Ahoj všem,
mám na stole IP20-E, která ještě nemá ve FW "quick settings" a potřeboval bych spoj nastavit:
1) jako průchozí trubku, tzn. aby prošly všechny VLANy, tagované, netagované atd. Prostě aby nekecal do trafiku a přenášel vše co mu přijde.
2) Management VLAN pro obě jednotky na ETH1, tedy abych nemusel mít druhý kabel na management a mohl jsem přenášet jak data, tak spravovat.
Jednotky mám spojené a povedlo se mi dostat skrz netagovaný provoz, ale tím jsem skončil. Bude někdo tak hodný a poradí mi, abych s tím nemusel zápasit? Děkuju.
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Ceragon konfigurace
-
Petr Bačina
- Příspěvky: 1361
- Registrován: 11 years ago
- Bydliště: Horní Slavkov
- Kontaktovat uživatele:
-
rouchi
- Příspěvky: 508
- Registrován: 18 years ago
- Kontaktovat uživatele:
Tak tam updatni firmware, aby jsi měl ten quick configuration..... především dokud to máš na stole...
0 x
-
Petr Bačina
- Příspěvky: 1361
- Registrován: 11 years ago
- Bydliště: Horní Slavkov
- Kontaktovat uživatele:
-
Petr Bačina
- Příspěvky: 1361
- Registrován: 11 years ago
- Bydliště: Horní Slavkov
- Kontaktovat uživatele:
No předpokládal jsem, že je tady "víc" lidí, kteří mají nasazené spoje od Ceragonu... Nevadí, už jsem vše zprovoznil. Kdyby někdo potřeboval poradit, se stejným problémem, stačí napsat.
0 x
-
net.work
- Příspěvky: 2779
- Registrován: 20 years ago
- Kontaktovat uživatele:
Ahoj, oživímk toto téma.
Mám Ceragona IP20C v obou jednotkách jsem zaktualizoval FW na poslední v10.2
Po aktualizaci je vše OK, byl jsem v nich přihlášen hodněkrát. Myslím si, že poslední změnu, kterou jsem dělal v oné jednotce, do které se již teď nemohu přihlásit, je změna data a času.
Nicméně jedna jednotky se nyní chová tak, že web mngmnt i ssh je normálně přístupné, ale když zadám korektní přihlašovací údaje, tak okamžitě po kliku na přihlášení je ihned login failed (v případě loginu přes web), v případě loginu přes ssh okamžitě server ukončil spojení. Když zadám nesprávné credentialsy, tak to napíše access denied.
Zkoušen i fyzický reboot jednotky. Data normálně tečou, druhá jednotka je naprosto v pořádku dostupná...
Nesetkal jste se s tím někdo? Neporadíte co udělat? Dá se to nějak vyresetovat?
Díky moc.
Mám Ceragona IP20C v obou jednotkách jsem zaktualizoval FW na poslední v10.2
Po aktualizaci je vše OK, byl jsem v nich přihlášen hodněkrát. Myslím si, že poslední změnu, kterou jsem dělal v oné jednotce, do které se již teď nemohu přihlásit, je změna data a času.
Nicméně jedna jednotky se nyní chová tak, že web mngmnt i ssh je normálně přístupné, ale když zadám korektní přihlašovací údaje, tak okamžitě po kliku na přihlášení je ihned login failed (v případě loginu přes web), v případě loginu přes ssh okamžitě server ukončil spojení. Když zadám nesprávné credentialsy, tak to napíše access denied.
Zkoušen i fyzický reboot jednotky. Data normálně tečou, druhá jednotka je naprosto v pořádku dostupná...
Nesetkal jste se s tím někdo? Neporadíte co udělat? Dá se to nějak vyresetovat?
Díky moc.
0 x
-
dagus
- Příspěvky: 1288
- Registrován: 15 years ago
Domluv se s prodejcem, nám na to koukal nějakej ceragon master z deutchlandu a vyresetil to nějakým masterheslem. Jen to chtěl nastřelit na veřku.
0 x
-
cerva
- Příspěvky: 254
- Registrován: 11 years ago
Tohle se mi stalo, když jsem přes noc zapomněl management na veřejce bez firewallu. Po ručním restartu jednotky ale všechno začalo naštěstí zase fungovat. Ceragon (tedy aspoň IP20E), by měl mít recovery přístup pomocí upraveného UTP s nestandardním RJ45 pinoutem na management portu, postup v manuálu kapitola 2.3.1.
0 x
-
net.work
- Příspěvky: 2779
- Registrován: 20 years ago
- Kontaktovat uživatele:
Ano, na verejkach to bylo, kvuli pristupu techniku z Vanca (resil se tam jiny problem). O tom specialnim kabelu vim, akorat nevim jestli si s nim nejak pomuzu. Asi se tam pripojim, ale otazka je jestli to nejak sam opravim? Jedine hodit do defaultu...
0 x
-
cerva
- Příspěvky: 254
- Registrován: 11 years ago
Ono to vypadá, že začne padat nějaká servica/modul/.., která zabezpečuje ověření uživatele (pro WebUI i SSH). Tipuju proto, že do ní nějaký dobrák bot sypal potenciálně nebezpečné stringy jako login, aby se dostal dovnitř. Při loginu přes speciální kabel (který se teda dá vyrobit i doma) by se měl použít default login admin/admin, tak by možná padat nemusela. Těžko říct bez vyzkoušení : -) A pak mě napadá zkusit změnit heslo na admina a nebo bohužel factory reset.
0 x
-
net.work
- Příspěvky: 2779
- Registrován: 20 years ago
- Kontaktovat uživatele:
FYI problém byl v tom, že uživatel admin měl nastavenou expiraci platnosti do roku 2003. Jakmile jsem nastavil v jednotce správný čas, tak jsem se už nepřihlásit. Bacha na to, možná je to nějaký bug při upgradu z předchozích verzí... Díky panu Kopřivovi z Vanca za opravu 
2 x