Yevhenii
нет никакой разницы контроллер там или облако - никакая из этих систем управления не влияет на скорость роуминга клиентов.
onatoli4
если портал реализован на точках, то информация об авторизованном клиенте передаётся в небула, а она рассылает всем точкам на площадке, соответственно все точки уже будут знать о клиенте
onatoli4
хм, такого быть не должно
onatoli4
у нас есть много таких площадок и роуминг с порталом работает отлично
onatoli4
да, поддерживает
Александр
Vlad
⚡Sђสᴍสn⚡
⚡Sђสᴍสn⚡
Было оч классно через приложение порт "дёрнуть" Почему убрали - непонятно?
Vladimir
Vladimir
Тоже непонятно почему убрали
⚡Sђสᴍสn⚡
Вангую что появится - но за лицензию (другого на ум не приходит). Реально классные фишки выключили
Сергей
Vladimir
Vladimir
Там каждый вопрос начинался со слов - мы сделали прекрасное приложение. - что вам в нем больше всего понравилось?
Варианта - ничего - не было.
Mikee
если в ap info на контроллере (vpn300) точка отображается не как mgmt в типе а как compatible - это означает что она в сети но не была переведена в mgmt режим и значит правила на нее не распространяются?
Mikee
Хотя я на ней вижу клиента подключенного к ssid заданным правилом
Null
До сих пор для многих сетевых администраторов, VPN-тоннели представляют собой трудности, особенно когда ты одновременно реализуешь и клиентский доступ к узлу, и связь между офисами. Достаточно непросто держать в голове топологию сетей, и уж тем более - выяснять, почему у кого-то что-то не работает. Именно в таких случаях неоценима централизованная система управления, которая берёт на себя большую часть рутины по вводу логинов/паролей/адресов и всего, что с этим связано.
Null
Друзья, открываем вебинарный сезон. Уже завтра расскажем про...
Новая функциональность и изменения в Nebula Phase 13
Технический вебинар
10 января 2022 года вышел новый апдейт для системы Nebula. В частности, добавлена поддержка 5G/LTE устройств и функциональность безопасности прямо на точках доступа Wi-Подробности в нашем вебинаре.
Мы поговорим о:
• Поддержка 5G/4G маршрутизаторов
• Репутационный фильтр и патруль приложений для точек доступа
• Дополнительный функционал для шлюзов безопасности и других устройств
• Новые возможности MSP Pack
Ведущий:
Александр Костин, Сертифицированный инженер Zyxel Networks
Когда:
• 27 января 2022 года
• 11:00 - 12:00, MSK
Регистрация
Hans-Paul
Добрый день. Прошу помощи. Сделал IPSec site-site туннель между USG60 и VPN50. Туннель прекрасно поднимается (индикатор в соединении), но трафик по нему не хочет ходить. Локальная и удалённая сети прописаны правильно, в безопасности правила IPSec-to-Device и IPSec-to-Any существуют. Все статьи на support.zyxel.eu изучил. Куда дальше копать? Спасибо.
Александр
логи смотреть
Александр
на хостах с обеих сторон пинги запустить и ловить их
Александр
Как пример
Александр
Dmitry
Обычно, я делал так, добавлял ещё созданные туннели в группу.
Hans-Paul
Да уж, себе удивляюсь. Сначала надо три дня биться головой о бетонную стенку, потом пожаловаться сюда, чтобы сообразить, что надо прописывать маршруты для этого туннеля. Только на этом же USG60 поднят Site-to-site with Dynamic Peer, для него маршруты не требовались. Спасибо откликнувшимся.
Александр
ммм... по идее при корректном указании подсетей доп маршруты не нужны
Александр
Александр
в настройках гейта
Александр
с обеих сторон
Максим
Друзья, может кто вкратце объяснить что за тусовка тут?
Максим
Не ужели вы обеденные все одной большой идеей связать все точки доступа в интернет воедино типо p2pCDN?
Максим
Или я ошибся
Denis
тут тусовка свидетелей Nebula и Zyxel
Hans-Paul
Ещё раз добрый день. По поводу туннеля между USG60 и VPN50 К сожалению у меня нет этих checkbox_ов в меню. На сайте в ZyLab они есть. Не подскажите, куда их могли закопать? Спасибо.
USG60 - V4.70(AAKY.0)
VPN50 - V5.20(ABHL.0)
Hans-Paul
Hans-Paul
Evgeni
а если вверху нажать на кнопочку "show advanced settings"?
Hans-Paul
Разумеется, это почти всегда делаю
Evgeni
Hans-Paul
Kirill
Да
попробуйте перезагрузить устройтсво которое выполняет роль сервера
Kirill
или инициатора
Hans-Paul
Попробую, к сожалению только в конце рабочего дня. Прошивки - последние. Может в них производитель убрал эти опции?
Kirill
просто сделайте ребут инициатора, делов на 3 минуты
Hans-Paul
Увы, он далеко находится. Долго ехать. Если что пойдёт плохо.... К сожалению - это гнилой организационный момент.
Evgeni
а зачем вам эти опции?
Evgeni
маршрутизацию настроили? работает?
Hans-Paul
Выше Александр Широков рекомендовал
Hans-Paul
Маршрутизация - работает.
Kirill
Kirill
или через ssh
Kirill
зачем куда либо ехать
Hans-Paul
Да, да, но только в конце рабочего дня.
Evgeni
Ну так у Александра вероятно ikev1 настроен.
Hans-Paul
Не, у меня 2
Evgeni
Evgeni
Не, у меня 2
Рекомендую почитать, чем ikev1 отличается от ikev2. И все станет понятно.
onatoli4
NAT-T и DPD встроены в протокол IKEv2, поэтому их нет в вебке. Они есть только для IKEv1
Hans-Paul
Мне сейчас уже просто интересно, почему для site-ste пришлось прописывать маршруты, в то время как для site-site with Dynamic Peer это делать не пришлось?
Null
Долгое время беспроводные сети WiFi предполагали наличие проводной сети между точками доступа. Даже название «точка доступа» предполагает, что эти устройства работают на уровне доступа для подключения клиентов, а уровень агрегации/распределения уже требует проводной сети. Такую архитектуру было правильней назвать гибридной: проводная + беспроводная.
Однако прогресс не стоит на месте, и по мере развития беспроводной передачи данных наличие проводов уже перестало быть всенепременным условием для построения сети.
Не только смартфоны, планшеты и ноутбуки, но и некоторые сетевые хранилища (NAS), сетевые принтеры, МФУ и другое оборудование уже имеют «на борту» беспроводной интерфейс и готовы подключаться к беспроводной сети.
Но можно ли обойтись без проводов? Или хотя бы максимально обойтись без кабельной системы? Об этом читайте в новом цикле наших статей.
Kirill
Kirill
Kirill
что с галками?
Anonymous
У вин10 по l2tp через ipsec стала ошибка вылазить по безопасности при согласовании на уровне компьютеров, может кто сталкивался?
Alexander
Хамза
Anonymous
Огромное спасибо 👍
Александр
https://www.comss.ru/page.php?id=10085
Александр
https://www.zyxel.com/ru/ru/products_services/Security-Service-Web-Filtering/compatible-appliances
Подскажите, там МСЭ VPN обрели поддержку Патруля приложений.
Это опечатка или это правда?
Anonymous
KB5009543 не было
Хамза
Anonymous
спс, прочел.
Максим
Слушайте это все конечно круто, но никто из вас не думал над созданием нового децентрализованного интернета на основе различных технологий беспроводной передачи, где нодами являются энтузиасты поддерживающие сеть и зарабатывающие вознаграждение от сети, как при майнинге? Создавая дешовый по цене и самое главное децентрализованный интернет, другими словами настоящий web 3.0, а не то что сейчас обсуждают - оверлейный интернет на основе какого-то блокчейна. Настоящий, полностью новый, децентрализованный, свободный, а самое главное общий web - проект с открытым исходным кодом. Надежда на спасение человечества сами знаете от кого и чего. Лс открыт.