Александр
Денис
Народ, может кто помочь? Я уже поломал весь мозг с пробросом , ни чего не получается😭.
Если есть желающие помогите в личку
Александр
Александр
Денис
Денис
Block
Денис
2024-06-18 16:47:49
notice
Security Policy Control
Match default rule, DNAT Packet, DROP [count=2]
92.39.137.210:2163
192.168.0.236:80
ACCESS BLOCK
Александр
Block
192.168.0.236 точно в зоне DMZ находится?
Денис
lf
Денис
мин
Денис
куда глянуть что бы проверить
Денис
да да все ок
Денис
Денис
Денис
так ведь?
Алексей
Server_DMZ - там локальный IP?
Денис
да
Александр
Нужен, но я так понимаю это реализуется через nat и указанием external IP
https://support.zyxel.eu/hc/ru/search/click?data=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--af8cf05ef440bfb1c2cdfdd3b1f25caec16d9140
А по доступу в интернет от ПК (SNAT) позже скину.
Это в Маршрутизация делается (outgoing-interface).
Catharos
Александр
Евгений
На шлюз по 80 доступ закрыт, а пробрасывать должен же в локалку ...
По умолчанию на шлюзе включен редирект запросов http на https. Порты 443/80 заняты по умолчанию веб службой управления шлюза. Поменяйте в настройках управления шлюза штатный порт http 80 на другой.
В NAT правило проброса с 1234 на 80
В политиках только одно правило на конечный порт wan - lan - dest dmz_server_local_ip- service port _80
Это должно помочь.
Евгений
Денис
Всем привет!)
Денис
Народ подскажите что на фотке не работает в России из за санкций?👇
Денис
Александр
Денис
Спасибо!)
Felix
Но есть способ заставить работать
Денис
Felix
ВПН на сервер в другой стране
Денис
А можно ссылку на мануал?
Денис
Спасибо
Felix
Спасибо
Если будете делать, обязательно почитайте ветку форума до конца
Денис
Денис
Ещё вопрос!)
Подскажите можно ли ограничивать скорость пользователю, отключать пользователя от инета в atp200, куда смотреть? Если можно мануал
Александр
Денис
Спасибо
Null
Для тех кто пропустил вебинар на тему "Все необходимые компоненты для современной сети с запасом 7+ лет" предлагаем вашему вниманию его запись. Обзор самого свежего железа в портфолио Zyxel.
Александр
Александр
Денис
S
Подскажите wax510d моргает красным прирывисто из за чего может быть такое ?
Anthony
S
Спасибо , а почему поднимается 2.4 а 5 вообщем ни как ? Просто уже запутался ) куда глядеть )
Александр
Sergej
Скажите, пожалуйста, есть у кого-нибудь шаблоны мониторинга коммутаторов для zabbix ? Кроме тех, что на сайте zabbix .
Денис
sai
Коллеги.
Есть 2 локации, на обоих зухели стоят.
Между ними L2VPN канал физический и обе имеют выход в интернет.
Нужно настроить резервную связь между ними на случай падения L2VPN.
Маршрутизация статическая сейчас через L2VPN.
Я хочу поднять IPSec через интернет между локациями, настроить такую же маршрутизацию, но с более высокой метрикой.
Я правильно понимаю, что на интерфейсах нужно включить connectivity check и в случае недоступности L2VPN и отработке connectivity check, маршрут с низкой метрикой станет недоступный и заработает другой маршрут в IPSEC?
Игорь
не понятно с чего заходил, с какого интерфейса заходил. с каких интерфейсов открыт доступ к управлению зюхеля
Денис
Игорь
Игорь
а так, на будущее. сделайте последний порт в отдельный LAN со своей адресацией и откройте с него доступ к зюхелю и физически его не подключайте и не пользуйте. он будет запасным входом к зюхелю при физическом подключении компа к нему.
Денис
Александр
Денис
onatoli4
sai
onatoli4
Так СС надо будет включать только для L2VPN там же обычный интерфейс я так понял
Null
Zyxel USG Flex 200H: не только файервол
Перед системными администраторами встаёт нелёгкий выбор. С одной стороны, можно отлавливать вредоносов на конечном устройстве, устанавливая антивирусы и оплачивать лицензии за каждое рабочее место. С другой стороны, лучше было бы «отстреливать» их ещё на подходе, но для этого устройству надо видеть незашифрованные данные. Сегодня мы посмотрим, как Zyxel USG Flex 200H решает эту дилемму и каким образом не позволяет разнообразной малвари проникать в защищаемую сеть.
sai
Денис
Есть Wan1 и Wan2 (два провайдера, два шлюза). Есть Lam1 и Lan2 интерфейсы (Одна подсеть но разные ip на интерфейсах). Нужно привязать lan1 к Wan1 и lan2 к wan2 что-бы при прописывании пользователю в сетевом адаптере шлюза, пользователь ходил в инет по прописанному шлюзу.
Денис
Денис
было два отдельных роутера , хотим обьединить в один
Денис
подскажите пожалуйсчта как правильно ?
Vladimir
Парни, дайте на USG60W инфу какие usb модемы держит.
Денис
Александр
из интернета до LAN2 не нужно делать, если у вас классическая схема (пользователь -> интернет).
А в случае LAN1 <=> LAN2 у вас перестанет работать обмен трафиком. Нужно создать пару правил, из LAN2 в LAN1 и LAN1 в LAN2 с указанием IP подсетей в обоих правилах.
Денис
Dmitriy
Коллеги доброй ночи
В usg100 есть 2 wan порта. А можно порт p6 также как в usg50 пометить как wan?
Маргус
попробуйте сделать бридж порт под логический интерфейс (например LAN2), бридж порту присвойте зону и тип интерфейса - WAN