Jump to content
  • 0

Объединить два сегмента (KN-3012)


kronchik

Question

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента:

1)Домашняя сеть - Выделен порт LAN2 с dhcp 192.168.7.2-250, шлюз 192.168.7.1

https://i.postimg.cc/pXj8R6yK/lan1.png

2)Комната - Выделен порт LAN1 с dhcp 192.168.30.2-250, шлюз 192.168.30.1

https://i.postimg.cc/GpT4rMcZ/lan2.png

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Link to comment
Share on other sites

26 answers to this question

Recommended Posts

  • 0
42 минуты назад, kronchik сказал:

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента:

1)Домашняя сеть - Выделен порт LAN2 с dhcp 192.168.7.2-250, шлюз 192.168.7.1

https://i.postimg.cc/pXj8R6yK/lan1.png

2)Комната - Выделен порт LAN1 с dhcp 192.168.30.2-250, шлюз 192.168.30.1

https://i.postimg.cc/GpT4rMcZ/lan2.png

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Отключите изоляцию клиентов.

Link to comment
Share on other sites

  • 0
8 минут назад, Илья Картавенко сказал:

Отключите изоляцию клиентов.

no isolate-private уже выполнена, и system configuration save 

Всё равно не видно устройств :(

Link to comment
Share on other sites

  • 0
58 минут назад, kronchik сказал:

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Вы сделали две подсети, а теперь хотите их объединить, вместо того чтобы использовать одну. В чём идея?

  • Thanks 2
Link to comment
Share on other sites

  • 0
3 минуты назад, Илья Картавенко сказал:

Перезагрузить роутер пробовали?

Да, результата это не приносит. Элементарный еще пример, видеорегистратор(NVR) стоит в сегменте 192.168.7.х а камеры в сегменте 30.х, вручную камеры добавляются и работают, но поиском их не видит. Всю голову уже сломал.

Link to comment
Share on other sites

  • 0
1 минуту назад, sergeyk сказал:

Вы сделали две подсети, а теперь хотите их объединить, вместо того чтобы использовать одну. В чём идея?

В каждом сегменте необходим свой dhcp сервер.

Link to comment
Share on other sites

  • 0
1 минуту назад, kronchik сказал:

Да, результата это не приносит. Элементарный еще пример, видеорегистратор(NVR) стоит в сегменте 192.168.7.х а камеры в сегменте 30.х, вручную камеры добавляются и работают, но поиском их не видит. Всю голову уже сломал.

Регистратор и камеры по идее должны быть в одном сегменте.

  • Thanks 1
Link to comment
Share on other sites

  • 0
Только что, sergeyk сказал:

Всё равно не понятно, почему одного недостаточно.

Один раздает подсеть 7.х, второй раздает подсеть 30.х, устройств в сети более 250

Link to comment
Share on other sites

  • 0
1 час назад, kronchik сказал:

Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть.

Потому что SearchTool не видит без куч костылей другую подсеть ,только свою. Равно как и Dahua Config tool  и Hikvision SADP

Edited by SySOPik
  • Thanks 1
  • Upvote 1
Link to comment
Share on other sites

  • 0
1 минуту назад, kronchik сказал:

Один раздает подсеть 7.х, второй раздает подсеть 30.х, устройств в сети более 250

Сделайте сеть /23 или /22. У встроенного сервера ограничение в 1250 узлов.

  • Thanks 1
Link to comment
Share on other sites

  • 0
1 минуту назад, SySOPik сказал:

Потому что SearchTool не видит другую подсеть ,только свою. Равно как и Dahua Config tool  и Hikvision SADP

Бред пишешь. Тебе скрин скинуть с поиском из двух подсетей?

Link to comment
Share on other sites

  • 0
5 минут назад, sergeyk сказал:

Сделайте сеть /23 или /22. У встроенного сервера ограничение в 1250 узлов.

К сожалению, и это не помогает. Выставил на два сегмента /22, маска теперь стала у каждого из сегментов 255.255.252.0, устройства так же не видятся, но доступ между ними есть.

Link to comment
Share on other sites

  • 0
12 минуты назад, kronchik сказал:

Бред пишешь. Тебе скрин скинуть с поиском из двух подсетей?

Если сменить IP и оставить в том же Vlan оно найдет, если вывести в другой Vlan то не найдет. Мультикаст не ходит между вланами дефолтово.

Edited by SySOPik
  • Thanks 1
Link to comment
Share on other sites

  • 0
Только что, kronchik сказал:

К сожалению, и это не помогает. Выставил на два сегмента /22, маска теперь стала у каждого из сегментов 255.255.252.0, устройства так же не видятся, но доступ между ними есть.

Конечно не помогло. Я писал про одну общую сеть.

  • Thanks 1
Link to comment
Share on other sites

  • 0
2 минуты назад, sergeyk сказал:

Конечно не помогло. Я писал про одну общую сеть.

Извините, выставил только для Домашней сети, ничего не изменилось :(

Link to comment
Share on other sites

  • 0
1 минуту назад, kronchik сказал:

Извините, выставил только для Домашней сети, ничего не изменилось :(

а если только для второго сегмента выставить?

  • Thanks 1
Link to comment
Share on other sites

  • 0
2 минуты назад, kronchik сказал:

Извините, выставил только для Домашней сети, ничего не изменилось :(

Могу написать ещё раз: почему одной большой общей сети недостаточно и нужно разделять устройства на две?

  • Thanks 1
Link to comment
Share on other sites

  • 0
2 минуты назад, sergeyk сказал:

Могу написать ещё раз: почему одной большой общей сети недостаточно и нужно разделять устройства на две?

Тогда каким образом мне сделать, чтобы устройства подключенные к LAN1 имели диапазон адресов 192.168.7.2-254, а к LAN2 имели диапазон адресов 192.168.30.2-254 ? И раздавались DHCP соответственно? По разъемам разделены группы устройств, которые не должны быть в одной подсети.

Edited by kronchik
Link to comment
Share on other sites

  • 0
1 минуту назад, kronchik сказал:

Тогда каким образом мне сделать, чтобы устройства подключенные к LAN1 имели диапазон адресов 192.168.7.2-254, а к LAN2 имели диапазон адресов 192.168.30.2-254 ?

Если это обязательное условие, то без разделения никак. Хотя я не понимаю, какая разница, какие у устройств адреса, если это фактически одна подсеть, судя по вашему изначальному требованию.

  • Thanks 1
Link to comment
Share on other sites

  • 0
10 минут назад, sergeyk сказал:

Если это обязательное условие, то без разделения никак. Хотя я не понимаю, какая разница, какие у устройств адреса, если это фактически одна подсеть, судя по вашему изначальному требованию.

Есть определенная необходимость в такой реализации, к сожалению :( 

Link to comment
Share on other sites

  • 0

Спасибо всем, ребята. Постараюсь теперь это объяснить своему начальнику, я объединил всё в один сегмент, сделал 1 dhcp с раздачей с 192.168.8.x на пул 500 адресов, сменил маску. Надеюсь с этим вариантов не случится непредвиденных ситуаций, у нас много менеджеров подключают разное оборудование которые вообще не шарят за сети)

Link to comment
Share on other sites

  • 0
В 10.04.2023 в 11:58, kronchik сказал:

Постараюсь теперь это объяснить своему начальнику, я объединил всё в один сегмент, сделал 1 dhcp с раздачей с 192.168.8.x на пул 500 адресов, сменил маску

Сделайте 1 Влан для инфраструктуры компании, туда запихните все важное. Для юзеров сделайте 2 влан. При правильно расписанной безопасности и правил файрволла будет доступ по IP в подсети. Мультикаст дефолтово ходить не будет, оно и верно чтоб всякие не сканили сеть и не фонили заразу если подцепят.

Link to comment
Share on other sites

  • 0
В 10.04.2023 в 10:02, kronchik сказал:

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента

 

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Помимо no isolate-private, убедиться что оба бриджа "приват":

interface BridgeA security-level private
interface BridgeB security-level private

добавить в вебе статические маршруты на подсети указав шлюз или интерфейс

и для обеих бриджей включить маршруты и на выход на выход (по умолчанию настроен только на вход) 

 

interface BridgeA  ip access-group _WEBADMIN_BridgeA out
interface BridgeB  ip access-group _WEBADMIN_BridgeB out

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...