Mike
Или каким нибудь эдввнсед айписканером, он умеет сразу определять сетевые железки вроде
Владимир
@Dark_Nevis у мну ипсекс-тунель между дфл и ростелекомовским ВЦОДом на вмари поднимается только если инициатором были хосты за дфл. если инициаторами являются хосты на вмаревской сеткой, то туннель не поднимается. кто виноват и что делать?
Микола
Повзрослевшие не берутся разгребать удаленно то, что не умеют разобрать. Ходят ножками в конце концов для наочного знакомства с теми девайсами, которые кто то когда-то поменял адреса в коммутаторах. На какие хз. И в какой подсети хз Ну представьте себе ситуацию, когда левый человек подключается с ноута по вайфаю к сети, сканирует с помощью программы типа DNA и перехватывает управление сетью на себя
Владимир
мб в фаерволе разрешить доступ к дфл снаружи на порты 500 и 4500?
Владимир
или я правильно счита. что в дфл все такие вещи включают в себя по умолчанию "xxx before rules"?
Mike
Не пользовался таким фунционалом у него, так что советую что могу)
Микола
если всё в одном влане, то можно и маки и айпишки определить с помощью arpwatch
Mike
Если подсети разные, наверное и домены в л2 разные) да и прокси арпом не обходится разве?
Alexey
коллеги, подскажите, есть УА DGS-3620-28SC Rev. A1 на нём поднят PIM-SM с него раздаётся IGMP_Snooping по домовым свитчам со стороны вышестоящего провайдера - чистый multicast идёт, без искажений, а вот с УА на домовые свитчи каждую минуту трафик multicast проседает в 2 раза, из за этого плохое качество ip-TV из за чего это может быть ? подозреваю, что кто то срёт в igmp_snooping vlan , но как его отловить ?
Anonymous
@cergo666 пофиксили баг с title? Я просто не обратил вчера внимание на это.
Sergey
@cergo666 пофиксили баг с title? Я просто не обратил вчера внимание на это.
Сегодня пофиксили, в следующей ночнушке будет
Anonymous
Т.е завтра
Sergey
Ну да
Anonymous
Неплохо
Sergey
И авторизацию поправили
Anonymous
?
Anonymous
Devinfo)?
Anonymous
Или про дабл авторизацию после выкидавания с вебморды?
Sergey
Не, когда заходишь на морду, она авторизации не требует, а если ткнуть в пункт меню или обновить страницу, то только тогда авторизация выскакивала
Владимир
@cergo666 можно ли надеяться что Сергей Васильев появится сегодня в этом чатике?
Владимир
и подскажет мне что делать
Sergey
@Dark_Nevis ты появишься в чатике? 😁
Владимир
я выше задавал вопрос про дфл
Владимир
больше не знаю кто знает лучше дфл чем он
Владимир
у мну в ростелеке сервант, который дергает астериск. и после ночи, когда никто не дергает атс, тунель падает. и чтобы его поднять надо со стороны астера попинговать сервант
Sergey
либо как то не так захожу
Anonymous
Обычно когда веб морда выкидывает по истечении времени
Sergey
больше не знаю кто знает лучше дфл чем он
пиши лучше на почту, он тут ответить не может
Владимир
у него заблокировали телеграм?
Sergey
приболел человек
Владимир
ок. я подожду
Владимир
а по ка буду пинговать
Микола
по научному — посылать keep alive пакет
Владимир
ну да
Владимир
я сейчас сделал allow с адреса хоста ростелека на свой адрес со встроенными сервисами под названием ipsec-suite
Владимир
там правда нет 500 UDP
Владимир
Владимир
или есть
Владимир
вроде есть
Vladimir
по научному — посылать keep alive пакет
В прошивках до 10 й был такой пункт, потом выпили ли.
Vladimir
а по ка буду пинговать
В скрине пингалку запустить или по корону раз в минуту, пяток пакетов. И пусть пингуется.
Александр
Доброго времени суток всем, проблема с DIR 825 AC. WiFi без доступа в интернет, провайдер NetbyNet, устройство переводит на страницу провайдера, где указывается,что mac адреса роутера нет в базе и предлагает ввести свой логин и пароль, ввожу - интернет по WiFi появляется,но спустя 5-20 минут (всегда по-разному) опять wifi без доступа к интернету. Подскажите куда копать, к провайдеру обращался, говорят не проходит сигнал к роутеру, но индикаторы на роутере горят,как при обычной работе, индикатор интернета активен.
Александр
Стояла последняя 3.0.4, сейчас прошился на 3.0.2, проблема не решилась
Sergey
Походу провайдер не может зафиксировать мак адрес у себя
Александр
Отмечу,что проблема появилась,после отключения электроенергии
Sergey
Ну воткни напрямую в комп и глянь, что будет
Sergey
Кабель провайдера
Александр
Втыкали, все работает напрямую
Sergey
Тогда мак адрес с компа клонируй на wan
Александр
Тогда мак адрес с компа клонируй на wan
Спасибо, после работы попробую, его просто можно ввести в поле мак адреса
Sergey
Спасибо, после работы попробую, его просто можно ввести в поле мак адреса
Даже проще, если ты зашёл на роутер с нужного компа по кабелю, то там есть кнопка специальная для этого
Александр
Даже проще, если ты зашёл на роутер с нужного компа по кабелю, то там есть кнопка специальная для этого
Все понял, сегодня буду пробовать,а то мастера аж до завтра ждать не хочется
Александр
Большое спасибо
Sergey
Да пока не за что)
Sergey
Пока нет
Sergey
Скорости по wifi плохие
Sergey
Ну у нас по крайней мере по тестам
Yevgeniy
привет всем!
Yevgeniy
1102 VLAN1102 84-16-F9-39-58-71 1 Del_on_Timeout 1102 VLAN1102 84-16-F9-E3-77-8B 20 Del_on_Timeout 1102 VLAN1102 C4-E9-84-F9-A3-1F 11 Del_on_Timeout 1102 VLAN1102 C8-3A-35-52-84-F0 12 Del_on_Timeout 1102 VLAN1102 D4-6E-0E-3D-D3-D5 14 Del_on_Timeout 1102 VLAN1102 D4-6E-0E-3E-8A-E3 24 Del_on_Timeout
Yevgeniy
что за хрень, как исправить?
Yevgeniy
3526
Yevgeniy
разобрался вроде
Yevgeniy
отключил
Yevgeniy
Port security
Tеlеfоnist
что было?)
Tеlеfоnist
ааа ну ясно
Александр
Да пока не за что)
Клонировал mac-адрес с ноута, пока полет нормальный работает wifi, интернет есть, попробовал перезагрузить роутер, после перезагрузки тоже все работает, буду наблюдать. Спасибо.
Anonymous
Всем привет. Может вопрос не в тему, заранее извиняюсь. Кто-то разбирается в работе uart конвектора с жд? Нужно сбросить смарт на Hitachi. Вот что нашел по мануалу
Anonymous
Anonymous
Anonymous
Anonymous
Anonymous
Подключился по мануалу, но HyperTerminal не принимает
Tеlеfоnist
А зачем вам сбрасывать смарт