Ответить
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 24 ноября 2021 14:33
    SergeiT:

    kostepanych, зайдите с правильным логином - все будет
    вот только смысл мучать железку?

    под правильным логином это каким?
    telecоmadmin /admintelecom - эти креды у меня не работают
    по умолчанию были root / admin

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 24 ноября 2021 15:07
    kostepanych:

    telecоmadmin /admintelecom - эти креды у меня не работают

    У всех работают
    Сбросить конфигурацию, пусть подгрузит от оператора
    System tools - restore default configuration
    имя/ пароль для PPPoE, надеюсь, знаете?

    любите интернет- источник знания
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 24 ноября 2021 22:37 Редактировалось kostepanych, 2 раз(а).
    SergeiT:

    тогда (длинным) кабелем к терминалу подключаем приличный Keenetic (KN-3010 или выше) (LAN1 терминала <--> WAN Кинетика) Терминал переводим в мост. PPPoE поднимаем на Кинетике, он же и Wi-Fi будет раздавать. На кинетике создаем 2 сетевых сегмента - домашнюю сеть и гостевую. LAN порты делим между сегментами. компы- в соответствующий сегмент. Также в каждом сегменте точку Wi-Fi. и определяем кого куда - те, кому надо между собой общаться - в домашнюю сеть. Те. кому общаться с другими не надо, а только доступ в инет - в гостевую. При желании можно еще сегментов нарезать. Кинетик умеет раздавать приоритеты клиентам.
    почему Кинетик? на нем я ЗНАЮ, как это сделать и у меня реализована такая схема. В домашнем сегменте компы, принтер и медиаплеер. Телефоны и телевизор - в гостевом. Вполне возможно, что это можно реализовать на Asus. На Микротике точно можно, но его неопытному человеку я бы не рекомендовал.
    Если сегментация, гибкое управление и распределение скорости не нужно - маршрутизатор может быть любым с гигабитными портами.
    Можно даже терминал оставить в этом качестве, а поставить банальный switch

    как при таком раскладе подрубатся к вебморде терминала?
    можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?

  • Vitalik8800 Senior Member
    офлайн
    Vitalik8800 Senior Member

    2106

    9 лет на сайте
    пользователь #1276205

    Профиль
    Написать сообщение

    2106
    # 24 ноября 2021 22:42 Редактировалось Vitalik8800, 1 раз.
    kostepanych:

    как при таком раскладе подрубатся к вебморде терминала?

    А после перевода терминала в мост и отключив на нем вайфай (а сделать это можно еще и с кнопки на корпусе), там делать больше нечего, можно про него забыть, главное из розетки не вынимать.

    kostepanych:

    можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?

    Да, можно зайти с компа подключенного к роутеру.

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 25 ноября 2021 09:53
    kostepanych:

    как при таком раскладе подрубатся к вебморде терминала?
    можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?

    так же, как и раньше
    http://192.168.100.1
    но после настройки, как верно заметил Vitalik8800, там делать нечего.
    Если в мост переводить через 123, то они пропишут у себя твой конфиг и никакие отключения уже не страшны
    https://forum.onliner.by/viewtopic.php?t=4564401&start=33800#p110280443

    любите интернет- источник знания
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 25 ноября 2021 17:34
    SergeiT:

    kostepanych:

    как при таком раскладе подрубатся к вебморде терминала?
    можно ли с компа, который подключен к роутеру, или надо подключаться напрямую к терминалу кабелем?

    так же, как и раньше
    http://192.168.100.1
    но после настройки, как верно заметил Vitalik8800, там делать нечего.
    Если в мост переводить через 123, то они пропишут у себя твой конфиг и никакие отключения уже не страшны
    https://forum.onliner.by/viewtopic.php?t=4564401&start=33800#p110280443

    я так понимаю, подключится к вебморде терминала можно будет не только с компа, но и с любого телефона, подключенного к гостевой сети роутера? если да, то как-то несекьюрно будет

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 25 ноября 2021 17:55 Редактировалось SergeiT, 2 раз(а).

    kostepanych, 1- пароли и белые списки никто не отменял. Для всех сегментов
    2 - одно правило Firewall - и никто из гостевой сети в 192.168.100.0/24 не ходит

    на приличном маршрутизаторе настраивается практически ВСЕ

    любите интернет- источник знания
  • Vitalik8800 Senior Member
    офлайн
    Vitalik8800 Senior Member

    2106

    9 лет на сайте
    пользователь #1276205

    Профиль
    Написать сообщение

    2106
    # 25 ноября 2021 18:46
    kostepanych:

    я так понимаю, подключится к вебморде терминала можно будет не только с компа, но и с любого телефона, подключенного к гостевой сети роутера? если да, то как-то несекьюрно будет

    Гостевая сеть, она потому так и называется, что предоставляет подключение к сети интернет, но запрещает подключение к внутренней частной сети. Все это можно настраивать в любом нормальном маршрутизаторе, что бы гости не ходили куда не нужно.

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 25 ноября 2021 18:55

    Vitalik8800, тут получается что терминал - не в основной локальной сети, для роутера он как бы в инете, за WAN портом. Поэтому по умолчанию из гостевой сети на него попасть можно. Но одно правило закрывает эту возможность.

    любите интернет- источник знания
  • mikolaki Senior Member
    офлайн
    mikolaki Senior Member

    27914

    18 лет на сайте
    пользователь #36525

    Профиль
    Написать сообщение

    27914
    # 25 ноября 2021 20:05
    SergeiT:

    так же, как и раньше
    http://192.168.100.1

    у меня не открывается

    Пока не пользовался интернетом, не знал, что на свете есть столько идиотов. © Станислав Лем
  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 25 ноября 2021 20:33

    mikolaki, открывается при условии правильной настройки маршрутизатора.
    для кинетика с картинками смотрите выше

    любите интернет- источник знания
  • mikolaki Senior Member
    офлайн
    mikolaki Senior Member

    27914

    18 лет на сайте
    пользователь #36525

    Профиль
    Написать сообщение

    27914
    # 25 ноября 2021 22:04 Редактировалось mikolaki, 1 раз.

    SergeiT, кинетик, ничего не настраивал. Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE, поэтому и не открывается

    Пока не пользовался интернетом, не знал, что на свете есть столько идиотов. © Станислав Лем
  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 25 ноября 2021 22:13 Редактировалось SergeiT, 2 раз(а).
    mikolaki:

    Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE,

    неправильно
    если на WAN прописать 192.168.100.10/24

    любите интернет- источник знания
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 26 ноября 2021 00:05 Редактировалось kostepanych, 1 раз.
    SergeiT:

    mikolaki:

    кинетик, ничего не настраивал. Насколько я понимаю, он всё, что не в его подсети, перенаправляет Белтелекому через PPPoE,

    неправильно
    если на WAN прописать 192.168.100.10/24

    А если в кинетике ничего не настраивать (кроме PPPoE логина и пароля), то только UI терминала не будет открываться? Или что-то еще не будет работать?

  • mikolaki Senior Member
    офлайн
    mikolaki Senior Member

    27914

    18 лет на сайте
    пользователь #36525

    Профиль
    Написать сообщение

    27914
    # 26 ноября 2021 00:25 Редактировалось mikolaki, 1 раз.
    SergeiT:

    если на WAN прописать 192.168.100.10

    У меня там стоит без IP-адреса, маршрута нету, поэтому х.з., где он пытается найти 192.168.100.0. Думаете, стоит поменять?

    kostepanych:

    если в кинетике ничего не настраивать (кроме PPPoE логина и пароля), то только UI терминала не будет открываться? Или что-то еще не будет работать?

    А что вам от него надо? У меня интернет раздаёт, сеть между всеми, кто к нему подключен работает, торренты качает, по VPN из интернета подключаться пускает, правда, VPN иногда перестаёт пускать, помогает изменение ключа в настройках, потому меняю его каждую неделю, безопасность, йопта :D, надо будет в поддержку написать, да всё некогда

    Пока не пользовался интернетом, не знал, что на свете есть столько идиотов. © Станислав Лем
  • Vitalik8800 Senior Member
    офлайн
    Vitalik8800 Senior Member

    2106

    9 лет на сайте
    пользователь #1276205

    Профиль
    Написать сообщение

    2106
    # 26 ноября 2021 00:26
    SergeiT:

    Vitalik8800, тут получается что терминал - не в основной локальной сети, для роутера он как бы в инете, за WAN портом. Поэтому по умолчанию из гостевой сети на него попасть можно. Но одно правило закрывает эту возможность.

    На всех роутера видимо по разному, например asus у меня по умолчанию не пускает на 192.168.100.1 терминала из гостевой сети, а из частной пускает, только что проверил. Да и подобные правила для гостевой сети у асуса в интерфейсе тупа некуда прописывать.

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 26 ноября 2021 09:39
    mikolaki:

    У меня там стоит без IP-адреса, маршрута нету, поэтому х.з., где он пытается найти 192.168.100.0. Думаете, стоит поменять?

    Адрес в этом месте исключительно для общения с терминалом. Так что решайте, насколько оно Вам надо.
    Vitalik8800, Значит. Asus dual access реализовал по другому. У меня в свое время сразу не получилось настроить, не говоря про ограничения.
    У Кинетика еще есть настройки только через командную строку. В частности. все настройки IPv6. И на сайте руководство страниц так на 600. У других я такого не видел
    kostepanych, Вы не с той стороны идете. Определитесь, ЧТО Вам нужно, а потом думайте/ищите, КАК это реализовать.

    любите интернет- источник знания
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 20 декабря 2021 18:01 Редактировалось kostepanych, 1 раз.

    а для чего нужно это? без этого будет работать? это нужно только для подключения к терминалу?

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9210

    14 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9210
    # 20 декабря 2021 18:07

    доступ в инет будет.
    Этот сегмент 192.168.100.0.24 нужен исключительно для общения с терминалом

    любите интернет- источник знания
  • kostepanych Member
    офлайн
    kostepanych Member

    471

    19 лет на сайте
    пользователь #24096

    Профиль
    Написать сообщение

    471
    # 20 декабря 2021 18:17 Редактировалось kostepanych, 1 раз.

    а можно как-то разрешить доступ к терминалу только с одного компьютера, ну или хотя-бы запретить к нему доступ со всех wi-fi устройств, не только гостевых?