Denis
Немного
Dmitry
в качестве 5 портового управляемого коммутатора можно и EMG3525 использовать :) тэгированные LAN поддерживает, только с qinq там заморочки... заодно и wifi будет... это если до 8 vlanю Если больше то тут только специализированные модели
Александр
Лучше GS1200-5 (там чуть мозгов есть). Или GS1915-8 (с Nebula).
GS1200-5 хороший коммутатор. С VLAN работает, я доволен.
Александр
операторские - все
этих просто так не купить. Лучше среди для бизнеса, который легче купить.
Dmitry
этих просто так не купить. Лучше среди для бизнеса, который легче купить.
легко купишь. но смысла нет, они дороже. Зато там партии от 10к штук
DensPerm
а GS1300-18HP (GS1300-18HP-EU0101F) в России где-то сейчас можно купить ?
Anthony
а GS1300-18HP (GS1300-18HP-EU0101F) в России где-то сейчас можно купить ?
Да, в Треолане в транзите полно. Бл. транзит 31.08
Dmitry
У нас пару десятков GS1300-18HP завалялось
Dmitry
в москве
Kirill
Коллеги, какая есть информация по поводу ikev2 и мобильных устройств?
Kirill
Выезжаем всем чатом
Anonymous
збс, я в деле! наконец у Zyxel будут нормальные тусовки)))
Anonymous
вообще тухляк, одни роутеры да баги)
Kirill
Говори адрес
Kirill
Ебашим
Kirill
Kirill
Все, 45 минут жди
Dmitry
хоть город уточните...
Vladimir
эх
Султанбек
Здравствуйте, кто может подсказать, как подключить подписку фсех функции межсетевого экрана usg flex 700?
Александр
Здравствуйте, кто может подсказать, как подключить подписку фсех функции межсетевого экрана usg flex 700?
Лицензии покупали? посмотрите процедуру регистрации устройства с последующей активацией лицензии https://www.zyxel.com/library/assets/promotions/myzyxel/Registrationflow.pdf
Александр
Оборудование когда покупали сказали с годовой подпиской
Там в portal.myzyxel.com всё увидите, годовые лицензии уже прилагаются к вашему устройству, остаётся только активировать когда считаете нужным.
Александр
А если покупать надо будет? Как купить ?
у менеджеров спрашивать нужно. Например, @mozzardo или @G_Luk
Artyom
А если покупать надо будет? Как купить ?
Можете обратиться к продавцу который продал вам оборудование, они вам продадут
Дмитрий
Привет че иак тухло все с поставками?
Дмитрий
Какие прогнозы вообще?
Dmitry
Да, в Треолане в транзите полно. Бл. транзит 31.08
Воспользуюсь моментом. И ещё много-много всякого разного и дефицитного железа едет. Обращайтесь
master
Добрый день. Подскажите, пожалуйста, или есть лечение, или какой-то "хотфикс" для макбуков. Может у кого-то было... Контролер USG 40 (4.72) + свичь GS1920-24HP v1.0 (4.5) и восемь точек доступа - пять WAC500H (6.30) и три WAC6103D (6.25). 2.4 и 5 герц вифи. Две сети - офисная 192.168.1.1/24 и гостевая VLAN(11) 10.53.1.1/24. (и VPNюзера с десяток 192.168.200.0/24 (L2TP over IPsec) Проблема именно разними мак буками, к гостевой сети, там где VLAN - подключаются без проблем, а к основной - нет. Хотя телефоны - айфоны - к основной подключаются нормально. А макбуки - разные новее, старее - никак (4шт). Помогает только перезагрузка контролера и тогда все мак буки нормально подключается до следующего раза (через пару дней снова проблема). Я подозреваю, что в настройках мак буков что-то может бить, проблема в том что это мак буки сотрудников, которым надо в основную сеть. Эти мак буки привязаны по МАС адресу к статическому айпишнику (например ANNA-MAC 192.168.1.120). Их же айфоны, виндовс устройства - проблем нет (и тоже есть привязка). Можно привязать их макбуки по маку к гостевой, и именно им, дать проход в основную, можно настроить авто ребут всего (контролер, точки, свичь) раз в сутки в 3 утра например... но как бы это не те решения (это самый крайний вариант) Кто-то сталкивался с таким? P/S - сеть\дхцп\вланы\точки\свич\ - все как бы просто и работает стабильно нормально. Перезагрузка только точек или свича не помогает. Подключиться в другом кабинете к другой точки - тоже не помогает. Подозрение, что макбук берет каждый раз новый МАС адрес для своего подключения... но блокировка по МАС (то-есть жесткая привязка по соответствию МАС к айпишнику не включена) - если появляется новый МАС адрес например новый ноутбук на виндовс нового сотрудника, ввел пароль и все ок, или новый айфон сотрудника - проблем нет - то просто получает с пула свободную апишку и все. Единственное что - включены все сервисы, но в дефолтном состоянии, то-есть в них нечего не накручено не мудрёно - IDP Signature Anti-Virus Anti-Spam Content Filter 2.0 ADP Security Policy Control
Pomi
Коллеги подскажите, есть у Zyxel роутеры с поддержкой L2TP/IPsec VPN как клиента ?
Дмитрий
Воспользуюсь моментом. И ещё много-много всякого разного и дефицитного железа едет. Обращайтесь
Нужен usg flex 100 Небульный роутер с пое самый маленький( надо 3 точки подключить) 3 точки доступа wac500h
Anthony
Свич ошибся не роутер а свич
Три точки и GS1005HP-EU0101F осилит
Anthony
Небульный?
Нет конечно. Управляемый из облака ..... NSW100-10P, к примеру
Дмитрий
Спасибо
Дмитрий
Дмитрий
Прикольный малыш
onatoli4
GS1915-8EP ещё есть под небулу
onatoli4
Pomi
Usg 20,60
спасибо
Andreλ
GS1915-8EP ещё есть под небулу
Где-то он есть, только его фиг купишь в РФ)
onatoli4
https://www.xcom-shop.ru/zyxel_nebulaflex_gs1915-8ep_886641.html
onatoli4
вроде в наличии
Ramzat
Доброго времени суток
Ramzat
Проброс портов по инструкции делаю. Что не получается. На USG 110
Ramzat
Помогите пожалуйста кто может
Anthony
Помогите пожалуйста кто может
Первым делом сделайте с любого компа в этой же сети в CMD команду: TELNET <ip-адрес_устройства> <порт_проброса>. Без кавычек разумеется. Так поймёте открыт ли порт на самом устройстве. Если TELNET пройдёт, значит некорректно выполнили настройки в USG.
Anthony
<ip-адрес_устройства> - это внутренний IP в сети
Anthony
Вот пример настроек в NAT
Anthony
Но не забудьте про правило безопасности
Anthony
Вот пример политики
Kirill
Желательно сразу ещё делать группу на сервис для портов, чтоб не плодить правила
Kirill
Тоесть, группа почтовый сервис и закинуть в эту группу все нужные порты 587, 993, 443 и тд. А уже в fw создать правило на сервис и в nat тоже самое
Ramzat
Спасибо
Ramzat
Сейчас
Ramzat
Kirill
Policy control
Ramzat
Порт указываю 443 или 80.
Ramzat
Но они закрыты
Anthony
Но они закрыты
Ещё раз....... сканируйте порты не через сайты всякие разные, а через командную строку CMD. Командой telnet. 1 - из той же локалки что и конечное устройство 2 - извне
Anthony
1 - из локалки указываете внутренний ip устройства 2 - извне - внешний
Anthony
Ramzat
Да))) потом вспомнил ))
Ramzat
Работает)
Ramzat
Из вне не заходит
Ramzat
Может зиксель перезагрузить?)
🐋 DKA 🐋
Из вне не заходит
А разрешение на заход извне через телнет разрешили?
Ramzat
А разрешение на заход извне через телнет разрешили?
У меня домен на внутреннем сервере. Купили зуксель usg110 переброс портов не могу сделать. Вроде настроил по инструкции.
🐋 DKA 🐋
Я это не понял ))))
Вы файрвол настраиваете. Разрешение на управление из локалки и извне выдаются отдельно.