Денис
Интересную вещь обнаружил.... Если убрать галку как на картинке, инет у меня свой, но при подключении пинги до Zyxel не идут и доступа нет ни к нему, ни тем более к серверам за ним. А вот если галочку поставить!!!!! То всё прекрасно пингуется при подключении.
Без этой галочки надо этой винде дать маршрут в удалённую локалку: Add-VpnConnectionRoute -ConnectionName "L2TP (имя подключения)" -DestinationPrefix 192.168.0.0/24 (удалённая локалка) -PassThru Смотрите, чтобы внутренние адреса в локалках не пересекались. Тогда в туннель пойдёт только трафик до хостов удалённой сети.
Maksim
На винде l2tp клиент поднимется без доп. Маршрутов. Все пашет.
Maksim
На маке и линухе нужны ручные маршруты.
Денис
На винде l2tp клиент поднимется без доп. Маршрутов. Все пашет.
С галкой со скрина. И весь трафик заворачивает в туннель, и дома получаете интернет из офиса (со всеми ограничениями)
Andrey
На винде l2tp клиент поднимется без доп. Маршрутов. Все пашет.
Раньше все работало, потом кто-то влез в конфингурацию и все умерло.
Maksim
Раньше все работало, потом кто-то влез в конфингурацию и все умерло.
Завтра по мск после 10 утра напишите. Постараюсь помочь.
Anthony
Может потому что это база? (Давно хотел так сказать 😂)
Хорошая база..... Только вот почему на дешёвых кинетиках я подключаюсь через L2TP/IPsec без этой галки и всё прекрасно вижу за роутером, с Zyxel такое не прокатывает? (см. видео с 18:03 до 19:35)
Александр
было бы хорошо
После нажатия на кнопку "Отправить отчёт сейчас" в логах вот такое сообщение должно появиться:
Андрей🌐
https://kb.zyxel.com/KB/searchArticle!viewBlob.action?attOid=10138
Дмитрий
Доброе утро
Дмитрий
Задача обьединить 3 офиса по vpn, все с статическим ip , какой метод лучше выбрать?
Андрей🌐
Доброе, как по мне vti, масштабируемость становиться очень гибкой, но так и не зовелся у меня osfp
Дмитрий
А вот если делать ipsec тунель, есть инструкция как 2 обьединить
Дмитрий
Офиса а как 3 тогда отдельное правило делать?
Andrey
Маршрутизацию делали как я говорил?
Доброе утро. В обратной маршрутизации туннель выбрать нельзя. Выбирал pool результата не дало к сожалению.
Андрей🌐
Странности какието, трасерты с обоих устройств можно?
Андрей🌐
Если не маршруты, то файрвол, собственно третьего не дано, если туннель строиться
Александр
Нужны маршруты из l2tp (IPSEC) to Zywall и для выхода в инет из l2tp (IPSEC) to WAN (указывается какой из ван интерфейсов)
Александр
S
Всем привет , почему может не переключаться HApro когда выдергиваешь физически кабель из активного зувола , а пишет в логах вот что: Tue Jan 24 08:25:49 2023 Enter Stand_By mode Tue Jan 24 08:26:03 2023 Change to Active mode because timeout. Tue Jan 24 08:26:15 2023 Change to Passive mode because Interface WAN_MAI_GE2 connection check fail. (fail count=1) Tue Jan 24 08:26:48 2023 Exceed timeout. Device may be still in healthy state but under heavy workloads. Wait for internal timeout: 15. Tue Jan 24 08:26:59 2023 Change to Active mode because exceeding internal timeout: 15. Tue Jan 24 08:27:12 2023 Change to Passive mode because Interface WAN_MAI_GE3 connection check fail. (fail count=2) Tue Jan 24 08:27:44 2023 Exceed timeout. Device may be still in healthy state but under heavy workloads. Wait for internal timeout: 15. Tue Jan 24 08:27:55 2023 Change to Active mode because exceeding internal timeout: 15. Tue Jan 24 08:28:08 2023 Change to Passive mode because Interface WAN_MAI_GE3 connection check fail. (fail count=3) Tue Jan 24 08:28:40 2023 Exceed timeout. Device may be still in healthy state but under heavy workloads. Wait for internal timeout: 15. Tue Jan 24 08:28:51 2023 Change to Active mode because exceeding internal timeout: 15. Tue Jan 24 08:29:04 2023 Change to Passive mode because Interface WAN_MAI_GE2 connection check fail. (fail count=4) Tue Jan 24 08:29:37 2023 Exceed timeout. Device may be still in healthy state but under heavy workloads. Wait for internal timeout: 15. Tue Jan 24 08:29:47 2023 Change to Active mode because exceeding internal timeout: 15. Tue Jan 24 08:30:00 2023 Change to Passive mode because Interface WAN_MAI_GE2 connection check fail. (fail count=5) Tue Jan 24 08:30:33 2023 Exceed timeout. Device may be still in healthy state but under heavy workloads. Wait for internal timeout: 15. Tue Jan 24 08:30:44 2023 Change to Active mode because exceeding internal timeout: 15.
Miraziz
Доброго дня, на днях получил в руки snr-onu-xpon-1g-mini. Его как-то надо женить с OLT-1408a с такой прошивкой Current ZyNOS version: V4.02(ABJC.3)_220113 | 2022-01-13 ОЛТ видит серийник, регистрирует его, удаленно может его перезагрузить. но вот мак не приходит. Конфигурацию закинул такую, прикладываю скрины вместе с тем как видно сам ONT. Может кто-то сталкивался с таким 🤷‍♀️ (P.S.По ту сторону стоит роутер, пытающийся поднять сессию pppoe.)
Miraziz
Miraziz
Miraziz
Добрый день. Где брали olt? Если официально купили, то почему к нам официально не обратились? У нас техподдержка бесплатная пока железка продается
Уточнял... в 2019 году в Infinecom LLC. поддержка честно говоря была, но после начальство перекрыло краник. Вы говорите поддержка бесплатная ?
Dmitry
Конечно. В определенном объеме. С 2019 уже 2 года гарантии прошло на железо, но софт мы поддерживаем. Пишите в личку и скажите название компании. А вообще есть другой чат по этим железкам
Dmitry
https://t.me/zyxel_communications_ru
Dmitry
Там выше есть ссылка на общий чат, я там подробно могу ответить
cloud_tg_captcha_bot
User passed the validation.
Anonymous
Здравствуйте! Начал знакомиться с роутерами от Zyxel. Не могу разобраться, как мне сделать две разные вай фай точки, где на одной будет 2.4 Ghz, а на другой 5 Ghz?
Anonymous
модель роуетра USG FLEX 50W (USG20W-VPN)
Anonymous
И еще вопрос. Я сделал правило, чтобы чужие сети от провайдера не смогли меня сканить и ходить ко мне (Достаточно популярная дыра почти всех провайдеров). Как мне можно проверить, работает ли это правило верно? Ведь когда я пингую хост он должен мне отправить пакет, но он доходит игнорируя правило
Anonymous
Тут нет такого
Александр
Тут нет такого
Встроенная AP. Может там?
Anonymous
Александр
Такой железки нет у меня. В радио что есть?
Anton
Задача обьединить 3 офиса по vpn, все с статическим ip , какой метод лучше выбрать?
8 заводов и 7 филиалов по ипсек, с 2016 года . Полёт нормальный
Anonymous
там либо 5, либо 2.4. Как сделать разные частоты не разобрался
Александр
А в самом профиле keen2-2 есть возможность назначить диапазон 5 ггц?
Anonymous
Anton
Не в ссид
Anton
Там есть еще группы
Anton
Создайте свою
Anton
В AP Group
Anonymous
у меня нет такого
Anton
В первой группе определите только 2ггц , во второй только 5ггц
Anton
Anonymous
у меея вообще не так
Anonymous
и все
Anton
Что за устройство ?
Anonymous
USG FLEX 50W (USG20W-VPN)
Александр
Выше проскролльте, там все скриншоты выложили.
Anton
А точки ?
Anton
USG FLEX 50W (USG20W-VPN)
Usg 20w поддерживает работу только 2.4 или 5
Anton
Как само устройство
Anonymous
блин, жаль(((
Anton
В спеке написано )
Александр
То есть, здесь проставится 5 ггц и все ССИД перейдут на 5 ггц?
Anonymous
Да
Anton
Да
Anonymous
жаль изменить никак нельзя
Anton
Начиная с флекс 100w начинается поддержка работы двух диапазонов одновременно
Александр
жаль изменить никак нельзя
Я вообще не подозревал, что такое бывает.
Anonymous
обидно
Anton
Неплохое soho устройство
Anton
До 10 человек вполне сойдет