faq обучение настройка
Текущее время: Пн авг 11, 2025 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3048 - парочка глюков.
СообщениеДобавлено: Вт июл 31, 2007 11:36 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Не буду говорить про глюки в базовой прошивке.


Из того, что нашли после перепрошивки на 1.10.16:

1. Удаляем учётную запись Admin, создаём другого пользователя с админскими правами.
Попытка поменять айпишник свитчу через веб-интерфейс обламывается:
Цитата:
Errors
Line No. Error Type Value Diagnostic

1 Unknown value The user cannot create or delete non static IP.

Это при том, что захожу я под новой учётной записью с правами админа, а не юзера.
Если через телнет сменить айпишник железке, то никаких проблем на веб-страничке под новым адресом не возникает.
Стоит только вернуть айпишник на дефолтный - те же грабли.
Есть подозрения на странное взаимодействие железки с браузером (IE).

2. SSH не работает.
После его включения - достучаться до железки по порту 22 не удаётся.

3. На этой железке нет Traffic-segmentation? Обидно.

4. В веб-интерфейсе не отображаются настройки дефолтного вилана на портах. Все порты стоят в положении "none", управлять этим невозможно.
Благо, что в этой прошивке из дефолтного вилана начали выпадать порты, антегированные другими виланами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 31, 2007 12:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

1) Это действительно баг. Будем исправлять.

2) С SSH не подтвердилось. Проверяйте настройки клиента.

3) Этой функции нет во всей серии DGS-30XX.

4) Похоже на баг или некую особенность. Будем выяснять.

Как только будут новости сообщу. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 01, 2007 13:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу 4-ого пункта это особенность этого устройства. Изменить это нельзя. Если Вы добавляете порты в другой VLAN то они автоматически исключаются из первого.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 03, 2007 10:44 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Demin Ivan писал(а):
По поводу 4-ого пункта это особенность этого устройства. Изменить это нельзя. Если Вы добавляете порты в другой VLAN то они автоматически исключаются из первого.

Спасибо, учтём.

А SSH так и не работает.
Даже если пытаться законнектиться банально из виндовой консоли:

Цитата:
E:\>telnet 10.90.90.90 22
Подключение к 10.90.90.90...Не удалось открыть подключение к этому узлу, на порт 22: Сбой подключения


Порт 22 закрыт наглухо, несмотря на то, что он указан в настройках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 03, 2007 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста Ваш конфиг файл. По поводу первой проблемы мы занимаемся ей. Как только будут новости сообщу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 03, 2007 13:32 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Вот оно как, оказывается...

только если сидеть в консоли и включить ssh, можно догадаться, что:
Цитата:
DGS3048# 03-Aug-2007 14:20:50 %SSHD-W-NOHOSTKEY: SSH has been enabled but an encryption key was not found.
For key generation use the 'crypto key generate' commands. The service will start automatically when a host key is generated.


В веб-интерфейсе вообще ни слова об этом не говорится, всё включается якобы на ура.

Вот только не смогли данную командочку найти.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 03, 2007 14:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какую команду не смогли найти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 03, 2007 14:13 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
crypto key generate

По крайней мере, в таком виде.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 05, 2007 10:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну т.е. сейчас разобрались? Всё работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 06, 2007 10:10 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Demin Ivan писал(а):
Ну т.е. сейчас разобрались? Всё работает?

Нет пока ещё, времени не хватило.
На 3828 всё поднимается автоматом, здесь - нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 06, 2007 10:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Тогда напишите подробно весь процесс как подключаетесь. И отметьте что на DES-38XX всё нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 09, 2007 16:08 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Проблема с админским аккаунтом решилась присланной вами прошивкой, спасибо.

По поводу SSH.
Ничего особенного, в общем-то, не делаем.
Задаём новые учётные записи пользователей (через веб-интерфейс)
Включаем SSH (через веб-интерфейс)
После чего везде пишется, что SSH включен, но на устройство по нему не пускает.

А вот если сбросить все настройки и повторить тоже самое,
но SSH включать через консоль командой
enable SSH
то получаем:
Цитата:
DGS3048# enable ssh
The SSH service is generating a private RSA key.
This may take a few minutes, depending on the key size.

The SSH service is generating a private DSA key.
This may take a few minutes, depending on the key size.
..


Success.
DGS3048#

После чего на железку пускает нормально.


Судя по всему, при первом включении SSH через веб - не генерируются ключи.


После однократного запуска этой команды из консоли включение и выключение SSH уже проходит нормально даже со старой прошивкой.
Судя по всему, проблема наблюдается только на "свежей" железке.
А так как таковых у нас в наличии больше нет, то и проверить это мы не можем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 09, 2007 17:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На стенде проблема не проявляется. Пришлите пожалуйста конфиг файл последнего теста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 13, 2007 09:53 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Demin Ivan писал(а):
На стенде проблема не проявляется. Пришлите пожалуйста конфиг файл последнего теста.
Я же говорю, в конфиг-файле всего одна строчка - enable ssh :)

Ну, в общем-то, так или иначе, проблема больше не наблюдается.
Может, просто железка персонально такая попалась, не знаю.

Если в новой железке (если таковая будет) будет та же проблема - как решать знаем, описано выше.

тему можно закрыть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB