Anton
что вы имеете в виду? в стандартном клиенте винды пользователю создается впн соединение, с типом подключения l2tp-ipsec, добавить маршрут со снятой галкой я могу лишь командой route add
Владимир
Вам раздельное туннелирование надо смотреть. В вин10 одна команда в ПШ, в вин7 чуть сложнее
aTo
У себя на компе я могу прописать роут маршрут и все работает со снятой галкой. Но вопрос в том, чтобы этот роут по умолчанию приходил пользователю после соединения с впн
Смотрите в сторону передачи параметров dhcp впн клиенту, не помню номера, что то про безклассовый маршрут. Для венды можно создать преднастроенный впн клиент через CMAK с маршрутами.
Владимир
На клиенте вин10/11 в PS: Add-VpnConnectionRoute -ConnectionName "your-VPN-name" -DestinationPrefix "192.168.1.0/24" -PassThru где 192.168.1.0/24 адрес внутренней подсети организации
Владимир
да, там суть какая, при обращении к заданной подсети будет траффик идти через л2тп, остальной напрямую (это от клиента)
Владимир
я настраивал для другого вендора (потому ссылка может оказаться неуместной здесь), но конечная настройка клиента одна
Anton
все же это костыль, а не решение) в другой организации аналогично настроен l2tp vpn, но все работает как надо, дак там более младшая модель dfl-260, у клиента используется свой внешний ip, при этом остается доступ к внутренней сети. в route print я вижу, что маршрут приходит, после соединения с впн. Здесь же этого маршрута нет, c arp пробовал добавлять lan сеть, безрезультатно
Петр
Option 33 ещё помоему
Anonymous
кто ставил dgs-1100-18pv2?
Anonymous
стоит оно того
Anonymous
Не проблемный
Anonymous
Хочу подцепить телефонию и компов
Anonymous
+ вланы
Алексей
Коллеги, всем привет! Нарисовал бюджетную схемку сети, можете посмотреть, может поправить или что-то другое предложить
Алексей
Сергей
Коллеги, всем привет! Нарисовал бюджетную схемку сети, можете посмотреть, может поправить или что-то другое предложить
я конечно не эксперт, но 1210 и агрегирование на разных коммутаторах - тут явно у вас что-то не так
Алексей
да, щас с утра начал пересматривать, понял
Алексей
Алексей
Алексей
еще подредактировал, на предпоследней похоже закольцевание
Сергей
еще одно агрегирование слева сверху не стерли и два 20гб кольца без *stp будет
Алексей
на каждом сервере будут по 4 порта, 2 гигабитные, 2а 10 гигабитные, между портами тиммнги
Алексей
Алексей
ну так рисуйте с серверами
мне бы пока по схеме, чтобы колец не было
Сергей
все равно верхний левый образует кольцо, а левый правый не подключен в общую сеть.
Сергей
мне бы пока по схеме, чтобы колец не было
так не работает, придется потом снова все переделывать
Михаил
мне бы пока по схеме, чтобы колец не было
а вы не думали рассмотреть вариант DGS-6604 или DGS-6608?
Сергей
не так соединил)
без серваков и описания расположений относительно друг-друга все равно бесполезно - как минимум 10гигабитные свитчи соединять через свитчи доступа - это пока выглядит крайне странным, возможно это обосновано - но тогда надо понимать что-за задача это обосновывает. И откройте для себя visio или его аналоги - рисовать станет гораздо проще
Алексей
Алексей
еще правки и 10гиг коммутаторы не будут пересекаться с 1гиг
Yury
DGS 3420 показывает дропы ACLDr (опрашиваем по snmp swL2PortRXACLDrops), хотя никаких ACL на коммутаторе нет, никто не сталкивался?
Сергей
посмотрите, как трафик между dxs ходить будет, посчитайте - при максимальной загрузке по скорости - где будут узкие места.
Олег
причина вот этих ошибок при отсутсвующих ACL на коммутатора, есть идеи?
Ip-mac-port binding может быть тоже aclом или какие нибудь dhcp фильтры и т.п.
Yury
Ip-mac-port binding может быть тоже aclом или какие нибудь dhcp фильтры и т.п.
ок, а есть идеи, почему в show ports detail и в show errors port разное значение дискардов(в show ports detail их больше)
Yury
Butch3r
Лишняя информативность длинка) эти пакеты были дропнуты по естественным причинам скорее всего
Yury
кто-то понимает почему дропы по COSам есть только на отправку?
Butch3r
Почитайте про hol, это так расписаны его очереди
Владимир [qWest]
Олег
кто-то понимает почему дропы по COSам есть только на отправку?
Как Вы себе представляете управление ВХОДЯЩИМ в порт трафиком?
Andrew
Как Вы себе представляете управление ВХОДЯЩИМ в порт трафиком?
back presure\f[ow control? :) Ну, примерно как "я сказала _нет_, значит вынь".
️ツ
Подскажите, для Device Type DGS-1100-24 Boot Version 1.0.2 Hardware Version A1 Какая последняя версия прошивки? https://ftp.dlink.ru/pub/Switch/DGS-1100-24/Firmware/
Andrew
https://ftp.dlink.ru/pub/Switch/DGS-1100-24/Firmware/DGS-1100-16_24_A1_FW_V1_10_B020_6BCD.bin
Эрик
бот кончился @J0kER01
DreamDevil
бот кончился @J0kER01
Я уже писал выше об этом)
Vitaly
Sergey
Что то случилось
Andrew
бот кончился @J0kER01
Я им никогда не рулил
Sergey
Починил
Петр
@banofbot
Banof
🔫 @nick_gow кикнут — вернуть этого пользователя можно только разбаном в настройках чата. За кик проголосовали: Петр, @bladezz, @Pysh09, @aref_sks, @BAHEK794 Информация по переезду из 🇺🇦 в 🇨🇦
Mr. Nice Guy
Коллеги, кто-нибудь знает, как настраивать QinQ на DXS-5000-54S? Документацию уже несколько раз прошерстил, а ничего не понятно, а про VLAN-mapping вообще ничего не упоминается.
Dudin
@banofbot
Banof
🔫 User кикнут — вернуть этого пользователя можно только разбаном в настройках чата. За кик проголосовали: Dudin Leonid, @urxgtm, ТоТ Самый Евгений, @vladimirmilkinph, Дмитрий Маркелов Информация по переезду из 🇺🇦 в 🇨🇦
Vitaly
не успели
Валентин
Добрый день! Подскажите, пожалуйста, какой роутер выбрать для решения следующей задачи: Нужно организовать шлюз с vpn pptp сервером. Два сетевых интерфейса. Один смотрит в сторону провайдера, второй смотрит в локальную сеть. В сети уже есть DHCP и DNS сервер. Пользователи этой сети должны иметь возможность подключится к vpn и ходить через него в интернет. При этом локальные ресурсы остаются доступными. Количество пользователей условно 510 (22 маска). Пользователи будут подключится по одному логину и паролю.
Mobius
@urxgtm @J0kER01 похоже сайт сломался ни http ни ftp
Vitaly
Беда печаль
Andrew
@urxgtm @J0kER01 похоже сайт сломался ни http ни ftp
принял, выезжаю из Красноярска и прям до самой Рязани..
Vitaly
Одумайся
Andrew
Одумайся
поздно, олени уже запряжены
Vitaly
У сайта админы есть, небось в курсе и сами поднимут.
Vitaly
поздно, олени уже запряжены
Ну выбери другой пункт назначения, например сауну с пивом и бабами
Andrew
Andrew
починил
Andrew
а не, в IPv6 доступен, в IPv4 нет.
Andrew
Трассировка маршрута к www.dlink.ru [2a03:5a00:3d::2] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс tunnel894489.tunnel.tserv24.sto1.ipv6.he.net [2001:470:27:60a::1] 2 77 ms 133 ms 77 ms tunnel894489.tunnel.tserv24.sto1.ipv6.he.net [2001:470:27:60a::1] 3 77 ms 80 ms 104 ms e0-22.core2.sto1.he.net [2001:470:0:11e::1] 4 * * * Превышен интервал ожидания для запроса. 5 * * * Превышен интервал ожидания для запроса. 6 96 ms 96 ms 96 ms msk-ix-2-ipv6.ertelecom.ru [2001:7f8:20:101::210:97] 7 104 ms 132 ms 104 ms 2a03:5a00:3d:1ff:ffff:ffff:ffff:fffa 8 104 ms 142 ms 104 ms 2a03:5a00:3d:1ff:ffff:ffff:ffff:fff9 9 100 ms 100 ms 147 ms 2a03:5a00:3d::2 Трассировка завершена. C:\Users\J0kER>tracert -4 www.dlink.ru Трассировка маршрута к www.dlink.ru [178.170.168.19] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.11.1 2 <1 мс <1 мс <1 мс 26.221.73.94.ip.orionnet.ru [94.73.221.26] 3 <1 мс <1 мс <1 мс 109.226.254.161 4 7 ms 6 ms 1 ms ET55-3956-KRK-CR2.orionnet.ru [94.73.254.42] 5 1 ms <1 мс <1 мс ET55-3969-KRK-MBR2.orionnet.ru [109.226.254.17] 6 1 ms 1 ms <1 мс ertelecom-gw.sibir-ix.ru [185.1.81.52] 7 69 ms 69 ms 70 ms net144.234.188-238.ertelecom.ru [188.234.144.238] 8 69 ms 69 ms 69 ms net144.234.188-239.ertelecom.ru [188.234.144.239] 9 * * * Превышен интервал ожидания для запроса. 10 * * * Превышен интервал ожидания для запроса. 11 * * * Превышен интервал ожидания для запроса. 12 * * * Превышен интервал ожидания для запроса. 13 * * * Превышен интервал ожидания для запроса. 14 * * ^C C:\Users\J0kER>
Andrew
проблема не на нашей стороне
Валентин
Тазик?
bladezz
Тазик?
тазик = машина на линупсе(швиндовсе) = сервер , но парень прав , почему бы и да )