@dlink_ru

Страница 134 из 1161
Andrew
15.11.2017
08:11:20
и опишите что подлючается к 10 и 12 портам

MARVEL™
15.11.2017
08:11:53


в 10 порту DFL, в 12 воткнут обычный свич а далее в точку WIFI и комп

пытаюсь натсроить гостевую сеть )

Google
MARVEL™
15.11.2017
08:16:05
я так понимаю что воткнув в 10 порт устройство и в 12 порт другое усотройтсво - они должный друг друга видеть при таких настройках?

Andrew
15.11.2017
08:17:10
почему тогда порты идут тегом? просто объявить их антегом и все

MARVEL™
15.11.2017
08:18:35
хех ))

заработало )

если я сейчас на 10 порт подам раздачу DHCP с DFL -он только на 12 порт будет же распространятся ? не пойдет он в общую сеть раздавать? )

Микола
15.11.2017
08:22:13
верно

только в чем суть? почему не соеденить кабель 10 и 12 портов минуя свитч?

MARVEL™
15.11.2017
08:23:08
ок , это я обхеденил 2 порта. а далее надо будет уже объеденить с другим свичом - тут уже надо tagged делать?

только в чем суть? почему не соеденить кабель 10 и 12 портов минуя свитч?
так и будет ) просто пока настриваю , в эту схему воткнул комп для тестов )

Микола
15.11.2017
08:24:12
в сторону другого свитча - tagged

если dfl другим портом воткнут в этот свитч, то можно через тот другой порт оба влана подавать. default оставить untagged, wifi добавить tagged

MARVEL™
15.11.2017
08:25:33
т.е. я делаю так , добавляю влан 10 и ухоодящий порт tagged и на другом свиче приходящий порт и + любой вободный порт tagged

Микола
15.11.2017
08:26:31
т.е. два порта между свитчами? вланы позволяют по одному порту производить соединения

Google
MARVEL™
15.11.2017
08:30:33


сейчас вот по VLAN - карсные точки , как то можно что бы остальные Звездочки (это AP) получали по DHCP от DFL ? на DFL на отдельном порту настроенна другая (гостевая) сетка

или это надо кабель тянуть ?

а на нем уже настраваить VLAN

Микола
15.11.2017
08:33:50
dfl одним портом к коммутатору подключен?

нет, отдельный кабель тянуть не нужно

гостевая сеть на dfl имеет отдельный влан 2 или просто в отдельный порт подается?

MARVEL™
15.11.2017
08:35:16
двумя, один в корпоративную сеть (но там нет dhcp) а вторым как раз в гостевую

Микола
15.11.2017
08:35:41
ну это можно и одним портом реализовать

MARVEL™
15.11.2017
08:35:49
отдельный порт , но они там независимы друг от друга , я ничего там не натраивал

Микола
15.11.2017
08:35:58
ладно, пусть так будет

MARVEL™
15.11.2017
08:36:01
)

Микола
15.11.2017
08:36:25
влан wifi в сторону второго коммутатора tagged

ну и на портах, соединяющих 2 и 3 коммутаторы тоже tagged

MARVEL™
15.11.2017
08:42:23
эх, сегодня не получиться мжуд портами опробовать ) в субботу никого не будет и сделаю, а то мало чего, получу по шапке

Andrew
15.11.2017
08:48:12
ок , это я обхеденил 2 порта. а далее надо будет уже объеденить с другим свичом - тут уже надо tagged делать?
да, в сторону другого свича отдаем тегированым. на другом свиче порт в сторону этого тоже етгированный, айдишники вланов должны совпадать.

Sergey (cergo666)
15.11.2017
08:51:42
кто писал нам с foxter.ru@gmail.com?

признавайтесь

подозреваю @foxter

Foxter
15.11.2017
08:52:55
йес :)

Google
Sergey (cergo666)
15.11.2017
08:53:03
что было непонятно в этой фразе?)

Подробности разжуют на wifi@dlink.ru



Foxter
15.11.2017
08:53:46
извините, на форуме нашел еще почту :) роутер был... думал она не завязана на вас :)

удаляйте, буду ждать от wifi ответ :)

Sergey (cergo666)
15.11.2017
08:53:59
а, то есть и туда и туда отправили?

не делайте так, а то путаница возникнет?

Foxter
15.11.2017
08:54:54
ну от wifi ответа не получил, хоть бы отбойник какой был... решил пошерстить форум еще, на форуме увидел упоминание router@. учитывая что вопрос с роутером решил и туда написать не думал что к Вам попаду...

извините, пожалста

Sergey (cergo666)
15.11.2017
08:55:27
да не, ничего страшного

на wifi вдумчивые ребята, надо пинать почаще

Foxter
15.11.2017
08:55:54
ну от вас хоть реакция есть , стало быть не в пустоту написал :)

Foxter
15.11.2017
08:59:54
ответили. сказали в январе будет новый )

Sergey (cergo666)
15.11.2017
09:00:57
быстро, однако..

Ivan
15.11.2017
09:48:56
Все так обрадовались релизу 815-го, что я даже прям не знаю...

Есть коментарии вот к этому: Added the ability to block HTTPS traffic through the URL filter.

Foxter
15.11.2017
09:49:34
Ivan
15.11.2017
09:50:26
Т.е. ну, круто, появилась возможность блочить ХТТПС через Фильтрацию по URL, можно ли комментариев, @cergo666 ? =)

Sergey (cergo666)
15.11.2017
09:50:32
не, АС который - новый

Google
Sergey (cergo666)
15.11.2017
09:50:50
Версия ПО: 2017.11.14-14.56_DIR_815AC_3.0.1_release Добавленный функционал: 1. Добавлена возможность ограничения скорости передачи данных для клиентов беспроводной сети. 2. Добавлена возможность назначения произвольного имени хоста для IP-адреса в локальной сети. 3. Добавлена возможность блокирования URL-фильтром HTTPS-трафика. 4. Добавлена расширенная настройка Ping и Traceroute. 5. Добавлена возможность установки высокого приоритета для IGMP, служебного трафика, веб-интерфейса и Telnet. 6. Добавлен упрощенный интерфейс в раздел WAN. 7. Возможность отключения светодиодных индикаторов. Список улучшений: 1. Исправлены уязвимости протокола WPA2 - Key Reinstallation Attacks. 2. Улучшена стабильность и производительность беспроводной сети. 3. Улучшена стабильность PPTP/L2TP соединений. 4. Обновлен торрент-клиент Transmission. 5. Системные доработки.

Foxter
15.11.2017
09:51:07
а, ну тот что я видимо взял...

Версия ПО: 2017.11.14-14.56_DIR_815AC_3.0.1_release Добавленный функционал: 1. Добавлена возможность ограничения скорости передачи данных для клиентов беспроводной сети. 2. Добавлена возможность назначения произвольного имени хоста для IP-адреса в локальной сети. 3. Добавлена возможность блокирования URL-фильтром HTTPS-трафика. 4. Добавлена расширенная настройка Ping и Traceroute. 5. Добавлена возможность установки высокого приоритета для IGMP, служебного трафика, веб-интерфейса и Telnet. 6. Добавлен упрощенный интерфейс в раздел WAN. 7. Возможность отключения светодиодных индикаторов. Список улучшений: 1. Исправлены уязвимости протокола WPA2 - Key Reinstallation Attacks. 2. Улучшена стабильность и производительность беспроводной сети. 3. Улучшена стабильность PPTP/L2TP соединений. 4. Обновлен торрент-клиент Transmission. 5. Системные доработки.
это официальная? можно обновлять?

Микола
15.11.2017
09:51:52
а чо тут комментировать?)
DPI? или блокирование dns ответов? )))

Sergey (cergo666)
15.11.2017
09:52:01
Ivan
15.11.2017
09:52:04
а чо тут комментировать?)
Как бы пересказать... Насколько я помню суть HTTPS, то сначала ты устанавливаешь шифрованное соединение в рамках сервер-клиент, а уже потом носятся URL имена в этом соединении

Ivan
15.11.2017
09:52:43
Жостка

Микола
15.11.2017
09:52:53
dns конечно
ох уж эти маркетологи. А как раньше было? Только для http запросов dns блокировался? ))

Admin
ERROR: S client not available

Sergey (cergo666)
15.11.2017
09:53:35
ох уж эти маркетологи. А как раньше было? Только для http запросов dns блокировался? ))
раньше в йадре был модуль, который перехватывал все http пакеты и глядел в них

Ivan
15.11.2017
09:54:13
угу, что было гибко и красиво, и обрезать можно было только нужное окончание страницы на сайте.

А сейчас это ржавый топор, который обрубит всё облако за ДНСом.

Микола
15.11.2017
09:54:51
любое облако )

Sergey (cergo666)
15.11.2017
09:54:56
а вот нет

роутер смотрит конкретный домен и только его не дает резолвить

Ivan
15.11.2017
09:55:43
Т.е. поддомен пройдет?

А ты говоришь, что тут обсуждать... Ещё сделали выключение диодиков. Вот эт спасибо =)

Google
Sergey (cergo666)
15.11.2017
09:56:51
Ivan
15.11.2017
09:57:13
не пройдет)
=) Хорошо, ржавый острый топор.

Sergey (cergo666)
15.11.2017
09:57:44
=) Хорошо, ржавый острый топор.
щас все на https, потому url фильтр стал, мягко говоря, как слепая вахтерша

Ivan
15.11.2017
09:58:28
С необходимостью то понятно. Думал, нано-дешифратор сделали =)

Sergey (cergo666)
15.11.2017
09:58:46
в будущем будет client-based фильтр

чтобы конкретным макам запрещать разрешать

Микола
15.11.2017
09:59:39
вахтерше дадут свисток? )

Sergey (cergo666)
15.11.2017
10:00:00
Ivan
15.11.2017
10:00:24
Ну, вахтерше с топором реально бы лог не помешал

Хотя бы просто счётчиком

Микола
15.11.2017
10:02:18
эх, сегодня не получиться мжуд портами опробовать ) в субботу никого не будет и сделаю, а то мало чего, получу по шапке
если не трогать default vlan на портах стыка между коммутаторами, то ничего не упадет операторы/провайдеры каждый день по нескольку вланов между коммутаторами пробрасывают без проблем.

Sergey (cergo666)
15.11.2017
10:05:09
Andrew
15.11.2017
10:05:46
Нахрен надо
Как? а тикать кто будет?

Sergey (cergo666)
15.11.2017
10:06:30
Ivan
15.11.2017
10:06:38
Не, не серьёзно.

Блочим прон - как узнать что "сынок" полез на прон?

Микола
15.11.2017
10:08:05
Чур вас, чур! Влан в котором водится Систем интерфейс =)
Кого?) у них до этого вланы не использовались вовсе, так что основной траф по дефолтному влану гоняют..

Sergey (cergo666)
15.11.2017
10:08:22
Блочим прон - как узнать что "сынок" полез на прон?
если ты его заблочил - он не полез на прон

Ivan
15.11.2017
10:09:01
Кого?) у них до этого вланы не использовались вовсе, так что основной траф по дефолтному влану гоняют..
Ох, проверка и только проверка... Она не сложная и не долгая, а сколько нервов сохранит.

Andrew
15.11.2017
10:09:05
Ivan
15.11.2017
10:11:32
если ты его заблочил - он не полез на прон
Но он туда попытался полезть. Если не спалился, то и не получил официального порицания, а значит можно поискать не запрещенные сайты или пути обхода. Можно же не только прон блокировать, а социалки, более бесполезная весчь. Та же логика как и с любой сетевой проблемой - если проблема решена, но не объяснена - она повторится.

Страница 134 из 1161