$continue$
Парни, а что можно домой взять как l3 свтич от zyxel? Задача: чтобы выдавало 1 гбит/с (дома тариф 800 мбит/с).
HowllSan
Добрый день, помогите с проблемой. Есть ATP 500 Nebula. У меня в сети есть dns и dhcp сервер. Если на порту файервола я отключаю DHCP то пропадает интернет. Пинг и трассировка к сайтам идет, а сами сайты не грузятся. Пишут ошибку DNS
HowllSan
Пинг и трасерт проходят как по ip так и по имени
Dmitry
Парни, а что можно домой взять как l3 свтич от zyxel? Задача: чтобы выдавало 1 гбит/с (дома тариф 800 мбит/с).
Именно л3? Зачем домой л3? А то полно гигабитных и мультигигабитных моделей, смарт управляемых, неуправляемых. Серия MG, XGS. Zyxel.ru посмотрите.
Александр
не могу найти где он отключаеться
такая кнопка есть? Посмотрите, где ещё может быть применён профиль.
Александр
Добрый день, помогите с проблемой. Есть ATP 500 Nebula. У меня в сети есть dns и dhcp сервер. Если на порту файервола я отключаю DHCP то пропадает интернет. Пинг и трассировка к сайтам идет, а сами сайты не грузятся. Пишут ошибку DNS
Нарисуйте схему, где расположены DNS, DHCP и ATP. Ощущение, что они у вас в разных сегментах находятся. Возможно, сами по схеме локализуете проблему расположения сетевых узлов и для них правила файрволла.
HowllSan
Изначально весь интернет шел через порт микротика, настроенного как dhcp client от zyxel. Но по такой схеме - в пользователях интернетом, только микротик. Хочу бросить ATP в сеть предприятия, на микротике прописал route 0.0.0.0 к нужному порту ATP, в интерфейсе порта отключил dhcp. Получается, что пользователи пытаются лезть в инет с dns сервером предприятия и соответственно получают ошибку..
HowllSan
Красным отмечено желаемое
Александр
Красным отмечено желаемое
Почему нельзя сразу отключить Микротик и убрать из схемы. Пока он есть в схеме, сразу возникает несколько вопросов. Микротик между сетью предприятия и ATP работает как НАТ работает или по статической маршрутизации или как бридж?
HowllSan
Работает как НАТ, он отвечает за всю маршрутизацию (несколько подсетей) и доступом к серверам
Александр
Работает как НАТ, он отвечает за всю маршрутизацию (несколько подсетей) и доступом к серверам
Рекомендую упростить сразу схему. Сложно очень вникнуть в неё с минимумом описаний.
HowllSan
и DHCP соответственно
HowllSan
Спасибо, а вообще есть смысл в Небуле? По моему там половины настроек нет..
Александр
Спасибо, а вообще есть смысл в Небуле? По моему там половины настроек нет..
Есть, если нету белого IP и постоянно нужно из любой точки мира подключиться к настройкам шлюза. Настроек там нормально, но их нужно смотреть через nebula.zyxel.com, а не через веб-интерфейс, если он в режиме Небулы работает.
HowllSan
там и смотрю.
Александр
Работает как НАТ, он отвечает за всю маршрутизацию (несколько подсетей) и доступом к серверам
ну хорошо, а покажите скриншотом это правило, после которого пропадает весь интернет в сети предприятия?
HowllSan
Я для теста сделал так - на ATP
HowllSan
На микротик
HowllSan
и 2 провода langroup1 в интерфей7 микротика, и lanGroup2 в свитч перед микротиком
HowllSan
в данной ситуации нет есть, при включении route на 101.5- нет
Александр
и 2 провода langroup1 в интерфей7 микротика, и lanGroup2 в свитч перед микротиком
извините, но запутался уже. Зачем второй провод в свитч перед Микротиком? И для чего 101.5 ?
HowllSan
нуу) я как бы разделил atp на 2 лан, кинул одну как было - что бы у пользователей интернет был, а если что-нибудь придумываю попробовать с настройками DNS, то для теста на пару сек. включаю второй маршрут...
Александр
нуу) я как бы разделил atp на 2 лан, кинул одну как было - что бы у пользователей интернет был, а если что-нибудь придумываю попробовать с настройками DNS, то для теста на пару сек. включаю второй маршрут...
Ну тогда нужна схема поточнее и действующую. Ибо если говорите, что отключаете DHCP на ATP, то у всех интернет пропадает. В моём понимании, DHCP - это сервер, который раздаёт динамику. Значит всё логично, отключили DHCP сервер, пользователи больше динамику не получают и всё перестаёт работать.
HowllSan
Динамику должен раздавать микротик, но когда я в нем прописывал дополнительный dns то у части пользователей пропала сеть (я так понял возникла проблема с порядком использования dns серверов)
HowllSan
спасибо за советы, думаю проще будет исключить микротик.
Sergei
Всех привествую. Может кто подскажет когда ожидается в продаже Zyxel USG Lite 60AX?
Phantom
Колеги добрый день, в Список клиентов не отображается hostname устройств, кто-нибудь сталкивался ? Задал вопрос в тп.
Александр
Колеги добрый день, в Список клиентов не отображается hostname устройств, кто-нибудь сталкивался ? Задал вопрос в тп.
прошивка последняя? Кажется было такое давно, пофиксили в следующих прошивках.
Александр
да, свежая стоит
тогда ожидайте ответ техподдержки.
Vladimir
вопрос. как сделать так, что бы 2 впн сразу работали на компе без конфлитка ? )
Игорь
решили взять лестью 😁😁😁
Sergey
вопрос. как сделать так, что бы 2 впн сразу работали на компе без конфлитка ? )
поставить маршрутизатор , который умеет работать с 2 VPN сессиями
Vladimir
Sergey
Не получиться) доступа нет в серверную )
🤷‍♂️🤷‍♂️ Тогда никак , будет конфликт клиентов и подключений . Вариант с Линуксом не рассматривайте , там можно было с бубном походить
Дмитрий
Добрый день, подскажите, пожалуйста, устройства серии usg500h могут работать без подписки? Какие есть ограничения?
Denis
Могут. Подписки - это доп безопасность. Без них девайс будет как межсетевой экран с VPN.
Yury
Добрый день, У нас есть две площадки на одной стоит fortigate на другой Zywall ATP800. На площадках интернет 1Gb (тестировали скорость дополнительно). Между этими площадками поднять IPsec туннель. При попытке передавать файлы между площадками, скорость через туннель не больше 150-170Мб/с. Проверяли утилизацию утсройств, каналов (максимум 10%). Дополнительно (для проверки) построили туннели к 3ему устройству и получается, что через фортигейт скорость в туннели достигает 800Мб, а до ATP800 все так же 150-170Мб/с.В чем может быт проблема, в какую сторону можно посмотреть? P.S. есть подозрение на Path MTU Discovery Black Hole, отсюда еще одни вопрос как поменять mtu/mss на конкретном IPsec туннеле?
Yury
Фортик с нуля настраивали, атп достался по наследству
Игорь
Yury
Этот туннель мы настраивали
Игорь
ну там же в настройках VPN Connection при настройке соединения "крутилка mss" в самом начале.
Игорь
"show advanced settings" жмем
Игорь
там или мануалом и в авто ее можно выбрать
Игорь
про фортик не скажу, не сталкивался
Игорь
если интерфейс английский, пункт "MSS Adjustment"
Yury
если интерфейс английский, пункт "MSS Adjustment"
Спасибо. Что-то наверное проглядели (извела нас эта проблема). По фортику разобрались где там это все добро настраивается
Игорь
и в сообщении вашем скорость указана в мегабитах или мегабайтах?
Yury
А вообще какие еще мысли есть касательно данной ситуации? Почему еще скорость черезе туннель не разгоняется
Игорь
а третье устройство, с которым 800Мбит получалось, какое?
Yury
Cisco vFTD
Игорь
думаю в протоколах траблы. подозреваю IPSec VPN каждая железяка понимает немножечко по своему. )) еще лет 17 назат от спецов сетевых слышал, что VPN надо поднимать между железками одного производителя, иначе могут быть проблемы
Александр
А вообще какие еще мысли есть касательно данной ситуации? Почему еще скорость черезе туннель не разгоняется
Есть возможность Фортигейт и ATP800 соединить патч-кордом и сравнить поведение VPN трафика?
Игорь
Александр
Нет, разные цоды
Попробуйте VPN клиентом на Винде подключиться к ATP800. Если скорость останется низкой, значит интернет , СКС или в support@zyxel.ru напишите.
Yury
железки не ваши?
Под нашим управлением обе, если вопрос об этом
Александр
Нет, разные цоды
А, кстати, скорость в интернет проверяли у ATP800 без VPN? Просто обычный интернет через NAT.
Игорь
Под нашим управлением обе, если вопрос об этом
ну я к тому, что купить второй атп800
Yury
ну я к тому, что купить второй атп800
Куплен фортик, а менять фортик на атп, ну такое )
Игорь
Куплен фортик, а менять фортик на атп, ну такое )
ну тут выбор не велик, если второй фортик не купить, то возможно на 170мбит и застрять ))
Игорь
Тогда данные проще на такси перевезти )
а может и сейчас ну его и возить их на такси? 😁😁😁
Александр
Не исключайте ещё такой фактор, что блокировки VPN, Ютуба могли коснуться и вашего тоннеля VPN.
Евгений
Ничего исключать нельзя, но сомнительно пока что
Поробуйте пункт 2.3 из статьи базы знаний.
Евгений
https://support.zyxel.eu/hc/ru/articles/4451699825938-Брандмауэр-увеличение-пропускной-способности-повышение-скорости-для-WAN-и-VPN#h_01GQPRP1KNR5A8QXNSST8QY5QK
Yury
Поробуйте пункт 2.3 из статьи базы знаний.
Спасибо, почитаем, но уже в понедельник
Fax
ZyXEL Keenetic 4G Rev.A: при включении - светодиод 4G (интернет по витой паре WAN), через некоторое время включается штатный режим и всё работает согласно настройкам, однако с прогревом через разные интервалы времени выключается вовсе ни чего не отображая. Остыв снова аналогичная картина. Адаптеры питания менял, не влияют. Как вылечить?
Fax
понял
USEDNET LLC
Zyxel много не бьівает