Артем
Evgen
А не подскажете, что за фигня с dlink 1210-20. В time setting время отстаёт от времени на sntp сервере на пять минут
Артем
Evgen
Evgen
Bau5
Добрый день! Здесь есть официальные представители компании D-Link, которые могут помочь с решением проблемы? Писал на почту router@dlink.ru, ответа не было.
Vladimir
Владимир
Пиу
Вы вопрос задайте.
Так любой может ответить! Тут походу надо угадывать в чём проблема 🧐
Sergey
Sergey
Ну, не судьба нам узнать, видимо
Bau5
Когда писал?
ящик mirsanovandrej@yandex.ru
3 апреля в 09:17 (+6 мск)
Sergey
Александр
Подскажите как конфигурацию всю посмотреть на точках доступа DWL 8600AP. Никак не могу найти
Zh
Всем привет, подскажите пожалуйста настроено на dfl следующее. В Lan1 подключен веб-сервер. Локальная сеть в lan4. Remote management на dfl переназначил на lan4, в lan1 eго отключил. Настроил SAT. В результате из внешки на норм попадаю на веб сервер. А с локальной сети Lan4 меня кидает на веб интерфейс dfl
Zh
Что я не до настроил может
Andrew
Zh
В Src Net указал All-nets в обеих правилах
Zh
Можете подсказать где назнаетсч порт для веб морды
Zh
?
Zh
Dfl-2560
Andrew
прошвика 2.27 или более поздняя?
Andrew
В разделе Web-интерфейса Удаленное управление представлено несколько расширенных настроек:
Andrew
WebUI HTTP port
Определяет HTTP-порт для Web-интерфейса.
По умолчанию: 80
WebUI HTTPS port
Определяет HTTP(S)-порт для Web-интерфейса.
По умолчанию: 443
Andrew
d vfyefkt gbien
Andrew
в мануле пишут
Zh
Zh
К сожалению смена порта не помогла, теперь просто никуда не ведёт. Тайм-аут.
Andrew
Zh
Default_rule дропает
Zh
Склонировал правила Sat и его allow и в src if указал lan4 и за работало. Как правильней иметь по 2 пары правил как сейчас или попробовать в src if поставить any
Andrew
Zh
Спасибо очередной раз очень выручили🤝
Negniyan
Коллеги, добрый день!
Мне нужно запретить UDP трафик на коммутаторе по определенным портам, скажите я правильно сделал? Я очень плаваю в написании ACL.
create access_profile ip udp dst_port_mask 0x4D2 profile_id 1
create access_profile ip udp dst_port_mask 0x7df profile_id 2
config access_profile profile_id 1 add access_id 1 ip udp dst_port 1234 port 3 deny
config access_profile profile_id 2 add access_id 1 ip udp dst_port 2015 port 3 deny
Andrey
dst_port_mask 0xffff - задал шаблонную маску, далее в правиле любой порт который нравится
Negniyan
Т.е. под эту маску попадают все порты разом?
Mobius
Какие в ACL пропишешь такие и обработает. Нет смысла под каждый порт писать своё правило и маску.
Negniyan
Понял, спасибо!
Mobius
У нас вот так используется (3200-26, аплинк в 25м):
# Deny clients with untrusted DHCP servers
create access_profile ip udp dst_port_mask 0xFFFF profile_id 8
config access_profile profile_id 8 add access_id auto_assign ip udp dst_port 68 port 1-24,26 deny
create access_profile ip udp src_port_mask 0xFFFF profile_id 9
config access_profile profile_id 9 add access_id auto_assign ip udp src_port 67 port 1-24,26 deny
# TCP
create access_profile ip tcp dst_port_mask 0xFFFF profile_id 10
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 135 port 1-24,26 deny
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 139 port 1-24,26 deny
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 445 port 1-24,26 deny
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 3587 port 1-24,26 deny
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 5357 port 1-24,26 deny
config access_profile profile_id 10 add access_id auto_assign ip tcp dst_port 5358 port 1-24,26 deny
# UDP
create access_profile ip udp dst_port_mask 0xFFFF profile_id 11
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 137 port 1-24,26 deny
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 138 port 1-24,26 deny
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 1900 port 1-24,26 deny
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 3540 port 1-24,26 deny
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 3702 port 1-24,26 deny
config access_profile profile_id 11 add access_id auto_assign ip udp dst_port 5355 port 1-24,26 deny
Zh
Подскажите можно ли в dfl2560 поднять ipsec для подключения с удаленных компьютеров в локалку. Ранее использовал l2tp/ipces но сейчас его нам перекрыли. Посмотрел FAQ но там в основном инструкции между двумя dfl и Т.п.
Bau5
Sergey
Пнули?
Ага, скоро должен ответить
Alexandr
На DLINKах возможно сделать гостевую WiFi, если точки в EasyMesh режиме? Инструкции умалчивают.
Vitaly
Нет возможности сделать гостевые сети
A R T E M
Нет возможности сделать гостевые сети
Тоже интересовал этот вопрос. Очень жаль... гостевая сеть не помешала бы...
Скажите почему в Easymesh не отображаются клиенты. Сразу, при первоначальной настройке, все отображалось, но после первой плановой перезагрузки по расписанию, перестало... сеть работает, но не отображается список клиентов...
Vitaly
Alexandr
Нет возможности сделать гостевые сети
Очень жаль и очень странно. Ведь при EasyMesh в 5ГГц создаются 2 сети автоматом, в 2.4 всего одна сеть, и вроде как противопоказаний к созданию дополнительных в 2.4 нет.
Есть ли в планах реализовать функцинал GuestWifi + EasyMesh?
Виталий
А что именно вам надо от гостевой сети ?
Изоляция есть и в обычных, не гостевых.
VLAN на роутерах D_LINK поддерживаются, в т.ч. с обходом NAT
Alexandr
Либо делать гостевые, но терять плюшки Mesh в виде роуминга.
Alexandr
Виталий
а, ну тогда всё - себе берите 5 Ггц, гостям 2,4
По другому видимо никак
Alexandr
а, ну тогда всё - себе берите 5 Ггц, гостям 2,4
По другому видимо никак
Не вариант.
Загородный дом. Стены - ж/б панели, 2.4. кое как пробивает 1 стену. Нужно чуть ли не в каждую комнату ставить роутер. Плюс территория участка.
Как раз тот случай, как под который EasyMesh во всех рекламных картинках рисуется.
И получается, что либо 2 параллельных сети делать, либо мириться, что гости имеют доступ ко всей инфраструктуре (ну или гости пусть пользуют свой мобильный интернет, как могут).
Виталий
не, 2.4 c роумингом отдавайте гостям
Виталий
5 с роумингом берите себе
Виталий
2.4 можно повесить на отдельный влан
A R T E M
Что за девайс и какая прошивка?
В качестве контроллера DIR-825/RU/R4A, а в качестве агента два DIR-X1530/RU/A1A. Прошивка последняя, которая прилетела автоматически (её номер пока не подскажу, так как не дома)
A R T E M
DIR-X1530/RU/A1A подключены к DIR-825/RU/R4A по лану (Lan 1 и Lan 2 соответственно).
Vitaly
A R T E M
A R T E M
Первоначально было все видно. Настраивал по инструкции: установил последние прошивки автоматически на все три роутера, затем сбросил на завод все три, сначала настроил основной как контроллер при первоначальной загрузке, затем по очереди второй и третий как агенты. Все заработало. И были видны все клиенты и те, что по wi-fi и те что проводами... после я настроил ещё автоматическую перезагрузку... на следующий день все пропало, но работает пока нормально. Обрывов не замечал... держит скорость провайдера (DIR-825/RU/R4A подключён к интернету по ван к провайдерскому роутеру).
Vitaly
Ради эксперимента можно пересобрать схему с 1530 в качестве контроллера
Vitaly
Ну и дернуть последние прошивки с бота для обоих девайсов
A R T E M
И у меня в лан не видно, то что подключено по проводу, но через коммутатор.
A R T E M
A R T E M
Лан 1 и 2
A R T E M
Лан 3 комп
A R T E M
Лан 4 коммутатор
Alexandr
Я только что поигрался с VLAN на контроллере (не затрагивая порт к агенту). Агент отвалился....
Ребут контроллера помог.
Alexandr
Аналогичная история с супругой )
Супруга чай пока попьет... Или обед сготовит.
Alexandr
Нет возможности сделать гостевые сети
Кстати, еще вопросы, опускаемые в мануалах:
Если EasyMesh соединена по воздуху, то
1. Можно ли соединиться с агентами с утстройства, подключенного к контроллеру или к другому агенту?
2. Можно ли подключить клиента к агенту кабелем?
3. Будет ли автоматом канал связи меняться на воздух при проблемах с кабелем? И обратно при восстановлении кабеля.
Alexandr
Vitaly