Ответить
  • letson Junior Member
    офлайн
    letson Junior Member

    78

    16 лет на сайте
    пользователь #97088

    Профиль
    Написать сообщение

    78
    # 14 июня 2018 11:15

    Elv, спасибо, добрый, умный человек! :)

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8068

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8068
    # 14 июня 2018 13:21 Редактировалось shuravi89, 1 раз.
    samat:

    si3 это должно работать по умолчанию, только DHCP полностью на нем отключить

    По умолчанию доступны LAN1-LAN3 (с включенным DHCP), на LAN4 - Zala

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8426

    20 лет на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8426
    # 14 июня 2018 14:40

    letson, Хороший или простой в настройках?

    IT сантехник-ассенизатор
  • deviator Senior Member
    офлайн
    deviator Senior Member

    9223

    21 год на сайте
    пользователь #7464

    Профиль
    Написать сообщение

    9223
    # 14 июня 2018 14:49
    si3:

    доброго времени, подскажите, можно-ли и как (HUAWEI HG8245H-256M) настроить как простой коммутатор для разветвления домашней сети по UTP. сейчас модем используется только для телефона.

    да, но условно так как dhcp траффик не пропускает между портами. может в новых уже и исправили, но пару лет назад столкнулся нежданно негаданно с такой проблемой.

    in hostem omnia licita.
  • q_base Member
    офлайн
    q_base Member

    113

    10 лет на сайте
    пользователь #844642

    Профиль
    Написать сообщение

    113
    # 14 июня 2018 15:08

    deviator, dhcp умеет не пускать трафик? :) Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8068

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8068
    # 14 июня 2018 15:18 Редактировалось shuravi89, 4 раз(а).
    q_base:

    deviator, dhcp умеет не пускать трафик? :) Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan

    Речь шла о работе xDSL-модема в режиме неуправляемого коммутатора при выключенном на этом самом xDSL-модеме DHCP и соответственно типе им (xDSL-модемом в режиме неуправляемого коммутатора) пропускаемого трафика. Задача же DHCP (сервера) не "пускать трафик", а раздавать IP-адреса клиентам ...

  • alik147 Member
    офлайн
    alik147 Member

    311

    12 лет на сайте
    пользователь #539406

    Профиль
    Написать сообщение

    311
    # 14 июня 2018 15:36 Редактировалось alik147, 1 раз.
    Elv:

    alik147 но если 2,4 ггц забит, то на зукселе скорость может быть маленькой тоже.

    Тогда может посоветуете на 2,4 и 5 ггц или репитер хороший, что бы со свистка раздавал на 5 ггц?

  • deviator Senior Member
    офлайн
    deviator Senior Member

    9223

    21 год на сайте
    пользователь #7464

    Профиль
    Написать сообщение

    9223
    # 14 июня 2018 15:42
    shuravi89:

    q_base:

    deviator, dhcp умеет не пускать трафик? :) Ни разу не сталкивался с непропуском между портами. Между lan и wlan было дело, решалось прописыванием vlan

    Речь шла о работе xDSL-модема в режиме неуправляемого коммутатора при выключенном на этом самом xDSL-модеме DHCP и соответственно типе им (xDSL-модемом в режиме неуправляемого коммутатора) пропускаемого трафика. Задача же DHCP (сервера) не "пускать трафик", а раздавать IP-адреса клиентам ...

    я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей, в результате чего устройства подключенные к lan портам не могли получить адреса. понятное дело что все порты в одном vlan, dchp на хуавее отключен и имеется в сети другой dhcp. цель была та же - использовать хуавей исключительно как свитч. не проканало.

    in hostem omnia licita.
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8068

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8068
    # 14 июня 2018 16:34 Редактировалось shuravi89, 1 раз.
    deviator:

    я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей

    Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???

  • DreamSAT Senior Member
    офлайн
    DreamSAT Senior Member

    2967

    13 лет на сайте
    пользователь #311080

    Профиль
    Написать сообщение

    2967
    # 14 июня 2018 16:59 Редактировалось DreamSAT, 1 раз.
    shuravi89:

    За каким боком самому хуавею блокировать трафик идущий на 67-й порт

    В некоторых новых Huawei прописаны левые маршруты на DNS заглушку. В результате данного действа, даже при использовании стороннего VPN , закрытый ресурс не открывается.При условии конечно, что интернет соединение поднято непосредственно на самом терминале.
    Так что я не удивлюсь, если человек окажется прав. :)

  • deviator Senior Member
    офлайн
    deviator Senior Member

    9223

    21 год на сайте
    пользователь #7464

    Профиль
    Написать сообщение

    9223
    # 14 июня 2018 17:44
    shuravi89:

    deviator:

    я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей

    Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???

    это риторический вопрос?

    in hostem omnia licita.
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18048

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18048
    # 14 июня 2018 18:17
    alik147:

    может посоветуете на 2,4 и 5 ггц или репитер хороший, что бы со свистка раздавал на 5 ггц?

    Выбрать 3g\4g модем
    Или найти в характеристиках каждого на офф сайтах какие модемы поддерживает маршрутизатор.
    PON (2.4 отключить) + маршрутизатор с поддержкой модемов UMTS (W-CDMA) (3G) , 2.4+ 5 ггц

    В TP-Link Archer MR400 встроенный модем, антенны wi-fi не очень

    Для большего покрытия сигналом роутеры лучше с усилением антенн 5 dbi > в центре квартиры
    GSM сигнал обычно лучше около окна

  • q_base Member
    офлайн
    q_base Member

    113

    10 лет на сайте
    пользователь #844642

    Профиль
    Написать сообщение

    113
    # 14 июня 2018 18:23
    DreamSAT:

    shuravi89:

    За каким боком самому хуавею блокировать трафик идущий на 67-й порт

    В некоторых новых Huawei прописаны левые маршруты на DNS заглушку. В результате данного действа, даже при использовании стороннего VPN , закрытый ресурс не открывается.При условии конечно, что интернет соединение поднято непосредственно на самом терминале.
    Так что я не удивлюсь, если человек окажется прав. :)

    Так у впн свои днс, не? Можно заблочить сам впн, но если конект уже установлен нельзя выборочно блочить внутри него, разве не так?

  • alik147 Member
    офлайн
    alik147 Member

    311

    12 лет на сайте
    пользователь #539406

    Профиль
    Написать сообщение

    311
    # 14 июня 2018 23:12 Редактировалось alik147, 2 раз(а).
    Elv:

    alik147:

    может посоветуете на 2,4 и 5 ггц или репитер хороший, что бы со свистка раздавал на 5 ггц?

    Выбрать 3g\4g модем
    Или найти в характеристиках каждого на офф сайтах какие модемы поддерживает маршрутизатор.
    PON (2.4 отключить) + маршрутизатор с поддержкой модемов UMTS (W-CDMA) (3G) , 2.4+ 5 ггц

    В TP-Link Archer MR400 встроенный модем, антенны wi-fi не очень

    Для большего покрытия сигналом роутеры лучше с усилением антенн 5 dbi > в центре квартиры
    GSM сигнал обычно лучше около окна

    Спасибо. Понятно. А если свисток 3G c wifi, можно ли его (wifi) продлить (усилить) таким или таким репитером? Я так понимаю, что если wifi 2.4, то и раздаёт этот репитер дальше только 2.4? А 5ггц он будет усиливать только от wifi 5ггц?

  • DreamSAT Senior Member
    офлайн
    DreamSAT Senior Member

    2967

    13 лет на сайте
    пользователь #311080

    Профиль
    Написать сообщение

    2967
    # 15 июня 2018 06:34 Редактировалось DreamSAT, 1 раз.
    q_base:

    Так у впн свои днс, не?

    Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
    Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
    Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18048

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18048
    # 15 июня 2018 08:39 Редактировалось Elv, 2 раз(а).
    alik147:

    Я так понимаю, что если wifi 2.4, то и раздаёт этот репитер дальше только 2.4? А 5ггц он будет усиливать только от wifi 5ггц?

    Да
    Можно 2,4 - 2,4 - 5 , но скорость на 5 будет как на 2,4 . + на репитере, при wds делится на 2 .

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8068

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8068
    # 15 июня 2018 08:41 Редактировалось shuravi89, 2 раз(а).
    deviator:

    shuravi89:

    deviator:

    я утверждаю что была проблема с тем что фильтровал udp траффик на 67 порту хуавей

    Поясните в чём разница для клиента локальной сети, посылающего UDP-запрос на 67-й порт DHCP-сервера внутри (хуавей) и DHCP-сервера снаружи (не хуавей). За каким боком самому хуавею блокировать трафик идущий на 67-й порт???

    это риторический вопрос?

    Ну почему же риторический? По вашей логике и штатный DHCP-сервер внутри (хуавея) не должен работать

    Добавлено спустя 52 секунды

    DreamSAT:

    Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.

    Это как? Расшифруйте!

    ЗЫ Поля "Primary DNS Server" и "SecondaryDNS Server" доступны для редактирования (по крайней мере у моего HG8245H-256M так)

  • deviator Senior Member
    офлайн
    deviator Senior Member

    9223

    21 год на сайте
    пользователь #7464

    Профиль
    Написать сообщение

    9223
    # 15 июня 2018 09:27
    DreamSAT:

    q_base:

    Так у впн свои днс, не?

    Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
    Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
    Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.

    вы что то путаете. весь обмен происходит внутри туннеля.

    in hostem omnia licita.
  • DreamSAT Senior Member
    офлайн
    DreamSAT Senior Member

    2967

    13 лет на сайте
    пользователь #311080

    Профиль
    Написать сообщение

    2967
    # 15 июня 2018 09:32 Редактировалось DreamSAT, 4 раз(а).
    shuravi89:

    ЗЫ Поля "Primary DNS Server" и "SecondaryDNS Server" доступны для редактирования (по крайней мере у моего HG8245H-256M так)

    Встречались новые HG8245H-256 в которых принудительно идет маршрут на DNS провайдера независимо от того, какой будет прописан в ручную.

    Добавлено спустя 50 секунд

    deviator:

    вы что то путаете. весь обмен происходит внутри туннеля.

    Ответил выше.

    Ковырять сам терминал у меня нет времени и желания.Сталкивался буквально пару дней назад с ситуацией , когда на HG8245H-256M была принудительная маршрутизация на DNS провайдера.

  • q_base Member
    офлайн
    q_base Member

    113

    10 лет на сайте
    пользователь #844642

    Профиль
    Написать сообщение

    113
    # 15 июня 2018 12:22
    DreamSAT:

    q_base:

    Так у впн свои днс, не?

    Вы наверное не в курсе, что все запросы DNS не шифрованы и при желании провайдер может их блокировать. Есть даже тема такая в интернете DNSCrypt рекомендую ознакомится.
    Если в терминале прописана принудительная маршрутизация на провайдерский DNS , пока вы не переведете его в режим моста ничего не получится.
    Проверено уже не однократно.В РФ Ростелеком уже давно практикует такую блокировку.

    Хмм.. Только недавно война телеграма с ртк была, а как оказалось все просто. Заблокируй днс и ничего работать не будет несмотря на впн, так? 8)
    А есть способ это как то проверить? Можно как то в терминале прописать чтоб впн не помогал, или как узнать что у меня там принудительно всё? Мне интересно в целях эксперимента.