Doblink Docs
ГЛАВА 2

Аппаратный шлюз Doblink

В данном разделе представлено техническое описание аппаратного шлюза Doblink Box, физических интерфейсов и руководство по настройке всех разделов встроенного веб-интерфейса управления. Нажмите на любое изображение или скриншот для полноэкранного увеличения.

РАЗДЕЛ 2.1

2.1 Обзор устройства

Аппаратный шлюз представляет собой специализированное промышленное устройство, предназначенное для непосредственного подключения технологического оборудования и контроллеров по сети Ethernet.

Параметр Значение / Спецификация
Источник питания 5 V Micro-USB 2 A
Физические интерфейсы 2× Ethernet RJ45 10/100 Мбит/с (WAN / LAN)
Беспроводная сеть Wi-Fi IEEE 802.11b/g/n со встроенной антенной
Корпус PETG со встроенным креплением на стандартную DIN-рейку
Охлаждение Пассивное (радиаторное)
Тип памяти TF-карта MicroSD (максимально до 32 ГБ)
Температура эксплуатации -10 °C ... +55 °C
Рис. 2.1: Шлюз Doblink Box (вид сверху) Зум
Шлюз Doblink вид сверху
Увеличить
Рис. 2.2: Разъемы RJ45 Ethernet (вид спереди) Зум
Шлюз Doblink разъемы RJ45
Увеличить
РАЗДЕЛ 2.2

2.2 Веб-интерфейс шлюза

Шлюз Doblink оснащен встроенным веб-интерфейсом для мониторинга физических интерфейсов, настройки приоритетов маршрутизации (метрик), параметров беспроводной сети Wi-Fi и управления L2-компонентами сервера связи.

Способы первичного подключения к веб-панели

Для входа в панель управления необходимо подключить компьютер к одному из физических Ethernet-портов или подключиться по Wi-Fi, находясь в одной сетевой подсети со шлюзом:

Порт LAN 1 (lan0)

По умолчанию настроен на статический IP-адрес 192.168.0.2/24.

Задайте на ПК статический IP (например, 192.168.0.3) и откройте в браузере http://doblink.local
Порт LAN 2 (end0)

По умолчанию настроен в режиме DHCP-клиента.

Подключите кабель к роутеру или ПК с DHCP-сервером. После получения IP перейдите по адресу http://doblink.local
Служебный Wi-Fi

Автоподключение к аварийной сети SSID: Doblink, пароль: 12345678.

Включите раздачу точки доступа с телефона с этими параметрами — шлюз подключится сам. Сеть является служебной и не может быть удалена.

Стартовая страница и аварийный сброс параметров

Пароль администратора по умолчанию для входа в веб-интерфейс: admin.

Процедура сброса на заводские настройки: При утере пароля нажмите кнопку «Сбросить все настройки» на странице входа. В целях безопасности система запросит секретный ключ устройства, расположенный на наклейке Ethernet-порта внутри корпуса. Откройте верхнюю крышку, перепишите ключ и введите его в поле подтверждения. После сброса пароль возвращается на admin, настройки сервера очищаются, а конфигурация сетевых интерфейсов сохраняется.
Рис. 2.3: Стартовая страница авторизации веб-интерфейса Зум
Страница входа Doblink
Развернуть на весь экран

Сетевые интерфейсы и приоритеты маршрутизации (Метрики)

В разделе «Сеть» отображается оперативный мониторинг текущего состояния физических и беспроводных интерфейсов:

  • MAC-адрес физического чипа (не подлежит изменению);
  • Режим работы: автоматический DHCP или статический IP;
  • Текущий IP-адрес и маска (отображаются при активном линке);
  • Метрика маршрута: числовой приоритет для выхода в интернет.
Принцип работы метрик: Метрика определяет, через какой интерфейс пойдет интернет-трафик при одновременной активности кабеля и Wi-Fi. Чем меньше числовое значение метрики, тем выше приоритет интерфейса. Например, если для wlan0 задана метрика 100, а для end0500, то весь исходящий интернет-трафик будет направлен через Wi-Fi.
Рис. 2.4: Мониторинг сетевых интерфейсов Зум
Сетевые интерфейсы Doblink
Увеличить
Рис. 2.5: Окно настройки параметров интерфейса Зум
Настройка интерфейса
Увеличить

Беспроводные сети Wi-Fi

Экран управления беспроводной связью разделен на два функциональных блока:

  • Доступные сети: сканирование радиоэфира в реальном времени с отображением уровня сигнала и типа шифрования;
  • Сохраненные сети: список доверенных сетей с сохраненными ключами WPA2 для автоматического подключения при появлении в зоне видимости. Также поддерживается ручное добавление скрытых сетей;
  • Приоритет сетей: для Wi-Fi сетей действует система приоритетов (при обнаружении нескольких сохраненных сетей шлюз выберет сеть с меньшим значением метрики).
Рис. 2.6: Управление Wi-Fi сетями Зум
Управление Wi-Fi Doblink
Развернуть на весь экран

Управление сервером Doblink Server

На главном экране сервера отображаются карточки мониторинга и ключевые модули связи: количество активных виртуальных хабов, зарегистрированных пользователей, текущих сессий, а также статусы служб DDNS и Azure Relay.

Рис. 2.7: Панель управления Doblink Server Зум
Панель Doblink Server
Развернуть на весь экран

Локальный мост (Local Bridge)

Функция локального моста связывает виртуальный хаб Doblink с физическим сетевым портом устройства на канальном уровне Layer 2 (Ethernet). Это объединяет виртуальную сеть и физический сегмент оборудования в единое адресное пространство без IP-маршрутизации.

Рис. 2.8: Создание локального моста Зум
Создание локального моста
Развернуть на весь экран

Службы DDNS, Обход NAT и Azure Relay Server

Динамический DNS (DDNS): Устраняет необходимость в покупке статического белого IP-адреса. Шлюз автоматически регистрирует уникальное FQDN-имя хоста (например, vpn870693979.softether.net). При смене внешнего динамического IP-адреса провайдером DNS-запись обновляется мгновенно.
Встроенный обход NAT (NAT Traversal): В отличие от OpenVPN или IPsec, Doblink автоматически открывает туннельные каналы («пробивает дыры» в NAT) без необходимости проброса портов (Port Forwarding) на стороне объектового роутера.
Azure Relay Server: Используется при работе через жесткий сотовый Symmetric NAT (CGNAT) или корпоративные файрволы. Шлюз удерживает постоянную исходящую TCP-сессию к облачному ретранслятору, обеспечивая стабильное подключение инженерного ПК через облачный шлюз *.vpnazure.net.

Виртуальные хабы (Virtual Hubs)

Виртуальный хаб является основным программным коммутатором 2-го уровня, изолирующим трафик между технологическими линиями или клиентами:

  • Онлайн: хаб активен, разрешены входящие подключения пользователей и работа каскадов;
  • Офлайн: хаб изолирован, все текущие сессии принудительно разрываются;
  • Кнопка «Сессии»: открывает детальную таблицу текущих L2-подключений с объемом переданных байт и пакетов.
Рис. 2.9: Управление виртуальными хабами Зум
Виртуальные хабы Doblink
Развернуть на весь экран

Учетные записи пользователей

Для приема входящих подключений инженеров в конкретном виртуальном хабе создаются учетные записи. При авторизации удаленного ПК статус пользователя меняется с Офлайн на Онлайн в реальном времени.

Рис. 2.10: Учетные записи входящих подключений Зум
Пользователи Doblink
Развернуть на весь экран

Исходящие каскадные соединения

Каскад позволяет соединить локальный виртуальный хаб на шлюзе с удаленным хабом на сервере Doblink Desktop или в облаке. Два удаленных хаба начинают работать как единый физический L2-сегмент.

Целевой сервер: указывается IP-адрес или доменное имя DDNS / Azure.
Порт: основной рекомендуемый порт — 443 (также поддерживаются 992, 1194, 5555).
Автоматическое восстановление: при обрыве связи повторные попытки переподключения предпринимаются каждые 10 секунд до полного восстановления сессии.
Рис. 2.11: Список каскадов
Список каскадов
Зум
Рис. 2.12: Создание соединения
Параметры каскада
Зум
Рис. 2.13: Статус Онлайн
Каскад Онлайн
Зум

Системные настройки и термоконтроль

В разделе «Системные настройки» администратор может изменить пароль доступа к веб-панели и отслеживать температуру процессора устройства в реальном времени.

Рис. 2.14: Системные настройки и мониторинг температуры Зум
Системные настройки Doblink
Развернуть на весь экран
@Doblink_tech