Cooler3D
Cooler3D
onatoli4
Кстати да, было бы здорово услышать о планах по ZyWALL. Потому что устройства есть и надо понимать, сколько еще они будут поддерживаться
Срок жизни линейки, когда в неё добавляют новый функционал, как правило, составляет 5-6 лет, затем всё упирается в железо, и дальше идёт работа только над багами или уязвимостями (ещё лет 5-6). Линейка Zywall вышла в 2014 году, поэтому максимум след год будет последним по развитию. Если UTM функционал не нужен, то стоит выбирать серию VPN, если нужен, то серию ATP
Evgeny
Dmitry
Yura
Коллеги, а такая ситуация: на удалённой площадке стоит usg20. На внутреннем интерфейсе поднят dhcp-сервер. На внешнем интерфейсе ip/mask и статический маршрут /32 в сторону основной площадки, ну и ipsec туннель в голову. Полиси роут направляет весь дестинейшн трафик 0.0.0.0/0 в оный туннель.
Иногда в логах удалённого шлюза проскакивают сообщения вида SPI: 0x0 (0) SEQ: No rule found, dropping UDP packet с адресом источника внутренний интерфейс зухеля и портом 67, приёмником с адресом компа (полученного по dhcp) и портом 68
dot
Yura
Складывается впечатление, что dhcp сервер не отвечает в directly connected
Yura
Прошивка 3.30
Yura
R74988
dot
Policy Route должен захватывать Directly Connected только если есть галочка "Policy Route to Override Direct Route"
Yura
Галочка снята, проверено
Yura
Ошибка валится при sending ACK to клиентский ip
dot
Можно еще проверить захват пакетов на lan интерфейс, udp 68
Если DHCP пакеты выходят нормально, то игнорируем сообщение.
dot
Исправить этот баг уже невозможно.
Yura
Клиенты заметили, что по утрам компы в домен входить начали после двух-трёх перезагрузок
Yura
Компов
Yura
Раньше не обращали внимания
Yura
Включали и шли кофе пить :)
dot
Мда...
dot
В любом случае нужно анализировать захват DHCP пакетов.
Yura
Завтра буду пробовать утром :)
dot
Может в сети два DHCP сервера.
Null
Поздравляем счастливых обладателей вебинарных призов и анонсируем новые мероприятия:
Беспроводные решения Zyxel и обзор новой прошивки для шлюзов безопасности.
1) WiFi оборудование Zyxel и система управления сетью Nebula
• Дата: 30 октября 2019, среда
• Время MSK: 15.00 - 16.00
• Регистрация: https://zyxel.zoom.us/meeting/register/585d5a9e3b5ff0f6dc2040ba88984b7b
2) Новая версия микропрограммы для межсетевых экранов - v4.35
• Дата: 31 октября 2019, четверг
• Время MSK: 15.00 - 16.00
• Регистрация: https://zyxel.zoom.us/webinar/register/WN_mD3SI2zoRMu-1n82AitYTQ
На вебинарах будет проведен розыгрыш трех призов для всех участников. Кто правильно ответит на наши вопросы, тот и победил!
Добро пожаловать!
dot
Sergey
Добрый день, очепятка на сайте однако
Dmitry
cпасибо, Сергей
Dmitry
Сергей
Приветствую всех
Aleksandr
Сергей
Подскажите, можно ли Multy U напрямую подключить к провайдеру, если у него привязка устройств идёт по mac-адресу?
Artyom
а в чем проблема, звоните провайдеру и говорите что меняете устройство
Сергей
Провайдер говорит, что видит на устройстве 3 Mac-адреса, так и должно быть?
dot
Null
Уже вот вот начнется: Беспроводные решения Zyxel и обзор новой прошивки для шлюзов безопасности.
1) WiFi оборудование Zyxel и система управления сетью Nebula
• Дата: 30 октября 2019, среда
• Время MSK: 15.00 - 16.00
• Регистрация: https://zyxel.zoom.us/meeting/register/585d5a9e3b5ff0f6dc2040ba88984b7b
Combot
TERENCIO CRYPTO Ghosh has been banned! Reason: CAS ban.
Сергей
dot
1001000 1101001 1100100 1100100 1100101 1101110
Коллеги всем доброго врмени суток... где можно посмотреть последние вебинары .... зашиваюсь((((,но жуть как интересно !!!
Aleksandr
1001000 1101001 1100100 1100100 1100101 1101110
Combot
Артём (0) увеличил репутацию Aleksandr Mikhalkin (5)
Null
Сегодня в 3 часа дня мы проведем первый по-настоящему технический вебинар.
Новая версия микропрограммы для межсетевых экранов Zyxel - v4.35
• Дата: 31 октября 2019, четверг
• Время MSK: 15.00 - 16.00
• Регистрация: https://zyxel.zoom.us/webinar/register/WN_mD3SI2zoRMu-1n82AitYTQ
Как обычно разыграем призы!
Приходите!
Suser2k
Запись будет вебинара ?
Suser2k
В нашем часовом поясе я как раз домой буду ехать когда начнется
Dmitry
да, запишем
Dmitry
и на ютуб выложим
Anonymous
там еще невозможно к вебинару подключится? или это у меня траблы с тырнетом?
onatoli4
должно всё работать
Anonymous
теперь да
Aleksandr
Ого, как много участников
Aleksandr
Растём как сообщество
Dmitry
До чата по микротикам, конечно, еще далеко.
Dmitry
Combot
Dmitry Gusev (4) увеличил репутацию Aleksandr Mikhalkin (6)
Suser2k
Коллеги подскажите как настроить проброс портов из 2 внешних адресов на один внутренний в одном правиле NAT или такая вещь не прокатит ?
Suser2k
из внешней сети выбор либо any либо то что я укажу any по понятным причинам делать не хочется
dot
Suser2k
Не предусмотрено.
так и подумал, что то много всего не как у людей, столько лишних действий приходится делать хотя почему бы не добавить + и поле дополнительного адреса появляется
Suser2k
даже элементарного копирования вставки правила нету если надо много однотипного создать с минимальным изменением
Aleksandr
Хамза
Suser2k
именно так и решил делать )
dot
Pavel
Тимур
Добрый день!
Тимур
Кто может помочь с настройкой USG310 интеграции с АД
Тимур
есть у кого инфа по этому поводу?
Тимур
спасибо
Aleksandr
спасибо
https://support.zyxel.eu/hc/ru/articles/360001391154-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D0%B8-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-Active-Directory-%D0%BD%D0%B0-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D0%BC%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B0-USG
dot
спасибо
Если используется MS-CHAPv2, то это в дополнение: https://support.zyxel.eu/hc/ru/articles/360003285380-Настройка-туннеля-IKEv2-с-MS-CHAPv2-на-шлюзе-серии-ATP-VPN-ZyWALL-USG