Глеб
Спасибо
Vlad
Всем привет, возникла проблема, залил построчно конфиг на коммутатор через консоль, пароль пользователя залил в зашифрованном виде, теперь когда коммутатор на сети не могу на него попасть, не подходит логин и пароль
Vlad
Вопрос, если коммутатор принимает который уже зашифрован и еще раз его шифрует то сколько символов он принимает?
Vlad
коммутатор DGS-3000-24TC
Sergey
Он по идее не должен его шифровать ещё раз
Vlad
Если бы не зашифровал я бы на него смог бы попасть , а так получается что зашифровал
Cagami
Нешифровал
Vlad
Ctrl+C - Ctrl+V c действующего комка на чистый через консоль
Vlad
так тоже не шифрует?
Sergey
Угу. Он в конфиге должен идти с пометкой, что в строке зашифрованный пароль
Sergey
Модель одна и та же?
Vlad
Заливал примерно так
Vlad
# ACCOUNT LIST create account admin admin *@&xxxxxxxxRxILS8xxxxxxxxxjDrsmxxxx *@&xxxxxxxxRxILS8xxxxxxxxxjDrsmxxxx create account operator dlink *@xxxxxxxLPHYIxxxx0x2Qwxxj3EOQgxxxx *@xxxxxxxLPHYIxxxx0x2Qwxxj3EOQgxxxx # ACCOUNT END # PASSWORD ENCRYPTION enable password encryption config serial_port baud_rate 115200 auto_logout 10_minutes enable web 80 enable clipaging config terminal width 80 disable command logging enable password_recovery
Виктор
Да перешифровало его да все. Поэтому и не можешь зайти. Свич ведь не понимает, что ты ему уже зашифрованный вариант пихаешь. Символы и символы, какая разница че шифровать
Виктор
Если зайдешь на новый локально, то точно увидишь другой пароль
Сергей
здравствуйте подскажите пожалуйста Des-3526 reset enable telnet 23 enable web create vlan vlan10 tag 10 config vlan default add tagged 25-26 config vlan vlan10 add tagged 25-26 config vlan default delete 1-12 config vlan vlan10 add untagged 1-12 config ipif System ipaddress 192.168.1.250/24 vlan default state enable create iproute default 192.168.1.1 1 на веб морду могу зайти с 13-24 порта, а с 25-26 не могу. почему ? на 26 порту стоит wifi роутер с OpenWRT - который раздаёт тэгированный трафик для Vlan-ов 1 и 10 всё работает - кроме возможности конфигурировать с роутера 3526 пинги с роутера до коммутатора не идут пинги с 13-24 порта до коммутатора идут
Anonymous
Добрый день Белый ип DFL-860 VPN сервер <-> Белый ип DIR-140L VPN клиент Канал поднимается всё хорошо Требуется на компе из сети головного офиса (DFL-860), выходить в инет под белым ипом (DIR-140) Казалось бы, завести VPN PPPT сервер на DIR-140, но только VPN соединение не устанавливается из сети DFL860. Только из другой сети можно Проблема в инкапсуляции VPN в VPN? Можно ли решить, какими-то опциями?
Andrew
Не проше маршрут в нули прописать через лан ип 140го?
Vladimir
Танцев много будет, и не известно сколько народу через этот VPN должно ходить.
Anonymous
1 человек. суть в том, что он должен посещать 1 гос сайт. Но под разными ипами
Anonymous
Не проше маршрут в нули прописать через лан ип 140го?
Нет. к сожалению. Забудет как и что, уровень его 0 в этом деле. Долго учили этому: открыть 1 браузер, сделать что надо, закрыть браузер воткнуть модем, открыть 2й браузер, сделать что надо, закрыть 2й браузер, выключить модем. Подключить ВПН, отрыт 3й браузер, сделать что надо, закрыть 3й браузер, выключить ВПН
Anonymous
А интернеты разные через как?
Anonymous
Да эт понятно просто надо как можно проще ходить через ип с удаленного города. Там юр адрес как раз тот что надо и на него интернет и оформлен Не завися от включенного компа (радмин и рдп отпадают)
Anonymous
на компе 1 впн. 1 свой адрес 1 через свисток
Vladimir
1 человек. суть в том, что он должен посещать 1 гос сайт. Но под разными ипами
Делайте маршрут на этот ип через туннель. И пишите на dfl альтернативную таблицу маршрутизации. Пример можете найти на форуме от пользователя Yuriy. Он подробно описал на примере пингов. Но помните, что у сайта модет быть несколько ip, и множество ссылок на другие ресурсы. Учитывайте в написании правил.
Vladimir
Но я бы лично, вместо 140 поставил ещё один dfl, и сделал ipsec c all-nets. Немного развязывает руки, и простор для меневров.
Vladimir
Да
Konstantin
Добрый день Похоже баг обнаружили на DXS-3400-24SC H/W:A1 Bootloader:1.00.006 Runtime:3.10.B004 Не сохраняются настройки MTU на интерфейсах Port-channel: было Port-channel2 is enabled, link status is up Maximum transmit unit: 1536 bytes стало Port-channel2 is enabled, link status is up Maximum transmit unit: 12288 bytes при это в sh run interface port-channel 2 нет никакой информации про "max-rcv-frame-size 12288", в результате после перезапуска коммутатора данная информация теряется.
Сергей
можно подробнее пожалуйста. я вас не понял. сейчас я и стою в одном VLAN-е с коммутатором. в DEFAULT
Cagami
в таг
Cagami
и тебе надо на openvrt повесить адресацию в vlan 1 ip в тойже адресации
Sergey
Так висит же вроде, судя по описанию
Сергей
и тебе надо на openvrt повесить адресацию в vlan 1 ip в тойже адресации
так он в той же адресации openwrt 192.168.1.1 коммутатор 192,168,1,250
Виктор
Что бы зайти с 25 точно нужно отдать влан антагом
Сергей
Что бы зайти с 25 точно нужно отдать влан антагом
То есть через tag порт админить коммутатор нельзя ?
Konstantin
умеючи можно)
Сергей
Konstantin
передавая тэг, очевидно же
Сергей
передавая тэг, очевидно же
Эм, извините не понял.
Konstantin
Эм, извините не понял.
ну если Windows, то https://winitpro.ru/index.php/2020/03/17/nastrojka-vlan-interfejsov-v-windows/
Сергей
нее - я наверное неправильно объяснил. на tagged порт я попадаю с WIFI OpenWRT - с тэгированием VLAN-а всё нормально. с WIFI OpenWRT - через 26 порт - я пингую оба VLAN-а. но коммутатор не пингуется
Сергей
Он же по умолчанию в default, я не менял
Сергей
Да.
Anonymous
https://youtu.be/c_DjX2r4S_Y Смеялся.
sfx
Добрый день. Подскажите плз dir 825 AC будет работать с quectel ep06-e через USB? Если такая возможность есть, нужно ли проводить какие-то манипуляции с роутером, - дополнительно поставить пакеты или что то ещё?
Mobius
show fdb подключившись в 13-24 порт и show fdb подключившись в 25-26 порт (выждать 2-3 минуты пока MAC прилетит)
Сергей
show fdb подключившись в 13-24 порт и show fdb подключившись в 25-26 порт (выждать 2-3 минуты пока MAC прилетит)
на 26 порту - ротер - wifi - компьютре - поключиться к коммутатору нельзя. с 13 - сейчас сделаю
Mobius
С роутера свич сейчас пингуется? А роутер со свича?
Сергей
да, в личку сейчас уберу
Сергей
С роутера свич сейчас пингуется? А роутер со свича?
нет - ни с роутера свитч ни в обратную сторону
Сергей
С роутера свич сейчас пингуется? А роутер со свича?
свитч пингуется только с untagged портов VLAN1
Сергей
нет. разобрался уже
Сергей
спасибо @djc00ler натолкнул на идею
Сергей
нет
Сергей
дело в openwrt всё что я сделал - уже достаточно для доступа
Сергей
воткнул ноут кабелем в 25-й tagged порт на ноуте поднял vlan1 и коммутатор пингуется. раз напрямую пингуется, а с openwrt нет - значит дело в openwrt
Сергей
пока нет. надо с openwrt посидеть. трафик то по vlan-ам правильно ходит
Сергей
скорее нет. типа ядро роутера трафик молотит. входной инет и wifi без vlan-ов на выход два vlan-а
Сергей
конечно
Сергей
да, иначе трафик не пойдёт
Сергей
Точно
Алмакаев Александр
Добрый день. Подскажите Dir-615 A/N1 есть поддержка SNMP(считать с него)?
Anonymous
Вряд ли
Anonymous
Это же устройство для домашних и маленький сеточек
Алмакаев Александр
Это же устройство для домашних и маленький сеточек
Охотно верю. Просто хотелось мониторить его Dude сервером
Алмакаев Александр
Это почему же
Алмакаев Александр
Это не этично и грубо с Вашей стороны. Сетевое оборудование оно и есть сетевое оборудование в независимости от марки. Я задал конкретный вопрос, но с вашей стороны последовало оскорбление
Mike
достаточно было обгезать
Andrew
но да, тут могут того...
Andrew
не то что вне закона, просто не в топик.
Alexander
Латышский кирпич сетевое оборудование? Ха, а пятница начинается не плохо (=