Леонид
ну, шар магический показывает, что неплохо бы посмотреть логи ))
Anthony
Мдя, это по ходу из-за бездействия. если после подключения зайти в удалённую сеть и что-то там открывать - не выбрасывает. Стоит закрыть всё и через две мин - отрубает. Но раньше так не было
Евгений
И ещё вопрос про ZyWALL SecuExtender. Каждые две минуты разрывает связь. Это нормально?
Установите последнюю еженедельную прошивку, там эта проблема наконец-то исправлена ( эту проблему наблюдал полгода на своем шлюзе) https://support.zyxel.eu/hc/en-us/articles/360005438274
Anthony
Не RDP случайно? От бездействия выкидывает с него
Нет, просто подключаюсь через SecuExtender и жду 2 мин.
Александр
Александр
Уже поставил. Создалось два дополнительных правила
А с окончанием рабочего трафика на ночь вообще все правила вырубать по расписанию. Чтобы всё извне было недоступно. Не шучу.
Anthony
у меня люди седят круглосуточно. Дежурство
Александр
Ну и напоследок, можно настроить алерт оповещение на почту в связи с неудачными попытками ввода логина/пароля. Средствами Zyxel. Сторонний софт не нужен, лишь бы ваш телефон сигнализировал мгновенно о пришедшем письме. Тоже можно сигнализировать о поступающем трафике от посторонних на ваши конфиденциальные TCP/UDP порты.
Александр
у меня люди седят круглосуточно. Дежурство
Как пример, https://habr.com/ru/company/zyxel/blog/578394/#N13 Раздел 13) Настройка лога с оповещением
Kirill
Парни, а что с репазиториев убрали sslvpn client?
Kirill
Kirill
а все стоп, вижу )
Kirill
ShN1k
А где в USG настраиваються адрес листы?
ShN1k
адрес листы чего?
Хочю сделать проброс. И доступ к порту только определенным ip
Kirill
Хочю сделать проброс. И доступ к порту только определенным ip
ищите объекты, сервисы, так же нужно пробросить через нат и настроить фаервол
ShN1k
Пробросы я знаю как делать. Мне нужен параметр доступа определенных ip
Kirill
создайте ip в хостах, добавьте их в группу и правилами фаервола разрешите этой группе ип ходить на этот сервис, остальным запретить
ShN1k
Так сделал. А как сделать если таких ip 5 и более. С одинаковым названием?
Kirill
создайте группу хостов
Kirill
в группу упакуйте все нужные ip и уже в правиле FW добавьте только группу
ShN1k
Правильно?
Kirill
Kirill
потом в правилах fw уже указывайте группу, запретить или разрешить, что вам конкретно нужно
Kirill
Доброй пятницы. Есть такой вопрос. SSO клиент установлен и настроен и вроде как даже работает  В разделе Web Authentication --- Web Authentication Policy Summary Создана политика Подскажите ее настройки чтоб шлюз принудительно не заставлял и не переправлял на страницу авторизации, а работал по следующему принципу Если клиент авторизовался на компьютере и шлюз это увидел, то шлюз в статистике отображает пользователя. Если вдруг пользователь не авторизуется в домене, то и у него продолжает работать интернет и он отображается в статистике просто как ip адрес. Вот вроде как-то так если простыми словами, то как добавить в статистику авторизированных пользователей доменных. Не мешая при этом работе других пользователей Достаточно ли будет для данной задачи поменять поле Authentication на unnecessary
Kirill
Александр
ставя unnecessary при ANY везде , то всех пропустит. У вас пользователи и нежелательные интернетчики находятся в одной подсети?
Kirill
Да. Задача не блокировать
Kirill
Задача улучшить статистику
Kirill
Видеть вместо айпи имена
Алексей
Товарищи, Доброго времени суток. Судьба меня столкнула с Zyxel USG 500. На данный момент все настройки в дефолте , поднят интернет и DHCP , не более . Возник вопрос , даю трейс пакетов черз WinMTR и потеря начинает идти со шлюза , пингуя сам шлюз , проблем нет . Куда копать ?
Brutt
Как настроить модем через айфон?
Дмитрий
Люблю Чуваков которые ночью без здрасте вам такие «как настроить модем» как как через косяк
Zek
Ты просто завидуешь. Они так могут, а ты нет
Zek
но ночью - понятие относительное
Валерий
Как настроить модем через айфон?
Ну у меня самсунг, не знаю как помочь
Wake
Доброго времени суток Подскажите пожалуйста какой нибудь мануал по настройке IPSec сеть сеть zyxel flex и keenetic
Wake
И ещё, как почту, например от Yandex добавить в Zyxel flex что бы настроить на уведомление ?
Александр
Всем привет, кто барыжит лицензиями? Интересует лицензии на USG 310 ...полный комплект
Kirill
доставать как крек
onatoli4
https://www.xcom-shop.ru/zyxel_lic-bun-zz0113f_879890.html
onatoli4
Если что, парт-номера лицензий можно найти в селекторе. Затем остаётся только набрать их в поиске
onatoli4
https://select.zyxel.ru/type/4
Max
Всем привет! Недавно заметил, что на одной из точек доступа на контроллере вдруг за место 1000 мегабитного соединения, стало 100. Возможно ли это как настроить через панель контроллера или скорее дело в физике?
Max
это настраивается PoE коммутатором. Скорее физика
Спасибо за ответ. Попробую на стороне комутатора тогда на всякий случай посмотреть.
S
А кто знает если прошивка на wax610 в цикл пошла, как реанимировать точку?)
S
Линк на порту не поднимается, питания от свитча есть , в статусе POE
Александр
Доброго вечера , господа! USG 200 ?как экспортировать весь сетап ?
Александр
Так же проброс 22 порта , на внутренний, локальный адрес ?
Александр
Есть у кого методы и реализации ?
Александр
Raw
Добрый вечер. Подскажите как реализовать на usg20-vpn ipsec site to site GRT с использованием сертификатов удостоверяющего центра
Сергей
Вы в телеге тоже неправильно маршрут построили, постройте к группе https://t.me/Keenetic_ru и пинганите её 😁
Александр
Вопрос по GEO IP фильтру... фильтр считает что Крым входит в состав Украины и попадает в блокировку...
Александр
Так и останется?
Dmitry
Так и останется?
Что-то мне подсказывает что пока да. Но может кто из коллег как-то обходил ситуацию. Уверен тут подобную проблему кто-то решал.
Александр
обход то простой
Александр
делать разрешающее правило выше...
Александр
но вопрос в количестве хостов
M... K...
Добрый день всем. можно ли настроить обратный прокси на usg flex ?
Александр
Привет
Александр
Всем Большой привет Помогите пожалуйсата. Подключил я значит Роутер В(dlink) в режиме клиента с динамичеким IP к Роутеру А Kennetin lite KN-1311 192.168.1.1 Интрнет работал на Роутере В(dlink) до тех пока я на нем не сменил Lan Ip адрес с 192.186.0.1 на 192.168.123.1. (Это стандатная подсеть термопринтеров подключенных по LAN к роутеру/ПК) Теперь при новом IP мои запросы уходят в никуда И вот что выдает комманда tracert 1.1.1.1 на ПК 2 Подключенному к РРоутер В(dlink) 192.168.123.1
Максим
Добрый вечер, коллеги! Обслуживает ли кто предприятие или работает в нём, где используются МРМ: Кладовщик или RS: Кладовщик для автоматизации склада в 1С с помощью терминалов UROVO?
Максим
Или вообще кто-нибудь обслуживал предприятие, где используются эти терминалы)
Anonymous
Да Да но думаю тут могут с этим помочь
Ну вообще странно. Раз трейс от .1.1 приходит значит с адресацией все в порядке. Шнурок от провайдера хорошо вставлен? больше что-то вариантов нету