verbindung
  3. IoT konfigurieren – Einrichtung des physischen Geräts
  4. Abschluss – Verifizierung und finales Setup in Inframan

Wichtig

Stelle sicher, dass du über die erforderlichen Berechtigungen verfügst, um Zertifikate zu beantragen und VPN-Clients zu verwalten.


Schritt 1: Zertifikate beantragen/erstellen

Zunächst musst du ein Zertifikat für das EdgeGateway beantragen oder erstellen.

1.1 Zertifikat beantragen

  1. Navigiere zum Menüpunkt Zertifikate
  2. Klicke auf den Button Beantragen
  3. Vergib einen eindeutigen Namen für das Zertifikat

1.2 Namenskonvention

Die Benennung des Zertifikats hängt davon ab, ob es sich um eine bestehende (Legacy) oder neue Station handelt:

Szenario Namenskonvention Beispiel
Bestehende Station Name der Station + Jahr HBStadtX2025
Neue Station Name der Station HBStadtX2

Tipp

Durch die Ergänzung der Jahreszahl bei bestehenden Stationen behältst du eine klare Historie und kannst alte Zertifikate leichter identifizieren.

Hinweis für Admins

Admins des Mandanten können Zertifikate direkt hinzufügen, ohne einen Antragsprozess durchlaufen zu müssen. Zertifikat Admin Dokumentation


Schritt 2: VPN-Client hinzufügen und konfigurieren

Nach der Erstellung des Zertifikats muss der VPN-Client konfiguriert werden.

2.1 VPN-Client hinzufügen oder Legacy Client bearbeiten

  1. Navigiere zum Menüpunkt VPN-Clients
  2. Klicke auf [ Hinzufügen] oder den entsprechenden Client suchen und bearbeiten
  3. Fülle die erforderlichen Felder aus

Hinweis Namen für VPN-Clients

Der Name darf keine Umlaute, Leerzeichen oder Sonderzeichen enthalten.

2.2 Konfiguration je nach Szenario

Die Konfiguration unterscheidet sich je nachdem, ob eine bestehende Station ersetzt oder eine neue Station eingerichtet wird:

Bestehenden VPN-Client aktualisieren

  1. Zertifikat auswählen:

    • Wähle das neu erstellte Zertifikat der Station. (z.B HBStadtX2025 )
  2. Beschreibung löschen: Entferne die vorhandene Beschreibung (für Legacy-Clients) oder passe sie entsprechend an

  3. Netzwerk-Konfiguration:

    • Trage die Netzwerk-Adresse aus der Netzliste ein
    • Trage die Netzwerk-Maske aus der Netzliste ein

    Achtung

    Verwende die exakten Werte aus der Netzliste, um Konflikte zu vermeiden!

VPN-Client Netzwerk konfigurieren

Neue Station einrichten

Anleitung hier: Neuen VPN-Client einrichten

2.3 VPN-Client speichern und herunterladen

  1. Klicke auf Speichern, um die Konfiguration zu übernehmen
  2. Klicke auf Herunterladen
  3. Wähle die Option Lose aus

Download-Optionen

Es gibt verschiedene Möglichkeiten zum Herunterladen:

  • Lose: Konfigurationsdateien ohne Referenzierung (empfohlen für IoT-Konfiguration)
  • Referenziert: Die .ovpn-Datei verlinkt die Zertifikatsdateien
  • Inline: Alle Informationen inklusive Zertifikate in einer .ovpn-Datei

Schritt 3: IoT-Gerät konfigurieren

Jetzt muss das physische EdgeGateway-Gerät konfiguriert werden.

3.1 WebInterface öffnen

  1. Verbinde dich mit dem IoT-Gerät
  2. Öffne das WebInterface im Browser
  3. Standard-Adresse: https://192.168.200.1:3000

Hinweis

Falls die Adresse nicht erreichbar ist, überprüfe die Netzwerkverbindung und stelle sicher, dass das Gerät eingeschaltet und mit deinem Computer verbunden ist.

3.2 VPN-Einstellungen konfigurieren

  1. Navigiere im WebInterface zu den VPN-Einstellungen
  2. Lade die heruntergeladenen VPN-Konfigurationsdateien hoch oder trage die Parameter aus der .ovpn-Datei manuell ein:
    • Remote Server Adresse
    • Port
    • Protokoll (meist UDP)
    • TUN-MTU, MSSFIX, FRAGMENT falls vorhanden
    • Zertifikate (CA, Client-Cert, Client-Key)

Achtung - VPN-Einstellungen

Achte besonders auf die neuen VPN-Einstellungen! Diese müssen exakt mit den heruntergeladenen Konfigurationsdateien übereinstimmen. Fehlerhafte Einstellungen führen zu Verbindungsproblemen.

  1. Speichere die Konfiguration
  2. Starte das IoT-Gerät neu, falls erforderlich

Tipp

Notiere dir die alten VPN-Einstellungen vor dem Austausch, falls du sie später zum Vergleich benötigst.


Schritt 4: Abschluss und Verifizierung

Nach der Konfiguration muss überprüft werden, ob das EdgeGateway erfolgreich online ist.

4.1 Auf Verbindung warten

  1. Warte, bis das Gerät hochgefahren ist und eine VPN-Verbindung aufbaut
    • Dies kann 1 bis 2 Minuten dauern
  2. Öffne Inframan im Browser

4.2 EdgeGateway in Inframan überprüfen

  1. Navigiere zum Menüpunkt EdgeGateways
  2. Prüfe, welches Gerät online kommt
    • Bei einem Austausch wird zunächst das alte Lager-Gerät online erscheinen

Lager-Geräte identifizieren

Lager-Geräte haben typischerweise generische Namen oder spezielle Tags. Achte anhand der LED unter Tunnel darauf, welches Gerät sich anmeldet.

4.3 EdgeGateway umbenennen und zuweisen

Sobald das richtige Gerät identifiziert wurde:

  1. Name ändern:

    • Klicke auf das EdgeGateway
    • Ändere den Namen auf den gewünschten Namen
    • Beispiel: HB Stadt X (hier kann der Name beliebig gewählt werden!)
  2. VPN-Client-Namen eingeben:

    • Trage im Feld VPN-Client den exakten Namen des zuvor erstellten VPN-Clients ein
    • Der Name muss genau wie der VPN-Client lauten!

    Wichtig

    Der VPN-Client-Name muss exakt übereinstimmen (inkl. Groß-/Kleinschreibung), sonst funktioniert die Zuordnung nicht.

    • Nach dem Speichern der EdgeGateway Einstellungen erscheint eine Verlinkung zum eingetragenen VPN-Client
  3. Tags anpassen:

    • Entferne Tags wie "Lager" oder "Testgerät"
    • Füge entsprechende Tags für die Station hinzu (z.B. Standort, Kunde, etc.)

    Tag fehlt

    Falls ein Tag fehlt muss dies im Mandanten nachgetragen werden durch einen TenantManager.

  4. Klicke auf Speichern

4.4 Funktionsprüfung

Überprüfe abschließend die Funktionalität:

  • [ ] EdgeGateway ist online und zeigt einen aktuellen Zeitstempel bei "Zuletzt verbunden"
  • [ ] VPN-Verbindung ist aktiv
  • [ ] Name und VPN-Client sind korrekt zugeordnet
  • [ ] Tags sind korrekt gesetzt
  • [ ] Netzwerkverbindung zur Station funktioniert

Geschafft!

Dein EdgeGateway ist nun erfolgreich eingerichtet und betriebsbereit. Du kannst nun mit der weiteren Konfiguration auf dem WEB-UI fortfahren. (Passwort, Ethernet, WWAN, MQTT usw.)


Häufige Probleme & Lösungen

EdgeGateway kommt nicht online

Problem: Das Gerät verbindet sich nicht

Mögliche Ursachen:

  • VPN-Konfiguration fehlerhaft
  • Zertifikat nicht korrekt zugewiesen
  • Keine Internetverbindung am IoT-Gerät

Lösung:

  1. Überprüfe die VPN-Einstellungen im IoT-WebInterface
  2. Stelle sicher, dass das Gerät Internetzugang hat
  3. Prüfe die Logs im IoT-WebInterface
  4. Kontrolliere, ob das Zertifikat gültig und nicht abgelaufen ist

Falsches Gerät kommt online

Problem: Ein anderes Gerät als erwartet ist online

Lösung:

  • Überprüfe die VPN-Client-Zuordnung
  • Stelle sicher, dass du die richtige Konfiguration auf das richtige Gerät geladen hast
  • Prüfe, ob eventuell noch ein altes Gerät mit derselben Konfiguration läuft

Netzwerk-Routing funktioniert nicht

Problem: VPN steht, aber Netzwerk hinter dem EdgeGateway ist nicht erreichbar

Lösung:

  • Überprüfe die Netzwerk-Adresse und Netzwerk-Maske im VPN-Client
  • Stelle sicher, dass die Werte aus der Netzliste korrekt übernommen wurden
  • Prüfe die Routing-Einstellungen im IoT-Gerät