Kaupervud
Убики давно сделали контроллер. И тд одинаково работают как с ним,так и без него
Kaupervud
Зухель уверен аналогично
Александр
4 тарелки NWA1123ACv3. Все подключены по кабелю. Нужно ли включать AP Smart mesh ? И какие настройки порекомендуете для максимально быстрого и адекватного переключения клиентов между точками ?
Раз уже куплены и если у вас всё заработает хорошо на одной ТД, тогда можно остальные ТД подключить к средствами MESH, отключив кабели (будут как клиенты подключены к одной основной, таким образом увеличив зону действия WI-FI).
Kaupervud
это бред
Kaupervud
Усиление сигнала без проводов делается в случае крайней меры,когда нет варианта протянуть кабель. Иметь кабкля и подключать точки в режиме тетранслятора это абсурд.
Александр
Усиление сигнала без проводов делается в случае крайней меры,когда нет варианта протянуть кабель. Иметь кабкля и подключать точки в режиме тетранслятора это абсурд.
Я вам это посоветовал, чтобы один ссид был на всех ТД из-за отсутствия контроллера, то что Небула является контроллером, мне это новость, ибо совершенно нигде не написано, что он заменяет аппаратные Wi-Fi контроллеры.
Kaupervud
он и так один на всех тд. И при чем тут контроллер. Контроллер не управляет клиентами. Изучите стандарты.
Kaupervud
бывает..
Александр
Если я бред написал, тогда замолкаю, а с проблемами вы так и не разобрались. Не удивлюсь, что потом не отпишетесь в чём была проблема ).
Миштах
бывает..
Вам надо настраивать точки на отсечение при пороге мощности.
Миштах
Я вам это посоветовал, чтобы один ссид был на всех ТД из-за отсутствия контроллера, то что Небула является контроллером, мне это новость, ибо совершенно нигде не написано, что он заменяет аппаратные Wi-Fi контроллеры.
Это везде написано. Нет и не может быть какой-то дополнительной сущности типа "облачное управление, но не контроллер, дополнительно к контроллеру". Точки и другое оборудовпние не могут управлятся из "контроллера" и из "чего-то еще "
Александр
У меня есть сеть на zyxel и есть две сети на ubiquiti
Вы не сказали, если ли контроллеры и какие модели.
Миштах
Вы не сказали, если ли контроллеры и какие модели.
В сети zyxel используются три т.д. NWA-1123 AC-HD и одна 1123AC-v3 контроллер - nebula
Александр
Очень жаль, значит не сможете привести реальные и живые отличия между аппаратными Wi-Fi контроллерами ZYXEL и Небулой в Wi-Fi сегменте. Всё что выше рассказываете о невозможности управления Wi-Fi устройствами, такое постоянно слышал и встречал у Юбиков и Микротиков, я тоже там искал Wi-Fi контроллер, но в итоге выбрал ZYXEL и нисколько не жалею и даже удивляюсь проблемам у Юбиков в плане роуминга. Там очень много говорят о стандартах и глюках.
Миштах
У unifi к сожалению вообще нет облачного контроллера
Миштах
Не могут управляться из "контроллера" .......
Они не могут одновременно управлятся из контроллера и из "облачного управления" Что вы за бред пишите? Часть устройств zyxel может управлятся как с железного контррллера так и из облачного. Но только из одного из них в один момент.
Александр
У unifi к сожалению вообще нет облачного контроллера
И правда зачем? Если ТД 64 шт, а интернет слегка хромает качеством, какое ещё облачное управление? Как я понимаю, Небула чисто для управления и мониторинга, но никак не управление одновременной работой множества ТД под одним ССИД.
Александр
Давай не будем ругаться и бредом называть, у меня живой пример есть и знаю что о чём говорю.
Миштах
Давай не будем ругаться и бредом называть, у меня живой пример есть и знаю что о чём говорю.
Нет вы совершенно точно не знаете о чем говорите. Nebula это не доп функционал к чему-то. Это полноценный контроллер и если устройство управляется из nebula оно больше не управляется из аппаратного контроллера. И автономно тоже не управляется.
Александр
Я знаком с Небулой, но далее не стал ею пользоваться и крайне сильно сомневаюсь, что она заменяет аппаратные хотспоты. Она с задержками работает (латентность интернета).
Александр
Чем вы пользуетесь - это ваше дело. Задержки естественно существуют. Но пишете вы то, о чем не понимаете.
Поставьте себе настоящий аппаратный Wi-Fi контроллер ZYXEL и все вопросы отпадут само собой.
Миштах
Поставьте себе настоящий аппаратный Wi-Fi контроллер ZYXEL и все вопросы отпадут само собой.
Мне удобно с облачным контроллером. Кому-то с аппаратным. Но отсюда не вытекает что nebula - это какой-то мониторинг и еще что-то полезное, но необязательное. Это полноценный контроллер, который отвязывает любое введенное в него устройство от аппаратного (если до этого оно управлялось из аппаратного контроллера) или от автономного управления. Это замена, а не дополнение
Александр
Мне удобно с облачным контроллером. Кому-то с аппаратным. Но отсюда не вытекает что nebula - это какой-то мониторинг и еще что-то полезное, но необязательное. Это полноценный контроллер, который отвязывает любое введенное в него устройство от аппаратного (если до этого оно управлялось из аппаратного контроллера) или от автономного управления. Это замена, а не дополнение
Я не представляю себе как контроллер Небула будет управлять роумингом у клиентов на одном ССИДе с кол-вом к примеру 128-256 ТД. В таких случаях всё равно железка ставится на объект, а ею будут управляют из Небулы. И как как будет ходить весь CAPWAP трафик без аппаратного контроллера со всех ТД в Небулу и обратно, с такими задержками интернета. А если оборвётся интернет в момент перепрошивки или применения расписания.
Миштах
Я не представляю себе как контроллер Небула будет управлять роумингом у клиентов на одном ССИДе с кол-вом к примеру 128-256 ТД. В таких случаях всё равно железка ставится на объект, а ею будут управляют из Небулы. И как как будет ходить весь CAPWAP трафик без аппаратного контроллера со всех ТД в Небулу и обратно, с такими задержками интернета. А если оборвётся интернет в момент перепрошивки или применения расписания.
Нет железки которая контроллер и которая управляетс контроллером nebula. В четвертый раз сообщаю, что контроллер один. Или nebula или аппаратный (не для всех моделей). Не два, а один. Один. Один. Теперь понятно? Если нет представления - использцете аппаратный (если модели т.д. позволяют). Но от nebula вы будете отсечены.
Александр
Нет железки которая контроллер и которая управляетс контроллером nebula. В четвертый раз сообщаю, что контроллер один. Или nebula или аппаратный (не для всех моделей). Не два, а один. Один. Один. Теперь понятно? Если нет представления - использцете аппаратный (если модели т.д. позволяют). Но от nebula вы будете отсечены.
Есть железка: Есть различные варианты: Если контроллер только Небула - значит все ТД им управляются как у вас или второй вариант: VPN300 перевели в облачный режим и он управляет ТД на объекте в границах одной СКС , но администратор управляет VPN300 из Небулы или 3й вариант, всё отсечено от Небулы, VPN300 сам управляет ТД.
Александр
Все будет нормально работать из облака. На любом кол-ве ТД. И роуминг и прочее. Задержек никаких не будет, это все немного не так работает, как вы себе представляете
А почему тогда ждать нужно в Небуле по 5 мин пока не придёт состояние ТД, что она оффлайн или онлайн, кол-во клиентов. Это очень долго в сравнении с аппаратным шлюзом.
Yevhenii
да, логи и состояния вы получаете с задержкой от 1 до 5 мин, но на работоспособность сети это никак не влияет. И задержек в роуминге или доступа в инет не будет
Yevhenii
Поменял мощность сигнала и опять ждёшь когда сигнал поменяется.
+- столько же ждать, сколько и с аппаратным контроллером. Да и как часто вы это делаете? Раз в жизни? Под разные задачи и существует разные варианты управления. Хотите "на лету" - ставьте контролле, это отличное решение. Хотите всей сетью из одного интерфейса - небула и она отличное решение. Но в обоих случаях сеть будет работать идеально и клиенты не будут замечать никакой разницы
Александр
Попкорн закончился (
Александр
+- столько же ждать, сколько и с аппаратным контроллером. Да и как часто вы это делаете? Раз в жизни? Под разные задачи и существует разные варианты управления. Хотите "на лету" - ставьте контролле, это отличное решение. Хотите всей сетью из одного интерфейса - небула и она отличное решение. Но в обоих случаях сеть будет работать идеально и клиенты не будут замечать никакой разницы
Мощность сигнала как простейший пример изменения настройки. Чаще всего приходится обновлять такие настройки, как "белый список" для гостей, делать им исключения, если им нужна повышенная скорость или увеличить квоту и проверять Station list, чтобы убедиться какая скорость соединения в данный момент у него, тк бывают говноустройства, у которых Tx 1 мбит; Rx 300 мбит (по данным ТД). Всё это быстро надо делать, клиенты нервные. Как я с такими задержками в Небуле смогу работать?
Александр
Zyxel предоставил вам возможность выбора между облачным и аппаратным контроллером. У unifi такого выбора нет - оба типа контроллеров могут находится только внутри сети
Я знаю, но сначала речь шла о роуминге и едином ССИДе, поэтому порекомендовал аппаратный ZYXEL. Написал отдельно рекомендации, хотел как лучше помочь с проблемами на 1123AC, тк сталкивался с таким.
Yevhenii
Мощность сигнала как простейший пример изменения настройки. Чаще всего приходится обновлять такие настройки, как "белый список" для гостей, делать им исключения, если им нужна повышенная скорость или увеличить квоту и проверять Station list, чтобы убедиться какая скорость соединения в данный момент у него, тк бывают говноустройства, у которых Tx 1 мбит; Rx 300 мбит (по данным ТД). Всё это быстро надо делать, клиенты нервные. Как я с такими задержками в Небуле смогу работать?
Так вы про роуминг говорили, а теперь уже совсем про другое. Гости с белым списком - то странная задача. Гости обычно в отдельном влане уходят наружу. 1/300 - то или спящий режим или моща 27-30дБм на точке(ошибка/незнание проектировщика/продавца) и там вы ничего не сделаете. Хз зачем за этим следить. Если надо выкидывать клиентов с низкими скоростями, то это будет делаться автоматически(после настройки). Еще раз повторяю, что аппаратный контроллер это хорошее решение для управлением точками. Я возбудился на то, что вы затронули роуминг - там нет никакой разницы.
Миштах
Я знаю, но сначала речь шла о роуминге и едином ССИДе, поэтому порекомендовал аппаратный ZYXEL. Написал отдельно рекомендации, хотел как лучше помочь с проблемами на 1123AC, тк сталкивался с таким.
Я как-то вообще сомневаюсь что контроллер влияет на роуминг. Это же не сотовая связь. Здесь роуминг изначально не предусмотрен. Костыли одни. И они мне кажется на т.д.
Александр
Так вы про роуминг говорили, а теперь уже совсем про другое. Гости с белым списком - то странная задача. Гости обычно в отдельном влане уходят наружу. 1/300 - то или спящий режим или моща 27-30дБм на точке(ошибка/незнание проектировщика/продавца) и там вы ничего не сделаете. Хз зачем за этим следить. Если надо выкидывать клиентов с низкими скоростями, то это будет делаться автоматически(после настройки). Еще раз повторяю, что аппаратный контроллер это хорошее решение для управлением точками. Я возбудился на то, что вы затронули роуминг - там нет никакой разницы.
Как зачем? VIP Гости пришли и ноют, что интернет еле ползёт, почему? Смотрим в station list и проверяем качество сигнала с скоростями коннекта, если всё норм, значит им просто мало 5мбит для выкачки архива, тогда средствами BWM на шлюзе разрешаешь им безлимит или 50 мбит/с на выход в интернет и они довольны.
Александр
По дефолту всем ограничили на 5 мбит. Для сёрфинга хватит, но бывают же VIP гости, которым позарез надо супер быстрый интернет для выкачки или стрима видеотрансляции.
Александр
И если логи шлюза почитать, шлюз всегда пишет, что отроумингил клиента с одной ТД на другую ТД. Не приходилось включать автоотключение клиентов с плохим сигналом, шлюз автоматом всё сам делает. Это другим вендорам приходится включать автоотключение клиентов с плохим сигналом, там телефон сам себя роумит между ТД. ZYXEL хотспоты Очень хорошие железки. Странно, что никто ими не пользуется, цена скорее всего или аудитория для других задач берёт.
Александр
живой пример есть, где контроллер участвует. В конференц-залах стоят две ТД 5123-AC или 6103D-I. Мною отключена 2я ТД. Когда на первой ТД кол-во гостей достигает 30 шт, включаю вторую ТД и 15 гостей переходят на вторую ТД. Кто их перенёс? Шлюз или сам телефон себя? Откуда телефон знает, что на второй ТД свободно? Почему все 30 гостей не перешло на 2ю ТД? В итоге на обоих ТД по 15 гостей становится. Балансировка средствами шлюза отлично сработала.
Александр
Самое главное, никто не жалуется. Все ролики без тормозов смотрят
Миштах
В целом интересный вопрос. Как контроллер работает в данном контексте. Как он перекидывает клиентов с точки на точку и отличается ли в этом опять же контексте работа апаратного контроллера и облачного?
Александр
В целом интересный вопрос. Как контроллер работает в данном контексте. Как он перекидывает клиентов с точки на точку и отличается ли в этом опять же контексте работа апаратного контроллера и облачного?
На это уже не смогу ответить, в Небулу особо потом не вникал после настройки одной 1123AC, как показалось, отсутствует различный фунционал для одновременного управления и одновременной установки различных настроек большому кол-ву ТД в рамках одной СКС в одном здании. Если бы расставлял по одной ТД в разных местах города, тогда да, Небула очень даже подходит для централизованного управления автономными одинарными ТД несмотря на задержки интернета.
Александр
Подскажите у кого полная версия Небулы (без ограничений) , функционал AP GROUP там есть? https://www.zyxel.com/uploads/AP_Group_4.20.pdf
Александр
балансировка Wi-Fi гостей по сгруппированным ТД , управляемые контроллером https://www.zyxel.com/uploads/Smart_Classroom_Load_Balancing_4.20.pdf
Anonymous
Добрый день, коллеги!
Anonymous
вижу вышла новая прошивка 4.64(AAAB.0)
Anonymous
там решили с проблемной уязвимости устройств?
Dmitry
там решили с проблемной уязвимости устройств?
Сегодня должна быть официальная рассылка по этому вопросу, но для вас самая ранняя информация: The new features include:  Initial Setup Wizard Enhancements Helps users to enforce security policies against access to the web management interface and SSL VPN service from the Internet.  Security Policy Check Shows misconfiguration of security policies through a pop-up notification, along with firmware update and change password reminder.  Configurable SSL VPN and WAN Access Separates access options on SSL VPN and WAN Access service.  Log Enhancement Provides a log history when the user object has been changed.  GeoIP Now a Complimentary Feature Built-in GeoIP feature to strengthen security access-which is now available free of charge for the entire firewall range.
Anonymous
https://support.zyxel.eu/hc/en-us/articles/360018996819
Anonymous
From firmware v5.00 onwards you can use a different port for the SSL VPN, so only the SecuExtender can log in on this port, no admin nor any other user.
Anonymous
или я что то не пойму?)
Dmitry
или я что то не пойму?)
Вот тут лучше дождаться ответа технических ребят.
dot
там решили с проблемной уязвимости устройств?
Прочитал Firmware Release Note для новых прошивок 4.64p0 и 5.01p0. https://download.zyxel.com/USG60/firmware/USG60_4.64(AAKY.0)C0_2.pdf Там нет новых [Vulnerability Fix], добавили только пять штук [ENHANCEMENT]. Это значит - дырку не закрыли, дали интсрумент для самозащиты.
Anonymous
dot
это отлично, сейчас вопрос такой, если меня ем порт на sslVPN то через вебку по этому порту мы должны авторизовываться через учетную запись admin?
К VPN не следует подключатся пользователем уровня admin. На GUI можно подключатся админом, только желательно включить 2FA, чтобы не пострадать при случайном сливе пароля админа.
Anonymous
я думал что через веб по порту vpnSSL пользователя админ не будет пускать
Null
Zyxel Networks представила два новых репитера сотовой связи 3G/4G/5G коммерческого класса MagicOffice и MultiSite, которые помогают покрыть уверенным сотовым сигналом многоэтажные офисные здания, подземные парковки и хранилища, транспортно-пересадочные узлы и другие объекты, с плохим уровнем приема мобильной сети.
Dmitry
А нет таких же, но в уличном исполнении?
Вот такой в уличном. О нем написано в новости - https://www.zyxel.com/ru/ru/products_services/SymmRepeater-ENTERPRISE-and-SymmRepeater-PRO-SymmRepeater/photos
Dmitry
"Там, где сигнал сотовой связи очень слабый (только одна полоска) или в мертвых зонах внутри зданий и туннелей, репитер MultiSite способен обеспечить необходимое усиление сигнала при использовании вместе с запатентованным решением Zyxel SymmRepeater Enterprise. "
Dmitry
для информации. Для роутеров VMG8623-T50B; EMG3525-T50B;VMG3625-T50B;EMG5523-T50B доступна новая прошивка с поддержкой MPro Mesh, WiFi AP и Repeater Mode; L2TP client (без IPsec)
dot
Обновили статью про текущий инцидент безопасности. Добавили инструкции по настройке новых фич в прошивке 4.64 и 5.01. https://support.zyxel.eu/hc/en-us/articles/4402786248466
Anonymous
И ещё, не во всех браузерах открывается окно для ввода кода