1. Zweck und Geltungsbereich
Dieser Artikel dokumentiert die Buchsicherungsanlage (Secure Gate) am Ein-/Ausgang der Bibliothek am Standort Braunschweig sowie die zugehörige Alarm-Software LatticeInfo auf dem Bibliotheks-Client. Er beschreibt die Netzwerkkommunikation, die notwendigen Konfigurationen (DHCP-Reservierung, Windows-Firewall via Intune) und dient als Grundlage für Betrieb, Störungsbehebung und Gerätetausch.
2. Systemübersicht
Das Secure Gate am Ein-/Ausgang der Bibliothek detektiert nicht entsicherte Medien und löst bei Durchgang einen Alarm aus. Die Alarmmeldungen werden über das Netzwerk an die Client-Software LatticeInfo übermittelt, die auf dem Bibliotheks-Notebook läuft und die Alarme am Arbeitsplatz anzeigt.
┌──────────────────────────┐ Port 10001 (Polling, alle paar Minuten) ┌──────────────────────────┐
│ Bibliotheks-Notebook │ ──────────────────────────────────────────▶ │ Secure Gate / Gateway │
│ 10.60.36.16 │ │ 10.60.60.2 │
│ LatticeInfo 1.15.0 │ ◀────────────────────────────────────────── │ (Ein-/Ausgang Bibliothek)│
└──────────────────────────┘ Port 10005 (Antwort / Alarmmeldung) └──────────────────────────┘
Netz 10.60.36.0/24 Netz 10.60.60.0/24Wichtig: Das Secure Gate sendet seine Meldungen an eine im Gerät fest hinterlegte Destination-IP. Der Client muss daher dauerhaft unter derselben IP-Adresse erreichbar sein (siehe Abschnitt 5).
3. Komponenten
3.1 Client (Bibliotheks-Notebook)
Eigenschaft | Wert |
|---|---|
IP-Adresse | 10.60.36.16 (DHCP-Reservierung) |
MAC-Adresse | C4-D6-D3-8C-B2-D3 |
Software | LatticeInfo, Version 1.15.0 |
Installationspfad |
|
Funktion | Anzeige/Verarbeitung der Alarmmeldungen des Secure Gates |
3.2 Secure Gate / Gateway
Eigenschaft | Wert |
|---|---|
IP-Adresse | 10.60.60.2 |
MAC-Adresse | 00:1C:9B:04:57:31 |
Switch | B-SW-T7-KG-U1-02 |
Switch-Interface | 1/1/1 |
Standort | Ein-/Ausgang Bibliothek Braunschweig |
4. Netzwerkkommunikation
Die Kommunikation erfolgt standortintern in Braunschweig netzübergreifend vom Client-Netz (10.60.36.0/24) in das Gerätenetz (10.60.60.0/24) und muss auf dem Netzübergang entsprechend freigegeben sein.
4.1 Kommunikationsmatrix
Quelle | Ziel | Port | Protokoll | Richtung (aus Client-Sicht) | Zweck |
|---|---|---|---|---|---|
10.60.36.16 | 10.60.60.2 | 10001 | TCP/UDP | Ausgehend | Polling / Statusabfrage (alle paar Minuten) |
10.60.60.2 | 10.60.36.16 | 10005 | TCP/UDP | Eingehend | Antwort des Secure Gates / Alarmmeldung |
4.2 Funktionsweise
LatticeInfo auf dem Client fragt zyklisch (alle paar Minuten) über Port 10001 den Status beim Secure Gate (10.60.60.2) ab.
Das Secure Gate antwortet bzw. sendet Alarmmeldungen aktiv über Port 10005 an den Client (10.60.36.16).
Da die Ziel-IP des Clients im Secure Gate fest konfiguriert ist, funktioniert die Alarmzustellung nur, solange der Client seine IP-Adresse behält.
5. DHCP-Reservierung (feste IP des Clients)
Das Secure Gate sendet Alarme an die fest hinterlegte Destination-IP 10.60.36.16. Um sicherzustellen, dass das Notebook diese IP dauerhaft erhält, wurde im DHCP eine Reservierung eingerichtet:
Parameter | Wert |
|---|---|
Reservierte IP | 10.60.36.16 |
Gebunden an MAC | C4-D6-D3-8C-B2-D3 |
Hinweis bei Gerätetausch: Wird das Notebook ersetzt, ändert sich die MAC-Adresse. Die DHCP-Reservierung muss dann auf die MAC-Adresse des neuen Geräts umgestellt werden, damit die im Secure Gate hinterlegte Destination-IP weiterhin auf den richtigen Client zeigt. Alternativ muss die Destination-IP im Secure Gate angepasst werden (nur mit Hersteller-/Wartungspartner-Zugang).
6. Windows-Firewall (Intune)
Die Firewall-Konfiguration des Clients wird zentral über Intune gesteuert. Über das Konfigurationsprofil WIN-Bibliothek-SecureGateway-TCP/UDP-In wird sowohl der eingehende Verkehr (Alarmmeldungen/Antworten des Secure Gates über Port 10005) als auch der ausgehende Verkehr (Polling des Clients über Port 10001) freigegeben:
Parameter | Wert |
|---|---|
Konfigurationsprofil |
|
Eingehend | Port 10005 (Antwort/Alarmmeldung von 10.60.60.2) |
Ausgehend | Port 10001 (Polling an 10.60.60.2) |
Protokoll | TCP/UDP |
Zielgeräte | Bibliotheks-Notebook (10.60.36.16) |
7. Störungsbehebung
7.1 LatticeInfo zeigt keine Alarme an
Prüfen, ob
LatticeInfo.exeauf dem Client läuft (C:\LatticeInfo 1.15.0\LatticeInfo.exe), ggf. neu starten.IP-Adresse des Clients prüfen (
ipconfig): Der Client muss 10.60.36.16 haben. Falls nicht → DHCP-Reservierung prüfen (MAC-Adresse geändert? Gerät getauscht?).Erreichbarkeit des Secure Gates prüfen:
ping 10.60.60.2.Prüfen, ob das Intune-Firewallprofil
WIN-Bibliothek-SecureGateway-TCP/UDP-Inauf dem Gerät angewendet wurde (Intune-Portal → Gerät → Konfigurationsstatus).Netzübergang 10.60.36.0/24 → 10.60.60.0/24 auf der Firewall prüfen (Ports 10001/10005 freigegeben?).
7.2 Secure Gate nicht erreichbar
Physische Prüfung: Stromversorgung und Netzwerkanschluss des Gates.
Switchport prüfen: B-SW-T7-KG-U1-02, Interface 1/1/1 (Link-Status, ggf. Port-Fehler/Shutdown).
MAC-Adresse 00:1C:9B:04:57:31 in der MAC-Tabelle des Switches verifizieren.
7.3 Nach Notebook-Tausch
DHCP-Reservierung 10.60.36.16 auf die neue MAC-Adresse umstellen.
LatticeInfo 1.15.0 auf dem neuen Gerät installieren (Pfad:
C:\LatticeInfo 1.15.0\).Zuweisung des Intune-Firewallprofils
WIN-Bibliothek-SecureGateway-TCP/UDP-Insicherstellen.Funktionstest: Testalarm am Gate auslösen und Anzeige in LatticeInfo prüfen.