Gateway ohne Agent verbinden
Gateway ohne Agent verbinden
Nicht jedes Gateway kann oder soll den Pallax Agent ausführen. Diese Anleitung führt dich durch das manuelle Anlegen eines Gateways und den Anschluss ohne Agent, Schritt für Schritt.
Was du am Ende hast — und was du nicht hast
Ein Gateway ohne Agent verbindet sich weiterhin sicher mit der Plattform, und Zertifikate wie Monitoring funktionieren. Zwei Dinge fehlen dir gegenüber einem Gateway mit Agent:
- Kein Remote-Befehl und keine Live-Konsole auf der Gateway-Detailseite — beide setzen einen laufenden Agent voraus.
- Keine CPU-, Speicher-, Festplatten- oder Uptime-Werte im Monitoring-Reiter. Diese Kacheln bleiben dauerhaft auf „Agent-Telemetrie ausstehend“ stehen — das ist bei einem Gateway ohne Agent der erwartete Zustand, kein Fehler. Die funktechnologie-spezifische Aktivität (z. B. Uplinks) zeigt der Monitoring-Reiter weiterhin an, weil sie nicht vom Agent stammt.
Schritt 1: Gateway anlegen, Agent-Verbindung überspringen
Starte im Arbeitsbereich den Assistenten zum Anlegen eines neuen Geräts, wähle die Funktechnologie (LoRaWAN oder Mioty) und Gateway als Typ. Im Schritt Agent-Verbindung klickst du auf Agent-Verbindung überspringen. Die Plattform bestätigt: „Manueller Modus — geben Sie Ihre Gateway-ID im nächsten Schritt ein.“
Schritt 2: Gateway-ID eintragen
Im nächsten Schritt trägst du die Gateway-ID im EUI-64-Format ein — 16 hexadezimale Zeichen. Bei LoRaWAN ist das Feld mit „Gateway-ID (EUI-64)“ beschriftet, bei Mioty mit „Basisstations-EUI“. Beide erwarten dasselbe Format, ohne Trennzeichen.
Schließe den Assistenten über Überprüfung & Erstellen ab. Die Zusammenfassung zeigt die Verbindungsart als „Manuelle Eingabe“.
Schritt 3: Zertifikat herunterladen
Öffne das neu angelegte Gateway und wechsle auf den Reiter Zertifikate. Die Plattform hat bereits ein Zertifikat für das Gateway ausgestellt — du musst dafür nichts anfordern. Klicke auf Zertifikat herunterladen und dann auf Bundle herunterladen (.zip).
Der Download-Dialog bietet zwei Formate an:
- Öffentliches Zertifikat + CA-Kette (Standard) — enthält
client.crtund die Zertifikatskette, keinen privaten Schlüssel. Dieses Bundle ist unbedenklich teilbar. - Vollständiges Bundle inkl. privatem Schlüssel (PKCS#8) — enthält zusätzlich den privaten Schlüssel des Gateways und ist nur für die tatsächliche Geräteprovisionierung gedacht. Die Plattform verlangt hierfür eine ausdrückliche Bestätigung, weil jeder mit diesem Schlüssel das Gateway gegenüber dem Broker imitieren kann.
Für die meisten Zwecke reicht das Standardformat. Den privaten Schlüssel exportierst du nur, wenn du ihn tatsächlich auf dem Gateway installieren musst — und löschst ihn danach von deinem Rechner.
Schritt 4: Broker-Endpunkt eintragen
Auf derselben Seite zeigt dir die Plattform den Endpunkt des zuständigen Brokers für deine Funktechnologie (LoRaWAN-Broker bzw. Mioty-Broker), mit einer Schaltfläche zum Kopieren. Trage diesen Endpunkt zusammen mit den heruntergeladenen Zertifikatsdateien in die Verbindungseinstellungen deines physischen Gateways ein — wie genau, hängt von der Firmware deines Geräts ab und ist nicht Teil dieser Anleitung.
Schritt 5: Prüfen, ob die Verbindung steht
Da kein Agent läuft, zeigt dir die Plattform den Verbindungsstatus über die funktechnologie-spezifische Aktivität im Monitoring-Reiter an (z. B. eingehende Uplinks), sobald dein Gateway beginnt, Daten zu senden. Die CPU-/Speicher-/Uptime-Kacheln bleiben dabei absichtlich leer — das ist kein Hinweis auf ein Problem.
Zertifikate erneuern
Läuft das Zertifikat eines agentlosen Gateways ab oder wird es rotiert, installiert es niemand automatisch. Die Plattform stellt das neue Zertifikat sofort aus, dein Gateway nutzt aber weiterhin das alte, bis du das neue Bundle erneut über Schritt 3 herunterlädst und von Hand auf dem Gerät installierst. Nichts geht dabei offline — das alte Zertifikat bleibt bis zum Ablauf gültig, du kannst also in Ruhe planen, wann du das neue installierst.
Verwandte Kapitel
- Geräte — der Zertifikate-Reiter im Überblick.
- Pallax Agent — die Alternative, bei der Zertifikate automatisch ankommen.