Abb./Fig. 4
Abb./Fig. 5
DEUTSCHDEUTSCHENGLISHENGLISH
Quittieren Sie den Hinweis mit:
´Dieses Zertifikat immer/temporär akzeptieren´ (Firefox), ´Laden dieser Website
fortsetzen´ (Internet Explorer), ´Trotzdem Fortfahren´ (Chrome), bzw. ´Fortfahren´
(Safari).
Die Anmeldemaske des mGuard smart² erscheint
Wählen Sie die Zugangsart ´Administration´ und geben Sie bitte zum erstmaligen
Anmelden den folgenden Default-Benutzernamen und -Passwort ein (Groß- /
Kleinschreibung beachten):
Benutzername: admin
Passwort: mGuard
Zugangsart: Administration
Nach erfolgreicher Anmeldung wird die integrierte mGuard Konfigurations- und
Administrations-oberfläche angezeigt. Nun können Sie mit der Konfiguration des
mGuard smart² beginnen.
8. Fehlerbehebung
Falls keine Verbindung zum mGuard smart² hergestellt werden kann, gehen Sie
bitte wie folgt vor:
– Kontrollieren Sie alle Stecker und Anschlüsse auf korrekten Sitz und Funktion
mit Hilfe der Diagnose- und Status-Anzeigen.
– Ziehen Sie den USB-Stecker des mGuard smart² und verbinden Sie diesen
direkt mit einer anderen USB-Buchse.
– Tauschen Sie das Netzwerkkabel des externen Netzwerks aus.
– Benutzen Sie wenn möglich andere Netzwerkanschlüsse am internen bzw.
externen Netzwerk.
– Deaktivieren Sie für die Dauer der Konfiguration eine mögliche bestehende
Software-Firewall auf ihrem Rechner.
– Deaktivieren Sie für die Dauer der Konfiguration eine mögliche bestehende
Antivirus-Software auf ihrem Rechner.
– Benutzen Sie einen anderen Browser und achten Sie auf die zwingende
Verwendung der Syntax ´https//´ statt ´http//´.
– Benutzen Sie zum Konfigurieren vorübergehend einen anderen Rechner.
8.1. Nur im "Stealth-Modus"
Bei einem fehlenden oder fehlerhaften Standardgateway des
Konfigurationsrechners kann über die Adresse https://1.1.1.1/ nicht auf den
mGuard smart² zugegriffen werden. In diesem Fall ist das Standardgateway des
Konfigurationsrechners wie folgt zu initialisieren (Beispiel für Microsoft Windows
XP):
Im Dialogfeld „Eigenschaften von Internetprotokoll (TCP/IP)“ der betreffenden
Netzwerkschnittstelle des Konfigurationsrechners die Adresse des
Standardgateways ermitteln oder, falls nicht vorhanden, wie folgt setzen:
IP-Adresse: 192.168.1.10
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.1.2
Anschließend in der Eingabeaufforderung (Menü: Start, Alle Programme,
Zubehör, Eingabe-aufforderung) folgendes Kommando eingeben (sofern
192.168.1.2 die ermittelte oder festgelegte IP-Adresse des Standardgateways ist):
arp -s 192.168.1.2 00-aa-aa-aa-aa-aa
Über die interne Netzwerkschnittstelle kann jetzt auf den mGuard smart² unter der
Adresse https://1.1.1.1/ zugegriffen werden.
Nach der Konfiguration des mGuard smart² stellen Sie das Standardgateway
wieder zurück. Dazu entweder den Konfigurationsrechner neu starten oder in der
Eingabeaufforderung folgendes Kommando eingeben:
arp -d
Je nachdem, wie Sie den mGuard smart² konfigurieren, müssen Sie
gegebenenfalls anschließend die Netzwerkschnittstelle des lokal
angeschlossenen Rechners bzw. Netzes entsprechend anpassen.
7.2. Operate device via temporary management IP address (Fig. 4)
In this case, the mGuard smart² is accessible using the management IP address
192.168.1.1/24 via both the internal and the external network interface. An address
conflict with the external network interface is not possible as long as a functioning
network is not connected. This management IP address is normally non-
persistent.
However, if the external network interface is connected after booting the mGuard
smart² , the management IP address remains valid and an address conflict with an
existing address in the external network is possible.
Connect the mGuard smart² as follows:
– Connect the Ethernet connector (5) of the mGuard smart² to the corresponding
Ethernet network card of the configuration computer or a valid network
connector of the internal network.
– Connect the USB connector (6) of the mGuard smart² directly to the USB socket
of the connector or the optional available power supply (USB hubs are not
suitable).
– After booting the mGuard smart² (approx. 30 seconds) and correct connection
of all three connections, the status displays for the internal network (1) lights up
green, the status display for the heartbeat (2) flashes green and the display for
the external network (3) does not light up.
In order to access the mGuard smart² , the configuration computer must be
adapted to the management IP address of the mGuard smart² (example Microsoft
Windows XP):
Set the following in the dialog window "Internet protocol (TCP/IP) attributes"of the
relevant network interface of the configuration computer:
IP address: 192.168.1.10
Subnet mask: 255.255.255.0
Default gateway: 192.168.1.2
The mGuard smart² can now be safely configured via a locally connected
computer using a HTTPS-capable web browser (e.g., Mozilla Firefox, Google
Chrome, Apple Safari, Microsoft Internet Explorer) . The HTTPS protocol is used
for encryption and authentication of the communication between the mGuard
smart² and the browser.
Enter the following address into the web browser: https://192.168.1.1/
A connection to mGuard smart² is established. A security message indicating a
possible invalid/not trusted certificate is displayed. This message results from the
use of an mGuard certificate from Innominate that is not yet known to the browser
but necessary for encryption of the communication.
Confirm this message with:
´Accept this certificate always/temporarily´ (Firefox), ´Continue loading this
website´ (Internet Explorer), ´Continue anyway´ (Chrome), or ´Continue´ (Safari).
The Login form of mGuard smart² is displayed. (Fig.5)
Select ´Administration´ as access type and enter the default user name and
password when using for the first time (case sensitive):
User name: admin
Password: mGuard
Access type: Administration
After successful login, the integrated mGuard configuration and administration
interface is displayed. Now you can begin with the configuration of mGuard smart².
7.3. Startup of the device via BootP
In initial startup mode, the mGuard smart² additionally starts a BootP client in the
internal network interface (5). The BootP-Client is compatible to the BootP servers
´IPassign´ from Phoenix Contact as well as ´DHCPD´ under Linux. An english
version of the software can be downloaded for free at:
http://www.innominate.de >Downloads >Software
http://www.innominate.com >Downloads >Software
http://phoenixcontact.com/automation/32119_30373.htm
If an unconfigured mGuard smart² detects a BootP-Serverafter booting, the BootP
protocol assigns an IP address, a network submask and an optional default
gateway to the mGuard smart² for the internal network interface. These
parameters are saved in the device which is accessible immediately.
The mGuard smart² can now be safely configured via a locally connected
computer using a HTTPS-capable web browser (e.g., Mozilla Firefox, Google
Chrome, Apple Safari, Microsoft Internet Explorer) . The HTTPS protocol is used
for encryption and authentication of the communication between the mGuard
smart² and the browser.
Enter the address assigned by BootP into the web browser: e.g., https://
192.168.1.1/
A connection to mGuard smart² is established. A security message indicating a
possible invalid/not trusted certificate is displayed. This message results from the
use of an mGuard certificate from Innominate that is not yet known to the browser
but necessary for encryption of the communication.
Confirm this message with:
´Accept this certificate always/temporarily´ (Firefox), ´Continue loading this
website´ (Internet Explorer), ´Continue anyway´ (Chrome), or ´Continue´ (Safari).
The Login form of the mGuard smart² appears (fig. 5).
Select ´Administration´ as access type and enter the default user name and
password when using for the first time (case sensitive):
User name: admin
Password: mGuard
Access type: Administration
After successful login, the integrated mGuard configuration and administration
interface is displayed. Now you can begin with the configuration of mGuard smart².
If the the external mGuard smart² network interface (4) is not connected to
a functioning network in initial startup mode, the address is https://1.1.1.1/
(see "Connect device in ´Stealth-Modus´) is not accessible.
If the status or diagnostics display do not light up, this is due to incorrect
connection voltage at the USB connector .
8. Error correction
If connection to the mGuard smart² cannot be established, proceed as follows:
– With the help of the diagnostics and status indicators, check that all connectors
and connections are securely fixed and function correctly.
– Remove the USB connector of the mGuard smart² and insert it directly into
another USB socket.
– Replace the network cable of the external network.
– If possible, use other network connections of the internal or external network.
– Deactivate a possible existing software firewall on your computer during
configuration.
– Deactivate existing antivirus software on your computer during configuration.
– Use a different browser and make sure you enter ´https//´ instead of ´http//´.
– Temporarily use a different computer for configuration.
8.1. Only in "stealth mode"
In the case of a missing or faulty default gateway of the configuration computer, the
mGuard smart² cannot be accessed via the https://1.1.1.1/ address. In this case,
initialize the default gateway of the configuration computer as follows (example for
Microsoft Windows XP):
Determine the address of the default gateway of the relevant network interface of
the configuration computer under "Internet protocol (TCP/IP) attributes" or if not
possible, set as follows:
IP address: 192.168.1.10
Subnet mask: 255.255.255.0
Default gateway: 192.168.1.2
Subsequently enter the following command under (menu: Start, All Programs,
Accessories, input prompt) (if 192.168.1.2 is the detected or set IP address of the
default gateway):
arp -s 192.168.1.2 00-aa-aa-aa-aa-aa
The mGuard smart² can now be accessed under the address https://1.1.1.1/ via
the internal network interface.
After configuring the mGuard smart², reset the default gateway. Restart the
configuration or enter the following command into the input prompt:
arp -d
Depending on the configuration of the mGuard, it may thenbe necessary to adapt
the network interface of the locally connected computer or network accordingly.
7.2. Geräte über temporäre Management IP-Adresse in Betrieb nehmen
(Abb. 4)
Der mGuard smart² wird in diesem Fall automatisch über die Management IP-
Adresse 192.168.1.1/24 sowohl über die interne als auch externe
Netzwerkschnittstelle erreichbar. Ein Adressenkonflikt an der externen
Netzwerkschnittstelle ist nicht möglich, solange diese nicht an ein
funktionierendes Netzwerk angeschlossen wird. Diese Management IP-Adresse
ist normalerweise nicht persistent.
Wird nach dem Hochfahren des mGuard smart² jedoch die externe
Netzwerkschnittstelle nachträglich verbunden, bleibt die Management IP-Adresse
bestehen und ein Adressenkonflikt mit bereits bestehenden Adressen im externen
Netzwerk wäre möglich.
Den mGuard smart² folgendermaßen anschließen:
– Verbinden Sie den Ethernet-Stecker (5) des mGuard smart² mit der
entsprechenden Ethernet-Netzwerkkarte des Konfigurationsrechners bzw.
einem validen Netzwerk-Anschluss des internen Netzwerks.
– Verbinden Sie den USB-Stecker (6) des mGuard smart² direkt mit einer USB-
Buchse des Rechners oder mit dem optional erhältlichen Netzteil (USB-Verteiler
sind nicht geeignet).
– Nach dem Hochfahren des mGuard smart² (ca. 30 Sekunden) und korrektem
Verbinden der beiden Anschlüsse, leuchten die Status-Anzeigen für das interne
Netzwerk (1) grün, die Status-Anzeige für Heartbeat (2) blinkt grün, die Anzeige
für das externe Netzwerk (3) bleibt dunkel.
Um den mGuard smart² erreichen zu können, muss der Konfigurationsrechner an
die Management IP-Adresse des mGuard smart² angepasst werden (Beispiel
Microsoft Windows XP):
Im Dialogfeld „Eigenschaften von Internetprotokoll (TCP/IP)“ der betreffenden
Netzwerkschnittstelle des Konfigurationsrechners die Einstellungen wie folgt
setzen:
IP-Adresse: 192.168.1.10
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.1.2
Über einen lokal angeschlossenen Rechner (z.B. der Schützling) mit einem
HTTPS-fähigen Web-Browser (z. B. Mozilla Firefox, Google Chrome, Apple
Safari, Microsoft Internet Explorer) kann der mGuard smart² nun sicher konfiguriert
werden. Das verwendete HTTPS-Protokoll wird zur Verschlüsselung und zur
Authentifizierung der Kommunikation zwischen dem mGuard smart² und dem
Browser verwendet.
Im Web-Browser die folgende Adresse eingeben: https://192.168.1.1/
Die Verbindung zum mGuard smart² wird hergestellt. Der Sicherheitshinweis
wegen eines angeblich ungültigen/nicht vertrauenswürdigen Zertifikats wird
angezeigt. Diese Meldung resultiert aus der Verwendung eines mGuard-eigenen
Zertifikats von Innominate, welches dem Browser noch unbekannt, jedoch zur
Verschlüsselung der Kommunikation zwingend notwendig ist.
Quittieren Sie den Hinweis mit:
´Dieses Zertifikat immer/temporär akzeptieren´ (Firefox), ´Laden dieser Website
fortsetzen´ (Internet Explorer), ´Trotzdem Fortfahren´ (Chrome), bzw. ´Fortfahren´
(Safari).
Die Anmeldemaske des mGuard smart² erscheint. (Abb.5)
Wählen Sie die Zugangsart ´Administration´ und geben Sie bitte zum erstmaligen
Anmelden den folgenden Default-Benutzernamen und -Passwort ein (Groß- /
Kleinschreibung beachten):
Benutzername: admin
Passwort: mGuard
Zugangsart: Administration
Nach erfolgreicher Anmeldung wird die integrierte mGuard Konfigurations- und
Administrations-oberfläche angezeigt. Nun können Sie mit der Konfiguration des
mGuard smart² beginnen.
7.3. Gerät per BootP in Betrieb nehmen
Der mGuard smart² startet im Erstinbetriebnahme-Modus immer zusätzlich einen
BootP-Client an der internen Netzwerkschnittstelle (5). Der BootP-Client ist
kompatibel zu den BootP-Servern ´IPassign´ von Phoenix Contact sowie
´DHCPD´ unter Linux. Das englische Windows-Programm "IPassign" kann unter
den folgenden Adressen kostenlos heruntergeladen werden:
http://www.innominate.de >Downloads >Software
http://www.innominate.com >Downloads >Software
http://phoenixcontact.com/automation/32119_30373.htm
Erreicht ein nicht konfigurierter mGuard smart² nach dem Hochfahren einen
BootP-Server, wird über das BootP-Protokoll dem mGuard smart² eine IP-
Adresse, eine Netzwerk-Maske und optional ein Standard-Gateway an der
internen Netzwerkschnittstelle zugewiesen. Diese Parameter werden persistent
im Gerät gespeichert, welches dann ab sofort darunter erreichbar ist.
Über einen lokal angeschlossenen Rechner (z.B. der Schützling) mit einem
HTTPS-fähigen Web-Browser (z. B. Mozilla Firefox, Google Chrome, Apple
Safari, Microsoft Internet Explorer) kann der mGuard smart² nun sicher konfiguriert
werden. Das verwendete HTTPS-Protokoll wird zur Verschlüsselung und zur
Authentifizierung der Kommunikation zwischen dem mGuard smart² und dem
Browser verwendet.
Im Web-Browser die per BootP zugewiesene Adresse eingeben: z.B. https://
192.168.1.1/
Die Verbindung zum mGuard smart² wird hergestellt. Der Sicherheitshinweis
wegen eines angeblich ungültigen/nicht vertrauenswürdigen Zertifikats wird
angezeigt. Diese Meldung resultiert aus der Verwendung eines mGuard-eigenen
Zertifikats von Innominate, welches dem Browser noch unbekannt, jedoch zur
Verschlüsselung der Kommunikation zwingend notwendig ist.
Wenn im Erstinbetriebnahme-Modus die externe Netzwerkschnittstelle (4)
des mGuard smart² nicht an ein funktionierendes Netzwerk angeschlossen
wird, so ist das Gerät unter der Adresse https://1.1.1.1/ (siehe „Gerät im
´Stealth-Modus´ anschließen“) nicht erreichbar.
Sollte keine der Status- und Diagnose-Anzeigen leuchten, so fehlt die
korrekte Anschlussspannung am USB-Stecker.