Pavel
У вас на WAN может быть несколько IP-адресов.
Kirill
Kirill
Да может
Pavel
Мультиван?
Скорее когда провайдер даёт сразу подсеть.
Kirill
Дмитрий
Можно с роутера замерить скорость входящую?
Dmitry
Можно с роутера замерить скорость входящую?
смотря с какого. Например, в TR-141 есть speedtest и результаты можно через ACS запросить. Еще в некоторых роутерах есть Linux контейнеры и туда можно что угодно поставить... В openwrt тоже есть модуль speedtest-netperf для измерения скорости
Дмитрий
Да не с usg60
Raphael
Всем доброго времени суток. Usg200 flex к нему подключен комут ubiquiti и вот на нем в какой то момент сильно затормозил инет. Иногда даже пишет что нет подключения. Если проверять напрямую патчкордом с ноута то все летает. Пробовал отключать защиту. Менял количество сессий. Не помогло. Подскажет кто то возможно в какую сторону смотреть?
Александр
Raphael
Александр
Всем доброго утра.
https://support.zyxel.eu/hc/ru/articles/360014656219-
Если у физических портов , объединённых в LACP, разные ВЛАНы, что будет?
Evgeny
Александр
Anonymous
Если правильно помню, там виртуальный порт, его уже в нужные виланы и в транк
Evgeny
Не знаю, как конкретно на вашей модели, но вообще да, создаете группу портов, а потом на нее уже настраиваете VLAN, STP и что нужно.
Александр
Александр
Evgeny
Нетривиально вообще настраивается, конечно.
Но я в свое время, когда первый свитч от Zyxel настраивал, тоже долго вкуривал логику.
Дмитрий
Доброе утро сразу извиняюсь за тупой вопрос но вот интересно в линейке flex dhcp интелектуальный? Ну всмысле он видит что ip занят статикой? И выдает следующий или тупо по очереди?
Дмитрий
И можно ли с роутера как то увидеть конфликт ip
Null
Циничный тест NWA50AX от человека, глубоко разбирающегося в беспроводной теме и ведущего свой телеграм-канал по этому вопросу.
В трех частях:
Один -https://medium.com/@klukonin/%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-zyxel-nwa50ax-373c00340c5b
Два - https://medium.com/@klukonin/%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-zyxel-nwa50ax-%D1%87%D0%B0%D1%81%D1%82%D1%8C-2-42e5224b59b6
Три - https://medium.com/@klukonin/%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-zyxel-nwa50ax-%D1%87%D0%B0%D1%81%D1%82%D1%8C-3-d2e298f36514
Александр
Roman
Привет, подскажите какой коммутатор на 8 пое , будут подключены 5 точек ZYXEL NWA1123-AC HD - , чтоб потянул их и был L2
Artyom
GS2220-10HP
Roman
Коммутатор ZYXEL GS1920-8HPV2 такой?
Roman
он бюджетнее
Дмитрий
onatoli4
лучше не надо) отвалятся все устройства со статикой. или добавьте тогда в её таблицу все устройства со статикой
Artyom
Roman
без вланов ?
Roman
тупой ?
Artyom
умный)
onatoli4
он L2 просто smart
onatoli4
да, без консолльного порта
onatoli4
автономный или облачный по вашему желанию)
Александр
он не l2
Для простой ЛВС с разделением по VLAN разницы не нашёл между GS2210 и 1920. 1920 нормальный, у него индикация PoE на лицевой панели, очень хорошая штука.
Александр
он L2 просто smart
Прошу помощи. PoE коммутатор Элтекс поменял на GS1920-HPv2 и теперь в логи сыпет постоянно про порты, к которым подключены WAC6103D-I и WAC6503D-S.
На контроллере ТД это проявляется постоянными дисконнектами ТД и даже изредка перезагружается ТД. Такого не было на Элтексе. Флюками не прозванивал, но там 100% медь ITK, длина до 6103D-I 7 м; до 6503D-S 25 метров.
Да и с GS2210-8HP такого не бывает.
Логи такие.
3 Feb 11 00:28:03 DE interface: Port 5 - TD24-01 link up 1000M/F
4 Feb 11 00:28:01 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
5 Feb 11 00:27:32 DE interface: Port 5 - TD24-01 link down
6 Feb 11 00:27:27 DE interface: Port 4 - TDSZ2-01 link down
7 Feb 11 00:27:22 DE interface: Port 5 - TD24-01 link up 1000M/F
8 Feb 11 00:27:19 DE interface: Port 5 - TD24-01 link down
9 Feb 11 00:27:17 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
10 Feb 11 00:27:15 DE interface: Port 4 - TDSZ2-01 link down
11 Feb 11 00:27:11 DE interface: Port 5 - TD24-01 link up 1000M/F
12 Feb 11 00:27:09 DE interface: Port 5 - TD24-01 link down
13 Feb 11 00:27:06 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
14 Feb 11 00:27:03 DE interface: Port 4 - TDSZ2-01 link down
15 Feb 11 00:26:55 DE interface: Port 5 - TD24-01 link up 1000M/F
16 Feb 11 00:26:49 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
17 Feb 11 00:26:35 DE interface: Port 5 - TD24-01 link down
18 Feb 11 00:26:29 DE interface: Port 4 - TDSZ2-01 link down
19 Feb 10 18:08:13 DE interface: Port 5 - TD24-01 link up 1000M/F
20 Feb 10 18:08:10 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
21 Feb 10 18:07:41 DE interface: Port 5 - TD24-01 link down
22 Feb 10 18:07:37 DE interface: Port 4 - TDSZ2-01 link down
23 Feb 10 18:07:31 DE interface: Port 5 - TD24-01 link up 1000M/F
24 Feb 10 18:07:29 DE interface: Port 5 - TD24-01 link down
25 Feb 10 18:07:27 DE interface: Port 4 - TDSZ2-01 link up 1000M/F
26 Feb 10 18:07:25 DE interface: Port 4 - TDSZ2-01 link down
27 Feb 10 18:07:21 DE interface: Port 5 - TD24-01 link up 1000M/F
28 Feb 10 18:07:18 DE interface: Port 5 - TD24-01 link down
Что это может быть?
Andreλ
Artyom
Denis
Denis
со свежей прошивкой должно быть 150
Denis
Денис
!report
@Onatoli4
Дмитрий
Легендарный медведь джо😆
Денис
Олег
Привет, кто знает, что с https://forum.ixbt.com/? Со вчерашнего вечера лежит (
Александр
ГеоIP недостаточно? Ваши люди по всему миру разбросаны ?
Александр
Ну можете ещё применить расписание для включения правила WAN to Device в соответствии с вашим рабочим графиком, если у вас нет сотрудников с Дальнего Востока и Сибири.
Чтобы по ночам пионеры не тестили вашу сеть )
Как быть днём не подскажу (не знаю других вариантов), но вопрос интересный. Самому интересно.
Александр
Ну да, возможно так, но вы можете установить количество неудачных попыток ввести пароль и ещё настроить оповещение на почту вашего телефона, что была попытка ввести неверный пароль и логин.
V
Если изменить порт sslvpn на нестандартный и поставить двух факторнуй аутентификацию , пароль не подберут.
V
Да
Александр
Ну в дефолтном конфиге да. Легко настраивается в пункте WWW где-то в CONFIGURATION - System или уберите https из правила файрволла, но осторожно. Не лишите себя доступа до него.
V
Доступ к zyxel по портам тоже нужно менять на нестандартные.
Александр
И оповещение на почту о неправильно набранном пароле-логине. Шлюз хорошо тебе напишет, какой логин набирали. Откуда и в какое время.
Александр
Что означают такие логи?
abnormal TCP flag attack detected, DROP
Чем опасны? Они из интернета приходят.
Эминович
Эминович
Помогите пожалуйста. Модем не включается
Эминович
Повер мигает красном
Dmitry
Повер мигает красном
добрый день. Сдавайте по гарантии. Скорее всего проблема с блоком питания, но может и более серьезная проблема. Должны поменять без проблем
Дмитрий
Привет
Дмитрий
Подскажите реально закрыть обновления винды через наш шлюз
Дмитрий
Usg60
Дмитрий
Windows 10
Дмитрий
Обновления имею ввиду
Александр
Kirill
В gpo укажите левые сервера обновления
Kirill
Если по fqdn заблочить, на всех пк нужно перенастроить сервер времени, так как time.windows.com будет не доступен
Kirill
Обновы не только с домена microsoft льются
Kirill
Да и это глупо рубить обновы
Александр
Да и это глупо рубить обновы
Уже нет. Вчера позвонили с работы, стал ноутом подключаться срочно к сети, а он собака пишет про несогласование L2TP.
Так ведь чинил недавно его и даже центр обновлений вырубил подальше.
Я больше от обновлений пострадаю, чем без них.
Kirill
Рубите обновы на уровне gpo
Kirill
Зачем рубить весь домен *microsoft.com, захочешь фоаемворк скачать, разблокируй?