On
у меня обычные юзеры порой по 40 вкладок открывают и даже не 2к сессий
Честно говоря, верится с трудом. Или баннерорезалка хорошая стоит. Без баннерорезалки дефолтный порог сессий такими активными юзерами нарушается довольно быстро и они начинают жаловаться на блоки инета со стороны шлюза (flex100). Сам с таким сталкивался.
En On Mil Frictimen
потому как, когда меньше, у них начинает работа простаивать, для них 20-30 окон в браузере это норма
Artyom
Привет. Откопал усг20-впн старый, фирмваря 3.30. ставить можно сразу актуальную или надо на промежуточные версии обновлять?
Александр
Привет. Откопал усг20-впн старый, фирмваря 3.30. ставить можно сразу актуальную или надо на промежуточные версии обновлять?
Лучше промежуточно, там разделы меняются. В базе есть статья , какие версии нужны.
Yury
Добрый день, можно ли выключить одну из нод HA кластера на zywall?
Yury
ну никто же не мешает одну ноду выключить? :)
Денис
ну никто же не мешает одну ноду выключить? :)
Со словами "ой, бесперебойник сдох" 😆 (вы же в разные ИБП их подключили? 😏)
Yury
ну нужно это удаленно сделать
Денис
ну нужно это удаленно сделать
Отправите активную в ребут - пассивная возьмёт работу на себя, а первая после перезапуска станет пассивной Это ж база)
Yury
ну так вопрос в том и стоит как это сделать удаленно
Денис
ну так вопрос в том и стоит как это сделать удаленно
Но зачем она вам там в недовыключенном состоянии.. Лучше в пассивный режим перевести, сохранив доступ до последнего. А если когда демонтировать будете - просто кнопкой выключить перед отключением кабелей
Дмитрий
Здравствуйте в небуле можно настроить, чтоб пользователю нельзя было весь трафик интернета на себя забрать? Канал чтоб делился между всеми
Дмитрий
можно
Подскажите, у нас конкретный крендель подсаживается на канал с ноутбука, хочу его вразумить
Сергей
Подскажите, у нас конкретный крендель подсаживается на канал с ноутбука, хочу его вразумить
https://bulletin.nebula.zyxel.com/online-help/nebula-cc/NCC_UG-HTML_v17.30/index.html#page/NCC_V17.30/h_AP_Configure.html#ww1504225
Дмитрий
Благодарю
Дмитрий
Нот фаунд :(
Дмитрий
И вот еще вопрос, помехи такие на 3 точках в жилом доме считать нормальными или всетаки сильные? Снизить мощность?
Сергей
Нот фаунд :(
https://bulletin.nebula.zyxel.com/online-help/nebula-cc/NCC_UG-HTML_v17.30/index.html#page/NCC_V17.30/h_AP_Configure.html#ww1504225
Сергей
Всеравно
тогда так, смотреть Traffic Shaping https://bulletin.nebula.zyxel.com/online-help/nebula-cc/NCC_UG-HTML_v17.30/index.html#page/NCC_V17.30/h_AP_Configure.html
Дмитрий
Ну я так понимаю утилизация это как занятость канала?
Александр
Ну я так понимаю утилизация это как занятость канала?
Ну типа нагрузка, использование канала клиентами.
Дмитрий
Тоесть грубо говоря пол канала уже используется
Дмитрий
Понял спасибо
Дмитрий
Типа того.
А не подскажете где в небуле посмотреть кто из клиентов много качал в небуле ?
[FORZE]
1900 и 2220 комуты Что делать если - - неясный arp who has 0.0.0.0/0 рандомный и потеря дефолтового маршрута - несколько IP от DHCP на разных сабах встают раком - 802.1х запросы к радиусам перестают передаваться
[FORZE]
самая большая беда - проёбы радиусов роуты можем и гвоздями прибить в какой момент они просто перестают слать аунтификационные запросы на радиусы. иногда с ребута попускает, иногда нет.
Александр
А не подскажете где в небуле посмотреть кто из клиентов много качал в небуле ?
Завтра подскажу, не возле ПК. На стартовой странице и в мониторингах не нашли?
Дмитрий
Дмитрий
Но все не зря:)
Дмитрий
Дмитрий
Я заблочил клиента с телефона
Дмитрий
А где этот mac filter в небуле с браузера
Дмитрий
По журналу четко пишет что заблоченно mac filter
Дмитрий
@NSanchez13 а по этой теме подскпжите плз
Александр
А не подскажете где в небуле посмотреть кто из клиентов много качал в небуле ?
2-й вариант. На первом скриншоте, где стрелка заканчивается, нажмите кнопку и будет вот
Александр
@NSanchez13 а по этой теме подскпжите плз
В чём вопрос? Поясните, пожалуйста.
Дмитрий
В приложении на телефоне я могу заблокировать пол зователя как на скрине а в веб версии этого нет
Дмитрий
Как в вебверсии небула блочить пользователей wifi
Александр
Как в вебверсии небула блочить пользователей wifi
в Поиске введите Filter и выдаст перечень настроек с filter. Либо вручную пройдите по пути: Площадка > Конфигурация> Точки доступа> Настройки Wi-Fi > Аутентификация по MAC-адресу
Дмитрий
🤝
Null
Шлюз безопасности с Wi-Fi 6 на борту Этот шлюз интересен тем, что имеет встроенный Wi-Fi модуль стандарта 802.11ax (Wi-Fi6) с антенной формулой 2х2 и суммарной скоростью 1800 Мбит/с (600 Мбит/с для 2.4 ГГц и 1200 Мбит/с для 5 ГГц с максимальной шириной канала 80 МГц), что позволяет как минимум сэкономить на одной точке доступа там, где он будет установлен, а учитывая, что USG Flex 100AX не имеет вентиляторов, вы можете вешать его в шкафу под потолком в том же помещении, где находятся люди.
onatoli4
можно и в курсе: https://educationcenter.zyxel.com/course/zcne-lv1-nebula-russian найти, в разделе касающемся точек доступа
Александр
Это аппарат для малого офиса, где и шкаф-то некуда поставить
такие роутеры обычно на подоконники, на пол, на мебельный шкаф кидают и тянут от него патч-корды до ПК по периметру офиса.
Nikolay 🕸
Добрый день. Помогите решить вопрос. В одной организации решили перейти на Zyxel с Керио и возникла затычка с разделением доступа в интернет. В АД есть 6 групп 1) Доступ к соц.сетям (SOCIAL) 2) Доступ к видеосервисам (VIDEO) 3) Доступ к мессенджерам (IM) 4) Доступ к удаленным терминалам (REMOTE) 5) VIP (FULL-ACCESS) 6) Прочие (INTERNET) Если пользователь входит в одну группу доступа - то тут проблем не возникает - на каждую группу отдельный профиль в APP и CF А как в Zywall создать правила в Content filter и APP_Patrol чтобы пользователи входящие в НЕСКОЛЬКО разных групп могли пользоваться своими выделенными ресурсами? т.е. например пользователь входящий в группы INTERNET, IM и VIDEO заходил в интернет и разрешенные категории, но не мог пользоватся соцсетями и т.п. В керио-контроле была таблица контент-фильтра, которая перебирала ВСЕ правила и в конце доходила до последнего общезапрещающего правила, а в Zywall-е же идет сработка до первого попадания, т.е. пользователь входит в группу VIDEO - все ему разрешены видеосервисы и запрещены остальные категории и все дальше не отрабатывает.
Александр
Добрый день. Помогите решить вопрос. В одной организации решили перейти на Zyxel с Керио и возникла затычка с разделением доступа в интернет. В АД есть 6 групп 1) Доступ к соц.сетям (SOCIAL) 2) Доступ к видеосервисам (VIDEO) 3) Доступ к мессенджерам (IM) 4) Доступ к удаленным терминалам (REMOTE) 5) VIP (FULL-ACCESS) 6) Прочие (INTERNET) Если пользователь входит в одну группу доступа - то тут проблем не возникает - на каждую группу отдельный профиль в APP и CF А как в Zywall создать правила в Content filter и APP_Patrol чтобы пользователи входящие в НЕСКОЛЬКО разных групп могли пользоваться своими выделенными ресурсами? т.е. например пользователь входящий в группы INTERNET, IM и VIDEO заходил в интернет и разрешенные категории, но не мог пользоватся соцсетями и т.п. В керио-контроле была таблица контент-фильтра, которая перебирала ВСЕ правила и в конце доходила до последнего общезапрещающего правила, а в Zywall-е же идет сработка до первого попадания, т.е. пользователь входит в группу VIDEO - все ему разрешены видеосервисы и запрещены остальные категории и все дальше не отрабатывает.
Если я вас правильно понял. Если правило default с deny. Значит вам нужно создать несколько разрешающих правил, где в каждом правиле укажете разрешённый контент.
Nikolay 🕸
Если я вас правильно понял. Если правило default с deny. Значит вам нужно создать несколько разрешающих правил, где в каждом правиле укажете разрешённый контент.
в том то и дело- что после первого разрешающего правила дальше не идет.... т.е. пользователь VIDEO и IM - доходит до правила разрешающего видео и после этого не обрабатывается
Alexandr
Это аппарат для малого офиса, где и шкаф-то некуда поставить
я-то в курсе... вы это покупателям, которые роутеры в зеркальные шкафы-купе засовывают, расскажите
Александр
в том то и дело- что после первого разрешающего правила дальше не идет.... т.е. пользователь VIDEO и IM - доходит до правила разрешающего видео и после этого не обрабатывается
политика "Default" с действием "deny" блокирует весь трафик между зонами. Политики в файрволле действуют снизу вверх. Сначала действует политика "Default", потом остальные в обратной числовой последовательности. Например, всего 14 политик, значит после "Default" действует политика 13, потом 12, потом 11, 10, 9 и до политики 1. Вы по такой последовательности работаете?
Дмитрий
вот тут есть инфа
Ну запрятали:) нашел вроде спасибо
Дмитрий
Nikolay 🕸
политика "Default" с действием "deny" блокирует весь трафик между зонами. Политики в файрволле действуют снизу вверх. Сначала действует политика "Default", потом остальные в обратной числовой последовательности. Например, всего 14 политик, значит после "Default" действует политика 13, потом 12, потом 11, 10, 9 и до политики 1. Вы по такой последовательности работаете?
Т.е. вы предлагаете создать группы "наоборот"? т.е. 1) Запретить все 2) Запретить все кроме соцсетей, видео, мессенджеров,терминалов 3) Запрет на видео, мессенджеры, терминалы 4) Запрет на мессенджеры, терминалы 5) Запрет на терминалы и пользователей распределять по ним? так не пойдет - т.к. пользователь вместо одной разрешающей группы будет в 6 запрещающих, и тут ошибки неизбежны.
Александр
Т.е. вы предлагаете создать группы "наоборот"? т.е. 1) Запретить все 2) Запретить все кроме соцсетей, видео, мессенджеров,терминалов 3) Запрет на видео, мессенджеры, терминалы 4) Запрет на мессенджеры, терминалы 5) Запрет на терминалы и пользователей распределять по ним? так не пойдет - т.к. пользователь вместо одной разрешающей группы будет в 6 запрещающих, и тут ошибки неизбежны.
не так. Самое нижнее правило Default у вас с каким действием? Если оно с deny, значит выше нужно создать несколько разрешающих правил с указанием нужного контента для одной группы пользователей. Тоже самое повторить и для другой группы пользователей. особое внимание уделить правильному выбору зон.
Anthony
Вчера был стрим с OCS Distribution «Самое продаваемое оборудование Zyxel» Это тоже самое что и с Network Quiz ? Если нет, запись стрима есть?
onatoli4
это для добавления политики, если клиент ещё не подключался, если он подключался, то в списке клиентов можно его выбрать и нажать кнопку политика
Дмитрий
Спасибо
Nikolay 🕸
Нажмите туда и проверьте, активна ли блокировка веб сайтов и категорий?
ок. чтобы не мучить Вас счас еще раз все перенастрою как Вы написали и потом со скриншотами выложу, если не полчится