Anthony
Denis
Немного
Dmitry
в качестве 5 портового управляемого коммутатора можно и EMG3525 использовать :) тэгированные LAN поддерживает, только с qinq там заморочки... заодно и wifi будет... это если до 8 vlanю Если больше то тут только специализированные модели
Александр
Dmitry
Александр
Александр
операторские - все
этих просто так не купить. Лучше среди для бизнеса, который легче купить.
Dmitry
DensPerm
а GS1300-18HP (GS1300-18HP-EU0101F) в России где-то сейчас можно купить ?
Anthony
Dmitry
У нас пару десятков GS1300-18HP завалялось
Dmitry
в москве
Kirill
Коллеги, какая есть информация по поводу ikev2 и мобильных устройств?
Kirill
Выезжаем всем чатом
Anonymous
збс, я в деле! наконец у Zyxel будут нормальные тусовки)))
Anonymous
вообще тухляк, одни роутеры да баги)
Kirill
Говори адрес
Kirill
Ебашим
Kirill
Kirill
Все, 45 минут жди
Dmitry
хоть город уточните...
Vladimir
эх
Султанбек
Здравствуйте, кто может подсказать, как подключить подписку фсех функции межсетевого экрана usg flex 700?
Султанбек
Султанбек
Султанбек
Anthony
Дмитрий
Привет че иак тухло все с поставками?
Дмитрий
Какие прогнозы вообще?
master
Добрый день. Подскажите, пожалуйста, или есть лечение, или какой-то "хотфикс" для макбуков. Может у кого-то было...
Контролер USG 40 (4.72) + свичь GS1920-24HP v1.0 (4.5) и восемь точек доступа - пять WAC500H (6.30) и три WAC6103D (6.25). 2.4 и 5 герц вифи. Две сети - офисная 192.168.1.1/24 и гостевая VLAN(11) 10.53.1.1/24. (и VPNюзера с десяток 192.168.200.0/24 (L2TP over IPsec)
Проблема именно разними мак буками, к гостевой сети, там где VLAN - подключаются без проблем, а к основной - нет.
Хотя телефоны - айфоны - к основной подключаются нормально. А макбуки - разные новее, старее - никак (4шт).
Помогает только перезагрузка контролера и тогда все мак буки нормально подключается до следующего раза (через пару дней снова проблема).
Я подозреваю, что в настройках мак буков что-то может бить, проблема в том что это мак буки сотрудников, которым надо в основную сеть.
Эти мак буки привязаны по МАС адресу к статическому айпишнику (например ANNA-MAC 192.168.1.120).
Их же айфоны, виндовс устройства - проблем нет (и тоже есть привязка).
Можно привязать их макбуки по маку к гостевой, и именно им, дать проход в основную, можно настроить авто ребут всего (контролер, точки, свичь) раз в сутки в 3 утра например... но как бы это не те решения (это самый крайний вариант)
Кто-то сталкивался с таким?
P/S - сеть\дхцп\вланы\точки\свич\ - все как бы просто и работает стабильно нормально. Перезагрузка только точек или свича не помогает. Подключиться в другом кабинете к другой точки - тоже не помогает.
Подозрение, что макбук берет каждый раз новый МАС адрес для своего подключения... но блокировка по МАС (то-есть жесткая привязка по соответствию МАС к айпишнику не включена) - если появляется новый МАС адрес например новый ноутбук на виндовс нового сотрудника, ввел пароль и все ок, или новый айфон сотрудника - проблем нет - то просто получает с пула свободную апишку и все.
Единственное что - включены все сервисы, но в дефолтном состоянии, то-есть в них нечего не накручено не мудрёно -
IDP Signature
Anti-Virus
Anti-Spam
Content Filter 2.0
ADP
Security Policy Control
Pomi
Коллеги подскажите, есть у Zyxel роутеры с поддержкой L2TP/IPsec VPN как клиента ?
Дмитрий
Дмитрий
Anthony
Небульный?
Нет конечно. Управляемый из облака ..... NSW100-10P, к примеру
Дмитрий
Спасибо
Дмитрий
Дмитрий
Прикольный малыш
onatoli4
GS1915-8EP ещё есть под небулу
onatoli4
Ramzat
Pomi
onatoli4
https://www.xcom-shop.ru/zyxel_nebulaflex_gs1915-8ep_886641.html
onatoli4
вроде в наличии
Ramzat
Доброго времени суток
Ramzat
Проброс портов по инструкции делаю. Что не получается. На USG 110
Ramzat
Помогите пожалуйста кто может
Anthony
Помогите пожалуйста кто может
Первым делом сделайте с любого компа в этой же сети в CMD команду: TELNET <ip-адрес_устройства> <порт_проброса>. Без кавычек разумеется. Так поймёте открыт ли порт на самом устройстве.
Если TELNET пройдёт, значит некорректно выполнили настройки в USG.
Anthony
<ip-адрес_устройства> - это внутренний IP в сети
Anthony
Вот пример настроек в NAT
Anthony
Но не забудьте про правило безопасности
Anthony
Kirill
Желательно сразу ещё делать группу на сервис для портов, чтоб не плодить правила
Kirill
Тоесть, группа почтовый сервис и закинуть в эту группу все нужные порты 587, 993, 443 и тд. А уже в fw создать правило на сервис и в nat тоже самое
Ramzat
Спасибо
Ramzat
Сейчас
Ramzat
Ramzat
Kirill
Policy control
Ramzat
Порт указываю 443 или 80.
Ramzat
Anthony
Ещё раз....... сканируйте порты не через сайты всякие разные, а через командную строку CMD. Командой telnet.
1 - из той же локалки что и конечное устройство
2 - извне
Anthony
1 - из локалки указываете внутренний ip устройства
2 - извне - внешний
Anthony
Ramzat
Да))) потом вспомнил ))
Ramzat
Ramzat
Из вне не заходит
Ramzat
Может зиксель перезагрузить?)
Ramzat
🐋 DKA 🐋
Я это не понял ))))
Вы файрвол настраиваете. Разрешение на управление из локалки и извне выдаются отдельно.
Ramzat