SergeiT:kostepanych, зайдите с правильным логином - все будет
вот только смысл мучать железку?
под правильным логином это каким?
telecоmadmin /admintelecom - эти креды у меня не работают
по умолчанию были root / admin
SergeiT:kostepanych, зайдите с правильным логином - все будет
вот только смысл мучать железку?
под правильным логином это каким?
telecоmadmin /admintelecom - эти креды у меня не работают
по умолчанию были root / admin
kostepanych:telecоmadmin /admintelecom - эти креды у меня не работают
У всех работают
Сбросить конфигурацию, пусть подгрузит от оператора
System tools - restore default configuration
имя/ пароль для PPPoE, надеюсь, знаете?
SergeiT:тогда (длинным) кабелем к терминалу подключаем приличный Keenetic (KN-3010 или выше) (LAN1 терминала <--> WAN Кинетика) Терминал переводим в мост. PPPoE поднимаем на Кинетике, он же и Wi-Fi будет раздавать. На кинетике создаем 2 сетевых сегмента - домашнюю сеть и гостевую. LAN порты делим между сегментами. компы- в соответствующий сегмент. Также в каждом сегменте точку Wi-Fi. и определяем кого куда - те, кому надо между собой общаться - в домашнюю сеть. Те. кому общаться с другими не надо, а только доступ в инет - в гостевую. При желании можно еще сегментов нарезать. Кинетик умеет раздавать приоритеты клиентам.
почему Кинетик? на нем я ЗНАЮ, как это сделать и у меня реализована такая схема. В домашнем сегменте компы, принтер и медиаплеер. Телефоны и телевизор - в гостевом. Вполне возможно, что это можно реализовать на Asus. На Микротике точно можно, но его неопытному человеку я бы не рекомендовал.
Если сегментация, гибкое управление и распределение скорости не нужно - маршрутизатор может быть любым с гигабитными портами.
Можно даже терминал оставить в этом качестве, а поставить банальный switch
как при таком раскладе подрубатся к вебморде терминала?
можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?
офлайн
Vitalik8800
Senior Member
|
|
2431 |
10 лет на сайте Город:
|
kostepanych:как при таком раскладе подрубатся к вебморде терминала?
А после перевода терминала в мост и отключив на нем вайфай (а сделать это можно еще и с кнопки на корпусе), там делать больше нечего, можно про него забыть, главное из розетки не вынимать.
kostepanych:можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?
Да, можно зайти с компа подключенного к роутеру.
kostepanych:как при таком раскладе подрубатся к вебморде терминала?
можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?
так же, как и раньше
http://192.168.100.1
но после настройки, как верно заметил Vitalik8800, там делать нечего.
Если в мост переводить через 123, то они пропишут у себя твой конфиг и никакие отключения уже не страшны
https://forum.onliner.by/viewtopic.php?t=4564401&start=33800#p110280443
SergeiT:kostepanych:как при таком раскладе подрубатся к вебморде терминала?
можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?так же, как и раньше
http://192.168.100.1
но после настройки, как верно заметил Vitalik8800, там делать нечего.
Если в мост переводить через 123, то они пропишут у себя твой конфиг и никакие отключения уже не страшны
https://forum.onliner.by/viewtopic.php?t=4564401&start=33800#p110280443
я так понимаю, подключится к вебморде терминала можно будет не только с компа, но и с любого телефона, подключенного к гостевой сети роутера? если да, то как-то несекьюрно будет
kostepanych, 1- пароли и белые списки никто не отменял. Для всех сегментов
2 - одно правило Firewall - и никто из гостевой сети в 192.168.100.0/24 не ходит
на приличном маршрутизаторе настраивается практически ВСЕ
офлайн
Vitalik8800
Senior Member
|
|
2431 |
10 лет на сайте Город:
|
kostepanych:я так понимаю, подключится к вебморде терминала можно будет не только с компа, но и с любого телефона, подключенного к гостевой сети роутера? если да, то как-то несекьюрно будет
Гостевая сеть, она потому так и называется, что предоставляет подключение к сети интернет, но запрещает подключение к внутренней частной сети. Все это можно настраивать в любом нормальном маршрутизаторе, что бы гости не ходили куда не нужно.
Vitalik8800, тут получается что терминал - не в основной локальной сети, для роутера он как бы в инете, за WAN портом. Поэтому по умолчанию из гостевой сети на него попасть можно. Но одно правило закрывает эту возможность.
mikolaki, открывается при условии правильной настройки маршрутизатора.
для кинетика с картинками смотрите выше
SergeiT, кинетик, ничего не настраивал. Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE, поэтому и не открывается
mikolaki:Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE,
неправильно
если на WAN прописать 192.168.100.10/24
SergeiT:mikolaki:кинетик, ничего не настраивал. Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE,
неправильно
если на WAN прописать 192.168.100.10/24
А если в кинетике ничего не настраивать (кроме PPPoE логина и пароля), то только UI терминала не будет открываться? Или что-то еще не будет работать?
SergeiT:если на WAN прописать 192.168.100.10
У меня там стоит без IP-адреса, маршрута нету, поэтому х.з., где он пытается найти 192.168.100.0. Думаете, стоит поменять?
kostepanych:если в кинетике ничего не настраивать (кроме PPPoE логина и пароля), то только UI терминала не будет открываться? Или что-то еще не будет работать?
А что вам от него надо? У меня интернет раздаёт, сеть между всеми, кто к нему подключен работает, торренты качает, по VPN из интернета подключаться пускает, правда, VPN иногда перестаёт пускать, помогает изменение ключа в настройках, потому меняю его каждую неделю, безопасность, йопта , надо будет в поддержку написать, да всё некогда
офлайн
Vitalik8800
Senior Member
|
|
2431 |
10 лет на сайте Город:
|
SergeiT:Vitalik8800, тут получается что терминал - не в основной локальной сети, для роутера он как бы в инете, за WAN портом. Поэтому по умолчанию из гостевой сети на него попасть можно. Но одно правило закрывает эту возможность.
На всех роутера видимо по разному, например asus у меня по умолчанию не пускает на 192.168.100.1 терминала из гостевой сети, а из частной пускает, только что проверил. Да и подобные правила для гостевой сети у асуса в интерфейсе тупа некуда прописывать.
mikolaki:У меня там стоит без IP-адреса, маршрута нету, поэтому х.з., где он пытается найти 192.168.100.0. Думаете, стоит поменять?
Адрес в этом месте исключительно для общения с терминалом. Так что решайте, насколько оно Вам надо.
Vitalik8800, Значит. Asus dual access реализовал по другому. У меня в свое время сразу не получилось настроить, не говоря про ограничения.
У Кинетика еще есть настройки только через командную строку. В частности. все настройки IPv6. И на сайте руководство страниц так на 600. У других я такого не видел
kostepanych, Вы не с той стороны идете. Определитесь, ЧТО Вам нужно, а потом думайте/ищите, КАК это реализовать.
а для чего нужно это? без этого будет работать? это нужно только для подключения к терминалу?
доступ в инет будет.
Этот сегмент 192.168.100.0.24 нужен исключительно для общения с терминалом
а можно как-то разрешить доступ к терминалу только с одного компьютера, ну или хотя-бы запретить к нему доступ со всех wi-fi устройств, не только гостевых?