onatoli4
Лицензируется только сам клиент. На самом ZyWALL лицензии не нужны для VPN
Haba-haba
Т.е. если требуется 100 дистрибутивов клиента, нужно купить 100 соответствующих лицензий?
onatoli4
да, ну или пользоваться бесплатными клиентами
Haba-haba
Бесплатными - например какими? Встроенными в винду L2TP? Или ZyWALL умеет с цисковскими работать?
onatoli4
Да любыми, которые IPSec поддерживают, в том числе штатными в ОС
Haba-haba
Понятно, спасибо!
Александр
К сожалению, ответа пока нет. Ждём. Как получим ответ, сообщу.
Станислав Викторович
Станислав Викторович
Да. Лучше до его шлюза.
Странно,но шлюз не пингуется
Станислав Викторович
Какие варианты есть ещё?
Александр
Странно,но шлюз не пингуется
Запустите tracert до IP вашего удалённого шлюза и перепишите все IP, которые там будут и пингуйте по очереди.
Станислав Викторович
Запустите tracert до IP вашего удалённого шлюза и перепишите все IP, которые там будут и пингуйте по очереди.
c данной командой виден только адрес моего роутера в домашней сети и дальше запись о превышении интрвала для запроса
Александр
c данной командой виден только адрес моего роутера в домашней сети и дальше запись о превышении интрвала для запроса
Ну тогда пингуйте любой сайт и пронаблюдайте за ним, не рвётся ли он в момент отваливания VPN коннекта.
Станислав Викторович
Александр
А со стороны роутера пинг до сайтов рвётся?
Станислав Викторович
А со стороны роутера пинг до сайтов рвётся?
это уже без впн и sstp проверить?
Станислав Викторович
пинговал гугл -за час ни одного обрыва
Станислав Викторович
где в настройках роутера прохождение пакетов протокола sstp?
Станислав Викторович
может он вообще не способен это делать?
Александр
пинговал гугл -за час ни одного обрыва
На VPN файлы перекачиваете? Уровень шифрования максимальный? По SSTP завтра отвечу, с мануалом ознакомиться нужно. С этой железкой вообще ни разу не работал.
Станислав Викторович
На VPN файлы перекачиваете? Уровень шифрования максимальный? По SSTP завтра отвечу, с мануалом ознакомиться нужно. С этой железкой вообще ни разу не работал.
на другой стороне кинетик ультра 2-он же и организатор,сервер sstp.Ничего не качаю-соединения для доступа к локальной сети второго дома.Для чистоты эксперимента соединил виндовс 10 к интернету с телефона-симки,обрывов нет,поэтому и перешёл искать причину в роутере.
Станислав Викторович
нарисовать не смогу-не умею,а вот описать постараюсь.Есть кинетик который выступает сервером для подключения к его сети с помощью vpn sstp и есть зиксел со своей сеткой.Задача объединить эти сети .Проблема одна-обрыв связи со стороны зикселя спустя какое-то время,не всегда одинаковое.5-10 минут.
Станислав Викторович
Станислав Викторович
они одинаковые,т.е 192.168.1.1/24
Александр
из-за этого может быть разрыв?
Да, роутерам кому отвечать на запросы? Своей 192.168.1.1 или удалённой 192.168.1.1? Меняйте подсеть на каком-нибудь роутере на любую незадействованную в вашей «большой, объединённой» сети. Но новая подсеть обязательно должна быть из диапазонов на прикреплённой картинке Найдено в Яндекс Картинках по запросу «подсети для серых подсетей» https://myslide.ru/documents_7/f4d0e9d926499709d73098afabfee056/img43.jpg Рекомендую из 192.168.х.х/24 или 172.16.х.х/24, тк некоторые хосты Яндекс и провайдеры уже используют 10.х.х.х.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
On
Никаких проблем не будет
новые железки продолжают понимать IKE1?
Dmitriy
Доброго дня. Ситуация. usg310 при подключении трех портов к одному тупому хабу, на портах разные подсети, позволяет гонять трафик на узлы подключенные к этому же свичу и кольца нет. flex700 при той же топологии начинает терять пакеты, оставляю 1 порт подключенный к хабу, пакеты перестают теряться, причем теряются пакеты на всех интерфейсах. Может кто-нибудь прокомментировать данный нюанс?
Dmitriy
так сложилось исторически. просто маршрутизация работает разные подсети на разных портах
Dmitriy
ранее это были разные свичи, потом все свели в один.
Dmitriy
а можете еще параметр подсказать по которому проверить это могу что-то типа show ****
sergey
Бодрого времени суток. Клиенты zywall usg 50. Внезапно начали ломиться в интернет по ipv6. На шлюзе отключен ipv6. В чем может быть проблема? Адреса получают ipv4, к ним можно удаленно подключиться, но в интернет они делают запросы по ipv6.
sergey
Или это проблема провайдера, т.к. отключение ipv6 на клиентах решает проблему, но есть куча смартфонов, которые подключаются по вефе, которым отключать v6 - сомнительное удовольствие
sergey
Dns не резолвит
Александр
Dns не резолвит
Смартфоны самостоятельно не могут работать по ipv4? Им принудительно нужно отключать ipv6?
sergey
Смартфоны самостоятельно не могут работать по ipv4? Им принудительно нужно отключать ipv6?
Если на клиентском устройстве не отключить ipv6, то он по умолчанию ломится через него. Такой проблемы не было до сегодняшнего дня - все ломились в инет по ipv4. С нормальными резолвами dns от провайдера и 8.8.8.8 . Сегодня смотрю пинги по имени улетают на ipv6
Александр
USG 50 очень давно EOL. Последняя прошивка была в 2016 году. Или что-нибудь настраивали на нём? Скорее всего новая прошивка на смартфонах.
Anthony
новые железки продолжают понимать IKE1?
Новых ещё не держал в руках. Ждём вебинара по серии H.
On
Новых ещё не держал в руках. Ждём вебинара по серии H.
в исходном посте (на который я ответил) написали, что FLEX можно по IPSEC снюхать с USG50. Отсюда и вопрос. USG50 устанавливают между собой site-to-site по IKE первой версии. То есть чтобы каким-то наиболее естественным образом присобачить туда FLEX, он должен все это понимать
On
свежих прошивок под USG нет, поддержка остановилась в 15-16 годах КМК. Так что вся надежда только на то что новые железки умеют старый протокол
sergey
USG 50 очень давно EOL. Последняя прошивка была в 2016 году. Или что-нибудь настраивали на нём? Скорее всего новая прошивка на смартфонах.
не настраивал. не поверю, что у всех пользователей обновилась прошивка в один день, и они решили загрустить
sergey
всё. все устройства. компы тоже, я же написал, что все локальные клиенты во внешнюю сеть ломятся с ipv6. на виндовых машинах отрубил ipv6 - для них сработало, а вот смартфоны страдают
Александр
Сейчас у вас галочка стоит?
sergey
ну конечно нет
sergey
шлюз
sergey
а его днс-ом провайдер
sergey
да, я заметил
Александр
ну конечно нет
ну если ломать не страшно, значит придётся экспериментировать с этой галочкой.
sergey
было бы не странно - уже решил бы проблему) есть подозрение, что дело в провайдере
sergey
не хочу я ломать шлюз, кстати, о прошивке. новая была в начале этого года, когда пошёл массовый ddos на zywall
sergey
)
sergey
да, поменяю днс - гляну
sergey
USG FLEX 50W (USG20W-VPN)
Александр
USG FLEX 50W (USG20W-VPN)
это актуальные. Да, им прошивки выпускаются.
Null
Первый взгляд опытного человека на мультигигабитный коммутатор XMG1913-30HP. Первая статья из серии. В ней распаковка + компоновка + элементная база + качество сборки + возможности. При этом четко, по делу, без воды - не займет много времени. Как говорится - enjoy!
dennt
Первый взгляд опытного человека на мультигигабитный коммутатор XMG1913-30HP. Первая статья из серии. В ней распаковка + компоновка + элементная база + качество сборки + возможности. При этом четко, по делу, без воды - не займет много времени. Как говорится - enjoy!
"Греющиеся элементы, вроде операционных усилителей, через термопасту посажены на отдельный радиатор сложной формы." - человек точно опытный? :)) Называть диоды/транзисторы (по тому фото не понять) операционными усилителями.. такой себе опыт :)))
dennt
Так по фото "не понять" или диоды/транзисторы? Вы уж определитесь
Если бы я его разбирал - определился бы. По тому гениальному фото можно только гадать. Но что точно - это не операционники ;))
USEDNET LLC
Если бы я его разбирал - определился бы. По тому гениальному фото можно только гадать. Но что точно - это не операционники ;))
Лично мое мнение - последний раз дискретные элементы в современной электронике выпускали в 1989 году на Коломенском НИИ приборостроения
Null
Всем доброе утро! Через 53 минуты состоится довольно уникальный вебинар. Мы представим новую серию межсетевых экранов Zyxel USG FLEX H. Расскажем о том почему они станут работать значительно быстрее. (спойлер - новая ОС устройства). Покупка межсетевого экрана - дело не быстрое. Надо подобрать нужную модель, определится с параметрами, протестировать. Приглашаем вас начать это движение именно сегодня. Регистрируйтесь и приходите! Представляем новую серию межсетевых экранов Zyxel USG FLEX H Основой отличительной особенностью новинки от предыдущих серий станет значительно увеличенная производительность. Этого удалось добиться за счет перехода на новую Операционную Систему устройства. Мы поговорим о: • Обзор новой линейки USG FLEX H; • Сравнение с сериями ATP и USG FLEX; • Новая ОС и её особенности; • Примеры конфигураций. Ведущий: Александр Костин | Сертифицированный инженер ITT Solutions Работает в компании с 2009 года. Обладает многолетним опытом настройки и конфигурирования сетевого оборудования. Когда: • 30 ноября 2023 года • 11:00 - 12:00, MSK Регистрация
Yura