Александр
полно вот таких записей
Значит оно попадает под запрещающее правило файрволла.
Дмитрий
так а как оно само то появилось?
Александр
так а как оно само то появилось?
Вы уверены, что никто не экспериментировал с правилами файрволла? Или может чуть что-то поменялось в подсетях?
Дмитрий
не. но это уже не первый раз такое. настариваешь VPN нормально работает. потом через какое то время перестает
Дмитрий
а там нигде нет ограничения по кол-ву подключений?
Дмитрий
типа счетчика
Александр
Есть такое, тогда в логах другие были бы категории.
Александр
Session Limit в логах проверьте и саму настройку Session Control. ADP тоже считает и блокирует флуд.
Александр
а там нигде нет ограничения по кол-ву подключений?
А расписание случайно не настроено ?
Дмитрий
Дмитрий
вот тут вроде слово "расписание" присутствует ) но в нем ничего не забито
Александр
вот тут вроде слово "расписание" присутствует ) но в нем ничего не забито
Перепроверьте каждое правило. Файрволл читает снизу вверх, то есть чем выше правило, тем оно приоритетнее
Дмитрий
А там прям где то файрволл есть?
Дмитрий
Я zywall использую. Какой он тип соединения делает?
Дмитрий
Тут 3 типа впн есть
Дмитрий
методом тыка - выяснил, что через ssl
Александр
полно вот таких записей
Ну здесь категория Security Policy Control - это и есть файрволл. Почему он его дропает? Значит разрешающее правило кем-то выше перекрывается или ваши клиенты перестали попадать под разрешающее правило.
Дмитрий
Отключил неиспользуемые типы впн, снял галочку на ограничение кол-ва ссесий и сеть начала пинговаться… не знаю
Дмитрий
Магия какая то
Александр
а верните кол-во сессий?
Дмитрий
Еще я включал и выключал впн…
Дмитрий
Есть 8ка
Александр
Есть 8ка
там норм. Беда только с XP, если запускаешь браузер.
Дмитрий
Но я с мака подключался, пытался пингануть сервер за впн.. таймауты валились
Александр
Но я с мака подключался, пытался пингануть сервер за впн.. таймауты валились
можете зайти в MAINTENANCE -> Diagnostics -> Packet Capture и проанализируете, где теряются пакеты Мака.
Александр
может провайдер, может MTU, может шифрование. хЗ. Этот инструмент поможет вам.
Дмитрий
тут что то настроить надо?
Дмитрий
вот окно настройки кол-ва сессий
Дмитрий
а где можно посмотреть набранное кол-во
Дмитрий
?
Дмитрий
я предполагаю, что это именно оно мешало
Александр
тут что то настроить надо?
здесь поля заполнить нужно, если хотите узнать, что от Мака приходит.
Дмитрий
или в принципе, если хочу узнать?
Александр
или в принципе, если хочу узнать?
да, именно если повторится, можете проанализировать.
Дмитрий
а про кол-во ссесий не подскажете?
Александр
а где можно посмотреть набранное кол-во
в логах должно было остаться, если логируете на сислог.
Александр
а про кол-во ссесий не подскажете?
в Session Monitor можно посмотреть онлайн статус хостов с их количеством сессий.
Дмитрий
вообще ничего с маршрутизатором не делал
Александр
ADP просмотрите для знакомства, там пороги на флуд стоят.
Дмитрий
я всегда думал, что ограничение по ссессиям - это ограничение одновременных подключений, но никак не общее колличество созданных ссесий
Дмитрий
Спасибо за помощь
Александр
И
Подскажите имею в эксплуатации zywall vpn100 и 1000 прошивка v5.10(ABFV.2) используется l2tp/ipsec пользователи авторизуются в домене. Клиент встроенный в операционную систему winows Возможно к этому ещё добавить двух факторную авторизацию используя Google authentication?
Null
Доступный Wi-Fi 6 малому бизнесу Zyxel NWA50AX - новая точка доступа стандарта 802.11ax (Wi-Fi 6) с двумя радиомодулями и питанием по витой паре. Устройство идеально подходит для небольших фирм, коворкингов, домашних офисов и там, где нужно провести высокоскоростную современную беспроводную сеть.
Pavel
Кто-нибудь знает какая практическая польза от двух SIM-карт на NR7101? На сайте один маркетинг, кроме сухой надписи в спецификации «Два слота под micro SIM-карты 3FF» ничего нет.
Александр
❗️❗️❗️❗️❗️ Обновление на Win10 - KB5006670 может создать проблему печати. 100% касается принтеров kyosera
Pavel
Кто-нибудь знает какая практическая польза от двух SIM-карт на NR7101? На сайте один маркетинг, кроме сухой надписи в спецификации «Два слота под micro SIM-карты 3FF» ничего нет.
Отвечаю сам себе: NR7101 has dual SIM card slots to prevent network disconnection and provide 24/7 non-stop connectivity. На практике это означает, что если первая SIM перестала работать, то через ≈3 минуты происходит переключение на вторую. Причём настроек переключения (тайминг, возврат на основную) похоже не предусмотрено.
А
Проблема та же). Это нормально для такого оборудования?
А
Они их проверяют перед упаковкой?
А
Или это у меня руки не из того места и я не так его из коробки достаю
Denis
У вас USB-LAN адаптер для Mac?
Denis
Попробуйте другой ПК, первую настройку лучше делать через порт P4
Denis
Заранее скачайте прошивку с сайта myzyxel.com
А
Попробуйте другой ПК, первую настройку лучше делать через порт P4
Я в предвкушении, просто в прошлый раз я это уже всё проделывал, не ожидаешь такой фигни от нового железа
Denis
Ну и кабель Ethernet (с помощью которого подключаетесь) стоит другой попробовать.
Denis
Две железки с одинаковой проблемой это слишком подозрительно. Из 1000 проданных девайсов только 6-7 штук попадают в сервис.
А
https://t.me/zyxelru/24410
сделано. Жду 5 минут. Он типа сам от туда заберёт? Перегружать нужно?
Александр
Я по другому делал, через консольный кабель тоже с помощью оффтехподдержки.
А
Я по другому делал, через консольный кабель тоже с помощью оффтехподдержки.
консольный кабель который в коробке с COM, в ноут не воткнешь
Александр
Можно фото этого кабеля?
А
А
У меня есть переходник
Александр
Логин admin пароль 1234. Наберите там, пжл, show version
Александр
И show running-config
Александр
Нужно понять, не выдаёт ли ошибки при выводе команд
Александр
Если всё норм, наберите show interface all и пропинговать с компа какой-нибудь IP из выданного списка.
А
Напряг службу техподдержки. Конфиг по умолчанию не работал. через консоль восстановили вебморду, через вебморду обновили прошивку.
А
доступ к вэбу есть, уже хорошо