Elv, спасибо, добрый, умный человек!
si3:доброго времени, подскажите, можно-ли и как (HUAWEI HG8245H-256M) настроить как простой коммутатор для разветвления домашней сети по UTP. сейчас модем используется только для телефона.
да, но условно так как dhcp траффик не пропускает между портами. может в новых уже и исправили, но пару лет назад столкнулся нежданно негаданно с такой проблемой.
deviator, dhcp умеет не пускать трафик? Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan
q_base:deviator, dhcp умеет не пускать трафик?
Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan
Речь шла о работе xDSL-модема в режиме неуправляемого коммутатора при выключенном на этом самом xDSL-модеме DHCP и соответственно типе им (xDSL-модемом в режиме неуправляемого коммутатора) пропускаемого трафика. Задача же DHCP (сервера) не "пускать трафик", а раздавать IP-адреса клиентам ...
shuravi89:q_base:deviator, dhcp умеет не пускать трафик?
Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan
Речь шла о работе xDSL-модема в режиме неуправляемого коммутатора при выключенном на этом самом xDSL-модеме DHCP и соответственно типе им (xDSL-модемом в режиме неуправляемого коммутатора) пропускаемого трафика. Задача же DHCP (сервера) не "пускать трафик", а раздавать IP-адреса клиентам ...
я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей, в результате чего устройства подключенные к lan портам не могли получить адреса. понятное дело что все порты в одном vlan, dchp на хуавее отключен и имеется в сети другой dhcp. цель была та же - использовать хуавей исключительно как свитч. не проканало.
deviator:я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей
Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???
офлайн
Неизвестный кот
Senior Member
|
|
3127 |
14 лет на сайте Город:
|
shuravi89:За каким боком самому хуавею блокировать трафик идущий на 67-й порт
В некоторых новых Huawei прописаны левые маршруты на DNS заглушку. В результате данного действа, даже при использовании стороннего VPN , закрытый ресурс не открывается.При условии конечно, что интернет соединение поднято непосредственно на самом терминале.
Так что я не удивлюсь, если человек окажется прав.
shuravi89:deviator:я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей
Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???
это риторический вопрос?
alik147:может посоветуете на 2,4 и 5 ггц или репитер хороший, что бы со свистка раздавал на 5 ггц?
Выбрать 3g\4g модем
Или найти в характеристиках каждого на офф сайтах какие модемы поддерживает маршрутизатор.
PON (2.4 отключить) + маршрутизатор с поддержкой модемов UMTS (W-CDMA) (3G) , 2.4+ 5 ггц
В TP-Link Archer MR400 встроенный модем, антенны wi-fi не очень
Для большего покрытия сигналом роутеры лучше с усилением антенн 5 dbi > в центре квартиры
GSM сигнал обычно лучше около окна
DreamSAT:shuravi89:За каким боком самому хуавею блокировать трафик идущий на 67-й порт
В некоторых новых Huawei прописаны левые маршруты на DNS заглушку. В результате данного действа, даже при использовании стороннего VPN , закрытый ресурс не открывается.При условии конечно, что интернет соединение поднято непосредственно на самом терминале.
Так что я не удивлюсь, если человек окажется прав.
Так у впн свои днс, не? Можно заблочить сам впн, но если конект уже установлен нельзя выборочно блочить внутри него, разве не так?
Elv:alik147:может посоветуете на 2,4 и 5 ггц или репитер хороший, что бы со свистка раздавал на 5 ггц?
Выбрать 3g\4g модем
Или найти в характеристиках каждого на офф сайтах какие модемы поддерживает маршрутизатор.
PON (2.4 отключить) + маршрутизатор с поддержкой модемов UMTS (W-CDMA) (3G) , 2.4+ 5 ггцВ TP-Link Archer MR400 встроенный модем, антенны wi-fi не очень
Для большего покрытия сигналом роутеры лучше с усилением антенн 5 dbi > в центре квартиры
GSM сигнал обычно лучше около окна
Спасибо. Понятно. А если свисток 3G c wifi, можно ли его (wifi) продлить (усилить) таким или таким репитером? Я так понимаю, что если wifi 2.4, то и раздаёт этот репитер дальше только 2.4? А 5ггц он будет усиливать только от wifi 5ггц?
офлайн
Неизвестный кот
Senior Member
|
|
3127 |
14 лет на сайте Город:
|
q_base:Так у впн свои днс, не?
Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.
deviator:shuravi89:deviator:я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей
Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???
это риторический вопрос?
Ну почему же риторический? По вашей логике и штатный DHCP-сервер внутри (хуавея) не должен работать
DreamSAT:Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
Это как? Расшифруйте!
ЗЫ Поля "Primary DNS Server" и "SecondaryDNS Server" доступны для редактирования (по крайней мере у моего HG8245H-256M так)
DreamSAT:q_base:Так у впн свои днс, не?
Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.
вы что то путаете. весь обмен происходит внутри туннеля.
офлайн
Неизвестный кот
Senior Member
|
|
3127 |
14 лет на сайте Город:
|
shuravi89:ЗЫ Поля "Primary DNS Server" и "SecondaryDNS Server" доступны для редактирования (по крайней мере у моего HG8245H-256M так)
Встречались новые HG8245H-256 в которых принудительно идет маршрут на DNS провайдера независимо от того, какой будет прописан в ручную.
deviator:вы что то путаете. весь обмен происходит внутри туннеля.
Ответил выше.
Ковырять сам терминал у меня нет времени и желания.Сталкивался буквально пару дней назад с ситуацией , когда на HG8245H-256M была принудительная маршрутизация на DNS провайдера.
DreamSAT:q_base:Так у впн свои днс, не?
Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.
Хмм.. Только недавно война телеграма с ртк была, а как оказалось все просто. Заблокируй днс и ничего работать не будет несмотря на впн, так?
А есть способ это как то проверить? Можно как то в терминале прописать чтоб впн не помогал, или как узнать что у меня там принудительно всё? Мне интересно в целях эксперимента.