alexxr61
это что ли как было в старых китайских роутерах? дополнительная сеть - в другом VLAN-е?
alexxr61
вот тут всё делается, в чём вопрос-то?
alexxr61
сначала содаёшь доп.wi-fi, потом выносишь его в отдельный vlan
Sergey
Чтобы у него своя подсеть была и выход в инет
alexxr61
так будет работать? не пойму логику, правда
alexxr61
по правильному, у wi-fi сети должна быть возможность включить, как тегированную тоже
alexxr61
или там механизм PVID будет работать?
A R T E M
С букавками /se. Например, dir-1260/se
https://www.dlink.by/by/products/5/2644.html Не нашёл в описании или эта функция по другому называется?
Andrew
https://www.dlink.by/by/products/5/2644.html Не нашёл в описании или эта функция по другому называется?
• Взаимодействие сетей - Поддержка нескольких независимых LAN-подсетей
A R T E M
• Взаимодействие сетей - Поддержка нескольких независимых LAN-подсетей
Спасибо. Я так понимаю, что раз у него MediaTek то Easymesh у него не будет. Правильно?
Andrew
и надо понимать что работа с фаервольной прошивкой подразумевает что у пользователя долны быть соответвующие знания и понимание работы софтовых маршрутизаторов, настроки фаерволов, маршрутизации в несколько таблиц и тдтп.. в общем, с домашенго роутера пересесть на SE это как с автомобиля с автоматом на тягач с парой раздаток - ручек, которыми придется оперировать добавится существенно.
gram
Т.е. на радиус винды приходит логин пароль в виде мака? Или через какую то уз в ад вы авторизуете устройство за портам свича в сеть?
мастдайный радиус аутентифицирует пользователей, когда они в консоль/телнет долбятся. а для аутентификации маков на портах юзаем более другой немастдайный радиус. емнип, туда мак то ли в виде логина, то ли в виде логина/пароля приходит (еще и от железок разных вендоров по-разному).
Anton️
мастдайный радиус аутентифицирует пользователей, когда они в консоль/телнет долбятся. а для аутентификации маков на портах юзаем более другой немастдайный радиус. емнип, туда мак то ли в виде логина, то ли в виде логина/пароля приходит (еще и от железок разных вендоров по-разному).
Вот не подскажите как по второму варианту черезе маки в виде логина/пароля, чтоб приходили на радиус от D-Link, от других вендоров настроили, а вот D-Link какие-то сложности с конфигом их, не понятно инструкций на такую настройку нет или там как-то по другому конфигурируется(
gram
Вот не подскажите как по второму варианту черезе маки в виде логина/пароля, чтоб приходили на радиус от D-Link, от других вендоров настроили, а вот D-Link какие-то сложности с конфигом их, не понятно инструкций на такую настройку нет или там как-то по другому конфигурируется(
пример для des-3552 (у других моделей с таким функционалом примерно аналогично) 1-48 порты - раб.места 51-52 порты - аплинки vlan 4006 - guest vlan config radius add 1 ип_адрес_сервера_мак_аутентификации key ключ_для_мас_аутентификации auth_port 1812 acct_port 1813 timeout 5 retransmit 2 config mac_based_access_control method radius config mac_based_access_control password сурьезная_пароля config mac_based_access_control password_type manual_string config mac_based_access_control max_users no_limit config mac_based_access_control trap state enable config mac_based_access_control log state enable create vlan 4006 tag 4006 config vlan 4006 add tagged 51-52 config port_security ports 1-48 admin_state disable config mac_based_access_control authorization attributes radius disable local disable create mac_based_access_control guest_vlanid 4006 config mac_based_access_control guest_vlan ports 1-48 config mac_based_access_control ports 1-48 max_users 2 config mac_based_access_control ports 1-52 state disable enable mac_based_access_control config mac_based_access_control ports 1-48 state enable
Andrew
Всему можно научиться. Было бы желание. Тем более это не для дома. Оказываю помощь супруге, там сильно не поспорить.
А если вдруг потребуется аппендикс теще вырезать, тоже учиться? Не бывает профессионалав широкого профиля, бывают дилетанты широкого профиля.
A R T E M
А если вдруг потребуется аппендикс теще вырезать, тоже учиться? Не бывает профессионалав широкого профиля, бывают дилетанты широкого профиля.
Сравнили 🤣🤣🤣 В начале 2000х шил мобильники создавал сайты в обычном блокноте, как-нибудь и тут разберусь, тем более это же не крупная организация с куче проф оборудования. Кабеля переломанные поменял (хорошо обжимник есть). Осталось хотилки выполнить. Пока коряво но работает и так, но боюсь что может слететь гостевая на DAP-1620.
A R T E M
Вот так там.
Alexandr
Есть, в шапке мануал по dmsc
Какой-то он не полный. Я так и не понял, как мне из sh скрипта произвести действия с конфигом. Хочу, допустим, получить список маршрутов dmsc cat Device.Routing.IPv4.Routes Но такого нет, входит в интерактивный режим.
Sergey
@Sergey_Blagodatskikh есть посвежее версии? я в закрепе заменю
Sergey
dmsc
Sergey
Потом cat/get секции роутов
Sergey
Или в одну команду dmsc -a admin:pass -r get секция_конфига
Sergey
Sergey
@Sergey_Blagodatskikh есть посвежее версии? я в закрепе заменю
Можешь дописать в Ман по dmsc примеры использования если они кому-то нужны
Sergey
Sergey
🤣 ну мне так проще было
Egor
Помню, как-то на корпоратив в лес ездил по срисованной карандашом с фотографии фрагмента яндекс-карт картинке
A R T E M
🤣 ну мне так проще было
Можно ещё Windows + Shift + S
Sergey
A R T E M
На телефоне?)
Ооо... это сообщение на принтскрин было))) немного промахнулся)))
A R T E M
На телефоне?)
Хотя раньше были мобильные ПК)))
Alexandr
Круто! dmsc -a admin -r cat Device.Routing.IPv4.Route сработало. Пароль вводить необязательно. Да и странно, зачем вообще юзверя вводить, если консольная сессия уже установлена и пользователь залогинен. Не хватает мануала по dmsc --help Вроде есть еще LUA, только как его употребоять - неизвестно. Проблема при добавлении маршурутов будет такая, что надо требуется ссылка для некоторых параметров, к примеру, *Device.Routing.IPv4.Routes.{i}.Interface* . Эту ссылку надо как-то найти, допустим по имени интерфейса, так как она каждый раз разная может быть. Для этого понадобится *sed*, которого вроде как нет в прошивке, или, может LUA.
Andrew
Странно что без пароля работает, вообще не должно Опишите что вам требуется, я немного не понял с поиском интерфейса
да он при входе в dmcs залогинился. а потом уже копипастил get/cat. Если-бы с голого теленета - тогда-бы потребовался
Alexandr
да он при входе в dmcs залогинился. а потом уже копипастил get/cat. Если-бы с голого теленета - тогда-бы потребовался
Логин только в SSH консоль login as: admin admin@192.168.4.2's password: BusyBox v1.35.0 () built-in shell (ash) admin@DIR_842S_RT8197G:~$ dmsc -a admin -r cat Device.Routing.IPv4.Routecat: Device.Routing.IPv4.Route: no such node. admin@DIR_842S_RT8197G:~$ dmsc -a admin -r cat Device.Routing.IPv4.Routesmax_instance = 12 7.Destination = '224.0.0.252'7.Enable = true 7.GatewayIPAddress = ''
Alexandr
это ок до тех пор, пока юзер совпадает с юзером, открывшим сессию. примерно также работает вход в сессию в интерактивном режиме
А мне веб-морда не предоставляет выбор юзеров. Только единственный admin А рутовый пароль мне неизвестен.
Alexander
А мне веб-морда не предоставляет выбор юзеров. Только единственный admin А рутовый пароль мне неизвестен.
в обычных dir юзер действительно один, но это же не единственная линейка устройств)
Alexandr
Странно что без пароля работает, вообще не должно Опишите что вам требуется, я немного не понял с поиском интерфейса
admin@dmsc:> select Device.Routing.IPv4.Routes.[29].InterfaceDevice.Routing.IPv4.Routes.29. Interface = 'Device.Network.Interface.Tunnel.4.' admin@dmsc:> cat Device.Network.Interface.Tunnel.4. Alias = '' CrossLink = 'Device.Network.Connection.L2TP.2.' Enable = true Ifname = 'ppp4' Name = 'aws_l2tp_ipsec' Statistics = 'Device.Statistics.Interface.20.' Status = 'Aborted' Upstream = true То есть, если я правильно понимаю, для того, чтобы руками не прописать маршрут мне нужна ссылка на интерфейс в дереве *Device.Network.Interface.Tunnel.4.* А изначально мне известно только имя *Name = 'aws_l2tp_ipsec'* интерфейса.
Andrew
Слепой дождь знаете? А у нас слепой снег
Andrew
Andrew
Снег и солнце
Alexandr
dmsc -a admin -r select "Device.Network.Interface.Tunnel.{.Name == 'aws_l2tp_ipsec'}"
Ну круто, только вот нужен полный путь объекта. Т.е. первая строка. sed нет. head нет. (( dmsc -a admin -r select "Device.Network.Interface.Tunnel.{.Name == 'aws_l2tp_ipsec'}" *Device.Network.Interface.Tunnel.4.* ├── Alias = '' ├── CrossLink = 'Device.Network.Connection.L2TP.2.' ├── Enable = true ├── Ifname = 'ppp4' ├── Name = 'aws_l2tp_ipsec' ├── Statistics = 'Device.Statistics.Interface.20.' ├── Status = 'Aborted' └── Upstream = true
Alexander
тогда, наверное, сложные штуки лучше будет через луа решать
Alexandr
Для многих вещей и sh хватает, были бы нужные утилиты.... Я всего лишь хочу 1. удалить все имеющиеся маршруты на определенный интерфейс 2. По имеющемуся списку IP добавить маршруты на определенный интерфейс. Какбы не было проще огранизовать нужные действия через дерганье REST /cpe, подсмотрев, как это делает веб морда.
Fil
/rules
Fil
/rules
Sergey
/rules
закреп
Fil
закреп
понял уже)
Fil
круто, ни одного обновления с 21го года. стабильность
Fil
да думал вдруг на 825 что-то вышло....
Fil
dir-825 r1
Sergey
теперь за новыми к боту
Fil
так он давно eol
Sergey
так он давно eol
а тогда почему удивляемся отсутствию обновлений?
Alexandr
А в режиме AP у всех 4.0 прошивок LAN HOSTNAME только для крастоты? Или только 842S неповезло?
Andrew
/summary@summarization_bot
Кратко бот
Последние 50 сообщений суммаризованы так: Последняя версия скрипта, которую написал Сергей, не работает. Он нужен для конфига, в котором нужно получить список маршрутов dmsc. Он недоступен в интерактивном режиме, поэтому ему нужно обновить его. У Тема проблема с подключением мобильного компьютера к Интернету. Пароль вводить необязательно. Не хватает мануала по dmsc -a admin -r. Джой работает нормально, несмотря на то, что у него один юзер. У Алеxандра проблемы с маршрутом. Ему нужна ссылка на интерфейс в дереве. У Андрея слепой снег. В интерактивном режиме нужно указать полный путь к файлу. Секрет утилиты - удалить все маршруты на один интерфейс, добавить маршруты по одному интерфейсу и ограничить некоторые действия через REST /cpe. У Фила нет обновлений с 21го года, но у всех 4.0 прошивок LAN HOSTNAME только для крастоты.
Sergey
У Андрея слепой снег
Sergey
крипота
Andrew
Нарыдал. :) Но да, сегодня в ночь было просто -3, без снега..
Alex
повезло. нас засыпало жёстко
Alex
Sergey
раньше на ftp выкладывали
там и щас всё лежит