Felix
Александр
точка доступа и LAN порт USG60 в одной подсети? Файрволл не блокирует CAPWAP трафик?
Александр
Felix
Так она в управляемом режиме, разве можно зайти на веб-интерфейс?
Felix
Но на usg40 и flex100 появляется. Веб интерфейс недоступен, увы
Felix
Пробовал. Не появляется. Адрес 192.168.1.2 не отвечает.
Александр
Felix
По динамике получает, веб интерфейс недоступен
Александр
Значит не сброшен. Держите reset долго, пока power не замигает
Felix
Раз 5 делал)
Felix
Проблема в том, что 60 на другой площадке. 40 на столе, с ним все получается. Попробую еще раз сгонять в филиал...
Felix
в любом случае, спасибо за помощь)
Федор
Только не понятно, у вас точка в руках?
Artyom
Привет, кто как обновляет свои зиксели? на ручнике или автоапдейты включены? У меня в хозяйстве более 30 штук разных в разных городах. Интересно, как часто бывают проблемы во время апдейтов.
Дмитрий
Александр
Александр
Что значит в ауте? и как этот аут лечится? может есть под рукой какая статья по решению проблем с обновлениями?
Сохранённые ссылки:
Восстановление через консоль:
https://support.zyxel.eu/hc/ru/articles/360014273779-Процедура-восстановления-микропрограммы-на-устройствах-серии-Zywall-USG-ATP-VPN-FLEX
Варианты перепрошивки:
https://support.zyxel.eu/hc/ru/articles/9207995518610-Procedura-de-actualizare-a-firmware-ului-USG-ATP-VPN
Обновление через облачко:
https://support.zyxel.eu/hc/ru/articles/360001390734-Как-обновить-устройства-USG-через-облачный-сервис
Перезагрузка через консоль:
Процедура перезагрузки шлюза серии ATP/VPN/Zywall/USG через консольный порт – Zyxel Support Campus EMEA
Загрузка с MyZyxel:
Загрузка микропрограммы устройства с портала MyZyxel для шлюзов безопасности (FLEX, ATP, USG, VPN, ZYWALL) – Zyxel Support Campus EMEA
Не заливается прошивка:
https://support.zyxel.eu/hc/ru/articles/11616709217810/#h_01H19CJW3NG9Z8WJM3R0HY8TB1
Artyom
Дмитрий
htdocs
получил я значит точки доступа ;) а настройка через сайт производителя, как-то не прикольно
Александр
htdocs
локально 😂
htdocs
неа, буду разбираться уже как освобожусь со всеми настройками а то ничего нет
htdocs
я потому что даже пароль устройства сменить не могу
htdocs
htdocs
там какой-то кастрированный вариант интерфейса
Александр
там какой-то кастрированный вариант интерфейса
Это если подключился к облаку.
После удаления (https://t.me/zyxelru/33361 ) из Небулы точка доступа сбрасывает конфиг и перезагружается. Далее точка доступа доступна как автономная.
htdocs
Спасибо большое сейчас попробую
Nikolay 🕸
Добрый день.
С чем может быть связано?
Есть связка Zywall310+AD (W22-Server)
Пользователи AD могут залогиниться на Zywall (через web-интерфейс), также подключаются нормально через SSL-VPN, но при подключении через L2TP выдает "User i.testov has been denied from L2TP service.(Incorrect Username or Password)" при этом логин-пароль точно правильные.
Группа для L2TP и SSL VPN одна и таже.
Андрей🌐
onatoli4
Посмотрите эту статью: https://support.zyxel.eu/hc/en-us/articles/4649105338386-VPN-Configure-an-Active-Directory-AD-Server-through-a-VPN-tunnel
Null
Это автоматический ЫЫ напоминатель 😈 В четверг 28 марта...
Безопасность вашей сети вместе с Zyxel
Друзья, совместно с каналом Network Quiz проведем вебинар по сетевой безопасности и расскажем что нового в линейке межсетевых экранов Zyxel.
Итак... Все о сериях межсетевых экранов Zyxel серий ATP и USG FLEX и новинке USG FLEX H. Различные варианты управления, контроль точек доступа WiFi, статистика, аналитика и кейсы.
Мы обсудим:
• Обзор актуальных моделей шлюзов безопасности
• Работа с трафиком
• NGFW и DPI
• Кейсы
• Выбор шлюза под разные задачи
• Наличие на складах и доступность разных моделей в странах СНГ
Ведущий:
Андрей Нюман | Представитель по работе с ключевыми партнерами
ITT Solutions - мастер-консультант компании Zyxel Networks
Когда:
• Дата: 28 марта 2024
• Время: 15.00 МСК
Где:
Вебинар пройдет прямо в канале Network Quiz.
Там постоянно проходят интересные викторины на сетевую тематику. На нашем вебинаре тоже будет викторина с призов от Zyxel.
Не пропустите!
Nikolay 🕸
Добрый, а реалм в настройка верно прописан? Совпадает с доменом?
В настройках AAA server-? да совпадает.
Есть еще один нюанс. В сети 2 одинаковых фаервола, 2 контроллера домена (домен один и тот же), настройки идентичные на обоих фаерволах, только один фаервол появился во вкладке "Computers" в AD, второй (проблемный) нет.
Nikolay 🕸
onatoli4
значит тут что-то не совпадает:
Андрей🌐
Nikolay 🕸
Андрей🌐
Уже точно не помню, но вроде ручками создавал фв в АД, сами не добавлялись
Александр
Nikolay 🕸
onatoli4
Nikolay 🕸
Андрей🌐
На сколько я помню, для мсчап надо фкдн фв в АД
Андрей🌐
Резолв по имени фв идет?
Андрей🌐
Андрей🌐
С АД сервера можно
Александр
Может где-то в радиус настройках забыли. Вот там, например,
https://support.zyxel.eu/hc/article_attachments/4760461533586
Nikolay 🕸
Nikolay 🕸
попробую вручную запись в АД добавить
Александр
Nikolay 🕸
порты все открыты (спец правило счас сделал) - не помогло.
Nikolay 🕸
@Onatoli4
Случайно в Windows SERVER 22 ничего нового не поменялось???
т.к. работает на площадке где zywall-1 ссылается на в Windows Server 2012
и не работает zywall-2 ссылается на в Windows Server 2022
UPD сейчас ради интереса подниму там контроллер АД на 2012 и проверю
Nikolay 🕸
Походу не поддерживает Windows Server 2022 даже 2019 нет
Shaman
Добрый день коллеги, вопрос знатокам, в настройках VPN соединение (IPSec) есть опция Connectivity Check в ней есть 2 метода проверки соединения, у меня выбран ICMP ниже указан адрес в удаленной подсети... период проверки 60 сек. Вопрос: с какого интерфейса отправляется ICMP пакет в сторону удаленной подсети?
Shaman
вопрос задаю к тому что если IPsec канал лежит и зайти в утилиты роутера и сделать ping в сторону удаленной сети то пинги не уходят и канал не поднимается НО если выбрать скажем Lan1 интерфейс и с него сделать пинг в удаленную подсеть то IPSec поднимается так как есть запрос в удаленную сетку и пинги ходят в удаленную сеть.
Федор
С wan интерфейса
Федор
И пинга следовательно нет, потому что политика такое не пропустит))
Александр
Да. Веб-интерфейс и консоль по дефолту используют WAN порт. Нужно создавать отдельную политику маршрутизации.
Shaman
Shaman
только чтобы в логах отразить есть пинг или нет..
Александр
тогда смысл в этом Connectivity Check
я не использую VPN. И пользуюсь этим функционалом Connectivity Check. Когда интернет пропадает на основном WAN, он благодаря этой фиче переключает интернет-трафик на резервный WAN2.
Shaman
Александр
ну значит можете создать отдельную полититку маршрутизации, чтобы проверять доступность удалённой сети
onatoli4
Shaman
тогда странно потому что IPSec иногда падает и не поднимается хотя Connectivity Check настроен. но если сделать Ping с Lan1 интерфйса то IPSec поднимется
onatoli4
а если СС отключен, туннель не падает?
Shaman
тоже падает, это происходит крайне редко может раз в 2 месяца но я думал что если настроить СС то пир падении канала он будет подниматься сам (по логике вещей так должно работать)
onatoli4
видимо просто lifetime туннеля заканчивается, включите в настройках туннеля Nailed-up