שאלה בקשר להגדרות VLAN
-
Fish72
- חבר מביא חבר

- תגובות: 3187
- הצטרף: פברואר 2007
- מיקום: ת"א
- נתן תודות: 909 פעמים
- קיבל תודות: 236 פעמים
היי,
הייתה לי בעיה שהאנטי וירוס ESET INTERTNET SECURITY היה מרסט לי את מצלמות הרשת בגלל איזה פרוטוקול DISOVERY שהוא שולח ולא הצלחתי לפתור את הבעיה.
התקנתי היום סוויץ מנוהל DLINK DGS-1100, יצרתי 2 VLANS כאשר אחד מהם מאפשר תקשורת בין 3 פורטים :
1. הפורט שבו מחובר NVR HIKVISION
2. הפורט שבו מחובר סוויץ ל NVR סיני ואחת המצלמות
3. הפורט שבו מחובר סוויץ ש-3 מצלמות מחוברות אליו
עכשיו כשקיימת הפרדה, ה ESET כבר לא מרסט לי את המצלמות, אבל אין לי גישה אליהם.....
האם יש דרך שאגש למקליטי המצלמות בדרך כלשהיא מהמחשב מבלי שה ESET ירסט לי אותן ? או ברגע שהרשתות מדברות ביניהן הוא שוב יתנהג באותו האופן ואז לא עשיתי כלום ?
תודה
הייתה לי בעיה שהאנטי וירוס ESET INTERTNET SECURITY היה מרסט לי את מצלמות הרשת בגלל איזה פרוטוקול DISOVERY שהוא שולח ולא הצלחתי לפתור את הבעיה.
התקנתי היום סוויץ מנוהל DLINK DGS-1100, יצרתי 2 VLANS כאשר אחד מהם מאפשר תקשורת בין 3 פורטים :
1. הפורט שבו מחובר NVR HIKVISION
2. הפורט שבו מחובר סוויץ ל NVR סיני ואחת המצלמות
3. הפורט שבו מחובר סוויץ ש-3 מצלמות מחוברות אליו
עכשיו כשקיימת הפרדה, ה ESET כבר לא מרסט לי את המצלמות, אבל אין לי גישה אליהם.....
האם יש דרך שאגש למקליטי המצלמות בדרך כלשהיא מהמחשב מבלי שה ESET ירסט לי אותן ? או ברגע שהרשתות מדברות ביניהן הוא שוב יתנהג באותו האופן ואז לא עשיתי כלום ?
תודה
נערך לאחרונה על ידי Fish72 ב 15/10/2018 18:08, נערך פעם 1 בסך הכל.
@Fish72
·
אמור להיות אפשרי דרך הנתב. אתה יכול להגדיר בנתב חוקי ניתוב כך שיהיה אפשר לגשת רק מכיוון הרשת "הראשית" לרשת של המצלמות (אבל לא להיפך). אין לי משוג לגבי ה-discovery הזה, אבל אם הבעיה חוזרת שאתה מגדיר ניתוב כזה אתה יכול לפתוח רק את הפורטים הספציפיים שאתה צריך בשביל הגישה למצלמות (או לחילופין לחסום את הפורט שהוא משתמש בשביל ה-discovery).
דרך אגב בציור שלך זה נראה כאילו שתי הרשתית על אותו טווח כתובות (192.168.1.0). כמובן שצריך טווחי כתובות שונים.
·
אמור להיות אפשרי דרך הנתב. אתה יכול להגדיר בנתב חוקי ניתוב כך שיהיה אפשר לגשת רק מכיוון הרשת "הראשית" לרשת של המצלמות (אבל לא להיפך). אין לי משוג לגבי ה-discovery הזה, אבל אם הבעיה חוזרת שאתה מגדיר ניתוב כזה אתה יכול לפתוח רק את הפורטים הספציפיים שאתה צריך בשביל הגישה למצלמות (או לחילופין לחסום את הפורט שהוא משתמש בשביל ה-discovery).
דרך אגב בציור שלך זה נראה כאילו שתי הרשתית על אותו טווח כתובות (192.168.1.0). כמובן שצריך טווחי כתובות שונים.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
@Fish72
·
אתה צריך להתחיל מזה, שבין נתב למתג מוגדר VLAN Trunk תקין, גם בצד הנתב וגם בצד המתג. דבר שני, אתה צריך להגדיר את הממשק VLAN בצד של הנתב ואם כל ההגדרות הנדרשות לזה. כמו תיוג תאום, שרת DHCP בעל טווח כתובות נדרש שפועל על ממשק VLAN זה, חוקי ניתוב בין הרשתות משנה, כללים של תקשורת ב FIREFALL וכו'. רק אחרי זה ניתן יהיה לבחון את התקשורת בין שני התתי רשתות.
·
אתה צריך להתחיל מזה, שבין נתב למתג מוגדר VLAN Trunk תקין, גם בצד הנתב וגם בצד המתג. דבר שני, אתה צריך להגדיר את הממשק VLAN בצד של הנתב ואם כל ההגדרות הנדרשות לזה. כמו תיוג תאום, שרת DHCP בעל טווח כתובות נדרש שפועל על ממשק VLAN זה, חוקי ניתוב בין הרשתות משנה, כללים של תקשורת ב FIREFALL וכו'. רק אחרי זה ניתן יהיה לבחון את התקשורת בין שני התתי רשתות.
