Сети

Про саппорт Аверса

Решал проблему с отсутствием интернета от Аверса, общался с саппортом, много думал, узнал много нового. Списком будет проще. Итак, по версии поддержки Аверса:

  1. Наличие роутера однозначно говорит о том, что я выхожу в интернет через Wi-Fi и без вариантов. У меня вот, например, в роутере вайфаЯ нету в принципе.
  2. Роутер ни при каких условиях не может работать с двумя провайдерами одновременно. Дома и на работе у меня невозможное оборудование стоит. Да и как работает krs-ix какой-нибудь тоже неясно.
  3. Роутеров и/или маршрутизаторов в компании Аверс-телеком нет. Вообще нет. Только коммутаторы.
  4. На домах стоят исключительно L3 коммутаторы. Ага. На каждом доме. При том, что мой IP-адрес принадлежит /24 подсети, которая содержит две сотни адресов.
  5. MAC-адрес и/или IP-адрес роутера, который меня обслуживает, мне никто сообщить не сможет ни под каким видом. То ли коммерческая тайна, то ли из-за п.3. Не знаю.

Убил наповал железный аргумент “мы видим вашу активность, значит проблема у клиента, больше ничего проверять не будем”. Пришлось пилить через весь город, втыкаться в зазеркаленный порт и выяснять, что от провайдера не возвращаются ответы на arp-запросы. Проблему решили в течение 3 минут примерно. Надо ставить куда-нибудь WireShark и втыкать его в зеркальный порт на свитче, чтобы не ездить фиг знает куда зря.

При всем при этом представитель админов оказался вполне адекватным человеком.

Использование RADIUS в качестве базы пользователей на роутерах серии DFL

Мои практически любимые роутеры серии DFL умеют авторизовать пользователей с помощью внешнего RADIUS’а. Это может быть удобным, когда есть необходимость впустить сотрудника в локалку при нахождении его где-то далеко-далеко. Особенная радость состоит в том, что при использовании для входа в ПК доменного имени и пароля, можно его еще раз не вводить для VPN-соединения до офиса. Но даже в случае, когда это домашний ПК (например) и пароль на VPN-соединение все же требуется, человек использует свои известные ему данные. И даже при смене доменного пароля, администратору не нужно бегать с большими глазами и переписывать его во всех базах этих самых паролей.

Настройка RADIUS в качестве базы пользователей для DFL до безобразия проста. Картинок будет много, но проблем с настройкой возникнуть не должно. Я исхожу из предположения, что домен у нас уже поднят и VPN-сервер на DFL уже настроен на использование локальной базы данных. Настройка VPN-сервера – это отдельная небольшая тема, поэтому ее я здесь не затрагиваю

Читайте далее

D-Link DSR-1000 и его ближайшие родственники

Ура. Свершилось. Я таки себя пересилил и написал ЭТО. В полной мере обзором этот пост назвать нельзя, потому что это скорее поток жалоб и возмущения. Но обо всем по порядку. Как уже было сказано, серия DSR выпускается в нескольких редакциях. Отличаются они между собой, по большому счету, только производительностью и количеством портов.

Читайте далее

Календарик от Maxima на 2013 год

Смотрю статистику и вижу, что народ приходит за календарем от группы компаний Maxima. Посмотреть его можно на странице вконтакте. Мне его не досталось, хоть я и давний их клиент. И даже партнер, потому что на работе тоже оттуда интернет. Оно нонче 300 рублей стоит, говорят про две версии, но я видел только одну.

Читайте далее

Пример данных для конфигурации роутера серии DFL

Вы хотели пати? Нате! Тут отдельные личности в посте про настройку роутеров серии DFL просили пример показать. Забирайте. Адреса и номера вланов, разумеется, взяты с вполне реального потолка. Сканера под рукой нет, поэтому схему, которая вполне кликабельная, фотографировал. В конце концов, сами же просили черновик… Читайте далее

Настройка роутеров D-Link серии DFL

Поменял дома шило на мыло роутер. Был DFL-210, стал DFL-800. Принципиальных отличий между ними не наблюдается, а вот тупо перезалить конфиг не получилось. Пришлось “с нуля” настраивать все по образу и подобию, что называется.

Читайте далее

Режимы ARP на D-Link DFL

На форуме российского представительства D-Link несколько раз возникал вопрос по поводу использования “интерфейса” ARP и разных его режимах работы. Внятного ответа, как всегда найти не удалось. В лучшем случае отсылают читать мануал, а так чтобы на пальцах для дураков – это фигу. А мануал, как водится, английский и официальный до безобразия. На том же форуме есть примеры использования, но без комментариев почему так, а не иначе. Режимов для ARP имеется три штуки: Static, Publish и XPpublish. Чем они отличаются и где используются я попробую объяснить.

Читайте далее

Настройка нескольких сетей на одной точке доступа

Есть замечательная технология под названием Multi-SSID, которая позволяет использовать несколько беспроводных сетей с одной точки доступа. Разумеется, каждая со своими настройками безопасности и видимости.  Применений можно придумать множество, но самое очевидное – выдать клиентам доступ в интернет, изолированный от локалки. Причем без покупки дополнительного оборудования. Решать эту задачу я буду на примере точки доступа D-Link DWL-3200AP и любого коммутатора с поддержкой VLAN (да хоть DIR-100). Кстати и младшая модель 2100AP все это тоже умеет, только мощи в ней поменьше. Читайте далее

Как выбрать сетевое оборудование для офиса

Ладно, начнем с того, что определимся кто есть кто и вообще. В терминологии разного рода производителей сетевого оборудования, есть деление оборудование на разные классы. Подобное деление, на самом деле, существует у большинства производителей всего на свете (софта, автомобилей, ракет), но нас сейчас интересуют именно сетевые вендоры ибо о них идет речь. Выбор мой пал на D-Link в силу разных причин. Главными, наверное, стали наличие офиса в Красноярске и лучшее, на мой взгляд соотношение цены и предлагаемого функционала-качества. Разумеется, все, что написано ниже – исключительно мое мнение. Оно может быть неточным или откровенно ошибочным, но все лучше чем ничего 😉

Читайте далее