Nikolay 🕸
Как можно указать "source interface" для отправки syslog на удаленный сервер?
S
GS1920-24HP стоит прошивка V4.80(ABMI.0) , один свитч работает хорошо , во втором постоянно зависает веб интерфейс и так далее , кто нить сталкивался с таким ?
EmilK
Ребята, два ATP, упал IPSec VPN тунель. Захожу в Лог на IPSec, к там пусто
Нашел решение, каналы были настроены с сертификатом, а он был двухгодичный и как раз закончился :) Но почему логи пустые, я не понял
S
Еще вопрос , я настроил два зувола + два свитча - в режим HA , один зувол работает и два свитча , но если переключиться на 2 зувол ( ну с эметировать проблему ) то второй зувол поднимается , но загрузка цпу 95+ % , такое чуство что где то появляется петля или еще что-то , все настроийки проверил все на свитчах настроено как и на том где работает , может есть идеи как найти проблему или провести диагностику ?
Александр
делал не помогает =(
В консоли коммутатор зависает?
S
не проверял
S
softirq
S
но не могу понять только при переключении на пассивное устройство на другой свитч такое происходит
S
все виланы на одном физическом интерфейсе
Александр
но не могу понять только при переключении на пассивное устройство на другой свитч такое происходит
https://support.zyxel.eu/hc/ru/articles/360005189460 Если никто не подскажет, отправляйте в техподдержку, об этом в конце статьи написано.
S
все виланы на физическом порту настроены вот так - это же правильно ?
S
остальные порты forbidden
S
просто на этот порт три вилана завязаны , по этому не менял PVID
S
или в таком случаи нужно ставить галку транковый порт ?
Александр
или в таком случаи нужно ставить галку транковый порт ?
Необязательно, это нужно для промежуточных.
S
в промежуточных стоит , тут правильно ?
Александр
просто на этот порт три вилана завязаны , по этому не менял PVID
Я в Device HA не силён, но как известно мне из работы других вендоров, служебный трафик железок друг с другом общаются через VLAN ID 1. А у вас на коммутаторе установлено Tag only, значит шлюз не сможет получить VLAN ID 1 от коммутатора в нетегированном виде.
S
хм , ну а как оно будет работать, если я поставлю к пример PVID 30 , но на одном физическом порту у меня будет и 30, 40 , 50 вланы к примеру ?=)
S
кажись понял в чем может быть дело , протестирую и отпишусь , спасибо
Александр
просто на этот порт три вилана завязаны , по этому не менял PVID
рекомендую там разрешить тег и нетег трафик. Где PVID 1 будет нетегированным для общения с PVID 1 физического интерфейса на шлюзе. Всё остальное тегированным сделать. Будьте внимательны, чтобы нетегированный трафик был только у одного влан.
S
при синке HA кто нибудь сталкивал с такой проблемой , все условия соблюдены , но синк не проходит и вот такие ошибки на головном зувале ( прошивка последняя ) 232 2023-08-14 22:13:44 alert File Manager ERROR: #show _zldmib port-grouping, Parse error/command not found! 233 2023-08-14 22:13:44 alert ZySH ZySH daemon is busy
Nikolay 🕸
Можете показать скриншот?
скриншот настроек? вот он. SYSLOG по умолчанию идет с source-интерфейсом WAN (смотрели пакеты) и не попадает в VPN. Поэтому сейчас приходится все разруливать через Policy-route, чтобы syslog от Zywall кидался в VPN (при этом в syslog сообщении все равно идет source WAN-IP). А если бы была возможность как в cisco указать source интерфейс (например любой внутренний интерфейс) - то сообщения SYSLOG автоматом попадали бы в VPN без лишних настроек.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Nikolay 🕸
Теперь всё понял. Не встречал варианты выбора source IP. В мануале CLI искали? Вдруг может есть? В CLI чуть больше функционала.
искал, вроде нет. получается только так как настроено сейчас. А "хотелку" может донесут до инженеров-разработчиков.....
Shaman
коллеги доброго времени суток, вопрос: есть flex-700 в него приходит 2 интернет провайдера (насnроен WAN транк), при падении 1го оператора трафик идет через 2го (классика), есть внутри сети IP ATC, на ней настроены SIP транки с оператором связи (подключены городские телефоны), когда падает 1 провайдер и все начинают работать на 2ом то SIP сессии на FLEX-700 как висели через 1го оператора так и висят (не дропаются) и телефония не работает, приходиться заходить на flex и руками убивать сесии, как автоматизировать процесс?
D.O.S./S.O.D.
день добрый подскажите, пожалуйста, где лечить данный айпи адрес
Александр
день добрый подскажите, пожалуйста, где лечить данный айпи адрес
Браузер Хром? У вас пароль может быть верным, а браузер вводит что-то другое.
Александр
так и есть)
Очистка кэша или Мозиллой воспользуйтесь.
D.O.S./S.O.D.
всё таки возвращаемся к мозилле
Artyom
Доброго дня, нужна последняя прошивка на USG 20 W. У кого может есть? на портале есть для USG 20 W - VPN. Она не подойдет?
Александр
Доброго дня, нужна последняя прошивка на USG 20 W. У кого может есть? на портале есть для USG 20 W - VPN. Она не подойдет?
Лучше не пробовать от VPN, это разные поколения. Прошивку оттуда берите http://download.from.zyxel.ru http://download.from.zyxel.ru/6e4260a9-20c0-4054-b04a-b3e5b1d91427/ZYWALL USG 20W_3.30(BDR.9)C0.zip
Александр Анатольевич
Александр Анатольевич
https://www.mmnt.org/db/0/0/ftp.zyxel.lv/ZYWALL_USG_20W/firmware
Александр Анатольевич
ZYWALL USG 20W_3.30(BDR.9)C0.zip
Artyom
Спасибо
D.O.S./S.O.D.
что то я туплю и понять не могу слева влан 1 справа влан 616 616 может пинговать 1влан а 1 влан 616 не может что за прикол?)
D.O.S./S.O.D.
а теперь вводная информация на юсг есть маршрут с указанием хоста(л3) в качестве некстхопа до сети 616 влана на л3 коммутаторе есть gateway of last resort до юсг сеть 616 влана видит 1 влан и пинги идут хорошие(причем интерфейс самого коммутатора иногда пинг поднимает до 50) а сеть 1 влана вообще кроме интерфеса л3(который в 616 влане) вообще не видит хосты из 616
D.O.S./S.O.D.
чуть ковырялся, не сразу дописал
D.O.S./S.O.D.
616 влан видит и первый(в котором юсг) и в мир ходит
Александр
а теперь вводная информация на юсг есть маршрут с указанием хоста(л3) в качестве некстхопа до сети 616 влана на л3 коммутаторе есть gateway of last resort до юсг сеть 616 влана видит 1 влан и пинги идут хорошие(причем интерфейс самого коммутатора иногда пинг поднимает до 50) а сеть 1 влана вообще кроме интерфеса л3(который в 616 влане) вообще не видит хосты из 616
Не получается понять. Рисунка нет? Но с похожим сталкивался, что трафик в обратном направлении не ходит. Причин было несколько. 1) Нужно было маршрут указать в «Статические маршруты». 2) В начтройках интерфейса УСГ шлюз указан? 3) IP Подсеть 192.168.1.0/24 пересекалась с подсетью выключенного интерфейса, у которого был IP 192.168.1.1/24 .
D.O.S./S.O.D.
оба влана видят мир влан 1 видит интерфейс л3 внутри 616 влана т.е. я могу с сети 10,1,0,0 пингануть 10,123,144,1 но вот остальное - нет на юсг есть статик маршрут до сети 616 влана
D.O.S./S.O.D.
маска 22 в 616, но не суть
D.O.S./S.O.D.
А на л3 есть маршрут в 1 влан?
у него менеджмент интерфейс в 1 влане автоматом подцепил маршрут до него
D.O.S./S.O.D.
но я всё равно статикой дал маршрут 0.0.0.0 0.0.0.0 10.1.0.1
Андрей🌐
Что трасерт говорит из 1 в 616 и наоборот?
Александр
IP Interface vlan 1 на какой железке установлен?
Андрей🌐
Конфиг интерфейсов между юсг и л3 в студию
Eugene
но я всё равно статикой дал маршрут 0.0.0.0 0.0.0.0 10.1.0.1
У меня такой маршрут не срабатывает на л3
Александр
10.1.2.0
Физически на какой железке установлен? На коммутаторе или УСГ?
Eugene
Я уже писал здесь об этом
D.O.S./S.O.D.
Конфиг интерфейсов между юсг и л3 в студию
каких именно usg vlan 1 dhcp server 10.1.0.1 l3 dhcp client 10.1.2.0
D.O.S./S.O.D.
У меня такой маршрут не срабатывает на л3
у меня H3C, без этого маршрута 616 в мир не ходил
D.O.S./S.O.D.
Что трасерт говорит из 1 в 616 и наоборот?
сейчас не на месте, глянуть не смогу, у меня всего 3 айпи, 2 коммутатора и мой ноут рабочий)
D.O.S./S.O.D.
У меня такой маршрут не срабатывает на л3
а вообще - это плохо, или есть аналог?
Eugene
а вообще - это плохо, или есть аналог?
Что именно? Маршрут? Если о нем речь - то это не плохо, а часто даже необходимая настройка
D.O.S./S.O.D.
по этому поводу - странно, не будь обратного маршрута, трафик бы от 616 до 1 не должен был бы идти, тк тупо не знает куда бежать
Александр
IP Interface vlan 1 на какой железке установлен?
D.O.S./S.O.D.
Андрей🌐
Александр
на юсг 10,1,0,1 на л3 10,1,2,0
У DHCP клиентов vlan 1 какой шлюз прописывается?