Stránka 1 z 1

Ceragon konfigurace

Napsal: 10 Apr 2017 12:54
od Petr Bačina
Ahoj všem,
mám na stole IP20-E, která ještě nemá ve FW "quick settings" a potřeboval bych spoj nastavit:
1) jako průchozí trubku, tzn. aby prošly všechny VLANy, tagované, netagované atd. Prostě aby nekecal do trafiku a přenášel vše co mu přijde.
2) Management VLAN pro obě jednotky na ETH1, tedy abych nemusel mít druhý kabel na management a mohl jsem přenášet jak data, tak spravovat.

Jednotky mám spojené a povedlo se mi dostat skrz netagovaný provoz, ale tím jsem skončil. Bude někdo tak hodný a poradí mi, abych s tím nemusel zápasit? Děkuju.

Re: Ceragon konfigurace

Napsal: 10 Apr 2017 22:26
od rouchi
Tak tam updatni firmware, aby jsi měl ten quick configuration..... především dokud to máš na stole...

Re: Ceragon konfigurace

Napsal: 11 Apr 2017 12:05
od Petr Bačina
Bohužel pro první generaci takový FW není...

Re: Ceragon konfigurace

Napsal: 12 Apr 2017 18:52
od Petr Bačina
No předpokládal jsem, že je tady "víc" lidí, kteří mají nasazené spoje od Ceragonu... Nevadí, už jsem vše zprovoznil. Kdyby někdo potřeboval poradit, se stejným problémem, stačí napsat.

Re: Ceragon konfigurace

Napsal: 14 Sep 2018 13:17
od net.work
Ahoj, oživímk toto téma.
Mám Ceragona IP20C v obou jednotkách jsem zaktualizoval FW na poslední v10.2
Po aktualizaci je vše OK, byl jsem v nich přihlášen hodněkrát. Myslím si, že poslední změnu, kterou jsem dělal v oné jednotce, do které se již teď nemohu přihlásit, je změna data a času.
Nicméně jedna jednotky se nyní chová tak, že web mngmnt i ssh je normálně přístupné, ale když zadám korektní přihlašovací údaje, tak okamžitě po kliku na přihlášení je ihned login failed (v případě loginu přes web), v případě loginu přes ssh okamžitě server ukončil spojení. Když zadám nesprávné credentialsy, tak to napíše access denied.
Zkoušen i fyzický reboot jednotky. Data normálně tečou, druhá jednotka je naprosto v pořádku dostupná...
Nesetkal jste se s tím někdo? Neporadíte co udělat? Dá se to nějak vyresetovat?

Díky moc.

Re: Ceragon konfigurace

Napsal: 14 Sep 2018 20:08
od dagus
Domluv se s prodejcem, nám na to koukal nějakej ceragon master z deutchlandu a vyresetil to nějakým masterheslem. Jen to chtěl nastřelit na veřku.

Re: Ceragon konfigurace

Napsal: 14 Sep 2018 22:05
od cerva
Tohle se mi stalo, když jsem přes noc zapomněl management na veřejce bez firewallu. Po ručním restartu jednotky ale všechno začalo naštěstí zase fungovat. Ceragon (tedy aspoň IP20E), by měl mít recovery přístup pomocí upraveného UTP s nestandardním RJ45 pinoutem na management portu, postup v manuálu kapitola 2.3.1.

Re: Ceragon konfigurace

Napsal: 14 Sep 2018 23:02
od net.work
Ano, na verejkach to bylo, kvuli pristupu techniku z Vanca (resil se tam jiny problem). O tom specialnim kabelu vim, akorat nevim jestli si s nim nejak pomuzu. Asi se tam pripojim, ale otazka je jestli to nejak sam opravim? Jedine hodit do defaultu...

Re: Ceragon konfigurace

Napsal: 14 Sep 2018 23:24
od cerva
Ono to vypadá, že začne padat nějaká servica/modul/.., která zabezpečuje ověření uživatele (pro WebUI i SSH). Tipuju proto, že do ní nějaký dobrák bot sypal potenciálně nebezpečné stringy jako login, aby se dostal dovnitř. Při loginu přes speciální kabel (který se teda dá vyrobit i doma) by se měl použít default login admin/admin, tak by možná padat nemusela. Těžko říct bez vyzkoušení : -) A pak mě napadá zkusit změnit heslo na admina a nebo bohužel factory reset.

Re: Ceragon konfigurace

Napsal: 18 Sep 2018 19:10
od net.work
FYI problém byl v tom, že uživatel admin měl nastavenou expiraci platnosti do roku 2003. Jakmile jsem nastavil v jednotce správný čas, tak jsem se už nepřihlásit. Bacha na to, možná je to nějaký bug při upgradu z předchozích verzí... Díky panu Kopřivovi z Vanca za opravu :)