Yura
тогда снимай дебаги с контроллера и с точки и в поддержку :)
Yura
профиль безопасности создавай :)
Yura
но вообще я один раз настраивал чтоб точка с NPS сама работала
S
мне нужно что бы точна не работала сама )) как раз таки )) может есть мануальчик какой добротный про Zywall и NPS , а потом уже в поддержку пойду ))
Yura
https://habr.com/ru/company/zyxel/blog/541474/
Yura
На шлюзе в Объект-Профили АР-SSID-Список безопасности создавай профиль NPS
Yura
Далее в списке SSID создавай свой
Yura
https://support.zyxel.eu/hc/ru/articles/360006418739-%D0%90%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F-RADIUS-%D1%81-802-1X
тут про настройку полиси сервера
S
ок, спс сейчас буду еще раз пробовать . отпишусь, хорошего дня =) и спасибо
Yura
я после обеда буду стендировать кстати USG40 и 5123 c NPS на винде
Yura
как филиальный файфай
Null
Краткий обзор двухдиапазонной точки доступа Zyxel NWA1123ACv3.
Yura
собирай дебаги
onatoli4
нужно в настройках безопасности ssid указать тип радиус internal, а настройки радиус уже указывать в объектах ААА, он также должен быть указан в методах аутентификации
S
а кто нибудь сталкивался с проблемой загнать зувал в домен , но когда домен доступен по VTI а не в локалке ? Failed to join domain: failed to find DC for domain TEST - {Operation Failed} The requested operation was unsuccessful.
Евгений
в локалке- не в локалке зувалу без разницы, гораздо интереснее что именно Вы в поля при настройке вбиваете
S
о каком поле идет речь ?)
Евгений
как минимум настройки сервера и аутентификации
Null
Битва межсетевых экранов: USG FLEX vs ATP
Сегодня Zyxel предлагает несколько серий межсетевых экранов, главные из которых USG FLEX и ATP. Но не все четко понимают разницу между ними и задают вопросы. В этом вебинаре расставим все точки над i и окончательно разграничим сферы влияния.
В программе:
• Основные отличия серий ATP и USG FLEX
• Кому подойдет ATP, а кому USG FLEX
• Nebula - наше светлое будущее
• Виртуальная лаборатория - попробуйте из сами!
Когда:
• 23 июня 2021 года
• 11:00 - 12:00, MSK
Регистрация
Null
Примеры построение распределенной сети с большим количеством VPN туннелей на оборудовании Zyxel
В программе:
• Немного теории
• Вариант управления распределенной сетью через Zyxel Nebula
• Реальные кейсы из жизни
• Ваши вопросы – наши ответы
Когда:
• 16 июня 2021 года
• 11:00 - 12:00, MSK
Регистрация
Null
Межсетевые экраны USG FLEX в централизованной системе управления Nebula
В апреле 2021 года Централизованная система управления сетью Zyxel Nebula стала законченной и самодостаточной: кроме точек доступа Wi-Fi и коммутаторов, появилась поддержка шлюзов безопасности серии USG FLEX.
В программе:
• Регистрация и автонастройка USG FLEX в Nebula
• Основной функционал (маршрутизация, NAT, VPN и т.д.)
• Службы безопасности
• Совместный функционал (Secure Wi-Fi, CDR, Google Authenticator)
Когда:
• 9 июня 2021 года
• 11:00 - 12:00, MSK
Регистрация
Andrey
День добрый, кто подскажет где купить лицензию на content filter для zywall VPN2S ?
Ask
Здравствуйте подскажите в центре стоит zywall 1000 с белым ip а в филиале планируется 4g модем т е динамический адрес думаю поставить zywall 100 и поднять ipsec vpn можно будет так сделать
Ask
Поддерживает динамику
Artyom
Denis
Andrey
А подскажете, чем заменить? Требование: контентная фильтрация и VPN ipsec тунель.
Artyom
Andrey
Denis
Denis
Denis
Контентная фильтрация тоже есть везде. Самая бюджетная VPN50. Но я бы рекомендовал USG FLEX 100.
Александр
Контентная фильтрация понимает содержимое русскоязычных страниц? Будет фильтровать русскоязычные страницы?
Denis
Вы имеете ввиду домены?
Denis
Будет все фильтровать.
Александр
Спасибо
Миштах
Поддерживает динамику
Мне кажется нет. Может через ddns, посмотрите в настройках - там ip требуется или имя
Миштах
Какие-каналы вы выбираете на 5 ГГц? Или авто оставляете?
Миштах
Вопрос. Две точки. Первая?nwa1123 -ac hd и вторая acv3. Подключение 2.4 на первой аплоад выше в 5 раз чем даунлоад. А на второй все норм. Что надо настроить?
Карэн
Всем привет. Вопроси небольшой. На ATP есть бан лист для внешних входящих IP? В логах заметил, что один и тот же IP долбится на разные порты по внешним адресам, отсеивается по правилам firewall . Может можно как то вообще его отсеять?
Денис
Александр
Александр
Александр
Карэн
Чем мешает ? Если уж отсеивается файрволлом?
Особо не чем, немного напрягает в логах, я подумал, может есть какой то механизм, который отслеживает такое поведение и блокирует в принципе доступ с данного IP, т.к. поведение похоже на сканер, но ADP в свою очередь молчит....
Хамза
день добрый , atp 500, в cli как отменить вывод ? ctrl c ctrl z не работают
Миштах
На другом телефоне аналогичное поведение?
Да. Я проверял и с компьютера и с ноутбука. Подключение везде на 2.4. Есть еще несколько точек ac-hd. На одной всё ровно,на другой тоже перекос в сторону upload
Миштах
Александр
Александр
Миштах
А где настройка rate configuration?
Александр
Эти устройства-телефоны почему-то принудительно себе выставляют 1 мбит, хотя ТД рядом была. ТД менял, проблема оставалась. Эфир был свободный, помех не было. Проблема чисто софтовая была. Есть к сожалению такая проблема, как не дружба некоторых устройств с некоторыми ТД.
Миштах
Миштах
Я nebula использую для управления
Александр
Александр
Александр
onatoli4
в небуле можно указать минимальный рейт
Александр
Александр
видите снятые галочки? Вот эти галочки снял и проблемные устройства начали нормально принимать трафик, приём не более 20 мбит, но хотя бы что-то начал загружать, но правда у остальных нормальных устройств скорость значительно упала из-за этих отсутствующих галочек. Если есть в Небуле, попробуйте, может поможет. Сам Небулой пока не пользуюсь.
Александр
в остальных ситуациях, когда такая проблема повторяется с другими гостевыми устройствами. Помогало следующее: ребут; сбросом сетевых настроек; 20 МГц; установка только 802.11n (убрать b и g); чтобы рядом ТД не было никаких, даже если она на другой частоте.
Миштах
Миштах
А.. ясно. Пасиб. Поизучаю. А что такое Rate?
Миштах
Александр
Вот это чекбоксы чего?
не понял ваш вопрос. Чекбоксы снимаем, чтобы Wi-Fi устройства не коннектились с ТД на 1 мбит, 2 мбит и т.д. Таким образом вынуждал проблемные телефоны коннектиться на 11 мбитах, а не на 1 мбит.
Миштах
Александр
Александр
а можете в Wireless -> Station Info посмотреть какие Tx Rate и Rx Rate стоят у ваших недружелюбных устройств?
Миштах
Да. Спасибо. Сделаю.
Александр
в моих инцидентах TX Rate всегда был 1M, а RX всегда был выше 54M