Baut SNMP zur generellen Geraete-Auskunft aus und macht Zugangsdaten pro Geraet
hinterlegbar, damit der Satellit tiefer lesen kann.
Satellit:
- Verschluesselter Credential-Store (Fernet) pro IP im Bind-Volume ./data:
SNMP (community/v2c oder v3 user/auth/priv), HTTP-Basic, FritzBox-Login.
Neue Messages sat_creds_set/list/delete + *_result; Secrets werden NIE
zurueckgeliefert (list gibt nur Typen). snmp.*/http/fritzbox nutzen die
Creds automatisch (params haben Vorrang).
- snmp.ports: ifTable -> aktive/freie Ports, Linkspeed ('sind noch Ports frei').
- snmp.info: sysName/Descr + Entity-MIB Modell/Serial/Firmware (installierte
Version; Update-Check ist Hersteller-Sache, kein SNMP).
- fritzbox.info/hosts: TR-064 (SOAP+Digest) — Verbindung/Datenrate/externe IP
bzw. verbundene Geraete. Bewusst als Reader, weil TR-064 fuer on-the-fly
http.post zu fummelig ist.
- CONTROL_ALLOWLIST-Default + .env.example erweitert; data/ ge-gitignore-t.
RVS: sat_creds_* in ALLOWED_TYPES (sonst verworfen).
Diagnostic: pro entdecktem Geraet ein Schluessel-Button -> Modal (SNMP v2c/v3,
HTTP-Basic, FritzBox); Speichern/Loeschen via RVS an den Satelliten; gesetzte
Typen werden pro Geraet angezeigt (🔑 ✓). Server relayed die Cred-Messages.
Brain: satellite_command-Tool um snmp.ports/info + fritzbox.* erweitert; ARIA
muss keine Passwoerter mitgeben (Satellit nutzt den Store).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
64 lines
3.9 KiB
Bash
64 lines
3.9 KiB
Bash
# ─── ARIA Satellit — Konfiguration ──────────────────────────────────
|
|
# Kopiere diese Datei nach .env und passe sie an.
|
|
|
|
# RVS-Zugang (identisch zum Haupt-Stack — gleicher Raum/Token, damit ARIA
|
|
# diesen Satelliten erreicht). Werte aus der Haupt-.env / vom generate-token.sh.
|
|
RVS_HOST=rvs.example.de
|
|
RVS_PORT=443
|
|
RVS_TLS=true
|
|
RVS_TOKEN=
|
|
|
|
# ─── Identitaet / Adresse dieses Satelliten ────────────────────────
|
|
# SATELLITE_ID = technisch eindeutig (a-z0-9-_), Default = Hostname-Slug.
|
|
# SATELLITE_LOCATION = menschlicher Name, so spricht ARIA das Netz an ("Buero").
|
|
# Mehrere Satelliten koennen im selben RVS-Raum haengen — die Location
|
|
# unterscheidet sie ("Buero", "Zuhause", "Werkstatt").
|
|
SATELLITE_ID=buero
|
|
SATELLITE_LOCATION=Büro
|
|
|
|
# ─── Steuerung (Sicherheit!) ───────────────────────────────────────
|
|
# CONTROL_ENABLED=false → reiner Info-/Beobachtungs-Satellit (entdeckt & meldet
|
|
# nur, steuert nichts). Sicherste Basis.
|
|
# CONTROL_ENABLED=true → darf Geraete steuern (nur Aktionen aus der Allowlist).
|
|
CONTROL_ENABLED=true
|
|
# Erlaubte Steuer-Aktionen (kommagetrennt). Alles andere wird abgelehnt.
|
|
# dial.launch App-Launch via DIAL (z.B. YouTube-Video auf Fire TV / Smart-TV)
|
|
# wol Wake-on-LAN (Geraet per MAC aufwecken)
|
|
# http.get generischer HTTP-GET (z.B. lokale IoT-Webhooks, Statusseiten)
|
|
# http.post generischer HTTP-POST
|
|
# snmp.get einzelner SNMP-Wert (params: ip, oid)
|
|
# snmp.walk SNMP-Teilbaum (params: ip, oid)
|
|
# snmp.printer Drucker-Fuellstaende (Tinte/Toner) aus der Printer-MIB (params: ip)
|
|
# snmp.ports Switch/Router-Interfaces: aktive/freie Ports (params: ip)
|
|
# snmp.info Modell/Seriennummer/Firmware-Version (params: ip)
|
|
# fritzbox.info FritzBox: Verbindung/Datenrate/externe IP (TR-064, braucht Login)
|
|
# fritzbox.hosts FritzBox: verbundene Geraete (TR-064, braucht Login)
|
|
CONTROL_ALLOWLIST=dial.launch,wol,http.get,snmp.get,snmp.walk,snmp.printer,snmp.ports,snmp.info,fritzbox.info,fritzbox.hosts
|
|
|
|
# ─── Credential-Store (optional) ───────────────────────────────────
|
|
# Pro Geraet koennen im Diagnostic Zugangsdaten hinterlegt werden (SNMP-Community/
|
|
# v3, HTTP-Basic, FritzBox-Login). Der Satellit speichert sie VERSCHLUESSELT im
|
|
# Bind-Volume ./data. Der Schluessel wird beim ersten Start automatisch erzeugt
|
|
# (./data/creds.key) — oder hier fest vorgeben (Fernet-Key, base64):
|
|
# CREDS_KEY=
|
|
|
|
# ─── SNMP (optional) ───────────────────────────────────────────────
|
|
# Defaults fuer die snmp.*-Aktionen; pro Request per params ueberschreibbar.
|
|
SNMP_COMMUNITY=public # Drucker/Switches antworten meist auf 'public'
|
|
SNMP_VERSION=2c # 1 | 2c
|
|
SNMP_TIMEOUT_SEC=5
|
|
# Discovery-Anreicherung: jedes entdeckte Geraet wird beim Scan kurz per SNMP
|
|
# nach Name/Beschreibung/Standort/Uptime gefragt (Switches, Router, APs, NAS ...).
|
|
SNMP_DISCOVERY=true
|
|
SNMP_DISCOVERY_CONCURRENCY=16 # parallele SNMP-Abfragen pro Scan
|
|
SNMP_DISCOVERY_TIMEOUT=2 # Timeout je Geraet (s) — Nicht-SNMP-Hosts fallen schnell raus
|
|
|
|
# ─── HTTP (optional) ───────────────────────────────────────────────
|
|
HTTP_TIMEOUT_SEC=10 # Timeout fuer http.get/http.post
|
|
HTTP_MAX_CHARS=20000 # Default-Body-Ausschnitt (offset/max_chars pro Request)
|
|
|
|
# ─── Discovery-Tuning (optional) ───────────────────────────────────
|
|
SCAN_INTERVAL_SEC=300 # Hintergrund-Rescan-Intervall
|
|
DISCOVER_TIMEOUT_SEC=6 # Dauer eines Sweeps (mDNS + SSDP)
|
|
DEVICE_CACHE_TTL_SEC=120 # wie lange ein Inventar als "frisch" gilt
|