Маргус
отсортируйте логи по приоритету Alert в доп. фильтрах
Anonymous
Combot
Руслан Стерлитамак (1) увеличил репутацию Маргус Пенинг (3)
master
Добрый день! Подскажите пожалуйста, как заблокировать\забанить устройство на ZyWall USG 110
Есть две сетки и два дхцп – вижу в списке устройство с адресом, например 192,168,1,50
Нойм с маком хх:хх:хх:хх:хх и т.п. или телефон «леново» с маком ххххххххх
Надо его забанить. Забанить в сегменте 192,168,1,1/24
Но что бы к гостевому дхцп он мог подключатся – как это сделать? Возможно ли это сделать и если таких девайсом время от времени появляется много
Или вообще забанить на всегда
Не могу найти в базе знаний инфу.
(две сетки вифи – одна для корпоративного пользователя одна для гостей и гости иногда узнают пас от корпоративной и лезут туда) Или подскажите где почитать
Спасибо.
Маргус
Маргус
добрый день. Можно отфильтровывать такие устройства по MAC-фильтру. Сделать белый и чёрный список
master
А если не на точке доступа а в самом шлюзе - тоесть точки есть разные, не зукселевские
master
+ например девайсы по проводу
Маргус
Это сработает, если точки доступа под контроллером Zywall. Если нет, то посмотрите, какие опции предлагают ваши точки. Как дополнительный вариант можно заблокировать доступ в корпоративной сети неизвестным устройствам (сделать белый список и только ему разрешить доступ в сеть и интернет)
master
Вопрос где сделать белый и черный список на самом шлюзе
Маргус
создайте группу из адресов-объектов и только этой группе разрешите выход в интернет в политиках безопасности
master
Разве что такое решение - но оно не агонь, через IP/MAC Binding...
Маргус
IP/MAC binding, мне кажется, в вашем случае не подойдёт. Если вы используете точку доступа не под контроллером Zywall, то ограничить доступ можно только через правила файрвола на Zywall. Можно создать правило и привязать к нему группу из устройств (чёрный список). Эту группу можно дополнять не создавая лишних правил, а просто добавляя новые устройства
master
Так и делаю но там ряд минусов, по этому и задал вопрос. Група растет, заберает адреса, есть проблемы с подключением в гостевой режим после блокировки в основном
Shuhrat
От кого можно купить zyxel 24 port 2 оптическими портами
Artyom
какое количество?
Artyom
напишите в личку контакты
Shuhrat
1 шт
Null
Zyxel Networks объявила о доступности для своих коммутаторов разработанного совместно с компанией ATEN нового функционала Networked AV, который существенно упрощает внедрение AV-систем на базе этих коммутаторов и повышает эффективность их использования. Накопленный Zyxel более чем 30 лет опыт разработки сетевых технологий поможет VAR-реселлерам, системным интеграторам и партнерам в канале, работающим на рынке решений для аудио/видео (AV), улучшить масштабируемость и эффективность предлагаемых ими решений.
Хамза
Добрый вечер, поделитесь пожалуйста инструкцией когда на usg два ipsec gateway , клиент цепляется к неправильному
dennt
Dmitry
dot
Хамза
Хамза
При подключении по l2tp клиент стучится на первый гатвей а там соответственно неправильный key, я думал он перебирать должен
Хамза
Хамза
И dh и алгоритмы
dot
Какие?
dot
У клиентов в предложении могут быть оба комплекта.
Хамза
Хамза
Хамза
Хамза
Может надо с local remote id поиграться
dot
Local id, remote id годится для сеть-сеть.
dot
Не на всех L2TP клиентах можно указать ID сервера.
Хамза
Самое интересное то что скрины которые я скинул это usg110 там все работает, переношу конфиг точь в точь на atp500 и происходит описанная мной ерунда
Хамза
dot
А PSK разные?
Хамза
А PSK разные?
Да, это и пишет в лог, типа ключ неправильный, а в дебаг вижу что он выбрал не тот gw
dot
Этому нн всегда можнл верить.
Если предложение клиента не совпадает ни с одной политикой, в логе всё равно указывается какой-то gw.
Хамза
dot
По телефону трудно поставить диагноз. Не желаете показать пациента доктору? Т.е., конфиг показать техподдержке?
Хамза
Завтра свяжусь с ними
Хамза
Спасибо
Eugene
Всем привет. Кто то может подсказать, на какое расстояние можно передать 1Гбит с POE по кабелю UTP cat.5e?
Neorusespod
до 100 метров
Aleksey
Ребят, а как раздать через телефон инет с usg 110?
Aleksey
Подключил по кабелю, активировал на телефоне USB модем. Включил профиль в роутере. Но не активируется
Eugene
до 100 метров
Это точно? У меня на 40 метрах, только 100 Мбит подымается.
Artyom
Artyom
биметал какой нибудь
Anonymous
Добрый день
Anonymous
Простите я хочу войти в конфигуратор zyxel
Denis
Anonymous
Ввожу юзер и пароль выдает неверно
Artyom
Eugene
Combot
Eugene Matskin (0) увеличил репутацию Artyom (7)
Denis
Anonymous
Denis
https://support.zyxel.eu/hc/ru/articles/360001743233-%D0%A0%D0%B5%D0%B7%D0%B5%D1%80%D0%B2%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BA%D0%B0%D0%BD%D0%B0%D0%BB%D0%B0-%D1%81-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%D0%BC-3G-4G-LTE-%D0%BC%D0%BE%D0%B4%D0%B5%D0%BC%D0%B0-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG
Denis
если нужен нормальный резерв 4G - то нужно ставить уличный модем LTE7480
Константин
👍
Anonymous
Denis
значит, кто-то менял пароль... нужно или его узнать или сбрасывать полностью устройство
Dmitry
посмотрите пароль на обратной стороне коробки. На всех свежих устройствах пароль администратора рандомный
Null
ЗАВТРА:
Сеть Без Опасности
Какие средства предлагает Zyxel для построения кибербезопасной сети, для повышения безопасности существующей инфраструктуры, для удаленной работы и эффективного управления всем этим хозяйством.
На вебинаре пройдет розыгрыш приза для всех участников – надежный, функциональный рюкзак.
Мы поговорим о:
• Шлюзы безопасности серии ATP с песочницей
• Удаленная работа и серия шлюзов VPN
• Новинка: производительная универсальная серия USG FLEX
• Сервис мониторинга безопасности сети Secureporter
Ведущий:
Андрей Нюман, представитель по работе с ключевыми партнерами, Zyxel Networks
Когда:
• Дата: 30 сентября 2020 года
• Время: 15:00 - 16:00, MSK
Регистрация
Null
через 25 минут!
Null
ЗАВТРА:
Сеть Без Опасности
Какие средства предлагает Zyxel для построения кибербезопасной сети, для повышения безопасности существующей инфраструктуры, для удаленной работы и эффективного управления всем этим хозяйством.
На вебинаре пройдет розыгрыш приза для всех участников – надежный, функциональный рюкзак.
Мы поговорим о:
• Шлюзы безопасности серии ATP с песочницей
• Удаленная работа и серия шлюзов VPN
• Новинка: производительная универсальная серия USG FLEX
• Сервис мониторинга безопасности сети Secureporter
Ведущий:
Андрей Нюман, представитель по работе с ключевыми партнерами, Zyxel Networks
Когда:
• Дата: 30 сентября 2020 года
• Время: 15:00 - 16:00, MSK
Регистрация
Artyom
у меня приглашалка не пришла на почту
Dmitry
Artyom
ок
Magic Falcon