condor Posted December 27, 2017 Posted December 27, 2017 К большей радости. Если через web морду можно было добавлять vlans, выставлять порты trunk,access. К примеру на моделях GIGA III, Ultra II
0 KorDen Posted December 27, 2017 Posted December 27, 2017 2 часа назад, condor сказал: Если через web морду можно было добавлять vlans, выставлять порты trunk,access. К примеру на моделях GIGA III, Ultra II Для сегментов уже есть. Хотя, конечно, хотелось бы указывать так же вланы и на public-интерфейсах, не ограничиваясь "vlan для телефонии/ТВ" прямо на этой же странице
0 condor Posted December 29, 2017 Author Posted December 29, 2017 В 27.12.2017 в 13:08, KorDen сказал: Для сегментов уже есть. Хотя, конечно, хотелось бы указывать так же вланы и на public-интерфейсах, не ограничиваясь "vlan для телефонии/ТВ" прямо на этой же странице Если через CLI switchport mode можно. Подскажите в какой раздрел необходимо перейти в web interfaces, чтобы также красиво навешивать метки?:) Роутер Ultra II.
0 condor Posted December 29, 2017 Author Posted December 29, 2017 (edited) Нашел. Но это не совсем то, чего бы хотелось. Хочется на внешнем интерфейсе принимать несколько вланов и указывать на порты. Edited December 29, 2017 by condor
0 AndreBA Posted December 29, 2017 Posted December 29, 2017 3 минуты назад, condor сказал: Подскажите в какой раздрел необходимо перейти в web interfaces, чтобы также красиво навешивать метки?:) Роутер Ultra II. Вы про это? Цитата Доступно только в новом интерфейсе.
0 condor Posted December 29, 2017 Author Posted December 29, 2017 3 минуты назад, AndreBA сказал: Вы про это? Доступно только в новом интерфейсе. Понял.
0 KorDen Posted December 29, 2017 Posted December 29, 2017 4 часа назад, condor сказал: Хочется на внешнем интерфейсе принимать несколько вланов и указывать на порты. Если вам нужно просто принять на WAN пару тегированных вланов и отдать их untagged на определенные LAN-порты, можно воспользоваться штатными "VLAN для ТВ/телефонии" (в настройках IPoE)
0 AndreyUA Posted January 2, 2018 Posted January 2, 2018 (edited) Гемор через cli или редактирование конфига это все делать. Тоже жду когда в веб интерфейсе прикрутят. Неплохо было бы для офисных задач использовать. Edited January 2, 2018 by AndreyUA
0 Le ecureuil Posted January 8, 2018 Posted January 8, 2018 В 1/3/2018 в 01:08, AndreyUA сказал: Гемор через cli или редактирование конфига это все делать. Тоже жду когда в веб интерфейсе прикрутят. Неплохо было бы для офисных задач использовать. В Web полноценной поддержки особо не ждите - это слишком усложнит и так порядком загруженный интерфейс. А с точки зрения cli там все просто. Если что непонятно - пишите, подскажем.
0 Alexey Astashov Posted February 19, 2018 Posted February 19, 2018 (edited) Блиин, вот это я в печали, купил Keenetik Gigia-III и теперь сижу и печалюсь... до этого был Keenetik просто, самый первый и правильный (с прошивкой 2.04), но теперь потребовался Traffic Shaping, и решил купить новый девайс, но так получилось, что у меня на 1 порт WAN поступает 4*VLAN собственно 1*VLAN Access+3*VLAN Tagged причем конфигурация следующая 1) VLAN Access - неавторизируемый сегмент сети провайдера (IP соединение-постоянное) (сеть 172.16.0.0/16) (Dynamic) 2) VLAN tagged N1 - неавторизируемый сегмент сети провайдера (VLAN для телефонии) (IP соединение-постоянное) (сеть 10.200.24.0/24) (Dynamic) 3) VLAN tagged N2 - используется для PPPoE соединения (доступ в сеть Интернет) (Dynamic IP) 4) VLAN tagged N3 - Мультикаст в сети провайдера. (VLAN для IPTV, который раньше уходил на igmp-proxy, и да работает до сих пор) (NoIP) В домашней сети 192.168.1.0/24 имеются 2*PC+мобильные устройства+ собственно 2*SIP-телефона, которые в свою очередь не могут быть подключены к выделенному VLAN, потому, что с телефонов инициализируются соединения не только по VLAN провайдера, но и на другие SIP сервера через PPPoE (например SIPNET, для экономии денег на международных вызовах) + IPTV приставка, которая должна работать как с мультикаст от провайдера, так и иметь выход в Интернет (для Youtube+Megogo+Shoutcast и прочих сервисов), поэтому для неё также противопоказан выделенный VLAN (не покупать-же в самделе еще и WiFi адаптер для IPTV приставки, если и так всё работало на ОТЛИЧНО) Естественно, что роутер в моем случае должен обрабатывать как минимум 3 разных внешних IP сети (все динамические), причем 2 из которых приходят по неавторизируемым IP сетям. В WEB интерфейсе версии NDMS 2.04 - это всё настраивается в течении 30 секунд Создаём 3 дополнительных IP соединиения, на них прописываем VLAN. На VLAN Access - IP провайдера уже висит. На первом (новом) сразу-же прилетает IP, третье используем для PPPoE, четвёртое отдаём в igmp-proxy и разруливаем IGMP в локальную сеть. И всё было крайне правильно и крайне удобно, а самое главное, что всё работало именно так как было необходимо... но вот получив девайс с версией NDMS 2.10 - интерфейс (тот же кстати) поверг в ступор, теперь необходимо прописать 3 VLAN, и Access VLAN тут-же умирает.. При попытке сделать отдельный IP интерфейс - теперь нет возможности выбрать порт WAN как порт в который приходит провод от провайдера. А мне надо, чтобы все соединения разруливал именно "Интернет центр", чтобы клиент какой бы он ни был, куда-бы его воткнули работал со всеми сетями 4-мя, в том числе и домашней. Я конечно понимаю, что теперь было бы неплохо всё настраивать через консоль, но зачем-же так-то издеваться над пользователями? Edited February 19, 2018 by Alexey Astashov
0 Alexey Astashov Posted February 19, 2018 Posted February 19, 2018 PS. Я рекламировал Keenetik c NDMS 2 везде где только можно, описывая простоту, четкость и понятность настроек, а самое главное их гибкость... Конечно после NDMS v1 это был прорыв, дающий пользователям таким как я широкий круг действий... жаль, но всё меняется и не всегда в лучшую сторону 1
0 Le ecureuil Posted February 19, 2018 Posted February 19, 2018 4 часа назад, Alexey Astashov сказал: Блиин, вот это я в печали, купил Keenetik Gigia-III и теперь сижу и печалюсь... до этого был Keenetik просто, самый первый и правильный (с прошивкой 2.04), но теперь потребовался Traffic Shaping, и решил купить новый девайс, но так получилось, что у меня на 1 порт WAN поступает 4*VLAN собственно 1*VLAN Access+3*VLAN Tagged причем конфигурация следующая 1) VLAN Access - неавторизируемый сегмент сети провайдера (IP соединение-постоянное) (сеть 172.16.0.0/16) (Dynamic) 2) VLAN tagged N1 - неавторизируемый сегмент сети провайдера (VLAN для телефонии) (IP соединение-постоянное) (сеть 10.200.24.0/24) (Dynamic) 3) VLAN tagged N2 - используется для PPPoE соединения (доступ в сеть Интернет) (Dynamic IP) 4) VLAN tagged N3 - Мультикаст в сети провайдера. (VLAN для IPTV, который раньше уходил на igmp-proxy, и да работает до сих пор) (NoIP) В домашней сети 192.168.1.0/24 имеются 2*PC+мобильные устройства+ собственно 2*SIP-телефона, которые в свою очередь не могут быть подключены к выделенному VLAN, потому, что с телефонов инициализируются соединения не только по VLAN провайдера, но и на другие SIP сервера через PPPoE (например SIPNET, для экономии денег на международных вызовах) + IPTV приставка, которая должна работать как с мультикаст от провайдера, так и иметь выход в Интернет (для Youtube+Megogo+Shoutcast и прочих сервисов), поэтому для неё также противопоказан выделенный VLAN (не покупать-же в самделе еще и WiFi адаптер для IPTV приставки, если и так всё работало на ОТЛИЧНО) Естественно, что роутер в моем случае должен обрабатывать как минимум 3 разных внешних IP сети (все динамические), причем 2 из которых приходят по неавторизируемым IP сетям. В WEB интерфейсе версии NDMS 2.04 - это всё настраивается в течении 30 секунд Создаём 3 дополнительных IP соединиения, на них прописываем VLAN. На VLAN Access - IP провайдера уже висит. На первом (новом) сразу-же прилетает IP, третье используем для PPPoE, четвёртое отдаём в igmp-proxy и разруливаем IGMP в локальную сеть. И всё было крайне правильно и крайне удобно, а самое главное, что всё работало именно так как было необходимо... но вот получив девайс с версией NDMS 2.10 - интерфейс (тот же кстати) поверг в ступор, теперь необходимо прописать 3 VLAN, и Access VLAN тут-же умирает.. При попытке сделать отдельный IP интерфейс - теперь нет возможности выбрать порт WAN как порт в который приходит провод от провайдера. А мне надо, чтобы все соединения разруливал именно "Интернет центр", чтобы клиент какой бы он ни был, куда-бы его воткнули работал со всеми сетями 4-мя, в том числе и домашней. Я конечно понимаю, что теперь было бы неплохо всё настраивать через консоль, но зачем-же так-то издеваться над пользователями? Попробуйте 2.12 с новым Web, там эти настройки попытались сделать максимально удобными.
0 Alexey Astashov Posted February 19, 2018 Posted February 19, 2018 13 минуты назад, Le ecureuil сказал: Попробуйте 2.12 с новым Web, там эти настройки попытались сделать максимально удобными. я попробовал 2.11, это просто ужас какой-то )) можно конечно попробовать, но на самом деле максимально удобными настройки они были в версии 2.04, я если честно не понимаю зачем нужно было ломать то, что прекрасно работает. Я сейчас с файла пытаюсь отконфигурировать 2
0 Dmitry Tishkin Posted February 20, 2018 Posted February 20, 2018 12 часа назад, Alexey Astashov сказал: я попробовал 2.11, это просто ужас какой-то )) можно конечно попробовать, но на самом деле максимально удобными настройки они были в версии 2.04, я если честно не понимаю зачем нужно было ломать то, что прекрасно работает. Я сейчас с файла пытаюсь отконфигурировать Добрый день! Я так понимаю, вам не хватает настройки Multicast Vlan?
0 PASPARTU Posted February 20, 2018 Posted February 20, 2018 В 19.02.2018 в 18:58, Alexey Astashov сказал: Блиин, вот это я в печали, купил Keenetik Gigia-III и теперь сижу и печалюсь... до этого был Keenetik просто, самый первый и правильный (с прошивкой 2.04), но теперь потребовался Traffic Shaping, и решил купить новый девайс, но так получилось, что у меня на 1 порт WAN поступает 4*VLAN собственно 1*VLAN Access+3*VLAN Tagged причем конфигурация следующая 1) VLAN Access - неавторизируемый сегмент сети провайдера (IP соединение-постоянное) (сеть 172.16.0.0/16) (Dynamic) 2) VLAN tagged N1 - неавторизируемый сегмент сети провайдера (VLAN для телефонии) (IP соединение-постоянное) (сеть 10.200.24.0/24) (Dynamic) 3) VLAN tagged N2 - используется для PPPoE соединения (доступ в сеть Интернет) (Dynamic IP) 4) VLAN tagged N3 - Мультикаст в сети провайдера. (VLAN для IPTV, который раньше уходил на igmp-proxy, и да работает до сих пор) (NoIP) В домашней сети 192.168.1.0/24 имеются 2*PC+мобильные устройства+ собственно 2*SIP-телефона, которые в свою очередь не могут быть подключены к выделенному VLAN, потому, что с телефонов инициализируются соединения не только по VLAN провайдера, но и на другие SIP сервера через PPPoE (например SIPNET, для экономии денег на международных вызовах) + IPTV приставка, которая должна работать как с мультикаст от провайдера, так и иметь выход в Интернет (для Youtube+Megogo+Shoutcast и прочих сервисов), поэтому для неё также противопоказан выделенный VLAN (не покупать-же в самделе еще и WiFi адаптер для IPTV приставки, если и так всё работало на ОТЛИЧНО) Естественно, что роутер в моем случае должен обрабатывать как минимум 3 разных внешних IP сети (все динамические), причем 2 из которых приходят по неавторизируемым IP сетям. В WEB интерфейсе версии NDMS 2.04 - это всё настраивается в течении 30 секунд Создаём 3 дополнительных IP соединиения, на них прописываем VLAN. На VLAN Access - IP провайдера уже висит. На первом (новом) сразу-же прилетает IP, третье используем для PPPoE, четвёртое отдаём в igmp-proxy и разруливаем IGMP в локальную сеть. И всё было крайне правильно и крайне удобно, а самое главное, что всё работало именно так как было необходимо... но вот получив девайс с версией NDMS 2.10 - интерфейс (тот же кстати) поверг в ступор, теперь необходимо прописать 3 VLAN, и Access VLAN тут-же умирает.. При попытке сделать отдельный IP интерфейс - теперь нет возможности выбрать порт WAN как порт в который приходит провод от провайдера. А мне надо, чтобы все соединения разруливал именно "Интернет центр", чтобы клиент какой бы он ни был, куда-бы его воткнули работал со всеми сетями 4-мя, в том числе и домашней. Я конечно понимаю, что теперь было бы неплохо всё настраивать через консоль, но зачем-же так-то издеваться над пользователями? не понимаю, чем не устраивает такое ?
0 r13 Posted February 20, 2018 Posted February 20, 2018 3 минуты назад, PASPARTU сказал: не понимаю, чем не устраивает такое ? Видимо тем что у ТС не влезают все его vlan'ы в текущем вебе а создать несколько логических подключений на один физический порт веб не позволяет
0 PASPARTU Posted February 20, 2018 Posted February 20, 2018 1 минуту назад, r13 сказал: Видимо тем что у ТС не влезают все его vlan'ы в текущем вебе а создать несколько логических подключений на один физический порт веб не позволяет я конечно не гуру , и может глупость скажу НО нат разве не поможет в решении проблемы?
0 r13 Posted February 20, 2018 Posted February 20, 2018 Только что, PASPARTU сказал: я конечно не гуру , и может глупость скажу НО нат разве не поможет в решении проблемы? Сдесь дело не в нат, а в том что такую конфигурацию надо через cli настраивать, веб на такое не рассчитан. В cli же без проблем настроится, но возможно в вебе корректно отображаться не будет.
0 KorDen Posted February 20, 2018 Posted February 20, 2018 56 минут назад, r13 сказал: но возможно в вебе корректно отображаться не будет Тут еще проблема в том, что неосторожное движение в вебе может очень сильно всё поломать. Взять хотя бы переименование ISP и ISP-IPTV и обратно при добавлении/удалении VLAN. А потом вспомнить о всяких tunnel source ISP. По-хорошему веб должен кричать что что-то не то и предлагать просмотреть diff конфига, но партия идет по пути "ничего лишнего в вебе" И в итоге простая правка параметров ipsec-туннеля в вебе при необходимости править конфиг превращается в глубокое погружение в ipsec с его фазами, терминологией policy-map-...
0 Le ecureuil Posted February 20, 2018 Posted February 20, 2018 1 час назад, KorDen сказал: Тут еще проблема в том, что неосторожное движение в вебе может очень сильно всё поломать. Взять хотя бы переименование ISP и ISP-IPTV и обратно при добавлении/удалении VLAN. А потом вспомнить о всяких tunnel source ISP. По-хорошему веб должен кричать что что-то не то и предлагать просмотреть diff конфига, но партия идет по пути "ничего лишнего в вебе" И в итоге простая правка параметров ipsec-туннеля в вебе при необходимости править конфиг превращается в глубокое погружение в ipsec с его фазами, терминологией policy-map-... Вообще переименование ISP <> ISP-IPTV должно прозрачно обновлять записи везде, где уже используется ISP как интерфейс. Если это не так, то лучше создать репорт с примером и мы поправим.
0 Dmitry Tishkin Posted February 21, 2018 Posted February 21, 2018 В 19.02.2018 в 23:53, Alexey Astashov сказал: Я сейчас с файла пытаюсь отконфигурировать @Alexey Astashov у вас все получилось с настройками?
Question
condor
К большей радости. Если через web морду можно было добавлять vlans, выставлять порты trunk,access. К примеру на моделях GIGA III, Ultra II
22 answers to this question
Recommended Posts