Федор
А то что на asa нельзя, ну так мы тут не про asa говорим.
Федор
Какое устройство умеет маршрутизаторовать трафик ipsec???
Федор
Вероятно прикольно, но никакое, только зухель, насколько я знаю
Федор
Но это не значит, что если есть большое количество устройств от зухеля, не стоит этим пользоваться, появился vti, было правильнее перейти на него, для совместимости с другими устройствами
dot
dot
dot
Федор
Cisco умеет маршрутизаторовать трафик без интерфейса?
Константин
Да
Федор
Можете пожалуйста документацию или инструкцию скинуть?
Федор
Не знал, что с помощью одной фейковой полиси можно route через неё других подсетей сделать
dot
https://www.cisco.com/c/en/us/support/docs/security-vpn/ipsec-negotiation-ike-protocols/214230-configure-policy-based-and-route-based-v.html#anc11
Федор
Хм, но это через crypto map
Федор
Route через vti вижу, но это интерфейс.
Федор
А я спрашивал именно route (маршруты) без интерфейсов и туннелей (vti, gre и т.д.)
Vitaliy
Ну так и поищите поиском на ресурсе, который выше скинули
Федор
Федор
Policy это всегда policy и трафик там который, а route это всегда интерфейс
Федор
Я так понимаю здесь все цискари и сертификацию получали по cisco. А я как лох, тратил время на обучение zyxel и сертификацию по нему (парк из 80 устройств заставилд). Поэтому и делаю так как учили они, и как рекомендуют🤝🤝🤝
Федор
Да уж. Ребят, зухель все понятно. Есть более интересный вопрос, заграничные виртуалки с возможностью подгрузки iso, чтобы пинг был маленький и стабильный, что посоветуете?
Вадим
Вадим
В общем звучит как фантастика
Федор
Фантастика из-за пинга?
Вадим
И стабильности
Vitaliy
Qnap на одну - две виртуалки?
Железо они нарастили по мощности?
Vitaliy
Федор
Да для vyos hetzner неплохо работает, только пинг большеватый(
Andrew
macOS Big Sur v.11 в массы вышел. Знает кто, что теперь делать с zyxell ssl vpn клиентом для неё? 1.1.9 уже не работает
Andrew
Andrew
Вот хороший клиент же, но за macos не успевают никогда.
Tojiddin
Здравствуйте. Кто знает как настроить sip телефон на роутер zyzel
Vladimir
Руками..
Vladimir
Я не генеколог но посмотреть могу...
Pavel
Alex
Pavel
Ещё интересное наблюдение на 4.60. В свойствах микропрограммы на шлюзах версия и дата релиза одинаковые. Оба обновлялись через облачный сервис.
Pavel
onatoli4
Может кеш?
Pavel
Anonymous
Да там будто бы не докачивает, стал апдейтить локально, нет проблем
Андрей
Георгий
день добрый, кто подсказать может? secuextender через ssl vpn сразу дисконект пишет, вроде настройки все по инструкции... win10, может прошивка старая на zywall usg20
dot
dot
https://www.zyxel.com/ru/ru/support/download_landing/product/secuextender_software_19.shtml?c=ru&l=ru&pid=20140714181106&tab=Software&pname=SecuExtender%20Software
Георгий
ссылка на версию с ipsec vpn, скачал 4.0.1,сейчас перегружусь проверю.... просто в требованиях secuextender требование версии микропрограммы 4.6 минимум.... а для моей железки 3.6 крайняя была, больше не было по моему... может из за этого глючит еще((
Георгий
кстати а какой шлюз лучше из zyxel взять? а то zywall usg20 пора менять, 50 пользователей, чтобы vpn и удаленка без проблем работала?))
onatoli4
USG FLEX 100
Георгий
Combot
Георгий (0) увеличил репутацию Onatoli4 (22)
Георгий
Георгий
USG FLEX 100
а, сколько у нее пользоватлей ssl vpn в базе без лицензии? на сайте zyxel в таблице не вижу эту модель
Георгий
все, нашел)
dot
нет, так же сразу дисконект и все((
В таком случае нужно читать логи.
В папке "C:\Program Files (x86)\Zyxel\ZyWALL SecuExtender" запускаем copylog.bat от имени Администратора и читаем в папке C:\Windows\System32\LogFiles файлы SecuExtender.log и SecuExtenderHelper.log, особенно первый.
Георгий
dot
Георгий
Георгий
все таки наверное железка старая и secuextender не поддерживает((
Felix
Георгий
Проверьте, может пробрасывали другой порт на 443
нет, другие порты не использовал... из инета веб интерфейс нормально открывается (так же на 443порту) а secuextender не хочет.... не хочется с lpt2 over ipsec заморачиватся, там у клиентов дома настраивать надо дольше(
Станислав
всем доброго! на usg40 в веб-морде есть возможность посмотреть таблицу арпа и маков?
alert
всем привет. подскажите пожалуйста - можно ли отменить регистрацию устройства на portal.myzyxel.com?
или перенести в другой аккаунт?
onatoli4
alert
onatoli4
onatoli4
здесь можно перейти и под новой учеткой зарегить
alert
Станислав
эмм
Станислав
сообщения дропаются..
Станислав
бот лютует?
dot
| посмотреть таблицу арпа и маков?
show arp-table
debug hardware switch-show-mac-table
Станислав
dot
Разобратся можно сопоставив вывод команд:
debug hardware switch-show-vlan-table
debug system vlan show
dot
eth0 = wan1
eth1 = wan2
eth2 = opt
eth3 = lan1
eth4 = lan2
eth5 = wlan
eth6 = dmz
Sergio
висит в ошибках на каждом ретрансляторе в сети. доступ в инет с них есть и все работает нормально.
не очень понимаю что это и откуда
случилось после обновы на 3.5.2
Ftfgh
А кто-нибудь ставил на старые зайволы что-нибудь иное? ОС. Есть материалы на тему?
dot
Ставил на Zywall 1050 пустую Балтику №3, отлично ловит ос летом.
Suser2k