
Архимед
23.11.2018
10:48:36

Alex
23.11.2018
10:49:10
Firmware Version V1.01.B092

Yevgeniy
23.11.2018
10:49:57

Sir
23.11.2018
11:26:31
Добро пожаловать в группу D-Link Russia!
Степан Микулов, прочитай правила

Google

Степан Микулов
23.11.2018
11:27:00
Через дебри интернета и различные группы попал к вам. Пожалуйста выручайте :)

Микола
23.11.2018
11:27:49
Хорошее начало

Степан Микулов
23.11.2018
11:27:52
необходим доступ к cli свитча через aaa radius (пересылаю вопрос)

Микола
23.11.2018
11:27:53
Интрига


Степан Микулов
23.11.2018
11:28:02
К вопросу по RADIUS авторизации на DGS-1510.
Есть у нас switch dlink 1510, на него мы заходим через vlan. На данный момент авторизация стандартная.
Задача - настроить авторизацию на все свичи через radius сервер.
1. Установил free radius, добавил в тот же vlan.
2. Добавил switch в clients.conf.
3. И настроил авторизацию согласно официальной документации
4. в конфигурации swtich'a указал aaa authentication dot1x default group radius
Первый вопрос в том, что в документации, на dgs-1510 необходимо для ethernet порта настроить следующее
interface ethernet 1/0/19
dot1x pae authenticator
authentication guest-vlan 2
Но, мне необходима авторизация через vlan. При выборе vlan, нет возможности указывать эти параметры. А при выборе порта, получается я ограничиваюсь только физическим портом и авторизация по vlan работать не будет? Запрос на авторизацию может прийти на любой порт.
Более инструкций или примеров в интернете нет по настройке radius для 1510. Но есть для DES-3*** и DGS-3***
там настройки значительно отличаются от 1510 и есть верить официальному faq от dlink, то там вовсе не требуется настраивать всё выше перечисленное
http://www.dlink.ru/r/faq/62/953.html
Второй вопрос он абстрактный, т.к. не имею понятия вовсе. D-link пишут что на коммутаторах существует несколько уровней прав доступа и в связи с этим на radius нужно создавать несколько пользователей с разными привилегиями вида:
oper Cleartext-Password := "oper_password"
dlink-Privelege-Level = 4
admin Cleartext-Password := "admin_password"
dlink-Privelege-Level = 5
Необходимо ли подобное на DGS-1510?
В том faq который я нашел, это не указывается
ftp://ftp.dlink.de/dgs/dgs-1510-52xmp/documentation/DGS-1510-Series_HowTo_GuestVLAN_Authentication.pdf
Официальный мануал про radius (на 92-ой странице) ничего не говорится ни о privelege-level, ни о указание ethernet порта или vlan вовсе.
https://eu.dlink.com/-/media/business_products/dgs/dgs-1510/manual/dgs_1510_series_cli_reference_guide_v1_00_ww.pdf
Понимаю что вопрос выглядит абстрактным. Но как бы... нихрена не понятно даже что в google искать :) Ступор полный, возможно в связи с полным непониманием как работают сети (хотя был опыт настройки ospf, quagga). Но здесь прям тёмный лес.
Суть в том, что парень скиинул пример своего конфига практически одного и того же устройства - а вот у меня команды управления просто отсутсвуют, хотя стоит уровень привилегий 15-ый (admin) ну и естественно захожу в configure terminal.
Даже нагуглить не могу для своей модели. А в мануале официальном - просит указать ethernet порт. ребята говорят что это настройка не для доступа к cli свича а для доступа через свитч к 802.x


Микола
23.11.2018
11:29:30
это всё надо спросить на switch@dlink.ru

Степан Микулов
23.11.2018
11:29:43
1510-52 - везде в мануалах (включая официальные) - указано правильно, create authen и config authen_login / authen
У меня же 1510-28 там просто другие комманды.

Микола
23.11.2018
11:29:57
тк вопрос уж очень специфичен и узконаправлен

Степан Микулов
23.11.2018
11:31:04
+ согласен.
Спасибо

Google

Sir
23.11.2018
11:37:45
Добро пожаловать в группу D-Link Russia!
Алекс, прочитай правила

kerberos
23.11.2018
11:54:58
Коллеги, как понять чяднт: Dlink3650, настроены VLAN(1,30,40). Через порт 16 соединены через провайдера (у него QinQ) в порт 1 на Dlink3620. Порты 16 и 1 тегированы на соответсвующие VLAN. Проблема в том, что на DLINK3620 VLAN 1 и 30 летают между свитчами, 40 - ни в какую.

Nikolay
23.11.2018
11:55:47
не понял зачем тут qinq

kerberos
23.11.2018
11:56:30

Архимед
23.11.2018
11:56:51

kerberos
23.11.2018
11:57:04

Nikolay
23.11.2018
11:58:14
может пров 40 влану не докинул просто

kerberos
23.11.2018
11:59:42

Архимед
23.11.2018
12:00:14

kerberos
23.11.2018
12:05:03

Архимед
23.11.2018
12:05:51

Mike
23.11.2018
12:06:02

kerberos
23.11.2018
12:07:25
Спасибо, коллеги за пинок в нужную сторону. Реально, у прова были прописаны конкретные вланы, по звонку дописали. Но в сторону qinq у себя тоже гляну)

alex
23.11.2018
12:08:29
кстати, selective q-in-q какой-то d-link умеет?

Dmitry
23.11.2018
12:10:42
как оно там само рулится, одним китайцам известно

Абаленцев
23.11.2018
12:11:31
ну на 3028 на сколько помню там параметры keep или replace можно покрутить только

Dmitry
23.11.2018
12:11:56
не
conf dhcp_relay ports

Google

Абаленцев
23.11.2018
12:13:45
ну в моем случае это так выглядит
config dhcp_relay ports 25-28 state enable
config dhcp_relay ports 1-24 state disable
получается что релей только на магистральных включается

Dmitry
23.11.2018
12:21:52
у меня наоборот, на ап/даун линках выкл, на абонентских портах вкл

Архимед
23.11.2018
12:34:20

ВАЛЕРА
23.11.2018
12:38:31

alex
23.11.2018
13:11:44

Степан Микулов
23.11.2018
15:37:03

Микола
23.11.2018
15:37:41
Почему-то..))

Степан Микулов
23.11.2018
15:37:53
Одна компания? :)
Владеет несколькими брендами?

Микола
23.11.2018
15:38:25
А нетгир косит под циску

Степан Микулов
23.11.2018
15:39:42
Ну кстати да, по коммандам аналогично цисковским (хотя сам с циской не знаком), но попадались netgear и cisco... хотя железяка d-link'овская. как так то... ну да ладно, главное заработало. Весь день убил.
?

Микола
23.11.2018
15:40:45

Степан Микулов
23.11.2018
15:43:33
Вот
Ага... вот оно что :) Эх раньше бы узнал. А то читаю мануал, думаю да как такое может быть, а там приставка ME.
Спасибо всем! :)

Владимир
23.11.2018
16:17:32
а вот и пятница

Sir
23.11.2018
16:18:22
Добро пожаловать в группу D-Link Russia!
Andrey, прочитай правила

Google

Andrey
23.11.2018
16:20:47
Очень нужна помощь с настройкой DFL-860E, для доступа к сайту в локальной сети из интернета
Уже несколько дней пытаюсь сделать так, чтобы компьютер мог выступать в роли веб сервера.
Компьютер подключен напрямую к DFL-860E, и через роутер выходит в интернет. На компьютере развeрнут apache с сайтом. Есть выделенный внешний IP.
Задача сделать так, чтобы из интернета (и по возможности из локальной сети, по крайней мере на этапе тестирования) через внешний IP можно было получить доступ к сайту на сервере apache, который развернут на компьютере в локальной сети за DFL-860E. Бьюсь несколько дней, все перепробовал, ничего не получается! Помогите!

Владимир
23.11.2018
16:21:24
1000р за проброс
ооо
и 500р за обновление прошивки

Andrey
23.11.2018
16:21:49

Admin
ERROR: S client not available

Владимир
23.11.2018
16:22:37
а порт будет указывать иван федорович крузенштерн?

Andrey
23.11.2018
16:22:37
порт 80 указывал
3-й день бьюсь

Владимир
23.11.2018
16:23:46
ничегт страшного
всего когда-то так начинали
для начала расскажи, по какой причине у тебя прошивка 2.х?

Andrey
23.11.2018
16:24:18

Владимир
23.11.2018
16:24:24
эээ
небось еще и RU прошивка?

Google

Andrey
23.11.2018
16:24:50
ага, а это плохо, что ру? ))

Владимир
23.11.2018
16:25:13
ну если впн не пользуешься, то наверное не совсем плохо

Andrey
23.11.2018
16:25:14
там шиврование ограничено, вроде бы других ограничений нет
впн не пользуюсь
*шифрование

alex
23.11.2018
16:25:48
а на компьютере-то самом файерволл не поднят ли?

Andrey
23.11.2018
16:26:13

alex
23.11.2018
16:26:24
даже из локалки?
на внутренний ip

Владимир
23.11.2018
16:27:31
давай подключусь, посмотрю что у тебя там неправильного

Andrey
23.11.2018
16:28:24
в локалке только один комп, на котором веб сервер стоит, поэтому тестирую с него... при попытке перейти по ip адресу локальной сети (192.168...) на самого себя сайт исправно открывается
как при localhost

alex
23.11.2018
16:28:45
на самого себя-то конечно. а с мобильника хотя бы

Владимир
23.11.2018
16:28:55
ну тут для проверки нужен как минимум еще один комп в той же сети

alex
23.11.2018
16:29:07
как так, всего один комп дома. не понимаю =)

Andrey
23.11.2018
16:29:08

Владимир
23.11.2018
16:29:26
а как ты прбовал? у дфл нет же вайвай

Andrey
23.11.2018
16:29:46
сетевой разьем только у одного компа

Владимир
23.11.2018
16:30:18