И
На сервер и usb flash
И
Трафик лог отключен
Александр
Трафик лог отключен
Как пример на скриншоте. КОНФИГУРАЦИЯ > Логи и отчёты > Настройки лога > System Log. Поищите где Debug стоит
И
Подскажите подвешивается подключения strong swan ikea2 ms-chapv2 не отваливается. Вручную приходится отключать. Что можно сделать zywall vpn 300? Зачем из androida вырезали L2TP стабильно работал в отличие от этой поделки.
Agelastik
Дайте, пожалуйста, ссылку на чат по кинетикам. Не могу что-то через общий поиск найти
Д
Добрый день ребята подскажите как сохранить конфигурацию в cli Zyxel ES2108, write memory похоже сохраняет но в память после ребута все слетает
sergey
Добрый день. Сегодня обнаружил на внутреннем сервере брутфорс извне с ip адресами источника (за нат). На zywall есть встроенные механизмы понять где дыра и через что они ломятся? Из приколюх на центральном usg ipsec сервер, с несколькими клиентами сеть-сеть, +opebvpn сервер для одиночных клиентов. Как это дело диагностировать пока ума не приложу. Мониторинг на шлюзе не показывает траффик по тем ip адресам, с которых ломятся
Pomi
Всем привет. Могу ли Я на Usg flex 100 использовать OPT порт как второй wan?
Anthony
Всем привет. Могу ли Я на Usg flex 100 использовать OPT порт как второй wan?
Если у Вас парт номера USGFLEX100-RU0101F или USGFLEX100-RU0102F, то у них есть SFP-порт, который вполне можно использовать как второй WAN
Pomi
Спасибо, просто нет sfp модуля, видимо продётся купить
Anthony
Anthony
Спасибо, просто нет sfp модуля, видимо продётся купить
Если нужен для RJ45 и не найдёте оригинальный ZYXEL, рекомендую SNR-SFP-T. Стоят на четырёх маршрутизаторах и работают прекрасно.
Pomi
Спасибо, у нас нет проблем с покупкой SFP-трансивер Zyxel SFP-1000T
Леонид
А как на зайволе завернуть весь трафик с конкретного IP внутри сети в ВПН туннель (сайт ту сайт)?
Александр
А как на зайволе завернуть весь трафик с конкретного IP внутри сети в ВПН туннель (сайт ту сайт)?
В «Конфигурация > Маршрутизация» создаёте политику и указываете направление трафика от источника до назначения (Tunnel).
Александр
это правило есть, но так не работает, т.к. и внутренний трафик идет туда ((
Нарисуйте схему (можно с ненастоящими IP) с пояснениеми и скриншотами и отправьте на support@zyxel.ru .
sergey
Мониторить подозрительную активность можно средствами IDP, ADP. Мониторинг на шлюзе не показывает траффик по тем ip адресам, с которых ломятся А логирование включено у правил в контроле политик?
Как говорится, хз настраивали до меня - буду смотреть есть или нет. Пока локально на сервере выэрубил banip, но очень хочу понять где дыра
Александр
это правило есть, но так не работает, т.к. и внутренний трафик идет туда ((
У вас в маршрутизации исходящий порт источника каким проставлен? Any? А в Source IP точно один IP указан? Не подсеть?
Леонид
У вас в маршрутизации исходящий порт источника каким проставлен? Any? А в Source IP точно один IP указан? Не подсеть?
На микротике эта задача решается через маркировку трафика: https://kornienkov.ru/blogs/zapiski-sis-admina/mikrotik-perenapravlyaem-isxodyashhij-trafik-na-vpn-ili-2-go-provajdera-na-opredelyonnom-xoste.html
Александр
На микротике эта задача решается через маркировку трафика: https://kornienkov.ru/blogs/zapiski-sis-admina/mikrotik-perenapravlyaem-isxodyashhij-trafik-na-vpn-ili-2-go-provajdera-na-opredelyonnom-xoste.html
Понял. У вас возможно баг, если вышестоящих правил нет. Поэтому в техподдержку рекомендовал обратиться.
Александр
Добрый день ребята подскажите как сохранить конфигурацию в cli Zyxel ES2108, write memory похоже сохраняет но в память после ребута все слетает
Под админом сохраняете? http://download.from.zyxel.ru/download/6906ac51-4a15-459c-8799-83aefefe1593/ES-2108_1.pdf Но свитч уже столько лет не выпускался. Он точно исправный?
Д
Пользователя завести нужно?
Александр
Пользователя завести нужно?
Нет. В мануале предупреждалось, что под юзером не хватит прав на сохранение настроек. У вас что именно слетает после ребута? Последние изменения или абсолютно все настройки свитча?
Д
после отключения питания
Д
и странно команда en
Д
не работает
Д
он сразу под админом
Александр
после отключения питания
Попробуйте поставить последнюю прошивку или предпоследнюю с download.from.zyxel.ru и сбросьте свитч до дефолтного состояния. Откл/вкл питание, если старые настройки не вернулись, попробуйте заново настроить и сохранить.
Д
es-2108_3.80 ну у нас я так понимаю последняя
Д
странно уже 3 пробуем
Д
сохраняет похоже только через вебку
Александр
сохраняет похоже только через вебку
Всё не сохраняет или какие-то одни и те же настройки?
Д
все сбрасывает
Pomi
Всем привет. Может кто то поделиться ссылкой на настройку двух wan, где один ван идёт в одну подсеть, второй ван во вторую?
Алексей
Добрый день. Умеет ли коммутатор l2 заксель регистрировать мак адреса и не пропускать незарегистрированные мак адреса в локальной сети?
Александр
Александр
Всем привет. Может кто то поделиться ссылкой на настройку двух wan, где один ван идёт в одну подсеть, второй ван во вторую?
В базе знаний есть несколько ссылок. https://support.zyxel.eu/hc/ru/search?category=17702069295890&page=1&query=Резервный+провайдер&utf8=✓#results Ничего не подошло? Как вариант, можно через Визард настроить подключение к двум WAN или WAN2 порт самостоятельно настраиваете к провайдеру. а потом в маршрутизациях создаёте политику и указываете, какие серые подсети или IP выпускать в интернет через WAN2.
Pomi
а мне нужно что бы не перекидывало, туда сюда, а один использовался жёстко на одном ссид, второй ван на втором ссид
Александр
Спасибо, из того что Я находил, была только балансировка
Я ранее в чат выкладывал скриншоты WAN2. Найду, скину.
Pomi
https://t.me/zyxelru/53274
Отлично, спасибо большое
Александр
Отлично, спасибо большое
outgoing-interface обязательно, это включение NAT для этой политики.
Pomi
outgoing-interface обязательно, это включение NAT для этой политики.
Небольшой вопрос по поводу wan2. Я правильно делаю, что создаю Trunk вот таким образом?
Pomi
хотя наверное лучше поставить Spillover
Александр
хотя наверное лучше поставить Spillover
https://support.zyxel.eu/hc/ru/articles/360003268320 Там подробнее.
Pomi
https://support.zyxel.eu/hc/ru/articles/360003268320 Там подробнее.
да Я сижу здесь, но немного не понимаю. Как сделать так что бы оно перепрыгнуло на второй ван, только если первый отвалился
Pomi
usg flex 100, когда Я вставил с дефолтным транком, у меня сразу трафик пошёл на wan2
Pomi
Pomi
это дэфолтный
Z
Добрый день. Как я могу запретить доступ на сайты, фейсбук, ютуб. Подскажите пож. ATP 500
Pomi
Добрый день. Как я могу запретить доступ на сайты, фейсбук, ютуб. Подскажите пож. ATP 500
на сколько Я понимаю только имея лицензию на контент-фильтр
Pomi
Лицензия имеется
конфигурация->Сервисы безопасности->Запрещённые веб-сайты
Алексей
https://support.zyxel.eu/hc/ru/articles/360005189599 Такое подойдёт?
Спасибо! А если в небуле , есть инструкция?
Александр
да Я сижу здесь, но немного не понимаю. Как сделать так что бы оно перепрыгнуло на второй ван, только если первый отвалился
Первый вариант. Дефолтный транк обычно сам отрабатывает. Сравните политику транка с демостендом ( https://atp500demo.zyxel.com/ ). Либо второй вариант. В маршрутизациях должно быть две политики. Где в нижней политике пользовательский трафик направляете на WAN2. Выше этой политики создаёте политику и указываете направление трафика на WAN1, но с активацией проверки соединения с отключением политики в случае неуспеха проверки и тогда пользовательский трафик пойдёт на WAN2 по нижней политике.
Александр
Спасибо! А если в небуле , есть инструкция?
Инструкций в базе знаний пока нет. В мануале Небулы можете ознакомиться с ACL ( https://bulletin.nebula.zyxel.com/online-help/nebula-cc/NCC_UG-HTML_v17.30/NCC_V17.30/h_Switch_Configure.html#ww1300659 )и Authentication ( https://bulletin.nebula.zyxel.com/online-help/nebula-cc/NCC_UG-HTML_v17.30/NCC_V17.30/h_Switch_Configure.html#ww1301710 ). Если это вам не подойдёт, пишите на support@zyxel.ru .
Александр
Спасибо! А если в небуле , есть инструкция?
Ещё немного про это тут https://community.zyxel.com/en/discussion/16981/how-to-configure-mac-authentication-via-nebula-cloud-authentication-server-ncas-on-nebula-switch
Дмитрий
Здравствуйте посоветуйте недорогоц комутатор для небула 16-24 порта
Denis
Здравствуйте посоветуйте недорогоц комутатор для небула 16-24 порта
Smart L2 коммутатор Zyxel NebulaFlex GS1915-24E, rack 19", 24xGE, бесшумный
Denis
Smart L2 коммутатор Zyxel NebulaFlex GS1920-24v2, rack 19", 24xGE, 4xCombo (SFP/RJ-45), бесшумный
Дмитрий
Спасибо
Алексей
Не умеет.
только l3?
Sergey✨
только l3?
На счёт l3 не подскажу.
Алексей
На счёт l3 не подскажу.
Только роутер тогда?
Sergey✨
Только роутер тогда?
Вы имеете ввиду пускать в lan или internet?