faq обучение настройка
Текущее время: Пн сен 08, 2025 22:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 19, 2007 19:12 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Разумеется.
Последовательность как я понял следующая:
1. Консольный порт подключается к компьютеру
2. Включается устройство
3. После инициализации в порт №1 втыкается сеть с DHCP.
4. Запускается гипертерминал, устройство надо выключить и включить снова.
5 В терминале смотреть лог.

P.S Управление DHCP пока невозможно. Из дома нет доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 20, 2007 09:03 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Все заработало!
все оказалось просто... сеть с DHCP надо было воткнуть в порты LAN в моем случае LAN 4.
после этого адрес был присвоен и далее сделал resetconfig
Вопрос: в DSA-3110 в новой редакции есть функция перенаправления на определенную страничку при успешной авторизации как в DSA-3100?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 21, 2007 12:00 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Собственно вся возня была напрасной.
По функционалу эта штука сильно уступает DSA-3100.
Единственный плюс: обсчет трафика.
Можно ли как то в эту штуку залить предыдущее ПО, чтобы она снова стала VPN концетратором?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 21, 2007 13:13 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
С этой железкой очень легко сойти с ума...
Сейчас столкнулся с таким случаем:
Прошивку залил старую правда без танцев с бубном не обошлось ну да ладно главное встало ПО старое.
Подключаю ноутбук к порту WAN 1, ввожу в браузере 192.168.1.254 логинюсь и получаю доступ к интерфейсу железки, все хорошо вроде бы, но...
подключаю стационарный комп к этому же порту WAN 1 и ...
"Сетевой кабель не подключен", линк не горит.
Вопрос всего один: кто сошел с ума? Я или железка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 22, 2007 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
DKarpov писал(а):
Собственно вся возня была напрасной.
По функционалу эта штука сильно уступает DSA-3100.
Единственный плюс: обсчет трафика.
Можно ли как то в эту штуку залить предыдущее ПО, чтобы она снова стала VPN концетратором?


Функционал будет расширятся. Эта прошивка лишь первая из Hospot edition.
Чтобы вы хотели видеть на этой железке в первую очередь?
Мы постараемся реализовать это в следующих версиях прошивок.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 23, 2007 07:38 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
На скидку могу сказать следующее:
1. Очень нехорошо то что любой пользователь хот спота набрав на странице авторизации логин ADMIN и зная пароль (можно ли узнать или нет сейчас не столь важно, узнать можно что угодно) может войти на устройство с правами администратора ну а дальше не надо говорить что он может сделать.
2. При автоматическом создании учетной записи (при использовании термопринтера) эта учетная запись остается в базе навсегда, то есть нет возможности задания времени жизни учетной записи, как это можно сделать в DS-3100. Удалять неиспользуемые учетки вручную не есть хорошо.
3. Как я говорил нет возможности задания свободного ареала доступа.
4. При тестовых испытаниях я не мог получить доступ по SSH с удаленного компьютера (т.е. через порт WAN1) это тоже существенно снижает возможности администрирования.
Позже скажу еще несколько моментов. пок эти основные...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 23, 2007 09:32 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
И еще объясните пожалуйста мой пост от
Чт Июн 21, 2007 13:13


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
DKarpov писал(а):
На скидку могу сказать следующее:
1. Очень нехорошо то что любой пользователь хот спота набрав на странице авторизации логин ADMIN и зная пароль (можно ли узнать или нет сейчас не столь важно, узнать можно что угодно) может войти на устройство с правами администратора ну а дальше не надо говорить что он может сделать.
2. При автоматическом создании учетной записи (при использовании термопринтера) эта учетная запись остается в базе навсегда, то есть нет возможности задания времени жизни учетной записи, как это можно сделать в DS-3100. Удалять неиспользуемые учетки вручную не есть хорошо.
3. Как я говорил нет возможности задания свободного ареала доступа.
4. При тестовых испытаниях я не мог получить доступ по SSH с удаленного компьютера (т.е. через порт WAN1) это тоже существенно снижает возможности администрирования.
Позже скажу еще несколько моментов. пока это основные...



2. Возможность задания времени жизни учетных записей рассматривается в качестве функицонала для следующей версии.
3. Возможность создания свободного ареала доступа (Free Surfing Zone) рассматривается.
4. Доступ к WAN1 по SSH ( точнее по SSH2) есть уже в текущем функионале. и проблем с этим функционалом не было. Опишите пошагово что вы делали и на каком этапе возникла загвоздка.

И наконец:
1.Не совсем понял вас. Каким образом вы тогда хотите обеспечить права превелигированного пользвателя (Aдмина то есть), как не паролем.На большинсве сетевых устройств разграничение уровня доступа ведется именно на основе пароля.
Если пароль дескридитирован (то есть стал известен), то это проблема безопасности компании (персонала),а не устройства.
На устройсве же есть дополнительные меры обеспечения безопасности- защищенный HTTP (HTTPs), который позволяет избежать перехвата содержимого HTTP страницы.

Если вы знаете более простое и действенное решение, озвучте его пожалуйста здесь.

_________________
С уважением, Гакало Алексей


Последний раз редактировалось Alexey Gakalo Пн июн 25, 2007 11:35, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:32 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Например в DSA-3100 насколько я понимаю физические невозможно зайти на устройство с правами администратора через порты Pablic LAN.
То есть, администратор получает доступ к устройству через Private LAN.
И еще: когда пользователь пытается открыть страничку, DSA-3100 выдает страницу авторизации именно как пользователя хот-спота, а DSA-3110 выдает страницу на которой с равным успехом может авторизоваться пользователь хот-спота и администратор шлюза.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
DKarpov писал(а):
С этой железкой очень легко сойти с ума...
Сейчас столкнулся с таким случаем:
Прошивку залил старую правда без танцев с бубном не обошлось ну да ладно главное встало ПО старое.
Подключаю ноутбук к порту WAN 1, ввожу в браузере 192.168.1.254 логинюсь и получаю доступ к интерфейсу железки, все хорошо вроде бы, но...
подключаю стационарный комп к этому же порту WAN 1 и ...
"Сетевой кабель не подключен", линк не горит.
Вопрос всего один: кто сошел с ума? Я или железка?


Уточните:
1.Вы подлючаете ноутбук к WAN1 (порт 1), или к LAN1 (порты 4-7)???
Дело в том что должен подыматся только LAN1
(Cтр. 14. Руководства пользователя по DSA-3110 "По умолчанию на устройстве создан 1 интерфейс Ethernet со статическим IP адресом:
Eth-0 - 192.168.1.254").

Если это дейтсвительно так тогда :
2.Версия прошивки DSA-3110 (VPN концетратора) которую вы прошиваете поверх хотспота.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:43 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
скачано с ftp://ftp.dlink.ru/pub/FireWall/DSA-311 ... -1.2.4.fwz
И ноутбук и стационарным комп подключал к порту WAN 1.
На ноутбуке все нормально соединение есть и доступ через WEB-интерфейс есть. На стационарном компе сооющение что не подключен кабель.
Кабель, сетевуха и процее на стацю компе рабочие.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
DKarpov писал(а):
Например в DSA-3100 насколько я понимаю физические невозможно зайти на устройство с правами администратора через порты Pablic LAN.

С WAN интерфейсов вообще невозможно попасть на WEB интерфейс
(неважно юзером или админом).
Цитата:
То есть, администратор получает доступ к устройству через Private
LAN.

Web доступен как с LAN1 ( Public LAN), так и с LAN2 ( Private LAN).
Опять же как для хот-спот пользователей, так и для администратора.
Цитата:
И еще: когда пользователь пытается открыть страничку, DSA-3100 выдает страницу авторизации именно как пользователя хот-спота, а DSA-3110 выдает страницу на которой с равным успехом может авторизоваться пользователь хот-спота и администратор шлюза

Опять же не понял вас. Да страничка общая. Разграничение доступа ведется только на уровне логина пароля.
Я так и не понял ващего предложения? вы предлагаете выдавать разные странички для доступа админу и юзеру ? А каким образом устройство должно "догадатся" об этом ??
Или вы предлагаете раграничить доступ на уровне портов.
То есть Public LAN только для хотспот пользователей, а Private LAN только для админа????

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:54 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Гм...
DSA-3100 при попытке обращения к устройству с порта Pablic LAN пишет:
"Вы не имеете прав для просмотра данной страницы"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 09:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
DKarpov писал(а):
скачано с ftp://ftp.dlink.ru/pub/FireWall/DSA-311 ... -1.2.4.fwz
И ноутбук и стационарным комп подключал к порту WAN 1.
На ноутбуке все нормально соединение есть и доступ через WEB-интерфейс есть. На стационарном компе сооющение что не подключен кабель.
Кабель, сетевуха и процее на стацю компе рабочие.


Патчкорд в обоих случаях одного типа (прямой ?перевернутый?)

Какова была настройка интерфейсов до перепрошивки ( в хотспоте).То есть, какие сетевые интерфесы были подняты, какие IP они имели.И какое состояние они имели после перепрошивки ( по данным веба VPN концентратора).

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 25, 2007 10:02 
Не в сети

Зарегистрирован: Сб июн 16, 2007 10:11
Сообщений: 32
Патчкорды те которые идут вместе с устройством.
Перед тем как прошивать обратно ПО VPN- концетратора, вернул заводские настройки командой resetconfig.
Насчет состояния после прошивки (VPN), точно сейчасне скажу но повсей вероятности заводские так как я ничго не менял.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB