Zum Hauptinhalt springen

Satelliten verwalten

Ein Satellit ist ein edulution-Gerät an einem entfernten Standort. Nach der Kopplung verwalten Sie seine Netzwerke (VLANs), LDAP-Anbieter und Dienste zentral in der edulution Plattform. Die Verwaltung besteht aus zwei Teilen:

  • Einstellungen → Satellites – Satelliten koppeln, freigeben, einer Schule zuweisen, aktualisieren und entfernen.
  • App Satellites – den laufenden Betrieb eines gewählten Satelliten einsehen und konfigurieren: Übersicht, Netzwerke, Authentifizierung, Dienste und LINBO.
Nur für Administratoren

Die gesamte Satellitenverwaltung steht nur Administratoren offen – in den Einstellungen ebenso wie in der App.

Die Erstinbetriebnahme eines Geräts beschreibt Einrichtung mit edulution. LINBO behandelt LINBO am Satelliten.

Status eines Satelliten​

Die Liste Verbundene Satellites zeigt den Status als Rohwert. Ist ein Satellit erreichbar, steht stattdessen ● Online; die verfügbaren Aktionen richten sich trotzdem nach dem zugrunde liegenden Status.

AnzeigeBedeutung
pendingDer Satellit hat sich selbst registriert und wartet auf Akzeptieren.
pairedDie Seriennummer ist hinterlegt, der Satellit hat sich noch nicht gemeldet. Bei der ersten Verbindung wird er automatisch accepted.
acceptedDer Satellit ist freigegeben. Nur diese Satelliten erscheinen in der App.
rejectedDie Anfrage wurde abgelehnt.

Satellit koppeln​

Eine Kopplung über die Seriennummer spart das Freigeben von Hand: Der Satellit verbindet sich bei der ersten Meldung selbst.

  1. Wählen Sie unter Einstellungen → Satellites das Plus-Symbol.
  2. Geben Sie die Seriennummer ein, zum Beispiel HJB0A1B2C3D.
  3. Wählen Sie Hinzufügen.

Die Plattform meldet „Satellit erfolgreich hinzugefügt! Warte auf erste Verbindung...“. Der Eintrag hat den Status paired.

MeldungUrsacheAbhilfe
Satellit bereits gekoppelt mit: BesitzerDie Seriennummer gehört bereits einer anderen edulution-Instanz.Den Satelliten an der Instanz des Besitzers entkoppeln.
Satellit ist bereits mit einer anderen Instanz gekoppelt.Die Seriennummer ist vergeben, der Besitzer ist unbekannt – oder in der Liste steht schon ein Eintrag dazu, dessen Status nicht pending ist.Zuerst den alten Eintrag in der Liste entfernen, sonst die Kopplung an der anderen Instanz aufheben.
Für das Koppeln fehlt EDULUTION_BASE_DOMAIN in der API-Konfiguration. Bitte die öffentliche edulution-Domain eintragen und die API neu starten.Auf dem edulution-Server fehlt die Variable EDULUTION_BASE_DOMAIN.Variable setzen, API neu starten.

Satelliten freigeben und entfernen​

StatusVerfügbare Aktionen
pendingAkzeptieren, Ablehnen, Entfernen
pairedEntfernen
rejectedAkzeptieren, Entfernen
acceptedUpdates prüfen (nur wenn online), Zentrales Netzwerk, Entkoppeln, Entfernen, Auswahl der Schule

Zentrales Netzwerk erscheint nur auf Linuxmuster-Installationen und bei Satelliten mit Seriennummer; die Konfiguration steht in Einrichtung mit edulution. Entkoppeln erscheint nur bei Satelliten, die über ihre Seriennummer gekoppelt wurden.

Entkoppeln und Entfernen löschen den Eintrag, den WireGuard-Zugang des Satelliten und seine zentralen Netze auf dem Linuxmuster-Server. Sie unterscheiden sich in einem Punkt:

AktionSeriennummer
Entkoppelnwird beim Provisionierungsdienst freigegeben; das Gerät lässt sich an einer anderen Instanz koppeln
Entfernenbleibt beim Provisionierungsdienst Ihrer Instanz zugeordnet
Keine Rückfrage

Entkoppeln und Entfernen laufen ohne Sicherheitsabfrage. Ob die Seriennummer beim Provisionierungsdienst freigegeben werden konnte, meldet die Plattform nicht.

Konnte beim Entkoppeln oder Entfernen ein Teil nicht aufgeräumt werden, ist der Eintrag trotzdem gelöscht. Die Plattform meldet „Abgeschlossen, mit Hinweisen: …“ mit einem oder beiden dieser Texte:

HinweisAbhilfe
Die LMN-Subnetze konnten nicht entfernt werden.Die Subnetze des Satelliten im Linuxmuster-Server von Hand löschen.
Der WireGuard-Peer konnte nicht entfernt werden.Den Peer sat-<seriennummer> unter Einstellungen → WireGuard löschen.

Schule zuweisen​

Bei akzeptierten Satelliten wählen Sie in der Auswahlliste eine Schule; Keine Schule hebt die Zuweisung auf. Die Schule bestimmt, wie die App die Satelliten gruppiert und filtert.

WireGuard-Zugang erneut senden​

Sobald dem Satelliten eine Tunnel-IP zugewiesen ist, zeigt der Eintrag den Abschnitt WireGuard-Tunnel mit Tunnel-IP, Peer-Endpunkt und Öffentlicher Schlüssel. Vom Schlüssel zeigt die Plattform die ersten 20 Zeichen.

WG neu konfigurieren sendet die WireGuard-Konfiguration erneut und legt den Zugang neu an, falls er fehlt:

SatellitPlattform meldet
onlineWireGuard-Konfiguration an Satellit gesendet.
offlineSatellit offline — Konfiguration wird bei der nächsten Verbindung angewendet.

Satellit aktualisieren​

Bei einem akzeptierten, erreichbaren Satelliten fragt Updates prüfen nach neuen Versionen. Die Plattform zeigt die installierte Version, bei einem Update zusätzlich die Zielversion mit einer Schaltfläche je Komponente, beschriftet mit „KOMPONENTE aktualisieren“ (der Komponentenname in Großbuchstaben). Ist alles aktuell, erscheint Aktuell.

Satelliten-Bereich​

In der App Satellites wählen Sie den Satelliten im Feld Satellit. Die Liste enthält nur akzeptierte Satelliten, jeweils mit [Online] oder [Offline], dem Namen und – falls zugewiesen – der Schule. Der erste Satellit ist vorgewählt.

Das Feld Schule (mit Alle Schulen) erscheint nur für Global-Admins und nur, wenn die akzeptierten Satelliten zu mehr als einer Schule gehören.

Was die Unterseiten bei fehlender Auswahl oder einem nicht erreichbaren Satelliten zeigen:

SituationAnzeige
Kein Satellit gewähltBitte einen Satelliten auswählen, um fortzufahren.
Übersicht, Satellit offlineSatellit ist offline.
Netzwerke, Authentifizierung, Dienste, LINBO, Satellit offlineDie Seite meldet einen Ladefehler.

Übersicht​

Die Übersicht gibt es nur für erreichbare Satelliten. Sie zeigt:

  • Satellite-Übersicht – Status, Version, Laufzeit und Seriennummer.
  • Kacheln für Netzwerke, Container und Auth-Anbieter; sie führen zur jeweiligen Unterseite.
  • Container-Status – wie viele Container laufen und wie viele gestoppt sind.
  • Ressourcen – Auslastung von CPU, Arbeitsspeicher und Speicher, dazu die Plattform des Geräts.

Liefert das Gerät keine Messwerte, steht dort „Keine Ressourcen-Metriken von der Satelliten-Hardware verfügbar.“ Die Balken wechseln mit der Auslastung die Farbe:

AuslastungFarbe
unter 65 %grün
65 % bis unter 85 %gelb
ab 85 %rot

Netzwerke​

Netzwerke verwaltet die VLANs des Satelliten. Beim Anlegen und Bearbeiten gelten diese Felder:

FeldHinweis
NameBezeichnung des Netzwerks
VLAN-IDbeim Bearbeiten nicht änderbar
Eltern-InterfaceInterface, auf dem das VLAN aufsetzt; vorgewählt ist das erste der Liste
AdresseNetzadresse, zum Beispiel 10.0.0.0
MaskeNetzmaske in Punktschreibweise, Vorgabe 255.255.255.0 – keine Präfixlänge wie 24
Satelliten-IPAdresse des Satelliten im Netz, zum Beispiel 10.0.0.1

Authentifizierung​

Authentifizierung verwaltet die LDAP-Anbieter des Satelliten. Beim Anlegen und Bearbeiten gelten diese Felder:

FeldHinweis
Namebeim Bearbeiten nicht änderbar
ServerAdresse des LDAP-Servers
PortVorgabe 389
SSLVorgabe aus
Zertifikat prüfenVorgabe an
Bind-Benutzer, PasswortZugangsdaten für die LDAP-Anmeldung
Base DNBasis für die Suche
BenutzerfilterVorgabe (uid={username})

Testen prüft den gewählten Anbieter. Die Plattform zeigt die Meldung des Satelliten; nur wenn er keine liefert, lautet sie „Verbindung erfolgreich“ oder „Verbindung fehlgeschlagen“.

Dienste​

Dienste hat drei ausklappbare Abschnitte:

AbschnittInhalt
mDNS-Repeaterleitet mDNS zwischen Netzwerk 1 und Netzwerk 2 weiter; Repeater lassen sich Starten, Stoppen und löschen
RADIUS-ServerNetzwerk-Authentifizierung für ein Netzwerk mit einem Auth-Anbieter; ebenfalls Starten, Stoppen und löschen
Containerdie Container des Satelliten, nur zur Ansicht

Der Status von mDNS-Repeater und RADIUS-Server lautet ● aktiv oder ○ gestoppt. Bei Containern zeigt die Spalte den Wert, den der Satellit meldet, zum Beispiel running.

Siehe auch​

Diese Seite richtet sich an eine andere Zielgruppe

Sie ist geschrieben für: Admin · Betrieb, Admin · Einrichtung. Ihre aktuelle Auswahl blendet sie deshalb aus.

Zur Übersicht