Ruslan
Да, шлейф тянется
Ruslan
Но приходит новое поколение менеджеров и интеграторов, пользуемся моментом
-_-
@AlexandrShirokov Доброго дня. у меня вопрос. у меня flex100 и прошивка последняя и интернет напрямую от провайдера шнурком. И конфиг чистый. Делаю vpn по визарду. соохраняю zip файлик для винды (для создания подключения) он появляется, но при коннекте выдает ошибку. Ща логи кину
Александр
добрый, на уровне шифрования проблема
-_-
Александр
в настройках ВПН для теста стоит оставить DES и MD5
-_-
а если не для теста)
-_-
ведь хочется рабочий вариант
Александр
так он и будет рабочим
Александр
другое дело, что потом можно другие алгоритмы подобрать
-_-
так до создания руками я еще и не дошел, это он визардам создал
-_-
кстати стоит DES только авторизация по SH1, но до нее он так и не дошел
-_-
Вот первая фаза. Даже pre-shared key не усложнял ( : fvtR5rCfcuyFFVCYNimj3QRCh73t82ry
-_-
Может есть какой гайд чтобы не визардам, а руками тоже самое сделать?
-_-
Не может же влиять наличие двух источников интернета? Оба работают (дефолтное транк правило)
onatoli4
нужно снять ограничения по шифрованию через командную строку:
Router> configure terminal
Router(config)# crypto algorithm-hide disable
% The setting has been changed. You should reboot device to apply setting.
Router(config)# write
Router(config)# reboot (перезагрузка)
и повторно пройтись визардом (старые правила потом лучше удалить)
-_-
onatoli4
так отключить надо
dot
Александр
Ух вы, спасибо всем. Пригодится.
Алексей
Коллеги, стоит ли брать AP wax 650s или можно сэкономить и остановиться на wax 610d?
Алексей
Какие плюсы минусы?
Александр
Алексей
Офис 100 кВ., 5 помещений
Александр
Устройств сколько будет подключаться?
Александр
Алексей
Александр
Какие плюсы минусы?
у WAX650S: + 1) смарт антенны; 2) чувствительность больше; 3) 2.4 ГГц мощнее. Непонятно почему Peak Gain меньше, чем у WAX610D
Александр
Всё-таки 5 помещений , хз что там за стены и помехи. Я бы взял пару-тройку ТД подешевле (WAC500), их к шлюзу с контроллером.
Алексей
А в реальности кто-то работал с 650s?
Александр
Александр
больше кол-во стен вам может потушить 5 ГГц.
Алексей
Напишите кто уже устанавливал 650s. Интересно насколько эффективные Смарт антенны.
Алексей
Lacosst
Добрый день, подскажите для поднятия vpn site to site обязательно нужно 2 белых ip, или можно одним обойтись?
-_-
Так я же сгенерированный при создании на железке PS файл запускаю и он мне создает VPN подключение, остается нажать только Connect.
-_-
@dotnedot может знаешь какой мануал чтобы руками VPN настроить?
Александр
Александр
https://konekto.ru/kak-ispolzovat-dyndns.html
Александр
само собой
Александр
во всех вариантах VPN локальные сети за роутерами (или клиенты) могут получать доступ к удаленным локальным сетям
EmilK
День добрый,
хочу позволить доступ с внешнего Subnet 81.88.86.0/24 к серверу внутри сети
создал объект SUBNET для 81.88.86.0/24
сделал Policy
WAN -> LAN SUBNET->IP Сервера - allow
в логе все равно пакеты Drop
EmilK
Match default rule, DROP
Андрей🌐
S
спрашивать не стыдно, стыдно ни чего не делать )))
Roman
Привет, подскажите , можно все вланы оставить или конкретные надо указывать, так как может не коректно работать?
Дмитрий
Добрый вечер а можно правила фаирвола ограничивать по стране? Например чтоб только для росс адресов модно было по ssh подкл к проброшеннуму серверу?
Roman
И подскажите можно как то индиицровать удаленно свитч - как на точке мигать заставить индикатор ?
EmilK
Андрей🌐
Андрей🌐
Roman
Андрей🌐
Андрей🌐
Roman
Roman
Подскажите в небуле чтоб найти мак на какой порту , есть ли поиск мак по свичу ?
Андрей🌐
Андрей🌐
Roman
Да нашел спасибо
Александр
Александр
Ilya
Подскажите совместимы ли ZYXEL ZyWALL VPN50 с предыдущей серией zywall vpn2s??
Александр
Ilya
по vpn туннелям. vpn50 может быть клиентом vpn2s ? и по каким протоколам
imv
Добрый день. ZyXEL USG 20 блокирует доступ к обновлениям ESET, в какую сторону копать?
Yura
Eiccar
Yura
Галочку снимите
IT-info
Добрый день. Коллеги, подскажите, пожалуйста, почему такой вариант без пароля, но с ключом считается безопасным. Часто встречается что-то вроде: "Добавляем секьюрности, запретив логиниться SSH по паролю :"
IT-info
Например, если украли ноутбук — то с ключом и без пароля злоумышленнику все карты в руки. А пароль вытащить из головы не так просто. Подбирать — тоже та ещё задачка, особенное если сделаны таймауты и т.п. Вот если вход и по ключу и по паролю, то есть двухфакторная аутентификация — вот это инересно. А просто безпарольный ключ — не пойму в чем тут особенная "секьюрность"?
Андрей🌐
Александр