Documentation Index

Fetch the complete documentation index at: https://docs.nsi-hsvn.de/llms.txt

Use this file to discover all available pages before exploring further.

Secure Gate Bibliothek Braunschweig – LatticeInfo, Netzwerk & Konfiguration

Prev Next
This content is currently unavailable in English. You are viewing the default (German) version.

1. Zweck und Geltungsbereich

Dieser Artikel dokumentiert die Buchsicherungsanlage (Secure Gate) am Ein-/Ausgang der Bibliothek am Standort Braunschweig sowie die zugehörige Alarm-Software LatticeInfo auf dem Bibliotheks-Client. Er beschreibt die Netzwerkkommunikation, die notwendigen Konfigurationen (DHCP-Reservierung, Windows-Firewall via Intune) und dient als Grundlage für Betrieb, Störungsbehebung und Gerätetausch.


2. Systemübersicht

Das Secure Gate am Ein-/Ausgang der Bibliothek detektiert nicht entsicherte Medien und löst bei Durchgang einen Alarm aus. Die Alarmmeldungen werden über das Netzwerk an die Client-Software LatticeInfo übermittelt, die auf dem Bibliotheks-Notebook läuft und die Alarme am Arbeitsplatz anzeigt.

┌──────────────────────────┐   Port 10001 (Polling, alle paar Minuten)   ┌──────────────────────────┐
│  Bibliotheks-Notebook    │ ──────────────────────────────────────────▶ │  Secure Gate / Gateway    │
│  10.60.36.16             │                                             │  10.60.60.2               │
│  LatticeInfo 1.15.0      │ ◀────────────────────────────────────────── │  (Ein-/Ausgang Bibliothek)│
└──────────────────────────┘   Port 10005 (Antwort / Alarmmeldung)       └──────────────────────────┘
        Netz 10.60.36.0/24                                                      Netz 10.60.60.0/24

Wichtig: Das Secure Gate sendet seine Meldungen an eine im Gerät fest hinterlegte Destination-IP. Der Client muss daher dauerhaft unter derselben IP-Adresse erreichbar sein (siehe Abschnitt 5).


3. Komponenten

3.1 Client (Bibliotheks-Notebook)

Eigenschaft

Wert

IP-Adresse

10.60.36.16 (DHCP-Reservierung)

MAC-Adresse

C4-D6-D3-8C-B2-D3

Software

LatticeInfo, Version 1.15.0

Installationspfad

C:\LatticeInfo 1.15.0\LatticeInfo.exe

Funktion

Anzeige/Verarbeitung der Alarmmeldungen des Secure Gates

3.2 Secure Gate / Gateway

Eigenschaft

Wert

IP-Adresse

10.60.60.2

MAC-Adresse

00:1C:9B:04:57:31

Switch

B-SW-T7-KG-U1-02

Switch-Interface

1/1/1

Standort

Ein-/Ausgang Bibliothek Braunschweig


4. Netzwerkkommunikation

Die Kommunikation erfolgt standortintern in Braunschweig netzübergreifend vom Client-Netz (10.60.36.0/24) in das Gerätenetz (10.60.60.0/24) und muss auf dem Netzübergang entsprechend freigegeben sein.

4.1 Kommunikationsmatrix

Quelle

Ziel

Port

Protokoll

Richtung (aus Client-Sicht)

Zweck

10.60.36.16

10.60.60.2

10001

TCP/UDP

Ausgehend

Polling / Statusabfrage (alle paar Minuten)

10.60.60.2

10.60.36.16

10005

TCP/UDP

Eingehend

Antwort des Secure Gates / Alarmmeldung

4.2 Funktionsweise

  1. LatticeInfo auf dem Client fragt zyklisch (alle paar Minuten) über Port 10001 den Status beim Secure Gate (10.60.60.2) ab.

  2. Das Secure Gate antwortet bzw. sendet Alarmmeldungen aktiv über Port 10005 an den Client (10.60.36.16).

  3. Da die Ziel-IP des Clients im Secure Gate fest konfiguriert ist, funktioniert die Alarmzustellung nur, solange der Client seine IP-Adresse behält.


5. DHCP-Reservierung (feste IP des Clients)

Das Secure Gate sendet Alarme an die fest hinterlegte Destination-IP 10.60.36.16. Um sicherzustellen, dass das Notebook diese IP dauerhaft erhält, wurde im DHCP eine Reservierung eingerichtet:

Parameter

Wert

Reservierte IP

10.60.36.16

Gebunden an MAC

C4-D6-D3-8C-B2-D3

Hinweis bei Gerätetausch: Wird das Notebook ersetzt, ändert sich die MAC-Adresse. Die DHCP-Reservierung muss dann auf die MAC-Adresse des neuen Geräts umgestellt werden, damit die im Secure Gate hinterlegte Destination-IP weiterhin auf den richtigen Client zeigt. Alternativ muss die Destination-IP im Secure Gate angepasst werden (nur mit Hersteller-/Wartungspartner-Zugang).


6. Windows-Firewall (Intune)

Die Firewall-Konfiguration des Clients wird zentral über Intune gesteuert. Über das Konfigurationsprofil WIN-Bibliothek-SecureGateway-TCP/UDP-In wird sowohl der eingehende Verkehr (Alarmmeldungen/Antworten des Secure Gates über Port 10005) als auch der ausgehende Verkehr (Polling des Clients über Port 10001) freigegeben:

Parameter

Wert

Konfigurationsprofil

WIN-Bibliothek-SecureGateway-TCP/UDP-In

Eingehend

Port 10005 (Antwort/Alarmmeldung von 10.60.60.2)

Ausgehend

Port 10001 (Polling an 10.60.60.2)

Protokoll

TCP/UDP

Zielgeräte

Bibliotheks-Notebook (10.60.36.16)


7. Störungsbehebung

7.1 LatticeInfo zeigt keine Alarme an

  1. Prüfen, ob LatticeInfo.exe auf dem Client läuft (C:\LatticeInfo 1.15.0\LatticeInfo.exe), ggf. neu starten.

  2. IP-Adresse des Clients prüfen (ipconfig): Der Client muss 10.60.36.16 haben. Falls nicht → DHCP-Reservierung prüfen (MAC-Adresse geändert? Gerät getauscht?).

  3. Erreichbarkeit des Secure Gates prüfen: ping 10.60.60.2.

  4. Prüfen, ob das Intune-Firewallprofil WIN-Bibliothek-SecureGateway-TCP/UDP-In auf dem Gerät angewendet wurde (Intune-Portal → Gerät → Konfigurationsstatus).

  5. Netzübergang 10.60.36.0/24 → 10.60.60.0/24 auf der Firewall prüfen (Ports 10001/10005 freigegeben?).

7.2 Secure Gate nicht erreichbar

  1. Physische Prüfung: Stromversorgung und Netzwerkanschluss des Gates.

  2. Switchport prüfen: B-SW-T7-KG-U1-02, Interface 1/1/1 (Link-Status, ggf. Port-Fehler/Shutdown).

  3. MAC-Adresse 00:1C:9B:04:57:31 in der MAC-Tabelle des Switches verifizieren.

7.3 Nach Notebook-Tausch

  1. DHCP-Reservierung 10.60.36.16 auf die neue MAC-Adresse umstellen.

  2. LatticeInfo 1.15.0 auf dem neuen Gerät installieren (Pfad: C:\LatticeInfo 1.15.0\).

  3. Zuweisung des Intune-Firewallprofils WIN-Bibliothek-SecureGateway-TCP/UDP-In sicherstellen.

  4. Funktionstest: Testalarm am Gate auslösen und Anzeige in LatticeInfo prüfen.