$continue$
Парни, а что можно домой взять как l3 свтич от zyxel? Задача: чтобы выдавало 1 гбит/с (дома тариф 800 мбит/с).
HowllSan
Добрый день, помогите с проблемой. Есть ATP 500 Nebula. У меня в сети есть dns и dhcp сервер. Если на порту файервола я отключаю DHCP то пропадает интернет. Пинг и трассировка к сайтам идет, а сами сайты не грузятся. Пишут ошибку DNS
HowllSan
Пинг и трасерт проходят как по ip так и по имени
Александр
HowllSan
Изначально весь интернет шел через порт микротика, настроенного как dhcp client от zyxel. Но по такой схеме - в пользователях интернетом, только микротик. Хочу бросить ATP в сеть предприятия, на микротике прописал route 0.0.0.0 к нужному порту ATP, в интерфейсе порта отключил dhcp. Получается, что пользователи пытаются лезть в инет с dns сервером предприятия и соответственно получают ошибку..
HowllSan
Красным отмечено желаемое
Александр
Красным отмечено желаемое
Почему нельзя сразу отключить Микротик и убрать из схемы. Пока он есть в схеме, сразу возникает несколько вопросов.
Микротик между сетью предприятия и ATP работает как НАТ работает или по статической маршрутизации или как бридж?
HowllSan
Работает как НАТ, он отвечает за всю маршрутизацию (несколько подсетей) и доступом к серверам
Александр
HowllSan
и DHCP соответственно
HowllSan
Спасибо, а вообще есть смысл в Небуле? По моему там половины настроек нет..
HowllSan
там и смотрю.
HowllSan
Я для теста сделал так - на ATP
HowllSan
HowllSan
и 2 провода langroup1 в интерфей7 микротика, и lanGroup2 в свитч перед микротиком
HowllSan
в данной ситуации нет есть, при включении route на 101.5- нет
HowllSan
нуу) я как бы разделил atp на 2 лан, кинул одну как было - что бы у пользователей интернет был, а если что-нибудь придумываю попробовать с настройками DNS, то для теста на пару сек. включаю второй маршрут...
HowllSan
Динамику должен раздавать микротик, но когда я в нем прописывал дополнительный dns то у части пользователей пропала сеть (я так понял возникла проблема с порядком использования dns серверов)
HowllSan
спасибо за советы, думаю проще будет исключить микротик.
Александр
Sergei
Всех привествую. Может кто подскажет когда ожидается в продаже Zyxel USG Lite 60AX?
Александр
Phantom
Колеги добрый день, в Список клиентов не отображается hostname устройств, кто-нибудь сталкивался ? Задал вопрос в тп.
Александр
Phantom
Vladimir
вопрос. как сделать так, что бы 2 впн сразу работали на компе без конфлитка ? )
Игорь
решили взять лестью 😁😁😁
Sergey
Vladimir
Vladimir
Андрей🌐
Дмитрий
Добрый день, подскажите, пожалуйста, устройства серии usg500h могут работать без подписки? Какие есть ограничения?
Denis
Могут. Подписки - это доп безопасность. Без них девайс будет как межсетевой экран с VPN.
Yury
Добрый день,
У нас есть две площадки на одной стоит fortigate на другой Zywall ATP800. На площадках интернет 1Gb (тестировали скорость дополнительно). Между этими площадками поднять IPsec туннель. При попытке передавать файлы между площадками, скорость через туннель не больше 150-170Мб/с. Проверяли утилизацию утсройств, каналов (максимум 10%).
Дополнительно (для проверки) построили туннели к 3ему устройству и получается, что через фортигейт скорость в туннели достигает 800Мб, а до ATP800 все так же 150-170Мб/с.В чем может быт проблема, в какую сторону можно посмотреть?
P.S. есть подозрение на Path MTU Discovery Black Hole, отсюда еще одни вопрос как поменять mtu/mss на конкретном IPsec туннеле?
Игорь
Yury
Фортик с нуля настраивали, атп достался по наследству
Игорь
Yury
Этот туннель мы настраивали
Игорь
ну там же в настройках VPN Connection при настройке соединения "крутилка mss" в самом начале.
Игорь
"show advanced settings" жмем
Игорь
там или мануалом и в авто ее можно выбрать
Игорь
про фортик не скажу, не сталкивался
Игорь
если интерфейс английский, пункт "MSS Adjustment"
Игорь
и в сообщении вашем скорость указана в мегабитах или мегабайтах?
Yury
А вообще какие еще мысли есть касательно данной ситуации? Почему еще скорость черезе туннель не разгоняется
Yury
Игорь
а третье устройство, с которым 800Мбит получалось, какое?
Yury
Cisco vFTD
Игорь
думаю в протоколах траблы. подозреваю IPSec VPN каждая железяка понимает немножечко по своему. )) еще лет 17 назат от спецов сетевых слышал, что VPN надо поднимать между железками одного производителя, иначе могут быть проблемы
Александр
Yury
Yury
Игорь
Александр
Нет, разные цоды
Попробуйте VPN клиентом на Винде подключиться к ATP800. Если скорость останется низкой, значит интернет , СКС или в support@zyxel.ru напишите.
Александр
Нет, разные цоды
А, кстати, скорость в интернет проверяли у ATP800 без VPN? Просто обычный интернет через NAT.
Yury
Игорь
Yury
Александр
Не исключайте ещё такой фактор, что блокировки VPN, Ютуба могли коснуться и вашего тоннеля VPN.
Yury
Евгений
Евгений
https://support.zyxel.eu/hc/ru/articles/4451699825938-Брандмауэр-увеличение-пропускной-способности-повышение-скорости-для-WAN-и-VPN#h_01GQPRP1KNR5A8QXNSST8QY5QK
Yury
Fax
ZyXEL Keenetic 4G Rev.A:
при включении - светодиод 4G (интернет по витой паре WAN), через некоторое время включается штатный режим и всё работает согласно настройкам,
однако с прогревом через разные интервалы времени выключается вовсе ни чего не отображая.
Остыв снова аналогичная картина. Адаптеры питания менял, не влияют. Как вылечить?
Александр
Fax
понял
USEDNET LLC