Sie haben einen Laptop, ein Gateway und ein direktes Ethernet-Kabel, aber der Laptop erhält keine Adresse. Für den Zugriff auf das Gateway braucht er eine feste Adresse im selben /24-Netz. Unter Ubuntu Desktop lässt sich dafür ein zweites NetworkManager-Profil anlegen. Das gewöhnliche kabelgebundene Profil bleibt bestehen und lässt sich mit einem Befehl wieder aktivieren.
Diese Anleitung gilt für Ubuntu Desktop ab 22.04 LTS, sofern NetworkManager die Schnittstelle verwaltet. Ubuntu Server verwendet Netplan-YAML; auch für Bridges, Bonds und VLANs gelten andere Verfahren. Arbeiten Sie direkt am Laptop. Ändern Sie keine Schnittstelle, über die eine benötigte Fernsitzung läuft. Deaktivieren Sie weder Firewalls noch VPNs oder NetworkManager insgesamt, um das Beispiel zum Laufen zu bringen.
EpiSensor-Einstellungen für die direkte Verwaltung
Ein ZGW-20 mit werkseitigen Netzwerkeinstellungen ist an seinem Verwaltungsport unter 172.31.255.1/24 erreichbar. Dieser Port ist der Gigabit-Ethernet-Anschluss. Der 2,5-Gigabit-Anschluss ist der Uplink zum Standortnetz.
| Einstellung am Laptop | Wert |
|---|---|
| IPv4-Adresse | 172.31.255.123 (jede freie Adresse von .2 bis .254 ist möglich) |
| Präfix / Netzmaske | /24 / 255.255.255.0 |
| Gateway | Leer lassen |
| DNS | Leer lassen |
| Verwaltungsadresse des Gateways | 172.31.255.1 |
Der Verwaltungsport betreibt keinen DHCP-Server. Deshalb müssen Sie die Adresse am Laptop manuell setzen. Der Port ist selbst DHCP-Client: In einem Netz mit DHCP-Server kann er zusätzlich eine zweite Adresse erhalten und behält 172.31.255.1 bei. Er stellt keine Standardroute bereit.
Ein Gateway, das von einem älteren Image aktualisiert wurde oder dessen Netzwerkeinstellungen am Standort geändert wurden, kann andere Adressen verwenden. Ist Edge bereits über das Standortnetz erreichbar, sehen Sie das Verwaltungsprofil und seine Adressen unter Settings > Networking. Das ältere EpiSensor-PDF für Linux verwendet dieselbe Laptop-Adresse, aber die frühere Maske 255.255.0.0 (/16). Diese Anleitung ersetzt jene Werte: Verwenden Sie /24 wie oben angegeben.
Dieses Verfahren ändert den Laptop, nicht das Gateway.
Vor der Änderung am Laptop
Verbinden Sie den Laptop mit dem Gigabit-Port des Gateways und versorgen Sie das Gateway mit Strom. Listen Sie dann Schnittstellen und Profile auf:
nmcli --version
nmcli device status
nmcli -f NAME,UUID,TYPE,DEVICE connection showEine integrierte kabelgebundene Schnittstelle heißt oft enp3s0 oder enp0s31f6. USB- und USB-C-Ethernet-Adapter tragen häufig einen aus ihrer MAC-Adresse gebildeten Namen, etwa enx00e04c680123. Falls Sie unsicher sind, ziehen Sie das Kabel kurz ab und stecken Sie es wieder ein. Verwenden Sie die Schnittstelle, deren Status sich dabei ändert.
Die Spalte STATE zeigt den Verbindungsstatus:
unavailable: Keine physische Verbindung. Prüfen Sie Kabel, Port und Stromversorgung des Gateways.connecting (getting IP configuration): Das gewöhnliche Profil wartet auf ein DHCP-Angebot. Das Gateway sendet keines; dieser Status ist daher zu erwarten.unmanaged: NetworkManager verwaltet die Schnittstelle nicht. Brechen Sie hier ab; diese Anleitung gilt dafür nicht.
Übernehmen Sie die Schnittstelle und die UUID des bisherigen Profils aus der Ausgabe. Sichern Sie dessen Einstellungen:
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
nmcli connection show uuid "$ORIGINAL_UUID" > ~/nm-original-profile.txtWählen Sie eine der folgenden Methoden. In den Ubuntu-Einstellungen ändern Sie das bestehende kabelgebundene Profil und stellen es später wieder her. Mit nmcli legen Sie ein zweites Profil an; das bestehende bleibt unverändert. Verwenden Sie nicht beide Methoden zugleich.
Adresse in den Ubuntu-Einstellungen setzen
- Öffnen Sie Einstellungen und dann Netzwerk.
- Wählen Sie das Zahnradsymbol neben der kabelgebundenen Verbindung.
- Öffnen Sie den Reiter IPv4 und stellen Sie IPv4-Methode auf Manuell.
- Tragen Sie
172.31.255.123als Adresse und255.255.255.0als Netzmaske ein. - Lassen Sie Gateway leer.
- Schalten Sie die automatische DNS-Konfiguration aus und lassen Sie das Serverfeld leer.
- Aktivieren Sie unter Routen die Option Diese Verbindung nur für Ressourcen in ihrem Netzwerk verwenden.
- Wählen Sie Anwenden. Schalten Sie die kabelgebundene Verbindung aus und wieder ein.
Schritt 7 setzt ipv4.never-default für das Profil. Die Kabelverbindung übernimmt dadurch nicht die Standardroute des WLANs. Die Bezeichnungen entsprechen den GNOME-Einstellungen von Ubuntu 24.04; in anderen Versionen können sie leicht abweichen.
Eigenes Profil mit nmcli anlegen
Wählen Sie einen Namen für das neue Profil und prüfen Sie, ob er noch nicht vergeben ist. nmcli erlaubt gleiche Namen für mehrere Profile; die spätere UUID-Abfrage würde dann zwei Zeilen liefern. Gibt grep nichts aus, ist der Name frei.
LAN_PROFILE='EpiSensor temporary management'
nmcli -g NAME connection show | grep -Fx "$LAN_PROFILE"Legen Sie das Profil an:
sudo nmcli connection add \
type ethernet \
ifname "$LAN_IFACE" \
con-name "$LAN_PROFILE" \
connection.autoconnect no \
ipv4.method manual \
ipv4.addresses '172.31.255.123/24' \
ipv4.never-default yes \
ipv6.method disabled
LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id "$LAN_PROFILE")
echo "$LAN_PROFILE_UUID"connection.autoconnect no verhindert, dass NetworkManager dieses Profil beim Anschluss an das Büronetz selbst auswählt. ipv4.never-default yes verhindert eine Standardroute, selbst wenn später jemand ein Gateway ergänzt. Das WLAN bleibt für Internetverkehr zuständig. ipv6.method disabled gilt nur für dieses Profil.
Aktivieren Sie das Profil:
sudo nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"Pro Schnittstelle kann nur ein Profil gleichzeitig aktiv sein. Dieser Befehl ersetzt das bisherige Profil auf der Ethernet-Schnittstelle, ändert aber nichts am WLAN.
Aktivierung mit Checkpoint
Ein Checkpoint macht die Änderung ohne weitere Eingabe rückgängig, falls die Bestätigung ausbleibt. Prüfen Sie mit nmcli device help, ob checkpoint angeboten wird. Falls ja, verwenden Sie diesen Befehl anstelle des einfachen connection up oben. Andernfalls führen Sie den einfachen Befehl direkt an der Konsole des Laptops aus, nachdem Sie die bisherigen Profileinstellungen gesichert haben:
sudo nmcli device checkpoint --timeout 120 "$LAN_IFACE" -- \
nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"Nach der Aktivierung zeigt nmcli die Aufforderung Type "Yes" to commit the changes:. Prüfen Sie die Route in einem zweiten Terminal und geben Sie dann Yes ein. Erfolgt innerhalb von 120 Sekunden keine Bestätigung, stellt NetworkManager den Zustand vor dem Checkpoint wieder her. Wählen Sie --timeout so, dass genug Zeit für die Prüfung bleibt.
Adresse und Route prüfen
Shell-Variablen gelten nicht automatisch in einem neuen Terminal. Setzen Sie LAN_IFACE dort erneut:
LAN_IFACE='enp3s0'
ip -4 address show dev "$LAN_IFACE"
ip -4 route get 172.31.255.1
ip -4 route show default
ping -c 4 -W 2 172.31.255.1Eine korrekte Route sieht etwa so aus:
172.31.255.1 dev enp3s0 src 172.31.255.123 uid 1000
cacheBei dev muss die Ethernet-Schnittstelle stehen, bei src die Adresse 172.31.255.123. Die Standardroute soll unverändert bleiben und normalerweise über WLAN (wlp...) führen. Ubuntu kann für die Kabelverbindung „Kein Internetzugang“ anzeigen. Das ist zu erwarten.
Eine Ping-Antwort zeigt nur, dass 172.31.255.1 auf der Verbindung antwortet, nicht dass Edge läuft. Prüfen Sie den Edge-Port:
nc -zv 172.31.255.1 8082succeeded! bedeutet, dass Edge auf diesem Port Verbindungen annimmt. Öffnen Sie http://172.31.255.1:8082 im Browser und melden Sie sich an. Edge verwendet TCP-Port 8082, sofern die Einstellung ui-port nicht geändert wurde. Falls am Standort HTTPS aktiviert ist, verwenden Sie https://. Prüfen Sie unter Settings > About, ob Gateway-Identität und Edge-Version zu dem Gerät passen, das Sie erreichen wollten.
Fehlerbehebung
| Symptom | Mögliche Ursache und Maßnahme |
|---|---|
nmcli device status zeigt unavailable | Keine physische Verbindung. Prüfen Sie Kabel, Port und Stromversorgung des Gateways. Bei einem USB-Adapter prüfen Sie, ob ip link ihn aufführt. |
ip route get zeigt dev tun0, dev wg0 oder eine andere VPN-Schnittstelle | Das VPN leitet 172.31.255.0/24 um. Trennen Sie für diese Sitzung die VPN-Verbindung. Manche Unternehmens-VPNs blockieren lokale Subnetze auch bei korrekter Route. |
Die Route stimmt, aber Ping scheitert und ip neigh show 172.31.255.1 meldet FAILED oder INCOMPLETE | Auf dem Kabel beantwortet niemand ARP für .1. Das Kabel steckt möglicherweise im 2,5-Gigabit-Uplink oder die Verwaltungsadresse des Gateways wurde geändert. |
Ping funktioniert, aber nc meldet Connection refused oder eine Zeitüberschreitung | Edge läuft nicht oder verwendet einen anderen Port. Prüfen Sie das Inbetriebnahmeprotokoll des Standorts. |
| Nach dem Abziehen und erneuten Anschließen des Kabels funktioniert die Verbindung nicht mehr | NetworkManager hat das gewöhnliche Profil aktiviert, da autoconnect für das Gateway-Profil ausgeschaltet ist. Führen Sie connection up erneut aus. |
| Der Laptop verliert über das Kabel den Internetzugang | Das kabelgebundene Profil hat ein Gateway eingetragen und übernimmt die Standardroute. Entfernen Sie das Gateway oder setzen Sie ipv4.never-default yes. |
Vergrößern Sie die Netzmaske des Laptops nicht einfach auf /16, bis eine Antwort eintrifft. Eine größere Maske verdeckt die eigentliche Ursache und kann andere Netze überlappen.
Gewöhnliches Netzwerk wiederherstellen
Falls Sie die Ubuntu-Einstellungen verwendet haben, öffnen Sie Einstellungen, Netzwerk und dieselbe kabelgebundene Verbindung. Stellen Sie im Reiter IPv4 die IPv4-Methode wieder auf den Wert aus ~/nm-original-profile.txt, meist Automatisch (DHCP). Aktivieren Sie automatische DNS-Konfiguration erneut und deaktivieren Sie Diese Verbindung nur für Ressourcen in ihrem Netzwerk verwenden. Wählen Sie Anwenden und verbinden Sie sich neu.
Falls Sie das separate nmcli-Profil verwendet haben, aktivieren Sie das ursprüngliche Profil:
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
sudo nmcli connection up uuid "$ORIGINAL_UUID" ifname "$LAN_IFACE"
ip -4 route show defaultFalls die Schnittstelle zuvor kein Profil hatte, entfällt dieser Schritt.
Löschen Sie anschließend das temporäre Profil oder bewahren Sie es für den nächsten Einsatz auf:
LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id 'EpiSensor temporary management')
sudo nmcli connection delete uuid "$LAN_PROFILE_UUID"Löschen Sie nach UUID statt nach Namen, damit Sie kein anderes, ähnlich benanntes Profil entfernen.
Dauerhafte Adressen im Standortnetz
Für eine dauerhafte Adresse im Standortnetz lassen Sie sich Adresse, Präfix, Gateway und DNS von den Netzwerkverantwortlichen zuweisen oder verwenden Sie eine DHCP-Reservierung. Bei einer Reservierung verwaltet der DHCP-Server weiterhin Gateway und DNS; die Adresse ist zentral dokumentiert. Verwenden Sie 172.31.255.0/24 im Standortnetz nur, wenn die Netzwerkverantwortlichen dieses Subnetz dafür vorgesehen haben.
Häufige Fragen
Welche statische IP-Adresse sollte Ubuntu Desktop für die Verwaltung eines ZGW-20 verwenden?
Verwenden Sie 172.31.255.123/24 (Netzmaske 255.255.255.0) auf der Ethernet-Schnittstelle, die mit dem Gigabit-Port des Gateways verbunden ist. Lassen Sie Gateway und DNS leer. Das Gateway antwortet unter 172.31.255.1. Auch jede andere freie Adresse von 172.31.255.2 bis 172.31.255.254 ist möglich.
Kann der Laptop seine WLAN-Internetverbindung behalten, während er per Kabel mit dem Gateway verbunden ist?
Ja. Das Profil für die Gateway-Verbindung hat kein Gateway und setzt ipv4.never-default. Es installiert deshalb keine Standardroute. Diese bleibt beim WLAN; nur Verkehr für 172.31.255.0/24 nutzt das Kabel. Prüfen Sie das mit ip -4 route show default.
Warum bleibt Ubuntu beim Verbinden stehen, wenn das Kabel zum Gateway führt?
Das gewöhnliche kabelgebundene Profil des Laptops fordert per DHCP eine Adresse an. Der Verwaltungsport des ZGW-20 ist jedoch DHCP-Client, nicht DHCP-Server; es kommt kein Angebot. nmcli device status zeigt connecting (getting IP configuration), bis NetworkManager aufgibt. Aktivieren Sie stattdessen das statische Profil dieser Anleitung.