beroNet

beroNet Cloud — Geräte fernverwalten

Die Verbindung baut das Gerät auf, nicht die Cloud. Ein beroNet-Gateway schickt etwa einmal pro Minute eine HTTPS-Anfrage nach außen, meldet seinen aktuellen Zustand, holt sich anstehende Aufgaben und meldet das Ergebnis zurück. Von außen muss nichts ins Kundennetz greifen, und NAT ist kein Thema.

Jede dieser Anfragen enthält die Netzwerkeinstellungen, die SIP-Registrierung, den Zustand der ISDN-Ports sowie die CPU- und Speicherauslastung. Daraus entstehen Dashboard und Alarme, und genau dort sieht man zuerst nach, wenn ein Gerät sich auffällig verhält.

Flottenverwaltung mit der beroCloud. Oben arbeiten zwei Administratoren im Webbrowser: Sie verwalten, konfigurieren und aktualisieren den Bestand und bekommen eine Benachrichtigung, wenn ein Gerät ausfällt. In der Mitte steht die beroCloud mit der Flottenübersicht. Darunter liegen drei Kundenstandorte — Standort A, B und C — mit je einem beroNet-Gateway hinter der Kundenfirewall. Jedes Gateway baut etwa einmal pro Minute eine ausgehende HTTPS-Verbindung zur Cloud auf, meldet seinen Zustand und holt sich, was an Aufgaben bereitliegt: eine Konfigurationsänderung oder ein Firmware-Update, auf Wunsch zeitgesteuert. Es braucht keinen eingehenden Port, keine Portweiterleitung und keine NAT-Regel, weil jede Verbindung von innen aufgebaut wird.AdminWebbrowserAdminWebbrowserverwalten, konfigurieren,aktualisierenBenachrichtigung,wenn ein Gerät ausfälltberoCloudFlottenübersichtdas Gerät meldet sich —HTTPS etwa jede MinuteAufgaben liegen bereit:Konfiguration, FirmwareKein eingehender Port, keine Portweiterleitung, keine NAT-Regel — jede Verbindung wird von innen aufgebaut.KundenfirewallStandort AberoNet-GatewayKundenfirewallStandort BberoNet-GatewayKundenfirewallStandort CberoNet-Gateway
Ein oder mehrere Admins verwalten im Browser einen Gerätebestand über mehrere Standorte. Jede Verbindung baut das Gerät auf, nach außen durch die Kundenfirewall.

Wofür

  • Fernüberwachung vieler Geräte gleichzeitig, mit Verbindungs- und Statusänderungen
  • Konfiguration und Firmware-Updates über einen ganzen Bestand, auf Wunsch zeitgesteuert
  • Dashboard mit allen Geräten auf einer Karte, nach Standorten geordnet
  • Benachrichtigung, wenn ein Gerät ausfällt
  • Sicherung und Wiederherstellung der Gerätekonfiguration
  • Konfiguration aus der Ferne aktivieren und Gerät neu starten
  • Apps aus dem beroNet Market installieren, auf einem Gerät oder einem ganzen Bestand
  • CRC-Fehlerzähler, SIP- und LTE-Registrierungsstatus
  • Mandantenverwaltung und Provisionierung beim ersten Start (Partner- und Professional-Konten)

So kommt ein Gerät in die Cloud

Ein Konto ist nach Standorten gegliedert, in der Regel einer je Kundenstandort, und jedes Gerät wird einem davon zugeordnet. Anmelden lässt sich ein Gerät auf zwei Wegen:

  • Am Gerät. In der Weboberfläche des Gateways unter Remote Management die Zugangsdaten des beroCloud-Kontos eintragen und das Cloud-Monitoring einschalten. Das Gerät braucht Internetzugang und eine korrekte Nameserver-Einstellung.
  • Automatisch beim Start. Mit einem Professional-Konto sagt ein Redirect-Eintrag dem Gerät, was es beim Hochfahren tun soll: sich mit einem bestimmten Konto verbinden, eine XML-Konfiguration von einer Provisionierungs-URL laden, oder beides — die Verbindung zum Provisionierungsserver läuft dann über TLS mit einem von der beroCloud signierten Zertifikat. Für den Eintrag braucht es die vollständige Seriennummer und die MAC-Adresse des Geräts; beide stehen auf dem Etikett am Gerät oder an der Verpackung.
Die zwei Wege, auf denen ein beroNet-Gerät in ein beroCloud-Konto kommt. Der obere Weg: Das Gateway wird von Hand eingerichtet — in seiner Weboberfläche unter Remote Management wird das beroCloud-Konto eingetragen, und das Gerät landet in einem Standort dieses Kontos. Der untere Weg: Beim ersten Start fragt das Gerät bei der beroCloud nach, und ein Redirect-Eintrag, den nur Professional-Konten anlegen können, weist es dem Konto zu. Der Eintrag entsteht aus der vollständigen Seriennummer und der MAC-Adresse des Geräts. Er kann das Gerät zusätzlich auf eine Provisionierungs-URL verweisen, von der es eine XML-Konfiguration über TLS mit einem von der beroCloud signierten Zertifikat lädt.beroNet-Gatewayvon Hand — Sie tragen das Kontoin der Weboberfläche ein,unter Remote ManagementberoNet-Gatewayfragt beimersten StartRedirect-EintragProfessional-Kontoweist es demKonto zuberoCloud-Kontonach Standorten geordnetDer Eintrag entsteht aus der vollständigen Seriennummer und der MAC-Adresse des Geräts. Er kann das Gerätzusätzlich auf eine Provisionierungs-URL verweisen, von der es eine XML-Konfiguration über TLS lädt.
Zwei Wege in ein Konto: von Hand in der Weboberfläche des Geräts, oder beim ersten Start über einen Redirect-Eintrag.

Sicherheit

  • Gerät und Cloud sprechen ausschließlich HTTPS miteinander, auch die Weboberfläche der beroCloud läuft über HTTPS.
  • Neben der Seriennummer weist sich jedes Gerät mit einem eigenen Cloud-Schlüssel aus. Der Schlüssel lässt sich ändern, falls er in falsche Hände geraten sein könnte.
  • Konfigurationssicherungen werden nur hochgeladen, wenn die Backup-Funktion eingeschaltet ist, und liegen dann auf dem beroCloud-Server. Projekte, deren Konfiguration das eigene Netz nicht verlassen darf, provisionieren ihre Geräte stattdessen lokal.

Einstieg

Registrierung unter berocloud.beronet.com — 30 Tage kostenlos testen. Abgefragt werden Benutzername, Name der Organisation, E-Mail-Adresse und ein erster Standort; aktiv ist das Konto, sobald die E-Mail-Adresse bestätigt ist. Anmeldung, Dashboard und Redirect-Dienst sind im beroNet Wiki Schritt für Schritt beschrieben: beroCloud und Device Redirect Service.

Häufige Fragen

Braucht ein beroNet-Gerät die beroCloud?

Nein. Die beroCloud ist eine Ergänzung, keine Voraussetzung. Jedes Gerät wird über seine eigene Weboberfläche konfiguriert, und Konfigurationen lassen sich auch ohne Cloud verteilen: als XML-Datei von einem Provisionierungsserver per HTTP, HTTPS oder TFTP, über DHCP-Optionen oder über die Geräte-API.

Welche Ports müssen für die beroCloud in der Firewall geöffnet werden?

Kein eingehender Port. Das Gerät baut etwa einmal pro Minute eine ausgehende HTTPS-Verbindung zu berocloud.beronet.com auf. Es braucht Internetzugang und eine funktionierende Nameserver-Einstellung; Portweiterleitungen und NAT-Regeln sind nicht nötig.

Lässt sich ein Gerät wieder aus der beroCloud entfernen?

Ja. Ein Gerät lässt sich jederzeit in seiner Weboberfläche von der beroCloud abmelden. Auch der Redirect-Dienst, der beim Start des Geräts bei der beroCloud nach Aufgaben fragt, lässt sich am Gerät abschalten.