Игорь
но в списке его нет установленных приложений
Александр
но в списке его нет установленных приложений
Может у вас по другому называется. По слову *pcap* что-нибудь есть ?
Дмитрий
Добрый день
Дмитрий
Подскажите точка nwa 5123 ac мегает красным что это значит
Eugene
Всем доброго дня. Пытаюсь настроить на nxc2500 авторизацию по радиусу. В качестве радиус-сервера выступает NPS. По логам винда получает запрос, разрешает доступ (access granted). В логах же контроллера: failed http/https login attempt (not enough privilege) Чего ему может не хватать? Встречал кто какой-нибудь гайдик по настройке доступа на вэб по радиус (NPS)?
Александр
Usg 60w
Нет связи с Wi-Fi контроллером; Конфиг не применился; Критическая ошибка. А раньше при сетевой активности лампочка моргала зелёным или постоянно светила зелёным??
Александр
5 лет проблем небыло
Ещё проблемы с PoE могут быть.
Дмитрий
Ещё проблемы с PoE могут быть.
Попробую поменять пое коммутатор
Eugene
По базе знаний настраивали или сами? В базе знаний поищите по слову NPS.
В кб я нахожу только настройку для 802.1х для wi-fi клиентов (и это работает) А для авторизации на вэб не нахожу
Александр
Спасибо
Забыл ещё. Конфликт с VLAN между контроллером и точкой доступа ещё может вызвать красную лампочку.
Дмитрий
Забыл ещё. Конфликт с VLAN между контроллером и точкой доступа ещё может вызвать красную лампочку.
Да не мы не используем vlan, но у нас есть канал точка точка от провайдера между этажами
Дмитрий
Но в этом офисе 2 точки одинаковые и дурит только 1 и таже
Александр
В кб я нахожу только настройку для 802.1х для wi-fi клиентов (и это работает) А для авторизации на вэб не нахожу
В других браузерах такая же ошибка? В Хромах у нас это бывает, тк он из кэша достаёт страницу авторизации и подсовывает шлюзу логин и пароль с старой страницы авторизации из кэша. В Мозилле получше.
Eugene
В других браузерах такая же ошибка? В Хромах у нас это бывает, тк он из кэша достаёт страницу авторизации и подсовывает шлюзу логин и пароль с старой страницы авторизации из кэша. В Мозилле получше.
Безуспешно попробовал в другом браузере и в режиме инкогнито. Сообщение в логе "not enough privilege" больше наводит меня на мысль, что ему не хватает какого-то атрибута в ответе радиус-сервака
Eugene
https://support.zyxel.eu/hc/ru/articles/360000705220-Назначение-разных-прав-для-аутентификации-через-RADIUS
Спасибо. Чуть опередил) Воспользовался гайдом для USG. Работает
Eugene
Но в этом офисе 2 точки одинаковые и дурит только 1 и таже
Исправную точку подключите вместо проблемной. Если она нормально заведётся, значит проблема в конкретной точке. Если тоже будет дурить - значит дело в физике, порту коммутатора. Так и локализуете
Дмитрий
Перезагрузка коммутатора помогла точка ожила
Дмитрий
Тоесть скорее всего проблем в коммутаторе
Александр
Дмитрий
Не зуксель gs1200-5hp v2
Eugene
Не зуксель gs1200-5hp v2
А пое бюджета хватает?
Александр
Не зуксель gs1200-5hp v2
Запас оставшегося бюджета по PoE мониторили?
Дмитрий
А пое бюджета хватает?
Да там 2 точки и все
Eugene
Да там 2 точки и все
Логи? Можете попробовать в случае повторения вкл/выкл порт на коммутаторе
Eugene
Да там 2 точки и все
Обе точки в один коммут включены?
Дмитрий
Я его купил под точки
Александр
Мизерный расход. Наблюдайте. На SysLog логируете события с USG60? Если точка доступа снова замигает красным, посмотрите логи, что перед этим было.
Дмитрий
Всем привет
Дмитрий
Zyxel nwa1123-ac pro поддерживают роуминг и меш?
Александр
Zyxel nwa1123-ac pro поддерживают роуминг и меш?
В спецификации есть https://download.zyxel.com/NWA1123-AC_PRO/datasheet/NWA1123-AC%20PRO_11.pdf Но с Mesh там нюансы есть. Уточните у @Onatoli4
Shaman
всем привет
Shaman
Ух жаль. Не поможет вашему вопросу ( Я тоже сталкивался с таким вопросом по eth0... Только методом тыка сопоставил названия. Спросил у техподдержки по вашему вопросу, может есть ответ у них.
в итоге инфа нашлась как посмотреть (ответила тех поддержка подсказали) Вы можете посмотреть соответсиве физических интерфесов с названиеми пользовательских интерфейсов командой Router> debug interface show mapping статисктику по всем интерфейсам можно получить командой Router> debug interface ifconfig
Shaman
Александр
eth_base нету?
Shaman
нет но эта инфа во второй команде
Shaman
статисктику по всем интерфейсам можно получить командой Router> debug interface ifconfig
Shaman
вот тут можно посмотреть
Игорь
Всем привет. Делюсь наблюдением. VPN IPSec IKEv2 . Есть Три FLEX200. Один "центральный", от него к двум другим подняты ВПНы, указанные выше. Так вот такая картина, когда эти два начинают заливать Гигабайты файлов на центральный через эти ВПНы. Фотка центрального. У центрального канал инета 1Гбит, у двух других по 100Мбит.
Игорь
Вопрос из вышеизложенного. Есть ли иные способы создания постоянных каналов связи между ФДЕКСами (офисами), которые были бы более производительные, нежели IPSec VPN ?
Александр
Вопрос из вышеизложенного. Есть ли иные способы создания постоянных каналов связи между ФДЕКСами (офисами), которые были бы более производительные, нежели IPSec VPN ?
Ну только через линковые подсети через белые IP с маской /30. Но там трафик не шифруется. Либо у провайдеров покупать услугу L2VPN (тоже не шифруется).
Игорь
Странно, что до сих пор никто не выпустил специализированных ASIC для обсчета IPSec для встраивания их в роутеры
Игорь
интересно, у новой серии Н есть изменения в производительности по IPSec ?
Игорь
надо будет купить и сравнить.
Игорь
ATP500 - канал 200 Мбит/с, с другой стороны Zywall310 - 100 Мбит/с
кстати, прямо сейчас лью бэкап с FLEX500 на FLEX200. У 500 канал 500Мбит, у 200 канал 1 Гбит.
Игорь
синолоджи с обеих сторон показывают скорость прокача 21 - 25 Мбайт/сек
Александр
Ну ещё важно, чтобы у конечных устройств (NAS, ПК) драйвер на сетевучку был родным, а не софтверным. Сетевики говорят в чатах, что софтверный драйвер сильно нагружает процессоры роутеров.
Игорь
Ну ещё важно, чтобы у конечных устройств (NAS, ПК) драйвер на сетевучку был родным, а не софтверным. Сетевики говорят в чатах, что софтверный драйвер сильно нагружает процессоры роутеров.
тут по синолоджам ситуация не известная, что и насколько у них там... но сины родные, не хренололджи, которые хакерские софтверные. по Флексам у 500 загрузка 55 - 76 %, у 200 75 - 92% сейчас
Евгений
https://support.zyxel.eu/hc/en-us/articles/4451699825938-Firewall-Increasing-Throughput-Speed-Boost-for-WAN-and-VPN
victor
Добрый день, подскажите старые списанные шлюзы Zyxel ZyWALL USG 20(W) умеют без подписок работать, какой у них сохраняется функционал ?
On
Добрый день, подскажите старые списанные шлюзы Zyxel ZyWALL USG 20(W) умеют без подписок работать, какой у них сохраняется функционал ?
Да практически весь. Фаерволл, нат и ипсек VPN точно работают, SSL VPN с ограничениями, не работают всякие антивирусы-антиспамы и прочее облачное.
victor
Да практически весь. Фаерволл, нат и ипсек VPN точно работают, SSL VPN с ограничениями, не работают всякие антивирусы-антиспамы и прочее облачное.
то есть если я подниму VDS VPN сервер за границей, то этот шлюз смогу подключить к нему и дома уже все девайсы подключенные к этому шлюзу уже по дефолту будут работать через мой VPN ?
On
то есть если я подниму VDS VPN сервер за границей, то этот шлюз смогу подключить к нему и дома уже все девайсы подключенные к этому шлюзу уже по дефолту будут работать через мой VPN ?
Для этого USG не нужен, кинетик будет лучше - там есть клиенты OpenVPN и Wireguard, которые лучше подходят для этой цели, чем IKE, который вдобавок на USG20 старый - первой версии
On
USG20 железка начала 10 годов и к тому же начального уровня. В те времена 100Мбит инет редкостью и премиумом был, она тормозить будет черт-те как на современных применениях. Потому их сейчас за копейки и продают на авито... И прошивка не обновляется уже лет 8.
victor
Для этого USG не нужен, кинетик будет лучше - там есть клиенты OpenVPN и Wireguard, которые лучше подходят для этой цели, чем IKE, который вдобавок на USG20 старый - первой версии
А он по стандартным протоколам к vpn серверам подключается, а не через зашитые типа wireguard? Есть keenetic dsl, наверно слишком староватый будет, не помню чтобы там vpn был
Иван
Всем вечера воскресного. Неожиданно отвалились соты в мониторинге, перезагрузил коммутатор gs1920-24hp Не помогло, пропал и он. По факту на месте - коммутатор не грузится, моргает sys. Poe естесно нет. Вопрос - сгорел или слетела прошивка? Как проверить?
Иван
Примерно через минуту после включения моргают все индикаторы и порты. Далее безконечно мигает sys
On
А он по стандартным протоколам к vpn серверам подключается, а не через зашитые типа wireguard? Есть keenetic dsl, наверно слишком староватый будет, не помню чтобы там vpn был
Не понял вопроса. У них у всех в прошивке есть серверы VPN и клиенты VPN. В случае с USG20 у него есть IPSec (IKEv1) VPN, L2TP VPN поверх IKEv1 и какая-то своя ревлизация SSL VPN (это не OpenVPN). Все это в основном заточено на создание корпоративной распределенной сети. Если вы хотите сделать VPN дома с зарубежным узлом, вам достаточно кинетика с Wireguard-клиентом и какого-нибудь хостинг-провайдера, который вам развернет Wireguard на каком-нибудь виртуальном хостинге за рубежом. Кинетики современные даже самые дешевые делают то что вам надо. USG не нужен, он - для другого
On
а мне не Wireguard VPN нужен, я буду разворачивать SoftEther сервак VPN
Ну к нему вы тем более с USG не подцепитесь. Я вообще не в курсе, на какой железке есть клиент SoftEther... может, на WRT какой-нибудь
victor
SoftEther умеет с разными протоколами VPN работать и со стандартными IPsec, L2TP насколько я помню. Я к нему и с ПК через его софт подключался и на андроиде в стандартных настройках прописывал соединение без софта, все ок.
victor
что то из этого умеет Keenetic DSL ?
On
Ну если зайти на сайт кинетика, то клиент l2tp over ipsec у keenetic dsl есть
On
Кстати, у usg20 сервер l2tp over ipsec есть, а вот насчет клиента не уверен, кажется, нет