Andrey
Есть железка atp100, поставлена задача сделать WiFi в 3хэтажном здании, здание небольшое, планирую что 1 точки nwa110ax на этаж хватит, хочется попробовать сделать бесшовный WiFi на всей территории, эти точки будут управляться с atp100? И нужны ли будут какие-нибудь лицензии под это дело?
Andrey
И нужно ли что-то дополнительно?
Denis
1000 - серия не управляется из под железного контроллера
можно их через Nebula настроить и управлять (будет бесшовный 802.11r/k/v)
Denis
если нужно управлять с ATP100 - то вам нужны точки WAX510D, WAX610D, WAX650S
Andrey
А лицензии какие требуются что бы из облака небулы управлять?
Denis
Базового функционала вам на 90% хватит - он бесплатный
Andrey
Спасибо👍
Denis
расширенный стоит в год около 3 084 ₽ на 1 девайс в управлении
Хамза
А какая самая доступная модель с вай фай 6 и управлением через файрвол ?
Хамза
Добрый день
Denis
WAX510D
Хамза
Спасибо
Andrey
Есть у кого опыт использования Multy X из 3х штук?
Ftfgh
Здравствуйте. Кто-нибудь настраивал openmptcp router? Есть вопрос по нему.
Ему для работы как сумматору и как резервирование каналов обязательно заводить часть на vps?
Denis
Alex
Alex
Хотя по расстоянию — они довольно близко друг к другу висят
Denis
Все точки (вообще все) нормально закрывают 50-75 кв м - если по уму расположить и настроить. У Multy X для соединения между собой отдельный радиомодуль на 5 ГГц (а 5 ГГц имеет меньшую проникающую способность и радиус). В случае с Multy X расстояние между модулями обычно 15-20 метров. Три юнита получается на 150-200 кв м.
Denis
Плюс, Multy можно собой и по кабелю объединять.
Alex
Alex
А потом раз и одна точка красным горит
Denis
Denis
У меня Multy U, за 2 года один раз отвалилось.
Andrey
А только 3 точки максимум, или можно ещё добавить?
Denis
4 точно можно
Andrey
Выбираю между multy и nwa110ax, с multy всë понятно, а вот с nwa110ax несовсем, как он между собой будут.
onatoli4
отлично в небуле будут, лучше wifi6 взять
Denis
Combot
+
Denis T (4) увеличил репутацию Onatoli4 (27)
Artyom
multy вроде как роутер умеет работать
Alexey
Владислав
Сергей
отлично в небуле будут, лучше wifi6 взять
авторизация клиентов в гостевой сети через смс в РФ, точки и коммутаторы в облаке. Есть готовые кейсы или решения с какими-то провайдерами авторизации? Не хочется изобретать велосипед
Artyom
https://global-hotspot.ru/hotspot_captive_portal_zyxel_nebula/
Artyom
https://youtu.be/sfR8gWUwEwo
Сергей
Ftfgh
Anonymous
может подскажет кто? на старом микротике был скрипт который будил компы по сети, можно ли такое на usg60 такое же организовать.
Владислав
Настройка Wake On LAN с ZyWALL USG – Zyxel Support Campus EMEA
https://support.zyxel.eu/hc/ru/articles/360004068879-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-Wake-On-LAN-%D1%81-ZyWALL-USG
Владислав
Интересно, это подойдёт ?
Anonymous
Спасибо, посмотрю.
Anonymous
смущает, что режим ожидания. WoL и из полного выключения должен выводить
Fordarian
Всем привет! есть keneetic ultra и есть один хост в гостевой сети к которому нужно разрешить доступ из основной локалки. как это можно сделать?
Федор
Доброй ночи.
у кого нибудь работает ad авторизация с l2tp сервером?
Вроде все правильно настроено, но шлюз не добавляется в домен, следовательно mschapv2 не работает.
Oleg Morozov
Федор
Да, конечно.
Контроллер за туннелем расположен, и когда ставиться галочка mschap (в настройках aaa сервер), то я не вижу ни одного пакета на удалённой стороне.
Хамза
Федор
У вас контроллер за туннелем находится?
Хамза
Хамза
Добрый день, ли инструкция по настройке 802.1x авторизации для вайфай пользователей?
Федор
Dmitry
Доброго времени!
Коллеги, подскажите, если после сильной нагрузки (идёт загрузка сервисом больших объёмов данных одним из серверов, закачка прайсов), у нас на USG 300 отваливаются все IPSec туннели. В этот момент, загрузка ЦП - 100%, через браузер ответа нету, через SSH - тоже всё зависает. Пробовал локально (заезжал в место установки и тыкал в порт) через кабель и консоль, всё зависает со стороны USG 300 и не отвечает, пока закачка не закончится. Доступ в этот момент к серверу не могу получить, т.к. нужно сначала подключится к IPSec (а в это время он не работает), локально же доступ тоже обрывает.
Что накрывается? Память? Восстановить прошивку? Или просто поменять это чудо на более свежую модель?
dot
Доброго времени!
Коллеги, подскажите, если после сильной нагрузки (идёт загрузка сервисом больших объёмов данных одним из серверов, закачка прайсов), у нас на USG 300 отваливаются все IPSec туннели. В этот момент, загрузка ЦП - 100%, через браузер ответа нету, через SSH - тоже всё зависает. Пробовал локально (заезжал в место установки и тыкал в порт) через кабель и консоль, всё зависает со стороны USG 300 и не отвечает, пока закачка не закончится. Доступ в этот момент к серверу не могу получить, т.к. нужно сначала подключится к IPSec (а в это время он не работает), локально же доступ тоже обрывает.
Что накрывается? Память? Восстановить прошивку? Или просто поменять это чудо на более свежую модель?
Не хватает ресурса CPU. Для экономии CPU можете ограничить скорость загрузки правилами BWM.
dot
Может статья поможет настроить?
dot
https://support.zyxel.eu/hc/en-us/articles/360001378713
Dmitry
Пока поставил вот так в правилах роутинга, мне нужно только на 1 сервер поставить
Dmitry
dot
Это правило для входящих соединений на сервер - зачем SNAT включили?
dot
Если интерфейс vlan1 internal, правило маршрутизации не работает - укажите Next-Hop Auto.
Wake
Wake
?
Dmitry
Плюс должен быть, ща других не делают
Artyom
XGN100F Сетевая карта PCIe с портом 10G SFP+ - Спецификации | Zyxel
https://www.zyxel.com/ru/ru/products_services/10G-Network-Adapter-PCIe-Card-with-Single-SFP--Port-XGN100F/specifications
Wake
Спасибо
Dmitry
Она у нас с 2012 года живёт. Раньше жила, а вот сервис закачки подключили и всё, туннели легли
Null
Две больницы в городах Салехард и Новый Уренгой оборудовались проводной и беспроводной сетевой инфраструктурой. Координатором проекта выступил партнер Zyxel Networks компания «Формула Секьюрити». За монтаж и настройку оборудования отвечала компания «ГорСтрой».
Evgeny
Может быть кто-нибудь решал задачу и подскажет как настроить. Есть USG1900, в нем 2 WAN интерфейса с белыми IP и один LAN. Через WAN_1 работает доступ в интернет для офиса, через WAN_2 необходимо предоставить доступ к внутреннему HTTPS сервису внутри LAN. Для этого HTTPS должен использоваться свой валидный SSL-сертификат (тоже есть).
Спасибо!
Dmitry
Доброго времени!
Коллеги, подскажите, если после сильной нагрузки (идёт загрузка сервисом больших объёмов данных одним из серверов, закачка прайсов), у нас на USG 300 отваливаются все IPSec туннели. В этот момент, загрузка ЦП - 100%, через браузер ответа нету, через SSH - тоже всё зависает. Пробовал локально (заезжал в место установки и тыкал в порт) через кабель и консоль, всё зависает со стороны USG 300 и не отвечает, пока закачка не закончится. Доступ в этот момент к серверу не могу получить, т.к. нужно сначала подключится к IPSec (а в это время он не работает), локально же доступ тоже обрывает.
Что накрывается? Память? Восстановить прошивку? Или просто поменять это чудо на более свежую модель?
Коллеги, доброго времени!
Посоветуйте, пожалуйста, что сейчас новое есть?
Нужно:
Поддержание около 20 IPSec туннелей, подключение около 15 VPN клиентов, обработка около 2Tb трафика в сутки.
USG300 уже не справляется с нагрузкой.
Нужно и VPN и Security (особенно безопасность, т.к. много серверов с сервисами).
Я смотрю, возможно замене на аналог VPN300 или там проц слабый на безопасность?
Anonymous
Dmitry
У меня и usg300 справлялся, пока не начали качать цены партнёров, там вроде и мало, по 2-4Gb через 100 мегабитный интернет, но в этот момент помирает от нагрузки проц и просто обваливает все туннели.