Перейти к содержанию

Вопрос

Опубликовано

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента:

1)Домашняя сеть - Выделен порт LAN2 с dhcp 192.168.7.2-250, шлюз 192.168.7.1

https://i.postimg.cc/pXj8R6yK/lan1.png

2)Комната - Выделен порт LAN1 с dhcp 192.168.30.2-250, шлюз 192.168.30.1

https://i.postimg.cc/GpT4rMcZ/lan2.png

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Рекомендуемые сообщения

  • 0
Опубликовано
42 минуты назад, kronchik сказал:

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента:

1)Домашняя сеть - Выделен порт LAN2 с dhcp 192.168.7.2-250, шлюз 192.168.7.1

https://i.postimg.cc/pXj8R6yK/lan1.png

2)Комната - Выделен порт LAN1 с dhcp 192.168.30.2-250, шлюз 192.168.30.1

https://i.postimg.cc/GpT4rMcZ/lan2.png

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Отключите изоляцию клиентов.

  • 0
Опубликовано
8 минут назад, Илья Картавенко сказал:

Отключите изоляцию клиентов.

no isolate-private уже выполнена, и system configuration save 

Всё равно не видно устройств :(

  • 0
Опубликовано
2 минуты назад, kronchik сказал:

no isolate-private уже выполнена, и system configuration save 

Всё равно не видно устройств :(

Перезагрузить роутер пробовали?

  • 0
Опубликовано
58 минут назад, kronchik сказал:

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Вы сделали две подсети, а теперь хотите их объединить, вместо того чтобы использовать одну. В чём идея?

  • 0
Опубликовано
3 минуты назад, Илья Картавенко сказал:

Перезагрузить роутер пробовали?

Да, результата это не приносит. Элементарный еще пример, видеорегистратор(NVR) стоит в сегменте 192.168.7.х а камеры в сегменте 30.х, вручную камеры добавляются и работают, но поиском их не видит. Всю голову уже сломал.

  • 0
Опубликовано
1 минуту назад, sergeyk сказал:

Вы сделали две подсети, а теперь хотите их объединить, вместо того чтобы использовать одну. В чём идея?

В каждом сегменте необходим свой dhcp сервер.

  • 0
Опубликовано
1 минуту назад, kronchik сказал:

Да, результата это не приносит. Элементарный еще пример, видеорегистратор(NVR) стоит в сегменте 192.168.7.х а камеры в сегменте 30.х, вручную камеры добавляются и работают, но поиском их не видит. Всю голову уже сломал.

Регистратор и камеры по идее должны быть в одном сегменте.

  • 0
Опубликовано
Только что, sergeyk сказал:

Всё равно не понятно, почему одного недостаточно.

Один раздает подсеть 7.х, второй раздает подсеть 30.х, устройств в сети более 250

  • 0
Опубликовано
1 минуту назад, Илья Картавенко сказал:

Регистратор и камеры по идее должны быть в одном сегменте.

Не обязательно.

  • 0
Опубликовано (изменено)
1 час назад, kronchik сказал:

Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть.

Потому что SearchTool не видит без куч костылей другую подсеть ,только свою. Равно как и Dahua Config tool  и Hikvision SADP

Изменено пользователем SySOPik
  • 0
Опубликовано
1 минуту назад, kronchik сказал:

Один раздает подсеть 7.х, второй раздает подсеть 30.х, устройств в сети более 250

Сделайте сеть /23 или /22. У встроенного сервера ограничение в 1250 узлов.

  • 0
Опубликовано
1 минуту назад, SySOPik сказал:

Потому что SearchTool не видит другую подсеть ,только свою. Равно как и Dahua Config tool  и Hikvision SADP

Бред пишешь. Тебе скрин скинуть с поиском из двух подсетей?

  • 0
Опубликовано
5 минут назад, sergeyk сказал:

Сделайте сеть /23 или /22. У встроенного сервера ограничение в 1250 узлов.

К сожалению, и это не помогает. Выставил на два сегмента /22, маска теперь стала у каждого из сегментов 255.255.252.0, устройства так же не видятся, но доступ между ними есть.

  • 0
Опубликовано (изменено)
12 минуты назад, kronchik сказал:

Бред пишешь. Тебе скрин скинуть с поиском из двух подсетей?

Если сменить IP и оставить в том же Vlan оно найдет, если вывести в другой Vlan то не найдет. Мультикаст не ходит между вланами дефолтово.

Изменено пользователем SySOPik
  • 0
Опубликовано
Только что, kronchik сказал:

К сожалению, и это не помогает. Выставил на два сегмента /22, маска теперь стала у каждого из сегментов 255.255.252.0, устройства так же не видятся, но доступ между ними есть.

Конечно не помогло. Я писал про одну общую сеть.

  • 0
Опубликовано
2 минуты назад, sergeyk сказал:

Конечно не помогло. Я писал про одну общую сеть.

Извините, выставил только для Домашней сети, ничего не изменилось :(

  • 0
Опубликовано
1 минуту назад, kronchik сказал:

Извините, выставил только для Домашней сети, ничего не изменилось :(

а если только для второго сегмента выставить?

  • 0
Опубликовано
2 минуты назад, kronchik сказал:

Извините, выставил только для Домашней сети, ничего не изменилось :(

Могу написать ещё раз: почему одной большой общей сети недостаточно и нужно разделять устройства на две?

  • 0
Опубликовано (изменено)
2 минуты назад, sergeyk сказал:

Могу написать ещё раз: почему одной большой общей сети недостаточно и нужно разделять устройства на две?

Тогда каким образом мне сделать, чтобы устройства подключенные к LAN1 имели диапазон адресов 192.168.7.2-254, а к LAN2 имели диапазон адресов 192.168.30.2-254 ? И раздавались DHCP соответственно? По разъемам разделены группы устройств, которые не должны быть в одной подсети.

Изменено пользователем kronchik
  • 0
Опубликовано
1 минуту назад, kronchik сказал:

Тогда каким образом мне сделать, чтобы устройства подключенные к LAN1 имели диапазон адресов 192.168.7.2-254, а к LAN2 имели диапазон адресов 192.168.30.2-254 ?

Если это обязательное условие, то без разделения никак. Хотя я не понимаю, какая разница, какие у устройств адреса, если это фактически одна подсеть, судя по вашему изначальному требованию.

  • 0
Опубликовано
10 минут назад, sergeyk сказал:

Если это обязательное условие, то без разделения никак. Хотя я не понимаю, какая разница, какие у устройств адреса, если это фактически одна подсеть, судя по вашему изначальному требованию.

Есть определенная необходимость в такой реализации, к сожалению :( 

  • 0
Опубликовано

Спасибо всем, ребята. Постараюсь теперь это объяснить своему начальнику, я объединил всё в один сегмент, сделал 1 dhcp с раздачей с 192.168.8.x на пул 500 адресов, сменил маску. Надеюсь с этим вариантов не случится непредвиденных ситуаций, у нас много менеджеров подключают разное оборудование которые вообще не шарят за сети)

  • 0
Опубликовано
В 10.04.2023 в 11:58, kronchik сказал:

Постараюсь теперь это объяснить своему начальнику, я объединил всё в один сегмент, сделал 1 dhcp с раздачей с 192.168.8.x на пул 500 адресов, сменил маску

Сделайте 1 Влан для инфраструктуры компании, туда запихните все важное. Для юзеров сделайте 2 влан. При правильно расписанной безопасности и правил файрволла будет доступ по IP в подсети. Мультикаст дефолтово ходить не будет, оно и верно чтоб всякие не сканили сеть и не фонили заразу если подцепят.

  • 0
Опубликовано
В 10.04.2023 в 10:02, kronchik сказал:

Всем привет. Помогите пожалуйста объединить сеть, я уже не понимаю в чем проблема.

Есть роутер kn-3012 (3.9.5) , в нем есть два сегмента

 

Межсетевой экран настроен доступом протокола IP между любой сетью в любую сеть.

Пинг с устройства одного сегмента, проходит до другого, всё ок. Но проблема в том, что программы например SearchTool для поиска камер в сети, не видит другой сегмент, хотя в Web-интерфейс камеры из другого сегмента по IP я могу попасть. Что нужно настроить, чтобы различные программы видели устройства из другого сегмента? Помогите пожалуйста :(

 

Помимо no isolate-private, убедиться что оба бриджа "приват":

interface BridgeA security-level private
interface BridgeB security-level private

добавить в вебе статические маршруты на подсети указав шлюз или интерфейс

и для обеих бриджей включить маршруты и на выход на выход (по умолчанию настроен только на вход) 

 

interface BridgeA  ip access-group _WEBADMIN_BridgeA out
interface BridgeB  ip access-group _WEBADMIN_BridgeB out

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.