
Andrew
20.11.2017
09:37:45
дык вот, Disable, 1 - на точке, config vlan default add tag 12

MARVEL™
20.11.2017
09:38:14
а
точку надо tag сделать?
на порту 12

Google

Andrew
20.11.2017
09:38:50
ну ты же сам хотел ее по тагу прицепить?

MARVEL™
20.11.2017
09:39:02
я хотел что быработало )
правильно

Ivan
20.11.2017
09:39:22
Короче, пусть лучше один объясняет =)

MARVEL™
20.11.2017
09:41:02
эта точка у меня будет воткнута напряму в свич, а есть еще одна такая же точка через несколько других свчией , до нее идет vlan2 - она раздает те аареса что нужно, но не управляется моим 3160 )

Andrew
20.11.2017
09:43:44
для начала стоит определиться чего хочется добиться. Если "чтобы с точки доступа светилось две виртальных точки доступа, каждая из которых светит в свой сегмент сети" то да, точки переводит в таг, на свиче (неважно каком) в сторону точки доступа должно тагом идти 3 влана - 1 управляющий, чтобы точка конфигурилась от свича-контроллера, и 2 влана, каждый из которых бедт приходить в соответсвующую "виртальную точку доступа"

Микола
20.11.2017
09:45:15
Тоесть на точке один влан, но не дефолтный

Andrew
20.11.2017
09:46:13

Микола
20.11.2017
09:47:31
Т.е. в такой схеме точке в дефолт влане давать manage, тагом, а в 2 влане антагом давать данные для клиентов

Andrew
20.11.2017
09:48:06
Тоесть на точке один влан, но не дефолтный
Без дефолтного точка не снюхается с контроллером. Тут непростая, очень непростая беспроводка. Unified решение с централизованным управлением, прозрачным роумингом, тунелированием, борьбой с левыми точками доступа и еще кучей всего.

MARVEL™
20.11.2017
10:10:24
Сейчас попробую

Google

MARVEL™
20.11.2017
10:13:08
а если я точку сделаю tag и на порту tag - мой dhcp приходящий с 10 порта (untag) увидит чтоку?

Andrew
20.11.2017
10:16:03
нет, 10 порт не входит в первый влан никак. Но если ты добавишь тот влан, который у тебя приходит на 10 порт тагом на тот порт, куда включена точка досьатупа, то ты потом при настройке SSID точек доступа можешь привязывать SSID к токе доступа. И тогда клиент, который подключится к точке доступа получит адрес от дхцп

Микола
20.11.2017
10:19:00

MARVEL™
20.11.2017
10:19:13
ага
значит такой вариант мне не подойдет?

Микола
20.11.2017
10:21:16
Какой?

MARVEL™
20.11.2017
10:22:03
так точка не увидит dhcp с 10 порта тогда )

Микола
20.11.2017
10:22:42
Она влан тагом примет

MARVEL™
20.11.2017
10:23:43
ой, остлось совсем немного =) что с 10 портом сделать еще разочек можно ) а то Андрей насписал я не могу разобраться
босю что сейчас сделаю не так и пойдет dhcp по корпоративной сетке

Микола
20.11.2017
10:24:12
Он думал что default vlan там нужен

Ivan
20.11.2017
10:26:37
О, на DIR-300S/A1 подъехал релиз:
Change log
New features:
1. Added the ability to limit data rate for wireless network.
2. Added the ability to assign an random host name for an IP address in the local network.
3. Added the ability to block HTTPS traffic through the URL filter.
4. Added advanced settings for Ping and Traceroute.
5. Added "WAN reservation" feature.
6. Added the simplified interface to the WAN section.
Improvements:
1. Fixed the vulnerability of the WPA2 protocol - Key Reinstallation Attacks.
2. Improved stability and performance of wireless network.
3. Improved stability for PPTP/L2TP connections.
4. System improvements.
https://cloud.dlink.ru/owcl/index.php/s/hCTCinhuTFJDfKO


Andrew
20.11.2017
10:28:01
ой, остлось совсем немного =) что с 10 портом сделать еще разочек можно ) а то Андрей насписал я не могу разобраться
чтобы разбираться нужны таки знания. вот представь что повар полезет ремонтировать авто.. Если над ним будут висеть 2 автослесаря и говорить "вот это подкрути" то в итоге он, конечно, отремонтирует... Но это будет дольще по времени, нежели то-же самое делал-бы автослесарь.. И стоит заметить сто при этом будет занято 3 человека, а не один... И, сетевые технологии это не та область, котороую стоит пробовать осваивать "на ощупь" - тут намного правильнее сначала употребить теорию.

Микола
20.11.2017
10:29:17
Хмм, а я чет наощупь осваивал)

Ivan
20.11.2017
10:29:17

Andrew
20.11.2017
10:32:57
и при этом не перемешаются между собой

Google

Andrew
20.11.2017
10:36:25
и еще для понимания, представь что в точке доступа тоже есть свичь, который может принять тегированый трафик снаружи и респределить куда надо - на системный интерфейс или в беспроводку

Ivan
20.11.2017
10:39:59

Andrew
20.11.2017
10:40:37
U - антаггед, Т - теггед.

MARVEL™
20.11.2017
10:42:31
а как связать 10 и 12 порт , это надо в defoult vlan или в мое под wifi

Andrew
20.11.2017
10:42:53
Но cpu комута должен иметь возможность общаться с чпу тд

MARVEL™
20.11.2017
10:43:55
команда как выглядит для такой конфигурацц

Andrew
20.11.2017
10:43:57
Определись с кем эти порты должны общаться и настрой для этого влан
Если для той схемы, которую я рисовал, и за порт, к которому подключен другой свичь или точка доступа,
create vlan v2 tag 2

Andrew
20.11.2017
10:50:25
config vlan V2 add untag 10

Микола
20.11.2017
10:50:42
Он через веб интерфейс настраивает

Andrew
20.11.2017
10:50:55
config vlan v2 add tag 13

MARVEL™
20.11.2017
10:50:55
нет )

Andrew
20.11.2017
10:51:04
config vlan default add tag 13

Микола
20.11.2017
10:51:13
Так влан 2 уже настроен

Andrew
20.11.2017
10:51:22
к 13 апорту подключаем тд, в которой отключен антаг

Микола
20.11.2017
10:51:26
Зачем его создаватьь

Google

MARVEL™
20.11.2017
10:51:35
ну я не совсем безнаженый

Andrew
20.11.2017
10:52:10
ну и для начала, config vlan default del 10, 13

MARVEL™
20.11.2017
10:52:35
в 13 точку подклчем?
а то просто до этого 12 был )

Andrew
20.11.2017
10:52:59
а то просто до этого 12 был )
вот надо было расписать "свичь 3160, 10 порт - приходи интернета и дхцп от фаера, 12 порт - порт в сторону точки доступа, и тдтп..." А то telepatov.net

MARVEL™
20.11.2017
10:54:19
ёпте ))0 я же все псиал это

Микола
20.11.2017
10:55:07

Admin
ERROR: S client not available

Andrew
20.11.2017
10:55:55
Техническое задание должно быть одним куском и четко прописано

MARVEL™
20.11.2017
10:57:27
так получается?

Andrew
20.11.2017
10:58:26
все верно, теперь в 12 порт включаешь точку доступа, если там уже стоит untagged Disable

MARVEL™
20.11.2017
10:58:34
да

Andrew
20.11.2017
10:58:44
и она должна увидеться контроллером
апишник на точке доступа вручную прописан?

MARVEL™
20.11.2017
10:59:09
нет, она пингуется
точка получила натсройки от свича
и ip от DFL )

Google

MARVEL™
20.11.2017
11:00:34
уииииии
теперь все други точки я могу натсриваь так же и по идеии должно все работать )
отключаю untag и вуаля .....
получается точка у меня в сети корпоративной осталась, но подключенные к ней клиенты получают адреса от dhcp с 10 порта?
и вторая заработла
Спасибо всем кто участвовал в помощИ!

Alexey
20.11.2017
11:13:09
После этого нужно покурить ))

MARVEL™
20.11.2017
11:13:23
и не говори ка )
жаль что я не курю )

Andrew
20.11.2017
11:14:26
тогда повейпить
Вообще, странно что точка получила ип от фаера. Не должна бы

Alina
20.11.2017
11:16:17
здраствуйте

Andrew
20.11.2017
11:16:30
Ибо дхцп фаера живет в влане2, а интерфейс точки в влане1

Alina
20.11.2017
11:17:33
у меня проблема на dlink 620 e1 прошивка 2.5.18 впн тунель не создаеться , вставлен 4г модем pptp соединения создала написано подключено но кто подключен к роутеру сидит не по впн а через 4г соединение

Sergey (cergo666)
20.11.2017
11:19:05
и еще маршрутизацию

Alina
20.11.2017
11:19:26
секундочку

MARVEL™
20.11.2017
11:19:49

Andrew
20.11.2017
11:20:00
А pptp passthrough включен?

Sergey (cergo666)
20.11.2017
11:21:04