Anonymous
Настроил) для того чтоб попасть в основное меню использовал второй роутер так как сам он не определял ppoe, а ему нужен инет чтоб пустить в настройки
Александр
Всем привет, никто DebugLog не рассматривал в шлюзах?
Александр
очень прям интересно стало
Александр
Александр
это 310
Александр
Александр
2000
Александр
прокомментируйте что происходит )
Dmitry
Это чат Zyxel, поищите кинетик, он в телеге тоже есть
Dmitry
это старая модель, тогда кинетик еще был зуксель, сейчас отдельная компания и поддержка у них своя
Dmitry
Прошу -https://t.me/Keenetic_ru
Yura
Добрый день. Может задам глупый вопрос, но сам не разобрался. Подскажите как настроить на usg 60 dhcp на основании мак фильтра. То есть я хочу чтобы мак адреса их белого списка могли получать ip, все остальные нет
Александр
Денис
Александр
Anonymous
АССАЛОМУ Алейкум
Anonymous
КИМ БОР АКАЛАР
Anonymous
ВАЙФАЙГА ТУШУНАДИГАНЛАР КЕРАК
Anonymous
O‘ZBEKLAR BORMI
Anonymous
ПРИВЕТ, Я НЕ МОГУ ИЗМЕНИТЬ ПАРОЛЬ ZYXEL WIFI
Anonymous
дА
1001000 1101001 1100100 1100100 1100101 1101110
1001000 1101001 1100100 1100100 1100101 1101110
Ммм Маркин програмист
1001000 1101001 1100100 1100100 1100101 1101110
Небось от провайдера залоченый модем настроить хотел ?
1001000 1101001 1100100 1100100 1100101 1101110
Там же если я не ошибаюсь смену пароля для входа в веб просит , вот кто настраивал первый раз пусть и меняет 🤷♂...
Dmitry
Там есть кнопка сброса сзади
1001000 1101001 1100100 1100100 1100101 1101110
Там есть кнопка сброса сзади
Главное что бы это не усугубило ситуацию 🤦♂🤷♂
Kirill
Ща номер карты скину, перекидывай мне туда косарь зелёных, если переведёшь готов зайти в бизнес
1001000 1101001 1100100 1100100 1100101 1101110
Kirill
1001000 1101001 1100100 1100100 1100101 1101110
Null
Друзья, если у вас шлюзы USG или ZyWall...
Лицензии и комплекты лицензий, включающие сервис IDP (обнаружение/предотвращение вторжений и патруль приложений), для шлюзов USG 40(W)/60(W)/110/210/310/1100/1900/2200 и ZyWALL110/310/1100 сняты с продаж и недоступны для заказа.
Как мне продолжить держать сеть под защитой?
Сервис IDP доступен бесплатно при покупке комплекта лицензий 3-в-1 (включающего контентную фильтрацию, антивирус и SecuReporter Premium) со сроком действия 1 год. После активации комплекта лицензий необходимо только включить сервис IDP. Он станет доступным на портале MyZyxel.com в течение недели, следующей за активацией.
Подробности
***
Кстати, присмотритесь к новой серии шлюзов USG Flex c поддержкой облачного управления.
Dmitry
Нет, все будет но надо перезамутиться с лицензией. Там по ссылке есть еще одна ссылка на базу знаний, может там понятнее описано?
Dmitry
Если нет, то можно задать вопрос прямо техподдержке в посте на форму, ссылка на который как раз выше
Dmitry
вот тут https://community.zyxel.com/ru/discussion/11999/izmeneniya-v-naborah-licenziy-dlya-shlyuzov-seriy-usg-i-nsg
Pavel
Вот здесь всё понятно: https://support.zyxel.eu/hc/ru/articles/4404066253458
Pavel
Полноценно пользуемся до конца 2022, а дальше только CF и AV останется. Для всего остального менять железку.
Александр
Офф топ - но прям за живое задело. Это правда справедливо для всех производителей. Но этож пипец в глобальном плане есть куча РАБОТАЮЩЕГО железа, которое по логике надо брать и выкидывать\утилизировать. Хотя вполне можно было бы его поддерживать. Вот к примеру USG 2000 - не копеечная железка, мощная и функционал огромный.. а все равно по логике производителя - в утиль... ррррррругаться хочется и волосы рвать на всех местах )
Александр
С другой стороны и производителя можно понять, им развиваться надо а для этого продавать и продавать... на одной поддержке далеко не выедешь. И понимаешь ПАТ.
Александр
ну да... и опять же возится с оптимизацией почти никто не хочет, проще новый мощный проц и побольше памяти... и йонку внутре запилить )
Александр
Офф топ - но прям за живое задело. Это правда справедливо для всех производителей. Но этож пипец в глобальном плане есть куча РАБОТАЮЩЕГО железа, которое по логике надо брать и выкидывать\утилизировать. Хотя вполне можно было бы его поддерживать. Вот к примеру USG 2000 - не копеечная железка, мощная и функционал огромный.. а все равно по логике производителя - в утиль... ррррррругаться хочется и волосы рвать на всех местах )
Не только. С точками доступа такая же беда. Если у тебя уже есть контроллер точек доступа, в принципе можешь потихоньку докупать и докупать совместимые модели, но когда контроллер списывают в утиль, новые модели точек доступа уже не поддерживают. На новый контроллер денег не дают, либо нельзя. Только отечественный покупай.
Очень расстраивает такая политика вендора. Очень усложняет сетевикам развитие сети, у них и так своих проблем хватает по получению денег на развитие сети, а тут ещё и ограничения вендорские докидываются. Погуманнее нужно к ним, вендор и так без прибыли может остаться, если сетевики не смогут больше точки доступа покупать.
Александр
есть раритет NXC5200, ему 10 лет уже, а работает отлично, очень удобен и нравится, но уже тогда точки доступа с 802.11ac уже не поддерживает.
Oleg
Добрый день, Zyxel ATP100 прошивка 5.10, в не зависимости от прошивки иногда подвисает, перестает отвечать на пинги и вообще перестает маршрутизировать. Было уже несколько раз в течении полугода. В чем может быть причина, как вылечить?
Null
Zyxel Networks внедрила CloudBox от Avira в межсетевые экраны серии ATP. Благодаря этой интеграции компании малого и среднего бизнеса, использующие шлюзы ATP, смогут еще точнее выявлять неизвестные угрозы и быстрее предпринимать необходимые меры для защиты от них.
Александр
Дмитрий
а есть специаллисты в Москве ?
есть ZyXEL USG20W-VPN уже хрен знает какой раз настраиваю VPN на нем. какое то время работает, потом прекращает.
сам vpn заходит , а машины не пингуются
Дмитрий
А щас пингуется… мистика
Denis
Дмитрий
Да там в офисе 2 компа
Дмитрий
Да и время сейчас… никого уже нет
Александр
Syslog сервер есть?
Александр
По логам глянул бы, что было критического, когда пинга не было. Может флуд, ддос,проц 100% и много другого.
Александр
Да и время сейчас… никого уже нет
советую настроить ежедневное оповещение по E-Mail
https://habr.com/ru/company/zyxel/blog/578394/#N12
Может что выяснится.
Дмитрий
Хорошо, спасибо
Александр
Хорошо, спасибо
И вдогонку, а сам коммутатор между шлюзом и ПК не барахлит?
Дмитрий
Вот это не могу знать
Hans-Paul
Добрый день, друзья-товарищи.
Пожалуйста просветите, что это у меня такое получилось. Но даже работает.
USG60
Wan1 и Wan2 заняты
Выдан оператором провод от "защищённой сети " с RJ45 и параметрами 10.148.75.0/24 и gate 10.148.75.1
Воткнул этот провод в Lan2 которому присвоил 10.148.75.2
Требуется некоторым компьютерам из локальной сети (интерфейс Lan1 - 192.168.1.1) подключаться к удалённому серверу 10.146.141.80 (он не в защищённой сети а дальше)
Прописал маршрут, который на картинке ниже. Я не понимаю каким образом это работает, но работает.
Разъясните пожалуйста.
Oleg
10.148.75.1 понимает куда отправлять пакеты для 10.146.141.80
Hans-Paul
А как USG60 понимает, что надо отправлять пакеты в Lan2, а не Wan?
Oleg
Так вы прописали "ip удаленного сервера" отправлять на гейт защищенной сети
Hans-Paul
Туплю, ну как он сообращает, что гейт защищённой сети находится за Lan2 ?
Hans-Paul
Я ведь его в USG60 нигде не указывал
Oleg
LAN 2 - 10.148.75.0/24 - во по маске и понимает куда слать пакет для 10.148.75.1
Hans-Paul
Включена опция "Контролировать прямые маршруты правилами политики маршрутизации IPv4", она как раз это запрещает
Oleg
Покажите таблицу маршрутизации полную, пожалуйста
Oleg
удалите только внешние адреса..
onatoli4
она не запрещает, а понижает приоритет прямых маршрутов
onatoli4
в политике хоп 10.148.75.1 - для него нет каких-то других политик. соответственно работает прямой маршрут
Hans-Paul
Hans-Paul
Первое правило - это оно
onatoli4
ну да, трафик в 10.146.141.80 отправляется через 10.148.75.1. шлюз знает что он входит в подсеть lan2 и отправляет туда
Hans-Paul
Если бы у меня был третий Wan, то я его бы использовал для этой цели. То, что я натворил корректно?
onatoli4
конечно, почему нет, lan-интерфейсы только в транк нельзя засунуть
onatoli4
хотя и тут есть лайфхак, можно добавить его в бридж и использовать бридж как полноценный wan
Null
Как вы знаете на складах наших дистрибьюторов появилась бюджетна WiFi6 точка доступа NWA50AX. "Убийца" сами знаете кого... Начинаем серию тестов и обзоров новинки. Авторитетный портал THG.ru: