Vadzim
аж интересно.. поставлю, посмотрю. сейчас вот это стояло
У меня через 3-4 часа началось такое поведение
Andrew
Andrew
накатил, посмотрим.
See
This version is unstable, so I don't recommend to install it
Although I'm using it longer time.. Waiting for now latest one... If not stable how can I avail to go older versions?
Vadzim
Although I'm using it longer time.. Waiting for now latest one... If not stable how can I avail to go older versions?
You can download the latest stable version from the official website: https://dlink.ru/ru/products/5/1993.html )
See
You can download the latest stable version from the official website: https://dlink.ru/ru/products/5/1993.html )
Actually I'm using 4.0.0nightly one.. If I downloaded and uploaded it on my router firmware is that back on older one?
See
See
Yes, but it can require to configure your router again
Like what? I knew how to do configure
See
Hello admin mine was 1.31 How I get 1.33 one??
Vadzim
Like what? I knew how to do configure
It can look like after reset
Anonymous
могут ли другие wifi сети влиять на скорость интернета?
если твой инет по кабелю от отпровайдера до конечного устройства - нет. Иначе да
Sergey
Готово
Max
Добрый день, помогите пожалуйста, роутер Dlink dir850l rev A1 ПО обновлено до крайней версии, не распознает 4g модем Huawei e3372h-320, определяется оборудование но не устанавливается соединение
Max
А какое оборудование тогда посоветуете более современное для частного дома? Чтоб поддерживало 4g модем?
Max
Так же не будет работать с huawei e3372?
Vladimir
Помнится, когда у меня был модем хуавей, который роутер тоже не знал, пришлось хитрость применять. На каком-то из форумов вычитал, что через веб-запрос модем надо было перевести в режим авто-соединения. Чтобы он автоматом инет врубал. И роутер дальше сам разобрался.
Andrew
Так же не будет работать с huawei e3372?
обновите, у бота есть прошивка свежее чем 2019 года
Andrew
Ссылочку дайте пожалуста
правила группы в закрепленном сообщении почитайте
Max
Спс
Vladimir
Подскажите как это делается ?
Это было лет 15 назад... Тоже, роутер модем не поддерживал. Ползал по разным форумам. Прошивки перебирал. Потом, то ли прошивку нашел родную (модем мегафона был, с мегафоновской), то ли мегафоновскую посвежее... Суть в том, что через веб-запрос, можно было режимы модема менять. Веб-запрос - просто в браузере строка на адрес модема, типа 10.0.0.1/set_auto=1
Vladimir
Один раз сделать и будет работать или каждый раз при запуске?
Один раз. Модем в обычном режиме, сам при подаче питания, ничего не делает. Поэтому роутер и должен знать модем, чтобы соединение установить командами. Но можно сменить режим, чтобы модем автоматом устанавливал соединение. Там вроде еще его из режима модема в режим моста перевести надо было, как раз этой командой.
Vladimir
https://4pda.to/forum/index.php?showtopic=1007632&st=0 Поиск по тегам "модель + авто соединение" сходу на 4пда привел, там есть что-то про режимы
Sergey
Но команды и их наличие вообще, зависят от модема, от его ревизии и даже версии прошивки то есть один и тот же модем может перестать работать на роутере при обнове прошивки на модеме. И если ПО для компа уже знает об этих изменениях, то вот роутер так быстро о таком не узнает
Vladimir
Вам по идее gateway mode нужен, если роутер сможет через него (не как модем, а как мост) - то поможет
Vladimir
На компе кстати, такой модем определяется как мост, винда ставит сетевое соединение, и инет есть без штатной проги-звонилки
Vladimir
Комп благодаря драйверам на компе может сам все сделать
Может. Но иногда такой режим нужен - когда нет драйвера, либо когда нужно прозрачное соединение и нет возможности использовать звонилку.
Max
Max
Спасибо за подсказки, благодаря обновке ПО до версии 3.0.6 для dir825, роутер увидел модем Huawei E3372, после того как получилось настроить все через алгоритм первичной настройки роутера подгрузилась обновка ПО до версии 3.0.7, все работает. !!!
Max
Любое из актуальных на сайте
Получается что DIR850L более устаревшая модель чем DIR825ACG1?
Виктор
Заметил интересный момент. Обновлял 3200 A1 с 1.52.B003 на 1.91.B006. И свич постоянно обрывал загрузку файла и переставал на некоторое время отвечать на пинги в этот момент. И так продолжалось пока не выключил safeguard) Включение safeguard было настроено на 65%. После уже на новой прошивке снова включил safeguard и попробовал загрузить прошивку, все прошло норм с первого раза, но в логах было сработка safeguard.
Виктор
Такое ощущения, что на старой прошивке обновление грузит проц, врубается safeguard и рушит процес обновы
Vladimir
А safeguard там какой версии, с настраиваемыми параметрами, или просто "вкл" ?
Виктор
А safeguard там какой версии, с настраиваемыми параметрами, или просто "вкл" ?
с настраевыми. На тот момент были 20-65 и выключено логирование. Так что не могу сказать точно, включался ли он при первых попытках обновы
Vladimir
А вообще, имеет смысл использование сейфгварда? Насколько он полезен, в практике?
Vladimir
Просто он по дефолту включен в роутерах. Я его обычно выключал, но на последнем объекте задумался - а вдруг пригодится? Ну там, какую вирусню притащат в локалку на флешке?
Vladimir
Да, в коммутаторах. Влан как раз один, дефолтный. Там видеонаблюдение обычно и телеметрия всякая, плюс рабочие места и сервера к ним. В случае выхода коммутатора из строя, чтобы не запоминать что где, проще минимальные настройки прописать и воткнуть.
alexxr61
это если консолью сидишь )
Andrew
это если консолью сидишь )
я бы посмотрел как на веб морде удаляют дефолтный влан со всех портов и потом такие глазенками луп, луп...
alexxr61
это, на самом деле, частая ошибка начинающих админов, которые ещё не начали думать в стиле "хорошо, я это сделаю, а что получится?"
Vladimir
оценка 2. первая команда, которая должна вводиться в комут - config vlan default delete 1-28
Это что, фишка длинков такая? Потому что очень странно такое слышать, когда вещь по умолчанию не рабочая... Почему тогда бы вместо дефолтного влана, не вписывать "влан001" например?
alexxr61
Андрей, безусловно, преувеличивает проблему. Для легко нагруженных локалок это делать не обязательно. Более простой путь - создать отдельную management vlan
Andrew
Это что, фишка длинков такая? Потому что очень странно такое слышать, когда вещь по умолчанию не рабочая... Почему тогда бы вместо дефолтного влана, не вписывать "влан001" например?
видите-ли, управляемый устройства делают для того, чтобы ими управляли. для тех, кто не хочет управлять делаются неуправляемые. это не фишка длинка, использование комута с одним на все порты дефолтным вланом вполне допустимо, но в случае какого-то (заметьте, нештатного, ненормального для сети) события в виде спуфа, петли, шторма) не удивляйтесть тому, что интерфейс вдруг стал недоступен. и это не неисправность - устройство функционирует, и процессор делает свою работу. просто в такой момент процессор будет слишком занят этой самой работой, и ему будет некогда отисовывать для вас веб интерфейс управления.
Vladimir
Так, погодите, а как же STP?
alexxr61
STP несколько для других целей разрабатывался
alexxr61
кроме петли Андрей указал и спуф, и шторм, от которых STP не спасёт никак
Glue
Так, погодите, а как же STP?
Ей тачки проклеивают
Vladimir
кроме петли Андрей указал и спуф, и шторм, от которых STP не спасёт никак
А что есть "шторм"? В мануалах написано, что STP и его в том числе устраняет, например в rstp варианте?
Andrew
Так, погодите, а как же STP?
у вас-же минимум настроек, значит, stp не включено. lbd тоже, traffic_controll туда-же, arp_spoofing_prevention до кучи.
Andrew
А что есть "шторм"? В мануалах написано, что STP и его в том числе устраняет, например в rstp варианте?
вероятно, вы не представляете, но исчерпывающий ответ на ваш должен занимать, минимум, лекцию часа на 4. И да, rstp отличается от stp только временем сходимости - 5 а не 40 (при дефолтных таймерах) секунд.
Andrew
Ну да, минимум - rstp + igmp snooping
*stp спасиют от петли, которая ведет к классическому бродкастовому шторму. но от остальных типов штормов и действий зловредов оно не спасает. igmp_snooping позволяет уменьшить нагружку на портах в случае использования мультикаста - он будет литься только на те порты, которые подписались на соответствующую расылку, и к вопросам безопасности igmp никаким боком н еотносится.
alexxr61
а включать *STP без настроек bpdu filtering и root guard - это возможность словить отличный DoS
Andrew
а если у кого-то возникнет желание потеребить админа, то он просто поставит себе какойнить генератор типа scrappy и будет нечато, раз в 10-20 секунд генерить bpdu шник с нулевым bridge_id, каждый раз вдрагивая и перестраивая корнем к себе всю сетку. :)
alexxr61
вооооот, дел говоришь. но это уже совсем не "минимум", о котором писалось выше, это уже вполне себе админ делает свою работу
alexxr61
Поэтому и говорю, что настроек минимум. STP от петель, если монтажники случайно колечко патч-кордом сделают. Igmp для мультикаста с видеокамер.
а камеры точно мультикастом вещают? обычно, в 99% случаев камеры выдают таки вполне себе стройный юникаст
Vladimir
вооооот, дел говоришь. но это уже совсем не "минимум", о котором писалось выше, это уже вполне себе админ делает свою работу
До меня, вообще просто было "включить stp глобально" и "включить igmp" глобально. И на мелких сетях у них прокатывало. Пока не начались жалобы на объекте типа "видео отваливается" на 5 длинках и двух десятках камер, с двумя регами и двумя рабочими местами охраны. А когда посмотрел банальный мониторинг cpu и портов - то офигел. Ну вы поняли, да, что filter unregistered groups не стоял, на половине report all ports был, и тд...
Vladimir
Это я потом уже по мануалам вычитал, как правильно включать igmp, и что надо ставить на клиентских stp портах.
Vladimir
а камеры точно мультикастом вещают? обычно, в 99% случаев камеры выдают таки вполне себе стройный юникаст
Точно, длинки группы мультикаста показывают в списке. Да и камеры недешевые, мультикаст умеют.
alexxr61
а зачем? мультикаст нужен только для вещания всем, ну как радиостанция в эфире. чтобы ЛЮБОЙ мог подключиться и послушать/посмотреть а для камер безопасности, которые (или с которых, так правильнее) пара регистраторов всё пишет на себя и только служба безопасности может смотреть с этих регов, что происходит - мультикаст нафиг не нужен, даже вреден для сети
Vladimir
а зачем? мультикаст нужен только для вещания всем, ну как радиостанция в эфире. чтобы ЛЮБОЙ мог подключиться и послушать/посмотреть а для камер безопасности, которые (или с которых, так правильнее) пара регистраторов всё пишет на себя и только служба безопасности может смотреть с этих регов, что происходит - мультикаст нафиг не нужен, даже вреден для сети
Потому что связка "рег+рабочее место" дает уже два потока минимум. А если дублировать - то три, четыре и тд. Нехорошо получится, в сети на 50+ камер... Плюс на некоторых объектах, вполне может быть старый кусок оптики, или витая пара на сотых портах старых длинков... Ну и сеть тоже изолирована, там лишних людей нету...
Константин
Пиши на router@dlink.ru, будем разбираться
День добрый! Написал в субботу, ответа пока не получил. Какой примерно срок ожидания ответа?
Константин
Ясно, жду. Спасибо
ZE
Смотрел в ночнушках нет, но на руках у меня есть прошивка для DIR-615/M1 Она 3.0.0 версии от 2018 года. Что-то новоее есть в закромах?
ZE
2018.07.03-22.37_DIR_615A_3.0.0_nightly
ZE
Может что собирали новее?