Andrey
Есть железка atp100, поставлена задача сделать WiFi в 3хэтажном здании, здание небольшое, планирую что 1 точки nwa110ax на этаж хватит, хочется попробовать сделать бесшовный WiFi на всей территории, эти точки будут управляться с atp100? И нужны ли будут какие-нибудь лицензии под это дело?
Andrey
И нужно ли что-то дополнительно?
Denis
1000 - серия не управляется из под железного контроллера можно их через Nebula настроить и управлять (будет бесшовный 802.11r/k/v)
Denis
если нужно управлять с ATP100 - то вам нужны точки WAX510D, WAX610D, WAX650S
Andrey
А лицензии какие требуются что бы из облака небулы управлять?
Denis
Базового функционала вам на 90% хватит - он бесплатный
Andrey
Спасибо👍
Denis
расширенный стоит в год около 3 084 ₽ на 1 девайс в управлении
Хамза
А какая самая доступная модель с вай фай 6 и управлением через файрвол ?
Хамза
Добрый день
Denis
WAX510D
Хамза
Спасибо
Andrey
Есть у кого опыт использования Multy X из 3х штук?
Ftfgh
Здравствуйте. Кто-нибудь настраивал openmptcp router? Есть вопрос по нему. Ему для работы как сумматору и как резервирование каналов обязательно заводить часть на vps?
Андрей🌐
Здравствуйте. Кто-нибудь настраивал openmptcp router? Есть вопрос по нему. Ему для работы как сумматору и как резервирование каналов обязательно заводить часть на vps?
Вопрос больше похож на панический, т.к. руку помощи кроме зухеля больше ни кто не подаст. Но стоит отметить что это канал именно по продукции зухель (ZYXELL), не кинетик (который был зухелем), не пфсенс, не керио и все остальное. Так почему же именно данные канал удостоился вопросом? Гугл не помог? Или лень впереди планеты всей?
Andrey
Какой у вас вопрос по Multy X?
Какая примерно площадь покрытия у 1 точки, и насколько качественно работают переходы от одной точки к другой
Alex
Какая примерно площадь покрытия у 1 точки, и насколько качественно работают переходы от одной точки к другой
У нас где-то на 150 кв.м 3 штуки. Когда работает покрывает норм. Но иногда почему-то одна из точек может отвалится
Alex
Хотя по расстоянию — они довольно близко друг к другу висят
Denis
Все точки (вообще все) нормально закрывают 50-75 кв м - если по уму расположить и настроить. У Multy X для соединения между собой отдельный радиомодуль на 5 ГГц (а 5 ГГц имеет меньшую проникающую способность и радиус). В случае с Multy X расстояние между модулями обычно 15-20 метров. Три юнита получается на 150-200 кв м.
Denis
Хотя по расстоянию — они довольно близко друг к другу висят
Близко тоже не всегда хорошо. Приложение подсказывает как расположить (дальше или ближе).
Denis
Плюс, Multy можно собой и по кабелю объединять.
Alex
Близко тоже не всегда хорошо. Приложение подсказывает как расположить (дальше или ближе).
Где-то как раз метров по 12-15 между ними. Приложение говорит что все ок.
Alex
А потом раз и одна точка красным горит
Denis
Alex
Плюс, Multy можно собой и по кабелю объединять.
Ну если будет продолжать часто отваливаться — попробую проводом. Хотя это не дико удобно
Denis
У меня Multy U, за 2 года один раз отвалилось.
Alex
У меня Multy U, за 2 года один раз отвалилось.
У меня где-то раз в три-четыре месяца отваливалось. Сейчас немного перевесил одну точку, посмотрим может поможет. Грешу что там микроволновка где-то могла наводки давать
Andrey
А только 3 точки максимум, или можно ещё добавить?
Denis
4 точно можно
Andrey
Выбираю между multy и nwa110ax, с multy всë понятно, а вот с nwa110ax несовсем, как он между собой будут.
onatoli4
отлично в небуле будут, лучше wifi6 взять
Combot
+
Denis T (4) увеличил репутацию Onatoli4 (27)
Artyom
multy вроде как роутер умеет работать
Alexey
Политики маршрутизации и политик безопасности
уже как только их не настраивал. может ли быть проблема в том, что подключаемые клиенты с динамическими ip?
Сергей
отлично в небуле будут, лучше wifi6 взять
авторизация клиентов в гостевой сети через смс в РФ, точки и коммутаторы в облаке. Есть готовые кейсы или решения с какими-то провайдерами авторизации? Не хочется изобретать велосипед
Artyom
https://global-hotspot.ru/hotspot_captive_portal_zyxel_nebula/
Artyom
https://youtu.be/sfR8gWUwEwo
Anonymous
может подскажет кто? на старом микротике был скрипт который будил компы по сети, можно ли такое на usg60 такое же организовать.
Владислав
Настройка Wake On LAN с ZyWALL USG – Zyxel Support Campus EMEA https://support.zyxel.eu/hc/ru/articles/360004068879-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-Wake-On-LAN-%D1%81-ZyWALL-USG
Владислав
Интересно, это подойдёт ?
Anonymous
Спасибо, посмотрю.
Anonymous
смущает, что режим ожидания. WoL и из полного выключения должен выводить
Fordarian
Всем привет! есть keneetic ultra и есть один хост в гостевой сети к которому нужно разрешить доступ из основной локалки. как это можно сделать?
Федор
Доброй ночи. у кого нибудь работает ad авторизация с l2tp сервером? Вроде все правильно настроено, но шлюз не добавляется в домен, следовательно mschapv2 не работает.
dot
Доброй ночи. у кого нибудь работает ad авторизация с l2tp сервером? Вроде все правильно настроено, но шлюз не добавляется в домен, следовательно mschapv2 не работает.
Все настроено как в статье? Как настроить L2TP через IPSec с MS-CHAPv2 на USG https://support.zyxel.eu/hc/ru/articles/360013410180 Проверка подлинности пользователя AD (active directory) https://support.zyxel.eu/hc/ru/articles/360001523753
Федор
Да, конечно. Контроллер за туннелем расположен, и когда ставиться галочка mschap (в настройках aaa сервер), то я не вижу ни одного пакета на удалённой стороне.
Федор
У вас контроллер за туннелем находится?
Хамза
Добрый день, ли инструкция по настройке 802.1x авторизации для вайфай пользователей?
Dmitry
Доброго времени! Коллеги, подскажите, если после сильной нагрузки (идёт загрузка сервисом больших объёмов данных одним из серверов, закачка прайсов), у нас на USG 300 отваливаются все IPSec туннели. В этот момент, загрузка ЦП - 100%, через браузер ответа нету, через SSH - тоже всё зависает. Пробовал локально (заезжал в место установки и тыкал в порт) через кабель и консоль, всё зависает со стороны USG 300 и не отвечает, пока закачка не закончится. Доступ в этот момент к серверу не могу получить, т.к. нужно сначала подключится к IPSec (а в это время он не работает), локально же доступ тоже обрывает. Что накрывается? Память? Восстановить прошивку? Или просто поменять это чудо на более свежую модель?
Dmitry
Не хватает ресурса CPU. Для экономии CPU можете ограничить скорость загрузки правилами BWM.
Я вот тоже подумал, только так и не разобрался с правилами скорости, указано там kbps , хочу поставить 10Mbps пишу 10240 и почему-то скорости больше даёт, чем указываю. Что за фигня - не понимаю :(
dot
Может статья поможет настроить?
dot
https://support.zyxel.eu/hc/en-us/articles/360001378713
Dmitry
Может статья поможет настроить?
Помогла бы, если у меня была новая версия, у меня очень старенький USG300 и там таких штук нету :(
Dmitry
Пока поставил вот так в правилах роутинга, мне нужно только на 1 сервер поставить
Dmitry
dot
Это правило для входящих соединений на сервер - зачем SNAT включили?
dot
Если интерфейс vlan1 internal, правило маршрутизации не работает - укажите Next-Hop Auto.
Wake
Это sfp или sfp+
Wake
?
Dmitry
Плюс должен быть, ща других не делают
Artyom
XGN100F Сетевая карта PCIe с портом 10G SFP+ - Спецификации | Zyxel https://www.zyxel.com/ru/ru/products_services/10G-Network-Adapter-PCIe-Card-with-Single-SFP--Port-XGN100F/specifications
Wake
Спасибо
Dmitry
Она у нас с 2012 года живёт. Раньше жила, а вот сервис закачки подключили и всё, туннели легли
Null
Две больницы в городах Салехард и Новый Уренгой оборудовались проводной и беспроводной сетевой инфраструктурой. Координатором проекта выступил партнер Zyxel Networks компания «Формула Секьюрити». За монтаж и настройку оборудования отвечала компания «ГорСтрой».
Evgeny
Может быть кто-нибудь решал задачу и подскажет как настроить. Есть USG1900, в нем 2 WAN интерфейса с белыми IP и один LAN. Через WAN_1 работает доступ в интернет для офиса, через WAN_2 необходимо предоставить доступ к внутреннему HTTPS сервису внутри LAN. Для этого HTTPS должен использоваться свой валидный SSL-сертификат (тоже есть). Спасибо!
Dmitry
Доброго времени! Коллеги, подскажите, если после сильной нагрузки (идёт загрузка сервисом больших объёмов данных одним из серверов, закачка прайсов), у нас на USG 300 отваливаются все IPSec туннели. В этот момент, загрузка ЦП - 100%, через браузер ответа нету, через SSH - тоже всё зависает. Пробовал локально (заезжал в место установки и тыкал в порт) через кабель и консоль, всё зависает со стороны USG 300 и не отвечает, пока закачка не закончится. Доступ в этот момент к серверу не могу получить, т.к. нужно сначала подключится к IPSec (а в это время он не работает), локально же доступ тоже обрывает. Что накрывается? Память? Восстановить прошивку? Или просто поменять это чудо на более свежую модель?
Коллеги, доброго времени! Посоветуйте, пожалуйста, что сейчас новое есть? Нужно: Поддержание около 20 IPSec туннелей, подключение около 15 VPN клиентов, обработка около 2Tb трафика в сутки. USG300 уже не справляется с нагрузкой. Нужно и VPN и Security (особенно безопасность, т.к. много серверов с сервисами). Я смотрю, возможно замене на аналог VPN300 или там проц слабый на безопасность?
Dmitry
У меня и usg300 справлялся, пока не начали качать цены партнёров, там вроде и мало, по 2-4Gb через 100 мегабитный интернет, но в этот момент помирает от нагрузки проц и просто обваливает все туннели.