Dmitry
Из-за афеллированых дистров в прошлом
Да это конечно сейчас обстоит не так совсем, но шлейф тянется
Ruslan
Да, шлейф тянется
Ruslan
Но приходит новое поколение менеджеров и интеграторов, пользуемся моментом
-_-
@AlexandrShirokov Доброго дня. у меня вопрос. у меня flex100 и прошивка последняя и интернет напрямую от провайдера шнурком. И конфиг чистый. Делаю vpn по визарду. соохраняю zip файлик для винды (для создания подключения) он появляется, но при коннекте выдает ошибку. Ща логи кину
Александр
добрый, на уровне шифрования проблема
-_-
Александр
в настройках ВПН для теста стоит оставить DES и MD5
-_-
а если не для теста)
-_-
ведь хочется рабочий вариант
Александр
так он и будет рабочим
Александр
другое дело, что потом можно другие алгоритмы подобрать
-_-
так до создания руками я еще и не дошел, это он визардам создал
-_-
кстати стоит DES только авторизация по SH1, но до нее он так и не дошел
-_-
Вот первая фаза. Даже pre-shared key не усложнял ( : fvtR5rCfcuyFFVCYNimj3QRCh73t82ry
-_-
Может есть какой гайд чтобы не визардам, а руками тоже самое сделать?
-_-
Не может же влиять наличие двух источников интернета? Оба работают (дефолтное транк правило)
onatoli4
нужно снять ограничения по шифрованию через командную строку: Router> configure terminal Router(config)# crypto algorithm-hide disable % The setting has been changed. You should reboot device to apply setting. Router(config)# write Router(config)# reboot (перезагрузка) и повторно пройтись визардом (старые правила потом лучше удалить)
-_-
Все было включено
onatoli4
так отключить надо
dot
Вот первая фаза. Даже pre-shared key не усложнял ( : fvtR5rCfcuyFFVCYNimj3QRCh73t82ry
Если на сервере DES, то на клиенте тоже нужно выбрать DES - пункт 7 в статье https://support.zyxel.eu/hc/ru/articles/360001390914
dot
Александр
Ух вы, спасибо всем. Пригодится.
Алексей
Коллеги, стоит ли брать AP wax 650s или можно сэкономить и остановиться на wax 610d?
Алексей
Какие плюсы минусы?
Александр
Алексей
Офис 100 кВ., 5 помещений
Александр
Устройств сколько будет подключаться?
Александр
Какие плюсы минусы?
у WAX650S: + 1) смарт антенны; 2) чувствительность больше; 3) 2.4 ГГц мощнее. Непонятно почему Peak Gain меньше, чем у WAX610D
Александр
Всё-таки 5 помещений , хз что там за стены и помехи. Я бы взял пару-тройку ТД подешевле (WAC500), их к шлюзу с контроллером.
Алексей
А в реальности кто-то работал с 650s?
Александр
больше кол-во стен вам может потушить 5 ГГц.
Алексей
Напишите кто уже устанавливал 650s. Интересно насколько эффективные Смарт антенны.
Oleg Morozov
А в реальности кто-то работал с 650s?
Алексей, не забудьте о том что 650S питается POE стандартом BT,если собираетесь питать от коммутатора
Lacosst
Добрый день, подскажите для поднятия vpn site to site обязательно нужно 2 белых ip, или можно одним обойтись?
-_-
Так я же сгенерированный при создании на железке PS файл запускаю и он мне создает VPN подключение, остается нажать только Connect.
-_-
@dotnedot может знаешь какой мануал чтобы руками VPN настроить?
Александр
https://konekto.ru/kak-ispolzovat-dyndns.html
Lacosst
Штатно - обязательно... но есть вариант DDNS
Понял, спасибо. А если вариант server-client, то можно получить доступ из сети serverа к устройству сети client? server с белым ip.
Александр
само собой
Александр
во всех вариантах VPN локальные сети за роутерами (или клиенты) могут получать доступ к удаленным локальным сетям
dot
Добрый день, подскажите для поднятия vpn site to site обязательно нужно 2 белых ip, или можно одним обойтись?
Можно обойтись одним публичным IP. 1) Если публичный IP для хоста за NAT-ом не меняется, достаточно указать его в настройках дальнего конца и включить NAT Traversal c обоих концов, тип подключения site-to-site. 2) Если публичный IP для хоста за NAT-ом меняется, то тип подключения site-to-site with dynamic peer. https://kb.zyxel.com/KB/searchArticle!gwsViewDetail.action?articleOid=015559&lang=EN
EmilK
День добрый, хочу позволить доступ с внешнего Subnet 81.88.86.0/24 к серверу внутри сети создал объект SUBNET для 81.88.86.0/24 сделал Policy WAN -> LAN SUBNET->IP Сервера - allow в логе все равно пакеты Drop
EmilK
Match default rule, DROP
EmilK
Проброс портов ещё нужен
вот прям стыдно стало :( Спасибо!
S
спрашивать не стыдно, стыдно ни чего не делать )))
Roman
Привет, подскажите , можно все вланы оставить или конкретные надо указывать, так как может не коректно работать?
Дмитрий
Добрый вечер а можно правила фаирвола ограничивать по стране? Например чтоб только для росс адресов модно было по ssh подкл к проброшеннуму серверу?
Roman
И подскажите можно как то индиицровать удаленно свитч - как на точке мигать заставить индикатор ?
Roman
Можно и all оставить, если нет конкретных предпочтений
нет, надо чтоб все вланы бегали в голове создали на каком то комутаторе аксес получили через цепочку коммутаторов, чтоб потом в каждом не создавать этот влан
Андрей🌐
И подскажите можно как то индиицровать удаленно свитч - как на точке мигать заставить индикатор ?
В небуле не знаю, а вот на самомо коммутаторе в диагностике можно лед индикацию включить, да и в небуле должно быть
Андрей🌐
Через небулу с телефона завис , или надо через веб ?
С телефона не пробовал, через веб всегда лажу
dot
GeoIP, только активная лицензия должна быть
В прошивках 4.65 и 5.02 лицензия CF для GeoIP более не требуется.
Roman
Подскажите в небуле чтоб найти мак на какой порту , есть ли поиск мак по свичу ?
Roman
Да нашел спасибо
Александр
или из ZON.
Ilya
Подскажите совместимы ли ZYXEL ZyWALL VPN50 с предыдущей серией zywall vpn2s??
Александр
Ilya
по vpn туннелям. vpn50 может быть клиентом vpn2s ? и по каким протоколам
imv
Добрый день. ZyXEL USG 20 блокирует доступ к обновлениям ESET, в какую сторону копать?
Yura
Eiccar
Yura
Галочку снимите
IT-info
Добрый день. Коллеги, подскажите, пожалуйста, почему такой вариант без пароля, но с ключом считается безопасным. Часто встречается что-то вроде: "Добавляем секьюрности, запретив логиниться SSH по паролю :"
IT-info
Например, если украли ноутбук — то с ключом и без пароля злоумышленнику все карты в руки. А пароль вытащить из головы не так просто. Подбирать — тоже та ещё задачка, особенное если сделаны таймауты и т.п. Вот если вход и по ключу и по паролю, то есть двухфакторная аутентификация — вот это инересно. А просто безпарольный ключ — не пойму в чем тут особенная "секьюрность"?
Андрей🌐