Protocolli e dati

Impostare un IP statico in Ubuntu Desktop

Usa un secondo profilo NetworkManager in Ubuntu Desktop per un IPv4 fisso, l’accesso di gestione dello ZGW-20 ed Edge, poi ripristina la rete abituale.

Il portatile è collegato direttamente al Gateway con un cavo Ethernet, ma non riceve un indirizzo. Per raggiungere il Gateway, deve avere un indirizzo statico nella stessa sottorete /24. In Ubuntu Desktop conviene creare un secondo profilo NetworkManager per questo collegamento: il normale profilo cablato resta com'è e un comando permette di riattivarlo.

Questa guida riguarda le interfacce di Ubuntu Desktop gestite da NetworkManager, da Ubuntu 22.04 LTS in poi. Ubuntu Server usa Netplan YAML e richiede una procedura diversa, come i bridge, i bond e le VLAN. Lavorare direttamente sul portatile. Non modificare l'interfaccia da cui dipende una sessione remota necessaria. Non disattivare firewall, VPN o NetworkManager a livello globale per far funzionare l'esempio.

Impostazioni per l'accesso diretto alla porta di gestione EpiSensor

Con le impostazioni di rete di fabbrica, il Gateway ZGW-20 risponde a 172.31.255.1/24 sulla porta di gestione, ossia la porta Gigabit Ethernet. La porta da 2,5 Gigabit è il collegamento alla rete del sito.

Campo del portatileValore
Indirizzo IPv4172.31.255.123 (va bene qualsiasi indirizzo non occupato da .2 a .254)
Prefisso / maschera di sottorete/24 / 255.255.255.0
GatewayLasciare vuoto
DNSLasciare vuoto
Indirizzo di gestione del Gateway172.31.255.1

La porta di gestione non esegue un server DHCP: l'indirizzo del portatile va impostato manualmente. La porta è invece un client DHCP. Su una rete con server DHCP può ottenere un secondo indirizzo, mantenendo 172.31.255.1. Non fornisce una route predefinita.

Un Gateway aggiornato da una versione di rete precedente, o riconfigurato sul sito, può usare indirizzi diversi. Se Edge è già raggiungibile tramite la rete del sito, Impostazioni > Rete in Edge mostra il profilo di gestione e i suoi indirizzi. Il precedente PDF EpiSensor per Linux mostra lo stesso indirizzo del portatile con la vecchia maschera 255.255.0.0 (/16). Questa guida lo sostituisce: usare i valori /24 riportati sopra.

Questa procedura modifica la configurazione del portatile, non quella del Gateway.

Prima di modificare il portatile

Collegare il portatile alla porta Gigabit del Gateway e alimentare il Gateway. Elencare quindi le interfacce e i profili:

Bash
nmcli --version
nmcli device status
nmcli -f NAME,UUID,TYPE,DEVICE connection show

Un'interfaccia Ethernet integrata ha spesso un nome come enp3s0 o enp0s31f6. Un adattatore USB o USB-C Ethernet riceve spesso un nome derivato dall'indirizzo MAC, come enx00e04c680123. Se non è chiaro quale interfaccia usare, scollegare e ricollegare il cavo: quella che cambia stato è l'interfaccia corretta.

La colonna STATE indica lo stato del collegamento:

  • unavailable significa che manca il collegamento fisico. Controllare cavo, porta e alimentazione del Gateway.
  • connecting (getting IP configuration) significa che il profilo abituale attende un'offerta DHCP. Il Gateway non la invia: in questa situazione è normale.
  • unmanaged significa che NetworkManager non gestisce l'interfaccia. Fermarsi: questa guida non si applica.

Impostare due variabili in base all'output e salvare una copia del profilo attuale:

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
nmcli connection show uuid "$ORIGINAL_UUID" > ~/nm-original-profile.txt

Scegliere uno solo dei due metodi seguenti. Le Impostazioni di Ubuntu modificano il profilo cablato abituale, che andrà poi ripristinato. Il metodo nmcli aggiunge un secondo profilo senza modificare quello abituale. Non usare entrambi.

Impostare l'indirizzo nelle Impostazioni di Ubuntu

  1. Aprire Impostazioni, quindi Rete.
  2. Selezionare l'icona a ingranaggio accanto alla connessione cablata.
  3. Aprire la scheda IPv4 e impostare il Metodo IPv4 su Manuale.
  4. Inserire 172.31.255.123 come indirizzo e 255.255.255.0 come maschera di sottorete.
  5. Lasciare vuoto il campo Gateway.
  6. Disattivare il DNS Automatico e lasciare vuoto il campo del server.
  7. In Route, selezionare Usare questa connessione solo per le risorse della sua rete.
  8. Selezionare Applica, quindi disattivare e riattivare la connessione cablata.

Il passaggio 7 imposta ipv4.never-default nel profilo, impedendo al collegamento cablato di sostituire la route predefinita del Wi-Fi. Le etichette si riferiscono alle Impostazioni GNOME di Ubuntu 24.04; in altre versioni possono trovarsi in posizioni leggermente diverse.

Creare un profilo separato con nmcli

Scegliere un nome per il nuovo profilo e verificare che non sia già in uso. nmcli consente due profili con lo stesso nome: in tal caso la ricerca dell'UUID più avanti restituirebbe due righe. L'assenza di output da grep indica che il nome è libero.

Bash
LAN_PROFILE='EpiSensor temporary management'
nmcli -g NAME connection show | grep -Fx "$LAN_PROFILE"

Creare il profilo:

Bash
sudo nmcli connection add \
  type ethernet \
  ifname "$LAN_IFACE" \
  con-name "$LAN_PROFILE" \
  connection.autoconnect no \
  ipv4.method manual \
  ipv4.addresses '172.31.255.123/24' \
  ipv4.never-default yes \
  ipv6.method disabled

LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id "$LAN_PROFILE")
echo "$LAN_PROFILE_UUID"

connection.autoconnect no impedisce a NetworkManager di scegliere automaticamente questo profilo quando il portatile viene collegato alla rete dell'ufficio. ipv4.never-default yes impedisce al profilo di installare una route predefinita, anche se in seguito gli viene aggiunto un gateway. Il Wi-Fi continua a trasportare il traffico Internet durante il collegamento via cavo. ipv6.method disabled vale soltanto per questo profilo.

Attivare il profilo:

Bash
sudo nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Un'interfaccia può avere un solo profilo attivo alla volta. Il comando sostituisce il profilo abituale su quell'interfaccia, senza modificare il Wi-Fi.

Attivare con un checkpoint

Un checkpoint rende la modifica reversibile senza intervento manuale. Eseguire nmcli device help. Se tra i comandi compare checkpoint, usarlo al posto del semplice connection up precedente. Se il checkpoint non è disponibile, usare il comando semplice dalla console locale del portatile, dopo aver registrato i dati del profilo originale:

Bash
sudo nmcli device checkpoint --timeout 120 "$LAN_IFACE" -- \
  nmcli connection up uuid "$LAN_PROFILE_UUID" ifname "$LAN_IFACE"

Terminata l'attivazione, nmcli mostra Type "Yes" to commit the changes:. Verificare la route da un secondo terminale, quindi digitare Yes. Se non lo si fa entro 120 secondi, NetworkManager ripristina lo stato dell'interfaccia precedente al checkpoint. Impostare sempre --timeout su un valore sufficiente per la verifica.

Verificare indirizzo e route

Le variabili della shell non passano a un nuovo terminale: impostare nuovamente LAN_IFACE.

Bash
LAN_IFACE='enp3s0'
ip -4 address show dev "$LAN_IFACE"
ip -4 route get 172.31.255.1
ip -4 route show default
ping -c 4 -W 2 172.31.255.1

Una route corretta appare così:

Output
172.31.255.1 dev enp3s0 src 172.31.255.123 uid 1000
    cache

dev deve indicare l'interfaccia Ethernet e src deve essere 172.31.255.123. La route predefinita deve essere rimasta quella iniziale, in genere tramite l'interfaccia Wi-Fi (wlp...). Ubuntu può segnalare che il collegamento cablato non ha accesso a Internet: è normale.

Una risposta al ping prova che 172.31.255.1 risponde sul collegamento, ma non che Edge sia in esecuzione. Verificare la porta di Edge:

Bash
nc -zv 172.31.255.1 8082

succeeded! indica che Edge è in ascolto. Aprire http://172.31.255.1:8082 nel browser e accedere. Edge usa la porta TCP 8082, a meno che l'impostazione ui-port sia stata modificata. Se sul sito è attivo HTTPS, usare https://. Aprire Impostazioni > Informazioni e verificare che identità del Gateway e versione di Edge corrispondano al dispositivo che si voleva raggiungere.

Risoluzione dei problemi

SintomoCausa e intervento
nmcli device status mostra unavailableManca il collegamento. Controllare cavo, porta e alimentazione del Gateway. Per un adattatore USB, verificare che ip link lo elenchi.
ip route get mostra dev tun0, dev wg0 o un'altra interfaccia VPNLa VPN instrada 172.31.255.0/24. Disconnetterla per questa sessione. Alcuni client VPN aziendali bloccano il traffico verso le sottoreti locali anche se la route è corretta.
La route è corretta, ma il ping scade e ip neigh show 172.31.255.1 mostra FAILED o INCOMPLETENessuno risponde ad ARP per .1 sul cavo. Il cavo potrebbe essere nella porta uplink da 2,5 Gigabit, oppure l'indirizzo di gestione del Gateway potrebbe essere stato modificato.
Il ping risponde, ma nc segnala Connection refused o scadeEdge non è in esecuzione oppure usa un'altra porta. Consultare il verbale di messa in servizio del sito.
Il collegamento non funziona più dopo aver scollegato e ricollegato il cavoNetworkManager ha riattivato il profilo abituale perché il profilo del Gateway ha la connessione automatica disattivata. Ripetere il comando connection up.
Il portatile perde Internet mentre è collegato via cavoIl profilo cablato ha un gateway e ha sostituito la route predefinita. Rimuovere il gateway o impostare ipv4.never-default yes.

Non ampliare la maschera del portatile a /16 in assenza di risposta: una maschera più ampia nasconde il problema reale e può sovrapporsi ad altre reti.

Ripristinare la rete abituale

Se si sono usate le Impostazioni di Ubuntu, aprire Impostazioni, Rete e la stessa connessione cablata. Nella scheda IPv4, riportare il Metodo IPv4 al valore registrato in ~/nm-original-profile.txt, in genere Automatico (DHCP). Riattivare il DNS automatico e deselezionare Usare questa connessione solo per le risorse della sua rete. Selezionare Applica e riconnettersi.

Se si è usato il profilo separato con nmcli, riattivare quello originale:

Bash
LAN_IFACE='enp3s0'
ORIGINAL_UUID='paste-original-profile-uuid'
sudo nmcli connection up uuid "$ORIGINAL_UUID" ifname "$LAN_IFACE"
ip -4 route show default

Se prima l'interfaccia non aveva un profilo, saltare questo passaggio.

Eliminare poi il profilo temporaneo, oppure conservarlo per la visita successiva:

Bash
LAN_PROFILE_UUID=$(nmcli -g connection.uuid connection show id 'EpiSensor temporary management')
sudo nmcli connection delete uuid "$LAN_PROFILE_UUID"

Eliminare il profilo tramite UUID e non tramite nome, per evitare di rimuoverne un altro con un nome simile.

Indirizzi permanenti sulla rete del sito

Per un indirizzo permanente sulla rete del sito, chiedere al responsabile della rete indirizzo, prefisso, gateway e DNS, oppure usare una prenotazione DHCP. Con la prenotazione, il server DHCP continua a controllare gateway e DNS e l'indirizzo resta registrato in un unico punto. Non usare 172.31.255.0/24 sulla rete del sito se il responsabile non l'ha assegnata a questo scopo.

Domande frequenti

Quale IP statico deve usare Ubuntu Desktop per il collegamento alla porta di gestione del Gateway ZGW-20?

Usare 172.31.255.123/24 (maschera 255.255.255.0) sull'interfaccia Ethernet collegata alla porta Gigabit del Gateway. Lasciare vuoti gateway e DNS. Il Gateway risponde su 172.31.255.1. Va bene anche qualsiasi indirizzo non occupato da 172.31.255.2 a 172.31.255.254.

Il portatile può mantenere la connessione Internet Wi-Fi mentre è collegato via cavo al Gateway?

Sì. Il profilo del Gateway non specifica un gateway e imposta ipv4.never-default: non installa una route predefinita. La route predefinita resta sul Wi-Fi e solo il traffico per 172.31.255.0/24 passa sul cavo. Verificare con ip -4 route show default.

Perché Ubuntu resta nello stato «connessione in corso» quando il cavo è collegato al Gateway?

Il profilo cablato abituale del portatile richiede un indirizzo tramite DHCP. La porta di gestione del Gateway ZGW-20 è un client DHCP, non un server: non arriva alcuna offerta. nmcli device status mostra connecting (getting IP configuration) finché NetworkManager non interrompe il tentativo. Attivare invece il profilo statico descritto in questa guida.