Dmitriy
Александр
что из этого надо настроить
Александр
и какая ревизия коммутатора
Dmitriy
что из этого надо настроить
не какой ревизии нет, надо сделать всё с нуля.
Dmitriy
Dmitriy
Давайте тогда рассмотрим на одном коммутаторе
Александр
не какой ревизии нет, надо сделать всё с нуля.
ревизия есть у коммутатора. То есть настраиваем железку которая нарисована под машррутизатором
Dmitriy
да
Dmitriy
Я правильно понимаю, что у каждой под сети свой тег должен быть?
Александр
ну да.
Александр
если удобнее нагляднее то с 31 страницы мануала. если в CLI то create vlan tag 2 type_1q_vlan_advertisement и так далее. как создадите надо будет назначить на порты.
Александр
только меж картинками путаница в вланах
Александр
https://ftp.dlink.ru/pub/Switch/DES-1210-28_ME_B2/Description/DES-1210-10ME_26ME_28ME%20Rev.B2%20User%20Manual%20R6.02.pdf
Александр
https://ftp.dlink.ru/pub/Switch/DES-1210-28_ME_B2/Description/DES-1210-10ME_26ME_28ME%20Rev.B2%20CLI%20Guide%20R6.02.pdf
Александр
первый веб второй cli. открываете страничку продукта на сайте длинка и в разделе загрузки находите :)
Александр
Спасибо, большое.
Не за что дерзайте :) в вебе конечно если с нуля нагляднее. Ну а роутер настроите как вам надо. Нужна ли маршрутизация между влан или нет. И как подключить к роутеру согласно задания.
Andrey
Добрый день! Есть большое количество коммутаторов D-Link DES-1210-28/ME/B2 на сети (System Firmware Version : 6.11.B016 System Hardware Version : B2 ) после перевода со схемы авторизации через radius на tacacs+ , массово пропадает управление по telnet ( при этом по snmp часто доступен, так же начинаются проблемы с мультикастом. Помогает только перезагрузка. Чем может быть обусловлена данная проблема ?
Andrey
при подключении по консоли в логах ничего нет, по крайней мере что могло бы указывать на данную проблему.
Andrey
Не обладаю информацией, так как нет доступа к tacacs.
Александр
а зачем переходили
Andrey
а зачем переходили
Такую задачу поставили.
Mr. Nice Guy
Такую задачу поставили.
Тогда вам стоит скооперироваться с тем, кто имеет доступ к серверу TACACS, пусть смотрит логи на сервере. Ну и неужели нет варианта отчитаться, мол не работает, вертайте взад?
Andrey
Прошивку апгрейдили постфактум ( после перехода) когда стала видна проблема, в основном после ребута в 98% случаев рецидива не повторялось
Vladimir
До b044 ?
Andrey
до b030
Vladimir
Попробуйте 044
Andrey
Может есть какой нибудь debug режим в консоли , что бы выявить причину в текущий момент ?
Vladimir
Там в списке последних изменений и про радиус что-то было, и про igmp
Andrey
Спасибо, коллеги глянем что с такакса видно, ну и прошивку накатим попробуем.
Andrew
что привело в нашу группу?
Vitaly
alexxr61
пепельницы с окурками беломора не хватает
Andrew
да просто "авторизованный акк" + "за рулем какойнить бэхи" обычно рано или поздно заканчивается "доходом\криптой".
Vitaly
Dmitriy
Слаботочник
Добрый день! Когда нахожусь в локальной сети, на web интерфейс коммутаторов пускает без проблем, если подключаюсь через VPN, имею доступ ко всему, кроме оборудования dlink. Где косячу подскажите пожалуйста?
Слаботочник
подсеть одна? не через роутер?
Подсеть одна, через маршрутизатор
Слаботочник
подсеть одна? не через роутер?
На принтеры и остальное оборудование захожу без проблем в этой сети
Александр
это уже интересно одна подсеть через маршрутизатор... Вы через веб не можете попасть или телнет/ссх то же?
Александр
Через web
софт свежий стоит?
Александр
на некоторых свичах веб так просто не работает из других подсетей такое встречал и не раз
Слаботочник
софт свежий стоит?
± свежий, причём именно на dlink не могу попасть Зоопарк из dwc-1000, dgs и т.д
Александр
Предпложу, что PMTUD.
адрес известен же. хотя может быть
Александр
± свежий, причём именно на dlink не могу попасть Зоопарк из dwc-1000, dgs и т.д
я с таким встречался у тфортиса но они пофиксили. веб не доступен за роутером.
Слаботочник
serg
Причём оборудование dlink даже не пингуется через vpn
Ну тогда это не похоже на проблему с mtu.
Александр
управляющий влан не так маршрутизируется може
Слаботочник
управляющий влан не так маршрутизируется може
Попробую в ip interface добавить сеть туннеля VPN, потому что на принтер traceroute проходит так
Слаботочник
Слаботочник
А на коммутатор после второго шага нет ответа
Александр
а адрес коммутатора какой
Александр
чета наверное там не так вланы роутятся. но конечно это предположение
Слаботочник
serg
Вполне возможно, так как учусь на ходу 😁
Т.е у Вас сеть router.lan в которой Вы находитесь. Между роутер.lan и устройством 10.1.1.2 у Вас vpn. В Вашей сети за 10.1.1.2 есть сети которые маршрутизирует 10.1.1.2 и часть из этих сетей Вам доступна из vpn? Если так, то проверяйте маршрутизацию и правила межсетевого экрана.
Александр
надо было маски еще уточнить может сеть принтеров и свичей разные
Слаботочник
Петр
Причём оборудование dlink даже не пингуется через vpn
Если есть возможность, посмотреть что на шнурке ходит между роутером и длинком сниффером, например каким нибудь tcpdump / wireshark
Слаботочник
Если есть возможность, посмотреть что на шнурке ходит между роутером и длинком сниффером, например каким нибудь tcpdump / wireshark
Беда в том что мои знания плавают в сетях, все сам пробую, как всегда на какой-то мелочевке сыплюсь
Петр
Если нужные пакеты никаких подозрений не вызывают, то может и длинк виноват
Слаботочник
зачем проброс порта?
просто проверял уже разные варианты, может в нужное время включал бы и получал доступ к оборудованию
Александр
изнутри сети managament plane пингуется же. Начните принги свичей с роутера для теста
serg
Спасибо, буду пробовать 🤝
Для теста, если это разрешено инфобезом, можете создать на одном из коммутаторов интерфейс в vlan принтеров, указать ему адрес из сети принтеров и попробовать по нему подключиться, но это не точно и может привести к потере управления.
serg
Причём оборудование dlink даже не пингуется через vpn
А может всё таки дропаете icmp на шлюзе в сеть управления? тут как раз классический mtu blackhole получается.
Александр
А может всё таки дропаете icmp на шлюзе в сеть управления? тут как раз классический mtu blackhole получается.
там вообще не очень понятно.. подсеть одна вланы разнче как все это роутится не ясно
serg
там вообще не очень понятно.. подсеть одна вланы разнче как все это роутится не ясно
Судя по traceroute там не одна подсеть. За router.lan находится сеть пользователя.