Маргус
LAN2 из примера прикрепите к p6
Vladimir
Парни не могу найти инфу: нужно от роутера с сим картой дать инет как резервный на usg 60. Какие правила настраивать? DHCP у нас на ад.
Денис
Народ есть у кого шаблон zabbix для ATP?
Andrey
Народ есть у кого шаблон zabbix для ATP?
Подходит стандартный от zywall
Денис
Отдельно с симкой
От него проводом в wan2 и настроить балансировкукак в мануале выше
Александр
Отдельно с симкой
Вчера буквально обсуждали . Если ваш роутер воткнут в WAN порт USG, то можете по вчерашним примерам https://t.me/zyxelru/53274 Но по сути, можно ничего не делать, роутер сам выберет балансировкой резервный интернет.
Денис
Вчера буквально обсуждали . Если ваш роутер воткнут в WAN порт USG, то можете по вчерашним примерам https://t.me/zyxelru/53274 Но по сути, можно ничего не делать, роутер сам выберет балансировкой резервный интернет.
А разве просто балансировка не поможет? Если Лан порт один то и этот заморочь не нужен вроде... Там просто инет начинает идти от запасного канала и все...
Денис
Или я что то путаю?
Александр
А разве просто балансировка не поможет? Если Лан порт один то и этот заморочь не нужен вроде... Там просто инет начинает идти от запасного канала и все...
Балансировка поможет, но вы вчера спрашивали, как клиентов LAN2 направить на WAN2. Я так понял, что клиенты должны пользоваться только WAN2 и не переключаться к WAN1, поэтому соответствующие примеры правил прислал.
Денис
Балансировка поможет, но вы вчера спрашивали, как клиентов LAN2 направить на WAN2. Я так понял, что клиенты должны пользоваться только WAN2 и не переключаться к WAN1, поэтому соответствующие примеры правил прислал.
Если про вчера то да, все верно, а если про usg60 , то там просто резервный человеку надо, и что бы назад переключался с резерва на основной, ну во всяком случае я так понял. Если так как я подумал , то там просто балансом
Vladimir
Парни, есть инфа более глубокая . Про транк и как он работает. -) Денис мне скинул, но вот не ясно все же
Fil
привет всем - поясните а что вот такое в логах значит ? —- priority:8, from LAN2 to ZyWALL, UDP, service others, ACCEPT
Денис
привет всем - поясните а что вот такое в логах значит ? —- priority:8, from LAN2 to ZyWALL, UDP, service others, ACCEPT
Чему то из локалки порт лан2 разрешен доступ на zyxel железку по udp
Денис
Вроде так
Fil
а как найти это что то ?
Vladimir
У кого на usg60 и не только есть 2 канал как резервный, воткнут во 2 ван или 1. Не могу понять как правильно настроить. Мне бы скрины. А то черт поймешь как транк работает.
Vladimir
Какой день уже бьюсь
Александр
Какой день уже бьюсь
Что именно не работает? В дефолтном конфиге ничего не нужно настраивать.
Vladimir
Что именно не работает? В дефолтном конфиге ничего не нужно настраивать.
Вы имеете в виду System Defile который изначально там идёт
Александр
Вы имеете в виду System Defile который изначально там идёт
Да, про конфиг «system default» .
Vladimir
Да, про конфиг «system default» .
У меня такой сценарий: ван2 основной канал, в ван1 резервный через модем с симкой.
Vladimir
Завтра проверю на дефолте еще
Александр
У меня такой сценарий: ван2 основной канал, в ван1 резервный через модем с симкой.
Модем с симкой вставлен в роутер . А этот роутер из его LAN порта в вставлен в порт WAN1 USG60?
Vladimir
Самое интересное впн как при этом работает. Из спб люди не могут подключиться, а из Москвы могут
Vladimir
Ну это уже другое
Николай
Всем привет! USG Flex 500H, процессор загружен на 100%, приложение SSL inspection грузит процессор на 90%, при этом данный сервис безопасности был включен для тестирования, затем выключен и профиль сервиса был удален. А нагрузка на процессор осталась. Может кто-то подсказать как снизить нагрузку на процессор?
Денис
Доброго утра! Подскажите, пожалуйста, в чём причина дропа в нижнем событии? Кабель передёрнули - трафик пошёл (верхняя запись). А то даже на 8.8.8.8 не пропускало.. 🤔
Денис
Запись IP-MAC не соответствовала нынешней записи IP-MAC в таблице мак-адресов.
У меня 104 адреса нет в привязке с к маку, в том и загадка..
Александр
У меня 104 адреса нет в привязке с к маку, в том и загадка..
ну если функция IP-MAC активна на интерфейсе и после какой-либо настройки с интерфейсом, то таблица мак-адресов требует переобновление. Но с этим сталкивался на раритетных железках. Как на новых, я хз. Обычно передёргивание физики помогает.
Денис
ну если функция IP-MAC активна на интерфейсе и после какой-либо настройки с интерфейсом, то таблица мак-адресов требует переобновление. Но с этим сталкивался на раритетных железках. Как на новых, я хз. Обычно передёргивание физики помогает.
Ну да, это ZyWall 110. Ему во внутренний порт подключаю wan роутера tp-link, но как-то они плохо дружат. Резервирование вообще не даёт ему работать. Пытаюсь понять, с какой стороны кабеля проблема. Возможности экспериментировать нет - это часть прода, которую хотелось бы перестать уже вручную подталкивать)
Александр
Ну да, это ZyWall 110. Ему во внутренний порт подключаю wan роутера tp-link, но как-то они плохо дружат. Резервирование вообще не даёт ему работать. Пытаюсь понять, с какой стороны кабеля проблема. Возможности экспериментировать нет - это часть прода, которую хотелось бы перестать уже вручную подталкивать)
ну там тоже есть нюанс, возможно в вашем случае SNAT нечётко работает, точнее TP-Link не подменивает свои серые IP внешним IP WAN порта и ZyWALL это несходство обнаруживает и дропает. Такое встречал с виртуалками.
Денис
как вариант, добавьте IP WAN порта TP-Link'a в белый список ZyWALL, чтобы его не проверял на соответствие IP-MAC.
Это было первое что я сделал, но оно вообще не работало - было давно, логов не осталось. Соединять их надо крайне редко, но оперативно. А покрутить не дадут(
themax
Добрый день! Подскажите, может кто сталкивался.. Настраиваю контроллер usgflex500 с одной точкой доступа WAX300H. Точка к контроллеру присоединилась, но не вещает никакие ssid. Ни в default AP группе, ни в новой созданной. Сброс точки к заводским настройкам не помогает.
Александр
Добрый день! Подскажите, может кто сталкивался.. Настраиваю контроллер usgflex500 с одной точкой доступа WAX300H. Точка к контроллеру присоединилась, но не вещает никакие ssid. Ни в default AP группе, ни в новой созданной. Сброс точки к заводским настройкам не помогает.
просмотрите эту статью, может какой этап пропустили? https://habr.com/ru/companies/zyxel/articles/801623/ Точку доступа нужно в группу AP добавлять (например, рис.35), чтобы она приняла настройки Wi-Fi. Ну в статье посмотрите, там каждый шаг отмечен.
Андрей🌐
themax
А точка на контроллере светиться активной?
Да, и когда пытаюсь зайти по ее ip-адресу, она говорит что управляется контроллером - стучись туда. Также я могу с контроллера ее перезагрузить.
themax
themax
Смущает, что в мониторинге я вижу что мощность 0dbm а в настройках группы, в которой точка, везде 30 по дефолту. Пробовал менять значения, выбирать каналы вручную.
Андрей🌐
Так на всякий случай. А точка есть в этой групп?
Александр
подведите мышь к значку питания, что пишет?
Александр
Limited power
Это "Питание ограничено" на точке доступа. Ей питания не хватает и антенны выключаются. Чем запитывается? Подключите её к другому источнику питания.
Александр
Спасибо, буду читать какое этой точке poe нужно.
https://www.zyxel.com/ru/ru/products/wireless/ax3000-wifi-6-dual-radio-nebulaflex-pro-wall-plate-access-point-wax300h/specifications
themax
Спасибо, еще раз, думаю проблема в этом
Bobur
Добрый день. Как можно посмотреть время последней активности AP. Есть ли возможность включить функцию анти воровства? На картинке есть такая инфо но только активных AP, а отключенных нет.
Александр
Добрый день. Как можно посмотреть время последней активности AP. Есть ли возможность включить функцию анти воровства? На картинке есть такая инфо но только активных AP, а отключенных нет.
Если шлюз перезагружался, а точки доступа ни разу не включались после перезагрузки шлюза, то действительно так и будут неактивными, без информации. Но чтобы такие события сохранялись вне зависимости от перезагрузок шлюза, нужно логировать события на Syslog сервер, либо на e-mail, либо на флешку.
Bobur
Спасибо. нужно логировать события на Syslog сервер, либо на e-mail, либо на флешку это как сделать, подскажите пожалуйста
Александр
Спасибо. нужно логировать события на Syslog сервер, либо на e-mail, либо на флешку это как сделать, подскажите пожалуйста
"CAPWAP" отвечает за логирование дисконнектов, перезагрузку точек доступа. --- Отправка логов на почту настраивается там же в КОНФИГУРАЦИЯ > Логи и отчёты > Настройки лога > System Log. и в КОНФИГУРАЦИЯ > Система > Уведомления.
Alex
на флешку вот статья есть https://support.zyxel.eu/hc/ru/articles/360014338300
вот спасибо) только хотел писать как сделать логирование на почту или на usb)
Александр
вот спасибо) только хотел писать как сделать логирование на почту или на usb)
https://t.me/zyxelru/46382 https://t.me/zyxelru/46415 https://t.me/zyxelru/46416 Может ещё пригодится про флешку .
Sergey✨
Подскажите нормальную syslog программу для обычной Винды? Желательно фрии.
Александр
Подскажите нормальную syslog программу для обычной Винды? Желательно фрии.
Syslog Watcher (платный). Фри не находил. Была одна, но с ней были сложности.
Sergey✨
Sysinternals Utilities посмотри на сайте мелких
А в нем разве есть syslog? Если да то как называется?
Александр
Есть ещё 4-й вариант сбора логов. Это подписка SecuReporter (платно). https://habr.com/ru/companies/zyxel/articles/777794/ логи скидываются на облако https://secureporter.cloudcnm.zyxel.com (авторизуется через головной ресурс portal.myzyxel.com).
Tim
Syslog Watcher (платный). Фри не находил. Была одна, но с ней были сложности.
Kiwi Syslog. Бесплатная версия для получения логов с 5ти устройств. https://www.solarwinds.com/free-tools/kiwi-free-syslog-server (Из РФ сайт доступен через vpn)
Bobur
Добрый день. Активировал логирование по email. В результате получаю бесконечные письма (логи) на каждом по 512 записей и циклически.
Bobur
Можно сделать чтобы логи пришли как файл .txt или другой а не как письмо?
Александр
Можно сделать чтобы логи пришли как файл .txt или другой а не как письмо?
Такое возможно при использовании логирования на флешку, либо Syslog сервера, либо SecuReporter.
Александр
Добрый день. Активировал логирование по email. В результате получаю бесконечные письма (логи) на каждом по 512 записей и циклически.
если alert выберете, то сообщения будут только о дисконнектах, ребутах и других критических событиях. Попробуйте сами, что вам лучше подойдёт: normal или alert.
Bobur
Спасибо