Александр
у меня 2 точки доступа
У них один или разные ССИД?
htdocs
один
htdocs
сделано что бы когда хожу по дому была одна сеть
htdocs
но походу дела с зикселем тока если разные делать, будет профит
htdocs
и тогда через блок в других сетях отрезать девайсы
htdocs
но это глупо
htdocs
https://community.zyxel.com/en/discussion/10008
htdocs
только так реализовывать
Александр
Всех приветствую. Как по этим логам понять рассогласованность VPN на какой фазе?
Alex
Всех приветствую. Как по этим логам понять рассогласованность VPN на какой фазе?
Отключить 2х факторную аутентификацию, и поиграйся с шифрованием)
Александр
Отключить 2х факторную аутентификацию, и поиграйся с шифрованием)
это не интересно, интересно с первого взгляда понимать на какой фазе ошибка в алгоритмах шифрования
onatoli4
если не было записи что первая фаза установлена, значит ошибка на первой фазе
onatoli4
Методом исключения )
ну да, а если была запись об установке первой фазы, но не было о второй - значит ошибка во второй фазе - собственно с первого взгляда это видно
Dmitry
Всем доброго времени суток. У меня есть вопрос по поводу настройки устройства Keenetic Viva, может быть кто подскажет. Я взял в аренду сервер с Debian 12, настроил там Wireguard сервер (предположим, в Германии), прописал в iptables правила, чтобы весь трафик заворачивался через, вновь созданный интерфейс wg0. На роутере поднял клиента wireguard, соединение устанавливается, всё хорошо работает, даже быстро, при проверке своего ip, например, на 2ip.ru, показывает немецкий адрес, что прекрасно. Мне нужно, чтобы, при отвале wireguard соединения, интернет у меня просто пропадал, но, ни в коем случае не светмлся мой реальный IP адрес. Я тестировал это, останавливая на сервере службу wireguard, и трафик, просто переставал ходить, страницы не открывались в браузере, до тех пор, пока опять не запущу службу на сервере, и туннель опять не поднимется, хотя, как ни странно, ping на любые узлы, например 8.8.8.8 идёт . Проблема в следующем: сегодня у хостера что-то произошло с сетью, и сервер, физически перестал быть доступным. Трассировка до него не доходила, пинг, соответственно тоже. В итоге, трафик пошёл через обычное соединение, вместо того, чтобы перестать работать, чего я не ожидал, в результате я спалил свой реальный адрес. Можно-ли как-то настпоить так, чтобы, при любых ситуациях трафик шёл ТОЛЬКО через туннель, или, вообще переставал ходить, но, никак не ходил напрямую, через провайдерский IP?
DensPerm
Всем доброго времени суток. У меня есть вопрос по поводу настройки устройства Keenetic Viva, может быть кто подскажет. Я взял в аренду сервер с Debian 12, настроил там Wireguard сервер (предположим, в Германии), прописал в iptables правила, чтобы весь трафик заворачивался через, вновь созданный интерфейс wg0. На роутере поднял клиента wireguard, соединение устанавливается, всё хорошо работает, даже быстро, при проверке своего ip, например, на 2ip.ru, показывает немецкий адрес, что прекрасно. Мне нужно, чтобы, при отвале wireguard соединения, интернет у меня просто пропадал, но, ни в коем случае не светмлся мой реальный IP адрес. Я тестировал это, останавливая на сервере службу wireguard, и трафик, просто переставал ходить, страницы не открывались в браузере, до тех пор, пока опять не запущу службу на сервере, и туннель опять не поднимется, хотя, как ни странно, ping на любые узлы, например 8.8.8.8 идёт . Проблема в следующем: сегодня у хостера что-то произошло с сетью, и сервер, физически перестал быть доступным. Трассировка до него не доходила, пинг, соответственно тоже. В итоге, трафик пошёл через обычное соединение, вместо того, чтобы перестать работать, чего я не ожидал, в результате я спалил свой реальный адрес. Можно-ли как-то настпоить так, чтобы, при любых ситуациях трафик шёл ТОЛЬКО через туннель, или, вообще переставал ходить, но, никак не ходил напрямую, через провайдерский IP?
По продуктам Keenetic вам скорее всего вот сюда https://t.me/Keenetic_ru
Pomi
Всем доброго времени суток. У меня есть вопрос по поводу настройки устройства Keenetic Viva, может быть кто подскажет. Я взял в аренду сервер с Debian 12, настроил там Wireguard сервер (предположим, в Германии), прописал в iptables правила, чтобы весь трафик заворачивался через, вновь созданный интерфейс wg0. На роутере поднял клиента wireguard, соединение устанавливается, всё хорошо работает, даже быстро, при проверке своего ip, например, на 2ip.ru, показывает немецкий адрес, что прекрасно. Мне нужно, чтобы, при отвале wireguard соединения, интернет у меня просто пропадал, но, ни в коем случае не светмлся мой реальный IP адрес. Я тестировал это, останавливая на сервере службу wireguard, и трафик, просто переставал ходить, страницы не открывались в браузере, до тех пор, пока опять не запущу службу на сервере, и туннель опять не поднимется, хотя, как ни странно, ping на любые узлы, например 8.8.8.8 идёт . Проблема в следующем: сегодня у хостера что-то произошло с сетью, и сервер, физически перестал быть доступным. Трассировка до него не доходила, пинг, соответственно тоже. В итоге, трафик пошёл через обычное соединение, вместо того, чтобы перестать работать, чего я не ожидал, в результате я спалил свой реальный адрес. Можно-ли как-то настпоить так, чтобы, при любых ситуациях трафик шёл ТОЛЬКО через туннель, или, вообще переставал ходить, но, никак не ходил напрямую, через провайдерский IP?
делаешь правило в приориететах подключения в котором на первое место ставишь впн, а проводное отключаешь. потом в сегменте сети выбираешь это правило и вуаля
Dmitry
делаешь правило в приориететах подключения в котором на первое место ставишь впн, а проводное отключаешь. потом в сегменте сети выбираешь это правило и вуаля
Первое я сделал: впн сделал первым, а второе, не уверен, что можно отключить основное соединение, я попробую. А без него, не отвалится и vpn тоже? Ведь, через него сначала мы достукиваемся до сервера с vpn 😳
Pomi
Первое я сделал: впн сделал первым, а второе, не уверен, что можно отключить основное соединение, я попробую. А без него, не отвалится и vpn тоже? Ведь, через него сначала мы достукиваемся до сервера с vpn 😳
нет, не отвалится, потому что это лишь приориетизация трафика, т.е. даже если отвалится впн,на самом роутере интернет останется, а на устройство можно будет попасть из внешней сети (если включено), при этом интернета у подключённых устройств не будет.
Dmitry
делаешь правило в приориететах подключения в котором на первое место ставишь впн, а проводное отключаешь. потом в сегменте сети выбираешь это правило и вуаля
А что значит "в сегменте сети" выбираешь правило? Его может создать сначала надо? И в каком разделе это делается?
Dmitry
Если вы ничего не моняли в разделе домашняя сеть
Я добавлял правило, где выбирал протокол TCP В source и destination указывал ALL И всё это в домашней сети. Там было больше параметров, остальные не трогал
Pomi
Я добавлял правило, где выбирал протокол TCP В source и destination указывал ALL И всё это в домашней сети. Там было больше параметров, остальные не трогал
Не, это вы далеко залезли, там просто в одном месте поменять на это правило. Сейчас нет возможности посмотреть, чуть позже скину
OrgRobot
Здравствуйте Dimitry! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
htdocs
есть вопрос к обладателям свитча который managed с точками доступа zyxel, вот вопрос к вам :) есть ли возможность внутри свитча присваивать конкретный девайс к конкретной точке доступа?
htdocs
У Zyxel нет свитчей для управления точками доступа.
если не прикидывая точку доступа в небула в ней тогда можно будет делать настройки минуя веб интерфейс небула, верно?
htdocs
вопрос тогда такой, как можно без этого вот небула сделать что эти обе точки доступа будут иметь один ссид не конфликтуя
htdocs
обе как репиторы ставить? если они идут через свитч?
Александр
вопрос тогда такой, как можно без этого вот небула сделать что эти обе точки доступа будут иметь один ссид не конфликтуя
Да, можно так. В автономный режим обе переведите. Один ССИД поднимаете на обоих и к ним применяете список разрешённых/запрещённых мак-адресов.
htdocs
Да, можно так. В автономный режим обе переведите. Один ССИД поднимаете на обоих и к ним применяете список разрешённых/запрещённых мак-адресов.
каждую отдельно тогда надо будет прописывать, что бы в случае чего девайсы тогда не перепрыгивали с точки на точку
htdocs
умер, пока не восстановится будут без сети скажем так
Александр
умер, пока не восстановится будут без сети скажем так
Если списки мак-адресов будут одинаковые, то девайсы перебегут к другой точке доступа.
htdocs
да, но мне вот нужно на одной точке блок этого мака, а на другой точке разрешить
htdocs
хочу контролировать подключение потому что сейчас через небула перебрасываются в другую точку, перезагружаю, переходит обратно
htdocs
не нормально это
htdocs
Вариант с разными SSID не подходит?
мимо точно уже думал об этом, представь в доме 8 ssid 😂😂😂
Алексей
Приветствую. Если порт коммутатора с pvid 5 и он Доступ, сможет ли это порт обмениваться/видеть порт Доступ pvid 6?
htdocs
есть вопрос я только что отвязал точки доступа от Nebula, теперь возник вопрос, как блокировать пользователей по мак адресу внутри точки доступа?
htdocs
htdocs
это тут получается можно редактировать список?
Александр
Object > SSID > MAC вроде бы так
Александр
это тут получается можно редактировать список?
https://download.zyxel.com/NWA5123-AC_HD/user_guide/NWA5123-AC%20HD_V6.20.pdf#page=161 12.5 MAC Filter List
Юрий
Посоветуйте какой лучше выбрать. Критерии следующие: 1)Поновее 2) Цена не высокая 3) Пользователей не больше 40.
Федор
Если некритично управление контроллером, то что-нить будь на небуле (они дешевле)
Юрий
Спасибо за рекомендации)
Maksim
Добрый день, коллеги! На support@zyxel.ru возможно отправлять письма с вопросами?
Alex
Добрый день, коллеги! На support@zyxel.ru возможно отправлять письма с вопросами?
Друзья, В связи с вводом новых ограничений со стороны ЕС, с 1 октября 2024 года официальная техническая поддержка Zyxel Networks не вправе отвечать на запросы со стороны клиентов из РФ и РБ. Резиденты РФ и РБ могут писать на почту: a.kostin@itt-solutions.com, куда можно направлять свои заявки на поддержку. ### Для получения поддержки из стран кроме РФ и РБ ограничений нет: все работает как раньше через официальный портал поддержки Zyxel. ВАЖНО: В Nebula при наличии подписки Pro Pack также можно открыть тикет любым клиентам, но только на английском языке. Простите за доставленные неудобства. Мы работаем над более комфортным решением этого вопроса, но пока так.
Александр
ДВС. USG Flex 200 обязательно регить при начальной инициализации,
Александр
ДВС. USG Flex 200 обязательно регить при начальной инициализации,
Желательно, он таким образом будет сразу получать последние прошивки.
Александр
Желательно, он таким образом будет сразу получать последние прошивки.
Это платно? Не лучше самому контроллировать процесс обновления прошивок, чтобы автоматическая прошивка не снесла устройство?
Александр
подписки все равно приобретать не будем, да и затруднено это все
Александр
бесплатно.
Спасибо
Neorusespod
добрый день подскажите есть зал для проведения мероприятий. в настоящий момент стоит одна точка по центру на потолке. много жалоб временами на просадки скорости. хотя по кабелю в этот же момент с того же коммутатора - все хорошо. Количество устройств около 100. Такая схема размещения точек имеет смысл?
Neorusespod
и какую точку лучше выбрать? NebulaFlex NWA210AX-EU0102F NebulaFlex Pro WAX610D-EU0101F NebulaFlex NWA50AX Pro NebulaFlex Pro WAX510D
Neorusespod
т.е. 630 или 610?
Neorusespod
а размещение по такой схеме лучше или как то по другому?
Александр
а размещение по такой схеме лучше или как то по другому?
частоты 5 ггц не сможете распределить между четырьмя точками доступа. Лучше 2-3 точки доступа, чтобы весь диапазон 5 ггц распределить между 2-3 точками доступа.
Neorusespod
Заштрихованные квадраты это бетонные столбы, за ними опасаюсь будет мертвая зона, или как их тогда 2/3 разместить?
Neorusespod
А что за программа? По размерам уточню
Федор
Ekahau ai pro
Алексей
, всем привет! Подскажите, есть ли проблема с работоспособностью приложения Небула на андроиде.
htdocs
, всем привет! Подскажите, есть ли проблема с работоспособностью приложения Небула на андроиде.
нету, но я отвязался от нее, внутри дрмашней сети были проблемы, если одна точка отваливалась, то другая подхватывала другие девайсы, из-за того что в небула, была одна среда, конкретизировать подключение не мог
htdocs
да на каждой точке просто прописал мак адреса и все