Vladimir
1900 серия отличается немного от классического zynos
Vladimir
Александр
по экспериментам как я понял, PVID - это нетегированный трафик, а если добавляешь к порту тег этого же ВЛАНа, то порт получается гибридным, работающим с нетег и тег вланом одного и того же ВЛАН. Но я не уверен в своём суждении.
Vladimir
по экспериментам как я понял, PVID - это нетегированный трафик, а если добавляешь к порту тег этого же ВЛАНа, то порт получается гибридным, работающим с нетег и тег вланом одного и того же ВЛАН. Но я не уверен в своём суждении.
Ну по сути да, но vid на входе мало навесить, ему ещё нужно по таблице выхода куда-то выйти.
Т.е если навесите на трафик приходящий без тега 802.1q, vid к примеру 20, но в базе 20 vlan не будет, то собственно такой трафик и умрёт после проверки. Но это лишняя итерация, лучше его раньше «убить», чтобы не нагружать систему лишними действиями:)
Но это также мое скромное мнение:)
Nikolay 🕸
лучше уж синтаксис с hybrid, а то на GS3700 надо все состояния прописывать особенно удивляет зачем forbidden явно указывать. или я делаю это неправильно???
например надо чтобы порт 15 например был аксессом (нетегированным) в 10 vlan и голосовым (тегированным) во втором влан то нужна следующая комбинация
vlan 2
name Voice
normal 1-14,16-52
fixed 15
forbidden ""
untagged ""
exit
vlan 10
name Data
normal 1-14,16-52
fixed 15
forbidden ""
untagged 15
exit
vlan 20
name DATA2
normal 1-14,16-52
fixed ""
forbidden 15
untagged 15
читаемость вообще нулевая, и это только один порт сконфигурен.
Nikolay 🕸
и в чем принципиальное отличие normal от fixed ??
Dmitry
Vladimir
Vladimir
Dmitry
ну еще на порту нужно смотреть на галочку ingress check...
Dmitry
а вообще все есть в KB https://support.zyxel.eu/hc/ru/articles/360005189039-%D0%9F%D1%80%D0%B8%D0%BD%D1%86%D0%B8%D0%BF-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B-%D0%B8-%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8-VLAN-%D0%B2-Ethernet-%D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%D0%B0%D1%85
Nikolay 🕸
Dmitry
самый прикол в том, что настройки в разделе VLAN относятся к исходящему трафику. Те будет ли трафик в этом vlan ВЫходить в указанный порт или нет. Но это не значит, что входящий в порт трафик к не попадет в этот vlan. если не стоит галочка ingress checking то весь тегированный трафик прекрасно будет попадать внутрь, но может не выходить из порта....
Dmitry
и второй прикол. что будет если на 2х vlan будет один и тот же порт указан как untagged? ответ - да, трафик из обоих vlan будет в этом порту суммироваться в нетегированном виде.
Nikolay 🕸
Dmitry
к этому легко относиться если рассмотреть маршрут пакета . Пришел на порт - свич определил в какой vlan (по pvid или он уже тегированный) - попал в классификатор - попал в полисер - определили список выходных портов - попал в очереди на выход.
И тут на каждом этапе есть возможность как то пакет пометить а в предпоследнем действии определить как эти маркеры использовать для определения списка куда и как послать.
Vladimir
Dmitry
Dmitry
много еще от типа трафика и вообще от задач зависит. Операторы достаточно сложный конфиг пишут с изоляцией портов, DHCP snooping или PPPoE IA и тп
Александр
В даташите почему-то отсутствует ваша модель ТД. Как у вас успехи?
Леонид
По поводу совместимости, оборудование заказывалось под проект и обсуждалось с представителем Zyxel в РФ, соответственно, вопросов по совместимости даже не возникло
Александр
Просто у самого шлюзы EOL и к нему не докупишь совместимые ТД.
Поэтому ваш случай как раз подскажет, как работает новое поколение ТД с шлюзами EOL.
Спасибо за информацию.
Null
Zyxel Nebula: обновление P15.1
Вебинар ЗАВТРА!
Система централизованного управления сетью Zyxel Nebula продолжает динамично развиваться. P15.1 добавляет ряд удобных функций, поддерживает новые устройства. Начиная с этого обновления пользователям Nebula будет доступно 30-дневное пробное тестирование для ВСЕХ платных функций Nebula во всех лицензиях, которое дает возможность бизнесу попробовать платный функционал системы и определиться.
Какие новые устройства?
Мы поговорим о:
• Поддержка новых устройств;
• Новый формат уведомлений от SaaS сервиса Zyxel;
• Комплект лицензий Gold Security Pack (IP Reputation и Sandboxing) для USG FLEX;
• MAC-аутентификация с сервером Nebula и 802.1x с динамическим VLAN для коммутаторов.
Когда:
• 27 октября 2022 года
• 11:00 - 12:00, MSK
Регистрация
Null
Mesh Система Zyxel Multy M1 - Обзор и Настройка
Обзор Zyxel Multy M1 - mesh система из двух wifi роутеров, способная покрыть сетью большую квартиру, частный дом с приусадебным участком или офис. Настройка каждого роутера производится как при помощи полноценного личного кабинета через веб-имнтерфейс или через мобильное приложение с телефона с расширенным функционалом. Отзыв о работе Zyxel Multy M1 и тесты скорости по сети wifi и дальности работы беспроводного сигнала
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Александр
Dmitry
вообще интересно, что в одну сторону трафик может идти в одном vlan, а обратно - в другом...
Александр
Спасибо за пояснения. Поосторожнее с настройками придётся работать.
Леонид
Александр
Бильбо Бэггинс
Добрый вечер. Как можно организовать мониторинг коммутаторов? Свет пропал, данных нету.
Dmitry
Вот это ⬇️ начнется через полчаса!
Dmitry
Zyxel Nebula: обновление P15.1
Вебинар ЗАВТРА!
Система централизованного управления сетью Zyxel Nebula продолжает динамично развиваться. P15.1 добавляет ряд удобных функций, поддерживает новые устройства. Начиная с этого обновления пользователям Nebula будет доступно 30-дневное пробное тестирование для ВСЕХ платных функций Nebula во всех лицензиях, которое дает возможность бизнесу попробовать платный функционал системы и определиться.
Какие новые устройства?
Мы поговорим о:
• Поддержка новых устройств;
• Новый формат уведомлений от SaaS сервиса Zyxel;
• Комплект лицензий Gold Security Pack (IP Reputation и Sandboxing) для USG FLEX;
• MAC-аутентификация с сервером Nebula и 802.1x с динамическим VLAN для коммутаторов.
Когда:
• 27 октября 2022 года
• 11:00 - 12:00, MSK
Регистрация
Nikolay 🕸
Хотел узнать - если лицензия на IDP (предотвращение вторжений) закончилась и дальше не продлевалась.
Обновление понятное дело работать не будет, но будет ли работать сам механизм на старых сигнатурах или сервис вырубается окончательно???
Gennady
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Nursultan
Доброго времени суток уважаемые участники группы!
В маршрутизаторе Zyxel ATP-100 в статистике "Репутационный фильтр" выходят следующие сообщения. Как предотвратить такую угрозу?
cloud_tg_captcha_bot
User passed the validation.
Sermion
Добрый день, коллеги!
Я с не совсем обычным вопросом:
Организация +/- 300 пользователей. есть несколько небольших филиалов.
Стоит задача замены шлюза.
И тут возник вопрос: чем обычный keenetic-peak KN-2710 уступает , к примеру, ZyWALL USG FLEX 200?
Просто Небула не нужна, а в остальном, как я понимаю +/- функционал есть весь.
Возможно я не прав. Прошу меня поправить
Denis
Sermion
а вес, кроме стоимости, чем можно определить? что не может KN-2710 ?
Denis
Keenetic - хороший VPN маршрутизатор. ZyWALL - межсетевой экран с функционалом: NGFW, VPN, песочница, контроллер точек wifi.
Denis
Есть много бизнес клиентов, кто использовал keenetic и ловил шифровальщиков.
Александр
Евгений
cloud_tg_captcha_bot
User passed the validation.
Евгений
ScART
ScART
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
cloud_tg_captcha_bot
User passed the validation.
Null
Обзор точки доступа Zyxel WAX630S и коммутатора XGS1250-12: недорогой тандем для Wi-Fi 6 и мультигигабитной LAN
Dmitry
Но за другие деньги...
Null
Предлагаем вашему вниманию запись вебинара, посвященного обновлению системы Nebula до версии 15.1. К видео сделано удобное оглавление чтобы вы могли посмотреть только то что вас интересует. + Презентация в описании. Спасибо что вы с нами!
Dmitry
Я вот юзаю дома с пое, но неуправляемый, потому как мне конечно дома важнее всего не тянуть провода и не плодить розетки - две точки доступа + пара камер, свич тянет. Я его просто на стенку прилепил и все. Но если вам хочется покопаться то да надо управляемый
Александр
Всем привет, а поможите люди добрые. Нужна прошивка для USG 100 - на официальном портале ее более нет
Александр
Отбой запроса )
cloud_tg_captcha_bot
User passed the validation.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Roman
Добрый , подскажите на сайте не ищет прошивки на GS1900-24HPv2
Roman
Где можно скачать?
Roman
The search function currently is under maintenance. Please try later.
Sorry for causing the inconvenience!
Anthony
Где можно скачать?
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-insufficient-entropy-vulnerability-of-gs1900-series-switches
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-xss-vulnerability-of-gs1900-series-switches
Roman
Wake
Добрый день!
Столкнулся с такой проблемой уже второй раз, есть IPsec туннель между flex 100, один из них перестает пускать в интернет но туннель работает, в чем может быть причина? Есть идеи?
Перезагрузка аппарата помогает, но временно
cloud_tg_captcha_bot
User passed the validation.
di
ребятки
подскажите, а где скачать SecuExtender for macOS 13 / Ventura?
обновился и удивился (
Dmitry
Wake
Добрый день!
Приобрёл ATP500, включил, по веб не заходит, настраиваю себе статический ip 192.168.1.7 и обращаюсь к аппарату в 192.168.1.1. Подключился через консоль отключил редирект и т.д. Все равно не хочет