@dlink_ru

Страница 702 из 1161
Alex
23.11.2018
10:49:10
Firmware Version V1.01.B092

Yevgeniy
23.11.2018
10:49:57
Sir
23.11.2018
11:26:31
Добро пожаловать в группу D-Link Russia! Степан Микулов, прочитай правила

Google
Степан Микулов
23.11.2018
11:27:00
Через дебри интернета и различные группы попал к вам. Пожалуйста выручайте :)

Микола
23.11.2018
11:27:49
Хорошее начало

Степан Микулов
23.11.2018
11:27:52
необходим доступ к cli свитча через aaa radius (пересылаю вопрос)

Микола
23.11.2018
11:27:53
Интрига

Степан Микулов
23.11.2018
11:28:02
К вопросу по RADIUS авторизации на DGS-1510. Есть у нас switch dlink 1510, на него мы заходим через vlan. На данный момент авторизация стандартная. Задача - настроить авторизацию на все свичи через radius сервер. 1. Установил free radius, добавил в тот же vlan. 2. Добавил switch в clients.conf. 3. И настроил авторизацию согласно официальной документации 4. в конфигурации swtich'a указал aaa authentication dot1x default group radius Первый вопрос в том, что в документации, на dgs-1510 необходимо для ethernet порта настроить следующее interface ethernet 1/0/19 dot1x pae authenticator authentication guest-vlan 2 Но, мне необходима авторизация через vlan. При выборе vlan, нет возможности указывать эти параметры. А при выборе порта, получается я ограничиваюсь только физическим портом и авторизация по vlan работать не будет? Запрос на авторизацию может прийти на любой порт. Более инструкций или примеров в интернете нет по настройке radius для 1510. Но есть для DES-3*** и DGS-3*** там настройки значительно отличаются от 1510 и есть верить официальному faq от dlink, то там вовсе не требуется настраивать всё выше перечисленное http://www.dlink.ru/r/faq/62/953.html Второй вопрос он абстрактный, т.к. не имею понятия вовсе. D-link пишут что на коммутаторах существует несколько уровней прав доступа и в связи с этим на radius нужно создавать несколько пользователей с разными привилегиями вида: oper Cleartext-Password := "oper_password" dlink-Privelege-Level = 4 admin Cleartext-Password := "admin_password" dlink-Privelege-Level = 5 Необходимо ли подобное на DGS-1510? В том faq который я нашел, это не указывается ftp://ftp.dlink.de/dgs/dgs-1510-52xmp/documentation/DGS-1510-Series_HowTo_GuestVLAN_Authentication.pdf Официальный мануал про radius (на 92-ой странице) ничего не говорится ни о privelege-level, ни о указание ethernet порта или vlan вовсе. https://eu.dlink.com/-/media/business_products/dgs/dgs-1510/manual/dgs_1510_series_cli_reference_guide_v1_00_ww.pdf Понимаю что вопрос выглядит абстрактным. Но как бы... нихрена не понятно даже что в google искать :) Ступор полный, возможно в связи с полным непониманием как работают сети (хотя был опыт настройки ospf, quagga). Но здесь прям тёмный лес.

Суть в том, что парень скиинул пример своего конфига практически одного и того же устройства - а вот у меня команды управления просто отсутсвуют, хотя стоит уровень привилегий 15-ый (admin) ну и естественно захожу в configure terminal.

Даже нагуглить не могу для своей модели. А в мануале официальном - просит указать ethernet порт. ребята говорят что это настройка не для доступа к cli свича а для доступа через свитч к 802.x

Микола
23.11.2018
11:29:30
это всё надо спросить на switch@dlink.ru

Степан Микулов
23.11.2018
11:29:43
1510-52 - везде в мануалах (включая официальные) - указано правильно, create authen и config authen_login / authen У меня же 1510-28 там просто другие комманды.

Микола
23.11.2018
11:29:57
тк вопрос уж очень специфичен и узконаправлен

Степан Микулов
23.11.2018
11:31:04
+ согласен.

Спасибо

Google
Sir
23.11.2018
11:37:45
Добро пожаловать в группу D-Link Russia! Алекс, прочитай правила

kerberos
23.11.2018
11:54:58
Коллеги, как понять чяднт: Dlink3650, настроены VLAN(1,30,40). Через порт 16 соединены через провайдера (у него QinQ) в порт 1 на Dlink3620. Порты 16 и 1 тегированы на соответсвующие VLAN. Проблема в том, что на DLINK3620 VLAN 1 и 30 летают между свитчами, 40 - ни в какую.

Nikolay
23.11.2018
11:55:47
не понял зачем тут qinq

kerberos
23.11.2018
11:56:30
не понял зачем тут qinq
у прова свои вланы висят на железке для клиентов. мы - один из клиентов.

Nikolay
23.11.2018
11:58:14
может пров 40 влану не докинул просто

kerberos
23.11.2018
11:59:42
может пров 40 влану не докинул просто
для QinQ разве надо указывать какие вланы запаковывать?

Архимед
23.11.2018
12:00:14
для QinQ разве надо указывать какие вланы запаковывать?
Смотря как у него это реализованно. Вообще луче вам самим упаковывать и отдавать прову один влан

kerberos
23.11.2018
12:05:03
Смотря как у него это реализованно. Вообще луче вам самим упаковывать и отдавать прову один влан
т.е. я свои вланы упаковоываю в один и отдаю его прову, на другом конце распаковоываю, верно? как эта технология называется, никогда с таким не встречался

kerberos
23.11.2018
12:07:25
Спасибо, коллеги за пинок в нужную сторону. Реально, у прова были прописаны конкретные вланы, по звонку дописали. Но в сторону qinq у себя тоже гляну)

alex
23.11.2018
12:08:29
кстати, selective q-in-q какой-то d-link умеет?

Dmitry
23.11.2018
12:10:42
в 1510 разве не задаются порты на которых включается релей?
да, судя по всему вы были правы, только релей нужно на 3028 подправить, на 1510 такой команды нет

как оно там само рулится, одним китайцам известно

Абаленцев
23.11.2018
12:11:31
ну на 3028 на сколько помню там параметры keep или replace можно покрутить только

Dmitry
23.11.2018
12:11:56
не

conf dhcp_relay ports

Google
Абаленцев
23.11.2018
12:13:45
ну в моем случае это так выглядит

config dhcp_relay ports 25-28 state enable config dhcp_relay ports 1-24 state disable

получается что релей только на магистральных включается

Dmitry
23.11.2018
12:21:52
у меня наоборот, на ап/даун линках выкл, на абонентских портах вкл

ВАЛЕРА
23.11.2018
12:38:31
висит высоко, привинчена крепко, не снять
Ну тогда хоть антены свинти?

alex
23.11.2018
13:11:44
Ну тогда хоть антены свинти?
у клиентов висит. украшает стену.

Степан Микулов
23.11.2018
15:37:03


Микола
23.11.2018
15:37:41
Почему-то..))

Степан Микулов
23.11.2018
15:37:53
Одна компания? :)

Владеет несколькими брендами?

Микола
23.11.2018
15:38:25
А нетгир косит под циску

Степан Микулов
23.11.2018
15:39:42
Ну кстати да, по коммандам аналогично цисковским (хотя сам с циской не знаком), но попадались netgear и cisco... хотя железяка d-link'овская. как так то... ну да ладно, главное заработало. Весь день убил.

?

Степан Микулов
23.11.2018
15:43:33
Вот
Ага... вот оно что :) Эх раньше бы узнал. А то читаю мануал, думаю да как такое может быть, а там приставка ME.

Спасибо всем! :)

Владимир
23.11.2018
16:17:32


а вот и пятница

Sir
23.11.2018
16:18:22
Добро пожаловать в группу D-Link Russia! Andrey, прочитай правила

Google
Andrey
23.11.2018
16:20:47
Очень нужна помощь с настройкой DFL-860E, для доступа к сайту в локальной сети из интернета

Уже несколько дней пытаюсь сделать так, чтобы компьютер мог выступать в роли веб сервера. Компьютер подключен напрямую к DFL-860E, и через роутер выходит в интернет. На компьютере развeрнут apache с сайтом. Есть выделенный внешний IP. Задача сделать так, чтобы из интернета (и по возможности из локальной сети, по крайней мере на этапе тестирования) через внешний IP можно было получить доступ к сайту на сервере apache, который развернут на компьютере в локальной сети за DFL-860E. Бьюсь несколько дней, все перепробовал, ничего не получается! Помогите!



Владимир
23.11.2018
16:21:24
1000р за проброс

ооо

и 500р за обновление прошивки

Andrey
23.11.2018
16:21:49




Admin
ERROR: S client not available

Владимир
23.11.2018
16:22:37
а порт будет указывать иван федорович крузенштерн?

Andrey
23.11.2018
16:22:37


а порт будет указывать иван федорович крузенштерн?
с портом тоже иничего работало и с галочкой внизу тоже ничего не работало

порт 80 указывал

3-й день бьюсь

Владимир
23.11.2018
16:23:46
ничегт страшного

всего когда-то так начинали

для начала расскажи, по какой причине у тебя прошивка 2.х?

Владимир
23.11.2018
16:24:24
эээ

небось еще и RU прошивка?

Google
Andrey
23.11.2018
16:24:50
ага, а это плохо, что ру? ))

Владимир
23.11.2018
16:25:13
ну если впн не пользуешься, то наверное не совсем плохо

Andrey
23.11.2018
16:25:14
там шиврование ограничено, вроде бы других ограничений нет

впн не пользуюсь

*шифрование

alex
23.11.2018
16:25:48
а на компьютере-то самом файерволл не поднят ли?

Andrey
23.11.2018
16:26:13
а на компьютере-то самом файерволл не поднят ли?
стандартный виндовый, но что с ним, что без него не работает

alex
23.11.2018
16:26:24
даже из локалки?

на внутренний ip

Владимир
23.11.2018
16:27:31
давай подключусь, посмотрю что у тебя там неправильного

Andrey
23.11.2018
16:28:24
в локалке только один комп, на котором веб сервер стоит, поэтому тестирую с него... при попытке перейти по ip адресу локальной сети (192.168...) на самого себя сайт исправно открывается

как при localhost

alex
23.11.2018
16:28:45
на самого себя-то конечно. а с мобильника хотя бы

Владимир
23.11.2018
16:28:55
ну тут для проверки нужен как минимум еще один комп в той же сети

alex
23.11.2018
16:29:07
как так, всего один комп дома. не понимаю =)

Andrey
23.11.2018
16:29:08
на самого себя-то конечно. а с мобильника хотя бы
с мобильника пробовал, не работает

Владимир
23.11.2018
16:29:26
а как ты прбовал? у дфл нет же вайвай

Andrey
23.11.2018
16:29:46
как так, всего один комп дома. не понимаю =)
остальные за натом второго роутера wifi в соседней локальной подсети DFL-860E...

сетевой разьем только у одного компа

Владимир
23.11.2018
16:30:18

Страница 702 из 1161