S
Подскажите может кто сталкивался не пойму как в одно и тоже время ( зеркально ) могут отваливаться два канала на zyxel atp500
S
если пинговать основные шлюзы вроде не пропадает , может подскажет кто куда глянуть , заранее спасибо большое
И
Не подскажите возможно в vpn подменить на фейковые сети сервисом SNAT как удаленные адреса и локальные.
Александр
S
Александр
Да
Пишите в support@zyxel.ru
Дмитрий
Добрый день. Имеется USG FLEX 500 и лицензия LIC-EAP-ZZ0019F. На портале лицензия привязана к устройству, но на самом устройстве в сервисах не подтягивается. Прошивка обновилась без проблем. В чем может быть проблема?
Дмитрий
Есть такой сервис Secure WiFi
на кол-во 72 и на год. До обновления не подскажу как было. В первый запуск регистрация и сразу обновление подтянуло
Александр
Дмитрий
Ошибки нет
Александр
Ошибки нет
Если до завтра не подтянется, пишите support@zyxel.ru
Дмитрий
Спасибо. Попробую
sai
Коллеги, привет.
как ограничить доступ к веб морде фаервола ATP800?
Нашел в разделе WWW, Service Control.
Ограничил по IP доступ, но дефолтное правило удалить нельзя, изменить нельзя
Денис
sai
sai
на зухеле почему то порт SSLVPN и веб морды связаны
sai
sai
и это правда так, я доступ потерял когда ограничил через политики
sai
выходит если нужен SSLVPN, то веб морда фаервола будет торчать в интернет и сделать с этим ничего нельзя
Денис
sai
А это разве проблема?
Веб морда администрирования фаервола торчит в интернет, да, я считаю это проблема
Игорь
/
sai
Игорь
system/www
Игорь
как это сделать?
там указывается кто и по какому протоколу имеет доступ к ввв
sai
я скрин выше присылал, как дефолтные правила убрать, которые разрешают всё?
sai
Игорь
там иерархия разрешений. верхние важнее нижних
Игорь
сделана защита от дурака, чтобы в кирпич не превращать девайс по всякой глупости
Александр
Коллеги, привет.
как ограничить доступ к веб морде фаервола ATP800?
Нашел в разделе WWW, Service Control.
Ограничил по IP доступ, но дефолтное правило удалить нельзя, изменить нельзя
Дефолтное правило никак не удалить. В SYSTEM>WWW добавлением правил сверху просто ограничиваете доступ по паролю (напишет, что доступ запрещён), а не открывание веб-страницы.
Либо вообще галочку снять с HTTP или HTTPS, чтобы веб не открывался (осторожнее).
Но если не хотите, чтобы веб-интерфейс вообще открывался посторонним из интернета, как выше отписались, нужно правилами файрволла запретить доступ из WAN до ZyWALL и разрешить только с доверенных IP и по расписанию рабочего графика вашей компании.
Николай
Всем доброго дня! В форме подачи заявки (https://support.zyxel.eu/hc/en-us/requests) помимо прочего требуется указать страну, России в списке нет. Вопрос: поддержка принимает запросы из России сейчас? По почте были ответы, также в почте была ссылка на поданную заявку, но когда зашёл на портал оказалось что заявки там нет.
Anthony
Shaman
Коллеги добрый день, кто ни будь может подсказать как сделать широковещательный ping в CLI устройство Flex 700
Shaman
если написать ping 192.168.6.0 то получаю сообщение (Do you want to ping broadcast? Then -b)
Shaman
если пишу ping 192.168.6.0 -b то получаю ошибку Router> ping -b 192.168.6.255
% (after '-b'): Parse error
retval = -1
ERROR: Parse error/command not found!
Shaman
что делаю не так?
Shaman
даже если указываю интерфейс то таже ошибка
Shaman
все разобрался 😊 ping 192.168.6.0 interface ge6 extension -b
Shaman
всем спасибо за внимание 😊
Pomi
Всем привет.
Пытаюсь загрузить pem сертификат на usg flex 100
rкоторый сгенерирован и подписан вот таким образом, но получаю ошибку. Я понимаю, что скорее всего не подходит формат сертификата, можете подсказать каким образом сгенерировать подходящий?
Pomi
Александр
Коллеги, добрый день. Вопрос, а по какому критерию IPS на ATP отправляет, в БАН. Где это посмотреть и настраивается ли. В мане ничего об этом нет, но конфиге есть графа. Спасибо.
Null
📚 Сборник тематических квизов
Кликайте на ссылки с тематическими квизами и проверьте свои знания. Сборник будет пополняться по мере выхода новых квизов.
📌 Сохраняйте пост себе и делитесь им с друзьями!
▫️ L2
• Тематический квиз: Switching
▫️ L3
• Тематический квиз: IP-адресация
• Тематический квиз: Subnetting
▫️ Routing
• Тематический квиз: Принципы OSPF
▫️ Services
• Тематический квиз: Принципы DHCP
#netquiz_collection #netquiz_thematic
Объяснения на каждый вопрос будут добавлены позже.
Александр
Александр
Александр
меня это поле интересует
Александр
Александр
Александр
Спасибо.
https://download.zyxel.com/ATP500/user_guide/ATP500_V5.38_Ed2.pdf#page=779 (стр.778).
Александр
Александр
Pomi
Anthony
Можно ли создать VPN-тунель между двумя ZYXEL USG20-VPN, учитыая то что они оба находятся за NAT?
onatoli4
themax
Добрый день. Подскажите, может кто сталкивался.
Есть Wifi контроллеры Usgflex 500. на разных обьектах.
К которым подключаем точки доступа wax300h.
В одном месте коммутаторы zyxel. Все работает из коробки. Просто vlan один делаем у точек и контроллера и все отлично.
В другом месте используется существующая сеть с коммутаторами hp2530 (poe+).
И на них все точки при первом запуске поднимаются и потом порт отключается. Проверяем порт ноутбуком - все работает, и после ноутбука - та же точка работает.
В следующем порту тоже при первом включении точка поднимается и порт падает (по логам как будто патчкорд выдернули) и лежит в дауне. Ноут также работает, но после него точка также не работает.
Доступа на hp2530 прямого пока нет, настройку портов выполняет подрядчик.
Мне в голову приходит только что какие то проблемы или с настройкой poe или с согласованием скорости или еще чего то на порту. Может быть есть какой то рекомендуемый конфиг для не zyxel коммутаторов?
Александр
Добрый день. Подскажите, может кто сталкивался.
Есть Wifi контроллеры Usgflex 500. на разных обьектах.
К которым подключаем точки доступа wax300h.
В одном месте коммутаторы zyxel. Все работает из коробки. Просто vlan один делаем у точек и контроллера и все отлично.
В другом месте используется существующая сеть с коммутаторами hp2530 (poe+).
И на них все точки при первом запуске поднимаются и потом порт отключается. Проверяем порт ноутбуком - все работает, и после ноутбука - та же точка работает.
В следующем порту тоже при первом включении точка поднимается и порт падает (по логам как будто патчкорд выдернули) и лежит в дауне. Ноут также работает, но после него точка также не работает.
Доступа на hp2530 прямого пока нет, настройку портов выполняет подрядчик.
Мне в голову приходит только что какие то проблемы или с настройкой poe или с согласованием скорости или еще чего то на порту. Может быть есть какой то рекомендуемый конфиг для не zyxel коммутаторов?
да нет, точки доступа Zyxel совершенно обычные. Им ничего сверхъестественного не нужно, главное соблюдать разводку витой пары, метраж, качество кабеля, стандарты PoE+, не урезанный бюджет PoE.
Вот погуглил PoE бюджет HP2530, но их много разновидностей, поэтому неясно какой бюджет у него.
На ссылке https://www.nix.ru/autocatalog/networking_3com/HP-2530-24G-PoE-plus-J9773A-Upravlyaemyj-kommutator-24UTP-1000Mbps-PoE-plus-4SFP_167628.html 195 вт
Сколько точек доступа подключили к коммутатору?
Ещё как вариант у него срабатывает BPDU или storm control на 5 мин (к PoE не относится).
Null
Всех причастных искренне поздравляем! ИИ видит сегодняшнее празднование сисадминов вот так:
Combot
Total messages:54389
Денис
OrgRobot
Здравствуйте Alexey!
Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
sai
ATP800 V5.38(ABIQ.0)
В правилах фаервола указана адресная группа Wiz_HTTPS_Trusted_FQDN_GRP, если навести на эту группу курсор, то выскакивает содержимое этой группы, но вот если зайти в объекты, адресную группу, то оказывается эта группа пустая.
Я 2 часа страдал из-за этого глюка
sai
Александр
Александр
sai
onatoli4
NoRemorse
Добрый день. Есть 2 точки (провайдер один, у обеих точек белая статика). Установлены усг флекс 50 (V5.38(ABAQ.0) / 2024-03-28 01:18:17), между ними настроен GRE. Проблема заключается в том что периодически туннель падает, и поднимается только если на обоих усг деактивировать/активировать правило маршрутизации. Это только на флексе такой глюк или как-то можно пофиксить?
sintez
Всем привет, ищу внятный мануал по настройке ZyMesh на zyxel vpn 300
Александр
Александр
Maksim
Добрый день! Под SecuExtender for MacOS подскажите пожалуйста ссылку на свежую версию, ноутбук ругается после обновления ОС.
Maksim
найдено тут https://support.zyxel.eu/hc/en-us/articles/360002256059-SecuExtender-VPN-Download-SecuExtender-for-MacOS
Andrik
Добрый день, подскажите пожалуйста, после ресета atp200 не могу попасть в веб интерфейс по 192.168.1.1
Александр
Дима
Добрый день! Подскажите на zyxel ATP поднят SSL VPN использую на клиенте SecuExtender, подключаюсь к нужной подсети, но определяются только принтера и видеокамеры, а компьютеры и сервера не определяются и не пингуются.
Что нужно настроить чтобы все устройства определялись?