Pull to refresh

Comments 47

А где же тег "юмор"?

У меня почему то ip addr не выдаёт произвольное число х. Только в диапазоне от 1 до 254, ЧЯДНТ?

А если серьёзно в материале куча ляпов, неверной терминологии да и далеко не все причины рассмотрены.

У меня почему то ip addr не выдаёт произвольное число х. Только в диапазоне от 1 до 254, ЧЯДНТ?

Спасибо за замечание. Правильно всё делаете. Выдаются числа только от 2 до 254 (при маске /24). Исправил в статье.

Ну вы же опять написали принципиально не верно.

Ну вы же опять написали принципиально не верно.

Что именно? Подскажите.

В контексте статьи выглядит ещё хоть как то, но касаясь адресного пространства и контекста хабра формулировка коряво смотрится. Dhcp может разбрасывать я и не с 1 адреса. Или напишите что в конкретной ситуации или распишите как диапазон формируется гдем и где)

Или напишите что в конкретной ситуации или распишите как диапазон формируется гдем и где)

Перепроверил настройки DHCP у шлюза Zyxel VPNxxxx. В дефолте для порта P4 они такие.

Был невнимателен. Исправил в статье. Спасибо за замечание.

А если серьёзно в материале куча ляпов, неверной терминологии да и далеко не все причины рассмотрены.

Прошу указать ляпы, терминологию и остальные причины.

При указании остальных причин, желательно указать модели, которым свойственны такие проблемы, дабы не запутывать народ. Ведь статья конкретно для трёх моделей шлюзов Zyxel VPN / ATP / USG Flex .

уж простите, но в отличие от вас, мне за это не платят. В комментах ниже уже не мало подсказано, так что изучите вопрос глубже и внесите коррективы. Пока текст канает на школьный реферат по информатике.

Я бы добавил еще:

  1. Убедиться (найти на наклейке, либо в инструкции), что у устройства адрес по умолчанию действительно 192.168.1.1

  2. Если 192.168.1.1 не является целевым адресом, подключаться крайне желательно напрямую, что бы не возникло конфликта адресов.

Вот наклейке я бы доверять не стал...

Убедиться (найти на наклейке, либо в инструкции), что у устройства адрес по умолчанию действительно 192.168.1.1

В статье речь идёт только про шлюзы Zyxel моделей VPN / ATP / USG Flex, поэтому у них дефолтные адреса 192.168.1.1 (порт P4) и 192.168.2.1 (порт P5).

Даже если ограничиться только шлюзами Zyxel моделей VPN / ATP / USG Flex и принять, что все указанное выше на текущий момент соответствует действительности, Вы уверены, что через 10 лет не выйдет например 24 портовая модель где вместо Р4 и Р5 будут Р23 и Р24, а адресация по дефолту станет только IPv6? Для новой железки свериться с инструкцией уж точно будет не лишним.

Кроме того, возможен вариант "со звездочкой", когда попалась железка б/у, с неизвестным адресом. Тогда можно попробовать захватить и проанализировать трафик на порту с помощью WireShark.

тогда две звездочки: а она молчит:)

Тогда стоит перебрать все порты, если везде тишина и светится, (а то вдруг совсем мертвая) то провод в Com-порт или что там у нее есть, возможно надо будет ребутнуть в таком виде.

Атец, давай зачётку))

Поменяйте компутер и поменяйте компутер на какой попроще - это конечно сильно!

Если я взял шлюз, а обычному юзверю он нафиг не нужен - то с компутера которого я лезу все будет точно нормально!

Варик что ip адрес может отличаться от приведенного в "статье" не рассматривается как я вижу. Потому что многие сетевые устройства по умолчанию используют 192.168.0.1

А иногда и 192.168.88.1, были какие то уродцы с 10.10.10 1 и вообще иногда адрес может быть кастомным но в данном случае автор сделал вид что такого не бывает

Не уверен, что данную тему вообще стоит поднимать перед профессиональной аудиторией. А неопытным пользователям она так же бесполезна, потому как им нечего делать на 192.168.1.1.

Вспомнил старый анекдот.

Где-то в чате:

Мегахакер: Люди, нашел клёвую прогу WinNuke, дайте чей нибудь IP

Кто-то: 127.0.0.1

Мегахакер: Вышел из чата.

Есть удивительная ситуация, когда сброшенный / свежераспакованный шлюз USG 60 редиректит http на https, но браузеры отказываются работать с предложенными уровнями шифрования, и предстоит увлекательный квест по включению нужных уровней на шлюзе, когда зайти на него не представляется возможным. Было бы интересно почитать и на эту тему.

Перечисление дефолтных IP адресов шлюзов, коммутаторов других вендоров приведёт к большому списку, точнее к созданию таблицы: "Модель - IP-адрес - Примечание" с определёнными нюансами, подсказками, как полное отсутствие веб-интерфейса, предварительная установка фирменного ПО для первоначального запуска устройства, отсутствие кнопки RESET, нерабочий консольный порт, разводка консольного кабеля и т.д. Представляете какая огромная статья бы получилась и трудночитаемой.

В нынешней статье была одна цель - кратко и понятно перечислить причины и способы их устранения только для трёх моделей шлюзов от Zyxel VPN / ATP / USG Flex, выпускающиеся в настоящее время.

Есть удивительная ситуация, когда сброшенный / свежераспакованный шлюз
USG 60 редиректит http на https, но браузеры отказываются работать с предложенными уровнями шифрования, и предстоит увлекательный квест по включению нужных уровней на шлюзе, когда зайти на него не представляется возможным. Было бы интересно почитать и на эту тему.

Случайно не это?

Всегда ориентировался на адрес шлюза/dhcp сервера. Цепляемся в железяку напрямую, смотрим адрес и заходим на него. Если железяка не раздает ip то ее надо или сбросить или звонок другу, который приедит и будет сканить/перебирать/гуглить/тыкаться в консоль железяки

Встречались некоторые модели ноутбуков и ПК с Windows 10, они при смене роутера с DHCP-сервером не могли обновить IP-адрес и держали старый адрес до последнего, пока не ввёл команды:

  • ipconfig /renew

  • ipconfig /release

только после них ноутбук получил новый IP-адрес от нового роутера.

Люди сталкиваются с такой проблемой в нерабочее время или поздно вечером, когда никуда уже не поедешь, не позвонить.

...только в обратном порядке

Ну вы что, это же пишет "сетевик" который мне ещё и карму слил.

...только в обратном порядке

Теоретически да, /release - это освобождение адресов. Вводил первой команду ipconfig /release , сетевая карта всё равно придерживала старый адрес и выдавала ошибку, необходимо ввести ещё команду ipconfig /renew , потом ещё раз /release и только после этого сетевая карта избавлялась от старого адреса и запускался процесс обновления IP на сетевой карте.

Повторюсь, такое не на всех сетевых картах при Win10. Только на определённых моделях.

Обслуживаем достаточно большой зоопарк техники разных годов закупки, пытаемся стандартизировать всё, эту проблему встречал, и даже немного использовал как удобство при настройке оборудования, раздражает поведение винды, "кеширует" ip и, кажется, dns, но такое побыстрому решается или перезагрузкой или переподключением кабеля, встречал только если в новой сети/настройке сети нет dhcp сервера, или он еще не дал новые адреса. Больше неудобства, когда меняешь ip на dhcp сервере, переподключаешь комп а он использует старый ip, но если сменить подсеть (выйти за границы маски ) то ip меняется, причем такое наблюдаю еще со времён xp sp2.

Обслуживаем достаточно большой зоопарк техники разных годов закупки, пытаемся стандартизировать всё, эту проблему встречал, и даже немного использовал как удобство при настройке оборудования, раздражает поведение винды, "кеширует" ip и, кажется, dns, но такое побыстрому решается или перезагрузкой или переподключением кабеля, встречал только если в новой сети/настройке сети нет dhcp сервера, или он еще не дал новые адреса. Больше неудобства, когда меняешь ip на dhcp сервере, переподключаешь комп а он использует старый ip, но если сменить подсеть (выйти за границы маски ) то ip меняется, причем такое наблюдаю еще со времён xp sp2.

Кстати, про WinXP. Очень очень жалею, что кнопку "Исправить" убрали.

Кнопка реально помогала, если перезагрузка и выдёргивание кабеля не помогало.

Однажды нам привезли партию одинаковых тонких клиентов с Windows 7, включили их для профилактики, проверить работоспособность для работы в интернете. А интернета нет, динамические IP-адреса на них стоят от другого роутера, которого не было в сети ) Перезагружали, выключали, ПК, выдёргивали кабель - ничего не помогает. Установка статического IP помогала, но возвращаешь динамику, опять старые динамические IP ставились (не помню точно, давно было). В общем, только после ввода команд (ipconfig /renew и ipconfig /release) ПК наконец-то смогли обрести новые динамические IP. Потом с ПК и парой ноутбуков с Win10 такая же проблема была. Редкая проблема, но взял на заметку.

Как я помню эта кнопка сбрасывала все настройки сетевые и делала release/renew, в новых ос была заменена на большое окошко с исправлением проблем, но если сама видит проблему ( отсутствие инета), и требует права администратора ( что логично, для сброса параметров сети, но нелогично, т.к. нельзя по телефону сказать нажмите, надо пароль вводить) благо проблем таких ловили редко, и в основном или на сборках, которые стандартизировали переустановкой, или при проблеме с линией.

Еще бывает при проблеме с линией, получаем ip от сервера, но никаких пакетов не бегает, интернета нет, пинга нет, согласование скорости или 10 или 100 мбит. Лечилось заменой патчкорда/розетки/модуля патчпанели (последнее 1 раз у меня было, причем тестер показывал что линия нормальная)

Уважаемый автор, предлагаю прекратить предлагать ifconfig в качестве команды для определения сетевых настроек в Линуксе, она уже несколько устарела.
И прошу уточнить, что вы имели в виду под обслуживанием СКС (в разделе «Об авторе»). Я, признаться, полагал, что качественно проложенная СКС в обслуживании не нуждается.

Уважаемый автор, предлагаю прекратить предлагать ifconfig в качестве команды для определения сетевых настроек в Линуксе, она уже несколько устарела.

Чем заменили ifconfig ?

И прошу уточнить, что вы имели в виду под обслуживанием СКС (в разделе «Об авторе»). Я, признаться, полагал, что качественно проложенная СКС в обслуживании не нуждается.

Обслуживание СКС - это:

  • Ремонт/замена неисправных сетевых розеток, коннекторов, фрагментов витой пары после неаккуратного обращения с ними, окисления, загрязнения. Фото приводил в статье.

  • Чистка/замена пигтейлов, оптических патч-кордов.

  • Поддержание чистоты в телекомунникационных шкафах (после отделочных и строительных работ, там столько строймусора накапливается).

  • Восстановление случайно отрезанных магистральных кабелей после строительных работ.

  • Восстановление маркировки на кабелях, которые выцветают или усыхают и рассыпаются.

  • Перенос коммутационных узлов.

  • Модернизация и приведение в порядок запущенных коммутационных узлов.

  • Поддержание документации о вносимых изменениях в СКС.

  • Повторная сварка пигтейла с ВОЛС в ШКОСе, уже установленного в стойку.

  • Повторная заделка витой пары одного порта патч-панели, установленной в стойку.

и много другого нестандартного. Всё не перечислить.

Как бы ни качественно делали СКС, всё равно через время отходит какая-нибудь плохо заделанная медная жила из патч-панели/розетки или отламывается волокно возле КДЗС в ШКОСе или сильные потери сигнала в месте сварки.

Всему нужно внимание. Это и есть обслуживание СКС, обязанность сетевого инженера.

Вы уж извините, но почти всё вышеперечисленное - это не "обслуживание СКС", а либо аварийно-восстановительные работы, либо работы по плановой модернизации. К обслуживанию можно отнести разве что пункт 5 (а если убрать упоминание про строительно-отделочные работы, то ещё и пункт 3).

А "замена пигтейлов" так и вовсе искренне порадовала.

А "замена пигтейлов" так и вовсе искренне порадовала.

Чем порадовала?

Замену патч-корда я представляю - отключил один, подключил другой. А пигтейл-то как? отломил старый, прикрутил новый синей изолентой, что ли?

Замену патч-корда я представляю - отключил один, подключил другой. А пигтейл-то как? отломил старый, прикрутил новый синей изолентой, что ли?

Так не делаю. Инструмент, как локатор повреждений (VFL), находит повреждения ВОЛС внутри ШКОС. Повреждение обычно бывает на пигтейле или на волокне до КДЗС, такой фрагмент отрезаю с старым КДЗС и ввариваю новый пигтейл.

Ну и какая это "замена"-то? Замена - это когда вынул старое и воткнул новое, ну максимум дополнительно открутил крепящий винтик. И коли речь об обслуживании, то замена - это не когда уже сдохло, а когда ещё работает, но патч простоял на этом месте столько, что появляются сомнения в его надёжности из-за потенциального окисления контактов.

А переварить пигтейл - это ни разу не обслуживание. Это ремонт - плановый или внеплановый... Обслуживание - это ему глазик запылившийся помыть.

Ну и какая это "замена"-то? Замена - это когда вынул старое и воткнул новое, ну максимум дополнительно открутил крепящий винтик. И коли речь об обслуживании, то замена - это не когда уже сдохло, а когда ещё работает, но патч простоял на этом месте столько, что появляются сомнения в его надёжности из-за потенциального окисления контактов.

А переварить пигтейл - это ни разу не обслуживание. Это ремонт - плановый или внеплановый... Обслуживание - это ему глазик запылившийся помыть.

Никогда не подумал бы, что вопросы будут к моему профилю )

Я кратко указал свою специализацию минимальным количеством слов, во избежание захламления профиля большим количеством букв.

Уточнил по вашему вопросу у Яндекса, что такое «обслуживание».

Обслуживание – комплекс работ, направленный на поддержание узла (коммутационного), системы в технически исправном состоянии.

Сломался пигтейл - поменял. Запылился телекоммуникационный шкаф - почистил. Отвалилась маркировка – восстановил. Остальные виды работ выше перечислил.

Весь этот перечень работ каким ОДНИМ словом заменить? Пожалуйста, предложите.

С другой стороны, вас можно понять, чтобы работа полноценно оплачивалась, выполняемые работы указываются списком выполненных работ и услуг (акт выполненных работ), поэтому там любая мелочь фиксируется.

Мой профиль на Хабре - это не акт выполненных работ, а визитная карточка автора, с минимальным количеством слов его специализации. Поэтому не нахожу смысла публиковать в профиле свою специализацию в виде перечня выполняемых работ.

Ребята, если хотите ещё пообщаться со мной оффтоп - добро пожаловать в Телеграм, вот ссылка для диалога.

а ты точно сетевик? Больше на монтажника попахивает и то с долей иронии

а ты точно сетевик? Больше на монтажника попахивает и то с долей иронии

Вам показать сертификаты сетевика?

Да тут по тексту все видно. Или хотите похвастаться теми которые "пучок за пятачок"?

Наконец-то могу оставить комментарий. Предлагаю автору изменить название статьи. А так по вопросу как попасть нам192.168.1.1, ответ простой: чудом. Или не лазить, если не знаешь и не умеешь.

Предле чем отвечать на вопрос «как», нужно сначала ответить «зачем». Потому что если всё работало и вдруг сломалось, купили новую железку, купили БУ железку с неизвестной степенью живости — это разные сценарии.
Sign up to leave a comment.