Евгений
Евгений
Что она хочет от меня))
onatoli4
да ничего, просто пишет, что нет лицензии. для базовой версии она не нужна
onatoli4
помимо приложения есть веб-портал: nebula.zyxel.com - там гораздо больше возможностей
Евгений
Все получилось
Евгений
Точка огонь
Евгений
Разобрался. Оказывается она минут 10ть прошивается, обновляется. А потом заводится
Евгений
Если что это NWA50AX
Евгений
Вячеслав
Чувствую, с NAS-сервером мне не посоветует никто...
Александр
Zyxel XGS1010-12 есть у кого опыт использования ? (неуправляемая модель), работает ли агрегация ? а то где-то пишут, что да, где-то нет
Александр
Подобрать модель ?
Нет. Он спрашивал выше https://t.me/zyxelru/28239
Null
Через час ждем вас на вебинар! Кстати, среди всех участников разыграем рюкзак да и тема интересная 😎 Как защитить Wi-Fi трафик в условиях удаленки? Недавно Zyxel представил сервис Connect & Protect, позволяющий эффективно защищать Wi-Fi траффик без использования шлюза безопасности – непосредственно на точке доступа. Кроме того, есть сервис Secure WiFi, который установит защищенный канал связи между точкой доступа, установленной в любой точке мира и центральным офисом компании. Мы обсудим: • Сервисы Connect & Protect и Secure Wi-Fi • Поддерживаемые точки доступа • Управление и настройка • Схемы и сценарии применения Ведущий: Александр Костин, Сертифицированный инженер Zyxel Networks Когда: • Дата: 3 февраля 2022 года • Время: 11.00-12.00 МСК Регистрация
Y
Доброе утро! разбираюсь с точкой доступа NWA1123ACv3 настройка через Nebula вещь классная. но вот если локально зайти на точку доступа то логин и пароль admin - 1234 не подходит
Y
как быть где искать пароль к web точки доступа?
Y
т.е. получается авторизация или через небулу или через веб?
Y
что то одно?
Dmitry
да
Dmitry
управляйте из небулы и забудьте локал - там на мой взгляд удобнее
Y
Мне понравилось через небулу настраивать, мак и sn ввел, после подключения 5 минут и точка готова к работе
Y
а стоит ли покупать лицензию? она там по подписке?
Dmitry
вот тут не подскажу - не знаю, я управляю точкой 1123acv2 без всяких лицензий мне в коттедже достаточно
Yuriy
https://docs.google.com/forms/d/e/1FAIpQLSdkiuliWLZJHEHYmBm-1fnkXuuokmkdoUaM_CXkaQo3eNx4iQ/viewform?usp=send_form
onatoli4
как быть где искать пароль к web точки доступа?
после подключения к Nebula пароль меняется, его можно посмотреть в разделе Площадка - Основные настройки. но в локалку заходить нет смысла - там будет обрезанный веб-интерфейс, поскольку девайс теперь настраивается в небуле
Andreλ
управляйте из небулы и забудьте локал - там на мой взгляд удобнее
Ну такое) Интерфейс небулы сделан хищниками для чужих)) Пол часа искал как там разделить SSID для 2.4 и 5 ГГц. Если устройств пара тройка, то не вижу преимуществ в небуле. Особенно учитывая калеченное мобильное приложение, в котором можно только статус АП посмотреть и ничего настроить нельзя.
onatoli4
да вроде там всё понятно, как разделить 2.4 и 5
onatoli4
Про приложение я уже писал, его полностью переписали и пока функций не много, но быстро создать SSID с паролем можно. В апреле должны добавить всё что было раньше.
Антон
Добрый день, кто-нибудь знает что нужно открыть на фаерволл чтобы свич начал быть онлайн в облаке? Точки есть, а свич нет
Y
Рекомендую "Nebula Mobile" https://play.google.com/store/apps/details?id=com.zyxel.nebula
Y
Это приложение?
Антон
Y
Я так понял zyxel скоро вытеснит микротик? Или нет?
Антон
Я так понял zyxel скоро вытеснит микротик? Или нет?
Сомневаюсь, он слишком дорог)) относительно функционала маршрутираторов
onatoli4
какой свитч? какая там прошивка?
Антон
Антон
Прошивка предпоследняя
onatoli4
а именно?
onatoli4
долго он офлайн? обновление прошивки уже могло запуститься
Andreλ
да вроде там всё понятно, как разделить 2.4 и 5
Это уже в готовом интерфейсе видно. А вот когда новую точку настраиваешь, там ад) В одном месте добавляется сид, в другом месте он настраивается нормально (раздел advanсed ssid) и нифга непонятно.
onatoli4
Можно в том же месте нажать Изменить и появятся доп. настройки для этого SSID
Антон
долго он офлайн? обновление прошивки уже могло запуститься
Он сам работает, дело именно в фаерволле
Антон
Странно что точки видны и все норм, а свич нет))) хотя все через одну дырку идёт. Не понятно
Антон
Может порты какие-то не обычные нужно открыть?
Антон
Или оно одинаково что точки, что матчи все по 80/443?
Антон
*свичи
onatoli4
Используются только исходящие запросы на 53 (DNS), 123 (NTP), 443 (HTTPS) и 4335/6667 порты. 4335/6667 используются непосредственно для управления, вначале проверяется 4335 порт, если закрыт, то 6667.
Антон
Может знает кто прямую ссылку для идиотов как на 1920 колдовать vlan
onatoli4
исходящие?
Антон
исходящие?
Микротик фаерволл, там все в бане кроме того что необходимо, сейчас открою и посмотрим. Отпишусь
Александр
Может знает кто прямую ссылку для идиотов как на 1920 колдовать vlan
В Автономном или Небуле нужно настроить? Есть ссылка только на автономный режим.
Антон
Лучше в небуле))
Антон
Хотя давай в автономе, поиграюсь
Александр
Хотя давай в автономе, поиграюсь
https://support.zyxel.eu/hc/ru/articles/360005867899
Антон
Спасибо
Антон
Спасибо за помощь
Andreλ
Товарищи, подскажите плиз. Можно ли взять пару точек типа NWA50AX или NWA110AX, и локально, без всяких облаков, настроить роуминг в них, чтобы клиента перекидывали с одной точки на другую? Вроде поддержка k/v/r заявлена.
Andreλ
Вот что-то было похожее: https://habr.com/ru/company/zyxel/blog/647565/ Оно?
Не, это про построение меш сети, т.е. сеть точек без проводов. А мне надо обычный роуминг, чтобы клиента переключало между точками. В народе это называют "бесшовной сетью" ))
Dmitry
11v это band steering. Как показала практика, далеко не все телефоны его поддерживают корректно. Те переход с 5 на 2.4 делают, а обратно - нет. 11r нужно для ускорения получения ключей. Роуминг и без него может работать. Реально помогает если есть WPA2-Enterprise 11k - как не странно, но это походу реально единственный протокол, который действительно нужен для роуминга. Контроллер через него (и 11v) помогает клиенту найти куда можно переключиться. По поводу MESH и роуминга. В MESH сетях роуминг на v/k есть почти у всех. 11r зависит от чипсета. Обычно он есть если есть выделенный контроллер
Andreλ
11v это band steering. Как показала практика, далеко не все телефоны его поддерживают корректно. Те переход с 5 на 2.4 делают, а обратно - нет. 11r нужно для ускорения получения ключей. Роуминг и без него может работать. Реально помогает если есть WPA2-Enterprise 11k - как не странно, но это походу реально единственный протокол, который действительно нужен для роуминга. Контроллер через него (и 11v) помогает клиенту найти куда можно переключиться. По поводу MESH и роуминга. В MESH сетях роуминг на v/k есть почти у всех. 11r зависит от чипсета. Обычно он есть если есть выделенный контроллер
Ну у меня нет МЕШ ) У меня есть пара точек и хочется без небулы заставить клиента переключаться. Но похоже я нашёл то что мне надо. В локальном режиме можно включить поддержку 11k и дополнительно, если клиент старый и не может в него, есть возможность через Signal Threshold принудительно выпинывать клиентов со слабым сигналом с точки.
Александр
Yura
Контроллер клиенту разве сообщает что? :)
Dmitry
Dmitry
Контроллер клиенту разве сообщает что? :)
понятно что не контроллер общается напрямую с клиентом. Контроллер может только параметры в AP поменять
Александр
Контроллер клиенту разве сообщает что? :)
По многолетнему опыту роуминг в сети с Wi-Fi контроллером (Zyxel UAG5100) очень эффективен, намного лучше, чем между автономными ТД. Особенно подтверждалось на ноутбуках с WinXP, у которых никогда не было 802.11r/k/v, но вы все не верите.
Александр
понятно что не контроллер общается напрямую с клиентом. Контроллер может только параметры в AP поменять
Ну что и требовалось доказать. Это хорошо наблюдалось в сетях с контроллером, чем без него. Без него ужас был в 2015-2018 годах, когда телефоны не умели переключаться между ТД быстро.
Yura
понятное дело. У меня домашняя сеть построена на usg40 с WAC6103D-I
Александр
Но опять же, надо понимать, что это касается только контроллеров Zyxel, тк программные как Юби и другие такого не умеют. Их Программные контроллеры только для централизованного конфигурирования точек доступа и мониторинга и всё.
Dmitry
По многолетнему опыту роуминг в сети с Wi-Fi контроллером (Zyxel UAG5100) очень эффективен, намного лучше, чем между автономными ТД. Особенно подтверждалось на ноутбуках с WinXP, у которых никогда не было 802.11r/k/v, но вы все не верите.
WPA2-PSK или WPA2-Enterprise? Решение о переключении всегда принимает клиент. Сеть ему может подсказать (11v, 11k) или помочь с ключами (11r). В некоторых случаях можно настроить принудительное отключение (de-auth steering) и тогда клиент будет вынужден заново выбрать новую сеть и к ней подключиться. Контроллер помогает в этом случае получить тот же IP, но в случае de-auth у клиента происходит полная перерегистрация и все установленные сессии с очень большой долей вероятности рвутся (порт сбрасывается). Но думаю что для ноута это не критично
Александр
понятное дело. У меня домашняя сеть построена на usg40 с WAC6103D-I
UAG5100 - это раритетный шлюз+контроллер точек доступа. Производился до 2017. USG40W и другие вроде унаследовали всё от него, но всё равно есть пара вопросов к новым линейкам.
Александр
Вообще, Zyxel ещё с контроллером NXC5200 (до 2013 года) уже позволял строить сети с роумингом. Чего не было у конкурентов по тем временам. Но обязательным условием была работа только с управляемыми ТД (NWA5160N и другие совместимые с контроллером), тк, давая идентичное название ссид как у контроллера другим ТД других вендоров, клиенты не могли потом переключиться между ТД разных вендоров. Было множество разных ошибок и никакого роуминга между разнообразными ТД не было.