Denis
onatoli4
Nikolay 🕸
Как можно указать "source interface" для отправки syslog на удаленный сервер?
S
GS1920-24HP стоит прошивка V4.80(ABMI.0) , один свитч работает хорошо , во втором постоянно зависает веб интерфейс и так далее , кто нить сталкивался с таким ?
Александр
Александр
S
S
Еще вопрос , я настроил два зувола + два свитча - в режим HA , один зувол работает и два свитча , но если переключиться на 2 зувол ( ну с эметировать проблему ) то второй зувол поднимается , но загрузка цпу 95+ % , такое чуство что где то появляется петля или еще что-то , все настроийки проверил все на свитчах настроено как и на том где работает , может есть идеи как найти проблему или провести диагностику ?
S
не проверял
Александр
S
softirq
S
но не могу понять только при переключении на пассивное устройство на другой свитч такое происходит
S
все виланы на одном физическом интерфейсе
S
все виланы на физическом порту настроены вот так - это же правильно ?
S
остальные порты forbidden
Александр
S
просто на этот порт три вилана завязаны , по этому не менял PVID
S
или в таком случаи нужно ставить галку транковый порт ?
Александр
S
в промежуточных стоит , тут правильно ?
Александр
просто на этот порт три вилана завязаны , по этому не менял PVID
Я в Device HA не силён, но как известно мне из работы других вендоров, служебный трафик железок друг с другом общаются через VLAN ID 1. А у вас на коммутаторе установлено Tag only, значит шлюз не сможет получить VLAN ID 1 от коммутатора в нетегированном виде.
S
хм , ну а как оно будет работать, если я поставлю к пример PVID 30 , но на одном физическом порту у меня будет и 30, 40 , 50 вланы к примеру ?=)
Александр
S
кажись понял в чем может быть дело , протестирую и отпишусь , спасибо
S
при синке HA кто нибудь сталкивал с такой проблемой , все условия соблюдены , но синк не проходит и вот такие ошибки на головном зувале ( прошивка последняя )
232
2023-08-14 22:13:44
alert
File Manager
ERROR: #show _zldmib port-grouping, Parse error/command not found!
233
2023-08-14 22:13:44
alert
ZySH
ZySH daemon is busy
Nikolay 🕸
Можете показать скриншот?
скриншот настроек? вот он. SYSLOG по умолчанию идет с source-интерфейсом WAN (смотрели пакеты) и не попадает в VPN.
Поэтому сейчас приходится все разруливать через Policy-route, чтобы syslog от Zywall кидался в VPN (при этом в syslog сообщении все равно идет source WAN-IP).
А если бы была возможность как в cisco указать source интерфейс (например любой внутренний интерфейс) - то сообщения SYSLOG автоматом попадали бы в VPN без лишних настроек.
Nikolay 🕸
Александр
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Shaman
коллеги доброго времени суток, вопрос: есть flex-700 в него приходит 2 интернет провайдера (насnроен WAN транк), при падении 1го оператора трафик идет через 2го (классика), есть внутри сети IP ATC, на ней настроены SIP транки с оператором связи (подключены городские телефоны), когда падает 1 провайдер и все начинают работать на 2ом то SIP сессии на FLEX-700 как висели через 1го оператора так и висят (не дропаются) и телефония не работает, приходиться заходить на flex и руками убивать сесии, как автоматизировать процесс?
Александр
Александр
D.O.S./S.O.D.
день добрый
подскажите, пожалуйста, где лечить данный айпи адрес
Александр
D.O.S./S.O.D.
Александр
так и есть)
Очистка кэша или Мозиллой воспользуйтесь.
D.O.S./S.O.D.
всё таки возвращаемся к мозилле
Artyom
Доброго дня, нужна последняя прошивка на USG 20 W. У кого может есть? на портале есть для USG 20 W - VPN. Она не подойдет?
Александр Анатольевич
Александр Анатольевич
https://www.mmnt.org/db/0/0/ftp.zyxel.lv/ZYWALL_USG_20W/firmware
Александр Анатольевич
ZYWALL USG 20W_3.30(BDR.9)C0.zip
Artyom
Спасибо
D.O.S./S.O.D.
что то я туплю и понять не могу
слева влан 1
справа влан 616
616 может пинговать 1влан
а 1 влан 616 не может
что за прикол?)
D.O.S./S.O.D.
а теперь вводная информация
на юсг есть маршрут с указанием хоста(л3) в качестве некстхопа до сети 616 влана
на л3 коммутаторе есть gateway of last resort до юсг
сеть 616 влана видит 1 влан и пинги идут хорошие(причем интерфейс самого коммутатора иногда пинг поднимает до 50)
а сеть 1 влана вообще кроме интерфеса л3(который в 616 влане)
вообще не видит хосты из 616
D.O.S./S.O.D.
чуть ковырялся, не сразу дописал
D.O.S./S.O.D.
616 влан видит и первый(в котором юсг) и в мир ходит
Александр
D.O.S./S.O.D.
D.O.S./S.O.D.
оба влана видят мир
влан 1 видит интерфейс л3 внутри 616 влана
т.е. я могу с сети 10,1,0,0 пингануть 10,123,144,1
но вот остальное - нет
на юсг есть статик маршрут до сети 616 влана
D.O.S./S.O.D.
маска 22 в 616, но не суть
Андрей🌐
Андрей🌐
D.O.S./S.O.D.
но я всё равно статикой дал маршрут 0.0.0.0 0.0.0.0 10.1.0.1
Андрей🌐
Что трасерт говорит из 1 в 616 и наоборот?
Александр
IP Interface vlan 1 на какой железке установлен?
Андрей🌐
Конфиг интерфейсов между юсг и л3 в студию
D.O.S./S.O.D.
Eugene
Александр
10.1.2.0
Физически на какой железке установлен? На коммутаторе или УСГ?
Eugene
Я уже писал здесь об этом
Eugene
D.O.S./S.O.D.
D.O.S./S.O.D.
по этому поводу - странно, не будь обратного маршрута, трафик бы от 616 до 1 не должен был бы идти, тк тупо не знает куда бежать
Александр
IP Interface vlan 1 на какой железке установлен?
D.O.S./S.O.D.
D.O.S./S.O.D.
Андрей🌐