Skip to content

通过 Basic Station 将 gwTool6/gwTool7 网关接入 ChirpStack

本文介绍如何将门思网关通过 LoRa Basics Station LNS 接入 ChirpStack。GD61/GD61x 使用 gwTool6;GDI51、GDO51、GDI52 使用 gwTool7。旧批次 GDI51/GDO51 的 WebServer 操作仍保留在 GW-AN08。gwTool6 v1.0.3 的步骤已按当前界面与源码复核,但未在文档测试网关上保存配置、切换驱动或验证平台连通性。

适用范围与准备工作

准备以下信息:

  • 网关的 Gateway EUI、出厂区域和工作频点;
  • 可管理 ChirpStack 租户和网关的账号;
  • 已启用 Basic Station 后端的 ChirpStack Gateway Bridge;
  • gwTool6 可访问的 wss://<域名>:<端口>;gwTool7 仅在隔离测试网络中可按交付固件使用 ws://
  • 与该域名匹配的服务器证书信任链;
  • 部署要求的认证材料,以及不会因 LoRa 驱动切换而中断的备用管理链路。

gwTool6 的 ChirpStack 组合提供 Semtech UDP 和 BasicStation LNS,不提供 ChirpStack CUPS 或 MQTT。本文采用 BasicStation LNS。

GD61/GD61x 通过 Basic Station LNS 接入 ChirpStack 的路径

配置 ChirpStack Gateway Bridge

在服务器侧完成以下工作:

  1. 将 Gateway Bridge 后端设为 Basic Station,并配置监听地址。
  2. 配置与网关硬件、区域和工作频点一致的 router configuration。
  3. 为公网或跨网段部署启用服务器 TLS,安装服务器证书和私钥。
  4. 选择认证方式:
    • 服务器 TLS:网关校验服务器证书;
    • 双向 TLS:服务器还校验每台网关的客户端证书;
    • 无 TLS/无认证:仅适合隔离测试环境,但不能直接用于当前 gwTool6 的 BasicStation LNS 表单。
  5. 确认 DNS、端口、防火墙、证书域名和系统时间均正确。

当前界面的 URI 限制

gwTool6 v1.0.3 的直接 LNS 地址必须以 wss:// 开头,不能填写明文 ws://。如果 Gateway Bridge 只监听明文 WebSocket,应先由部署管理员增加受信任的 TLS 终止层,再把其 wss:// 地址交给网关;不要用无关字段绕过校验。

在 ChirpStack 注册网关

  1. 在目标租户下创建网关。
  2. Gateway ID 填写设备的 16 位十六进制 Gateway EUI,字符大小写不影响数值,但前导零不能省略。
  3. 选择与 Gateway Bridge router configuration 和网关射频硬件一致的区域配置。
  4. 保存后打开网关详情或事件页面,用于后续核对 Last seen 和上行事件。

不要把示例 EUI 注册为真实设备,也不要把真实 EUI、Token、私钥写入公开截图。

网关配置

配置前核对

在 gwTool6“概览”和“LoRaWAN NS”记录当前固件、区域标准、Gateway EUI、上行驱动、出口方式和服务器。确认没有 OTA、配置写入或关键下行业务。

Basic Station 与 Packet Forwarder 互斥。保存后若发生驱动切换,LoRa 转发会冷重启并中断约 30~60 秒;管理页面也可能需要重新打开。

gwTool6

gwTool6 中文 ChirpStack BasicStation LNS 配置示例

  1. 登录 gwTool6,打开“LoRaWAN NS”。
  2. “供应商”选择 ChirpStack
  3. “协议”选择 BasicStation LNS;确认“上行驱动”显示 BasicStation 和“保存后切换”。
  4. “LNS 地址”填写完整的 wss://<Gateway-Bridge 域名>:<端口>
  5. “CA 证书 trust(PEM)”填写签发服务器证书的根证书或所需中间证书链。
  6. 按服务器部署选择认证方式并填写对应材料。
  7. 在维护窗口单击“保存并应用”,等待 LoRa 转发恢复;重新进入本页,核对“当前生效”而不是只看表单选择值。

截图仅用于标示供应商、协议和字段位置;灰色遮罩覆盖了测试环境标识。截图中的凭据状态不代表推荐部署值。

凭据选择与部署差异

服务器侧方案gwTool6 认证方式填写内容
服务器 TLS,不验证客户端令牌(API Key)trust 必填;只有 TLS 代理明确要求 Bearer Token 时才填写令牌,否则按交付方案处理
Gateway Bridge 双向 TLS客户端证书trust、该网关客户端证书和匹配私钥
明文 ws://不支持直接填写在服务器前增加 TLS 终止层,或使用经评审的其他协议

ChirpStack Gateway Bridge 原生 Basic Station 部署常见的是服务器 TLS 或双向 TLS。令牌认证通常由前置代理实现;不要把 ChirpStack Web API Token、其他平台 API Key 或客户端私钥填入相似字段。

使用双向 TLS 时,客户端证书身份必须符合 Gateway Bridge 的部署规则。证书的 CN、Gateway EUI 映射、有效期和轮换方式应由平台管理员确认。

gwTool7

适用型号:GDI51、GDO51、GDI52。

gwTool7 中文 ChirpStack BasicStation LNS 配置页面

  1. 登录 gwTool7,进入“LORAWAN → LoRaWAN NS”。
  2. 在 NS1 将“服务器位置”设为“远端”,“供应商”选择 ChirpStack,“协议”选择 BasicStation LNS (basicstation_lns)
  3. 在“服务器 URI”填写完整的 ws://wss:// Gateway Bridge 地址。截图中的 wss://chirpstack.example.com:3001 仅为格式示例。
  4. 使用 TLS 时在“CA 证书 (trust)”选择或上传签发服务端证书的 CA;双向 TLS 还需配置该网关自己的客户端证书和客户端私钥。
  5. 保存后等待相关服务恢复,重新读取页面,确认协议、地址和证书状态没有回退。

固件差异

gwTool7 不同交付固件显示的供应商、证书和备用 NS 控件可能不同。不能只凭控件可见判断配置生效,必须完成平台侧和报文侧验证。

验证连接

  1. 等待驱动切换完成:gwTool6 核对“当前生效”为 Basic Station 和目标服务器;gwTool7 重新读取 LoRaWAN NS 页面,确认协议、地址和证书状态没有回退。
  2. 检查系统日志;gwTool7 同时打开“LORAWAN → 报文监控”,确认没有 DNS、WebSocket、TLS、证书或系统时间错误。
  3. 在 ChirpStack 网关页面确认 Last seen/在线时间开始更新。
  4. 触发一个已知终端上行,在 ChirpStack 网关事件中核对 EUI、频段、频点和时间。
  5. 在允许的维护窗口执行一次受控下行,确认上下行都经过同一网关。

只有平台在线、已知上行和受控下行均通过,才能判定对接完成。仅看到表单可选或保存成功不等于平台连通。

故障排查

现象检查项
gwTool6 页面拒绝 LNS 地址必须使用完整 wss:// URI;gwTool6 v1.0.3 不接受 ws://
WebSocket 无法连接DNS、端口、防火墙、反向代理路径和 Gateway Bridge Basic Station 监听状态
TLS 握手失败网关系统时间、服务器证书域名、trust 链、证书有效期;双向 TLS 再检查客户端证书和私钥
连接后立即被拒绝服务器认证模式、客户端身份映射,以及代理是否要求正确的 Token
网关在线但无上行Gateway EUI、区域、8 个频点、router configuration、天线和终端信道计划
上行正常但无下行ChirpStack/Gateway Bridge 日志、下行窗口、网络延迟、时间同步和发射频点
保存后仍显示 Packet Forwarder 或配置回退等待 30~60 秒后重新读取;检查交付固件支持、保存结果和系统日志,不要连续重复重启

官方参考:ChirpStack 网关配置Gateway Bridge 配置