Oleksandr
интересно больше как так получилось))
Александр
интересно больше как так получилось))
Как обычно - поторопились и не проверили
S
подскажите где взять прошивку 4.60 Patch 1 WK50
dot
подскажите где взять прошивку 4.60 Patch 1 WK50
https://support.zyxel.eu/hc/en-us/articles/360005438274-Weekly-Firmware-Support-Version-Lab-Version
ShN1k
Я обновил 20 все норм
Какая у вас теперь версия?
Дмитрий
Дмитрий
Вот так
Evgeni
Коллеги, добрый вечер. Я все еще выношу себе мозг относительно ассиметричной маршрутизации. Набросал схемку:
Evgeni
Evgeni
Таким образом всё работает, ПК 172.16.5.15 может достучаться до обоих серверов, и соответственно до роутеров тоже. Но как только я подключаюсь по ВПН извне к зукселю usg 60, я не могу достучаться до сервера 172.16.5.7 Помогает только включение опции "allow assymetrical route" на зуксуль usg40. Адрес при подключении по впн получаю из подсети 10.10.20.0/24 Как сделать так чтоб исключить возможность использования опции ассиметричных маршрутов, и чтоб при этом все работало? Спасибо.
Evgeni
Включить NAT для vpn сети, если адрес назначения - сервер 172.16.5.7
Вот в принципе все понимаю, но как это проделать на зукселе? В меню NAT?
Александр
Вот в принципе все понимаю, но как это проделать на зукселе? В меню NAT?
Мне отсюда не видно :) Кидайте картинки, посмотрим вместе.
Evgeni
Мне отсюда не видно :) Кидайте картинки, посмотрим вместе.
Я сегодня/завтра поиграюсь с NAT. Скажите, а можно будет в личку вам завтра написать, если что то пойдет не так?
Evgeni
Спасибо
Andrew
А первый раз, когда спрашивали про ассиметричный роутинг, про впн-то ни слова не было сказано... Теперь понятно, что и как.
Andrew
Наверное просто тогда решается вопрос. Необходимо на USG40 в Static Routes прописать подсеть, которую выдает для l2tp клиентов с минимальной метрикой с шлюзом 172.16.5.1 (usg60). Тогда сервер сможет отправлять пакетики впн клиенту, так как usg 40 уже тогда будет знать где находится подсеть впн клиента. Это сходу. Может я тут чего не учел и не прав.
Andrew
не пробовал такой конфигурации на zywall. У меня тоже два аппарата, но в режиме HA-PRO. Значит включить Assy route. Ну или еще подумать над вариантом NAT. тогда вопрос закроется им.
Andrew
Случайно не в HA mode атп работает?
Andrew
Ну и не трогайте. Сделайте только фильтр доступа чуть ниже, чтобы только с доверенной зоны разрешен доступ.
Andrew
ну как врtменное решение. Добавьте правило со всех зон Запрет
Andrew
Я так сделал когда-то, у меня HA развалился. Оказалось, что ftp используется для синхронизации между девайсами. :)
Роман
Доброе утро! Коллеги, подскажите, есть ли возможность выдать пользователю Nebula права на просмотр и редактирование лишь одного единственного Site, а не всей организации?
Denis
Конечно можно
Роман
Конечно можно
Подскажите, пожалуйста, куда копать?
Denis
https://support.zyxel.eu/hc/ru/articles/360017081839-%D0%A0%D0%BE%D0%BB%D0%B8-%D0%B8-%D0%BF%D1%80%D0%B0%D0%B2%D0%B0-%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0-%D0%B2-%D0%A6%D0%B5%D0%BD%D1%82%D1%80%D0%B5-%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F-Nebula
Null
Друзья, вот еще полезная информация по уязвимости, проверьте что все в порядке, мы знаем что хакеры сделали спец сканнер, который ищет в инете непропатченные устройства. ФАК: https://support.zyxel.eu/hc/ru/articles/360018610460 Еще информация и кач безопасной прошивки: https://support.zyxel.eu/hc/ru/articles/360018524720
Багаев Женя
Подключил кинетик viva как второй роутер но жёсткий диск не видно в локальной сети, может кто сталкивался с такой проблемой?
Багаев Женя
Спасибо
Null
Zyxel vs Ubiquiti: сравнительный тест точек доступа Wi-Fi 6 начального уровня.
ar|x
Zyxel vs Ubiquiti: сравнительный тест точек доступа Wi-Fi 6 начального уровня.
Тест ах без теста основных фишек стандарта, ну такое... Помимо этого, информации по тесту скорости через стены/потолок вообще минимум. Инфа только на download, а аплоад какой? Какой процент ретрансмитов? Сравнение больше маркетинговое, чем техническое.
И
Здравствуйте вопрос есть zywall 1000 используется как сервер l2tp _vpn возможно настройки работы на нескольких wan интерфейсах?
dot
dot
И
Спасибо
И
А подскажите пришли обновления на zywall я так понимаю после придется снова протоколы шифрования восстанавливать останется только md5 des.?
master
Добрый вечер. Подскажите пожалуйста, сам забыл а гугл что то не подсказывает - как сменить регион страны с е6 (Россия) на другой, что бы активировать шифрование в впн. Когда такое делал на 100 и 110 а сейчас настраиваю VPN300 и таже проблема. Спасибо
master
crypto algorithm-hide disable % This command cannot be applied in your region
master
вот - и перед этим всем надо сменить регион - я забыл как его менял, много лет назад это было
master
почему? мне надо - не могу найти статью - решил спросить
master
у меня впн тогда не впненится так как мне надо
master
master
master
отправил в ребут но я чотко помню что на 100 и 110 менял регион, вот не помню как, без смены региона оно не как не поможет, я забыл как и пол часа гугления не помогли - решил спросить
master
на зувале 100 и 110 я менял регион и потом да делалось нормально, на 60 без смены региона... а тепер вот впн 300 и регион и забыл, а без региона впн не завпениться ибо клиенты настроены под 128, смена как раз 110 на впн 300, а клиенты остаются старые - и не завпенятся
И
Скажите после обновление снова придётся вводить команду и исправлять протоколы шифрования?
dot
Скажите после обновление снова придётся вводить команду и исправлять протоколы шифрования?
Если не сбрасивали конфигурацию на заводскую, то команда не должна пропасть. Посмотрите после обновления файл startup-config.conf - есть ли в нем команда: crypto algorithm-hide disable
master
Default Country Code : E1
master
master
Username: admin Password: Router# psm atsh Kernel Version : V3.10.87 | 2020-11-30 23:28:30 ZLD Version : V4.60(ABFC.1) | 2020-12-01 02:04:11 BootModule Version : V1.19 | Jun 07 2017 17:17:04 Vendor Name : ZyXEL Communications Corp. Product Model : VPN300 System Type : 10 First MAC Address : Last MAC Address : MAC Quantity : 8 Default Country Code : E1 Boot Module Debug Flag : 00 Serial Number Baud Rate : 115200 bps BM Checksum : 0893A1DE Core Checksum : 52898940 Conf Checksum : CC041EF0 SNMP MIB level & OID : 060102030405060708091011121314151617181920 Main Feature Bit : 00 Other Feature Bits : 34 E1 00 00 00 00 00 00-00 00 00 00 00 00 00 00 08 00 00 00 00 00 00 00-00 00 00 00 00 00 Router# crypto algorithm-hide disable % This command cannot be applied in your region. Router# configure terminal Router(config)# crypto algorithm-hide disable % This command cannot be applied in your region. Router(config)#
master
не вкакую
master
оно как бы да и вто же время нет, скринф сверху
dot
Какой из скринов?
master
master
да выбор есть но когда нажимаю аплей, вот результат
master
иду в термина отключать
master
выдает % This command cannot be applied in your region
dot
Это не связано с ограницением на алгоритмы.
master
а в чем же дело?
dot
Ошибка говорит о том, что выбранное VPN соединение выключено.
master
возможно, но все проверял и не раз, все 1в1 как на 110 зувале да и ошибка в гуглу ведет к отключению криптокарти да и я делал такое (отключал) на других и тут как бы пошел в эту сторону и % This command cannot be applied in your region вот, в терминале... тоесть он не хочет отключать... хотя регион Е1
master
да, выключенно, попробую включить, я наоборот думал что включить после отключения криптокарты
dot
Эта команда нужна только для региона E5. Для E1 все и так разрешено.
dot
crypto map - так в конфигурации называются VPN соединения (VPN Connection).
dot
Что у Вас на странице VPN соединений?
dot
master
Сейчас отключено, потому что настройка с дома завтра замена, на месте включу впн сойденения и гляну может ошибка изза того чтотдеактивираваны соединения, возможно
master
110 зувал еще работает, задача - выкл 110 снял, на его место поставил 300, вкл и все непочуствовали поскольку перенести конфиг с 110 на 300 нельзя, все настраивалось руками как клон и как бы уже все, и уперся в впн я завтра поставлю в работу 300 активирую впн и отпишусь сюда или помогло большое спасибо за совет и подсказку
master
110 зувал еще работает, задача - выкл 110 снял, на его место поставил 300, вкл и все непочуствовали поскольку перенести конфиг с 110 на 300 нельзя, все настраивалось руками как клон и как бы уже все, и уперся в впн я завтра поставлю в работу 300 активирую впн и отпишусь сюда или помогло большое спасибо за совет и подсказку
Добрый день. Регион так и изменить не вишло, при активном впн (включены правила) на уже рабочем месте, все таже ошибка, крипто карту отключить не удалось, запрещенно в моем регионе, но впн работает, пока оставил так. или она уже отключена и это глюк или отключать не надо и ошибка по криптокарте глюк, пока работает, там посмотрим (это дополнение к верхнему сообщению)