Артем
Evgen
А не подскажете, что за фигня с dlink 1210-20. В time setting время отстаёт от времени на sntp сервере на пять минут
Bau5
Добрый день! Здесь есть официальные представители компании D-Link, которые могут помочь с решением проблемы? Писал на почту router@dlink.ru, ответа не было.
Пиу
Вы вопрос задайте.
Так любой может ответить! Тут походу надо угадывать в чём проблема 🧐
Sergey
Ну, не судьба нам узнать, видимо
Bau5
Когда писал?
ящик mirsanovandrej@yandex.ru 3 апреля в 09:17 (+6 мск)
Александр
Подскажите как конфигурацию всю посмотреть на точках доступа DWL 8600AP. Никак не могу найти
Zh
Всем привет, подскажите пожалуйста настроено на dfl следующее. В Lan1 подключен веб-сервер. Локальная сеть в lan4. Remote management на dfl переназначил на lan4, в lan1 eго отключил. Настроил SAT. В результате из внешки на норм попадаю на веб сервер. А с локальной сети Lan4 меня кидает на веб интерфейс dfl
Zh
Что я не до настроил может
Zh
В Src Net указал All-nets в обеих правилах
Zh
Можете подсказать где назнаетсч порт для веб морды
Zh
?
Andrew
Можете подсказать где назнаетсч порт для веб морды
возможно, если скажете какой именно dfl настраиваете
Zh
Dfl-2560
Andrew
прошвика 2.27 или более поздняя?
Andrew
В разделе Web-интерфейса Удаленное управление представлено несколько расширенных настроек:
Andrew
WebUI HTTP port Определяет HTTP-порт для Web-интерфейса. По умолчанию: 80 WebUI HTTPS port Определяет HTTP(S)-порт для Web-интерфейса. По умолчанию: 443
Andrew
d vfyefkt gbien
Andrew
в мануле пишут
Zh
прошвика 2.27 или более поздняя?
Это NetDefendOs version? Там указано 11.10 01.06-31271
Zh
К сожалению смена порта не помогла, теперь просто никуда не ведёт. Тайм-аут.
Andrew
К сожалению смена порта не помогла, теперь просто никуда не ведёт. Тайм-аут.
а теперь в логи и по адресу искать какое правило дает отлуп
Zh
Default_rule дропает
Zh
Склонировал правила Sat и его allow и в src if указал lan4 и за работало. Как правильней иметь по 2 пары правил как сейчас или попробовать в src if поставить any
Zh
Спасибо очередной раз очень выручили🤝
Negniyan
Коллеги, добрый день! Мне нужно запретить UDP трафик на коммутаторе по определенным портам, скажите я правильно сделал? Я очень плаваю в написании ACL. create access_profile ip udp dst_port_mask 0x4D2 profile_id 1 create access_profile ip udp dst_port_mask 0x7df profile_id 2 config access_profile profile_id 1 add access_id 1 ip udp dst_port 1234 port 3 deny config access_profile profile_id 2 add access_id 1 ip udp dst_port 2015 port 3 deny
Andrey
dst_port_mask 0xffff - задал шаблонную маску, далее в правиле любой порт который нравится
Negniyan
Т.е. под эту маску попадают все порты разом?
Mobius
Какие в ACL пропишешь такие и обработает. Нет смысла под каждый порт писать своё правило и маску.
Negniyan
Понял, спасибо!
Mobius
У нас вот так используется (3200-26, аплинк в 25м): # Deny clients with untrusted DHCP servers create access_profile ip udp dst_port_mask 0xFFFF profile_id 8 config access_profile profile_id 8 add access_id auto_assign ip udp dst_port 68 port 1-24,26 deny create access_profile ip udp src_port_mask 0xFFFF profile_id 9 config access_profile profile_id 9 add access_id auto_assign ip udp src_port 67 port 1-24,26 deny # TCP create access_profile ip tcp dst_port_mask 0xFFFF profile_id 10 config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 135 port 1-24,26 deny config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 139 port 1-24,26 deny config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 445 port 1-24,26 deny config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 3587 port 1-24,26 deny config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 5357 port 1-24,26 deny config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 5358 port 1-24,26 deny # UDP create access_profile ip udp dst_port_mask 0xFFFF profile_id 11 config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 137 port 1-24,26 deny config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 138 port 1-24,26 deny config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 1900 port 1-24,26 deny config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 3540 port 1-24,26 deny config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 3702 port 1-24,26 deny config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 5355 port 1-24,26 deny
Zh
Подскажите можно ли в dfl2560 поднять ipsec для подключения с удаленных компьютеров в локалку. Ранее использовал l2tp/ipces но сейчас его нам перекрыли. Посмотрел FAQ но там в основном инструкции между двумя dfl и Т.п.
Sergey
Пнули?
Ага, скоро должен ответить
Alexandr
На DLINKах возможно сделать гостевую WiFi, если точки в EasyMesh режиме? Инструкции умалчивают.
Vitaly
Нет возможности сделать гостевые сети
A R T E M
Нет возможности сделать гостевые сети
Тоже интересовал этот вопрос. Очень жаль... гостевая сеть не помешала бы... Скажите почему в Easymesh не отображаются клиенты. Сразу, при первоначальной настройке, все отображалось, но после первой плановой перезагрузки по расписанию, перестало... сеть работает, но не отображается список клиентов...
Alexandr
Нет возможности сделать гостевые сети
Очень жаль и очень странно. Ведь при EasyMesh в 5ГГц создаются 2 сети автоматом, в 2.4 всего одна сеть, и вроде как противопоказаний к созданию дополнительных в 2.4 нет. Есть ли в планах реализовать функцинал GuestWifi + EasyMesh?
Виталий
А что именно вам надо от гостевой сети ? Изоляция есть и в обычных, не гостевых. VLAN на роутерах D_LINK поддерживаются, в т.ч. с обходом NAT
Alexandr
А что именно вам надо от гостевой сети ? Изоляция есть и в обычных, не гостевых. VLAN на роутерах D_LINK поддерживаются, в т.ч. с обходом NAT
Именно гостевую и надо. Именно для гостей. Чтобы имели доступ только в WAN и не имели возможности гулять по LAN. А иначе получается 2 параллельных MESH надо делать.... Накладно.
Alexandr
Либо делать гостевые, но терять плюшки Mesh в виде роуминга.
Виталий
а, ну тогда всё - себе берите 5 Ггц, гостям 2,4 По другому видимо никак
Alexandr
а, ну тогда всё - себе берите 5 Ггц, гостям 2,4 По другому видимо никак
Не вариант. Загородный дом. Стены - ж/б панели, 2.4. кое как пробивает 1 стену. Нужно чуть ли не в каждую комнату ставить роутер. Плюс территория участка. Как раз тот случай, как под который EasyMesh во всех рекламных картинках рисуется. И получается, что либо 2 параллельных сети делать, либо мириться, что гости имеют доступ ко всей инфраструктуре (ну или гости пусть пользуют свой мобильный интернет, как могут).
Виталий
не, 2.4 c роумингом отдавайте гостям
Виталий
5 с роумингом берите себе
Виталий
2.4 можно повесить на отдельный влан
A R T E M
Что за девайс и какая прошивка?
В качестве контроллера DIR-825/RU/R4A, а в качестве агента два DIR-X1530/RU/A1A. Прошивка последняя, которая прилетела автоматически (её номер пока не подскажу, так как не дома)
A R T E M
DIR-X1530/RU/A1A подключены к DIR-825/RU/R4A по лану (Lan 1 и Lan 2 соответственно).
A R T E M
И клиентов не видно в разделе wi-fi - Клиенты или в топологии Easymesh?
Ни там ни там. Видны только во вкладке Lan (где мак и айпи адреса)
A R T E M
Первоначально было все видно. Настраивал по инструкции: установил последние прошивки автоматически на все три роутера, затем сбросил на завод все три, сначала настроил основной как контроллер при первоначальной загрузке, затем по очереди второй и третий как агенты. Все заработало. И были видны все клиенты и те, что по wi-fi и те что проводами... после я настроил ещё автоматическую перезагрузку... на следующий день все пропало, но работает пока нормально. Обрывов не замечал... держит скорость провайдера (DIR-825/RU/R4A подключён к интернету по ван к провайдерскому роутеру).
Vitaly
Ни там ни там. Видны только во вкладке Lan (где мак и айпи адреса)
В LAN видно только проводных клиентов, а проводные в топологии не отображаются
Vitaly
Ради эксперимента можно пересобрать схему с 1530 в качестве контроллера
Vitaly
Ну и дернуть последние прошивки с бота для обоих девайсов
A R T E M
В LAN видно только проводных клиентов, а проводные в топологии не отображаются
А вот и нет. У меня в лан видны китайские датчики от умного дома, хотя они все по вафли 2,4 герца. Вечером вернусь домой и скрины поделаю
A R T E M
И у меня в лан не видно, то что подключено по проводу, но через коммутатор.
Alexandr
Ни там ни там. Видны только во вкладке Lan (где мак и айпи адреса)
А я бы попробовал просто ребутнуть всех для начала. Кстати, а агенты подключены кабелем или воздухом? А то мож MESH никакой уже и нет, просто 3 точки доступа получились..
A R T E M
Лан 1 и 2
A R T E M
Лан 3 комп
A R T E M
Лан 4 коммутатор
Alexandr
Я только что поигрался с VLAN на контроллере (не затрагивая порт к агенту). Агент отвалился.... Ребут контроллера помог.
A R T E M
Ради эксперимента можно пересобрать схему с 1530 в качестве контроллера
Тоже думал попробовать, но супруга на удалёнке и вырубить на долго интернет не даст...
Alexandr
Аналогичная история с супругой ) Супруга чай пока попьет... Или обед сготовит.
A R T E M
Аналогичная история с супругой ) Супруга чай пока попьет... Или обед сготовит.
Не успею))) Там провода проложены неудобно... раньше был один роутер провайдера с вафлей 2,4 и коммутатор и всего хватало и провода проложенык теликам, а сейчас ей нужен стабильный и скоростной нет на буке и чтобы во всей квартире... вот за пол года приобрёл три роутера D-Link...
Alexandr
Нет возможности сделать гостевые сети
Кстати, еще вопросы, опускаемые в мануалах: Если EasyMesh соединена по воздуху, то 1. Можно ли соединиться с агентами с утстройства, подключенного к контроллеру или к другому агенту? 2. Можно ли подключить клиента к агенту кабелем? 3. Будет ли автоматом канал связи меняться на воздух при проблемах с кабелем? И обратно при восстановлении кабеля.
Vitaly
Кстати, еще вопросы, опускаемые в мануалах: Если EasyMesh соединена по воздуху, то 1. Можно ли соединиться с агентами с утстройства, подключенного к контроллеру или к другому агенту? 2. Можно ли подключить клиента к агенту кабелем? 3. Будет ли автоматом канал связи меняться на воздух при проблемах с кабелем? И обратно при восстановлении кабеля.
1. Нет, подключаемся то к ssid который един для контроллера и агента и контроллер решает куда подключить клиента. 2. Да, можно. 3. Зависит от модели роутера, на 825 более старая версия easymesh и для подобного финта надо ребутать агент. На 1530 более свежая версия easymesh и может перекидывать клиента без ребута агента.