Lissov
какая на них официальная версия прошивки ? dgs-3000-52L
Lissov
с облака находил DGS-3000_Run_4.18_B008, а на сайте 006 лежит
Andrew
https://ftp.dlink.ru/pub/Switch/DGS-3000-52X/Firmware/DGS-3000_Run_4.18_B006.had
Andrew
никакой debug не включали?
Lissov
никакой debug не включали?
Нет. Как можно удобнее конфиг скинуть? Чтобы посмотрели. Может в эмуляторе каком…. На словах сложно объяснить как там что разложено.
Lissov
anikolaev@dlink.ru
Отправил
Andrew
Отправил
пока нету, но дойдет.
Andrew
Отправил
конфиги из чата получил
Andrew
гуд
а нафига там столько вланов?
Lissov
а нафига там столько вланов?
разве ж это много? на самом деле часть из них не используется и всего лишь не удалены. не представляешь сколько их было до меня))) по существу, у каждого подразделения свой влан, серваки делятся на паблик и приват, плюс служебные, либо ограниченные вланы под конкретные задачи типа тв или вафли. чтоб ни в коем разе не попали в общую сеть
Andrew
Не, вопрос не в количестве. Вопрос в трафике.
Lissov
можно более развернуто? а то вдруг я в базовых моментах логику не понял и по своему интерпретировал....
Andrew
можно более развернуто? а то вдруг я в базовых моментах логику не понял и по своему интерпретировал....
Да логика-то простая, если 5 бухов льют каждый по гигу, то все упирается в один гиговый порт на связке комутов и в сторону сервака.
Lissov
иными словами есть смысл ограничить полосу пользователям, скажем, до сотки, а сервакам оставить дефолт в гиг. правильно понял?
Lissov
а еще лучше высоконагруженные линии до 10гигабит разогнать ?)
Lissov
одно в голове не укладывается. 1210 справлялись на дефолтных конфигах с еще большим количеством вланов...
Lissov
а зачем и кушный вланы и портвлан?
Сорян, не понял о чем речь…
Lissov
Andrew
Сорян, не понял о чем речь…
боюсь, объяснять - это лекция на несколько часов
Lissov
боюсь, объяснять - это лекция на несколько часов
Не, все объяснять не нужно)))) мне бы терминов, которые укажут на ошибки. Я читать умею 🙃
Lissov
Портвдан - это не о гврп часом речь?
Andrew
Портвдан - это не о гврп часом речь?
gvrp в случае с двумя комутами совершенно не нужен. и, без достаточного уровня знаний разрулить не получится. я-бы посоветовал learn.dlink.ru и курс по коммутаторам.
Алмакаев Александр
Сорян, не понял о чем речь…
Port based vlan перебрасывает трафик одного влана между портами ОДНОГО коммутатора. Для передачи вланов между коммутаторами нужно использовать 802.1q ну или как сказали кушный влан
Алмакаев Александр
То есть на каждом коммутаторе создают таблицу нужных вланов. Между коммутаторами транк со списком нужных влажность, а на порты пользователей влан id чтобы вешать маркер нужного влана. Port based vlan переделать в 802.1q
Алмакаев Александр
Ну это если вкратце
Andrew
Не, все объяснять не нужно)))) мне бы терминов, которые укажут на ошибки. Я читать умею 🙃
для начала сядьте и разрисуйте нужные вланы. потому что в конфиге множество строчек типа такого: config vlan WIFI add untagged 1 config vlan PEREGOVOR add untagged 1 config vlan SOFTACADEMY add untagged 1,7,31
Andrew
и, а нафига на таком количестве портов большинство влаов тагом? config vlan PRIVATE add tagged 11,15,27,29,35,39,43
Lissov
Через них же идут виртуалки , но с своей пометкой. Отсюда и тэг
Andrew
187 строк конфига в части вланов и при этом disable pvid autoassign.
Lissov
Кажется я начинаю понимать… но черт возьми, в том же 1210 pvid задается вручную на раз. Тут же ситуация совсем иная. Я и предположил, что в гврп было верным раскидать вланы по портам ….
Andrew
Кажется я начинаю понимать… но черт возьми, в том же 1210 pvid задается вручную на раз. Тут же ситуация совсем иная. Я и предположил, что в гврп было верным раскидать вланы по портам ….
пвид актаулен на антег порту. на антег порту должен быть только один влан антагом. автоасижн позволяет автоматом прописать на антаг порт тот айдишник, который влан мы туда накидываем. тагом можно прописать хоть все оставшиеся 4093 влана, если необходимо.
Andrew
но когда я вижу такое, мне искренне жаль 1, 3, 7 и прочие причастные порты.. config vlan PUBLIC add untagged 1,3,7,9,13,19,21,23,25,31,33,36 config vlan PRIVATE add untagged 1,3,7,9,13,19,21,23,25,31,33 config vlan DC+DNS+DHCP add untagged 1,3,5,7,9,13,19,21,23,25,31,36 config vlan HOH-1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,28,31,33,37,40-41 config vlan HV-SED add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,35,37,41 config vlan 100 add untagged 1,5,7,9,29,31,33,40 config vlan 117 add untagged 1,7,9,31 config vlan 122 add untagged 1,7,9,31,33 config vlan 123 add untagged 1,7,9,31,33 config vlan 124 add untagged 1,7,9,33 config vlan 125 add untagged 1,7,9,33 config vlan 126 add untagged 1,7,9,33 config vlan Konsul+Garant add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan PORTAL add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan FTP_1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan KASPER add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan HV-SRV3 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan OWNCLOUD add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-DB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-APP add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-OOS add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan SED-WEB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan 300 add untagged 1,7,9,33,36 config vlan 311 add untagged 1,7,9,33 config vlan 312 add untagged 1,3,5,7,9,13,17-26,28,30-38,40 config vlan 313 add untagged 1,7,9,31,33 config vlan 314 add untagged 1,7,9,31,33 config vlan 315 add untagged 1,7,9,33 config vlan 316 add untagged 1,7,9,33 config vlan 317 add untagged 1,7,9,33 config vlan 318 add untagged 1,7,9,33 config vlan 319 add untagged 1,7,9,33 config vlan 320 add untagged 1,7,9,33 config vlan 321 add untagged 1,7,9,33 config vlan IT add untagged 1,3,5,7,9,13,17,19,25,31,33,36-37,41 config vlan WIFI add untagged 1 config vlan PEREGOVOR add untagged 1 config vlan SOFTACADEMY add untagged 1,7,31 config port_vlan 1,5,7,9,15,19,27,31,35 ingress_checking enable acceptable_frame admit_all pvid 2
Lissov
но когда я вижу такое, мне искренне жаль 1, 3, 7 и прочие причастные порты.. config vlan PUBLIC add untagged 1,3,7,9,13,19,21,23,25,31,33,36 config vlan PRIVATE add untagged 1,3,7,9,13,19,21,23,25,31,33 config vlan DC+DNS+DHCP add untagged 1,3,5,7,9,13,19,21,23,25,31,36 config vlan HOH-1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,28,31,33,37,40-41 config vlan HV-SED add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,35,37,41 config vlan 100 add untagged 1,5,7,9,29,31,33,40 config vlan 117 add untagged 1,7,9,31 config vlan 122 add untagged 1,7,9,31,33 config vlan 123 add untagged 1,7,9,31,33 config vlan 124 add untagged 1,7,9,33 config vlan 125 add untagged 1,7,9,33 config vlan 126 add untagged 1,7,9,33 config vlan Konsul+Garant add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan PORTAL add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan FTP_1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan KASPER add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan HV-SRV3 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan OWNCLOUD add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-DB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-APP add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-OOS add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan SED-WEB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan 300 add untagged 1,7,9,33,36 config vlan 311 add untagged 1,7,9,33 config vlan 312 add untagged 1,3,5,7,9,13,17-26,28,30-38,40 config vlan 313 add untagged 1,7,9,31,33 config vlan 314 add untagged 1,7,9,31,33 config vlan 315 add untagged 1,7,9,33 config vlan 316 add untagged 1,7,9,33 config vlan 317 add untagged 1,7,9,33 config vlan 318 add untagged 1,7,9,33 config vlan 319 add untagged 1,7,9,33 config vlan 320 add untagged 1,7,9,33 config vlan 321 add untagged 1,7,9,33 config vlan IT add untagged 1,3,5,7,9,13,17,19,25,31,33,36-37,41 config vlan WIFI add untagged 1 config vlan PEREGOVOR add untagged 1 config vlan SOFTACADEMY add untagged 1,7,31 config port_vlan 1,5,7,9,15,19,27,31,35 ingress_checking enable acceptable_frame admit_all pvid 2
Да тут все вообще просто) на них висит доступ в интернеты, дхцп, днс и тп которые используются всеми
Andrew
Да тут все вообще просто) на них висит доступ в интернеты, дхцп, днс и тп которые используются всеми
вижу что понимания как работают вланы нет совершенно. или на learn.dlink.ru, или посмотреть первых две серии сериала "Сети для самых маленьких" на ютубе.
Lissov
И вообще всем причастным к обсуждения спасибо! Пойду матчасть изучать
Andrew
Понял, спасибо 😄
без обид, просто получается диалог слепого с глухим - объяснить что-то совершенно нет возможности.
Eugene
Оой, как больно то...
Eugene
Да, тут пробелы в знаниях прямо уххх
Andrew
зело толково и наглядно подают материал
Dmitry_Tsvetkov
Подскажите, пожалуйста, как правильно настроить PPTP сервер на роутере. Разные варианты настроек перепробовал, винда всеравно пишет "Сетевое подключение к серверу виртуальной частной сети прервано." В логах на роутере ничего не появляется. Скриншот настроек прилагаю.
Dmitry_Tsvetkov
Я подключаюсь с компьютера в локальной сети. Выглядит так, будто заблокирован 1723 порт, но он открыт в брандмауэре, мистика.
Dmitry_Tsvetkov
Windows
Sergey
А причём тут он? Ты же не к винде подключаешься, а с винды
Sergey
Плюс впн сервер на роутере со стороны wan подключения принимает, а не lan
Dmitry_Tsvetkov
У брандмауэра есть правила исходящих подключений, там есть PPTP, я на всякий случай проверил, оно разрешено
Sergey
Попробуй эту галку поставь
Sergey
А, стоп, интерфейс какой можно выбрать?
Dmitry_Tsvetkov
Можно шлюз по умолчанию, можно свое подключение wan
Sergey
Можно шлюз по умолчанию, можно свое подключение wan
А, ну вот, о чем я и говорил, с lan стороны ты не подключишься, да и смысла это не имеет
Sergey
Сервер для того, чтобы извне попадать в твою локальную сеть
Sergey
А не наоборот
Dmitry_Tsvetkov
Понятно, спасибо. Меня видимо запутали варианты с LAN и шлюз по умолчанию, подумал, что можно с локальной сети будет подключиться.
Dmitry_Tsvetkov
Что означают эти стрелочки тогда справа?
Dmitry_Tsvetkov
Ну, клиентам локальной сети разрешается доступ к VPN. Это как тогда понимать?
Sergey
Ну, клиентам локальной сети разрешается доступ к VPN. Это как тогда понимать?
Разрешается клиентам впн К локальной сети роутера
Sergey
Это когда ты уже подключен, то можешь иметь доступ к локальной сети
Dmitry_Tsvetkov
Так там вторая половина фразы есть
Dmitry_Tsvetkov
Буквально написано "клиентам из локальной сети маршрутизатора разрешается доступ к сети VPN-сервера"
Cagami
Буквально написано "клиентам из локальной сети маршрутизатора разрешается доступ к сети VPN-сервера"
С твоего локального pc Можно будет подключится к vpn pc (клиенту) А не к серверу как к службе
Yaropolk
Ребят, не в тему, кто-то сидит в WeChat?) Нужна помощь с активацией, QR код, как я понимаю, достаточно отсканировать.
Жека
но когда я вижу такое, мне искренне жаль 1, 3, 7 и прочие причастные порты.. config vlan PUBLIC add untagged 1,3,7,9,13,19,21,23,25,31,33,36 config vlan PRIVATE add untagged 1,3,7,9,13,19,21,23,25,31,33 config vlan DC+DNS+DHCP add untagged 1,3,5,7,9,13,19,21,23,25,31,36 config vlan HOH-1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,28,31,33,37,40-41 config vlan HV-SED add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,35,37,41 config vlan 100 add untagged 1,5,7,9,29,31,33,40 config vlan 117 add untagged 1,7,9,31 config vlan 122 add untagged 1,7,9,31,33 config vlan 123 add untagged 1,7,9,31,33 config vlan 124 add untagged 1,7,9,33 config vlan 125 add untagged 1,7,9,33 config vlan 126 add untagged 1,7,9,33 config vlan Konsul+Garant add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan PORTAL add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan FTP_1C8 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan KASPER add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan HV-SRV3 add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan OWNCLOUD add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-DB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-APP add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,37,41 config vlan SED-OOS add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan SED-WEB add untagged 1,3,5,7,9,13,17,19,21,23,25,31,33,36-37,41 config vlan 300 add untagged 1,7,9,33,36 config vlan 311 add untagged 1,7,9,33 config vlan 312 add untagged 1,3,5,7,9,13,17-26,28,30-38,40 config vlan 313 add untagged 1,7,9,31,33 config vlan 314 add untagged 1,7,9,31,33 config vlan 315 add untagged 1,7,9,33 config vlan 316 add untagged 1,7,9,33 config vlan 317 add untagged 1,7,9,33 config vlan 318 add untagged 1,7,9,33 config vlan 319 add untagged 1,7,9,33 config vlan 320 add untagged 1,7,9,33 config vlan 321 add untagged 1,7,9,33 config vlan IT add untagged 1,3,5,7,9,13,17,19,25,31,33,36-37,41 config vlan WIFI add untagged 1 config vlan PEREGOVOR add untagged 1 config vlan SOFTACADEMY add untagged 1,7,31 config port_vlan 1,5,7,9,15,19,27,31,35 ingress_checking enable acceptable_frame admit_all pvid 2
Это получается куча антагов на одни и те же порты? И отключеный pvid autoassign? Коммутатор походу свели с ума. Напоминает насоздавать влан интерфейсов, а потом бриджануть все. Но там оно хотябы работает.
Дмитрий
Приветствую всех! Столкнулся с проблемой проброса трафика pptp через DIR-825AC. Поднято соединение pptp на Microtik-e, На D-link pppoe, ping и связь с узлом за pptp отсутствует. Надстройка включения PPTP включена, не помогло. Куда копать? Или закапывать... 😁
Sergey
и еще, самое соединение то устанавливается?
Sergey
ну, ответов мы уже не дождемся