beroNet Cloud — Geräte fernverwalten
Die Verbindung baut das Gerät auf, nicht die Cloud. Ein beroNet-Gateway schickt etwa einmal pro Minute eine HTTPS-Anfrage nach außen, meldet seinen aktuellen Zustand, holt sich anstehende Aufgaben und meldet das Ergebnis zurück. Von außen muss nichts ins Kundennetz greifen, und NAT ist kein Thema.
Jede dieser Anfragen enthält die Netzwerkeinstellungen, die SIP-Registrierung, den Zustand der ISDN-Ports sowie die CPU- und Speicherauslastung. Daraus entstehen Dashboard und Alarme, und genau dort sieht man zuerst nach, wenn ein Gerät sich auffällig verhält.
Wofür
- Fernüberwachung vieler Geräte gleichzeitig, mit Verbindungs- und Statusänderungen
- Konfiguration und Firmware-Updates über einen ganzen Bestand, auf Wunsch zeitgesteuert
- Dashboard mit allen Geräten auf einer Karte, nach Standorten geordnet
- Benachrichtigung, wenn ein Gerät ausfällt
- Sicherung und Wiederherstellung der Gerätekonfiguration
- Konfiguration aus der Ferne aktivieren und Gerät neu starten
- Apps aus dem beroNet Market installieren, auf einem Gerät oder einem ganzen Bestand
- CRC-Fehlerzähler, SIP- und LTE-Registrierungsstatus
- Mandantenverwaltung und Provisionierung beim ersten Start (Partner- und Professional-Konten)
So kommt ein Gerät in die Cloud
Ein Konto ist nach Standorten gegliedert, in der Regel einer je Kundenstandort, und jedes Gerät wird einem davon zugeordnet. Anmelden lässt sich ein Gerät auf zwei Wegen:
- Am Gerät. In der Weboberfläche des Gateways unter Remote Management die Zugangsdaten des beroCloud-Kontos eintragen und das Cloud-Monitoring einschalten. Das Gerät braucht Internetzugang und eine korrekte Nameserver-Einstellung.
- Automatisch beim Start. Mit einem Professional-Konto sagt ein Redirect-Eintrag dem Gerät, was es beim Hochfahren tun soll: sich mit einem bestimmten Konto verbinden, eine XML-Konfiguration von einer Provisionierungs-URL laden, oder beides — die Verbindung zum Provisionierungsserver läuft dann über TLS mit einem von der beroCloud signierten Zertifikat. Für den Eintrag braucht es die vollständige Seriennummer und die MAC-Adresse des Geräts; beide stehen auf dem Etikett am Gerät oder an der Verpackung.
Sicherheit
- Gerät und Cloud sprechen ausschließlich HTTPS miteinander, auch die Weboberfläche der beroCloud läuft über HTTPS.
- Neben der Seriennummer weist sich jedes Gerät mit einem eigenen Cloud-Schlüssel aus. Der Schlüssel lässt sich ändern, falls er in falsche Hände geraten sein könnte.
- Konfigurationssicherungen werden nur hochgeladen, wenn die Backup-Funktion eingeschaltet ist, und liegen dann auf dem beroCloud-Server. Projekte, deren Konfiguration das eigene Netz nicht verlassen darf, provisionieren ihre Geräte stattdessen lokal.
Einstieg
Registrierung unter berocloud.beronet.com — 30 Tage kostenlos testen. Abgefragt werden Benutzername, Name der Organisation, E-Mail-Adresse und ein erster Standort; aktiv ist das Konto, sobald die E-Mail-Adresse bestätigt ist. Anmeldung, Dashboard und Redirect-Dienst sind im beroNet Wiki Schritt für Schritt beschrieben: beroCloud und Device Redirect Service.
Häufige Fragen
Braucht ein beroNet-Gerät die beroCloud?
Nein. Die beroCloud ist eine Ergänzung, keine Voraussetzung. Jedes Gerät wird über seine eigene Weboberfläche konfiguriert, und Konfigurationen lassen sich auch ohne Cloud verteilen: als XML-Datei von einem Provisionierungsserver per HTTP, HTTPS oder TFTP, über DHCP-Optionen oder über die Geräte-API.
Welche Ports müssen für die beroCloud in der Firewall geöffnet werden?
Kein eingehender Port. Das Gerät baut etwa einmal pro Minute eine ausgehende HTTPS-Verbindung zu berocloud.beronet.com auf. Es braucht Internetzugang und eine funktionierende Nameserver-Einstellung; Portweiterleitungen und NAT-Regeln sind nicht nötig.
Lässt sich ein Gerät wieder aus der beroCloud entfernen?
Ja. Ein Gerät lässt sich jederzeit in seiner Weboberfläche von der beroCloud abmelden. Auch der Redirect-Dienst, der beim Start des Geräts bei der beroCloud nach Aufgaben fragt, lässt sich am Gerät abschalten.