faq обучение настройка
Текущее время: Ср июл 23, 2025 20:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3612G, f/w 2.50B25: MAC-based access control
СообщениеДобавлено: Ср июн 03, 2009 10:06 
Не в сети

Зарегистрирован: Ср июн 03, 2009 09:17
Сообщений: 2
Дорогие коллеги!

Присказка: есть прибор со следующими характеристиками:
DGS-3612G Gigabit Ethernet Switch, F/W Build 2.50.B25. Решил его использовать как концентратор доступа из множества домовых (*/24) сетей, т.е. как быстрый маршрутизатор. На каждый физический порт девайса входит энное количество 802.1q вланов с соответствующими ip-интерфейсами, настроен роутинг по OSPF между сетями клиентов и pptp-сервером. Между вланами клиентов роутинг прямой, без ACL, т.к. клиентов > 1000, на всех ACL все равно не хватит. Чтобы ограничить доступ только легальными клиентами, мне надо настроить доступ клиентов по MAC (см. сабж) и static ARP.

Сказка: со static arp проблем не возникло -- рулю им через телнет с помощью прилады на ruby. Проблемы начались, когда стал играться с MBA. Во-первых, мануала по прошивке 2.50 я не нашел (именно мануала, release notes не в счет -- там я только прочел про +MBA, из-за чего и поставил). Далее: настроил radius-сервер (в разделе 802.1x), настроил MAC-аутентикацию через радиус. Результат: все работает и ничего не работает. То есть в логах радиуса вижу регулярную успешную аутентикацию маков, а пакеты не ходят. Если выключить/включить контроль на физ. порте (кстати, а что такое host-based/port-based auth? Документации нет!), фреймы могут начать ходить, но прекращают немедленно во время следующей реаутентикации (отслеживаю по tcpdump/radiusd.log). Что делать? Описан/пофиксен ли этот глюк, или это фича и она указана в документации, которой у меня нет? Прошу помощи. Прибор взял только из-за наличия означенных функций в рекламе, а теперь вот некоторый осадочек образуется: денег потрачено много, а прибор не совсем работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3612G, f/w 2.50B25: MAC-based access control
СообщениеДобавлено: Пт июн 05, 2009 09:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ищущий, да обрящет:

ftp://ftp.dlink.ru/pub/Switch/DGS-3600% ... al_v2.5(WW).pdf
ftp://ftp.dlink.ru/pub/Switch/DGS-3600% ... al_v2.5(WW).pdf
ftp://ftp.dlink.ru/pub/Trainings/D-Link ... 802.1x.rar

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 23:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Лучше использовать прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 10:13 
Не в сети

Зарегистрирован: Ср июн 03, 2009 09:17
Сообщений: 2
Demin Ivan писал(а):
Лучше использовать прошивку которую я Вам выслал.


Спасибо за прошивку. Я Вам отписал по результатам испытаний. Получили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 23:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Получил. Вам ответит Руслан Бигаров.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB