Jump to content

Question

Posted

Товарищи, добрый день.

Точка доступа Keenetic Orbiter в режиме Extender. Появилась довольно банальная задача - организовать две WiFi сети: рабочую и гостевую (в действующей инфраструктуре предприятия, т.е. все VLANы давно созданы, коммутаторы настроены, рулятся pfSense).

Саму задачу в принципе решил элементарно: создал два дополнительных сегмента (Guest, Production - т.к. изменить VLAN ID у дефолтного сегмента Home нет возможности), указал соответствующие VLAN ID в их настройках, порт на коммутаторе перевел из access в trunk и всё оно полетело и заработало прекрасно!

Но при этом я потерял возможность заходить в устройство. Пробовал отключать получение IP адреса в сегменте Home, включал DHCP в сегментах Guest/Production и даже наблюдал при этом, как pfSense выдает адреса. Но зайти ни через веб, ни через cli не даёт (из тех же vlan`ов).

Подозреваю, что устройство считает Management vlan == 1 (дефолт Home).

Эспериментировал с ручной правкой сохраненной конфигурации и загрузкой обратно, но ничего из этого не вышло. Может есть какие-то варианты через cli?

Кто сталкивался, прошу совета, куда смотреть.

13 answers to this question

Recommended Posts

  • 0
Posted
6 минут назад, track2 сказал:

Товарищи, добрый день.

Точка доступа Keenetic Orbiter в режиме Extender. Появилась довольно банальная задача - организовать две WiFi сети: рабочую и гостевую (в действующей инфраструктуре предприятия, т.е. все VLANы давно созданы, коммутаторы настроены, рулятся pfSense).

Саму задачу в принципе решил элементарно: создал два дополнительных сегмента (Guest, Production - т.к. изменить VLAN ID у дефолтного сегмента Home нет возможности), указал соответствующие VLAN ID в их настройках, порт на коммутаторе перевел из access в trunk и всё оно полетело и заработало прекрасно!

Но при этом я потерял возможность заходить в устройство. Пробовал отключать получение IP адреса в сегменте Home, включал DHCP в сегментах Guest/Production и даже наблюдал при этом, как pfSense выдает адреса. Но зайти ни через веб, ни через cli не даёт (из тех же vlan`ов).

Подозреваю, что устройство считает Management vlan == 1 (дефолт Home).

Эспериментировал с ручной правкой сохраненной конфигурации и загрузкой обратно, но ничего из этого не вышло. Может есть какие-то варианты через cli?

Кто сталкивался, прошу совета, куда смотреть.

в сегменте стоит галка - доступ к приложениям вашего устройства?

  • 0
Posted

Дело в том, что в режиме Extender нет этой галки. Специально вчера проверял (т.к. раньше в домашнем роутере сталкивался).

  • 0
Posted
16 минут назад, track2 сказал:

Дело в том, что в режиме Extender нет этой галки.

можно же в режиме роутера настроить, удалив ван подключение/отключив dhcp в сегентах

  • 0
Posted

Это ж в настройках сегмента на контроллере. Расширитель её просто унаследует

  • 0
Posted
7 minutes ago, constgen said:

Это ж в настройках сегмента на контроллере. Расширитель её просто унаследует

Нет контроллера, есть pfSense в качестве шлюза и Orbiter в режиме Extender

 

11 minutes ago, Leshiyart said:

можно же в режиме роутера настроить, удалив ван подключение/отключив dhcp в сегентах

Вот не хотелось бы ехать перенастраивать) Неужели ничего придумать нельзя в режиме Extender`а?? Доступ к устройству получить могу, вернув порт обратно в access (ну WiFi при этом конечно же у людей отваливается).

CLI ведь что угодно умеет, наверняка! ))

  • 0
Posted
2 минуты назад, track2 сказал:

Доступ к устройству получить могу, вернув порт обратно в access

так порт может быть одновременно access для домашней и trunk для доп сегментов (по какому айпи то вобще пробуете обращаться? в доп сегментах айпи повесили из того же диапазона что и вланы?)

  • 0
Posted
1 minute ago, Leshiyart said:

так порт может быть одновременно access для домашней и trunk для доп сегментов (по какому айпи то вобще пробуете обращаться? в доп сегментах айпи повесили из того же диапазона что и вланы?)

В доп. сегментах указывал соответствующие этим сегментам IP адреса вручную, так же ставил получать по DHCP (и он получал, я видел это в логах pfSense!), но ни зайти, ни пропинговать устройство по этим IP не удавалось (находясь в тех же самых VLAN).

  • 0
Posted

Могу поделиться своим наблюдением, может это поможет. В режиме Mesh сети (именно Mesh, а не обычный ретранслятор) нужно обязательно на провод который идёт к точке доступа ставить ACCESS VLAN 1 (Home). Остальные сегменты можно передать TAGGED. Иначе работать Mesh не будет. Кинетик сервисные сообщения гоняет по VLAN 1 и по проводу добавить ретранслятор в Mesh под другим VLAN не получится, он просто не увидит ретранслятор. Это я так пытался решить проблему, чтобы на ретрансляторе все LAN порты были в сегменте "Умный дом" - по проводу выбрать VLAN "Умного дома", но это не сработало. Пришлось передать по проводу ACCESS Home и уже на ретрансляторе через CLI выбрать другой ACCESS VLAN портов.

Возможно эта история вообще вас не касается, т.к. у вас не Mesh. Но может даст какую-то зацепку как работает Keenetic

 

  • 0
Posted

Вот и я грешу на то, что в моем случае доступ возможен только по VLAN 1, использование которого в корп. сети запрещено.
Сильно удивлюсь, если это так (без возможности поменять management vlan).

Наверное стоит написать в саппорт для уточнения.

  • 0
Posted
1 час назад, constgen сказал:

Это я так пытался решить проблему, чтобы на ретрансляторе все LAN порты были в сегменте "Умный дом" - по проводу выбрать VLAN "Умного дома", но это не сработало. Пришлось передать по проводу ACCESS Home и уже на ретрансляторе через CLI выбрать другой ACCESS VLAN портов.

принадлежность портов ретранслятора настраивается в веб с 4.3 в разделе вай фай система, в cli с основного ~4.1-4.2

  • 0
Posted
11 часов назад, Leshiyart сказал:

принадлежность портов ретранслятора настраивается в веб с 4.3 в разделе вай фай система, в cli с основного ~4.1-4.2

Всё верно. Но это тоже делается на контроллере. А в обсуждаемой проблеме контроллера Кинетик попросту нету.

  • 0
Posted (edited)

У меня Voyager Pro. Доступ к WEB управлению у меня получилось сделать в последней прошивке - в Управление - Пользователи и доступ - Удаленное управление выставил HTTP и HTTPS.

Пока у меня другая проблема. Помимо "Домашняя сеть" я сделал две сети с VLAN 10 и VLAN 11.
Настройки IP делаю руками. У VLAN10 шлюз не указываю, у VLAN11 - указываю маршрутизатор в сети.
После, на странице диагностики - тот же google пингуется. Но минут через 5-10 почему-то пропадает маршрут 0.0.0.0 к указанному шлюзу VLAN11. И иногда даже сам шлюз в настройках VLAN11 пропадает - просто пустое поле.

Еще эта штука не хочет пинговаться по назначенным IP в VLAN'ах. Пингуется только по IP из "Домашняя сеть".
 

Edited by lyns
  • 0
Posted

Все, справился. Кроме пинга...

VLAN11 сделал без IP на кинетеке - просто как bridge сети, локальной<->WiFi условно "гостевая".
VLAN10 вручную дал IP для управления им, но без шлюза. Прописал шлюз в настройках маршрутизации по умолчанию.
Удалил компонент "Контроль состояния интернет-подключения (Ping Check)".
Не знаю, что повлияло на работу - удаление компонента или перенастройка IP в VLAN'ах и добавление маршрута по умолчанию, но больше маршрут не пропадает.

Пинга с назначенного в VLAN10 IP я так и не добился, хотя WEB управление работает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.