OrgRobot
Здравствуйте Анастасия Абрамова! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
Nikolay 🕸
Добрый день. есть ли новости по lifetime и поддержке ATP800 - сколько гарантировано будут выходить обновления? хотим приобрести. а то мы как ни купим оборудование его через год снимают с поддержки😂
Евгений
Добрый день. есть ли новости по lifetime и поддержке ATP800 - сколько гарантировано будут выходить обновления? хотим приобрести. а то мы как ни купим оборудование его через год снимают с поддержки😂
Заявленный срок поддержки 5+2, 5 лет гарантированная поддержка+ 2года когда устройство станет EOL. Но эти сроки от даты появления серии , для ATP это где-то 2018 , FLEX помоложе.Вот и считайте. Ну а поставщики думаю скажут все ок ,покупайте оборудование ,поддержка и обновления будут🙂
Nikolay 🕸
а что брать тогда производительное? flex700h ещё сырой
Nikolay 🕸
чтобы лет на 5 без головной боли
Gennady
а что брать тогда производительное? flex700h ещё сырой
Тестировали? Или не хватает функционала по бумажке ?
Nikolay 🕸
Тестировали? Или не хватает функционала по бумажке ?
по бумажке 😁. Не могу найти таблицу счас
Gennady
Я почему спрашиваю. Когда видят бумажку - кажется что мало реализовано. А когда реально смотрят на свои задачи и тестируют железку - часто достаточно.
Александр
а что брать тогда производительное? flex700h ещё сырой
Точки доступа будете подключать? Какие? USG Flex H производителен, но когда обретёт режим контроллера Wi-Fi , устаревшие точки доступа не поддерживает.
Nikolay 🕸
песочница тоже не особо нужна
Nikolay 🕸
минутку - счас найду характеристики - там было что-то что остановило.
Nikolay 🕸
точняк. Она. поддержка GRE туннелей показана что неподдерживается
Александр
точняк. Она. поддержка GRE туннелей показана что неподдерживается
Извините, что влезаю, но кажется, все GRE меняют на Wireguard . Зато у вас железка ещё на 5 лет.
Nikolay 🕸
Извините, что влезаю, но кажется, все GRE меняют на Wireguard . Зато у вас железка ещё на 5 лет.
другой вопрос - если нет поддержки GRE, есть ли поддержка VTI ?
Nikolay 🕸
L2TP over IPSec - тоже у нас используется, хотя перекрывается OpenVPN поддержкой
Александр
другой вопрос - если нет поддержки GRE, есть ли поддержка VTI ?
Я не знаю. Рекомендую спросить у support@zyxel.ru и все интересующие вопросы тоже, если напишете.
Nikolay 🕸
Я не знаю. Рекомендую спросить у support@zyxel.ru и все интересующие вопросы тоже, если напишете.
наверно так и придется- вопрос только в том, что до след.недели нужно определиться с моделью.
Nikolay 🕸
вопрос знатокам - в чем отличие политик? что-то я запутался
Gennady
Как то в 2008 построили сеть VPN на одну филиальную структуру. Каково же было моё удивление, когда в 2023 мне позвонили и сказали, что одна железка вышла из строя и надо её заменить такой же... очень расстраивались, что больше не доступна именно такая железка. 😀
Nikolay 🕸
и да отсутствие Динамическая маршрутизация (RIP/OSPF/BGP) OSPF все это в совокупности останавливает
Nikolay 🕸
В общем получается, что в текущий момент как компромис на замену Zywall310 придется покупать USG FLEX700 без H там и поддержка вроде подольше, чем в ATP, и немного производительней чем 310 и функции все есть, да и конфиг думаю перенесется бесшовно.
Artur
Всем доброе, подскажите есть ли адаптер 220 для прокидки инета через 220
Александр
Всем доброе, подскажите есть ли адаптер 220 для прокидки инета через 220
https://www.zyxel.com/ru/ru/products/powerline/g-hn-2400-mbps-wave-2-powerline-pass-thru-gigabit-ethernet-adapter-pla6457
Artur
Спасибо
И
Подскажите в zywall flex500h openvpn можно перевести на udp 443?
Nikolay 🕸
Добрый день. Можно ли решить такую задачу: Есть 3 интерфейса. В одном пользователи одного офиса (LAN1), второй интернет (WAN), третий пользователи второго офиса (LAN2) Как настроить session limits, чтобы из LAN1 в интернет (WAN) было ограничение 300 соединений на хост, и в тоже время из LAN1 в LAN2 без ограничений сессий на хост (там стоит оборудование к которому идут snmp и проч. udp трафик с множественными соединениями). В session limit только source адрес указывается.
Stepan
Добрый день. Помогите, пожалуйста, с поиском прошивки uOS 1.08 Patch 1 на usgflex500h. После обновления с облака превратился в кирпич. После сброса в debug, устройство тянет с облака свежую прошивку и опять встает колом. bin версии на myzyxel нет.
Stepan
в этой статье есть ссылка на прошивки: support.zyxel.eu/hc/ru/articles/13965039357330
You're not authorized to access this page. Закрыта для просмотра. В других статьях также есть ссылки, но они ведут на portal myzyxel и и в списке оборудования отсутствует прошивка на 500h.
Nikolay 🕸
@Onatoli4 Планируем закупку оборудования Zyxel и не хотим, чтобы поддержка сервисов и обновлений безопасности закончилась вскоре после покупки. Подскажите, пожалуйста сроки EOL/EOS для моделей ATP800 и USG FLEX700 в техподдержку написали, пока тишина
onatoli4
обновления сигнатур да
Nikolay 🕸
обновления сигнатур да
спасибо, а обновления прошивок?
onatoli4
2 года примерно
Nikolay 🕸
2 года примерно
в общем - то что нужно. лучше тогда ATP800 возьмем чем FLEX700 а через 5 лет посмотрим что будет :) может там серию H до ума доведут
DensPerm
добрый день. Есть какая-нить статья для ATP/USG..... про блокировку выхода в интернет по MAC ?
Александр
добрый день. Есть какая-нить статья для ATP/USG..... про блокировку выхода в интернет по MAC ?
В данный момент не встречал. Но там немного. 1) По IP/MAC привязку делаете. 2) Создаёте профиль c адресом по IP из п.1. 3) В контроле политик создаёте запрещающее правило с источником IP из п.2. Скриншоты прислать?
Александр
Они такое не умеют.
Почему не умеют. Вот расписал https://t.me/zyxelru/55814
Евгений
Почему не умеют. Вот расписал https://t.me/zyxelru/55814
Фунция ip mac / binding не для этого. Выше указывали нужна блокировка по mac, а в политиках mac не указать. Да и при включении ip mac / binding все адреса должны указываться в этой таблице,не внесенные адреса будут блокироваться и не получат доступ к любым ресурсам сети в том числе и локальной.
Александр
Фунция ip mac / binding не для этого. Выше указывали нужна блокировка по mac, а в политиках mac не указать. Да и при включении ip mac / binding все адреса должны указываться в этой таблице,не внесенные адреса будут блокироваться и не получат доступ к любым ресурсам сети в том числе и локальной.
Поставленную задачу реально выполнить вот таким способом. Почему адреса могут оказаться не внесёнными? IP/Mac привязка при первом запуске запоминает всех присутствующих в L2 домене и кто обращается к шлюзу и блокирует только тех, у кого IP/MAC не соответствует таблице мак-адресов на шлюзе. Далее в контроле политик нужно два правила создавать. Внизу разрешаем всё. Выше запрещаем трафик только от одного IP , который был создан таким способом https://t.me/zyxelru/55814
Nikolay 🕸
Кстати раз зашел разговор про ip/mac - можно ли как-то в DHCP (кроме добавления в статические binding) сделать так, чтобы после перезагрузки Zyxel присваивал те же адреса устройствам которые и были. В cisco и у многих других есть команда ip dhcp database flash://dhcp.dat или подобная, что позволяет держать базу dhcp на флешке и после перезагрузки восстанавливать адреса и не нужно утяжелять конфиг статическими записями. Добавление в STATIC конечно хорошо, но нет возможности отслеживания устаревших записей, что чревато переполнением списка.
Nikolay 🕸
Ну это резервирование через дашборд-> DHCP
это же просто добавление static записи в конфиг, что раздувает конфиг и не дает возможности автоматически удаляться старым записям при неиспользовании. а нужно чтобы была возможность указать файл и само устройство держало бы таблицу в памяти и периодически синхронизировало с указанным файлом. А после перезагрузки восстанавливало.
Nikolay 🕸
такой возможности нет.
Мдааа... Просто у других вендоров это реализовано, странно что Zyxel этого не сделал.
Александр
Игорь
Всем КУ. Как лицуху стартануть? А то она в состоянии отлложено.
Игорь
Александр
этот скриншот в каком разделе был сделан?
Игорь
ловите очередеую падлу!
Игорь
этот скриншот в каком разделе был сделан?
разобрались. там включена небула триальная. ))
И
Завтра ответ поступит.
Вопрос по портам и протоколам не ответили udp 443?
Александр
Вопрос по портам и протоколам не ответили udp 443?
Вам вчера ответили https://t.me/zyxelru/55771
Александр
Мдааа... Просто у других вендоров это реализовано, странно что Zyxel этого не сделал.
Как вариант, настроить аренду выдачи динамических IP на год или неограниченно.
Nikolay 🕸
Как вариант, настроить аренду выдачи динамических IP на год или неограниченно.
вопрос не во времени аренды, а в том, что при перезагрузке они же сбросятся, если будут храниться в памяти, а не в файле.
Александр
вопрос не во времени аренды, а в том, что при перезагрузке они же сбросятся, если будут храниться в памяти, а не в файле.
У меня была ситуация, чтобы у ПК не менялась динамика. Соответственно, аренду сделал на год и шлюз после перезагрузки эту же самую динамику ПК выдаёт, если ПК не были выключены в момент перезагрузки шлюза.
Nikolay 🕸
У меня была ситуация, чтобы у ПК не менялась динамика. Соответственно, аренду сделал на год и шлюз после перезагрузки эту же самую динамику ПК выдаёт, если ПК не были выключены в момент перезагрузки шлюза.
понимаю о чём Вы, клиентский комп пытается запросить тот же адрес что у него был, и это как частичное решение. но когда люди таскают ноутбуки домой, там он получает другой адрес и когда его приносят после перезагрузки адрес сбрасывается.
Nikolay 🕸
будем выкручиваться тем что есть. но если где-то есть раздел "пожеланий к разработчикам" как был конкурс в прошлом году, то можно было бы отписаться