Александр
ну вот - просто NAT правила 1:1 и не надо плодить сущностей
Yura
На интерфейсе больше четырёх сабинтерфейсов не поднять
Александр
реально один IP на физическом интерфейсе...
Kirill
так он маску использует?
Александр
Нет
Александр
У меня от провайдера пул в 16 адресов, 12 задествовано
Kirill
Kirill
у меня несколько провайдеров выдающие в 29
Kirill
и один выдает еще в 24 маске
Александр
28
Александр
Kirill
реально один IP на физическом интерфейсе...
тоесть на одноим интерфейсе прописан один стат ип и остальные уже указываются непостредствено в нат?
Александр
А если местами поменяться?
смысла нет... в следующем году замена всего оборудования..
Kirill
да
тогда и в роутинге прописываются маршруты, у вас к примеру на чанге в роутинге прописаны откуда выходить на ружу по смтп?
Александр
У меня от провайдера пул в 16 адресов, 12 задествовано
Не пойму. Белых 12 IP уже занято, поэтому вы себе свободный белый 1 IP поставили на шлюз и пробрасываете с него до множества различных сервисов?
Александр
маршруты не нужны
Kirill
нет
или в 1:1 он отдает запросы с внешки на определенный сервер...
Александр
так в NAt и указывается конкретная точка
Александр
Остальные - это серые ip?
нет ) остальные тоже белые из пула (28 подсеть) выделенного провайдером
Kirill
так в NAt и указывается конкретная точка
а ч то то замудрился и еще в роутинге указывал куда ходить, тоесть если непосредсвтено с сервера чекать его внешний ИП он будет тот который должен
Александр
да
Александр
по другому настраивали знакомые. NAT не поднимали. Хотя им провайдер такой же пул выделил.
Kirill
да
хм,
Александр
под cidr
чувствую сейчас на ооочень дельное решение навел ))))
Kirill
Пункт 3 в статье: https://support.zyxel.eu/hc/ru/articles/360001440613#three 3. SNAT (трансляция адреса исходной сети)
Kirill
Пункт 3 в статье: https://support.zyxel.eu/hc/ru/articles/360001440613#three 3. SNAT (трансляция адреса исходной сети)
тоесть если чекнуть с чанги сейча, у него исходящий ИП будет тот то что нужно, как в пункте3?
Александр
именно как в NAT правиле
Александр
Они порт, к которому сервисы подключены с белыми IP, перевели в general. В NAT ничего не добавили. В роутинге одно дефолтное правило и всё. При условии, что WAN из другой подсети.
Kirill
именно как в NAT правиле
а ну да, он же 1:1 использует SNAT. тоесть мы роутинг вообще можем не использовать, уже в самом нате есть SNAT
Александр
yep
Kirill
я правильно сейчас надеюсь сформулировал)) нимнождк под пивом))
Kirill
yep
+ понял, завтра разберусь
Александр
Ничего подобного, порт External
Там External, Internal и General выбирается. General - подразумевает отсутствие NAT правил.
Александр
я контекст не понял )
Александр
Как пример, WAN объекты с разными внешними адресами из одного пула
Здесь список правил, чтобы из интернета пробрасывать трафик на публичные ip на ваших серверах. По аналогичной схеме (от провайдера пул из 16 белых адресов) знакомые настроили по-другому шлюз.
Александр
я контекст не понял )
Или у ваших моделей нет режима General.
Kirill
да там все так просто))
Александр
дык это (почесал затылок) можно лопатой гвозди забивать.... я к тому что в нашей отрасли любую задачу можно разными способами решить
Александр
Александр
дык это (почесал затылок) можно лопатой гвозди забивать.... я к тому что в нашей отрасли любую задачу можно разными способами решить
Но опять же всё зависит от провайдера. На вашем WAN белый IP из той же подсети, что и IP у серверов?
Александр
Сервера все в локалках (дмз)
Александр
И адреса серые у них
Kirill
вообще можно 1м ИП обойтись, все кинуть через реверс прокси и уже выкинуть через зукчель или любой другйо шлюз какой угодно
Null
Системный администратор, обслуживающий крупное высшее учебное заведение, описал свой опыт настройки гостевого WiFi в соответствии с постановлением правительства РФ.
Muhamed
Спасибо, очень интересная статья (с типичными наболевшими проблемами)!
Muhamed
благодарим @NSanchez13
Ага, не каждый будет делиться секретом востребованной работы.
Muhamed
Кстати Зикселю стоило бы сделать на железки (вебморды) онлайн демки. Чтобы покопаться, посмотреть.
Muhamed
а у кого еще так реализовано?
На роутеры есть, хотелось бы и на свитчи.
Dmitry
роутеры нбг?
Dmitry
Александр
На роутеры есть, хотелось бы и на свитчи.
https://support.zyxel.eu/hc/ru/articles/360006445519 демостенд с свитчом XGS1930
Dmitry
На роутеры есть, хотелось бы и на свитчи.
Не это вы имеете ввиду? Устройство Удаленный IP Сценарии XGS1930-28HP https://zylab.zyxel.eu:4411/ Виртуальная лаборатория - устройство безопасности как контроллер точки доступа GS1920-8HP v2 https://zylab.zyxel.eu:4499/ Как настроить VLAN на Zyxel Switch XGS4600-52F https://zylab.zyxel.eu:4400/ Виртуальная лаборатория - накопление Switches GS1350-26HP https://zylab.zyxel.eu:1350/
onatoli4
demo/demouser должно быть на всех девайсах
Muhamed
demo/demouser должно быть на всех девайсах
Да, подошёл, спасибо. Я пробовал zylab@zyxel.eu как в мониторинге.
Evgeny
Товарищи! Учитывая, что ZyWALL 110/1100 EOL, есть какая-то инфа, будут ли для них еще новые прошивки выпускаться?
onatoli4
в ноябре 4.70 будет
Evgeny
Спасибо!
Vitaly
Добрый день! Подскажите, почему не удается при включённом шифровании Wi-Fi WPA3 включить 802.11r. Этот чекбокс вообще недоступен. Настраиваем через Flex 200 и 802.11r доступен только при WPA2, хотя в Nebula можно нормально настроить. Точка доступа WAX650S и она вряд ли не поддерживает это.
Александр
А что без 802.11r задержки при роуминге наблюдаются?
Oleg
Есть запинания при видеозвонках и аудио При WPA2 с 802.11r всё работает быстрее Практически не чувствуется переключение Но нет защиты WPA3