Сергей
вроде дает поменять.
максималку не дает фиксировать. да
Сергей
и выше еще настройки. там не замочка.
это у вас значения по-умолчанию на все точки. а ниже персонально гвоздём прибиваете значение каждой точки отдельно
Искандер
да, это понятно. но ни так ни так на ТД не выставляются фактически значения выше 21 дБм. Если верить админке устройства.
Искандер
Игорь
ловите падлу!
Александр
Привет, подскажите пожалуйста, может кто сталкивался. Есть Три коммутатора серии gs1200 в режиме vlan, у него есть vlan управления и соответственно ip на нем, я пингую этот ip в заббиксе и получаю прям забор с дикими потерями пакетов. Пр. Этом оборудование на портах таких loss не имеет.
Александр
Конечно, пинги ио проходят, но отваливается
Александр
Два дня
Александр
Александр
Наверно попинную с ОС, сравню, хорошая мысль спасибо
Александр
обычная ситуация в веб-свичах, да и вообще в обычных L2 - Отвечать на пинг не приоритетная операция.
Это догадки? Я знаю что это самая простая серия, где даже snmp нет. Но у меня в голове мысль что если пинги просели, значит коммутатор не справлялся с нагрузкой и нужно менять на побольше, так как способов понять этого нет
Александр
А эта серия имеет что то для мониторинга производительности? Как понять что он сдулся?
Сергей
А эта серия имеет что то для мониторинга производительности? Как понять что он сдулся?
так пинганите 2 узла между собой, которые в коммутатор включены, сделайте нагрузочный тест тем же nperf между узлами сети
Александр
Пинги то вообще без пробем)))
Александр
Файлы летают, все ок
Александр
Вопрос в монитоинге этой серии
Александр
Это догадки? Я знаю что это самая простая серия, где даже snmp нет. Но у меня в голове мысль что если пинги просели, значит коммутатор не справлялся с нагрузкой и нужно менять на побольше, так как способов понять этого нет
Вообще, если пинг до IP коммутаторов сильно проседал - это было из-за мусора в локалке и проц коммутаторов отвечал на любые запросы, растрачивая свои ресурсы. Победил эту проблему переводом IP в отдельный ВЛАН, который только для управления коммутаторами. Чтобы ничего лишнего не гуляло в этом ВЛАН и веб-интерфейсы шустро заработали.
Александр
Там отдельный mgm vlan для железок
Александр
Непонятно то, что только до них так поседает, остальное оборудование работает без проблем
Александр
Там отдельный mgm vlan для железок
Ну посмотрите, что ещё там в локалке. Но хотя у вас пинг от ОС ровный. Может параметры тяжёлые какие-то в Заббиксе стоят.
Александр
Непонятно то, что только до них так поседает, остальное оборудование работает без проблем
Кроме Заббикса , есть проблемы в локалке? Веб-интерфейс коммутаторов тормозит?
Александр
Кроме Заббикса , есть проблемы в локалке? Веб-интерфейс коммутаторов тормозит?
В принципе нет, полная отрисовка за пару сек происходит
Александр
Ну посмотрите, что ещё там в локалке. Но хотя у вас пинг от ОС ровный. Может параметры тяжёлые какие-то в Заббиксе стоят.
Если бы, там ещё на пинге около 30 устройств, в том числе и за этими коммутаторами, ровненько 😵‍💫
Александр
так пинганите 2 узла между собой, которые в коммутатор включены, сделайте нагрузочный тест тем же nperf между узлами сети
Вариант. Если можно ещё файл с графиком скорости погонять. Если не проседает, то всё норм.
Александр
Копи паст чего то тяжёлого?
Александр
Копи паст чего то тяжёлого?
Да. Фильм какой-нибудь.
Александр
Или помельче, но много?
Александр
Или помельче, но много?
Там много других факторов влезет (антивирус, SSD, сетевучка и тд).
Александр
Я возьму ноут, воткну в этот жк vlan управления и чего то скачаю с тырнетов
Александр
Потом межвланово с дёрну
Igor
Добрый день! Может кто знает как побороть недоверие к сертификату при аутентификации на внешнем Web портале при редиректе с FLEX на портал? При подключении к FLEX по доменному имени сертификат срабатывает
Александр
Добрый день! Может кто знает как побороть недоверие к сертификату при аутентификации на внешнем Web портале при редиректе с FLEX на портал? При подключении к FLEX по доменному имени сертификат срабатывает
Сам не пробовал, но рекомендовали такое: 1) Прописать в DNS зоне A record, указывающий на IP-адрес внутреннего интерфейса USG Flex, например, hotspot.test.ru 192.168.1.1; 2) Получить для DNS имени подписанный SSL сертификат, как для обычного веб-сервера; 3) Загрузить SSL сертификат на USG Flex; 4) На USG Flex включить внутреннюю переадресацию Redirect on Controller, первая строчка (from=any to=профиль), параметр Redirect FQDN hotspot.test.ru. Возможно лучше в техподдержку написать.
Evgeny
Коллеги, имею FLEX500. Не могу по wan2 зайти в GUI. Вижу, правило срабатывает, доступ разрешен, но эффект нулевой. По wan1 все ровно. Думаю, уже глаз замылился, куда глянуть?
Если я ничего не путаю, я когда-то ловил подобное поведение. И прикол был в том, что ответный пакет улетает по дефолтному маршруту. А если дефолт через Wan1, то соотв-но пакет приходит на Wan2, а ответ уходит через Wan1, но с адресом Wan2. Я уже не помню, помогал ли Wan trunk, но вроде нет. У Зиволов нельзя прибить соединение к интерфейсу как в любимых всеми Микротиках. Возможно, поможет прописать правило Policy Routing с адресом сорса Wan2, но я не уверен, надо пробовать.
Evgeny
Коллеги, имею FLEX500. Не могу по wan2 зайти в GUI. Вижу, правило срабатывает, доступ разрешен, но эффект нулевой. По wan1 все ровно. Думаю, уже глаз замылился, куда глянуть?
У меня вообще была задача сделать так, чтобы на один сервак внутри сети могли попадать и по Wan1, и по Wan2, и при этом пакеты уходили обратно через нужный Wan интерфейс. Никак не победилось в итоге. Правда давно было, на старой версии ОС.
Vital
сразу на серию Н меняйте. разница айписечная с вашими нынешними существенная. перенос конфига только руками, никаких сейвов и ресторов не получится
Добрый день! недавно поменял 310й на 700H и очень был удивлён его функционалом, а точнее его отсутствием, жду апреля 2025 так что будьте осторожны при выборе
Vital
еще с чем столкнулся на 700H - 2й провайдер не работает пока его не добавил в транк, т.е. извне с разрешенного IP на него зайти нельзя было и еще прикол в правилах по IPSecVPN с 1м провайдером VPN работает, а со 2м провайдером нет, все адреса входящие внутренние попадают в БЛОК, ставил правило разрешающее всё, и все равно не работает - попадает в DROP
Vital
В техподдержку писали?
ещё нет, хочу прошивку поставить которая недавно вышла и там посмотреть, может там что исправили, но по описанию там только безопасности касается обновление
Игорь
Добрый день! недавно поменял 310й на 700H и очень был удивлён его функционалом, а точнее его отсутствием, жду апреля 2025 так что будьте осторожны при выборе
я две недели тестил 200Н. Я сразу был проинформирован, что функционал еще не полон, поэтому не был удивлён. Но тестил я как раз айписешный впн. И результаты меня порадовали в плане производительности. Поэтому я и написал, что переходить надо сразу на серию Н. Само собой при планировании перехода никто наобум покупать железку не станет. Сначала о ней узнают всё, а еще лучше берут на тест. Но смена оборудования - это строительство будущего и в данном случае покупка предыдущей серии, очевидно медленной, будет странным решением
Юрий
Всем привет) При проверке VPN вот такая ошибка. Подскажите куда копать и где смотреть?
Юрий
Да
Felix
Подозреваю, что это для сигнатур ВПН)
Юрий
Настройка для обхода ограничений санкций настроена была.
Felix
Адреса сменились, надо перенастроить
Felix
Сам только что делал)))
Юрий
Как новый адрес, где его брать?
Юрий
Где менять, то я знаю))
Юрий
Сам только что делал)))
Будь добр подскажи новый адрес в личку) 😇
Felix
nslookup rest.gtiservice.trellix.akadns.net
Юрий
Вместо айпи его вписать, типа так?
Felix
Не, у меня так не получилось, лукапом адреса проверяю и ручками переделываю
Felix
на оба
Юрий
на оба
rest.gtiservice.trellix.akadns.net апишник я увидел этого домена. Как понять на оба?
Felix
Там два адреса же. И они с какой-то периодичностью меняются попарно
Юрий
Вроде понял, но не понял. разберусь - инет в руки))
Felix
Юрий
Спасибо огромное.
Вадим
Доброго дня ! Подскажите, умеет ли Nebula utf-8 эмодзи для точек доступа ?
Null
Zyxel выпускает смарт управляемые коммутаторы 10GbE для компаний малого и среднего бизнеса Новая серия XGS1935 потребляет на 18% меньше энергии, помогая малым и средним предприятиям экономить на электричестве, подключать в сеть больше сетевых устройств и эффективно расширяться. Компания Zyxel Networks представляет новую серию интеллектуальных управляемых коммутаторов Lite-L3 XGS1935. Новинка призвана удовлетворить растущие потребности компания сектора СМБ в современной сетевой инфраструктуре и устойчивом развитии.
Artyom
flex 100, обновлен. на vlan-интерфейсе настроен dhcp, раздающий dns zywall, в разделе System --> DNS заданы серверы DNS, которые находятся за site-to-site IPSec VPN, правила брандмауэра разрешают трафик из зоны vlan. nslookup с клиента при этом дает таймаут, сайты в браузере открываются. Кто-нибудь сталкивался? как лечить?
Александр
Доброго дня ! Подскажите, умеет ли Nebula utf-8 эмодзи для точек доступа ?
Не понял. С какой целью и как хотите применять эмодзи?
Artyom
А если на компах пропишете вручную IP нужных ДНС серверов. nslookup работает?
Если в nslookup задать server 8.8.8.8, то в результате тоже тайм-аут
Александр
Если в nslookup задать server 8.8.8.8, то в результате тоже тайм-аут
Не. В настройках сетевучки нужно прописать IP DNS серверов , которые за VPN.
Вадим
Не понял. С какой целью и как хотите применять эмодзи?
А вы ещё не встречали wifi сети с графическим эмодзи в названиях? Когда несколько сетей бывает удобнее быстро найти нужную "иконку"..
Artyom
Не. В настройках сетевучки нужно прописать IP DNS серверов , которые за VPN.
Разве есть разница по dhcp прилетает dns или руками? Завтра чекну утром.
Александр
Разве есть разница по dhcp прилетает dns или руками? Завтра чекну утром.
Дело в том, что я не знаю, какие там ещё ДНС могут прилететь. Поэтому для чистоты эксперимента нужно чётко только один IP DNS проверить на сетевучке, минуя DNS ZyWALL.