Anleitung: Helium-Mining über eine Mobilfunkverbindung
HNT-Wallet:
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
ETH-Wallet:
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
📜 Ein wenig Hintergrund
Vor einigen Monaten schrieb ich einen Artikel darüber, wie man Helium über eine Mobilfunkverbindung mit dem Mobilfunkrouter Teltonika Rut240 mint. Warum sollte man Helium über eine Mobilfunkverbindung minen? Und warum braucht man dafür eine ganze Anleitung? Falls Ihnen diese Fragen gerade durch den Kopf gehen, sollten Sie zu jenem Artikel zurückkehren. Dort erkläre ich alles dazu, warum man das tun möchte und warum Helium-Mining über ein Mobilfunknetz anspruchsvoll, aber lohnend sein kann. Außerdem enthält er viele anschauliche Diagramme.
Wenn Sie diese Anleitung jedoch bereits durchgearbeitet haben und noch immer nicht weiterkommen, lesen Sie weiter!
🕳 Raus aus der Sackgasse
Seit meinem vorherigen Artikel haben mich viele Leute über Discord kontaktiert, weil sie Probleme hatten, den Rut240 mit WireGuard zu verbinden. Es waren so viele, dass ich mich entschied, meine eigene Einrichtung zu löschen, sowohl den Rut240 als auch die VPS-Konfiguration meines Linode, und die Verbindung erneut herzustellen, durch die mein Miner zuvor nicht mehr im Relay war.
Zu meinem Bedauern konnte ich meinen Rut240 danach nicht wieder mit WireGuard verbinden. Ich bin kein Netzwerktechniker, verbrachte aber etwa 3–4 Tage am Stück damit, dies zum Laufen zu bringen. Ich wandte mich sogar mehrmals an den Teltonika- Support, um das Problem gemeinsam einzugrenzen, erhielt aber eine Weile keine Antwort.
Fairerweise erhielt ich letztlich doch eine Antwort. Leider hatte ich bis dahin (ein paar Tage vor dem Schreiben dieses Artikels) bereits beide Rut240 zurückgegeben und mich für einen anderen Router entschieden, mit dem Mo#3110 auf Discord nach eigenen Angaben Erfolg hatte: den GL.iNet GL-x750v2.
Meiner Erfahrung nach wirkte die Unterstützung des Rut240 für WireGuard VPN wie ein nachträglicher Einfall. Es musste manuell installiert werden, und zwar erst nach einem Firmware-Update des Rut240, und die Benutzeroberfläche erschien mir recht umständlich. Einige Leute hatten mehr Erfolg bei der Einrichtung von OpenVPN auf dem Rut240, da Teltonika dieses VPN offenbar besser in seine Router integriert hat. Da ich wenig Erfahrung mit OpenVPN habe, folgte ich dem Rat von Mo#3110 und wechselte zu einem Router mit besserer Unterstützung für WireGuard.
👨⚖️ Und das Fazit?
Innerhalb von etwa einer Stunde nach dem Auspacken des neuen GL.iNet GL-x750 war mein Miner über eine Mobilfunkverbindung nicht mehr im Relay.
Insgesamt empfand ich die Verwaltungsoberfläche des GL.iNet Geräts als deutlich benutzerfreundlicher und einfacher zu bedienen. Das Support-Team reagiert ebenfalls sehr schnell und kontaktierte mich sogar über Telegram, um meine Fragen zu beantworten.
Kurz gesagt: Wenn Sie den Rut240 zum Laufen gebracht haben, können Sie sich glücklich schätzen. Andernfalls empfehle ich Ihnen nachdrücklich, zum GL.iNet GL-x750v2 zu wechseln.
✨ Die (aktualisierte) Anleitung ✨
🖥 Teil 1: Einrichtung von VPS / WireGuard-Server
Glücklicherweise sind alle Schritte zur Einrichtung eines WireGuard-Servers, mit dem sich der GL.iNet-GLx750 verbindet, gleich geblieben. Um diese Anleitung kurz und übersichtlich zu halten, lasse ich diesen Teil hier aus. Wenn Sie noch kein WireGuard VPN betreiben oder die Einrichtung noch einmal von Grund auf durchgehen möchten, folgen Sie meinem vorherigen Artikel im Abschnitt 🖥 Die Anleitung: Bereitstellung eines VPS für Ihren mobilen Hotspot.
🛑 Voraussetzungen, bevor Sie fortfahren …
Nach Abschluss des VPS-Einrichtungsschritts aus meinem vorherigen Artikel sollten Sie Folgendes haben:
-
Eine IPv4-Adresse für Ihren Linode-Server (sie sollte etwa so aussehen:
xxx.xxx.xxx.xxx) - WireGuard läuft erfolgreich auf diesem Linode-Server.
-
Ein privates/öffentliches Schlüsselpaar für die auf Ihrem VPS laufende WireGuard-
Schnittstelle (
privatekey/publickey) -
Ein privates/öffentliches Schlüsselpaar für den verwendeten Router (
hotspot-privatekey/hotspot-publickey) - Ihr GL.iNet Router. In dieser Anleitung verwende ich den GL.iNet GL-x750v2, aber die Anleitung funktioniert auch für andere GL.iNet Geräte wie den Mango.
Falls Ihnen etwas davon fehlt, empfehle ich dringend, zum letzten Artikel zurückzukehren und einen Linode-Server mit WireGuard neu zu erstellen. Ich weiß, das klingt radikal, aber dabei kommt es auf Präzision an, und mit einer frischen Ausgangsbasis ist es besser als mit einer, nun ja, verstaubten.
📟 Teil 2: Konfiguration des GL.iNet GL-x750v2 Routers
Gut, legen wir los.
Setzen Sie zuerst die SIM-Karte Ihres Mobilfunkanbieters auf der Rückseite in den GL.iNet Router ein. Stellen Sie außerdem sicher, dass alle mitgelieferten erforderlichen Antennen montiert sind, bevor Sie ihn einschalten.
Schließen Sie ihn nun an. Nach etwa einer Minute sollte er in der Wi-Fi-Liste
Ihres Computers angezeigt werden. Beim GL.iNet GL-x750 sollte er als GL-X750-...-5G.
Verbinden Sie sich damit.
Melden Sie sich bei den Verwaltungstools des Routers an, indem Sie 192.168.8.1
im Browser aufrufen.
Sie werden zu einer Sprachauswahl aufgefordert. Wählen Sie Ihre Sprache, um zur Passwort-Einrichtungsseite zu gelangen. Möglicherweise müssen Sie zunächst die auf der Rückseite der Routerverpackung angegebenen Standardzugangsdaten eingeben, bevor Sie zur Änderung des Admin-Passworts aufgefordert werden.
Nach der Anmeldung sehen Sie eine ansprechend gestaltete Verwaltungsoberfläche.
📡 VPN-Verbindung einrichten
Verbinden wir diesen Router mit unserem WireGuard-Server.
Klicken Sie in der Seitenleiste auf „VPN“ > „WireGuard Client“.
Öffnen Sie den Tab „Management“ und klicken Sie auf „Add New Profiles“.
Sie sollten ein Formular für die WireGuard-Schnittstelle und den Peer sehen. Füllen Sie es anhand der in diesem Screenshot angegebenen Details aus:
Beachten Sie, dass Inhalte in Klammern < > ausgefüllt werden
müssen. Kopieren Sie bei den privaten/öffentlichen Schlüsseln die Inhalte aus den in
vorherigen Schritten erzeugten, gleichnamigen Dateien in diese Felder.
Klicken Sie auf „Apply“.
Wenn Ihr Router erfolgreich einen Handshake mit dem Linode WireGuard-Server durchgeführt hat, sehen Sie in der Seitenleiste neben „WireGuard Client“ einen kleinen grünen Punkt. Wenn dies nicht erfolgreich war, sehen Sie stattdessen einen kleinen gelben Punkt, wie hier:
Wenn Sie einen gelben Punkt sehen, ziehen Sie bitte meine vorherige Anleitung zurate. Darin führe ich Schritte zur Fehlerbehebung Ihrer Verbindung auf. Suchen
Sie nach den Stichwörtern tcpdump, womit Sie den Netzwerkverkehr über
Ihre WireGuard-Verbindung untersuchen können, oder systemctl status wg-quick@wg0,
womit Sie prüfen können, ob Ihre WireGuard-Instanz läuft.
Wenn dort ein grüner Punkt angezeigt wird, können wir mit der Portweiterleitung fortfahren.
🎈Router für Helium konfigurieren
Jetzt ist es an der Zeit, Ihren Miner anzuschließen. Schließen Sie ihn an die Stromversorgung an und verbinden Sie den Miner entweder per Ethernet-Kabel mit dem LAN-Port des Routers oder konfigurieren Sie Ihren Miner so, dass er sich über Wi-Fi mit dem Mobilfunkrouter verbindet. Wenn Sie bis hierher gekommen sind, setze ich voraus, dass Sie wissen, wie das geht.
Gehen Sie nun zurück zur Verwaltungsseite Ihres Routers.
Wählen Sie in der Seitenleiste „Clients“.
In der Liste der verbundenen Geräte sollte die MAC-Adresse Ihres Miners angezeigt werden.
Je nachdem, ob Ihr Miner über Wi-Fi oder Ethernet verbunden ist, müssen Sie nach der Wi-Fi-MAC- oder Ethernet-MAC-Adresse Ihres Miners suchen. Diese sollte auf der Rückseite der Verpackung oder auf dem Miner selbst aufgedruckt sein.
Wenn Sie den Miner in dieser Tabelle gefunden haben, notieren Sie seine interne IP-Adresse und kopieren Sie die in derselben Zeile aufgeführte MAC-Adresse.
𝌚 Statische DHCP-Zuweisung erstellen
Mit diesen Informationen können Sie nun eine statische interne IP-Adresse für Ihren Miner einrichten.
Hintergrund: Die meisten Router weisen Geräten IP-Adressen erneut zu, wenn sie die Netzwerkverbindung trennen oder wiederherstellen, und aktualisieren sie von Zeit zu Zeit. Das ist für den Router aus mehreren Gründen sinnvoll, doch darauf gehen wir hier nicht ein. Wichtig ist nur: Sobald Sie eine Portweiterleitungsregel für ein Gerät eingerichtet haben, ist dieses Verhalten bei der erneuten IP-Zuweisung nicht hilfreich. Wir möchten verhindern, dass der Router Ihrem Miner eine neue interne IP-Adresse zuweist, damit die Portweiterleitungsregeln weiterhin funktionieren.
Klicken Sie dazu in der Seitenleiste auf „More settings“ > „LAN IP“.
Die Seite sollte ungefähr so aussehen.
Im Abschnitt „Static IP Address Binding“ sollte eine Tabelle angezeigt werden. In der ersten Spalte mit der Bezeichnung MAC sehen Sie ein Dropdown-Menü, in dem Sie die MAC-Adresse Ihres Miners auswählen können. Wählen Sie die MAC-Adresse aus, die Sie im vorherigen Schritt notiert haben.
Geben Sie im IP-Feld rechts die IP-Adresse ein, die Sie ebenfalls im vorherigen Schritt notiert haben. Sie haben beide notiert, richtig?
🧱 Zeit für die Firewall!
Jetzt, da die erneute IP-Zuweisung verhindert ist, können wir endlich die Portweiterleitungsregeln konfigurieren.
Klicken Sie in der Seitenleiste auf „Firewall“.
Sie gelangen zu einer Seite mit einer Tabelle, die so aussieht:
Geben Sie in der Zeile mit den leeren Eingabefeldern die Details genau wie im Screenshot ein, mit Ausnahme der IP-Adresse, die bei mir individuell ist. Geben Sie die IP-Adresse ein, die Ihr Router Ihrem Helium-Miner zugewiesen hat und die Sie zuvor notiert haben. Klicken Sie in der Spalte ganz rechts auf „Add“.
Die 🔴 verbinden
Jetzt ist es Zeit, sicherzustellen, dass das Ganze tatsächlich funktioniert.
Stellen Sie zunächst sicher, dass Sie mit Ihrem Router verbunden sind. Rufen Sie
dann dieses Tool zur Portprüfung auf und geben Sie 44158 in das Feld für die Portnummer ein. Klicken
Sie auf „Check“.
Wenn alles funktioniert, sollte diese Meldung angezeigt werden:
Wenn der Port weiterhin als geschlossen angezeigt wird, überprüfen Sie alle Werte, die Sie in den vorherigen Schritten eingegeben haben. Wenn er immer noch als geschlossen angezeigt wird, lesen Sie bitte meinen letzten Artikel, in dem ich ausführlicher auf die Fehlerbehebung Ihrer WireGuard-Verbindung mit tcpdump eingehe.
WICHTIG: Sie können keinen Portprüfungstest durchführen, ohne den Miner zuvor an den Router anzuschließen und einzuschalten. Das klingt offensichtlich, wenn man es weiß, aber bei meiner ersten Einrichtung bin ich in diese Falle getappt.
Damit sind Sie fertig!
Nun ja, fast.
👨💻 Fernzugriff auf Ihren Miner
Technisch gesehen sind Sie an diesem Punkt fertig. Nach etwa einem Tag, den die Blockchain benötigt, um Ihre neue Einrichtung zu erkennen, sollte Ihr Miner offiziell nicht mehr im Relay sein.
Diesen letzten Schritt sollten Sie jedoch nicht verpassen …
Ein Vorteil der Nutzung eines VPN wie WireGuard auf diese Weise ist, dass Sie Ihren Hotspot oder den Mobilfunkrouter selbst sehr einfach aus der Ferne überwachen können. Das Beste daran: Es ist vollständig sicher und setzt Ihren Miner nicht dem öffentlichen Internet aus.
Damit können Sie bei Leuten mit statischen öffentlichen IPs angeben 😉. Zugegeben, es gibt auch Möglichkeiten, Ihre Fernverbindung bei Nutzung statischer öffentlicher IPs abzusichern, es ist nur etwas komplizierter.
Wenn Sie einen Miner verwenden, mit dem Sie sich in Ihrem lokalen Netzwerk direkt verbinden können, erhalten Sie mit diesem Schritt Fernzugriff auf Ihren Miner. Falls Ihr Miner diese Funktion nicht besitzt, können Sie diesen Abschnitt überspringen und mit dem folgenden fortfahren: 📶 Connecting to the GL.iNet GL-x750 router remotely.
Kurz gesagt: Fügen Sie die folgende Portweiterleitungsregel hinzu, um die IP-Adresse Ihres Miners über einen sicheren WireGuard-Tunnel aus der Ferne erreichbar zu machen:
Die IP 192.168.8.110 ist die interne IP, die mein Router meinem Miner
zugewiesen hat. Verwenden Sie dieselbe IP, die Sie für Ihre Portweiterleitungsregel
für 44158 verwendet haben, nicht die im Screenshot.
Führen Sie anschließend auf dem Computer, von dem aus Sie sich per SSH mit Ihrem Linode WireGuard-Server verbinden, Folgendes aus:
$ ssh -L8080:10.0.1.2:8080 root@ ‹ip of linode
server›
Sie haben nun einen direkten, sicheren Tunnel zu Ihrem Helium-Miner geöffnet. Rufen
Sie in einem beliebigen Browser localhost:8080 auf, warten Sie einige
Sekunden, und Sie sollten die „Startseite“ Ihres Helium-Miners sehen. Was angezeigt
wird, hängt von der Marke Ihres Miners und davon ab, ob er unter seiner IP-Adresse
eine Website hostet.
📶 Fernzugriff auf den GL.iNet GL-x750 Router
Sie können auch einen Tunnel zum GL.iNet GL-x750 Router selbst öffnen. Das kann sehr nützlich sein, um den Datenverbrauch zu überwachen oder Ihre WireGuard VPN- Verbindung zu prüfen.
Bevor ich zeige, wie Sie einen Tunnel zu den Verwaltungstools des Routers selbst öffnen, möchte ich die berechtigte Warnung von rbrtio#1507 aus dem Helium-Discord weitergeben: Das ist riskant.
Es kann sehr leicht passieren, dass Sie über eine Fernverbindung zu Ihrem Mobilfunkrouter versehentlich eine Einstellung ändern, die Sie vom aktuell genutzten VPN-Tunnel trennt. Dann können Sie sich möglicherweise nicht mehr aus der Ferne mit Ihrem Miner verbinden, bis Sie die Änderung vor Ort rückgängig machen.
Ich möchte Ihnen damit nur eine unnötige Fahrt von 2 Stunden ersparen 🤷♂️
Nach diesem Hinweis benötigen Sie nur noch die folgende zusätzliche Portkonfiguration:
Sobald diese Regel hinzugefügt wurde, führen Sie Folgendes aus:
$ ssh -L9090:10.0.1.2:9090 root@ ‹ip of linode
server›
Mit etwas Geduld, denn die Seite benötigt über eine Mobilfunkverbindung eine Weile zum Laden, sollten Sie sich nun durch Aufrufen von localhost:9090 in Ihrem Browser bei Ihrem GL.iNet GL-x750 Router anmelden können.
🎊🎉🎈Ende 🎊🎉🎈 Sehen Sie sich an, Sie haben es geschafft!
Wenn Sie diese Anleitung erfolgreich durchgearbeitet haben, sollte Ihr Miner über eine Mobilfunkverbindung nicht mehr im Relay sein. Außerdem haben Sie nun die Möglichkeit, sich zur Überwachung Ihrer Einrichtung aus der Ferne mit Miner und Router zu verbinden.
📜 Eine Anmerkung des Autors:
Sie können mich jederzeit unter meinem Discord-Handle switz#1985
erwähnen. Ich schreibe diese Anleitungen und beantworte in meiner Freizeit Fragen
auf Discord. Falls diese Anleitung Ihnen geholfen hat, HNT zu verdienen, können Sie
mir gern einen Kaffee, ein Popeyes-Hähnchensandwich oder eine Antenne spendieren:
HNT-Wallet:
13bLi78qskZov4AbvWCWFwGX6odmxLbxbvN5z2FjsreGS4zLEJb
ETH-Wallet:
0x67a10EDdD58c9B5E22c689c83a5F0b8B4d6DF273
Über den Autor
Oliver Switzer hat einen Physikabschluss und arbeitet heute als Senior Software Engineer. Er verfügt über 7 Jahre Erfahrung mit verschiedenen server- und clientseitigen Sprachen sowie mit Best Practices für XP & agile Entwicklung. Mit Technologie möchte er Start-ups und große Unternehmen dabei unterstützen, gesellschaftlich, kreativ und ökologisch etwas zu bewirken.
Über GL.iNet
GL.iNet wurde 2010 gegründet und ist ein führender Anbieter innovativer Router und Netzwerklösungen. Von kompakten Reiseroutern bis hin zu hochmodernen Remote-KVMs liefert GL.iNet preisgekrönte Netzwerktechnologie, die auf Leistung und Sicherheit ausgelegt ist.
GL.iNet ermöglicht Menschen und Organisationen, sich mit Vertrauen zu vernetzen. Indem GL.iNet die Kontrolle in die Hände der Nutzer legt, unterstützt das Unternehmen Produktivität und Zusammenarbeit für ein Good Life.