Александр
Просто такой адрес блокирует только https://youtube.com
Александр
Z
Да
Принимал, не помогло
Александр
Принимал, не помогло
https://habr.com/ru/companies/zyxel/articles/767058/ Рис3 и рис4. Сделайте так же. Оба правила объедините в группу и примените в файрволле (в статье всё подробно расписано и показано).
Денис
Подозрительный акк)
Dmitry
Подозрительный акк)
а вдург админ какой? чудной
Сергей
а вдург админ какой? чудной
Если админ не чудной, то это не админ
Nikolay 🕸
Добрый день Есть несколько офисов между ними GRE over IPsec со статической маршрутизацией. Возникла потребность поднять OSPF между офисами. И вот тут возник вопрос - в настройках интерфейсов Ethernet и интерфейсов VLAN есть секция OSPF, выбирая в которой area можно включить его в процесс роутинга. Но в настройках тунельного интерфейса таких настроек нет. Как настроить, чтобы OSPF работал в данной конфигурации. В интернете нашел следующие статьи https://community.zyxel.com/en/discussion/2503/ospf-on-vpn-tunnel-interfaces https://community.zyxel.com/en/discussion/1884/ospf-on-gre-tunnel-interfaces но особой ясности они не внесли. Если включить OSPF на VTI интерфейсах и интерфейсах к которым привязаны тунели- будут ли анонсы слаться через тунельные интерфейсы???
Aleksandr
Всем привет! Нужна помощь с GS1920-24HP
Aleksandr
Не могу vlan'ы победить
Aleksandr
Есть рабочая сеть - необходимо поднять на ней изолированный гостевой vlan причем порты должны работать и с основной сеткой и с изолированной
Александр
Есть рабочая сеть - необходимо поднять на ней изолированный гостевой vlan причем порты должны работать и с основной сеткой и с изолированной
Рабочая сеть - это физическая сеть? Вы хотите в этой физической сети поднять ещё две сети (рабочая и гостевая). Рабочая для ПК, гостевая для точек доступа Wi-Fi? Я правильно вас понял?
Sergei
Привествую всех. Подскажите, в бесплатной версии Nebula в рамках управления точками доступа WiFi какие присуствуют возможности? Выбираю между Zyxel и Unify.
Александр
Привествую всех. Подскажите, в бесплатной версии Nebula в рамках управления точками доступа WiFi какие присуствуют возможности? Выбираю между Zyxel и Unify.
Зайдите на nebula.zyxel.com (кнопка “Try Demo”). Там есть демоверсия, можете там всё опробовать. Из жирнейших плюсов Небулы - не нужен контроллер для управления точками доступа и публичный IP для доступа к управлению точками доступа.
Sergei
Спасибо, Сколько сейчас составляет стоимость подписки?
Александр
Спасибо, Сколько сейчас составляет стоимость подписки?
Базовая Небула бесплатная. Синий алмаз на кнопке требует подписку (обычно это крутой функционал )). Цены на прайс позже скину.
Sergei
Хотелось бы расширенное управление устройствами с телефона. Точек доступа будет до 20 однозначно. Ограничить доступ при необходисти. Может я не там смотрю, но с телефона демо режим в Nebula очень урезан.
Sergei
Нет, расскажите пожалуйста в чем разница между ними?
Александр
Нет, расскажите пожалуйста в чем разница между ними?
Автономные контроллеры Wi-Fi встроены в железку с функционалом роутера, файрволла, NAT , Captive Portal и очень много другого функционала. Перечислить столько не смогу. Лучше прочтите эту статью (https://habr.com/ru/companies/zyxel/articles/801623/), там наглядно показана работа с Wi-Fi и есть ссылки на железки, там помимо характеристик, перечислен весь функционал. У автономных контроллеров плюс перед Небулой в том, что если интернет оборвётся, то сможете всё равно управлять точками доступа в веб-интерфейсе контроллера (если находитесь внутри сети). А Небула управляется только через интернет, соответственно, если интернет оборвётся, то потеряете доступ к точкам доступа. Но многие модели точек доступа и контроллеры умеют переключаться из управляемого режима в Небульный и обратно (правда конфиг стирается). Поэтому по сути вы получаете два режима управления в точке доступа (Небула или управляемый).
Sergei
Автономные контроллеры Wi-Fi встроены в железку с функционалом роутера, файрволла, NAT , Captive Portal и очень много другого функционала. Перечислить столько не смогу. Лучше прочтите эту статью (https://habr.com/ru/companies/zyxel/articles/801623/), там наглядно показана работа с Wi-Fi и есть ссылки на железки, там помимо характеристик, перечислен весь функционал. У автономных контроллеров плюс перед Небулой в том, что если интернет оборвётся, то сможете всё равно управлять точками доступа в веб-интерфейсе контроллера (если находитесь внутри сети). А Небула управляется только через интернет, соответственно, если интернет оборвётся, то потеряете доступ к точкам доступа. Но многие модели точек доступа и контроллеры умеют переключаться из управляемого режима в Небульный и обратно (правда конфиг стирается). Поэтому по сути вы получаете два режима управления в точке доступа (Небула или управляемый).
Спасибо огромное, ознакомлюсь с вопросом и приму решение.
Александр
Привествую всех. Подскажите, в бесплатной версии Nebula в рамках управления точками доступа WiFi какие присуствуют возможности? Выбираю между Zyxel и Unify.
Юнифи какой покупаете? Если аппаратный, то как мне известно, в их роутерах отсутствует Captive Portal, файрволл и прочий функционал роутинга. А программный контроллер - это неудобно. Необходимо покупать ПК 24/7, чтобы мониторить точки доступа, конфигурить, собирать логи с них и отдельно роутер покупают для раздачи интернета. Слишком много всего нужно. Проще Zyxel в одном флаконе.
Александр
Спасибо огромное, ознакомлюсь с вопросом и приму решение.
https://habr.com/ru/companies/zyxel/articles/577044/ там сравнение между контроллерами Wi-Fi.
Sergei
Урезанный фукционал с мобильного телефона функцилнал. Это для меня большой минус. Если нужно будет купить контроллер, это лучше. Аппаратная железка лучше и не зависишь ни от кого и подписку платить не нужно. Носить для доступа всегда ноутбук не очень удобно
Александр
Александр
Спасибо, Сколько сейчас составляет стоимость подписки?
https://www.zyxel.com/ru/ru/nebula-license-overview Насчёт цены, пробейте в поисковике Nebula Plus Pack и Nebula Pro Pack или запросите свежий прайс-лист у @G_Luk.
$continue$
всем привет! Купил zyxel usg100 с авито. Пытаюсь попасть в веб морду: Как это исправить? Я так понял это что-то с сертификатом?
Сергей
всем привет! Купил zyxel usg100 с авито. Пытаюсь попасть в веб морду: Как это исправить? Я так понял это что-то с сертификатом?
https://support.zyxel.eu/hc/ru/articles/360005173540-%D0%9F%D0%BE%D1%87%D0%B5%D0%BC%D1%83-%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81-%D1%88%D0%BB%D1%8E%D0%B7%D0%BE%D0%B2-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-Zywall-USG-%D0%BD%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B5%D0%BD-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-%D1%81%D0%BE%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D1%8B%D0%B5-%D0%B2%D0%B5%D0%B1-%D0%B1%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80%D1%8B
Александр
Неужели никто OSPF не использует, что ответить не могут?
Я ваш вопрос перенаправил специалисту, но он ещё в отпуске.
Александр
всем привет! Купил zyxel usg100 с авито. Пытаюсь попасть в веб морду: Как это исправить? Я так понял это что-то с сертификатом?
Современные браузеры отучили от поддержки TLS 1.0, поэтому ошибку пишет. Включить TLS 1.0 очень трудно. Другие рабочие варианты вам выше расписали.
Александр
Неужели никто OSPF не использует, что ответить не могут?
Вы по сути о маршрутах хотите анонсировать соседу через VPN тоннель, но такой кнопки анонсировать нету?
Nikolay 🕸
Вы по сути о маршрутах хотите анонсировать соседу через VPN тоннель, но такой кнопки анонсировать нету?
да в тунельных интерфейсах нет галочки OSPF. просто сейчас идёт речь о закупки нового железа и если этой возможности нет, придётся покупать что-то другое.
$continue$
всем привет! Купил zyxel usg100 с авито. Пытаюсь попасть в веб морду: Как это исправить? Я так понял это что-то с сертификатом?
ну и ещё тогда по нему вопрос: линк в 1 гбит/с на порте. Спидтест показывает 150-200. Не сможет он больше выдать или это настройки порыть надо?
Игорь
ну и ещё тогда по нему вопрос: линк в 1 гбит/с на порте. Спидтест показывает 150-200. Не сможет он больше выдать или это настройки порыть надо?
гигабит не потянет с большой долей вероятности. и надо повыключать все фильтры платных подписок
$continue$
на деле выдает 200 где-то, что мало
Игорь
на деле выдает 200 где-то, что мало
всё отключено по фильтрам?
$continue$
не эксперт в zyxel. до этого работал только с openwrt/mikrotik))
$continue$
ну типа при вкл speedtest на клиентском устройстве. есть ресурсы
$continue$
т.е проц не в 100% и память тоже
Александр
т.е проц не в 100% и память тоже
всё нормально у вас.
ShN1k
Ребят кто нето делал site to site, Zuwal(Static ip) и Zuxel (Dinamic ip). Пишет ошибку в логе Send:[NOTIFY:NO_PROPOSAL_CHOSEN]. Но шифрование одинаковы. не пойму в чем дело.
Александр
Ребят кто нето делал site to site, Zuwal(Static ip) и Zuxel (Dinamic ip). Пишет ошибку в логе Send:[NOTIFY:NO_PROPOSAL_CHOSEN]. Но шифрование одинаковы. не пойму в чем дело.
Алгоритмы, ключи, время точно сходится? Попробуйте другие версии IKE, алгоритмов и всего прочего.
Александр
Все идентично
Времена жизней не сходятся
ShN1k
Времена жизней не сходятся
сейчас попробую, но мне кажется что я пробовал, Скорее нюанс в том что должно быть другое
Александр
ShN1k
не помогло
Александр
не помогло
https://forum.keenetic.com/topic/2724-ikev1-шлет-нулевое-значение-времени-жизни-isakmp-sa-lifetime-вне-зависимости-от-заданного-в-web-интерфейсе-значения/ На Nailed Up обратите внимание.
ShN1k
Send:[NOTIFY:NO_PROPOSAL_CHOSEN] -все также
Александр
не помогло
Aggresive в Negotiation Mode смените. Выберите то, на чём заработает.
Александр
Все как у тебя
Ну попробуйте попроще шифрование. Только IKE 1 и минимум настроек. Если заработает, то потом постепенно по одному пункту включайте, пока не сломается.
ShN1k
Ну попробуйте попроще шифрование. Только IKE 1 и минимум настроек. Если заработает, то потом постепенно по одному пункту включайте, пока не сломается.
Стоит IKE1 и пароль стоит легкий, руками вбитый, уже не знаю что упускаю или как в картинке кинетик шлет нулевой life time
ShN1k
Nailed Up включили?
Да включен, и DPD
ShN1k
Nailed Up включили?
А правельно тип стоит на Server-ой стороне ?
ShN1k
Александр
Да
Александр
Да включен, и DPD
Попробуйте на обоих роутерах удалить VPN профили и заново настроить VPN с самыми минимальными настройками.
Александр
Оно даже не удаляется 😂
Профиль с IKE применён. Если не удаляется, можно отключить.