Александр
Правила работают сверху вниз: в начале разрешаете необходимые правила, а то что уже явно не разрешено отсекает правило по умолчанию на запрет.
Тоже интересовало, как действуют. Снизу вверх или сверху вниз. Создал две политики на разрешение подключения к 22 порту на ZyWALL. Верхнее с логированием. Нижнее с отключённым логированием. Дефолтное в deny. При таком расположении в логи сыпало о подключении на 22 порт. Значит снизу вверх направление. Попробуйте сами.
Никита
Никита
с назначением на ай пи фтп сервера, с логированием
Никита
далее, идем в мониторинг - лог
Никита
пытаюсь подключится прямо с телефона
Никита
и в логах, даже упоминания нет про попытку подключеня по 21 порту
Александр
и в логах, даже упоминания нет про попытку подключеня по 21 порту
тогда лог алерт проставьте в дефолтном правиле и посмотрите, есть ли трафик? Лог алерт красным подсвечивается в логах.
Александр
Ну так у вас и срабатывало логирование на правило нв котором оно включено т.е. на первое сверху как вы и написали.
нет. Верхнее правило перезаписало нижнее. Для пущей уверенности, в нижнем правиле проставлял deny и всё равно пускало на ssh ZyWALL. Вот если в верхнем поставить deny, а в нижем allow, то уже не пускало на ssh.
Евгений
В Nat правило есть?
Евгений
На самом шлюзе тоже есть ftp сервер, он отключен? Или порт изменен?
Никита
Как итог на сегодня, Если я ставлю зону назначения LAN, то подключений никаких нет Если я ставлю зону назначения, ZyWALL, то порт открывается, в логах есть, но если после этого я ставлю назначение на сервер внутри сети
Никита
В Nat правило есть?
а вот это интересно
Никита
оно было выключено
Евгений
то ничего не работает, не дописал
Вообще ничего не работает?
Никита
я про порт ))
Евгений
Проброс порта на локальный сервер и политика в Firewall есть?
Никита
Да
Никита
проблема была в отключенном нат правиле
Никита
очень странно что
Никита
о
Никита
он был отключен, случайно спамлю, сорри) теперь доступ к фтп работает с ограниченного числа ай пи
Lesha L
Добрый день. А подскажите пожалуйста, конфиг от ATP 200 зальётся на ATP 500? И если нет, то может конвертер какой есть?
Евгений
Добрый день. А подскажите пожалуйста, конфиг от ATP 200 зальётся на ATP 500? И если нет, то может конвертер какой есть?
Конвертера нет. Можно попробовать сохранить конфигурацию с обоих устройств и вручную немного подправить конфу 200 под 500, думаю разница будет только в параметрах портов.В базе знаний была статья на эту тему.
Евгений
спасибо. поищу...
https://support.zyxel.eu/hc/ru/articles/11410109118226
Евгений
По ссылке нужная Вам информация.
Дмитрий
Добрый день, непойму что небула от меня хочет
Дмитрий
Сергей
Добрый день, непойму что небула от меня хочет
хочет чтобы подсети не пересекались?
Дмитрий
Да причем она не конфликтует
Дмитрий
Это wan порт
Дмитрий
С чем он там может конфликтовать
Дмитрий
Площадка в организации 1
Дмитрий
Дмитрий
И он не подключен сейчас вообще, его только через месяц затянут
Сергей
Dhcp
очень мало информации что у вас происходит
Дмитрий
А что нужно то для информации
Дмитрий
2 wan порта, wan1 настроен по dhcp и кабель в него не вставлен, wan2 статический адресс который я забивал в ручную, интернет работает все хорошо но еслиьзайти в настройки wan2 выдает такую Ошибку
Сергей
А что нужно то для информации
адреса с масками сетей, хотя бы. а так и что за устройство у вас никому не ведомо
Дмитрий
Если WAN2 не используется, проставьте ему динамику.
Wan1 не используется и там проставлен dhcp
Сергей
Wan1 не используется и там проставлен dhcp
может я чего не понимаю, но у вас wan1 не используется, wan2 не настроен, а как вы устройством через небулу тогда управляете?
Сергей
Я же написал на wan2 прописан статический ip в ручную
а что вы тогда пытаетесь сохранить, но вам не дает с ошибкой?
Дмитрий
Да!
Дмитрий
Я просто в разделе фаирвол-интерфейсы захожу в настройку wan2
Александр
Я просто в разделе фаирвол-интерфейсы захожу в настройку wan2
Значит пересекается с подсетью из LAN портов
Дмитрий
Lan1 192.168.1.х
Дмитрий
И больше нет ничего
Дмитрий
Александр
А в WAN’ах какие подсети?
Дмитрий
Дмитрий
Александр
Он точно не входит в 192.168.1.х?
Дмитрий
100 проц
Александр
Тогда в support@zyxel.ru
Сергей
Он точно не входит в 192.168.1.х?
точно. мне в личку Дима скинул, там белый внешний. Конфликтует видимо сам с собой при нажатии "Ок" для сохранения
Дмитрий
Да дадно не парит особо, но скорее всего просто глюк, главное все работает
Сергей
Тогда в support@zyxel.ru
однозначно, там глюк видимо в самой небуле
Дмитрий
Нам тянут 500мбит я его планирую пользовать как основной канал, и под него берегу wan1
Дмитрий
А этот будет как резервный 100мбит
Дмитрий
Может если задействуем 1 wan ошибка сама пофиксится.
Дмитрий
На работу не влияет но глаз реже
Дмитрий
Тогда в support@zyxel.ru
Отправил запрос в тп, посмотрим результат
Eugene
Всем привет. Подскажите логику работы storm control на свичах gs1900. Как посмотреть текущий статус (err-disabled), есть ли авто-рековери?