Дмитрий
Доброе утро. Если патч поставил надо правила менять ? Или уезвимость устранена?
Artur
Хорошо в офисе был
А у меня хорошо что это тестовый стенд был А не боевой )
Федор
Ну я создавал осознанно правильное правило
Федор
Уже много лет боюсь повторения😂😂😂
Artur
Ребят, подскажите есть ли ещё способ пройти обучение и получить корочку, по небуле есть такое, а по саму зюкселю ?
Александр
Доброе утро. Если патч поставил надо правила менять ? Или уезвимость устранена?
Если больше не перезагружается, значит уязвимость устранена, но всё равно лучше ограничить доступ к шлюзу по стране или по IP.
Александр
Так?
Почти. Но тогда с других внешних IP не будет доступа по HTTPS к шлюзу. Нужно ещё правило добавлять, если нужен доступ по HTTPS из интернета (не рекомендуется).
Aleksandr
Почти. Но тогда с других внешних IP не будет доступа по HTTPS к шлюзу. Нужно ещё правило добавлять, если нужен доступ по HTTPS из интернета (не рекомендуется).
Да пофиг В центральном офисе интернет есть всегда (спасибо автономной системе) И подключиться можно будет
Александр
Так?
Тогда правильно.
Aleksandr
Сейчас раскинем на 10 штук Посмотрим: спасет ли это отца русской демократии
Aleksandr
Так, не помогло 😞 Отвалился тот, на котором настраивал
Александр
Так, не помогло 😞 Отвалился тот, на котором настраивал
А IP точно сходятся? У пользователя что показывает internet.yandex.ru? Адрес сходится с тем, что внесли в правило?
Aleksandr
Да Там моя подсеть указана только
Александр
Вопрос: а можно ограничить IKE только одним адресом? Чтобы IPSec только с одного IP принимались
Я так понял, что вы хотели закрыть доступ к ZyWALL от всех из интернета и только одного пользователя допускать по его публичному IP.
Aleksandr
Или это не решит проблему? Т.к. просто не будет успевать откидывать подключения
Aleksandr
Я просто не понимаю: в какой момент у него начинает крыша ехать от атаки Успеет он заблочить соединения или нет
Александр
Я просто не понимаю: в какой момент у него начинает крыша ехать от атаки Успеет он заблочить соединения или нет
Если с других IP запрещён трафик, шлюз не будет их обрабатывать и крыша останется на месте.
Aleksandr
Если с других IP запрещён трафик, шлюз не будет их обрабатывать и крыша останется на месте.
Просто на одном девайсе не помогло Хотя, может Apply не нажал 😅
Kirill
В пдф к по написано?
незнаю я же теперь даже скачать ее не могу :(
Александр
может кто знает на USG FLEX 50 V5.20 встанет 5.31 ? или может есть у кого 5.30 ?? очень надо
В Микропрограмме через облачко какая версия предлагается ?
Kirill
В Микропрограмме через облачко какая версия предлагается ?
пока не могу ответить :( все в филиалах (разные города) там прям все плохо как только получится глянуть скажу (если на облачке будет 5.36 то можно обновляться? с 5.20)
Kirill
:)
Kirill
план хорош :)
Artur
https://academy.zyxel.eu/home-ru
А на русс есть ?
Александр
А на русс есть ?
Не все лекции. Там кажется к каждому курсу подсказывается, на каких языках.
Artur
Не все лекции. Там кажется к каждому курсу подсказывается, на каких языках.
Он платный ? А то с мобильного немного не удобно смотреть.
Artur
Платные и бесплатные есть.
Спасибо, на работе гляну получше что там
onatoli4
Zywall
https://zyxeleurope-my.sharepoint.com/:u:/g/personal/alexander_kostin_zyxel_eu/EeNfwx6uJoZKtrd9H_X6yYYBPy7Q9IplmEFtlgXmiArn_w?e=KIWWgb
Evgeny
https://zyxeleurope-my.sharepoint.com/:u:/g/personal/alexander_kostin_zyxel_eu/EeNfwx6uJoZKtrd9H_X6yYYBPy7Q9IplmEFtlgXmiArn_w?e=KIWWgb
спасибо) но я рискнул и обновил без промежуточной уже)
Evgeny
пока самое критичное это 40w нашел в дальних филиалах 4.10 и 420
Evgeny
мож и не трогать их. такое ощущение что эти древние прошивки, да с фильтром входящих не подвержены
Evgeny
там разрешено тока с 3ip все остальные входы закрыты)))
M... K...
Спасибо за ответ и помощь 🙏
через портал https://portal.myzyxel.com/my/firmwares доступно же
Александр
раньше брал тут но ссылки все мертвые
Просим дождаться оживления дропбокса и выкачаете. Альтернативных ресурсов к сожалению нет. На portal.myzyxel.com только последние версии.
Александр
через портал https://portal.myzyxel.com/my/firmwares доступно же
Мы про промежуточные версии говорили. А так да, этот ресурс рабочий, но там только последние версии.
Федор
Утром вот один шлюз упал
Aleksandr
Если кому-то надо - есть на USG20-VPN (FLEX 50)
Александр
Kirill
Если кому-то надо - есть на USG20-VPN (FLEX 50)
что есть патч который последний? или прошивка 5.36?
Владимир
Если кому-то надо - есть на USG20-VPN (FLEX 50)
Архив прошивок? Поделитесь?)
Aleksandr
Kirill
Это сама прошивка
Kirill
она есть же на портале
Kirill
нет патча последнего т.к. дропбокс упал. И нет старых прошивок
Evgeny
нет патча последнего т.к. дропбокс упал. И нет старых прошивок
что мешает последнюю на канале обновлений или портале взять?
Kirill
патч нужен а не прошивка
Evgeny
патч нужен а не прошивка
зачем? есть же финалка официальная от 24.05
Kirill
он отличается от прошивки
Evgeny
он отличается от прошивки
Вы плохо читаете. патч от 23.05. финалка прошивка на канале от 24.05
Kirill
ну хотя я уже две штуки обновил около часа вроде норм работает
Evgeny
ставьте ее и все
Kirill
а предыдущие прошивки до 5.20 ?
Aleksandr
Просто не быстро отправляет файлы
Kirill
спасибо
Aleksandr
ну хотя я уже две штуки обновил около часа вроде норм работает
У Вас хоть обновляются. Я так и не смог обновить
Kirill
У Вас хоть обновляются. Я так и не смог обновить
Знали бы вы сколько боли принесла ATP 500 :)
Evgeny
У Вас хоть обновляются. Я так и не смог обновить
ну вчера не обновлявшийся usg40 локально обновил тоже сбросом в дефолт
Evgeny
похоже можно в шапку - вариант рабочий
Evgeny
ну вчера не обновлявшийся usg40 локально обновил тоже сбросом в дефолт
точнее сброс в дефолт и презагрузка в стэндбай которая ниже 4.65 и все проканало потом на обнову
Александр
Evgeny
В консоли Писал, что прошивка несовместима?
ну мы же с Вами вместе почти им кормили все прошивки вокруг что находили)
Evgeny
нашел usg20-vpn 4.35.... какие там нужны промежуточные до 5.36?
Александр
ну мы же с Вами вместе почти им кормили все прошивки вокруг что находили)
Сообщений так много было, не всё запомнил. Firmware invalid была у @ascherbakov в консоли.