Удаленная настройка CPE ePMP 1000 сброшенной в дефолт

Добрый день.

Случилось так, что дальная точка ePMP1000 была сброшена в дефолт. Тому подверждение то, что когда я на базовой точке сменил WPA2 Pre-shared Key на стандартный, то дальня точка успешно подключилась к базовой.

Однако, я не могу получить доступ к дальней точке ни через GUI, ни через CLI. Даже пинг из вне не проходит. Как можно получить доступ к дальней точке, при условии, что она сброшена в дефолт?

Прилагаю скриншот, по которому видно, что  дальняя точка подключилась к базовой. Прошивка у базовой версии 3.1. У дальней точки версия не ниже 2.6

P.S. Я зашел на базовую точку через CLI, а далее попытался с помощью MAC-telnet подключиться к дальней. Но вот беда: мануал говорит нам, что пароль\логин для MAC-telnet после первого запуска точки могут применится только тогда, когда мы сами их поменяем через GUI\CLI. В итоге я не могу попасть на дальнюю через MAC-telnet.

Добрый день.

Если SM сброшена в дефолт, то доступ на UI должен быть со стороны AP.

Настроить SM также можно через CLI(ssh) или SNMP.

Спасибо.

Если она в дефолте, она будет ждать DHCP, либо доступна по 192.168.0.2.

Добрый день.

Достучался до точки так:

1. Меняю парль WPA2 у базовой точки на пароль по умолчанию. Поднялся радиолинк.

2. Так как точки находятся в своем mgmt vlan, я сабом затерминировал сеть 192.168.0.1/24 в этом вилане и перенастроил базовую точку на IP 192.168.0.3.

3. Мост подключен с коммутатора. На коммутаторе убрал тег с порта в сторону моста. Базовую всё еще видно, дальнюю нет, но базовая может пинговать дальнюю.

4. Отключаю глобально mgmt vlan на базовой точке. (Я решил, что это может как-то повлиять на доступ к дальней) Ничего ен изменилось. Базовую видно, дальнюю нет, но базовая может пинговать дальнюю.

5. Захожу по SSH на базовую точку. Долго пытаюсь через MAC-telnet попасть на дальнюю, не вышло, по причине, объясненной в мануале. Приятно удивляюсь наличию SNMP сервера в точке. Начинаю копать в сторону SNMP. 

После долгих ковыряний и изучения MIB'ов я решаю послать дальней точке:

Name mgmtVLANEnable
OID .1.3.6.1.4.1.17713.21.3.4.4.1
MIB CAMBIUM-PMP80211-MIB
Syntax INTEGER32 (0|1)
Access read-write
Status current
DefVal 0
Indexes  
Descr Management VLANs State: 0 - Disable, 1 - Enable Device Allocation:AP, SM
snmp set -v 2c -c private 192.168.0.2 .1.3.6.1.4.1.17713.21.3.4.4.1.0 i 1

О, чудо! Дальняя стала пинговаться из сети управления!

6. Захожу на дальнюю точку через GUI, конфигурирую "как надо". Возвращаю настройки на базовой точке и коммутаторе до рабочих. Вытираю сеть 192.168.0.1/24. Всё работает.

Странно то, что дефолтно настроенная дальняя точка не виделась в сети управления... Притом, что на базовой также была сымитирована ситуация "дефолт" путем отключения mgmt vlan, при этом базовая успешно виделась.

При подобных ковыряниях на железе через, которое порой бывает установлено очень даленко (более 100 Км от меня) и в очень труднодоступных местах, часто вспоминаю про отсутствие такой полезной функции как применение настроек "на время". То есть когда я применяю настройки, запускается обратный таймер. Если после примененных настроек точка всё еще доступна, я подтверждаю настройки нажатием соответствующей кнопки. Если точка отпала или что-то пошло не так, то после того как таймер отсчитает заданное время, настройки автоматически откатятся на предыдущие.

2 Likes

@SergeyGolovanov wrote:

Если она в дефолте, она будет ждать DHCP, либо доступна по 192.168.0.2.


Увы, она была недоступна по 192.168.0.2. Но базовая пинговала ее.


@Fedor wrote:

Добрый день.

Если SM сброшена в дефолт, то доступ на UI должен быть со стороны AP.

Настроить SM также можно через CLI(ssh) или SNMP.

Спасибо.


Благодарю, единственное, что мне помогло - это SNMP :)


Dimitri wrote: <...> часто вспоминаю про отсутствие такой полезной функции как применение настроек "на время".  <...>

Это очень нужная фича. Федор, а что думают разработчики? :)

Фича уже давно находится в шорт-листе, так что, - можно ожидать в обозримом будущем.

Спасибо.