Александр
Александр
бродкаст
Александр
помехи
Kaupervud
ну почему они неактивные? А обновления, App Store, Play Market и т.д.
трафик есть конечно, но это не рабочий юзерский пк, где он больше
Kaupervud
помехи
все в одном помещении практически
Kaupervud
не оч. большом
Александр
все в одном помещении практически
соседи фигачить своей антенной могут
Kaupervud
обычно решается ребутом, после него какое то время нормально работает. неделя/две и опять лаги..
Александр
понятно что вторая не лишняя. Но думал при не особо активных клиентах должна держать..
ну и немаловажен тот фактор, что если есть древнее устройство с древним 802.11g - он может быть причиной проблем.
cloud_tg_captcha_bot
User didn't pass the validation and was banned.
Dmitriy
AES128 самый оптимальный.
Александр добрый вечер. может вы сможете подсказать, на сколько я понимаю zywall usg/fles при включении первым делом загружают свою прошивку и дальше применяют конфиг. Почему конфиг так долго применяется и может есть какой-то лайфхак чтобы конфиг применялся мгновенно?
Dmitriy
ну у нас также. просто время применения конфига 30 минут
Dmitriy
на flex
Dmitriy
на usg310 40
Александр
ну у нас также. просто время применения конфига 30 минут
ничего себе. На всех разных железках 30 минут применяется?
Dmitriy
ну у нас 2 флекса и 2 310. в целом картина одинаковая для всех 4х устройств. разве что flex быстрее конфиг применяет. в целом тот-же самый
Dmitriy
мы его с 310 взяли через конвертор прогнали и применяем.
Александр
ну у нас 2 флекса и 2 310. в целом картина одинаковая для всех 4х устройств. разве что flex быстрее конфиг применяет. в целом тот-же самый
Пронаблюдайте за логами после перезагрузки шлюза, может там пишет ошибки в конфиге. Строчки обычно красного цвета будут.
Александр
ну у нас 2 флекса и 2 310. в целом картина одинаковая для всех 4х устройств. разве что flex быстрее конфиг применяет. в целом тот-же самый
но логи сами не обновляются, необходимо самому самому активно нажимать кнопку "Обновить".
Dmitriy
да это понятно. на момент применения конфига устройство еще загружается и оно не доступно обычно.
Александр
да это понятно. на момент применения конфига устройство еще загружается и оно не доступно обычно.
у ПК , с которого подключаетесь в веб-интерфейсу шлюза, динамический IP или статический?
Dmitriy
Статика
Dmitriy
тогда в консоли наблюдать, что происходит
В консоли тишина. После apply нескольк строки. И потом точки .....
Александр
Статика
пинг до шлюза после ребута появляется через полчаса?
Dmitriy
Да
Александр
Да
очистку таблицы мак-адресов проделывали? в cmd набрать arp -d
Dmitriy
Нет, никогда
Dmitriy
А что даст?
Александр
Нет, никогда
У шлюзов есть механизм блокировки от штормов в локальной сети. Одна из версий. Возможно, что порт попросту не отвечает вашему ПК, пока не ответит на другие запросы. Но это если ваш ПК в со всей ЛВС подключён к шлюзу.
Александр
да это понятно. на момент применения конфига устройство еще загружается и оно не доступно обычно.
а если всех отключить и к шлюзу подключить только один ПК для работы с веб-интерфейсом шлюза - шлюз через какое время начнёт пинговаться?
Dmitriy
Так мы не пробовали. Но он даже в консоли не отвечает пока не завершит применение
Александр
Так мы не пробовали. Но он даже в консоли не отвечает пока не завершит применение
значит один какой-нибудь шлюз отключите от всех и оставьте один ПК. Если также долго применяет конфиг - проверьте логи на наличие ошибок, если ничего нет, сбросьте конфиг и настройте заново вручную с нуля, без конвертаций и правок конфига в блокноте.
Федор
ну у нас также. просто время применения конфига 30 минут
Я за 3 минуты уже седею если не запустился. За 30 минут у меня бы уже другой шлюз в руках был бы))
Dmitriy
Сколько строк в конфигурации у вас?
Александр
Сколько строк в конфигурации у вас?
Ну они сильно разные, у каждого свои конфигурации. Завтра смогу ответить.
Dmitriy
Это понятно. Интересно сравнить.
Александр
Это понятно. Интересно сравнить.
default-config подойдёт для сравнения?
Dmitriy
Не. Лучше сартап. Только количество строк
Dmitriy
У вас какое устройство?
Dmitriy
Интересно будет сравнить количество строк.
Dmitriy
Но к рекомендации вашей все по новой руками забить я прибегну
Dmitriy
Обязательно расскажу какой эффект.
Александр
Но к рекомендации вашей все по новой руками забить я прибегну
Ещё совет, поэтапно вносите настройки и ребут. Далее часть настроек и ребут. Может на каком-то параметре глючит.
Dmitriy
Да, точно, хороший совет.
Александр
Да, точно, хороший совет.
Ну я однажды вылавливал баг таким образом. Трудно и хлопотно было, но нашёл баг, отправил отчёт этого бага в техподдержку и пофиксили.
cloud_tg_captcha_bot
User passed the validation.
Dmitriy
Ага.... совсем чуть чуть. Это включая ! Которыми объекты разделены?
Александр
Ага.... совсем чуть чуть. Это включая ! Которыми объекты разделены?
конфиг почти дефолтный. Настроен только для доступа в интернет и сбор статистики по SecuReporter. Обмен между подсетями не настраивал, но такой трафик разрешён.
Dmitriy
Узлы сами себя защищают? Локальный файрвол видимо используете...
Dmitriy
У нас 12к строк в конфигурации.
Александр
Узлы сами себя защищают? Локальный файрвол видимо используете...
на компах свой антивирус. На USG Flex файрволл тоже используется.
Александр
У нас 12к строк в конфигурации.
ого, а что именно большую часть занимает?
Dmitriy
Думаю правила файрвола. Там минимум 6 строк на одно правило.
Dmitriy
2 зоны 1 источник 1 назначение 1 порт или группа 1 статус 1 может быть дескрипшн 1 имя 1 !
Dmitriy
9 получается на одно правило
Александр
Dmitriy
VPN300 - 4483 строки.
Тоже быстро загружается?
Александр
Dmitriy
Да
Dmitriy
И группы сервисов
Александр
У нас 12к строк в конфигурации.
лучше в техподдержку сообщить.
Dmitriy
Уже в процессе.
Александр
У нас 12к строк в конфигурации.
вручную ещё не настраивали? С какого количества строк уже долго загружается? или как вариант на стенде удалить половину правил или по 1/4 и сравнить поведение.
Dmitriy
Вечером сегодня сяду делать
Александр
У нас 12к строк в конфигурации.
а самих правил в файрволле сколько?
Dmitriy
700 приблизительно
Александр
Dmitriy
Ну да. Цель покупки и заключалась в возможность централизованно управлять
Null
Завтра (четверг 7 декабря) в 11.00 МСК будет интересный вебинар: Рассеем темь с Wi-Fi 7 Представляем первую в мире, серийно выпускаемую точку доступа Wi-Fi 7 – Zyxel WBE660S. Мы поговорим о: • Обзор новой точки доступа Zyxel WBE660S; • Сравнение Wi-Fi 7 c Wi-Fi 6/6E и преимущества новой технологии; • Где уже сегодня может потребоваться столь мощное железо; • Ответы на ваши вопросы. Ведущий: Геннадий Лукьянченко | VAR Account Manager. ITT Solutions - мастер-консультант компании Zyxel Networks на территории России и СНГ Когда: • 7 декабря 2023 года • 11:00 - 12:00 MSK Регистрация
cloud_tg_captcha_bot
User passed the validation.
Дмитрий
Добрый день, столкнулся с проблемой прошивки роутера, модель: NBG460N EE После ресета зашёл для настройки, Security Mod никак не поменять. Я в этом совсем не разбираюсь, мне нужно было только поставить пароль на вайфай :)
Дмитрий