Oleksandr
интересно больше как так получилось))
S
подскажите где взять прошивку 4.60 Patch 1 WK50
Дмитрий
Дмитрий
Дмитрий
Вот так
Evgeni
Коллеги, добрый вечер. Я все еще выношу себе мозг относительно ассиметричной маршрутизации. Набросал схемку:
Evgeni
Александр
Evgeni
Таким образом всё работает, ПК 172.16.5.15 может достучаться до обоих серверов, и соответственно до роутеров тоже. Но как только я подключаюсь по ВПН извне к зукселю usg 60, я не могу достучаться до сервера 172.16.5.7
Помогает только включение опции "allow assymetrical route" на зуксуль usg40. Адрес при подключении по впн получаю из подсети 10.10.20.0/24
Как сделать так чтоб исключить возможность использования опции ассиметричных маршрутов, и чтоб при этом все работало? Спасибо.
Александр
Александр
Александр
Evgeni
Спасибо
Andrew
А первый раз, когда спрашивали про ассиметричный роутинг, про впн-то ни слова не было сказано... Теперь понятно, что и как.
Evgeni
Andrew
Наверное просто тогда решается вопрос. Необходимо на USG40 в Static Routes прописать подсеть, которую выдает для l2tp клиентов с минимальной метрикой с шлюзом 172.16.5.1 (usg60). Тогда сервер сможет отправлять пакетики впн клиенту, так как usg 40 уже тогда будет знать где находится подсеть впн клиента. Это сходу. Может я тут чего не учел и не прав.
Evgeni
Andrew
не пробовал такой конфигурации на zywall. У меня тоже два аппарата, но в режиме HA-PRO. Значит включить Assy route. Ну или еще подумать над вариантом NAT. тогда вопрос закроется им.
Evgeni
Andrew
Случайно не в HA mode атп работает?
Andrew
Ну и не трогайте. Сделайте только фильтр доступа чуть ниже, чтобы только с доверенной зоны разрешен доступ.
Andrew
ну как врtменное решение. Добавьте правило со всех зон Запрет
Andrew
Я так сделал когда-то, у меня HA развалился. Оказалось, что ftp используется для синхронизации между девайсами. :)
Роман
Доброе утро! Коллеги, подскажите, есть ли возможность выдать пользователю Nebula права на просмотр и редактирование лишь одного единственного Site, а не всей организации?
Denis
Конечно можно
Denis
https://support.zyxel.eu/hc/ru/articles/360017081839-%D0%A0%D0%BE%D0%BB%D0%B8-%D0%B8-%D0%BF%D1%80%D0%B0%D0%B2%D0%B0-%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0-%D0%B2-%D0%A6%D0%B5%D0%BD%D1%82%D1%80%D0%B5-%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F-Nebula
Роман
Null
Друзья, вот еще полезная информация по уязвимости, проверьте что все в порядке, мы знаем что хакеры сделали спец сканнер, который ищет в инете непропатченные устройства.
ФАК: https://support.zyxel.eu/hc/ru/articles/360018610460
Еще информация и кач безопасной прошивки: https://support.zyxel.eu/hc/ru/articles/360018524720
Багаев Женя
Подключил кинетик viva как второй роутер но жёсткий диск не видно в локальной сети, может кто сталкивался с такой проблемой?
LeXX
Багаев Женя
Спасибо
Null
Zyxel vs Ubiquiti: сравнительный тест точек доступа Wi-Fi 6 начального уровня.
И
Здравствуйте вопрос есть zywall 1000 используется как сервер l2tp _vpn возможно настройки работы на нескольких wan интерфейсах?
dot
dot
dot
И
Спасибо
И
А подскажите пришли обновления на zywall я так понимаю после придется снова протоколы шифрования восстанавливать останется только md5 des.?
master
Добрый вечер. Подскажите пожалуйста, сам забыл а гугл что то не подсказывает - как сменить регион страны с е6 (Россия) на другой, что бы активировать шифрование в впн. Когда такое делал на 100 и 110 а сейчас настраиваю VPN300 и таже проблема. Спасибо
master
crypto algorithm-hide disable
% This command cannot be applied in your region
master
вот - и перед этим всем надо сменить регион - я забыл как его менял, много лет назад это было
master
почему? мне надо - не могу найти статью - решил спросить
master
у меня впн тогда не впненится так как мне надо
master
master
master
отправил в ребут но я чотко помню что на 100 и 110 менял регион, вот не помню как, без смены региона оно не как не поможет, я забыл как и пол часа гугления не помогли - решил спросить
master
на зувале 100 и 110 я менял регион и потом да делалось нормально, на 60 без смены региона... а тепер вот впн 300 и регион и забыл, а без региона впн не завпениться ибо клиенты настроены под 128, смена как раз 110 на впн 300, а клиенты остаются старые - и не завпенятся
И
Скажите после обновление снова придётся вводить команду и исправлять протоколы шифрования?
dot
master
Default Country Code : E1
master
master
Username: admin
Password:
Router# psm atsh
Kernel Version : V3.10.87 | 2020-11-30 23:28:30
ZLD Version : V4.60(ABFC.1) | 2020-12-01 02:04:11
BootModule Version : V1.19 | Jun 07 2017 17:17:04
Vendor Name : ZyXEL Communications Corp.
Product Model : VPN300
System Type : 10
First MAC Address :
Last MAC Address :
MAC Quantity : 8
Default Country Code : E1
Boot Module Debug Flag : 00
Serial Number
Baud Rate : 115200 bps
BM Checksum : 0893A1DE
Core Checksum : 52898940
Conf Checksum : CC041EF0
SNMP MIB level & OID : 060102030405060708091011121314151617181920
Main Feature Bit : 00
Other Feature Bits :
34 E1 00 00 00 00 00 00-00 00 00 00 00 00 00 00
08 00 00 00 00 00 00 00-00 00 00 00 00 00
Router# crypto algorithm-hide disable
% This command cannot be applied in your region.
Router# configure terminal
Router(config)# crypto algorithm-hide disable
% This command cannot be applied in your region.
Router(config)#
master
не вкакую
dot
master
оно как бы да и вто же время нет, скринф сверху
dot
Какой из скринов?
master
master
да выбор есть но когда нажимаю аплей, вот результат
master
иду в термина отключать
master
выдает % This command cannot be applied in your region
dot
Это не связано с ограницением на алгоритмы.
master
а в чем же дело?
dot
Ошибка говорит о том, что выбранное VPN соединение выключено.
master
возможно, но все проверял и не раз, все 1в1 как на 110 зувале
да и ошибка в гуглу ведет к отключению криптокарти
да и я делал такое (отключал) на других
и тут как бы пошел в эту сторону и
% This command cannot be applied in your region
вот, в терминале... тоесть он не хочет отключать... хотя регион Е1
master
да, выключенно, попробую включить, я наоборот думал что включить после отключения криптокарты
dot
Эта команда нужна только для региона E5.
Для E1 все и так разрешено.
dot
crypto map - так в конфигурации называются VPN соединения (VPN Connection).
dot
Что у Вас на странице VPN соединений?
dot
master
Сейчас отключено, потому что настройка с дома
завтра замена, на месте включу впн сойденения и гляну
может ошибка изза того чтотдеактивираваны соединения, возможно
master
110 зувал еще работает, задача - выкл 110 снял, на его место поставил 300, вкл и все непочуствовали
поскольку перенести конфиг с 110 на 300 нельзя, все настраивалось руками как клон
и как бы уже все, и уперся в впн
я завтра поставлю в работу 300 активирую впн и отпишусь сюда или помогло
большое спасибо за совет и подсказку
master
110 зувал еще работает, задача - выкл 110 снял, на его место поставил 300, вкл и все непочуствовали
поскольку перенести конфиг с 110 на 300 нельзя, все настраивалось руками как клон
и как бы уже все, и уперся в впн
я завтра поставлю в работу 300 активирую впн и отпишусь сюда или помогло
большое спасибо за совет и подсказку
Добрый день. Регион так и изменить не вишло, при активном впн (включены правила) на уже рабочем месте, все таже ошибка, крипто карту отключить не удалось, запрещенно в моем регионе, но впн работает, пока оставил так.
или она уже отключена и это глюк или отключать не надо и ошибка по криптокарте глюк, пока работает, там посмотрим
(это дополнение к верхнему сообщению)