Tämä ominaisuus mahdollistaa Meshtastic-solmujen turvallisen etähallinnan mesh-verkon kautta.
Oletuksena solmut hyväksyvät hallintakomennot vain paikallisten rajapintojen, kuten USB:n, Bluetoothin tai TCP:n kautta. Tämä suojaus estää luvattoman pääsyn ja määrittää, miten kokoonpanomuutokset yleensä käsitellään. Etähallinta toimii samalla tavalla, mutta komennot lähetetään turvallisesti hallintaviesteinä mesh-verkon yli.
Vastuuvapauslauseke: Tämä ominaisuus on suunnattu edistyneille käyttäjille. Virheellinen määritys voi aiheuttaa etäsolmun yhteyden menetyksen mesh-verkkoon. Tämän välttämiseksi verkon ylläpitäjien tulisi ensin testata muutokset erillisellä solmulla ennen niiden etäkäyttöönottoa.
Edellytykset
Laiteohjelmistoversioissa 2.5 ja uudemmat etähallinta otetaan käyttöön tallentamalla paikallisen solmun julkinen avain yhteen etäsolmun Security Configuration -asetuksen Admin Key -kentistä. Kukin etäsolmu voi sisältää jopa kolme erillistä hallinta-avainta, jolloin useat solmut voivat turvallisesti hallita sitä mesh-verkossa.
Laiteohjelmistoversioissa 2.4.x ja aiemmat etähallinta toteutetaan luomalla toinen kanava nimeltä admin jaettuine esijakoavaimineen (PSK). Tällä kanavalla lähetetyt viestit salataan vain PSK:lla, jolloin mikä tahansa kanavan solmu voi suorittaa hallintatehtäviä muille.
Tätä hallintakanavan menetelmää tuetaan edelleen laiteohjelmistoversioissa 2.5 ja uudemmissa, mutta se on otettava erikseen käyttöön “Legacy Admin Channel” -asetuksella. Se on tarkoitettu vain solmujen hallintaan, joissa on laiteohjelmisto versiota 2.5 vanhempi. Versiota 2.5 tai uudempaa käyttävät solmut eivät voi käyttää tätä vanhaa menetelmää hallintaan.
Huomautus: Etähallintaa voidaan täydentää ottamalla käyttöön Hallittu tila etäsolmussa, mikä rajoittaa radiokokoonpanon muutoksia. Hallittu tila ei kuitenkaan ole pakollinen etähallinnan toimimiseksi.
Etähallinnan määrityksen asiakas saatavuus
Android
Etähallinnan määrittäminen
PKC-menetelmän käyttäminen (Firmware 2.5+)
-
Yhdistä paikalliseen solmuun, joka hallinnoi etäsolmua.
-
Siirry kohtaan Radiokonfiguraatio > Tietoturva löytääksesi sen julkisen avaimen.
-
Kopioi julkinen avain käytettäväksi etäsolmussa.
-
Yhdistä etäsolmuun, jota haluat hallita.
-
Avaa sama Tietoturva-valikko ja napsauta Lisää lisätäksesi paikallisen solmun julkisen avaimen Hallintavakio-kenttään.
-
Voit lisätä enintään kolme hallintavakioa, jolloin useat solmut voivat hallita samaa etäsolmua.
Perinteisen menetelmän käyttäminen (Firmware 2.4.x ja aiemmat)
-
Luo toissijainen kanava nimeltä admin kuten Kanavat-osiossa on kuvattu.
-
Ota käyttöön perinteinen hallinta aktivoimalla Legacy Admin Channel -vaihtoehto Security Configuration -asetuksissa.
Etähallintatehtävien suorittaminen
-
Avaa Meshtastic-sovellus ja yhdistä paikalliseen solmuun, jota käytetään hallintaan.
-
Solmulistassa napauta kohdesolmun Lyhyttä nimeä ja valitse Lisätiedot.
-
Valitse yksityiskohtien näytöllä Etähallinta (rataskuvake).
-
Sieltä voit käyttää ja muokata kaikkia saatavilla olevia Radio- ja Moduuli-asetuksia etäsolmulle.
Omena
Etähallinnan määrittäminen
PKC-menetelmä (Firmware 2.5 ja uudemmat)
-
Yhdistä solmuun, joka toimii ylläpitäjänä.
-
Ota käyttöön Hallinta-ominaisuus kohdassa Asetukset > Sovellusasetukset.
-
Siirry kohtaan Asetukset > Radiokonfiguraatio > Tietoturva löytääksesi solmun julkisen avaimen.
-
Kopioi tämä julkinen avain käytettäväksi etäsolmulla.
-
Yhdistä etäsolmuun, jota haluat hallita.
-
Samaalla Tietoturva-valikossa käytä Lisää-vaihtoehtoa liittääksesi kopioidun julkisen avaimen Hallintavakio-kenttään.
-
Voit lisätä enintään kolme hallintavakioa, jolloin useat solmut voivat hallita samaa etälaitetta.
Perinteinen menetelmä (Firmware 2.4.x ja aiemmat)
-
Luo toissijainen kanava nimeltä admin kuten Kanavat-osiossa on kuvattu.
-
Ota käyttöön perinteinen hallinta aktivoimalla Legacy Admin Channel -vaihtoehto Security Configuration -asetuksissa.
Etähallinnan suorittaminen
-
Käynnistä Meshtastic App ja yhdistä paikalliseen solmuun, jota käytetään hallintaan.
-
Avaa Settings ja siirry kohtaan Configure Node.
-
Valitse etäsolmu, jota haluat hallita.
-
Kaikki tuetut Radio- ja Module-asetukset etäsolmulle ovat käytettävissä.
-
Kun olet valmis, palaa kohtaan Configure Node ja valitse oma solmusi uudelleen.
CLI
Etähallinnan määrittäminen komentoriviltä
PKC-menetelmän käyttäminen (Firmware 2.5+)
-
Yhdistä paikalliseen solmuun USB:n kautta, joka hallinnoi etäsolmua.
-
Suorita seuraava komento saadaksesi sen julkisen avaimen:
| meshtastic --get security.public_key |
-
Kopioi julkinen avain käytettäväksi etäsolmussa.
-
Yhdistä etäsolmuun USB:n kautta.
-
Aseta hallintavakio suorittamalla:
| meshtastic --set security.admin_key "base64:PASTEPUBLICKEYHERE" |
-
Voit määrittää enintään kolme hallintavakioa, jolloin useat solmut voivat hallita samaa etäsolmua.
Perinteisen menetelmän käyttäminen (Firmware 2.4.x ja aiemmat)
-
Luo toinen kanava nimeltä admin noudattaen ohjeita Kanavat-osiossa.
-
Ota käyttöön perinteinen hallinta suorittamalla:
| meshtastic --set security.admin_channel_enabled |
Etähallintakomentojen suorittaminen
-
Käytä
--dest-argumenttia kohdesolmun !nodeid kanssa etäkomentojen lähettämiseen. -
Vain
--setja--getkomentoja tuetaan etähallinnassa. -
Näitä voidaan käyttää asetusten muuttamiseen, kanavien lisäämiseen tai konfiguraatiotietojen hakemiseen.
-
Esimerkkikomento:
| meshtastic --set security.admin_key "PASTEPUBLICKEYHERE" --dest '!28979058'' |
Huomautus:
-
Linuxissa/Macissa solmun ID tulee laittaa yksittäisiin lainausmerkkeihin:
'!28979058' -
Windowsissa lainausmerkkejä ei tarvita:
!28979058
Verkko
Etähallinnan asetukset verkkokäyttöliittymän kautta
-
Yhdistä solmuun, jonka on tarkoitus hallita etäsolmua.
-
Siirry kohtaan ⚙ Config > ⚙ Radio Config > Security ja etsi sen julkinen avain.
-
Kopioi julkinen avain käytettäväksi etäsolmussa.
-
Yhdistä etäsolmuun.
-
Saman Security-osion sisällä liitä kopioitu julkinen avain käytettävissä olevaan Admin Key -kenttään.
-
Huom: Verkkokäyttöliittymä tukee tällä hetkellä vain yhden ylläpitäjäavaimen lisäämistä.
-
Tallenna asetukset muutosten voimaantulon varmistamiseksi.
Etähallinnan suorittaminen
Tällä hetkellä Meshtastic Web Client ei tue etähallintakomentojen lähettämistä.
