Vitaly
напиши на router@dlink.ru
Vitaly
девайс древний, инструкции по нему выбиты на стенах пещер. может кто найдется видевший их
Sergey
Preved
Ясно :) Ну... понял. Просто думал какая-то стандартная проблема, что аварийный режим "сбит"... Всё понял, ок.
Mr. Nice Guy
Sergey
Preved
Preved
Preved
Хорошо, уважаемые, спасибо... Попробую ещё поковыряться...
Preved
Самое непонятное - кто тело теперь... Длинк или Кинетик. И остался ли там Длинк загрузчик.
Preved
Но я пробовал его реанимировать как Кинетик - там тоже тишина по всем ИП и портам.
Валентин
Спасите! Не могу справиться с DGS 1210-28ME. Настраиваю 802.1Q VLAN. Порт на роутер делаю тегированным. Создаю пару vlan с не тегированными портами + тегированный порт на роутер. После чего не могу до роутера достучаться... (на роутере vlan настроены). Так же настраивал cisco sg200 и все ок было... а тут не работает и все
Александр
достучаться откуда и что значит достучаться?
Валентин
На роутере dhcp крутится, в разные vlan адреса раздает, но клиенты во vlan их не получают
Валентин
мало того, если вручную прописать ip хосту, то все равно не пингует роутер (пока порт к роутеру тегированный )
Mr. Nice Guy
А что за роутер-то?
Валентин
pfSense
Валентин
но дело точно в коммутаторе. такую же схему использовал в связке с cisco и все было ок. еще так же делал с DGS1100, и то же без проблем. Но те коммутаторы были L2 а этот L3
Mr. Nice Guy
То есть клиенты в разных VLAN, но IP из одной подсети получают?
Валентин
Нет. На pfsens созданы виртуальные интерфейсы с тегами, у каждого из них своя подсеть
Mr. Nice Guy
Тогда, похоже что-то с коммутатором. Попробуйте его прошивкой посвежее взбодрить. 😀 Ну и до кучи проверьте не включён ли qinq, что с pvid и т.д.
Валентин
pvid вообще не нашол в этой прошивке...
Александр
а какой тип порта к роутеру и не включена лои ассиметрия?
Mr. Nice Guy
Валентин
Я, к сожалению, через вэб интерфейс сижу
Валентин
Валентин
Mr. Nice Guy
Погодите-ка, так они все в одном VLAN. 🤔 И что-то мне подсказывает, что VLAN 1 не везде тегированным поддерживается. Может, я и ошибаюсь. Или у вас со 161 проблема?
Валентин
С обоими, и с 1 vlan и 161 vlan
Валентин
После создания 161 (там один порт) это и произошло.
Валентин
Маршрутизатор подключен к порту 2
Mr. Nice Guy
Alex
сегментация, ACL, настройки вланов на роутере
Alex
маки есть во втором порту коммутатора?
Валентин
Там везде 1 vlan поумолчанию
Валентин
у меня
Валентин
Alex
security - mac address table
Alex
или sh fdb p 2
Валентин
Мак есть, но там почему то vlan name default...
Валентин
А, не
Валентин
Валентин
Alex
переключили роутер в первый порт?
Валентин
да
Mr. Nice Guy
Помогло?
Валентин
нет
Mr. Nice Guy
😞
Andrew
интересно, почему мак у обоих "виртуальных" интерфейсов роутера один и тот-же.. в принципе, не смертельно, но есть ощущение что должно быть не так.
Andrew
а еще pvid на портах, входящих антагов в влан 1 тоже-бы к единичке привести. а еще лучше - сделать сброс комута к заводским, и с нуля настроить. кто его знает какие у него настройки остались с прошлой жизни
Виталий
Mr. Nice Guy
alexxr61
Mr. Nice Guy
По-моему, это не "фича", а стандартная ситуация.
alexxr61
кстати, полезное замечание, я в своё время не дочитал man interfaces 5 и сейчас имею:
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.0.252 netmask 255.0.0.0 broadcast 10.255.255.255
inet6 fe80::76d0:2bff:fe9d:43c3 prefixlen 64 scopeid 0x20<link>
ether 74:d0:2b:9d:43:c3 txqueuelen 1000 (Ethernet)
RX packets 422411 bytes 29227768 (27.8 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 8087 bytes 351875 (343.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth0:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.252 netmask 255.255.255.0 broadcast 192.168.0.255
ether 74:d0:2b:9d:43:c3 txqueuelen 1000 (Ethernet)
eth0:1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.252 netmask 255.255.255.0 broadcast 192.168.1.255
ether 74:d0:2b:9d:43:c3 txqueuelen 1000 (Ethernet)
alexxr61
маки везде одинаковые и всё работает. а надо-то всего лишь в каждую секцию описания интерфейса добавить
iface ethernet inet static
mtu 1500
--> hwaddress 11:22:33:44:55:66
Mr. Nice Guy
Я о таких сложностях и не знал даже, предпочитаю systemd-networkd.
Валентин
alexxr61
root@host:~# uname -a
Linux host 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u4 (2018-08-21) x86_64 GNU/Linux
systemd и стоИт и работает
Валентин
Mr. Nice Guy
Валентин
Mr. Nice Guy
Mr. Nice Guy
alexxr61
ну я хз. нагуглил, как в дебиане vlan-ы поднять, так и сделал, в /etc/network в файле interfaces нужные строки вставил и всё
Andrew
я-б попробовал с копа воткнуться в порт роутера, попереключал-бы кушный влан в свойствах сетевушки и посмотрел-бы, получает ком адрес и выходит-ли в интернет
Andrew
хотя, маки есть в обоих вланах, не вижу причин ен получить адрес, если не включены какиенить dhcp filter или dhcp relay
alexxr61
Борис
Ещё такой вопрос - имеется 2хDIR-882, есть задача настроить их в MESH-сеть
1. МЕШ-сеть будет только при настройке начальной конфигурации через мастера инициализации? Вручную то же самое не повторить?
2. Сейчас конфиг сети таков: первый 882й получает WAN, имеет LAN подключения, вещает 2,4 (сеть first) + 5Ггц (сеть first-5Ghz, канал зафиксирован на 36)
в режиме клиента к нему подключён второй 882й по 5Ггц на 36м канале, вещает 2,4Ггц (сеть second) и 5ГГц (сеть second-5Ghz), имеет 2хLAN подключения
Девайсы расположены на разных этажах.
Является ли такая сеть МЕШ? (по сути имеем 4 вайфай сети, что немного не бесшовно. или бесшовно)?
Anton
Совсем не является
Anton
Клиентский 822 должен быть в режиме типа Client-Bridge или Client Pseudobridge в терминологии микротика.
WiFi стандарт не предусматривает, что за одним беспроводным клиентом будет много MAC-адресов.
Борис
Anton
И кстати, а что именно вы подразумеваете под словами "MESH-сеть" ?
Mr. Nice Guy