Глеб
Спасибо
Vlad
Всем привет, возникла проблема, залил построчно конфиг на коммутатор через консоль, пароль пользователя залил в зашифрованном виде, теперь когда коммутатор на сети не могу на него попасть, не подходит логин и пароль
Vlad
Вопрос, если коммутатор принимает который уже зашифрован и еще раз его шифрует то сколько символов он принимает?
Vlad
коммутатор DGS-3000-24TC
Sergey
Он по идее не должен его шифровать ещё раз
Vlad
Если бы не зашифровал я бы на него смог бы попасть , а так получается что зашифровал
Cagami
Cagami
Нешифровал
Vlad
Ctrl+C - Ctrl+V c действующего комка на чистый через консоль
Vlad
так тоже не шифрует?
Sergey
Угу. Он в конфиге должен идти с пометкой, что в строке зашифрованный пароль
Sergey
Модель одна и та же?
Vlad
Vlad
Заливал примерно так
Vlad
# ACCOUNT LIST
create account admin admin
*@&xxxxxxxxRxILS8xxxxxxxxxjDrsmxxxx
*@&xxxxxxxxRxILS8xxxxxxxxxjDrsmxxxx
create account operator dlink
*@xxxxxxxLPHYIxxxx0x2Qwxxj3EOQgxxxx
*@xxxxxxxLPHYIxxxx0x2Qwxxj3EOQgxxxx
# ACCOUNT END
# PASSWORD ENCRYPTION
enable password encryption
config serial_port baud_rate 115200 auto_logout 10_minutes
enable web 80
enable clipaging
config terminal width 80
disable command logging
enable password_recovery
Виктор
Да перешифровало его да все. Поэтому и не можешь зайти. Свич ведь не понимает, что ты ему уже зашифрованный вариант пихаешь. Символы и символы, какая разница че шифровать
Виктор
Если зайдешь на новый локально, то точно увидишь другой пароль
Сергей
здравствуйте
подскажите пожалуйста
Des-3526
reset
enable telnet 23
enable web
create vlan vlan10 tag 10
config vlan default add tagged 25-26
config vlan vlan10 add tagged 25-26
config vlan default delete 1-12
config vlan vlan10 add untagged 1-12
config ipif System ipaddress 192.168.1.250/24 vlan default state enable
create iproute default 192.168.1.1 1
на веб морду могу зайти с 13-24 порта, а с 25-26 не могу. почему ?
на 26 порту стоит wifi роутер с OpenWRT - который раздаёт тэгированный трафик для Vlan-ов 1 и 10
всё работает - кроме возможности конфигурировать с роутера 3526
пинги с роутера до коммутатора не идут
пинги с 13-24 порта до коммутатора идут
Anonymous
Добрый день
Белый ип DFL-860 VPN сервер <-> Белый ип DIR-140L VPN клиент
Канал поднимается всё хорошо
Требуется на компе из сети головного офиса (DFL-860), выходить в инет под белым ипом (DIR-140)
Казалось бы, завести VPN PPPT сервер на DIR-140, но только VPN соединение не устанавливается из сети DFL860. Только из другой сети можно
Проблема в инкапсуляции VPN в VPN? Можно ли решить, какими-то опциями?
Andrew
Не проше маршрут в нули прописать через лан ип 140го?
Vladimir
Танцев много будет, и не известно сколько народу через этот VPN должно ходить.
Anonymous
1 человек.
суть в том, что он должен посещать 1 гос сайт.
Но под разными ипами
Anonymous
Не проше маршрут в нули прописать через лан ип 140го?
Нет. к сожалению. Забудет как и что, уровень его 0 в этом деле.
Долго учили этому:
открыть 1 браузер, сделать что надо, закрыть браузер
воткнуть модем, открыть 2й браузер, сделать что надо, закрыть 2й браузер, выключить модем.
Подключить ВПН, отрыт 3й браузер, сделать что надо, закрыть 3й браузер, выключить ВПН
Anonymous
А интернеты разные через как?
Anonymous
Да эт понятно
просто надо как можно проще ходить через ип с удаленного города. Там юр адрес как раз тот что надо и на него интернет и оформлен
Не завися от включенного компа (радмин и рдп отпадают)
Anonymous
на компе 1 впн.
1 свой адрес
1 через свисток
Vladimir
1 человек.
суть в том, что он должен посещать 1 гос сайт.
Но под разными ипами
Делайте маршрут на этот ип через туннель. И пишите на dfl альтернативную таблицу маршрутизации. Пример можете найти на форуме от пользователя Yuriy. Он подробно описал на примере пингов.
Но помните, что у сайта модет быть несколько ip, и множество ссылок на другие ресурсы. Учитывайте в написании правил.
Vladimir
Но я бы лично, вместо 140 поставил ещё один dfl, и сделал ipsec c all-nets. Немного развязывает руки, и простор для меневров.
Anonymous
Vladimir
Да
Konstantin
Добрый день
Похоже баг обнаружили на DXS-3400-24SC H/W:A1 Bootloader:1.00.006 Runtime:3.10.B004
Не сохраняются настройки MTU на интерфейсах Port-channel:
было
Port-channel2 is enabled, link status is up
Maximum transmit unit: 1536 bytes
стало
Port-channel2 is enabled, link status is up
Maximum transmit unit: 12288 bytes
при это в sh run interface port-channel 2 нет никакой информации про "max-rcv-frame-size 12288", в результате после перезапуска коммутатора данная информация теряется.
Сергей
можно подробнее пожалуйста.
я вас не понял.
сейчас я и стою в одном VLAN-е с коммутатором.
в DEFAULT
Cagami
Cagami
в таг
Cagami
и тебе надо на openvrt повесить адресацию в vlan 1 ip в тойже адресации
Sergey
Так висит же вроде, судя по описанию
Виктор
Что бы зайти с 25 точно нужно отдать влан антагом
Konstantin
умеючи можно)
Сергей
Konstantin
передавая тэг, очевидно же
Сергей
Konstantin
Эм, извините не понял.
ну если Windows, то https://winitpro.ru/index.php/2020/03/17/nastrojka-vlan-interfejsov-v-windows/
Сергей
нее - я наверное неправильно объяснил.
на tagged порт я попадаю с WIFI OpenWRT - с тэгированием VLAN-а всё нормально.
с WIFI OpenWRT - через 26 порт - я пингую оба VLAN-а.
но коммутатор не пингуется
Сергей
Он же по умолчанию в default, я не менял
Сергей
Да.
Anonymous
Anonymous
https://youtu.be/c_DjX2r4S_Y
Смеялся.
Mobius
sfx
Добрый день. Подскажите плз dir 825 AC будет работать с quectel ep06-e через USB? Если такая возможность есть, нужно ли проводить какие-то манипуляции с роутером, - дополнительно поставить пакеты или что то ещё?
Anonymous
Mobius
show fdb подключившись в 13-24 порт
и show fdb подключившись в 25-26 порт (выждать 2-3 минуты пока MAC прилетит)
Сергей
Mobius
С роутера свич сейчас пингуется? А роутер со свича?
Сергей
да, в личку сейчас уберу
Сергей
Сергей
Сергей
нет. разобрался уже
Сергей
спасибо @djc00ler
натолкнул на идею
Сергей
нет
Сергей
дело в openwrt
всё что я сделал - уже достаточно для доступа
Сергей
воткнул ноут кабелем в 25-й tagged порт
на ноуте поднял vlan1 и коммутатор пингуется.
раз напрямую пингуется, а с openwrt нет - значит дело в openwrt
Сергей
пока нет.
надо с openwrt посидеть.
трафик то по vlan-ам правильно ходит
Сергей
скорее нет.
типа ядро роутера трафик молотит.
входной инет и wifi без vlan-ов
на выход два vlan-а
Сергей
конечно
Сергей
да, иначе трафик не пойдёт
Сергей
Точно
Алмакаев Александр
Добрый день. Подскажите Dir-615 A/N1 есть поддержка SNMP(считать с него)?
Anonymous
Вряд ли
Anonymous
Это же устройство для домашних и маленький сеточек
Алмакаев Александр
Алмакаев Александр
Это почему же
Алмакаев Александр
Это не этично и грубо с Вашей стороны. Сетевое оборудование оно и есть сетевое оборудование в независимости от марки. Я задал конкретный вопрос, но с вашей стороны последовало оскорбление
Mike
достаточно было обгезать
Andrew
но да, тут могут того...
Andrew
не то что вне закона, просто не в топик.
Alexander
Латышский кирпич сетевое оборудование? Ха, а пятница начинается не плохо (=
Иван