Алексей
Zyxel много не бьівает
Важно юнит пропускать между устройствами ?
Yury
Важно юнит пропускать между устройствами ?
Зачем пропускать? это же нерациональное использование места в стойке. Иногда между активными устройствами ставят или патч панель или органайзер, хотя 1 на два юнита с активкой. На фото видим другой пример не рационального использования ресурсов стойки, по сути 2 юнита не используется. Вот тут как раз логично задать вопрос зачем так экстравагантно размещено оборудование.
Андрей🌐
Затем, что могут себе позволить, стойка полупустая. И никто им не запретит. При необходимости уплотняется за пару минут. В чём вы тут увидели проблему, решительно не понятно..
Так если стойка полупустая, почему бы не сделать с органайзерами? Дело конечно ваше, но обслуживать удобнее будет и есть куда спрятать хвосты🙂
Андрей🌐
Меленький пример
Yury
Затем, что могут себе позволить, стойка полупустая. И никто им не запретит. При необходимости уплотняется за пару минут. В чём вы тут увидели проблему, решительно не понятно..
Если между юнитами кабель не прокинут уже, на котором висит вся сеть. Да и в целом аргумент так себе, тогда можно одно устройство поставить вверху стойки, втрое внизу, а остальные 4е по центру. Да и зачем делать плохо, если сразу можно сделать хорошо.
Денис
Андрей🌐
Ригидно)
Явно не явное утверждение, но если задел, то прошу прощения, не имею цели обидеть
Денис
Явно не явное утверждение, но если задел, то прошу прощения, не имею цели обидеть
Смысл моего посыла в том, что такая стойка явно не обслуживает например регулярно мигрирующих по этажу пользователей, а собрана один раз и надолго без возможности быстрого коммутирования кабинетов/рабочих мест
Андрей🌐
Смысл моего посыла в том, что такая стойка явно не обслуживает например регулярно мигрирующих по этажу пользователей, а собрана один раз и надолго без возможности быстрого коммутирования кабинетов/рабочих мест
Понимаю о чем разговор, и это лично мое мнение, плохой подход, сам проходил через это и ни один месяц ночных работ по исправление «мигрирующих» пользователей был проведен в гордом одиночестве с кишками из патчкордов. Если нет возможности делать по нормальному, то могу лишь сказать «держитесь!» 🙂
Игорь
Отлично сделано в стойке! Мне понравилось. Я когда увидел, подумал так же проредить свою. 😎👍
Денис
Понимаю о чем разговор, и это лично мое мнение, плохой подход, сам проходил через это и ни один месяц ночных работ по исправление «мигрирующих» пользователей был проведен в гордом одиночестве с кишками из патчкордов. Если нет возможности делать по нормальному, то могу лишь сказать «держитесь!» 🙂
Если бы вы поняли - не думали бы, что кто-то страдает, это просто часть рутины. Мы просто отключаем ненужные розетки, коих по офису раза в четыре больше чем пользовательских железок, в отличие от портов коммутаторов доступа в стойке. И экономия, и для безопасности полезно.
Денис
Переубеждать не собираюсь, это же я говорил: «лично мое мнение». Если нравиться заниматься рутиной, то добро пожаловать. И поверьте, прекрасное понимаю…
Вы видите другое решение, без коммутации руками? Ситуация: в стойке 1 свитч и две патч-панели, по офису подключено 45 девайсов в 9 кабинетах по 10 розеток. Пользователи частенько переезжают - фирма поступательно развивается.
Андрей🌐
Вы видите другое решение, без коммутации руками? Ситуация: в стойке 1 свитч и две патч-панели, по офису подключено 45 девайсов в 9 кабинетах по 10 розеток. Пользователи частенько переезжают - фирма поступательно развивается.
Как уже говорил: «если нет возможности, то сочувствую». А по нормальному в бюджет закладывать надо все розетки подключенными в коммутаторы. И тут куча но, обьяснить не буду и так все понимают, что бюджет разный.
Андрей🌐
Ну то есть вы покупаете второй коммутатор/стойку, безосновательно (а кое в чём и вовред) удваивая бюджет и число точек отказа, я понял 🫡
По этому поводу можно много говорить, не будем в общем чате, если есть желание можем в личке пообщаться, а если нет желания, то и давайте закроем тему
Андрей🌐
Вот немного поднять настроение. Мой маленький печальный опыт, лет 8 назад, когда наложилось много факторов, в том числе и бюджет.😁
Dmitry
Zyxel много не бьівает
иконостас не иначе! 👍🏻
Eugene
Всем привет Используем контроллер NXC2500. Как при выборе точки доступа узнать, будет ли она совместима с контроллером?
Eugene
3й раздел. Там перечислены варианты.
Третий раздел? О чём речь?
Александр
Третий раздел? О чём речь?
https://habr.com/ru/companies/zyxel/articles/801623/#н3 ссылку забыл вставить
Александр
Eugene
Спецификация для NXC2500 https://www.zyxel.com/br/pt/products/wireless/wireless-lan-controller-nxc2500/specification
А где прошивки на него тепкрь брать? В library не нахожу, наверно из-за того что eol
Александр
А где прошивки на него тепкрь брать? В library не нахожу, наверно из-за того что eol
не будет новых прошивок из-за EOL. Ну можете ещё перепроверить тут download.from.zyxel.ru
Александр
Eugene
не будет новых прошивок из-за EOL. Ну можете ещё перепроверить тут download.from.zyxel.ru
Нет ничего полезного не нашел. Новых не будет, но старые то всё-равно нужны)
Maksim
Коллеги, добрый день! Подскажите какие AP на сегодня можно приобрести для бесшовного покрытия? Требуется поддержка Wi-Fi 6
Александр
Коллеги, добрый день! Подскажите какие AP на сегодня можно приобрести для бесшовного покрытия? Требуется поддержка Wi-Fi 6
https://www.zyxel.com/ru/ru/products/wireless. Но учтите, не все поддерживают управление контроллером.
Александр
Коллеги, добрый день. Есть контроллер Zyxel USG Flex 500. Можно ли как-то сделать так, чтобы группе людей были доступны только 1-2 точки доступа из условно говоря 35? Чтобы они могли подключаться только к определенным 2-м точкам?
Александр
Отдельный SSID создайте и примените его нужным точкам доступа.
SSID создам, вижу, что нужно создать группу, там указываю точки, которые входят в группу. Теперь вопрос - как привязать ssid к этой группе? Пока не вижу..
Александр
Ещё есть прослойка - профиль AP
да, там и сижу сейчас смотрю, но в упор не вижу.
Александр
Всё, теперь понял, спасибо большое. Вот где спряталось. Т.е. я правильно понимаю, что остальные все как работали на всех 35 точках доступа так и будут работать (имею ввиду роуминг), но конкретные люди на конкретном SSID (который я задам) будут работать на конкретных 2-х точках доступа, которые я задам? Имею ввиду в том плане, что из-за этой настройки остальные страдать не будут? Просто отдельный SSID с указанными 2-мя точками и всё, работает себе отдельно и не оказывает влияние на остальных?
Pomi
Всем привет. Такой вопрос: usg flex 100, настроен multi-wan и loadbalance. На одном из ван статический ip и пробросаны порты к сераверу. Вопрос. Если сервер переключило на второй ван, к нему можно будет достучаться из внешней сети? Usg сам это разруливает или нужно писать правило, что бы сервер использовал только wan 1?
Pomi
Если допустим интернет пропал, то как достучитесь по нерабочему IP WAN1 до сервера ? Вы настроили проброс и до сервера на WAN2 ?
Если пропал понятно, что никак, а вот если работает и тот и тот, но сервер перекинуло использовать ван2
Александр
Если пропал понятно, что никак, а вот если работает и тот и тот, но сервер перекинуло использовать ван2
ну по сути оба IP сервера работают одновременно, главное в правилах файрволла разрешить доступ из WAN1 и WAN2 до сервера и чтобы в DNAT это тоже было указано
Александр
ага, поробую, спасибо
как пример, попробуйте из интернета подключиться к веб-интерфейсу шлюза по ip WAN1 и по ip WAN2. По сути, сможете к обоим вариантам подключиться. Никакой IP отключается по сути. Ну по крайней мере у меня так.
Nikolay 🕸
Добрый день. Помогите решить задачу. Есть Центральный офис и филиалы. Между ними поднимаем VPN через туннельные интерфейсы. Схема на рисунке. Тунельные интерфейсы поднимаются, но не пингуют друг друга (соответственно и сети пользователей тоже.) В чем может быть проблема?
Александр
да с шлюзов с обоих сторон. У Зукселя при пинге ставим source vti1
в дампе ответ от Cisco есть? Ну и проверьте ещё, сама отправка от Zyxel уходит в тоннель?
Александр
судя по этому что-то бегает
лучше в дампе глянуть, нужно удостовериться, чем отвечает Cisco. И что конкретно Zyxel отправляет? Всё равно это спросят в техподдержке.
Александр
если убрать OSPF, RIP, всё работает? И ещё bandwidth 1024000 в самом тоннеле Cisco.
Nikolay 🕸
если убрать OSPF, RIP, всё работает? И ещё bandwidth 1024000 в самом тоннеле Cisco.
нет, даже в вручную если маршруты не писать все равно так. OSPF это то к чему должны прийти 😂 после того как тунельные интерфейсы друг друга увидят
Александр
Nikolay 🕸
а вообще тунельные интерфейсы должны видеть друг друга?
Александр
а вообще тунельные интерфейсы должны видеть друг друга?
да, обязательно. Нужно с Zyxel пинговать 172.20.2.9. А Cisco должен пинговать 172.20.2.10. Значит с этого начать нужно. Перейдём просто к физике: Zyxel пингует 172.20.2.1 ? Cisco пингует 172.20.2.3 ?
Александр
да пингуется и ipsec поднимается
Хорошо. Правила файрволла разрешают трафик из тоннеля и в тоннель?
Александр
там я вообще уже все разрешил
поставьте там log и посмотрите, есть ли хоть какой-нибудь трафик от IP из подсети 172.20.2.8/29 ? Пингуйте друг друга по 172.20.2.9-10 и в лог смотрите.
Александр
нет. нету. Давайте я его еще ночью помучаю. Соберу дампы и завтра выложу
если нету, значит выше правило блокирует или маршрута какого-либо нет
Nikolay 🕸
ок. если за ночь не разберусь - приду с логами 😔
Александр
ок. если за ночь не разберусь - приду с логами 😔
Ждём. Если железка не EOL, можете и в support@zyxel.ru написать.
Nikolay 🕸
Ждём. Если железка не EOL, можете и в support@zyxel.ru написать.
основная железка (с чего все началось ATP800) не EOL, а вот стенд уже на EOL ZYWALL310 в суппорт написал - тоже нужно логи собрать
Александр
выше правил нет
в Zyxel можете запустить traceroute до 172.20.2.9 ? С какого IP прекращается трассировка?
Александр
сразу. может тунель как-то криво собрался
значит не дошёл до Cisco или Cisco отказывается отвечать. Тогда только дампы.
Александр
сразу. может тунель как-то криво собрался
Как вариант, ещё понизить уровни шифрования, упростить. Чтобы выявить где "не работает" или "не согласовался" какой-нибудь элемент шифрования и тому подобное.
КашаК
А есть у кого инструкция по настройке Radius. ATP500+ NPS через сертификат. Вроде все настроил, и к точкам подключаюсь, но что-то ip не получаю.