Die zusätzlichen HTTPS-Schnittstellen nph-vpn.cgi, nph-diag.cgi, nph-status.cgi und nph-action.cgi sind als CGI-Skripte (Common Gateway Interface) implementiert.
Für weitergehende Informationen zur Verwendung der CGI-Interfaces siehe mGuard-Anwenderhilfen (UM DE MGUARD APPNOTES), erhältlich unter phoenixcontact.net/products oder help.mguard.com. |
Beim Ausführen der Skripte nph-vpn.cgi, nph-diag.cgi, nph-status.cgi und nph-action.cgi, dürfen in Benutzerkennungen, Passwörtern und sonstigen benutzerdefinierten Namen (z. B. der Name einer VPN-Verbindung), ausschließlich folgende Zeichen verwendet werden: –Buchstaben: A – Z, a – z –Ziffern: 0 – 9 –Sonderzeichen: - . _ ~
Sollen andere Sonderzeichen verwendet werden, z. B. das Leerzeichen oder das Fragezeichen, müssen diese der nachfolgenden Tabelle entsprechend codiert werden (URL encoding). |
Die Verwendung des Kommandozeilen-Tools wget funktioniert nur im Zusammenspiel mit mGuard-Firmwareversionen < 8.4.0. Ab mGuard-Firmwareversion 8.4.0 kann das Kommandozeilen-Tool curl verwendet werden (Parameter und Optionen abweichend!). Beispiel: wget --no-check-certificate "https://admin:mGuard@192.168.1.1/nph-vpn.cgi?name=Athen&cmd=up" curl --insecure "https://admin:mGuard@192.168.1.1/nph-vpn.cgi?name=Athen&cmd=up" Die Option --no-check-certificate (wget) bzw. --insecure (curl) sorgt dafür, dass das HTTPS-Zertifikat des mGuards nicht weiter geprüft wird. |
(Space) |
! |
" |
# |
$ |
% |
& |
' |
( |
) |
* |
+ |
---|---|---|---|---|---|---|---|---|---|---|---|
%20 |
%21 |
%22 |
%23 |
%24 |
%25 |
%26 |
%27 |
%28 |
%29 |
%2A |
%2B |
, |
/ |
: |
; |
= |
? |
@ |
[ |
\ |
] |
{ |
| |
} |
---|---|---|---|---|---|---|---|---|---|---|---|---|
%2C |
%2F |
%3A |
%3B |
%3D |
%3F |
%40 |
%5B |
%5C |
%5D |
%7B |
%7C |
%7D |
Die folgenden Befehle können durch die Benutzer root und admin auf der Kommandozeile des mGuards ausgeführt werden.
Befehl |
Parameter |
Beschreibung |
---|---|---|
mg update |
patches |
Es wird ein automatisches Online-Update durchgeführt, bei welchem der mGuard das benötigte Package-Set eigenständig ermittelt (siehe „Automatische Updates“ auf Seite 96). Patch-Releases beheben Fehler der vorherigen Versionen und haben eine Versionsnummer, welche sich nur in der dritten Stelle ändern. |
minor |
Minor- und Major-Releases ergänzen den mGuard um neue Eigenschaften oder enthalten Änderungen am Verhalten des mGuards. Ihre Versionsnummer ändert sich in der ersten oder zweiten Stelle. |
|
major |
||
mg status |
/network/dns-servers |
Benutzte DNS-Server Hier wird der Name der DNS-Server angezeigt, die vom mGuard zur Namensauflösung benutzt werden. |
/network/if-state/ext1/gw |
Aktive Standard-Route über Hier wird die IP-Adresse angezeigt, über die der mGuard versucht, ihm unbekannte Netze zu erreichen. |
|
/network/if-state/ext1/ip |
Externe IP-Adresse Die Adressen, unter denen der mGuard von Geräten des externen Netzes aus erreichbar ist. Im Stealth-Modus übernimmt der mGuard die Adresse des lokal angeschlossenen Rechners als seine externe IP. |
|
/network/if-state/ext1/netmask |
Netzmaske der externen |
19.3LED-Statusanzeige und Blinkverhalten
Mithilfe von eingebauten LED-Dioden zeigen mGuard-Geräte verschiedene Systemzustände an. Dabei kann es sich um Status-, Alarm- oder Fehlermeldungen handeln.
Die Zustände werden durch permanentes oder temporäres Leuchten bzw. Blinken der LEDs angezeigt. Das angezeigte LED-Muster kann auch eine Kombination verschiedener Systemzustände darstellen.
ACHTUNG: Da mehrere Systemzustände nicht eindeutig, nur temporär oder in Kombination mit anderen Zuständen durch die LEDs angezeigt werden, müssen zusätzlich die Log-Dateien des mGuard-Geräts überprüft werden! |
LED-Dioden der FL/TC MGUARD (RS200x/RS400x)-Geräte:
P1 |
Stat |
Mod |
Info2 (Sig) |
|
|
|
|
|
|
|
|
P2 |
Err |
Fault |
Info1 |
P1 / P2
Die LEDs P1 und P2 zeigen an, welche der beiden Stromversorgungen angeschlossen ist (Geräte der FL/TC MGUARD RS2000-Serie: nur P1 ist verfügbar).
Info2 / Info1 (die LED Sig wird nicht verwendet)
Über die LEDs Info2 und Info1 können aktive VPN-Verbindungen oder (ab Version 8.1) aktive Firewall-Regelsätze angezeigt werden. Die Aktivierung der LEDs durch eine bestimmte VPN-Verbindung oder einen bestimmten Firewall-Regelsatz wird auf der mGuard-Oberfläche im Menüpunkt Verwaltung >> Servicekontakte konfiguriert.
Die folgenden Zustände werden angezeigt:.
ON |
Die VPN-Verbindung ist aufgebaut / der Firewall-Regelsatz ist geschaltet. |
Blink |
Die VPN-Verbindung wird auf- bzw. abgebaut oder wurde von der Gegenstellen gestoppt/deaktiviert. |
OFF |
Die VPN-Verbindung ist auf beiden Gegenstellen gestoppt/deaktiviert. |
Stat / Mod / Err / Fault
Die LEDs Stat, Mod, Err und Fault zeigen Systemzustände (Status-, Alarm- oder Fehlermeldungen) an (siehe Tabelle 19-5).
Eine leuchtende LED Fault zeigt neben den Alarmmeldungen generell auch an, dass das Gerät aktuell nicht betriebsbereit ist.
LAN / WAN
Die LAN/WAN LEDs befinden sich in den LAN/WAN-Buchsen (10/100 und Duplex-
Anzeige).
Die LEDs zeigen den Ethernet-Status des LAN- bzw. WAN-Interface. Sobald das Gerät am entsprechenden Netzwerk angeschlossen ist, zeigt ein kontinuierliches Leuchten an, dass eine Verbindung zum Netzwerkpartner im LAN bzw. WAN besteht. Beim Übertragen von Datenpaketen erlischt kurzzeitig die LED.
Wenn alle LAN-/WAN-LEDs leuchten, bootet das System.
Bargraph und SIM 1/2 (Mobilfunk)
19.3.2Leucht- und Blinkverhalten der LEDs.
19.3.3Darstellung der Systemzustände
Die Systemzustände (Status-, Alarm- oder Fehlermeldungen), die über das Leucht- bzw. Blinkverhalten der LED-Dioden angezeigt werden, entnehmen Sie bitte Tabelle 19-5.