Андрей🌐
Да, но я бы не отключал. Создайте новое правило с запретом из вне для 443 порта и там уже отключите лог
Андрей🌐
Но это я, можно и отключить, потом включать если чтото не работает и надо посмотреть лог
Андрей🌐
о как - а можно пример или где почитать ?!
Примера нет под ругой, почитать можно на сайте, сейчас сложно мне найти инфу. Загуглите «создание правил файвола zyxel atp»
Fil
добро спасибо
Андрей🌐
добро спасибо
Сори, занят очень сейчас
Fil
да не страшно )! и на том спасибки )))
Neorusespod
Понял. Спасибо
Игорь
провел эксперимент по использованию 6ГГц WiFi6E. AP WAX640S-6E под управлением FLEX500. В качестве испытательного стенда выступил Samsung S24 Ultra, у которого заявлено наличие аппаратного WiFi7. Настройки контроллера и профилей Radio содержат указание региона Russia. Чтобы вынудить телефон подключиться в диапазоне 6ГГц я выключил диапаазоны 2.4 и 5 ГГц в настройках контроллера. Телефон без проблем автоматически подключился по диаппазону 6 ГГц. Если включены все диаппазоны или 5 и 6 ГГц, то телефон по умолчанию использует для подключения диапазон 5 ГГц. Внимание вопрос. ))) Можно ли, и если да, то как, заставлять устройства, поддерживающие WiFi 6E, подключаться в диаппазоне 6 ГГц ? Сейчас все компы, планшеты и смартфоны, поддерживающие WiFi 6E, лезут в диаппазон 5 ГГц, а 6ГГц простаивает.
USEDNET LLC
провел эксперимент по использованию 6ГГц WiFi6E. AP WAX640S-6E под управлением FLEX500. В качестве испытательного стенда выступил Samsung S24 Ultra, у которого заявлено наличие аппаратного WiFi7. Настройки контроллера и профилей Radio содержат указание региона Russia. Чтобы вынудить телефон подключиться в диапазоне 6ГГц я выключил диапаазоны 2.4 и 5 ГГц в настройках контроллера. Телефон без проблем автоматически подключился по диаппазону 6 ГГц. Если включены все диаппазоны или 5 и 6 ГГц, то телефон по умолчанию использует для подключения диапазон 5 ГГц. Внимание вопрос. ))) Можно ли, и если да, то как, заставлять устройства, поддерживающие WiFi 6E, подключаться в диаппазоне 6 ГГц ? Сейчас все компы, планшеты и смартфоны, поддерживающие WiFi 6E, лезут в диаппазон 5 ГГц, а 6ГГц простаивает.
В винде в настройках беспроводного адаптера можно задать приоритет частотьі
USEDNET LLC
Думаю в линуксе тоже такое есть
Shaman
коллеги добрый день, можете подсказать в чем отличие серии USG FLEX от USG FLEX H
Николай
тут есть сравнение
Eugene
Всем доброго дня. Кто заливал конфиги на GS1900? Он не построчно применяет? В конфиге меняется менеджмент-влан и на аплинк прописывается тэгом. Так вот, он весь конфиг разом применит или построчно будет прописывать?
Александр
Eugene
У вас не все настройки из конфига применяются ?
Да я на всякий случай спросил просто. Но не дождался ответа и проверил) Ответ: конфиг применяется через ребут, очевидно целиком
Игорь
Создать отдельный SSID только с диапазоном 6 ГГц пробовали?
это не решение задачи )) Сеть должна быть одна. и сама распределять диапаазоны. как это было когда-то с 2.4 и 5
sai
кто нибудь настраивал IPSEc между зухелем и фортигейтом? у меня проблема. фазы успешно поднялись и согласовались, но трафик не ходит. FG 1101e - zywall 310. причем FG 1101e - atp800 ipsec работает хорошо, трафик ходит
sai
вижу с интерфейса фортигейта трафик уходит в сторону 310 зувола, но не пойму приходит ли он на зувол
Игорь
подсети в настройках с масками указаны?
sai
да
sai
видно, что с фортика пакет уходит в ipsec
sai
Captured Packet на wan интерфейсе зухеля пустой
sai
ну если смотреть по сорс адресу например
sai
какие еще диагностические штуки на 310 зухеле доступны?
Felix
какие еще диагностические штуки на 310 зухеле доступны?
Маршруты и правила файрвола в первую очередь проверить. Ну, и логи подключать на правилах
Dmitriy
Увидел баннер, подумал в Zyxel набирают. Решил напишу, вдруг подойду... а тут такое... ЭХ
Александр
Captured Packet на wan интерфейсе зухеля пустой
С ФортиГейта traceroute запускали? На каком узле пинг прекращается?
Андрей🌐
Указать подсети в фортике мало, надо еще роуты добавить
Андрей🌐
Еще не плохо было бы понимать ipsec голый или с интерфейсом
Андрей🌐
да
Прям в статик роутах?
sai
Прям в статик роутах?
У нас PBR используется
Андрей🌐
Тогда я бессилен без топологии сети, политик правил и логов
Александр
после фортигейта тишина
А ведь должен быть хотя бы один IP ZyWALL. Получается, с ФортиГейта не вышел трафик Или на другой шлюз уходит, поэтому у ZyWALL пусто на WAN порте.
Игорь
в таблице NAT нет правила отправляющего ВСЁ куда-либо ?
Игорь
Чатом не ошиблись?
неа )) недавно выявилось при помощи техподдержки зюхеля, что именно в нате правило гадило. в одну сторону ходил траффик айписек, а в дуругую - шиш с маслом
Pavel
Здравствуйте. На usg50 можно как-то заблочить устройство по mac?
Александр
Здравствуйте. На usg50 можно как-то заблочить устройство по mac?
Да. Сначала в IP/MAC Binding присваиваете IP мак-адресу. А потом файрволлом блокируете IP.
Александр
Pavel
Ок, спасибо
Денис
Всем привет
Денис
Скиньте плз инструкцию по пробросу потов atp200
Денис
/stat@combot
Combot
Total messages: 53134
Александр
Скиньте плз инструкцию по пробросу потов atp200
https://support.zyxel.eu/hc/ru/search/click?data=BAh7DjoHaWRsKwjXfvvRUwA6D2FjY291bnRfaWRpA4B2HToJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSICbQFodHRwczovL3N1cHBvcnQuenl4ZWwuZXUvaGMvcnUvYXJ0aWNsZXMvMzYwMDA1MjA1NzE5LSVEMCU5RiVEMSU4MCVEMCVCOCVEMCVCQyVEMCVCNSVEMSU4MC0lRDAlQkQlRDAlQjAlRDElODElRDElODIlRDElODAlRDAlQkUlRDAlQjklRDAlQkElRDAlQjgtJUQwJUJGJUQxJTgwJUQwJUJFJUQwJUIxJUQxJTgwJUQwJUJFJUQxJTgxJUQwJUIwLSVEMCVCRiVEMCVCRSVEMSU4MCVEMSU4MiVEMCVCMC0lRDAlQjItJUQwJUIwJUQwJUJGJUQwJUJGJUQwJUIwJUQxJTgwJUQwJUIwJUQxJTgyJUQwJUJEJUQwJUJFJUQwJUJDLSVEMSU4OCVEMCVCQiVEMSU4RSVEMCVCNyVEMCVCNS0lRDElODElRDAlQjUlRDElODAlRDAlQjglRDAlQjgtWnlXQUxMLVVTRwY7CFQ6DnNlYXJjaF9pZEkiKWVlMzBhODllLWViZTItNGVkMS1hY2Q3LTk3ZGRmZTE1MTVmNQY7CEY6CXJhbmtpBjoLbG9jYWxlSSIHcnUGOwhUOgpxdWVyeUkiE9Cf0YDQvtCx0YDQvtGBBjsIVDoScmVzdWx0c19jb3VudGkW--af8cf05ef440bfb1c2cdfdd3b1f25caec16d9140
Денис
Разница в портах только , внешний 1234 , а внутренний 80
Евгений
Разница в портах только , внешний 1234 , а внутренний 80
80 порт может быть занят самим шлюзом.
Денис
80 порт может быть занят самим шлюзом.
На шлюз по 80 доступ закрыт, а пробрасывать должен же в локалку ...
Денис
7 2024-06-18 14:48:04 notice Security Policy Control Match default rule, DNAT Packet, DROP 213.87.89.11:29282 192.168.0.236:80 ACCESS BLOCK
Денис
пытаюсь зайти по внешнему ip с телефона ip:1234
Денис
должен перекинуть на 192.168.0.236 на веб морду
onatoli4
в файрволе нужно открыть 80 порт, а не 1234
Денис
так с внешки я стучусь по 1234 порту
onatoli4
Файрвол после ната работает
Денис
Денис
так?
Александр
Да и в самом верху разместить
Денис
спасибо
Денис
не работает
Александр
Включите логирование в последнем пункте и наблюдайте, есть ли трафик?
Денис
Включите логирование в последнем пункте и наблюдайте, есть ли трафик?
Кстати, вопрос! Сильно ли трудоёмкая задача с этим логированием? Есть ли смысл его в штатном режиме выключать во всех политиках в целях экономии производительности?
Александр
Catharos
День добрый, коллеги! Подскажите, как на flex 200 настроить так, чтобы разные компы из локальной сети ходили под разными виртуальными интерфейсами?
Catharos
Добрый день. Что подразумевается под «разные виртуальные интерфейсы»?
От провайдера приходит 1 кабель, но есть несколько ip адресов внешних. Создал виртуальные wan и хочу через них пустить разные компьютеры. Такое возможно?
Catharos
Возможно. Это в Маршрутизации всё донастраивается.
Посмотрел во вкладке route и что-то не нашёл, где можно прописать следование пакетов через wan1:1, к примеру