Алексей
Мегафон провайдер
У меня на Мегафоне всё работает
Wake
Ничего не доходит
Алексей
Т.е. запросы от клиентов не видно?
Wake
Нет
Алексей
Тогда провайдер
Wake
SSL работает Тоже думаю что провайдер
Wake
Буду разбираться
Алексей
У меня Зюхель на fiord. Клиенты разные. Работают все
Александр
https://www.anti-malware.ru/news/2022-05-30-118537/38779
это VPN сервисы перестают работать или поднятые VPN-тоннели между офисами?
Александр
если протокол провайдер запрещает, то все перестает работать
Александр
сталкивался несколько раз с таким в разных компаниях.. именно провайдер шалил
Wake
Всех Благодарю, понял причину была элементарной, симкарту заблокировали оказывается, будем разбираться
Александр
👍
Дмитрий
Дмитрий
Это все что есть на весь ситилинк??? Зуксель уходит я не пойму
Eugene
В ситилинке вообще Zyxel даже не смотрю, ибо в наличии постоянно ничего нет. Поэтому услугами других поставщиков пользуюсь
Eugene
Но если нет в ситилинке, это не значит что zyxel уходит)
Дмитрий
Ну странно вообще 1 модель на крупнейший магазин
Дмитрий
Небулу щас вообще теперь стремно покупать :) отключат облака и самамба😁
Anthony
Но если нет в ситилинке, это не значит что zyxel уходит)
Это значит что ушлые продавцы убрали с продаж товары из-за резкого изменения курса. Это случалось обычно при падении рубля (чтобы сделать перерасчёт и выставить товар по новым ценникам). Так произошло и при укреплении рубля. Никто не хочет терять прибыль. Точнее все хотят заработать побольше. Цены то по идее надо снижать, а кому охота продавать товар дешевле чем он был куплен?
Клим
https://www.regard.ru/catalog/?query=zyxel
Всякое домашнее + антенны. Это не ассортимент
Клим
Рынок пустой. Флексы не купить. Точки доступа тоже в дефиците.
Eugene
Кстати, раз уж зашёл разговор на эту тему, хочу поблагодарить Дениса Тяпаеава. Очень часто помогал мне и с подбором оборудования, и с поиском поставщиков
Александр
В Ситилинке никогда не было широкого выбора Zyxel. Искал что-нибудь через Яндекс.Маркет. А там уже по прямым ссылкам в магазин шёл, чтобы сразу что-то в наличии купить. Но это неправильно. Заказчик не будет в разных магазинах закупать необходимое. Накупит солянки в одном магазине. Для больших проектов обращался к менеджеру Zyxel Геннадию @G_Luk .Там чётко говорил, что и где в наличии есть.
Клим
У кого есть опыт настройки vpn ikev2 между Nebula и Cisco
Null
Обновите прошивку ваших межсетевых экранов серий USG FLEX / ATP / VPN Важной составляющей надежной и безопасной работы сети является своевременное обновление прошивок устройств. Вышло крупное обновление прошивок межсетевых экранов Zyxel серий USG FLEX, ATP и VPN, в том числе закрывающее недавно найденные уязвимости. Настоятельно рекомендуем вам их обновить! Пожалуйста, перейдите по ссылке на наш портал поддержки, ознакомьтесь с информацией по новой микропрограмме и скачайте обновление: Информация и прошивка
Wake
Дайте пожалуйста обратную связь кто обновился, все ли норм? А то был у меня очень неприятный опыт с обновлением
Yura
Почти у всех был)
Валерий
Валерий
Собственно релиз то уже достаточно пожилой, так что, думаю, если бы с ним были какие-то большие проблемы, то они уже всплыли бы
Kirill
С 5,21 на 5,30 через облако не завелся откат прошивки на 5.21 вот скачал буду пробовать в ручную (тестовый с 5.21 на 5.30 руками все норм)
Kirill
Kirill
ща тестанем
Kirill
Kirill
я успел до инструкции обновится
Felix
Atp500 и flex100 полет нормальный
Felix
Старички на 4.72 тоже
Александр
https://www.anti-malware.ru/news/2022-06-02-118537/38809
Александр
Atp500 и flex100 полет нормальный
На выходных atp 700 обновлю
Александр
Посмотрим
Денис
ZyWall 1100 вчера обновил до 4.72, полёт нормальный
Anthony
Если в меню "Конфигурация - Система -WWW" отключить галку "Активировать HTTPS" пропадёт доступ к устройству извне по порту WAN. Так? А доступ в веб-интерфейс из локалки и через подключение VPN не пропадёт?
Федор
https://www.anti-malware.ru/news/2022-06-02-118537/38809
Все ждал и ждал эту новость)
Александр
будет выглядеть к примеру так https://xxx.xxx.xxx.xxx:5500
Александр
если порт поставить 5500
Александр
само собой в файерволе его разрешить
Александр
а еще лучше ограничить доступ по адресу и порту с определенных внешних адресов... остальных в блок
Федор
https://interfax-ru.turbopages.org/interfax.ru/s/russia/844320?utm_source=yxnews&utm_medium=mobile&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fstory%2FRoskomnadzor_podtverdil_blokirovku_nekotorykh_VPN-servisov--9e79c4b5dd5133108c2f392a0918fa83
Федор
Когда в зухель wireguard завезут???
V
Роскомнадзор втихаря заблокировал NordVPN и ProtonVPN и многие другие VPN-севисы. А если точнее — самый современный протокол WireGuard, который используют эти сервисы. 🔥Россия сейчас
Anthony
Пропадёт, блокируйте политиками доступ
В политике "WAN_to_Device" (это WAN to ZyWall) в поле "Источник" есть группа адресов с определёнными IP. Всё норм. Но если в поле "Источник" поставить "ANY", Zyxell ругается. Всё бы ничего, но мне надо подключать людей на удалёнке по VPN. А у них дома нет постоянного IP.
Александр
а причем тут подключение для управления и подключение по VPN?
Александр
протоколы разные, порты тоже
Anthony
а причем тут подключение для управления и подключение по VPN?
Притом что если я в политике "WAN_to_Device" ставлю группу определённых IP-адресов, никто другой не может подключиться по VPN
Федор
Протокол vpn какой?
Федор
L2tp
Anthony
Протокол vpn какой?
Хоть L2TP, хоть SSL через ZyWALL SecuExtender - никак
Федор
Создаётся новую политику wan to zywall, с any to any, сервисы esp, natt и забыл третий. И вторую политику ipsec to zywall с any to any сервис l2tp. А следующими уже ограничивайте http https и т.д.
Федор
В общем не нужно юзать дефолт, нужно делать свои политики
Александр
Я в дефолт добавил то что мне базово нужно
Федор
Или там же по дефолту сервис предустановленный, уберите из него https в сервисах
Александр
именно для VPN
Anthony
Создаётся новую политику wan to zywall, с any to any, сервисы esp, natt и забыл третий. И вторую политику ipsec to zywall с any to any сервис l2tp. А следующими уже ограничивайте http https и т.д.
Ну, в общем работает. Если не указывать определённый источник, а в сервисах прописать порт SSL (он у меня как и порт HTTPS изменён), то доступ через тот же ZyWALL SecuExtender имеется, но сам Zyxel ВСЁ РАВНО РУГАЕТСЯ.
Anthony
И ещё вопрос про ZyWALL SecuExtender. Каждые две минуты разрывает связь. Это нормально?
Anthony
не нормально
А где копать? Win10 21h1 только поставленная.
Леонид
попробуй переустановить SecuExtender, если не поможет, то уже смотреть логи на шлюзе
Anthony
попробуй переустановить SecuExtender, если не поможет, то уже смотреть логи на шлюзе
А если это на двух разных компах (Win10 и Win7), подключение к разным ZYXEL.... ?