Александр
скорее в файрволле стоит посмотреть какие разрешения для зоны в которой VPN находится
Александр
Александр
Александр
только для примера
Александр
само собой разрешения должны быть на обеих железках
Vitaly
Аналогично прописано для Группы VPN доступ ко всем и к zywall, также стоит log, но в логах ничего не говорится об этом
Александр
если из одной сети запустить пинг на хост за впн, что лог пишет?
Александр
на обоих устроиствах
Александр
если пусто будет, стоит все правила выставить в LOG режим
Александр
самое главное, чтобы самое нижнее правило логировалось )
Vitaly
За ним стоит роутер, до которого также не доходит
Vitaly
На клиенте включён Nat Traversal
Александр
ну пошли по колесам стучать )
Александр
подсети не совпадают?
Vitaly
Policy control пробовал даже выключать полностью на обоих устройствах, это не дало результатов
Vitaly
Единственное, что ещё напрягает, на сервере в VPN monitor он почему то policy пишет 0.0.0.0/1 вместо /0. Но вряд ли это основная проблема?)
Kirill
Александр
Добрый день. Есть два частично рабочих комплекта репитеров Zyxel. (SymmRepeater). Подскажите пожалуйста, куда можно обратиться по поводу их ремонта?
Заявку в техподдержку отправил.
Александр
1) Первый комплект SymmRepeater (Donor unit and Service unit) Двухдиапазонный 1800-2100 МГц. Серийный номер S193K08020001 и S193K08020002. Проверено с помощью анализатора спектра: нет усиления на обеих частотах в канале DownLink. Усиление в канале UpLink есть, но оно не регулируется.
2) Второй комплект SymmRepeater (Donor unit and Service unit) Двухдиапазонный 1800-2600 МГц. К частоте 2600 нареканий нет. На 1800 частоте скачет коэффициент усиления. Серийного номера нет.
Александр
Kirill
Александр
т.е. VPN строится, но тут же рубится время жизни канала 1-2 секунды
Александр
ошибок нет
Kirill
@dotnedot привет, на 310 зувалах vlan нормально работает для wan?
onatoli4
Александр
да
onatoli4
а что указано в Nebula в качестве удаленной сети?
Александр
как только шлюз FLEX 200 вывели из небулы, он нормально согласовался с АТП
onatoli4
onatoli4
там нужно указать адрес который будет отвечать на пинг
onatoli4
если ответа не будет, то туннель будет отключаться
Александр
Александр
да и Небула немного не корректно себя ведет по отношению к оборудованию которые выводится из инвентаря, зачем сбрасывать на заводские настройки?
Александр
при вводе в небулу была какая-то конфига, почему бы при выводе ее не применять?
dot
Александр
Александр
я ж говорю, без Небулы все взлетело за 15 минут...
Kirill
мож где то подвисло, хз)
EmilK
уважаемые, я правильно понимаю, что в ATP устройствах отсутствует 3DES, потому то это российская модель?
Kirill
Андрей🌐
EmilK
Понял вас, спасибо :)
EmilK
измучался с настройкой L2TP для подключения пользователей
EmilK
на клиентской стороне ошибка подключения
EmilK
the l2tp connection attempt failed because the security layer could not nagotiate
EmilK
compatible parameters with the remote computer
EmilK
EmilK
Андрей🌐
EmilK
не сработало :(
EmilK
но сразу появилось обновление прошивки :)
Александр
Александр
https://support.zyxel.eu/hc/ru/articles/360005176760-Ограничение-в-шлюзах-безопасности-серий-ZyWALL-USG-ATP-VPN-с-кодом-продукта-RU
Александр
Андрей🌐
Тоже хотел эту статью скинуть)
Александр
)) йапервый
EmilK
лоханулся я, забыл write ввести,, на радостях сразу reboot Сделал :)
EmilK
все появилось
EmilK
благодарствую!!
Александр
👍
Александр
Anonymous
Всем доброго. На usg60 как сбросить сессии на wan порту без перезагрузки?
Kirill
коллеги, а как на зукселях направить к примеру почтовый сервер через определенный ip, чтоб исходящий трафик шел к примеру через 188.0.50.2, а не черет тот который указан в транке 188.0.50.67
Kirill
так как все серверы имеют исходящий ip 188.0.50.67
Kirill
а на почтовом сервере нужно сделать так чтоб исходящий трафик был через ip 188.0.50.2
master
Добрый день - Мониторинг-Монитор сессий - очистить
master
master
master
Маршрутизация в настройках - от кого, куда и т.п.
Kirill