Андрей🌐
Опять же не понятно в какой момент это произошло, сталкивался с одной проблемой, сейчас попробую описать
Андрей🌐
Это было на usg1100, разница не велика, собственно иногда отлавливал глюк ооооочень долгой загрузки (по сус мигал или не горел не помню). Собственно происходит отключение питания, причина не важна, и начинается загрузка обоих юсг1100, первые минуты 2 все происходит как обычно при загрузке, а вот потом они начинают работать оба, естественно сеть сходит с ума минуту две, потом оба какбудто вырубаются и минут 7-8 меряют у кого длинее, в итогу один из них побеждает и вуаля в общей сложности 14-16 минут ожиданий неизвестного, так и прошло 3 года, в итоге поменяли на атп800, пока такого не встречал
Андрей🌐
И да решения не нашел, логи кидал в сапорт, пожали плечами, благо поддержка уже заканчивалась у юсг, списали в утиль
Андрей🌐
Ну тут должно было помочь последовательное включение с интервалом минут в 5-10
Это естественно помогало, но такой проблемы ни на фортиках ни на цицко ни на эчпи не встречал, у меня сложилось впечатление что цифры в настройке НА, определяющие первого и второго были для красоты:)
Андрей🌐
Может кто сталкивался с подобным? Можно ли вытащить файл в котором можно увидеть что происхожило с ним до этого сбоя?
Кстати, не помню как построена фс, но я настраивал суслог сервер и там обычно можно увидеть что происходит
Андрей🌐
Но это уже только если на будущее
cloud_tg_captcha_bot
User passed the validation.
Anthony
Как мне сделать политику маршрутизации для всех пользователей из LAN1 (DHCP, порты P3, P4. P5) в LAN2 (статика 192.168.2.254, порт P6) ? За портом P6 установлен маршрутизатор (G_GW) с IP из той же сети что и LAN2 (статика 192.168.2.1), на котором имеется VPN туннель до нужной сети (SabnetG 192.168.1.0/24). По факту мои пользователи из LAN1 через LAN2 должны иметь доступ до этой сети 192.168.1.0/24 Дело в том что я не могу в политике указать следующий хоп в виде интерфейса LAN2 (Sabnet2 порт P6) .. ругается zyxel. Могу указать следующий хоп только тот самый маршрутизатор в виде шлюза за портом P6, но ведь ZYXEL не знает где он
onatoli4
так надо как раз указать как хоп - тот маршрутизатор (192.168.2.1), он же находится в подсети LAN2 - соответственно Zyxel знает о нем.
Anthony
Пробовал так.... не идёт соединение. Может надо сделать обратную маршрутизацию из Sabnet2 в LAN1?
Андрей🌐
Загадками говорите какимито:)
Anthony
Соединение между кем и кем не идет?
Пользователь из LAN1 не может зайти на сервер 192.168.0.115, к примеру. Даже пинг не идёт
Андрей🌐
В subnetG перечислены все нужные подсети?
Андрей🌐
На втором gw есть правили что серверы видят зухель?
Андрей🌐
На втором gw есть правили что серверы видят зухель?
Или зухел ходит тоже натом в серверы?
Андрей🌐
Lan2 может пинговать gw2?
Андрей🌐
Зухель пингует серверы?
Андрей🌐
Серверы пингуют зухель?
Андрей🌐
Короче анамнез в студию:)
Anthony
На втором gw есть правили что серверы видят зухель?
К маршрутизатору нет доступа и не было. Там просто VPN и все разрешено в обе стороны
Андрей🌐
Еще один пролез:)
Anthony
Серверы пингуют зухель?
Отвечу не раньше пятницы
Андрей🌐
К маршрутизатору нет доступа и не было. Там просто VPN и все разрешено в обе стороны
Разрешено это конечно хорошо что в обе стороны, а подсеть LAN2 описана на gw2?
Андрей🌐
Я к чему веду, без описания подсетей gw1 и gw2 на каждом из gw ничего работать не будет
Андрей🌐
Описать можно как статическими маршрутами так и динамическими
Андрей🌐
Или настроить между ними bgp или ospf
Андрей🌐
На худенький конец rip
Александр
Пробовал так.... не идёт соединение. Может надо сделать обратную маршрутизацию из Sabnet2 в LAN1?
Не вник в ваш кейс. Но есть небольшой нюанс из моего случая при построении линковой сети. Недостаточно одного статического маршрута, нужно ещё указывать шлюз в настройках интерфейса и только тогда заработали разные непересекаемые подсети.
Anthony
Я к чему веду, без описания подсетей gw1 и gw2 на каждом из gw ничего работать не будет
Всё работает если вместо Zyxel поставить обычный комп в виндой и двумя сетевухами с маршрутизацией, а в Zyxel следующим хопом указать этот комп.
Андрей🌐
Раз 5 прочел, 8 раз попробовал сопоставить в уме - получил фейл:)
cloud_tg_captcha_bot
User passed the validation.
Mh
Hi I want add new nat in my modem adsl tplink Only with telent & cli command Plz help me Show me syntax ip nat add row in telnet
Mh
Telnet and all commad In tp link modem adsl
Mh
Tplink and zyxcl both cli is same
Fatei
Добрый вечер. Подскажите пож. Что это?
Fatei
Я так понял, антивирус нашел и заблокировал вирус. Но он в течении дня пытается пробиться к компу который в локальной сети. На самом компе Касперский его не нашел( что это может быть?
Fatei
Ip только знаю откуда. Касперским проверял, с обновленной базой. Все чисто.
Fatei
Предположение на обновление адобе, так как на форумах zyxel уже такое было
Fatei
Похожее, просто имя вируса другое.
Александр
Ip только знаю откуда. Касперским проверял, с обновленной базой. Все чисто.
С загрузочной флешки или диска загрузить комп и проверить ещё раз.
Anthony
Раз 5 прочел, 8 раз попробовал сопоставить в уме - получил фейл:)
Так понятнее?.. Компьютеры не видят серверы из LAN3
Андрей🌐
Да, так лучше, на много лучше, лан1 какая подсеть?
Андрей🌐
Начнем, на gw3 (192.168.1.1) есть правило с маршрутом куда отправлять 10.0.21.0? Или там 0.0.0.0 в gw2?
Anthony
И с этим не совсем понял, где живет 192.168.0.0?
нет, это всё равно 192.168.0.0/24 или 192.168.1.0/24 - оно и тоже. VPN каналов там много. Это для примера.
Андрей🌐
Мне для общего понимания, доступ не обязателен, я так понимаю в gw2 прописано 0.0.0.0 -> zaxel и 192.168.0.0/16(к примеру) -> gw3?
Anthony
Что и как прописано на gw2 и gw3 мне не ведомо. Насколько я понимаю там прописаны подсети 192.168.0.0/18
Anthony
Вот по такой схеме всё прекрасно работает. Тут как раз следующим хопом указан сервер маршрутизации 10.0.21.200
Андрей🌐
Тут может у gw2 хопом быть 192.168.2.200
Андрей🌐
Вот и не работает если зухель перенастроить напрямую
Андрей🌐
Надо зухелю дать 192.168.2.200 вместо 2.254
Андрей🌐
Я так понимаю gw2-3 это от провайдера какой-то l3vpn?
Андрей🌐
Поможет
Андрей🌐
На горячую не выйдет
Андрей🌐
Надо поломать то что есть
Андрей🌐
Или общаться с владельцем gw2
Anthony
Надо зухелю дать 192.168.2.200 вместо 2.254
Уже сделано разумеется.
Андрей🌐
Уже сделано разумеется.
И не заработало?
Anthony
И не заработало?
В том и дело что нет.
Андрей🌐
Надо с компа трасерт в 192.168.1.0 или 1 или 115
Anthony
Андрей🌐
Опять же не раньше пятницы
Без этого не решим задачку:)
Андрей🌐
https://s3p.manualzz.com/store/data/033571484.pdf?key=d512ec978ffb7cd55f6443b459e170db&r=1&fn=33571484.pdf&t=1704913822375&p=86400
cloud_tg_captcha_bot
User passed the validation.
Anthony
Как мне заблокировать комп? Заблокировать ему интет, а ещё лучше и локальную сеть. Временно разумеется.