Protokolle und Daten

Statische IP-Adresse unter Ubuntu Desktop einrichten

Ubuntu Desktop mit dem ZGW-20 verbinden: feste IPv4-Adresse im eigenen NetworkManager-Profil setzen, Edge öffnen und das bisherige Netzwerk wiederherstellen.

Sie haben einen Laptop, ein Gateway und ein direktes Ethernet-Kabel, aber der Laptop erhält keine Adresse. Für den Zugriff auf das Gateway braucht er eine feste Adresse im selben /24-Netz. Unter Ubuntu Desktop lässt sich dafür ein zweites NetworkManager-Profil anlegen. Das gewöhnliche kabelgebundene Profil bleibt bestehen und lässt sich mit einem Befehl wieder aktivieren.

Diese Anleitung gilt für Ubuntu Desktop ab 22.04 LTS, sofern NetworkManager die Schnittstelle verwaltet. Ubuntu Server verwendet Netplan-YAML; auch für Bridges, Bonds und VLANs gelten andere Verfahren. Arbeiten Sie direkt am Laptop. Ändern Sie keine Schnittstelle, über die eine benötigte Fernsitzung läuft. Deaktivieren Sie weder Firewalls noch VPNs oder NetworkManager insgesamt, um das Beispiel zum Laufen zu bringen.

EpiSensor-Einstellungen für die direkte Verwaltung

Ein ZGW-20 mit werkseitigen Netzwerkeinstellungen ist an seinem Verwaltungsport unter 172.31.255.1/24 erreichbar. Dieser Port ist der Gigabit-Ethernet-Anschluss. Der 2,5-Gigabit-Anschluss ist der Uplink zum Standortnetz.

Einstellung am LaptopWert
IPv4-Adresse172.31.255.123 (jede freie Adresse von .2 bis .254 ist möglich)
Präfix / Netzmaske/24 / 255.255.255.0
GatewayLeer lassen
DNSLeer lassen
Verwaltungsadresse des Gateways172.31.255.1

Der Verwaltungsport betreibt keinen DHCP-Server. Deshalb müssen Sie die Adresse am Laptop manuell setzen. Der Port ist selbst DHCP-Client: In einem Netz mit DHCP-Server kann er zusätzlich eine zweite Adresse erhalten und behält 172.31.255.1 bei. Er stellt keine Standardroute bereit.

Ein Gateway, das von einem älteren Image aktualisiert wurde oder dessen Netzwerkeinstellungen am Standort geändert wurden, kann andere Adressen verwenden. Ist Edge bereits über das Standortnetz erreichbar, sehen Sie das Verwaltungsprofil und seine Adressen unter Settings > Networking. Das ältere EpiSensor-PDF für Linux verwendet dieselbe Laptop-Adresse, aber die frühere Maske 255.255.0.0 (/16). Diese Anleitung ersetzt jene Werte: Verwenden Sie /24 wie oben angegeben.

Dieses Verfahren ändert den Laptop, nicht das Gateway.

Vor der Änderung am Laptop

Verbinden Sie den Laptop mit dem Gigabit-Port des Gateways und versorgen Sie das Gateway mit Strom. Listen Sie dann Schnittstellen und Profile auf:

Bash
nmcli --version
nmcli device status
nmcli -f NAME,UUID,TYPE,DEVICE connection show

Eine integrierte kabelgebundene Schnittstelle heißt oft enp3s0 oder enp0s31f6. USB- und USB-C-Ethernet-Adapter tragen häufig einen aus ihrer MAC-Adresse gebildeten Namen, etwa enx00e04c680123. Falls Sie unsicher sind, ziehen Sie das Kabel kurz ab und stecken Sie es wieder ein. Verwenden Sie die Schnittstelle, deren Status sich dabei ändert.

Die Spalte STATE zeigt den Verbindungsstatus:

  • unavailable: Keine physische Verbindung. Prüfen Sie Kabel, Port und Stromversorgung des Gateways.
  • connecting (getting IP configuration): Das gewöhnliche Profil wartet auf ein DHCP-Angebot. Das Gateway sendet keines; dieser Status ist daher zu erwarten.
  • unmanaged: NetworkManager verwaltet die Schnittstelle nicht. Brechen Sie hier ab; diese Anleitung gilt dafür nicht.

Übernehmen Sie die Schnittstelle und die UUID des bisherigen Profils aus der Ausgabe. Sichern Sie dessen Einstellungen:

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
nmcli connection show uuid "$ORIGINAL_UUID" > ~/nm-original-profile.txt

Wählen Sie eine der folgenden Methoden. In den Ubuntu-Einstellungen ändern Sie das bestehende kabelgebundene Profil und stellen es später wieder her. Mit nmcli legen Sie ein zweites Profil an; das bestehende bleibt unverändert. Verwenden Sie nicht beide Methoden zugleich.

Adresse in den Ubuntu-Einstellungen setzen

  1. Öffnen Sie Einstellungen und dann Netzwerk.
  2. Wählen Sie das Zahnradsymbol neben der kabelgebundenen Verbindung.
  3. Öffnen Sie den Reiter IPv4 und stellen Sie IPv4-Methode auf Manuell.
  4. Tragen Sie 172.31.255.123 als Adresse und 255.255.255.0 als Netzmaske ein.
  5. Lassen Sie Gateway leer.
  6. Schalten Sie die automatische DNS-Konfiguration aus und lassen Sie das Serverfeld leer.
  7. Aktivieren Sie unter Routen die Option Diese Verbindung nur für Ressourcen in ihrem Netzwerk verwenden.
  8. Wählen Sie Anwenden. Schalten Sie die kabelgebundene Verbindung aus und wieder ein.

Schritt 7 setzt ipv4.never-default für das Profil. Die Kabelverbindung übernimmt dadurch nicht die Standardroute des WLANs. Die Bezeichnungen entsprechen den GNOME-Einstellungen von Ubuntu 24.04; in anderen Versionen können sie leicht abweichen.

Eigenes Profil mit nmcli anlegen

Wählen Sie einen Namen für das neue Profil und prüfen Sie, ob er noch nicht vergeben ist. nmcli erlaubt gleiche Namen für mehrere Profile; die spätere UUID-Abfrage würde dann zwei Zeilen liefern. Gibt grep nichts aus, ist der Name frei.

Bash
LAN_PROFILE='EpiSensor temporary management'
nmcli -g NAME connection show | grep -Fx "$LAN_PROFILE"

Legen Sie das Profil an:

Bash
sudo nmcli connection add \
  type ethernet \
  ifname "$LAN_IFACE" \
  con-name "$LAN_PROFILE" \
  connection.autoconnect no \
  ipv4.method manual \
  ipv4.addresses '172.31.255.123/24' \
  ipv4.never-default yes \
  ipv6.method disabled

LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id "$LAN_PROFILE")
echo "$LAN_PROFILE_UUID"

connection.autoconnect no verhindert, dass NetworkManager dieses Profil beim Anschluss an das Büronetz selbst auswählt. ipv4.never-default yes verhindert eine Standardroute, selbst wenn später jemand ein Gateway ergänzt. Das WLAN bleibt für Internetverkehr zuständig. ipv6.method disabled gilt nur für dieses Profil.

Aktivieren Sie das Profil:

Bash
sudo nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Pro Schnittstelle kann nur ein Profil gleichzeitig aktiv sein. Dieser Befehl ersetzt das bisherige Profil auf der Ethernet-Schnittstelle, ändert aber nichts am WLAN.

Aktivierung mit Checkpoint

Ein Checkpoint macht die Änderung ohne weitere Eingabe rückgängig, falls die Bestätigung ausbleibt. Prüfen Sie mit nmcli device help, ob checkpoint angeboten wird. Falls ja, verwenden Sie diesen Befehl anstelle des einfachen connection up oben. Andernfalls führen Sie den einfachen Befehl direkt an der Konsole des Laptops aus, nachdem Sie die bisherigen Profileinstellungen gesichert haben:

Bash
sudo nmcli device checkpoint --timeout 120 "$LAN_IFACE" -- \
  nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Nach der Aktivierung zeigt nmcli die Aufforderung Type "Yes" to commit the changes:. Prüfen Sie die Route in einem zweiten Terminal und geben Sie dann Yes ein. Erfolgt innerhalb von 120 Sekunden keine Bestätigung, stellt NetworkManager den Zustand vor dem Checkpoint wieder her. Wählen Sie --timeout so, dass genug Zeit für die Prüfung bleibt.

Adresse und Route prüfen

Shell-Variablen gelten nicht automatisch in einem neuen Terminal. Setzen Sie LAN_IFACE dort erneut:

Bash
LAN_IFACE='enp3s0'
ip -4 address show dev "$LAN_IFACE"
ip -4 route get 172.31.255.1
ip -4 route show default
ping -c 4 -W 2 172.31.255.1

Eine korrekte Route sieht etwa so aus:

Ausgabe
172.31.255.1 dev enp3s0 src 172.31.255.123 uid 1000
    cache

Bei dev muss die Ethernet-Schnittstelle stehen, bei src die Adresse 172.31.255.123. Die Standardroute soll unverändert bleiben und normalerweise über WLAN (wlp...) führen. Ubuntu kann für die Kabelverbindung „Kein Internetzugang“ anzeigen. Das ist zu erwarten.

Eine Ping-Antwort zeigt nur, dass 172.31.255.1 auf der Verbindung antwortet, nicht dass Edge läuft. Prüfen Sie den Edge-Port:

Bash
nc -zv 172.31.255.1 8082

succeeded! bedeutet, dass Edge auf diesem Port Verbindungen annimmt. Öffnen Sie http://172.31.255.1:8082 im Browser und melden Sie sich an. Edge verwendet TCP-Port 8082, sofern die Einstellung ui-port nicht geändert wurde. Falls am Standort HTTPS aktiviert ist, verwenden Sie https://. Prüfen Sie unter Settings > About, ob Gateway-Identität und Edge-Version zu dem Gerät passen, das Sie erreichen wollten.

Fehlerbehebung

SymptomMögliche Ursache und Maßnahme
nmcli device status zeigt unavailableKeine physische Verbindung. Prüfen Sie Kabel, Port und Stromversorgung des Gateways. Bei einem USB-Adapter prüfen Sie, ob ip link ihn aufführt.
ip route get zeigt dev tun0, dev wg0 oder eine andere VPN-SchnittstelleDas VPN leitet 172.31.255.0/24 um. Trennen Sie für diese Sitzung die VPN-Verbindung. Manche Unternehmens-VPNs blockieren lokale Subnetze auch bei korrekter Route.
Die Route stimmt, aber Ping scheitert und ip neigh show 172.31.255.1 meldet FAILED oder INCOMPLETEAuf dem Kabel beantwortet niemand ARP für .1. Das Kabel steckt möglicherweise im 2,5-Gigabit-Uplink oder die Verwaltungsadresse des Gateways wurde geändert.
Ping funktioniert, aber nc meldet Connection refused oder eine ZeitüberschreitungEdge läuft nicht oder verwendet einen anderen Port. Prüfen Sie das Inbetriebnahmeprotokoll des Standorts.
Nach dem Abziehen und erneuten Anschließen des Kabels funktioniert die Verbindung nicht mehrNetworkManager hat das gewöhnliche Profil aktiviert, da autoconnect für das Gateway-Profil ausgeschaltet ist. Führen Sie connection up erneut aus.
Der Laptop verliert über das Kabel den InternetzugangDas kabelgebundene Profil hat ein Gateway eingetragen und übernimmt die Standardroute. Entfernen Sie das Gateway oder setzen Sie ipv4.never-default yes.

Vergrößern Sie die Netzmaske des Laptops nicht einfach auf /16, bis eine Antwort eintrifft. Eine größere Maske verdeckt die eigentliche Ursache und kann andere Netze überlappen.

Gewöhnliches Netzwerk wiederherstellen

Falls Sie die Ubuntu-Einstellungen verwendet haben, öffnen Sie Einstellungen, Netzwerk und dieselbe kabelgebundene Verbindung. Stellen Sie im Reiter IPv4 die IPv4-Methode wieder auf den Wert aus ~/nm-original-profile.txt, meist Automatisch (DHCP). Aktivieren Sie automatische DNS-Konfiguration erneut und deaktivieren Sie Diese Verbindung nur für Ressourcen in ihrem Netzwerk verwenden. Wählen Sie Anwenden und verbinden Sie sich neu.

Falls Sie das separate nmcli-Profil verwendet haben, aktivieren Sie das ursprüngliche Profil:

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
sudo nmcli connection up uuid "$ORIGINAL_UUID" ifname "$LAN_IFACE"
ip -4 route show default

Falls die Schnittstelle zuvor kein Profil hatte, entfällt dieser Schritt.

Löschen Sie anschließend das temporäre Profil oder bewahren Sie es für den nächsten Einsatz auf:

Bash
LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id 'EpiSensor temporary management')
sudo nmcli connection delete uuid "$LAN_PROFILE_UUID"

Löschen Sie nach UUID statt nach Namen, damit Sie kein anderes, ähnlich benanntes Profil entfernen.

Dauerhafte Adressen im Standortnetz

Für eine dauerhafte Adresse im Standortnetz lassen Sie sich Adresse, Präfix, Gateway und DNS von den Netzwerkverantwortlichen zuweisen oder verwenden Sie eine DHCP-Reservierung. Bei einer Reservierung verwaltet der DHCP-Server weiterhin Gateway und DNS; die Adresse ist zentral dokumentiert. Verwenden Sie 172.31.255.0/24 im Standortnetz nur, wenn die Netzwerkverantwortlichen dieses Subnetz dafür vorgesehen haben.

Häufige Fragen

Welche statische IP-Adresse sollte Ubuntu Desktop für die Verwaltung eines ZGW-20 verwenden?

Verwenden Sie 172.31.255.123/24 (Netzmaske 255.255.255.0) auf der Ethernet-Schnittstelle, die mit dem Gigabit-Port des Gateways verbunden ist. Lassen Sie Gateway und DNS leer. Das Gateway antwortet unter 172.31.255.1. Auch jede andere freie Adresse von 172.31.255.2 bis 172.31.255.254 ist möglich.

Kann der Laptop seine WLAN-Internetverbindung behalten, während er per Kabel mit dem Gateway verbunden ist?

Ja. Das Profil für die Gateway-Verbindung hat kein Gateway und setzt ipv4.never-default. Es installiert deshalb keine Standardroute. Diese bleibt beim WLAN; nur Verkehr für 172.31.255.0/24 nutzt das Kabel. Prüfen Sie das mit ip -4 route show default.

Warum bleibt Ubuntu beim Verbinden stehen, wenn das Kabel zum Gateway führt?

Das gewöhnliche kabelgebundene Profil des Laptops fordert per DHCP eine Adresse an. Der Verwaltungsport des ZGW-20 ist jedoch DHCP-Client, nicht DHCP-Server; es kommt kein Angebot. nmcli device status zeigt connecting (getting IP configuration), bis NetworkManager aufgibt. Aktivieren Sie stattdessen das statische Profil dieser Anleitung.