Achter de schermen in DMR land

De laatste tijd is er achter de schermen een hoop gebeurd in DMR land.

Sinds PI1SPA uit Spakenburg deel uitmaakt van het DMRplus netwerk en Raphael PD0RAF en Rudy PD0ZRY (sysops van PI1SPA) daardoor inzicht kregen in het reilen en zeilen binnen het DMR netwerk en de werking van de Hytera repeaters, hadden zij het idee om oude WRAP boards in te zetten voor het DMR netwerk.

DMR_red_box

Alle DMR plus repeaters in Nederland worden op korte termijn voorzien van een beveiligde verbinding met de master server. (ondertussen zijn er al aardig wat repeaters voorzien met het RAF/ZRY board;) ) Dit bied naast het vanzelfsprekende beveiligingsaspect ook meteen enkele andere voordelen voor zowel de repeater beheerders als de netwerk beheerders, en uiteindelijk meer stabiliteit voor de repeater gebruikers.

Iedere repeater die via het internet is verbonden krijgt dit WRAP board waarop Debian draait (Linux) die  een open VPN verbinding opbouwt met de master server. Voor repeaters met een HAMnet verbinding is dat niet nodig omdat deze al een beveiligde verbinding met de server hebben.

Raphael PDØRAF stuurt stap voor stap aan alle beheerders dit stukje hardware op dat ze tussen de
repeater (welk merk dan ook) en een willekeurige internetverbinding kunnen aansluiten.
Hierdoor hoeven er geen poorten meer in firewalls, modems en routers te worden open gezet.
Of andere ingewikkelde dingen die nog al eens voor problemen zorgde bij bijvoorbeeld bedrijven of op beurzen.

De inrichting van het VPN netwerk wordt gedaan door Paul PE1RJV en Rudy PDØZRY.
Als alle repeaters zijn overgezet is trouble shooting van het netwerk ook makkelijker geworden door
uitgebreide monitorings mogelijkheden. En zoals aangegeven is het beveiligd tegen kwaadwillende en niet
meer mogelijk om via internet de repeaters te beïnvloeden. Ook maakt deze verbindingsmethode het mogelijk om in de nabije toekomst op afstand software updates uit te voeren. Wat met name handig is voor repeaters die fysiek lastig te bereiken zijn. Omdat alle repeaters straks allemaal in het zelfde netwerk zitten, ongeacht of ze via HAMnet of internet zijn verbonden, zal de audio ook minder last hebben van ́obstakels ́ als NAT routing. Dit zal naar verwachting enige winst in de stabiliteit opleveren.

Op de NL master zijn de repeaters die al over zijn gezet te herkennen aan een IP adres dat met 10. begint. Repeaters die op HAMnet zitten (herkenbaar aan 44.137. ip adressen) en PI1SPA behouden hun huidige IP adres omdat die al in een beveiligd netwerk zaten.

bron: http://veronamersfoort.nl
DMR NL monitor pagina: http://veronamersfoort.nl/dmr/

UPDATE 22-sept-15, 21:55:
Door de beheerders is besloten om de in de afgelopen dagen geposte commentaren niet meer zichtbaar te hebben onder deze post, omdat de gevoerde discussie niet aan de doelstelling van hamdigitaal.nl voldoet. 

Comments are closed.