Segnetics

Вернуться   Segnetics > Форум Segnetics > Вопросы о Matrix

Вопросы о Matrix Работа и применение контроллеров Matrix.

Ответ
 
Опции темы Поиск в этой теме
Старый 11.10.2019, 11:46   #1
LordN
Senior Member
 
Регистрация: Dec 2007
Адрес: Томск
Сообщения: 4 163
Благодарил(а): 240 раз(а)
Поблагодарили: 165 раз(а) в 157 сообщениях
По умолчанию карты NA, маршрутизатор

пока документации нет поинтересуюсь - NA-018 эзернет+эзернет умеет коммутатором работать?
или там просто две разных сетки и всё? т.е. как в триме


__________________
C уважением, LordN
LordN вне форума   Ответить с цитированием
Старый 11.10.2019, 12:08   #2
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
пока документации нет поинтересуюсь - NA-018 эзернет+эзернет умеет коммутатором работать?
или там просто две разных сетки и всё? т.е. как в триме
Как в триме. Вы, конечно, всегда можете на контроллере установить софт для маршрутизации, но мы этого делать никогда не планируем.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 11.10.2019, 12:14   #3
LordN
Senior Member
 
Регистрация: Dec 2007
Адрес: Томск
Сообщения: 4 163
Благодарил(а): 240 раз(а)
Поблагодарили: 165 раз(а) в 157 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
Как в триме. Вы, конечно, всегда можете на контроллере установить софт для маршрутизации, но мы этого делать никогда не планируем.
понял, жаль..


__________________
C уважением, LordN
LordN вне форума   Ответить с цитированием
Старый 11.10.2019, 12:21   #4
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
понял, жаль..
Что жаль-то? Бездумное использование контроллера в роли маршрутизатора может положить вычислительные ресурсы контроллера и загубить техпроцесс в любое время, даже через год-два-три после сдачи объекта.

А это бездумное использование объективно максимально вероятно исходя из целевой аудитории, ведь автоматчики не сисадмины.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 11.10.2019, 12:40   #5
LordN
Senior Member
 
Регистрация: Dec 2007
Адрес: Томск
Сообщения: 4 163
Благодарил(а): 240 раз(а)
Поблагодарили: 165 раз(а) в 157 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
Что жаль-то? Бездумное использование контроллера в роли маршрутизатора может положить вычислительные ресурсы контроллера и загубить техпроцесс в любое время, даже через год-два-три после сдачи объекта.

А это бездумное использование объективно максимально вероятно исходя из целевой аудитории, ведь автоматчики не сисадмины.
ну что сказать..
вот надо связать в сеть несколько контроллеров - кинул кабель между каждым и сеть готова. тем более что такие решения вполне есть у всяких конкурентов..


__________________
C уважением, LordN
LordN вне форума   Ответить с цитированием
Старый 11.10.2019, 12:42   #6
Ilya J.
Сотрудник Сегнетикс
 
Аватара для Ilya J.
 
Регистрация: Mar 2016
Адрес: SPb
Сообщения: 4 341
Благодарил(а): 0 раз(а)
Поблагодарили: 255 раз(а) в 251 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
ну что сказать..
вот надо связать в сеть несколько контроллеров - кинул кабель между каждым и сеть готова. тем более что такие решения вполне есть у всяких конкурентов..
Ага, 100 контроллеров, кинул между каждый, что-то посередине случилось с кабелем, половина упала.


__________________
Если ничто другое не помогает, прочтите, наконец, инструкцию
Ilya J. вне форума   Ответить с цитированием
Старый 11.10.2019, 12:51   #7
ATS
Senior Member
 
Регистрация: Aug 2013
Сообщения: 3 785
Благодарил(а): 12 раз(а)
Поблагодарили: 194 раз(а) в 190 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Ilya J. Посмотреть сообщение
Ага, 100 контроллеров, кинул между каждый, что-то посередине случилось с кабелем, половина упала.
Умер свитч -упало все. Для двух-трех единиц мостик бы не помешал.
ATS вне форума   Ответить с цитированием
Старый 11.10.2019, 12:56   #8
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от ATS Посмотреть сообщение
Умер свитч -упало все. Для двух-трех единиц мостик бы не помешал.
А потом с одного или с двух краёв воткнут свитч и вся сеть предприятия, с их документооборотом и порнухой для директора попрут через контроллеры.

Для двух-трёх единиц прекрасно и RS485 подойдёт. Ещё и надёжнее будет. Это только Юджин не боится на объекты разъёмы RJ-45 ставить, с их заметной со временем деградацией в качестве контактов, особенно в условиях, выходящих за допустимые в SOHO, но обычных для промки.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 11.10.2019, 13:44   #9
LordN
Senior Member
 
Регистрация: Dec 2007
Адрес: Томск
Сообщения: 4 163
Благодарил(а): 240 раз(а)
Поблагодарили: 165 раз(а) в 157 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
А потом с одного или с двух краёв воткнут свитч и вся сеть предприятия, с их документооборотом и порнухой для директора попрут через контроллеры.

Для двух-трёх единиц прекрасно и RS485 подойдёт. Ещё и надёжнее будет. Это только Юджин не боится на объекты разъёмы RJ-45 ставить, с их заметной со временем деградацией в качестве контактов, особенно в условиях, выходящих за допустимые в SOHO, но обычных для промки.
по 485му интернета нету..


__________________
C уважением, LordN
LordN вне форума   Ответить с цитированием
Старый 11.10.2019, 14:03   #10
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
понял, жаль..
Я проверял на SMH4, бридж оттуда не выпилили, так что "коммутатор" на двух портах должен работать, при донастройке Linux.

А netfilter, похоже, выпилили:

Код:
root@localhost:~# iptables -L
iptables v1.4.21: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Считаю, что зря, т.к. ни файрвол на устройстве не настроить, ни какие-нибудь сетевые задачи решить.

Переоптимизировали в этом месте.


Добавлено через 6 минут

Кстати, раз в Matrix сделали встроенный модем, то по смыслу, должны и netfilter впилить обратно.

Иначе, как, подключаем контроллер к сети и заходи, кто хочешь?

Но это не точно... :-)
Gel вне форума   Ответить с цитированием
Старый 11.10.2019, 14:09   #11
ATS
Senior Member
 
Регистрация: Aug 2013
Сообщения: 3 785
Благодарил(а): 12 раз(а)
Поблагодарили: 194 раз(а) в 190 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
А потом с одного или с двух краёв воткнут свитч и вся сеть предприятия, с их документооборотом и порнухой для директора попрут через контроллеры.
Ну дураку и стеклянный ... давать не стоит.

Цитата:
Сообщение от Gel Посмотреть сообщение
Я проверял на SMH4, бридж оттуда не выпилили, так что "коммутатор" на двух портах должен работать, при донастройке Linux.
Донастроить можно. Но многие устройства имеют такую функцию в меню. Мало того часто режим включен по умолчанию.
ATS вне форума   Ответить с цитированием
Старый 11.10.2019, 14:11   #12
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Арсений, а что Matrix отвечает на команду "iptables -nL" ?


Добавлено через 1 минуту

Цитата:
Сообщение от ATS Посмотреть сообщение
...многие устройства имеют такую функцию в меню. Мало того часто режим включен по умолчанию.
Ну считайте, что эта функция по-умолчанию выключена и включить ее могут только опытные пользователи. :-)
Gel вне форума   Ответить с цитированием
Старый 11.10.2019, 18:14   #13
LordN
Senior Member
 
Регистрация: Dec 2007
Адрес: Томск
Сообщения: 4 163
Благодарил(а): 240 раз(а)
Поблагодарили: 165 раз(а) в 157 сообщениях
По умолчанию Ответ: карты NA

я грешным делом, по-ламерски, полагал, что коммутатор двух портов это какое-то аппаратное решение д.б. ну т.е. не через линух самого контроллера
там же стоит какой-то контроллер? на той карте всмысле..


__________________
C уважением, LordN
LordN вне форума   Ответить с цитированием
Старый 11.10.2019, 18:31   #14
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
я грешным делом, по-ламерски, полагал, что коммутатор двух портов это какое-то аппаратное решение д.б. ну т.е. не через линух самого контроллера
там же стоит какой-то контроллер? на той карте всмысле..
Коммутатор - это и есть линух-контроллер с несколькими эзернетами, обрабатывающий транзакции.

Например, стоящий у меня дома 5-портовый роутер построен на основе 4-ядерного чипа 1.7ГГц. Я видел в обзорах, что при 100% загрузке 3 портов у него уже не остаётся ресурсов и при подключении 4 абонента общая скорость падает. По итогу, если задействовать вайфай, то уже и три порта на полной скорости не работают. Если включить всякие шифрования и туннель, то даже один порт просаживается почти вдвое.

Понятно, что это гигабитные порты, а не 100 мбит, но и проц у нас попроще и работы у него побольше. И шифрования аппаратного нет, в отличии от проца SMH-2Gi и процов на роутерах.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 11.10.2019, 18:40   #15
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от LordN Посмотреть сообщение
я грешным делом, по-ламерски, полагал, что коммутатор двух портов это какое-то аппаратное решение д.б. ну т.е. не через линух самого контроллера
там же стоит какой-то контроллер? на той карте всмысле..
В Linux есть программный свитч, называется "bridge".

Но что-то я засомневался, наверное, я не с "bridge" экспериментировал, а с роутингом пакетов, т.е. система пересылала входящие пакеты на нужный интерфейс через таблицу маршрутизации (а не как свитч), так, что контроллер работал, как шлюз. И можно было организовать цепочку контроллеров.

Потому что бриджевый интерфейс на SMH4 не добавился:

Код:
root@localhost:~# ip link add name br0 type bridge
RTNETLINK answers: Operation not supported
Ссылки по теме:

https://wiki.debian.org/BridgeNetworkConnections

https://wiki.debian.org/BridgeNetwor...ctionsProxyArp
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 11:44   #16
Ilya J.
Сотрудник Сегнетикс
 
Аватара для Ilya J.
 
Регистрация: Mar 2016
Адрес: SPb
Сообщения: 4 341
Благодарил(а): 0 раз(а)
Поблагодарили: 255 раз(а) в 251 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
В Linux есть программный свитч, называется "bridge".

Но что-то я засомневался, наверное, я не с "bridge" экспериментировал, а с роутингом пакетов, т.е. система пересылала входящие пакеты на нужный интерфейс через таблицу маршрутизации (а не как свитч), так, что контроллер работал, как шлюз. И можно было организовать цепочку контроллеров.

Потому что бриджевый интерфейс на SMH4 не добавился:

Код:
root@localhost:~# ip link add name br0 type bridge
RTNETLINK answers: Operation not supported
Ссылки по теме:

https://wiki.debian.org/BridgeNetworkConnections

https://wiki.debian.org/BridgeNetwor...ctionsProxyArp
Я могу сейчас ошибаться, но разве его не надо скачать перед тем, как устанавливать?


__________________
Если ничто другое не помогает, прочтите, наконец, инструкцию
Ilya J. вне форума   Ответить с цитированием
Старый 14.10.2019, 12:45   #17
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Ilya J. Посмотреть сообщение
Я могу сейчас ошибаться, но разве его не надо скачать перед тем, как устанавливать?
Вроде, нет.

В прошивке для SMH4/Trim (firmware.frw) утилиты уже лежат в /sbin/:

Код:
bridge
ip (ссылка на /bin/ip)
iptables
iptables-restore
iptables-save
xtables-multi
и какие-то запчасти модулей ядра тоже есть, но не все.

Илья, а Matrix что отвечает на команду ниже?

Код:
iptables -nL
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 13:06   #18
Ilya J.
Сотрудник Сегнетикс
 
Аватара для Ilya J.
 
Регистрация: Mar 2016
Адрес: SPb
Сообщения: 4 341
Благодарил(а): 0 раз(а)
Поблагодарили: 255 раз(а) в 251 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
Вроде, нет.
Я бы все же попробовал скачать заново и переустановить.

Цитата:
Илья, а Matrix что отвечает на команду ниже?
То же, что и SMH4.


__________________
Если ничто другое не помогает, прочтите, наконец, инструкцию
Ilya J. вне форума   Ответить с цитированием
Старый 14.10.2019, 15:07   #19
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Ilya J. Посмотреть сообщение
То же, что и SMH4.
А как-то планировалось настраивать файрволл на системе, если есть подключение модемом к сети? Например, что бы порты MODBUS/TCP защитить.

Или про это не подумали?
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 16:31   #20
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
А как-то планировалось настраивать файрволл на системе, если есть подключение модемом к сети? Например, что бы порты MODBUS/TCP защитить.

Или про это не подумали?
Пароль? Пароль из 64 символов?

Файрволлы нужны для защиты систем с недостаточно искушёнными пользователями. Ну типа как в винде.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 14.10.2019, 16:39   #21
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
Пароль? Пароль из 64 символов?
В смысле, какой пароль на MODBUS/TCP?

Порт TCP/502 открыт, читай и пиши, что хочешь.
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 16:45   #22
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
В смысле, какой пароль на MODBUS/TCP?

Порт TCP/502 открыт, читай и пиши, что хочешь.
А, 502. Каким вы себе видите файрволл на 502 порту?


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 14.10.2019, 17:10   #23
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
А, 502. Каким вы себе видите файрволл на 502 порту?
Каким-то таким:

Код:
-A INPUT ! -i eth+ -m state --state NEW -m tcp -p tcp --dport 502 -j DROP
с использованием netfilter/iptables.
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 17:20   #24
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
Каким-то таким:

Код:
-A INPUT ! -i eth+ -m state --state NEW -m tcp -p tcp --dport 502 -j DROP
с использованием netfilter/iptables.
Э нет. На уровне интерфейса с пользователем. Обычным пользователем-автоматчиком. В лучшем случае.


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.
Arsie вне форума   Ответить с цитированием
Старый 14.10.2019, 17:27   #25
Gel
Senior Member
 
Регистрация: Nov 2017
Сообщения: 561
Благодарил(а): 3 раз(а)
Поблагодарили: 38 раз(а) в 30 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Arsie Посмотреть сообщение
Э нет. На уровне интерфейса с пользователем. Обычным пользователем-автоматчиком. В лучшем случае.
Так хотя бы на уровне сисадмина. А иначе, сейчас-то вообще никак!
Gel вне форума   Ответить с цитированием
Старый 14.10.2019, 18:08   #26
Arsie
Сотрудник Segnetics
 
Аватара для Arsie
 
Регистрация: Jan 2006
Адрес: Russia, SPb
Сообщения: 18 117
Благодарил(а): 15 раз(а)
Поблагодарили: 660 раз(а) в 604 сообщениях
По умолчанию Ответ: карты NA

Цитата:
Сообщение от Gel Посмотреть сообщение
Каким-то таким:

Код:
-A INPUT ! -i eth+ -m state --state NEW -m tcp -p tcp --dport 502 -j DROP
с использованием netfilter/iptables.
Кстати, 'iptables: No chain/target/match by that name.'


А вот:

Код:
-A INPUT -i eth1 -p tcp --dport 502 -j DROP
Прекрасно добавилось


__________________
Программа делает то что написал программист, а не то что он хотел.

Добро всегда побеждает зло. Кто победил - тот и добрый.

Последний раз редактировалось Arsie, 14.10.2019 в 18:25
Arsie вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать свои сообщения

BB code is Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +4, время: 17:17.


Версия vBulletin: 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Segnetics 2005 - 2024