On
On
тогда как соединения - вот они... Активировать-деактивировать пробовал, это никак не влияет...
On
Может ли быть дело в том, что я использую IKEv1? Может быть, новый ZyWall хочет чтобы для L2TP использовался исключительно IKEv2?
Null
Видеообзор точки доступа WiFi 7 Zyxel WBE660S. Традиционно Zyxel начинает новую линейку точек сразу с топовой модели. Так было и с WiFi 6, так и сегодня.
Yura
Коллеги! А у Zyxel есть варианты с Demo или NFR продуктами? :)
Anton
Добрый день! Проверьте галочку Enable Mode Config в VPN - VPN Connection - «имя_вашего_l2tp_коннектора». Она должна быть отключена
Gennady
Yura
On
Anton
On
Combot
Total messages: 49434
sai
Коллеги, подскажите, USG20W-VPN может вещать только в 5ГГц или только в 2.4, а одновременно оба не может?
sai
а то я не пойму, как оба выставить одновременно
sai
нашел ответ на свой вопрос. Да, эта железка одновременно может только в один диапазон
M... K...
Здравствуйте. у меня есть 2 шт usg fex 500. планирую купить 1 лицензи. Gold Security Pack. можно ли включить HA Pro на устройствах и использовать одну лицензию на двоих ?
M... K...
само функция HA не нужно инфраструктура не позволяет. на случае если один сдохнет можно было перекидать лицензию на другую
Александр
On
Господа, добрый день. Кто-нибудь настраивал на Flex100 IKEv2 со стандартным клиентом Windows 10? Мучаюсь все утро, уже почти добился результата, туннель строится, но уже после того как Dynamic Tunnel [IPSEC_IKEv2:IPSEC_IKE2:0x3fbcd24a] built successfully - следует [info] Send:[DEL][DEL] [count=2] и IKE SA [IPSEC_IKEv2] is disconnected [count=2], а винда сообщает "Параметр задан неверно". Что бы поковырять? Серт сгенерен и самоподписан флексом, при этом включены все галки касательно аутентификации. Аутентификация пользователя - расширенная в IPSec Gateway, mschapv2.
В какой-то момент винда решила обновиться. После чего установки туннеля прекратились, в логах флекса появилось прекращение установки туннеля из-за несовпадения proposals в phase 2, а винда стала сообщать о несовпадении групповой политики. Победить это у меня пока не получилось. Вообще есть кто-либо, у кого ikev2 в зиволлах работает со стандартным windows клиентом?
Александр
Господа, добрый день. Кто-нибудь настраивал на Flex100 IKEv2 со стандартным клиентом Windows 10? Мучаюсь все утро, уже почти добился результата, туннель строится, но уже после того как Dynamic Tunnel [IPSEC_IKEv2:IPSEC_IKE2:0x3fbcd24a] built successfully - следует [info] Send:[DEL][DEL] [count=2] и IKE SA [IPSEC_IKEv2] is disconnected [count=2], а винда сообщает "Параметр задан неверно". Что бы поковырять? Серт сгенерен и самоподписан флексом, при этом включены все галки касательно аутентификации. Аутентификация пользователя - расширенная в IPSec Gateway, mschapv2.
В какой-то момент винда решила обновиться. После чего установки туннеля прекратились, в логах флекса появилось прекращение установки туннеля из-за несовпадения proposals в phase 2, а винда стала сообщать о несовпадении групповой политики. Победить это у меня пока не получилось. Вообще есть кто-либо, у кого ikev2 в зиволлах работает со стандартным windows клиентом?
Напишите в support@zyxel.ru, может уже было такое.
On
Победил. Если кому интересно - чтобы винда не давала ошибку политики, нужно в политике IPSec соединения флекса указывать хост 0.0.0.0. Фигня довольно не очевидная, да? После этого туннель начинает строиться, но возникает ошибка "Параметр задан неверно" у винды при попытке установки соединения, при этом уже построенный туннель тут же закрывается. Чтобы устранить и ее, есть два варианта. Первый - в настройках VPN винды в протоколе TCP/IP задать допустимый статический IP. Второй (думаю, предпочтительный) - на флексе в свойствах соединения включить расширенную конфигурацию и задать пул IP, после чего начнет работать DHCP сервер и станет выдавать IP на подключения.
On
А со смартфонами все то же самое кто-то делал? У меня старенький Mi6, там ikev2 вообще нет. L2TP, конечно, есть и работает, но хочется чего-то посовременнее. StrongSwan или что модно в подобных случаях? Объясните старперу...
Федор
Так второй вариант, и должен быть настроен
Федор
Вы же для l2tp пул адресов указываете всегда, так и тут
Федор
В официальной документации все очевидно указано)
Федор
Это же l3 уровень, без IP и маршрутации никак
Федор
https://mysupport.zyxel.com/hc/en-us/articles/360005744000--ZyWALL-USG-How-to-set-up-a-Client-to-Site-VPN-Configuration-Payload-DHCP-connection-using-IKEv2
Федор
Рабочая статья 100 процентов
On
Федор
Где-то вот ikev2 не было, а теперь где-то нет вообще l2tp (samsung) )))))
Василий
Всем привет в этом чатике, подскажите, по какой причине может не приходит код при двухфакторной аутентификации ? Железка VPN300 ? Пытаюсь войти в админку.
Anthony
Василий
Так беда в том что они исправно приходили и вдруг перестали, причем настроек не меняли и почтовые учетки работают и функционируют
Василий
Есть возможность подключиться к устройству для снятия логов с него не через дата-кабель ?
Александр
Василий
Написал хостеру в поддержу, посмотрим что ответит
Василий
Спасибо за советы, на край буду искать шнур и по инструкции выше сбрасывать
Null
Всем привет.
Наш чат уже большой, почти 1000 человек. Знаем точно, что нас читают и нам пишут из разных стран, не обращая внимания ни на что. А еще есть Канал с новостями, где народу поменьше, зато и сообщения пореже, кого бесит…
Чат узнать новости, спросить вопрос и вообще пообщаться - https://t.me/zyxelru
Канал, только новости - https://t.me/zyxel_news
Всегда хотели собрать людей из чата и канала вместе за кружкой чая, пообщаться, познакомиться лично. По плану это должно было произойти в мае 2022 года, но… не произошло по независящим от нас причинам.
Идея витала в воздухе на протяжении этих двух лет и вот сегодня мы вновь вспомнили об этом. Правда пришлось уменьшить масштаб… Теперь думаем о сборе в рамках пусть огромного, но одного города.
Друзья, хотим собраться московской тусовкой… Проба пера так сказать. Однако прежде нужно понимать сколько нас будет. Это важно.
Итак, короткий опрос. Примите пожалуйста участие. Заранее благодарим.
Null
Anthony
On
Василий
Где в Москве можно купить дата кабель?
Dmitry
On
То есть если вдруг что, то только резет?
On
Кто-нибудь может подсказать, у последней прошивки flex100 от 20.02.2024 нет проблем с производительностью? Никто ее не устанавливал?
Василий
On
По компорту-то он вряд ли 2FA запросит ? :)
Anthony
Anthony
Т.е. по идее команда
> two-factor-auth adminaccess no
отменяет её.
Владимир
В СПб, в XCom замутите, буду рад приехать)
Shaman
Коллеги добрый день. такой вопрос: есть 2 роутера [RT1 ZyWALL 1100] Выполняет функцию центрального VPN сервера и удаленная площадка [RT2 USG40] между ними IPSec. все работает, за каждым из роутеров есть несколько подсетей, возможно ли сделать так чтобы маршруты из других подсетей (которые не описаны в IPSec) маршрутизировались через IPSec тунель..? или для каждой подсети делать отдельный IPSec ?
Александр
Shaman
пробовал но невзлетало.. возможно что то не так делал... вопрос на каждом из роутеров по одной политике маршрутизации нужно сделать или несколько?
Александр
Shaman
неиспользуется
Shaman
при создании политики маршрутизации есть поле Incoming что я там должен выбрать?
Shaman
Александр
Shaman
Source Address если я правильно понял я должен указать из какой подсети уйдет пкет а в Destination в какую..
Shaman
если выбрать Interface то ниже просит выбрать физический интерфейс а так как это IPSec то там его нет..
Александр
Shaman
да
Shaman
сейчас схемку набросаю будет понятнее
Shaman
Shaman
теперь етсь необходимость чтобы из 192,168,77,* было видно 192,168,44,0 и из 49 и 34 сети тоже