Денис
Народ, может кто помочь? Я уже поломал весь мозг с пробросом , ни чего не получается😭. Если есть желающие помогите в личку
Денис
https://t.me/zyxelru/53163 этот пункт сделали?
Да сделал, какие именно логи смотреть?
Александр
Да сделал, какие именно логи смотреть?
ACCESS FORWARD есть до 192.168.0.236:80 ?
Денис
Block
Денис
2024-06-18 16:47:49 notice Security Policy Control Match default rule, DNAT Packet, DROP [count=2] 92.39.137.210:2163 192.168.0.236:80 ACCESS BLOCK
Александр
Block
192.168.0.236 точно в зоне DMZ находится?
Денис
lf
Денис
мин
Денис
куда глянуть что бы проверить
Денис
да да все ок
Денис
Денис
Денис
так ведь?
Алексей
Server_DMZ - там локальный IP?
Денис
да
Catharos
Доступ к Компьютерам нужен из интернета по белым IP?
Нужен, но я так понимаю это реализуется через nat и указанием external IP
Александр
Нужен, но я так понимаю это реализуется через nat и указанием external IP
https://support.zyxel.eu/hc/ru/search/click?data=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--af8cf05ef440bfb1c2cdfdd3b1f25caec16d9140 А по доступу в интернет от ПК (SNAT) позже скину. Это в Маршрутизация делается (outgoing-interface).
Александр
Спасибо за наводку, вроде разобрался. Создал правило в Policy route и указал в SNAT адрес внешнего виртуального интерфейса. Но статейку почитал бы, мало ли что новое узнаю. Спасибо за помощь ещё раз!
Статейки не было, скриншот планировал отправить в качестве примера. Но есть похожая статейка про SNAT https://support.zyxel.eu/hc/ru/articles/360005175680
Евгений
На шлюз по 80 доступ закрыт, а пробрасывать должен же в локалку ...
По умолчанию на шлюзе включен редирект запросов http на https. Порты 443/80 заняты по умолчанию веб службой управления шлюза. Поменяйте в настройках управления шлюза штатный порт http 80 на другой. В NAT правило проброса с 1234 на 80 В политиках только одно правило на конечный порт wan - lan - dest dmz_server_local_ip- service port _80 Это должно помочь.
Евгений
Денис
Всем привет!)
Денис
Народ подскажите что на фотке не работает в России из за санкций?👇
Денис
Александр
Денис
Спасибо!)
Felix
Но есть способ заставить работать
Денис
Felix
ВПН на сервер в другой стране
Денис
А можно ссылку на мануал?
Александр
Денис
Спасибо
Felix
Спасибо
Если будете делать, обязательно почитайте ветку форума до конца
Денис
Ещё вопрос!) Подскажите можно ли ограничивать скорость пользователю, отключать пользователя от инета в atp200, куда смотреть? Если можно мануал
Денис
Спасибо
Null
Для тех кто пропустил вебинар на тему "Все необходимые компоненты для современной сети с запасом 7+ лет" предлагаем вашему вниманию его запись. Обзор самого свежего железа в портфолио Zyxel.
Денис
https://support.zyxel.eu/hc/ru/articles/360018704639
Да спасибо, это уже нашел читаю
S
Подскажите wax510d моргает красным прирывисто из за чего может быть такое ?
Anthony
Подскажите wax510d моргает красным прирывисто из за чего может быть такое ?
1 - Быстрое мигание (включается на 50 миллисекунд, выключается на 50 миллисекунд) - На устройстве Zyxel выполняется обновление встроенного ПО 2 - Медленное мигание (мигает 3 раза, выключается на 3 секунды) - Восходящий канал связи устройства Zyxel отключен
Anthony
S
Спасибо , а почему поднимается 2.4 а 5 вообщем ни как ? Просто уже запутался ) куда глядеть )
Sergej
Скажите, пожалуйста, есть у кого-нибудь шаблоны мониторинга коммутаторов для zabbix ? Кроме тех, что на сайте zabbix .
Денис
sai
Коллеги. Есть 2 локации, на обоих зухели стоят. Между ними L2VPN канал физический и обе имеют выход в интернет. Нужно настроить резервную связь между ними на случай падения L2VPN. Маршрутизация статическая сейчас через L2VPN. Я хочу поднять IPSec через интернет между локациями, настроить такую же маршрутизацию, но с более высокой метрикой. Я правильно понимаю, что на интерфейсах нужно включить connectivity check и в случае недоступности L2VPN и отработке connectivity check, маршрут с низкой метрикой станет недоступный и заработает другой маршрут в IPSEC?
Игорь
не понятно с чего заходил, с какого интерфейса заходил. с каких интерфейсов открыт доступ к управлению зюхеля
Денис
не понятно с чего заходил, с какого интерфейса заходил. с каких интерфейсов открыт доступ к управлению зюхеля
Да походу сбросить будет проще и быстрее( Ландно что теперь делать то, спасибо за участие
Игорь
а так, на будущее. сделайте последний порт в отдельный LAN со своей адресацией и откройте с него доступ к зюхелю и физически его не подключайте и не пользуйте. он будет запасным входом к зюхелю при физическом подключении компа к нему.
Игорь
Спасибо за совет, так и сделаю)
еще вариант с конослью и командной строкой. Но не всегда есть под рукой нужный кабель.
onatoli4
Так СС надо будет включать только для L2VPN там же обычный интерфейс я так понял
Null
Zyxel USG Flex 200H: не только файервол Перед системными администраторами встаёт нелёгкий выбор. С одной стороны, можно отлавливать вредоносов на конечном устройстве, устанавливая антивирусы и оплачивать лицензии за каждое рабочее место. С другой стороны, лучше было бы «отстреливать» их ещё на подходе, но для этого устройству надо видеть незашифрованные данные. Сегодня мы посмотрим, как Zyxel USG Flex 200H решает эту дилемму и каким образом не позволяет разнообразной малвари проникать в защищаемую сеть.
Денис
Есть Wan1 и Wan2 (два провайдера, два шлюза). Есть Lam1 и Lan2 интерфейсы (Одна подсеть но разные ip на интерфейсах). Нужно привязать lan1 к Wan1 и lan2 к wan2 что-бы при прописывании пользователю в сетевом адаптере шлюза, пользователь ходил в инет по прописанному шлюзу.
Денис
Денис
было два отдельных роутера , хотим обьединить в один
Денис
подскажите пожалуйсчта как правильно ?
Vladimir
Парни, дайте на USG60W инфу какие usb модемы держит.
Александр
Парни, дайте на USG60W инфу какие usb модемы держит.
https://www.dropbox.com/scl/fi/8n3ghxcnmw8epc1dqx13x/USG60W_8.xlsx?rlkey=5wjhstgkauukayeh0givxf8vs&st=0wfyewk7&dl=0
Александр
подскажите пожалуйсчта как правильно ?
Вот так, если не нужен доступ из LAN2 в LAN1.
Денис
Вот так, если не нужен доступ из LAN2 в LAN1.
А в обратную сторону надо делать? Или это и туда и туда работает?
Александр
из интернета до LAN2 не нужно делать, если у вас классическая схема (пользователь -> интернет). А в случае LAN1 <=> LAN2 у вас перестанет работать обмен трафиком. Нужно создать пару правил, из LAN2 в LAN1 и LAN1 в LAN2 с указанием IP подсетей в обоих правилах.
Александр
А в обратную сторону надо делать? Или это и туда и туда работает?
источники (ПК LAN1) при обращении к IP LAN2 подсети будут перенаправлены на LAN2 (SNAT отключить). Правило должно быть выше правила (LAN2 > WAN2).
Александр
А в обратную сторону надо делать? Или это и туда и туда работает?
ПК в LAN2 при обращении к IP LAN1 подсети будут направлены в LAN1 (SNAT отключён). Правило должно быть выше правил LAN2 > WAN2 и LAN2 > LAN1.
Dmitriy
Коллеги доброй ночи В usg100 есть 2 wan порта. А можно порт p6 также как в usg50 пометить как wan?
Маргус
попробуйте сделать бридж порт под логический интерфейс (например LAN2), бридж порту присвойте зону и тип интерфейса - WAN