Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opensoho — Leichte OpenWRT-Geräteverwaltungsplattform für kleine Netzwerke. Zentrale Konfiguration, Überwachung und WLAN-Verwaltung für 2–20 Geräte mit einfacher Bereitstellung und OpenWISP-Kompatibilität. | Kitploit
Tools/GitHubGitHub/rubenbe/opensoho
Cloud-Infrastruktur-SicherheitIoT-SicherheitKonfigurationsprüfungNetzwerksicherheitDrahtlose SicherheitDevSecOps
GitHubrubenbe/opensoho

opensoho

Leichte OpenWRT-Geräteverwaltungsplattform für kleine Netzwerke. Zentrale Konfiguration, Überwachung und WLAN-Verwaltung für 2–20 Geräte mit einfacher Bereitstellung und OpenWISP-Kompatibilität.

Repository anzeigen
16911vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Warnung: Dies ist eine frühe Version. Bitte lesen Sie die Versionshinweise ALLER bisherigen Versionen.

OpenSOHO-Logo OpenSOHO

Buy Me A Coffee

Dokumentation

OpenSOHO wurde entwickelt, um eine kleine Anzahl von OpenWRT-basierten Netzwerkgeräten zu verwalten. Daher der Name SOHO für Small Office Home Office (SOHO)-Netzwerke.

  • Von 2 bis 20 Geräten (es gibt keine harte Grenze)
  • Keine Multi-Tenancy
  • Kompatibel mit openwisp-config und openwisp-monitoring.
  • Einfach bereitzustellen

Es ist von OpenWISP inspiriert, zielt aber auf Netzwerke ab, die zu klein sind, um mit OpenWISP verwaltet zu werden. Wie OpenWISP erwähnt:

OpenWISP ist jedoch möglicherweise nicht die beste Wahl für sehr kleine Netzwerke (weniger als 20 Geräte), Organisationen ohne IT-Expertise oder Unternehmen, die aus reinen Kostengründen nach Open-Source-Alternativen suchen.

Die folgenden Versionen werden getestet:

  • OpenWRT 24.10.x DSA
  • OpenWRT 25.12.x DSA (Beta-Unterstützung)

Erste Schritte mit OpenSOHO

Übersicht

Das Einrichten von OpenSOHO erfordert einige einfache Schritte, die in den folgenden Abschnitten detailliert beschrieben werden:

  • Installieren Sie OpenSOHO auf Ihrem Server.
  • Installieren Sie die OpenWisp-Pakete auf Ihren OpenWRT-Geräten.
  • Konfigurieren Sie OpenWisp auf jedem Ihrer OpenWRT-Geräte, um eine Verbindung zu OpenSOHO herzustellen.
  • Beginnen Sie mit der Konfiguration in OpenSOHO!

Install OpenSOHO

  • Laden Sie die neueste OpenSOHO-Version herunter (oder verwenden Sie einen Docker-Container)

    Versionen

    Einrichtung mit Docker, Podman oder Kubernetes

  • Starten Sie OpenSOHO

Wählen Sie zunächst ein gemeinsames Geheimnis (Shared Secret), das es den OpenWRT-Geräten (mittels openwisp-config) ermöglicht, sich bei OpenSOHO zu registrieren.

Wählen Sie eine lange, zufällige Zeichenfolge für optimale Sicherheit.

Es muss mit dem übereinstimmen, was Sie in den nächsten Schritten in LuCI konfigurieren.

root@kitploit:~
OPENSOHO_SHARED_SECRET=randompassphrase ./opensoho serve --http 0.0.0.0:8090

Nun gibt OpenSOHO eine URL in der Befehlszeile aus, mit der Sie das Administratorkonto erstellen können. Öffnen Sie einfach die URL in Ihrem Browser.

Alternativ können Sie das Administratorkonto über die Befehlszeile erstellen:

root@kitploit:~
./opensoho superuser upsert EMAIL PASS

Konfigurieren (Adoptieren) der OpenWRT-Geräte

Installieren der OpenWISP-Pakete

root@kitploit:~
opkg install openwisp-config openwisp-monitoring luci-app-openwisp # OpenWRT 24.10
apk add openwisp-config openwisp-monitoring luci-app-openwisp # OpenWRT 25.12+

Wenn Sie 802.11v-Client-Steering verwenden möchten, ist das vollständige wpad-mbedtls erforderlich.

Unter OpenWRT 24.10

root@kitploit:~
opkg remove wpad-basic-mbedtls && \
opkg install wpad-mbedtls && \
service wpad restart

Unter OpenWRT 25.12+

root@kitploit:~
apk del wpad-basic-mbedtls && \
apk add wpad-mbedtls && \
service wpad restart

Nach der Installation von wpad-mbedtls versuchen Sie zunächst service restart wpad, da sonst ein Neustart erforderlich sein kann, um zur neuen wpad-Binärdatei zu wechseln. Andernfalls erhalten Sie möglicherweise einen Fehler wie daemon.notice netifd: radio1 (28210): WARNING (wireless_add_process): executable path /usr/sbin/wpad does not match process 1842 path (/usr/sbin/wpad (deleted)). (Bitte beachten Sie, dass 802.11v Client-Steering noch in Arbeit ist.)

Konfigurieren von OpenWISP in LuCI:

  • Setzen Sie nur die Server-URL und das Shared Secret.
    • Fügen Sie KEINEN Schrägstrich an die Server-URL an. Beispiel-URL: http://192.168.1.1:8090
    • Das Shared Secret ist der zuvor gewählte Wert (OPENSOHO_SHARED_SECRET).
  • Optional können Sie das Update-Intervall auf 30 Sekunden senken, um schnellere Updates zu erhalten. (OpenSOHO erledigt dies für Sie, wenn Sie es nicht tun.)
  • OpenSOHO aktiviert auch die Überwachung und senkt das Überwachungsintervall auf 15 Sekunden für schnellere Aktualisierungen des Netzwerkstatus.

Es wird dringend empfohlen, die Überwachung zu aktivieren, da OpenSOHO viele der aktuellen OpenWRT-Einstellungen ableitet und zur einfachen Konfiguration ausfüllt.

Konfigurieren von OpenSOHO

  • Warten Sie, bis sich das/die OpenWRT-Gerät(e) mit dem Shared Secret selbst registrieren.
  • Setzen Sie das Enabled-Flag des Geräts auf wahr.
  • Setzen Sie numradios auf den korrekten Wert. Bei einem 2,4+5-GHz-Gerät wäre dieser Wert beispielsweise 2.
  • Richten Sie einen WLAN-Zugangspunkt (SSID+KEY) ein. Dieses Verfahren ermöglicht es OpenSOHO, die Funkkonfiguration bei der Geräteregistrierung korrekt zu erkennen.
  • Hängen Sie den konfigurierten WLAN-Zugangspunkt an ein Gerät an, um es zu konfigurieren.
  • Derzeit wird jedes Netzwerk automatisch auf allen Funkgeräten konfiguriert (konfiguriert mittels numradios).
  • Optional können LEDs ein- oder ausgeschaltet werden (derzeit nur statische Konfiguration).
  • Das Konfigurieren von Funkfrequenzen wird jetzt unterstützt. OpenSOHO liest die aktuelle Funkkonfiguration einmal aus und stellt sie unter der Radios-Konfiguration zur Verfügung. Es kann ein bis zwei Minuten dauern, bis die Funkkonfiguration erscheint (die Konfigurations- und Überwachungsschritte benötigen etwas Zeit).

Dashboard

OpenSOHO wird mit einem einfachen Dashboard geliefert. Es ist über den Button in der linken Seitenleiste direkt unter dem OpenSOHO-Logo erreichbar.

Bitte beachten Sie, dass dies nicht als Ersatz für fortschrittlichere Grafikwerkzeuge gedacht ist; es ist und bleibt bewusst einfach gehalten.

Konfiguration

OpenSoho kann nun über http://ipaddress:8090/_/ aufgerufen werden.

Es gibt mehrere Konfigurationssammlungen:

Clients

Dies sind die mit WLAN verbundenen Clients. Diese Tabelle ist schreibgeschützt, mit Ausnahme des Alias. Er kann verwendet werden, um Geräten einen lesbaren Namen zu geben. Dies funktioniert nur ordnungsgemäß, wenn der Client seine MAC-Adresse nicht randomisiert.

Verbundene Clients

Enthält die Liste der Clients, die derzeit mit Ihrem WLAN verbunden sind. Um die IP-Adresse des Geräts anzuzeigen, benötigt OpenSOHO Zugriff auf Ihre DHCP-Leases. Dazu muss der openwisp-monitoring-Daemon auf dem Gerät laufen, das den DHCP-Server enthält. Geräte mit einer statischen IP erhalten keine IP. Dies ist eine bekannte Einschränkung ab Version 0.12.0.

Geräte

Dies sind die verbundenen Geräte.

  • Verwenden Sie Aktivieren/Deaktivieren, um Konfigurationsupdates zu deaktivieren. Dies ist nützlich, um nicht alle Geräte auf einmal zu aktualisieren. Die Überwachung bleibt aktiv.
  • Der Gesundheitsstatus ist ein schreibgeschütztes Feld. healthy bedeutet, dass das Gerät in der letzten Minute kommuniziert hat. Wenn nicht, wird der Status unhealthy und es könnte ein Problem mit dem Gerät oder seiner Verbindung vorliegen.
  • LEDs ermöglicht die Auswahl von LED-Konfigurationen
  • Numradios ermöglicht die Einstellung der Anzahl der Funkgeräte auf dem Gerät. Dies wird anfangs nicht von OpenWisp gesendet, daher muss es vom Benutzer festgelegt werden.
  • Wifis ermöglicht die Auswahl einer SSID, die auf diesem Gerät angewendet werden soll.

LEDs

  • Grundlegende LED-Konfiguration (eher ein Proof of Concept zu diesem Zeitpunkt)

Radios

  • Ermöglicht die Einstellung der Frequenz jedes Funkgeräts.
  • Das Band sollte nicht modifiziert werden, da OpenSOHO so die Frequenzkonfiguration überprüfen kann. Dies ist aufgrund von Einschränkungen in PocketBase erforderlich.

WLAN

  • Ermöglicht die Einrichtung verschiedener SSIDs. Die Auswahl der Verschlüsselungsmodi ist derzeit eingeschränkt. WEP oder Offen werden bewusst nicht unterstützt.

Überwachung

Geräteüberwachung

Überprüfen, ob der Gerätestatus healthy ist.

Verbundene Clients

Diese Ansicht zeigt alle WLAN-Clients, die innerhalb der letzten 30 Sekunden noch verbunden waren.

Home Assistant-Integration

Die OpenSOHO-Überwachung kann in Home Assistant integriert werden. (Weitere Informationen) Diese REST-API ist für die Verwendung mit Home Assistant konzipiert, kann aber auch in andere Tools integriert werden.

Fehlerbehebung

Erneutes Registrieren eines Geräts

Wenn das Ändern der Server-URL von OpenWISP in LuCI nicht dazu führt, dass sich das Gerät ordnungsgemäß beim neuen Controller registriert. Um dies zu beheben:

root@kitploit:~
uci delete openwisp.http.uuid
uci delete openwisp.http.key
/etc/init.d/openwisp-config restart

Erste SSID wird nicht aktiviert

Es scheint ein Problem in OpenWRT zu geben, bei dem die erste konfigurierte SSID auf einem WLAN-Gerät nicht automatisch aktiviert wird. Workaround: Klicken Sie in LuCI auf den Aktivieren-Button.

Entwickler

  • Installieren Sie die Abhängigkeiten
root@kitploit:~
go mod tidy
  • Starten Sie OpenSOHO

Das Shared Secret wird von openwisp-config zur Registrierung verwendet. Wählen Sie eine lange, zufällige Zeichenfolge für optimale Sicherheit.

Ausführen der Unit-Tests:

root@kitploit:~
go test -cover -v -coverprofile=coverage.out
go tool cover -html=coverage.out

Umfang

Funktionen

Einige OpenWISP-Funktionen sind (derzeit) nicht im Umfang von OpenSOHO enthalten

  • Firmware-Updates: OpenWRT benötigt keine häufigen Updates; verwenden Sie die Attended-Sysupgrade-Funktion manuell auf jedem Gerät.
  • Multi-Tenancy
  • Vorlagen: OpenWISP verfügt über einen leistungsstarken und vielseitigen Vorlagenmechanismus. Dieser wird durch eine subjektivere Auswahl an Funktionen ersetzt, um eine einfachere Konfiguration zu ermöglichen.

Entwicklung

Das Ziel ist es, PocketBase voll auszuschöpfen. Kleine Änderungen können vorgenommen werden, da das PocketBase-Backend derzeit kein Plug-in-System besitzt. Es ist jedoch nicht das Ziel, einen Fork von PocketBase zu erstellen, sodass das Zusammenführen von Upstream-Änderungen einfach bleibt.

Veröffentlichung

root@kitploit:~
GITHUB_TOKEN=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa goreleaser release
Tool herunterladen