Vorgeschichte

Die Badewelt Waikiki Zeulenroda plante schon seit geraumer Zeit die Einführung von WLAN im Badebereich. Als erster Ansatz wurde eine Fritzbox im Eingangsbereich platziert, die ein freies WLAN ausstrahlte und den vorderen Gastronomiebereich abdeckte. Das Angebot wurde (vermutlich) durch die Kundschaft gut angenommen und so wurde eine Ausweitung des Funknetzes auf den gesamten Badebereich angestrebt.

Die Marketingverantwortliche des Bades trat über unsere Kontaktadresse mit uns in Verbindung und wir konnten kurzfristig einen Vororttermin vereinbaren um die örtlichen Gegebenheiten, die gewünschte Ausleuchtung und die Internetanbindung zu besprechen. Bei diesem Termin wurden 7 Standorte festgelegt, das Kommunalbad wurde als mögliche Erweiterung des Netzes auf später verschoben. Da die Planung, das Flashen und die Konfiguration der Hardware durch das Bad mangels eigener EDV-Abteilung nicht zu schaffen war und außerdem eine professionelle Betreuung gewünscht wurde, übernahm Unitas Network GmbH die Projektleitung.

Standorte

  1. Gastronomie EG (Innenbereich)
  2. Gastronomie 1. OG (Innenbereich)
  3. Gastrohütte (Außenbereich Liegewiese)
  4. Mittelsäule (Innenbereich)
  5. Doppelrutsche (Außenbereich Liegewiese)
  6. Eingangsbereich/Leuchtreklame (Außenbereich für Parkplatz)
  7. Treppenhaus (Außenbereich für Parkplatz)

Hardware/Geräte

Es zeigte sich relativ schnell, dass eine Mischumgebung von innen- und außentauglichen Accesspoints notwendig sein würde. Das Klima im tropischen Badebereich (60% Luftfeuchte, 30°C) erfordert zwar nicht zwingend Outdoor-APs, jedoch wurden diese hier trotzdem präferiert.
Zusätzlich wurde ein VPN-Offloader für das Netz vorgesehen um die Last des VPN-Aufbaus von den einzelnen Knoten zu nehmen und so insgesamt einen höheren Durchsatz zu erzielen. Hier wurde ein 1 HE-Server vorgesehen, der ebenfalls mit einem x86-Gluon installiert wurde.

In Absprache mit den technischen Verantwortlichen wurde vereinbart, jeden Standort wird per Netzwerkkabel anzubinden. Die dafür notwendigen Arbeiten wurden durch die Firma Elektro-Pönicke GmbH durchgeführt. Die bestehende Netzwerkverkabelung konnte an 2 Standorten genutzt werden, allerdings musste die Netzwerkumgebung dahingehend angepasst, dass eine VLAN-Struktur implementiert wurde um das bestehende Netz vom Freifunknetz zu trennen. Die Einkopplung (VLAN-Trunk) erfolgt am zentralen Netzwerkrouter/Switch (HP), die Auftrennung der VLANs erfolgt Vorort durch Mikrotik-Switche.

  • 3x Ubiquiti UniFi AP Professional (3x Gastro)
  • 4x Ubiquiti UniFi AP Outdoor+
  • 1x 1HE-Server
  • 2x Mikrotik RB260GS

Konfiguration

Accesspoints und Server (Gluon)

Sämtliche Accesspoints und der Server wurden mit dem aktuellen Gluon (0.7.3) bespielt und anschließend über die Konfigurations-Webseite angepasst.

Zuerst werden alle Einstellungen im Expert Mode vorgenommen.

Der standardmäßig hinterlegte SSH-Schlüssel wird beibehalten und es werden keine weiteren ergänzt. Das WAN-Mesh wird aktiviert. Die APs verfügen nur über eine Netzwerkschnittstelle und sind mit dieser am zentralen Switch angebunden. Das Meshing soll über Kabel erfolgen um die WLAN-Schnittstelle nicht unnötig zu belasten.Zum Installationszeitpunkt wird das WLAN-Mesh noch aktiviert gelassen. Nachdem der Aufbau abgeschlossen ist, wird diese Einstellung bei einzelnen APs deaktiviert. Die Benennung der Knoten folgt den FAQs entsprechend. Die Positionen werden in Abstimmung mit Haustechnikern auf der Karte bestimmt und hinterlegt.Nach dem Abschluss der Konfiguration werden die Fastd-Schlüssel und der Knotennamen an Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. gesandt.

VLAN-Switche

In den Gastronomiebereichen sind bereits Netzwerkkabel verlegt. Aus Kostengründen sollen diese Kabel weiterverwendet werden und der normale Betrieb nicht eingeschränkt werden. Aus diesen Gründen wird eine VLAN-Infrastruktur aufgebaut, die das bestehende und das Freifunk-VLAN am zentralen Switch als Trunk auf das Kabel legt. Am entfernten Punkt (Gastronomie) wird dieser Trunk durch einen Mikrotik Switch (Routerboard GS260) wieder in separate VLANs aufgeteilt und an den einzelnen Ports des Switches ausgegeben.

Als Freifunk-VLAN wird die VLAN-ID 181 entsprechend unseres Netzbereiches (10.181.0.0) gewählt.

Der SFP-Port des Switches wird deaktiviert.

Jeweils 2 Ports stehen für beide VLANs zu Verfügung. Port 1 wird als Trunk-Port verwendet.

Alle Accessports akzeptieren nur untagged Datenverkehr.

In diesem Menü erfolgt die Zuordnung der VLANs zu den Ports.

Abschluss

Bereits vor Inbetriebnahme aller sieben APs zeigte sich die gute Sendeleistung der Geräte durch eine sehr gute Abdeckung der Badewelt.

Auch im Außenbereich konnte die gewünschte Ausleuchtung des Parkplatzes erreicht werden. Damit sollte der zukünftigen Nutzung durch Camper/Wohnmobile nichts im Weg stehen.

Ein weiterer Ausbau des Netzes, der von größeren Investitionsentscheidungen (Bungalows, neue Camperplätze usw.) abhängt, steht dementsprechend nichts im Weg.

Öffentlichkeitsarbeit

Es wird noch eine feierliche "Eröffnung" geben, sobald die Testphase vorbei ist. Momentan kann das Netz schon genutzt werden und wird auch durch das Waikiki schon bei Facebook beworben.