Александр
С вашей стороны всё чётко отработало. Даже из LAN2 уходит трафик. Значит что-то не то на противоположной стороне. Вообще нет связности как бы. Постоянный retransmission.
Алексей
Отправил дамп провайдеру, пусть смотрят.
Алексей
Александр, спасибо за помощь. Свежий взгляд часто пригождается.
Игорь
Всем привет. Вопрос по одной позиции в настройке точки доступа Monitor > Wireless > AP Information > AP List > Edit AP
Игорь
Что за параметр и в чем суть его работы?
Игорь
в хелпе интерфейса флекса его описание вообще отсутствует
NoRemorse
Что за параметр и в чем суть его работы?
https://urouter.ru/how-it-works/airtime-fairness.html
Evgeny
Коллеги, доброго! у кого-нибудь есть пример живого ipsecv2 межды server 2022 и usg? беру все настроки с подключения к 2019 или вручную винду заставляю работать по AES, после первой фазы тишина... Tunnel[!!!!!!] Send IKEv2 request NIT] Send:[SAi1][KE][NONCE][NOTIFY][NOTIFY][VID][VID][VID][VID] IKE_LOG info IKE [INIT] Recv:[NOTIFY] info IKE The cookie pair is : 0x5107c971d45f0263 / 0xbc5d54eb6a79a03f info IKE IKE SA [!!!!!!] is disconnected при не совпадении протоколов в фазе 1 он конечно же ругается. 500 конечно же открыт. соединение точка точка между прямыми ip. повторюсь еще 5 соединение с этого же роутера на другие сервера (но там вин серв 2016-2019) работают грешу или на 2022 или на ркн
Wake
Добрый день! Как я понимаю, при настройке ipsec vpn сеть сеть, если указать в пункте "удаленная сеть" 0.0.0.0/0, маршрутизатор будет перенаправлять весь трафик через это соединение. Можно ли указать в пункте "удаленная сеть" 0.0.0.0/0 и где то поставить галочку, чтобы через это соединение vpn проходил только тот трафик который указан в маршрутах? Пожалуйста, не спрашивайте меня почему нужно указать в "удаленная сеть" 0.0.0.0/0, так надо.
Андрей🌐
Atp500
Не плохой выбор
Андрей🌐
Даже не знаю как рассказать, статей таких не знаю (не нужды в их изучении), если сеть-сеть из двух атп, и на одном 0.0.0.0 завернут в туннель, то и надо на этом же атп настраивать статику, можно найти в network->routing, там уже точно не помню, должно быть чтото на подобии static routing, если хотите динамику то почитайте про rip, ospf, bgp, советую ospf, будет проще чем bgp.
Андрей🌐
Так вот статику пишите с метрикой 1 и указывайте нужный интерфейс , ничего сложного, на сколько помню, всё нативно понятно
Андрей🌐
Ок Спасибо
Вспомнил один сайт, https://linkmeup.ru/ можно найти статьи про маршрутизацию, если понять эти статьи, то применять можно на любом оборудовании
Александр
https://support.zyxel.eu/hc/ru/articles/360005189460
КашаК
Доброе, подскажите привязал, не к тому аккаунту АТР500, как отвязать?
КашаК
MyZyxel
Mikee
Всем привет. имею много GS2210-24HP, ни них висят POE камеры и poe точки доступа. И вот камеры, с некой переодичностью(конкретной раз в неделю) на разных группах коммутаторов отваливаются. С точками доступа проблем нет. В логах коммутатора видно надписи на портах камер - PethPse Port 13 OnOff Trap, Port Detection Status is Disabled и дальше соответственно down up линк. Вопрос - хотелось бы понимать что именно означает эта надпись, никаких расписаний перезагрузок портов я не нашел.
Александр
MyZyxel
Доступ к личному кабинету есть? Или утерян?
КашаК
Доступ к личному кабинету есть? Или утерян?
Нашел вроде инструкцию, нужно закончить регистрацию до конца и уже из устройства перепривязать на другую учетку. И лицензии и все должно перенестись.
Sergej
Доброго дня! Настраиваем два usg flex 500 в режим HA . Синхронизация проходит успешно. Пробую отключить wan порт на основном шлюзе. Шлюзы, судя по индикации, меняются местами. На основном все гаснит(кроме последнего порта), резервный просыпается. Но на этом все. Ничего не пингуется, ничего не работает -инета нет, DHCP не раздает. Куда смотреть?
Игорь
Всем КУ! Сорян за офтоп. Может кто продает б/у со старых проектов АР WAC6503D и WAC6103D ?
Anthony
Доброго дня. Коллеги, есть ли возможность групповой вставки в "Параметры/Адреса" списка IP-адресов (Hosts) ? Через Shell-скрипт, к примеру.
Леонид
Доброго дня. Коллеги, есть ли возможность групповой вставки в "Параметры/Адреса" списка IP-адресов (Hosts) ? Через Shell-скрипт, к примеру.
Если много, я делал через правку конфига в нормальном редакторе. Так же делал миграцию с железки на железку
themax
Добрый день. Подкскажите где активировать лицензии в usgflex 500
Denis
Добрый день. Подкскажите где активировать лицензии в usgflex 500
https://portal.myzyxel.com/ или Nebula (если девайс в Nebula)
themax
Спасибо. А после применения лицензий для точек доступа, необходимо перезагружать устройство?
Александр
Добрый день. Подкскажите где активировать лицензии в usgflex 500
https://support.zyxel.eu/hc/ru/articles/360010368279 https://support.zyxel.eu/hc/ru/articles/360001378673 https://m.youtube.com/watch?v=-vqQ35LDaVw
Александр
Спасибо. А после применения лицензий для точек доступа, необходимо перезагружать устройство?
Нет. Там есть кнопка проверить лицензии и всё актуализируется. Лишь бы интернет был.
themax
да, обновил
themax
Но странно у меня после подключения 9й точки доступа все стали offline, я добавил лицензии и они не вернулись
themax
Но странно у меня после подключения 9й точки доступа все стали offline, я добавил лицензии и они не вернулись
Ложное утверждение получилось. Сотрудники на месте транк испортили между точками и контроллером. Дело раскрыто/закрыто.
Zahar
Добрый день, подскажите, пожалуйста, где можно купить лицензии для SecuExtender_Windows? Желательно через счет
Zahar
ЮФО
Александр
ЮФО
Обратитесь к @G_Luk
Zahar
Спасибо
Gennady
По поставке лицензий?
лицензий, железа
Egor
Господа, добрый день! Пытаюсь залинковать между собой 2 коммутатора xs3800 и xg2220 через spf+. Приобрели пачку трансиверов zyxel spf10G-SR-E 10шт, из 10 штук только 2 шт. увидели друг друга, на остальных линк не поднимается, при том что визуально луч виден. Подскажите в чем может быть проблема?
Egor
Последние. Спасибо
M... K...
Добрый день всем. можете подсказать фаерволл usg flex в каких случаях сам себе перезапускает ?
Николай
usg flex 500 V5.38(ABUJ.0)
USG FLEX 500H - постоянные спонтанные перезагрузки наблюдал, пока с поддержкой не отключил в CLI часть сервисов безопасности
M... K...
нет лечение то есть
M... K...
в моем случае часть сервисов
ну как бы за это деньги платили
Николай
судя по всему баг в прошивке
Николай
ну как бы за это деньги платили
а на это всем наср все равно
M... K...
😁😁😁
M... K...
спасибо за подсказку
Александр
Добрый день всем. можете подсказать фаерволл usg flex в каких случаях сам себе перезапускает ?
https://support.zyxel.eu/hc/ru/articles/360001516479 созданные файлы отправляете в техподдержку для ускорения работы с вами.
Alex
Добрый день, есть аппарат atp200, подскажите как на нем сделать правило, которое будет разрешать определенному компу (ip статика) заходить в инет, но только на определенный (один) сайт.
Anthony
А можно обойтись без контент-фильтра, указав в правиле в поле назначение FQDN этого сайта?
Александр
@BURJIK @rpnmsk https://habr.com/ru/companies/zyxel/articles/767058/ Рис 6-7
straNik
Добрый день, кто-то настраивал ванильного клиента Ubuntu , на VPN ipsec/ikev2 (железка usg flex 100), не завести не в какую не cli, не gui charon-nm: 08[ENC] generating IKE_AUTH request 2 [ EAP/RES/ID ] charon-nm: 08[NET] sending packet: from client[46734] to server[4500] (80 bytes) charon-nm: 09[NET] received packet: from server[4500] to client[46734] (80 bytes) charon-nm: 09[ENC] parsed IKE_AUTH response 2 [ EAP/REQ/PEAP ] charon-nm: 09[IKE] server requested EAP_PEAP authentication (id 0xEC) charon-nm: 09[IKE] EAP method not supported, sending EAP_NAK charon-nm: 09[ENC] generating IKE_AUTH request 3 [ EAP/RES/NAK ] charon-nm: 09[NET] sending packet: from client[46734] to server[4500] (80 bytes) charon-nm: 10[NET] received packet: from server[4500] to client[46734] (80 bytes) charon-nm: 10[ENC] parsed IKE_AUTH response 3 [ EAP/REQ/TLS ] charon-nm: 10[IKE] server requested EAP_TLS authentication (id 0xED) charon-nm: 10[ENC] generating IKE_AUTH request 4 [ EAP/RES/TLS ] charon-nm: 10[NET] sending packet: from client[46734] to server[4500] (224 bytes) charon-nm: 11[NET] received packet: from server[4500] to client[46734] (1088 bytes charon-nm { plugins { eap-dynamic { load = yes } eap-identity { load = yes } eap-tls { load = no } eap-peap { load = no } eap-nak { load = no } eap-md5 { load = no } eap-gtc { load = no } eap-radius { load = no } eap-tnc { load = no } eap-ttls { load = no } eap-aka { load = no } eap-mschapv2 { load = yes } }
Дмитрий
Не бери плз тут и так мало народу осталось
Sergej
На ваш вопрос позже ответим. Он на рассмотрении.
Скажите проблема с загрузкой сертифика имеет решение? У меня аналогичная ошибка...
Алексей
Добрый день, коллеги. У кого-нибудь наблюдаются проблемы с dns от google и yandex? Что-то волнами. То резолвит, то нет 🤷‍♂️
Александр
Скажите проблема с загрузкой сертифика имеет решение? У меня аналогичная ошибка...
И @Agvares666. Сотрудник, которому передал этот вопрос в отпуске. Напишите тогда на support@zyxel.ru .
Pomi
И @Agvares666. Сотрудник, которому передал этот вопрос в отпуске. Напишите тогда на support@zyxel.ru .
Уже связался, спасибо. Сам был в отпуске, но думаю предоставленных сведений мне должно хватить
И
Здравствуйте не подскажите как отключить debug трафика весь лог занимает по 300 мегабайт файл.
И
На zywall vpn 1000