Alexander
Чувствую, что придётся его продать или поставить как усилитель сигнала на 4g.Для домашнего интернета он не подойдёт.
Alexander
а задача-то какая? где покрытие собираетесь организовать?
Ну для дачи пойдёт как усилитель мощности. т. к. Принимающий b593 даже через 2 стены деревянные не пробивает.
Alexandr
Коллеги, добрый день!) Всех православных с праздником! Остальным просто хорошего настроения!)
Alexandr
Коллеги, возникла крупная задача переделки ИТ на предприятии, где сейчас тружусь, не покладая рук и ног.))) На текущий момент интересует уход от устройства микротика на сервисный маршрутизатор (DSA-2003(временный вариант до лета, ибо будет позже переход на более интересные железки от длинка). Большую часть настроек сумел перенести. Даже с провайдерам поменяли часть их железок (морально устаревших за 10 лет). Теперь стоит вопрос переноса настроек FW & NAT таблиц. Поделитесь своим опытом, пожалуйста.) Прописал маскарад для моста между ван и лан для подключения, как основного канала (Ростелеком), так и резервного (Мегафон лте в виде свистка, как самый наихудший вариант, но рабочий. Ждем прихода Ситилинка через 2 месяца :D). Прописал все вланы (их 10. Но об этом позже, ибо как настраивать на длинках транковые порты под влан еще не изучал). Сейчас стоит 2 задачи. 1. Прописать пробросы по портам для рдп по белым адресам подключаемых пользователей (как юзверы, так и обслуживающие компании). С этим пока сложностей еще не возникло. 2. Прописать наты для пробросов портов для удаленного подключения к определенным серверам\сервисам\регистраторам. На текущий момент стоит 9 видеорегистраторов, которые стучаться в мир. 2 из них свеженьких трассира. 7 хайвотчей. (Не спрашивайте зачем столько регистраторов, когда можно все завязать в 2-3 регистратора, которые будут в ЦУСе). Определенным людям критично видеть их из дома для контроллирования процесса и многое иное. Двум пользователям необходим доступ для возможности прав редактирования\изменения настроек данных железок. Итого: у нас имеется почти 16+ разношорстных открытых портов в мир. (На вопрос: "Как так получилось?". Ответ был исчерпывающий: "как смогли, так и настроили.". Поэтому тут нечего добавить.))) ). Кроме трассиров все хайвотчи разношорстные. Обычно использовал DSNAT с перенаправлением порта на внешний адрес одного регистратора. В самом худшем варианте: 2х-3х, которые можно было объединить. Вот теперь и возникает ряд вопросов по данной теме: -) Сколько портов необходимо пробрасывать для данных задач? -) Не знаю как корректней задать вопрос. Поэтому изложу мысль, а вы подправьте. Имеется ли возможность, например, с перенаправлениями внешних (отличных от внутреннего) портов на 1-3 порта внутренних, чтобы имелась возможность падать на конкретный регик из внешнего мира. Или же каким образом правильней организовать данную настройку?
Анатолий
Коллеги всем доброго времени суток, подскажите как на D-Link DXS-3326GSR снести пароль или скинуть на завод, старый сис админ уходя не оставил нечего?
Слаботочник
Коллеги, возникла крупная задача переделки ИТ на предприятии, где сейчас тружусь, не покладая рук и ног.))) На текущий момент интересует уход от устройства микротика на сервисный маршрутизатор (DSA-2003(временный вариант до лета, ибо будет позже переход на более интересные железки от длинка). Большую часть настроек сумел перенести. Даже с провайдерам поменяли часть их железок (морально устаревших за 10 лет). Теперь стоит вопрос переноса настроек FW & NAT таблиц. Поделитесь своим опытом, пожалуйста.) Прописал маскарад для моста между ван и лан для подключения, как основного канала (Ростелеком), так и резервного (Мегафон лте в виде свистка, как самый наихудший вариант, но рабочий. Ждем прихода Ситилинка через 2 месяца :D). Прописал все вланы (их 10. Но об этом позже, ибо как настраивать на длинках транковые порты под влан еще не изучал). Сейчас стоит 2 задачи. 1. Прописать пробросы по портам для рдп по белым адресам подключаемых пользователей (как юзверы, так и обслуживающие компании). С этим пока сложностей еще не возникло. 2. Прописать наты для пробросов портов для удаленного подключения к определенным серверам\сервисам\регистраторам. На текущий момент стоит 9 видеорегистраторов, которые стучаться в мир. 2 из них свеженьких трассира. 7 хайвотчей. (Не спрашивайте зачем столько регистраторов, когда можно все завязать в 2-3 регистратора, которые будут в ЦУСе). Определенным людям критично видеть их из дома для контроллирования процесса и многое иное. Двум пользователям необходим доступ для возможности прав редактирования\изменения настроек данных железок. Итого: у нас имеется почти 16+ разношорстных открытых портов в мир. (На вопрос: "Как так получилось?". Ответ был исчерпывающий: "как смогли, так и настроили.". Поэтому тут нечего добавить.))) ). Кроме трассиров все хайвотчи разношорстные. Обычно использовал DSNAT с перенаправлением порта на внешний адрес одного регистратора. В самом худшем варианте: 2х-3х, которые можно было объединить. Вот теперь и возникает ряд вопросов по данной теме: -) Сколько портов необходимо пробрасывать для данных задач? -) Не знаю как корректней задать вопрос. Поэтому изложу мысль, а вы подправьте. Имеется ли возможность, например, с перенаправлениями внешних (отличных от внутреннего) портов на 1-3 порта внутренних, чтобы имелась возможность падать на конкретный регик из внешнего мира. Или же каким образом правильней организовать данную настройку?
на сколько я понял вопрос. Кто Вам мешает внешний ip:порт например ххх.ххх.ххх.ххх:8057 -> направить на локальный адрес регистратора 192.168.1.17:8000 и.д. с другими портами
Слаботочник
А лучше VPN и с него на определённые ip пускайте
Alexandr
А лучше VPN и с него на определённые ip пускайте
VPN, на текущий момент тут, крайне недоступное удовольствие.)
Слаботочник
VPN, на текущий момент тут, крайне недоступное удовольствие.)
VPN безопасней и в мир меньше чего смотрит. Странно что в мир куча портов открываете, а VPN не доступно 😒
Alexandr
Перенаправление и так будет осуществляться. Условно (внешний ip) x.x.x.x:12800-> (внутренний ip) х.х.х.10:8000
Проблема, по большей части, состоит в том: сколько и каких портов правильно использовать для проброса под видеорегистраторы под данные цели\задачи. Например, HTTP, RSTP, порт управления. Это уже три порта на 1 ip внутренний. Удаленное подключение из вне по одному порту. Обычно либо http, либо иные (в зависимости от модели). Итого: 3 правила в нат-таблице и 1-2 правило в fw. Это только на 1 Регик.))) А когда стоит речь о 9 видеорегистраторах, то голова взрвывается :D.
Слаботочник
Через какое-то время заходите и сами не понимаете что куда и зачем
Alexandr
VPN безопасней и в мир меньше чего смотрит. Странно что в мир куча портов открываете, а VPN не доступно 😒
ВПН ВПНу рознь) Смотря что и как настраивать.) Когда сеть помирает - ты не думаешь об ВПНе в первую очередь. Сперва закрыть все двери, укрепить крепость, а после уже выстраивать тунелирование.) Портов было открыто свыше 80. Половину уже убрал. Остальную пытаюсь привести в божеский вид и найти концы.) На вопрос а почему до такого дошло ответ гениальный - ну у нас был программист и он делал. Но ведь 10 лет оно работало :D
Alexandr
Через какое-то время заходите и сами не понимаете что куда и зачем
Поэтому и пытаюсь прийти к порядку и понять как правильней выстроить пробросы, чтобы самому не запутаться, когда пойдут последующие модернизации с демонтажом ненужных узлов.)
Mr. Nice Guy
Самый очевидный вариант: для внутренних портов выбрать диапазон, а для внешних сдвинуть номера на фиксированную величину.
serg
Ssh port forwarding 😁
Alexandr
Ssh port forwarding 😁
Пхахаха. Топ :D
Слаботочник
Ну хз, я бы сразу VPN сделал. + наверняка каждому пользователю удалённому на регистраторах не делаете отдельный доступ, + стучаться туда постоянно будут в эти порты. Потом начальника поменялся, доступ нужно у него забрать, а логин пароль один на всех и погнали по новой 😁
Alexandr
Самый очевидный вариант: для внутренних портов выбрать диапазон, а для внешних сдвинуть номера на фиксированную величину.
Вопрос какие порты необходимы) RSTP - 100% ) HTTP\S - 100% ) Control (управление) - под вопросом.) Video - не требуется ) Порт управления должен отдавать данные через RSTP по HTTP. Поэтому не вижу смысла в его пробросе. Но могу сильно ошибаться. )
Alexandr
Только, наверное, RTSP, а не RSTP. 😀
Да. Каюсь. Уже голова совсем поехала. Грубая очепятка :D
Alexandr
Ну хз, я бы сразу VPN сделал. + наверняка каждому пользователю удалённому на регистраторах не делаете отдельный доступ, + стучаться туда постоянно будут в эти порты. Потом начальника поменялся, доступ нужно у него забрать, а логин пароль один на всех и погнали по новой 😁
Опять же - какой VPN. Чем контроллировать его. Чем и кем выдавать права использования. Каким образом подводить логирование. Какой иерархии он будет подчинен. Какое дерево будешь выстраивать.) Возможно, слишком сильно этим обеспокоен, но от каждого формата зависит и методика последующая) К вопросу о том когда ничего нет. Сперва нужно перенести костыли. А далее постепенно все какашки искоренять.)
Mr. Nice Guy
А вообще, да, вариант с VPN (например, PPTP на MikroTik), лучше всего будет. Сам работаю с видеонаблюдением по такой схеме.
Alexandr
А вообще, да, вариант с VPN (например, PPTP на MikroTik), лучше всего будет. Сам работаю с видеонаблюдением по такой схеме.
На прежних местах работы обычно кидали микротик за маршрутиком, чтобы тунели кидать почти за бесплатно.)
Alexandr
Но пока нужно базу перенести.) Либо завтра психану и буду укуриваться по VPN пробросу :D
Слаботочник
А вообще, да, вариант с VPN (например, PPTP на MikroTik), лучше всего будет. Сам работаю с видеонаблюдением по такой схеме.
PPTP уже не вариант, хотя бы l2tp. Я сейчас по маленьку перевожу на wireguard видеонаблюдение. Тем более в основном сейчас на мелких объектах куча keenetik
Слаботочник
Кто в курсе D-Link DWC-1000 пингуется но на web морду не пускает через VPN. На любое другое устройство захожу без проблем
Alexandr
Кто в курсе D-Link DWC-1000 пингуется но на web морду не пускает через VPN. На любое другое устройство захожу без проблем
Еще их не щупал, но читал статью на хабре про необходимость настройки firewall'a, иначе такая же песня будет)
serg
Пхахаха. Топ :D
Я не настоящий сварщик, но может быть лучше для внешних пользователей внутри сети организовать сервер терминалов, чем таскать потоки через внешний канал. И не надо вам правила плодить
Alexandr
Я не настоящий сварщик, но может быть лучше для внешних пользователей внутри сети организовать сервер терминалов, чем таскать потоки через внешний канал. И не надо вам правила плодить
Звучит довольно логично. Так и думал осуществить. Даже ПК для этого выбил.) Но потом мне забраковали эту идею. :D Проблемы следующие: -) Сторонней организации, которая "обслуживает" видеонаблюдение требуется право удаленного управления как в приложении, так и на ПК извне; -) Пользователям требуется просмотр потока видео из приложения (IVMS\Trassir).
Петр
По поводу видио хз, а вот web/RDP по ssh туннелям гоняю. Одни порт наружу всего
Zh
Раз тема в сторону VPN пошла есть ли какие варианты по разграничению доступов vpn пользователей? Например некому пользователю только ssh к конкретному хосту?
Zh
Vpn поднят на ubunte (strongswan ipsec ikev2) удаленным отдают сертификат и логин/пароль.
Vladimir
А обслуживальщиков - там нечего обслуживать. Раз настроенное - оно само работает. Там даже ребут по расписанию бывает (в тантосах так точно). Единственное, что требуется - мониторить винты в регах. Чтобы не было, как обычно бывает - приходит полиция, просит видео, а там винты умерли хз когда... Но для этого, у регов есть почта и snmp.
Vladimir
И винты тоже в облако . И обслуживать не надо 😊.
Это дорого. И временами, небезопасно.
serg
Это дорого. И временами, небезопасно.
Да, конечно. Но от задачи зависит.
Alexandr
У них же вроде облако есть? Можно камеры/устройства добавлять либо напрямую по айпи, либо из облака по облачному айди. А при облаке - по идее, устройства сами наружу ломятся на сервак (исходящее соединение).
Вот только с Слаботочник разговаривали об этом.) Ранее с облачными решениями не работал, в виду запрета от сбуип или сзи по причине безопасности.) Буду курить это направление.)
Kit
@banofbot
Banof
🔫 @v1ktoo кикнут — вернуть этого пользователя можно только разбаном в настройках чата. За кик проголосовали: @BlueKit81, Alexey Dolgiev, @urxgtm, @katsumi_okumura, @Aleksssng Информация по переезду из 🇺🇦 в 🇨🇦
Vladimir
Помните историю про умную гирлянду с вайфаем, с закладкой в прошивке от "друзей"? Сейчас в новостях написали, челу штраф на 45к выставили... И это, возможно, еще не конец...
Vitaly
Ну штраф это ерунда, легко отделался
Vladimir
Вот если бы он такую купил - мог бы попытаться и полностью отмазаться. А так, он похоже сам её собрал и "прошивку из интернета" накатил...
Сергей
Помните историю про умную гирлянду с вайфаем, с закладкой в прошивке от "друзей"? Сейчас в новостях написали, челу штраф на 45к выставили... И это, возможно, еще не конец...
Тут народ список вел на подобную тему, добавьте инфу по возможности: https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview?usp=sharing&pru=AAABf7rAbC0*P8SbG5KHN5WLt2JJJhoK-Q#
Антон
У кого-то остался d-link network assistant 4.0.0.21? Я не могу найти свой коммутатор управляемый, никак. По айпи не удается вычислить(
A
Добрый день, подскажите пожалуйста, какие кулеры можно поставить в место штатных на DGS-1248T? Штатные при смерти ... Размер - напряжение - ток - разъем? Заранее спасибо :)
Lukang
Всем привет! А кто в курсе ,из-за чего в AppStore на iOS пропало приложение D-Link Assistant и появиться ли оно снова?
Иван
Товарищи, а есть где-нибудь рекомендации по настройке CWM? Я что-то или запрос составить не могу, или х/з. У меня что-то у клиентов на 2,4 провалы и отвалы частые.
Nikolay
Всем доброго, подскажите DES-1228/ME умеет с большими пакетами играться или 1500 наше всё?
alex
какой-то карликовый слон )
Mobius
пробник
Andrew
Всем привет! А кто в курсе ,из-за чего в AppStore на iOS пропало приложение D-Link Assistant и появиться ли оно снова?
по той-же самой причине, по которой в РФ перестал работать ApplePay - эппл прекратила расчеты с резидентами РФ. Соответвенно, нет возможности оплатить размещение софта. дада, что-бы в эпплсторе залить софтинку надо заплатить денажку...
Andrew
Но куча российских же приложений работает как и работала раньше?
Кто-то ищет варианты обхода, кторто законопослушен. В любом случае, не мы инициаторы этой ситуации.
Lukang
Кто-то ищет варианты обхода, кторто законопослушен. В любом случае, не мы инициаторы этой ситуации.
Прикол в том ,что приложение уже как месяца два(а може и больше) наверное нету в AppStore. Звоню им недавно на горячую линию (d-link) и спрашиваю : что случилось и когда вернут обратно в магазин?А чел там говорит : что они даже не в курсе ,что приложение не доступно.Я в ахуе и думаю ,хорошо хоть пользователи следят за их продуктами на работоспособность))
serg
Добрый день, подскажите пожалуйста, какие кулеры можно поставить в место штатных на DGS-1248T? Штатные при смерти ... Размер - напряжение - ток - разъем? Заранее спасибо :)
Лучше заменить на такую же. Если не можете отыскать ставьте ориентируясь на напряжение, ток, разъем, напор, расход, размер.
Александр
Добрый день, подскажите пожалуйста, какие кулеры можно поставить в место штатных на DGS-1248T? Штатные при смерти ... Размер - напряжение - ток - разъем? Заранее спасибо :)
Я бы коммутаторы заменил. Есть "подозрение" что им лет 15. Если они все это время работали... То риски общего отказа больше, чем польза от замены кулеров.
Andrew
собсно, более 2х лет нет приложения ан аппсторе, про него уже и позабыли все.
Александр
Добрый день. Подскажите где можно скачать установочную программу для d-link dns-320?
A
Лучше заменить на такую же. Если не можете отыскать ставьте ориентируясь на напряжение, ток, разъем, напор, расход, размер.
ДА понятно - просто они в другом регионе и там их не разобрать "на посмотреть" - рассчитывал что подскажут те, кто в курсе что нужно до поездки :) Спасибо.
Александр
Ну это увы не я определяю - тут пока работает не меняютЪ :)
Вопрос "стоимости" простоя. Но я бы уточнил дату производства (по серийнику) и подстраховался служебкой в сторону начальника.
Рустам
Чем меньше значение, тем больше приоритет? DXS-1210-28S
Рустам
Рустам
Mapping так сделан специально по-умолчанию?
Рустам
В данном случае CoS 1 (mapping 0) будет иметь наивысший приоритет?
Vitaly
наоборот