Александр
Ну комп видит com порт подключённый
Там переходничок USB-COM может косячить (драйвер, микросхема, не тот порт выбрали). Нужно проверить на чём-нибудь другом
Александр
для таких дел специально старый комп держу )) с COM портом
Александр
а так если есть сервера, то они почти все COM порт на борту имеют
Александр
На всякий случай команды, если подключитесь:
Fatei
Com com кабель есть
Vladimir
И вот такие маршруты
Извиняюсь за непонятливось. Там везде any и только 2 параметров. А что под ними. L2TP И WAN1. WAN1 это внешний интерфейс?
Александр
один маршрут на автомате работает, второй четко указывает как в инет выходить, именно на WAN (внешний) интерфейс
Александр
если подсетей несколько и DMZ присутствует, то стоит маршруты в эти подсети отдельно указать
Александр
ну и соответственные правила в файрволле делать
Fatei
На всякий случай команды, если подключитесь:
Логин пароль такой же как и на веб?
Александр
Fatei
На всякий случай команды, если подключитесь:
Пример приведите пож разблокировки, команду не правильно ввожу
Александр
Сначала configure terminal наберите
Александр
А потом уже с скриншота
Fatei
Что то со скриншоты не правильно ввожу
Fatei
Unlock lockout-users (192.168…)
Fatei
Все
Fatei
Спасибо
Fatei
Получилось
Vladimir
штатные маршруты по мануалу надо сделать
Александр, весь день промучался. Штатные маршруты по мануалу они сделы по умолчанию. L2TP vpn с сервером поднимается. Клиент получает ip от сервера. Ip не пересекается с другими подсетями. Маршрутизация как только не настраивал, даже просто методом тыка.... Но трафик, пинги, папки в удалённой сети не доступны. Прошивка на usg предпоследняя. Помогите!
Александр
В личку
Anonymous
подскажите, начало вылазить предложение добавить доверенный ip на usg60w , добавил, пропало. где его искать, что бы еще добавить???
Александр
в файерволе )
Александр
Коллеги, подскажите. Шлюзы NXC, ZYWALL, VPN могут быть NTP-сервером?
Kirill
NTP сервер в корп среде должен быть отдельным звеном, тобись, контроллеры домена должны выступать как NTP сервер для док станций, а сами контроллеры должны брать время с вышестоящих источников таких как ntp.com и тд
kin63camapa
а не ком
kin63camapa
мимокрокодил
Yura
pool.ntp.org
Александр
NTP сервер в корп среде должен быть отдельным звеном, тобись, контроллеры домена должны выступать как NTP сервер для док станций, а сами контроллеры должны брать время с вышестоящих источников таких как ntp.com и тд
В гостевой Wi-Fi сети не нужен контроллер домена, а время необходимо синхронизировать в той подсети, где не хотелось бы разрешать интернет, даже частично.
Kirill
орг может быть
не суть, это был пример
Александр
а как вы хотите устройствам обозначить этот нтп сервер?
У них прописал бы IP NTP сервера , которым выступал бы шлюз. Это речь про PoE коммутаторы, им интернет не нужен и не хотелось бы их всех настраивать на подключение к интернету, а брали бы время с шлюза.
Дмитрий
Привет напомните плз команду посмотреть в консоли arp таблицу
Дмитрий
Или dhcp таблицу с маками
Андрей
usg20w-vpn - можно ли убрать провайдерские dns из Domain Zone Forwarder (default)? или изменить их на свои? если просто добавить своё правило, то роутер всё равно ломится по всем адресам
Александр
usg20w-vpn - можно ли убрать провайдерские dns из Domain Zone Forwarder (default)? или изменить их на свои? если просто добавить своё правило, то роутер всё равно ломится по всем адресам
Ваш шлюз скорее всего подключён как клиент к провайдеру и принимает его настройки. Свои ДНС проставьте вместо провайдерских и разместите самыми первыми
Андрей
Где?
Андрей
Проблема в том что роутер опрашивает все адреса, в том числе и провайдера
Александр
Где?
https://download.zyxel.com/USG20W-VPN/user_guide/USG20W-VPN_V4.60_Ed1.pdf#page978 Стр 979. Что сейчас там прописано?
Андрей
там dns провайдера
Андрей
в default
Александр
Скорее всего ваш шлюз по динамике всё получает от провайдера. Попробуйте Добавить свои днс на стр.979 и разместите их выше провайдерских. В Domain Zone Forwarder
Андрей
да, так и делал - но ещё раз, роутер опрашивает _все_ прописанные сервера, а не только те, что выше
Андрей
то есть и мои, и провайдера. а на выходе получаю обычный round-robin
Андрей
то есть, один раз- от моего dns, второй раз - уже от провайдерского
Андрей
и вопрос про bwm - насколько я понял, ipv6 он не поддерживает - есть ли какой-то костыль, как ограничить скорость гостевого wi-fi с ipv6?
Александр
да, так и делал - но ещё раз, роутер опрашивает _все_ прописанные сервера, а не только те, что выше
Не подскажу уже. Можно неправильный вариант, файрволлом запретить не нужные адреса днс .
Андрей
В самом ссид можно ограничивать скорость wi-fi устройств.
тоже где-то читал, но что-то не могу найти или туплю уже
Александр
тоже где-то читал, но что-то не могу найти или туплю уже
https://download.zyxel.com/USG20W-VPN/user_guide/USG20W-VPN_V4.60_Ed1.pdf#page872 Стр 874 Rate Limiting
Андрей
хмм, на последней прошивке нет этих параметров. ладно, спасибо, буду ковырять в этом направлении
Андрей
а какая прошивка?
Андрей
на 4.65
Александр
а какая прошивка?
Не помню, на UAG5100 и VPN300 есть этот функционал и работает хорошо.
Андрей
да, трафик мимо идёт. на тестах ipv4 режет нормально, на ipv6 - полная скорость
Дмитрий
Дмитрий
Может помните еще команду добавить в dhcp
dot
Может помните еще команду добавить в dhcp
Одной командой добавить не получится. Примеры команд смотрите в своем startup-config.conf - в настройках ip dhcp pool и interface. Все команды по настройке DHCP: CLI Reference Guide, стр.118-122 15.2.4 DHCP Setting Commands https://download.zyxel.com/USG_FLEX_200/cli_reference_guide/USG%20FLEX%20200_V5.00.pdf#G13.1397249
Дмитрий
👍
Verbindungsmann
Доброго всем дня. Подскажите, на zyxel armor g5 есть возможность один из лан портов переделать в резервный wan без костылей и штатными средствами? У меня два провайдера: основной включаю в штатный wan порт и включаю пинг чекер, при падении основного канала переходит на резервный канал реализованный через порт lan1 переведенный в wan порт. Это так на кинетике реализовано сейчас. И есть ли аггрегация 2х wan? У кинета так можно только для торента сделать.
Null
Zyxel вступила в международный проект по информационной безопасности CVE. Программа CVE идентифицирует и каталогизирует выявленные по всему миру уязвимости систем информационной безопасности на уровне программного обеспечения и аппаратных компонентов, обеспечивая надежный источник информации о потенциальных киберугрозах для ИТ-специалистов и конечных пользователей. На основе этой информации все заинтересованные лица могут оперативно предпринять необходимые меры для предотвращения использующих такие уязвимости кибератак.
Andrey
Привет, кто подскажет, роутер nbg6604, после обновления на прошивку abir.7 пропала вкладка maintenance, ни откатить прошивку, ничего.
Yura
Коллеги-представители вендора! А подскажите, какая всё-таки из точек доступа Zyxel умеет работать в режиме беспроводного клиента, питаясь по PoE? Существует ли такой экземпляр?
onatoli4
Беспроводной клиент = беспроводной мост?
onatoli4
только если между собой
Yura
Беспроводной клиент = беспроводной мост?
не, мост это линк между парой точек, которые соединяются только между собой.
onatoli4
как беспроводной клиент к любой точке доступа с поддержкой PoE у Zyxel нет