Felix
Раньше работал-то кластер? Проверяли?
Magomedaliev
все было настроено но тестов не было как таковых был случай когда основной инет оборвался а на резервном был модем и все работало четко
Magomedaliev
но когда основной вышел из строя резервный тоже ушел так сказать в астрал )
Денис
Какой еще модем?
Денис
Основной инет, но резервный атр? 🤯
Magomedaliev
оба атр
Денис
Felix
Ну и без тестов, как поняли, что все правильно настроено?)
sintez
Добрый день, помогите кто сталкивался! ZyxelVPN300 лицензии 128шт на точки доступа WAC500, точки стали периодически отваливаться от контроллера, остаются только 8шт дефолтных!
sintez
Добрый день! ZyxelVPN300 лицензии на точки доступа 128шт, активирована, привязана к VPN300, с недавних пор отваливаются все точки кроме дефолтных 8Шт, за месяц три раза, восстанавливаются сбросом питания с самих точек! Кто сталкивался отзовитесь!
sintez
Никита
добрый день!
Подскажите, как посмотреть возможные задвойки ip внутри сети
USG 60w
Никита
и вообще вытащить весь список клиентов с ip
Никита
Anthony
🐋 DKA 🐋
Ух сколько "it-шниц" набежало
Александр
Александр
Александр
Z
Добрый день всем.
Z
Z
Есть еще проблема. Как можно установить связь между VTI?
Z
Что бы vti и друг дуругу видели
Z
Александр
Александр
Z
Да
Да. есть связь от головного офиса до филиала
Z
но нет связи между филиалами, то есть между VTI
Z
Александр
Ну а между VTI делали маршруты?
Z
Z
по этому думаю как маршрутировать
Александр
onatoli4
тут уже есть маршруты. в филиалах тоже должны быть
Z
onatoli4
Z
ip route 192.168.2.0/24 tunnel0
Z
Z
ip route 192.168.2.0 255.255.255.0 Tunnel0
ip route 192.168.3.0 255.255.255.0 Tunnel0
ip route 192.168.12.0 255.255.255.0 Tunnel0
ip route 192.168.18.0 255.255.255.0 Tunnel0
Alexey
Подскажите пожалуйста как лучше настроить: Есть центральный роутер flex200 и несколько usg20 по филиалами c соединениями IPsec vpn. Из центральной сети видны пк в филиалах, но между филиалами пк не видно. Где что нужно настроить, чтобы это изменить?
Сергей
Anthony
Alexey
Vladimir
Vladimir
Игорь
Всем КУ! Имеет ли кто опыт дружения Зюхеля и Микрота для создания туннеля или впна ? Мне надо получить канал связи по внутренней адресации с удалённым офисом, но там стоит микрот.
Игорь
Может по VTI их можно связать?
Федор
Федор
Ipsec?))
Федор
Единственное что-то интерфейсное, что есть и там и там, это gre
Игорь
Единственное что-то интерфейсное, что есть и там и там, это gre
Кстати, GRE обязательно требует на порту роутера статику белую? А то у меня дома GPON от МТС, а эти редиски физикам не предоставляют на порт роутера клиента статику белый IP. Только через их роутер. Поэтому у меня по сути моя подсеть смотрит моим роутером в подсеть МТСного роутера, в котором настроен проброс DMZ с внешнего его порта на порт моего Зюхеля:
192.168.15.0 LAN <FLEX200> WAN 192.168.0.7 <DMZ> 192.168.0.1 LAN <HUAWEI> WAN внешний порт с белый IP
Александр
Товарищи, использующие SDWAN, работает ли у вас Оркестратор? У меня пустой белый экран.
Федор
По VTI можно связать zixel и kerio
В задаче то стоит именно микрот, понятное дело, что любое устройство или ПО, которое поддерживает VTI, можно по нему же и связать zyxel
Федор
Кстати, GRE обязательно требует на порту роутера статику белую? А то у меня дома GPON от МТС, а эти редиски физикам не предоставляют на порт роутера клиента статику белый IP. Только через их роутер. Поэтому у меня по сути моя подсеть смотрит моим роутером в подсеть МТСного роутера, в котором настроен проброс DMZ с внешнего его порта на порт моего Зюхеля:
192.168.15.0 LAN <FLEX200> WAN 192.168.0.7 <DMZ> 192.168.0.1 LAN <HUAWEI> WAN внешний порт с белый IP
По поводу МТС, разве нельзя их роутер в режим bridge перевезти?
Далее по поводу решения задачи связать zyxel и микрот. Насколько я знаю, gre не может пробить, пройти NAT. Можно попробовать поднять IPSEC, а внутри него уже GRE (если все правильно сделать IPSEC за NAT может быть).
Есть ещё один вариант, это микрот как l2tp клиент, он получает IP, на zyxel и микроет делаем роутинг подсетей. Но тут есть один нюанс, zyxel не позволяет сделать статический для клиента l2tp, и при следующем подключении он у него может поменяться и все поломаться. (Есть обходной путь, если сейчас на zyxel l2tp сервер не настроен, следовательно можно его настроить чисто для микрота, а пул указать из одного IP-адреса.)
Федор
Или вообще использовать просто IPSEC с политиками.
Shaman
Коллеги добрый день. можете подсказать есть ли ограничение на кол-во создаваемыx VTI интерфейсов на ZyWALL 1100 ?
Null
Zyxel расширяет портфель точек доступа Wi-Fi 7
Четыре новые точки доступа Wi-Fi 7 от Zyxel обеспечивают простоту развертывания сетей малых и средних предприятий, а также повышают масштабирование и производительность более крупных и сложных сетевых сред.
Новые точки доступа присоединяются к трем существующим моделям, что делает портфолио Wi-Fi 7 от Zyxel Networks самым обширным и полным в отрасли, предоставляя варианты для организаций сети любого размера и типа.
Alexey
Может ли кто-то ткнуть в нужную статью с настройкой маршрутизации - нужно чтобы из подсети .2.1 были видны ПК из .3.1 ? Вроде бы правила прописал, чтобы при адресате из другой сети - следующий шаг VPN соединение, но не работает.
Shaman
Может ли кто-то ткнуть в нужную статью с настройкой маршрутизации - нужно чтобы из подсети .2.1 были видны ПК из .3.1 ? Вроде бы правила прописал, чтобы при адресате из другой сети - следующий шаг VPN соединение, но не работает.
со стороны 192,168,1,1 ничего делать ненужно. на удаленных (192,168,2,1 192,168,3,1) добавить Static route (можно сделать 1 универсальный на каждом удаленном..)
Shaman
да и важный момент если у тебя в IPSec - VPN Connection сети описаны явным образом (например со стороны главного ZyXEL Local Polici указан как 192,168,1,1/24 а Remote policy указан как 192,168,2,1/24) то к сожалению так смаршрутизировать не получится..
Shaman
тут или на хитрость идти и Local Polici указать как 192,168,0,0/16 или натсраивать VPN туннели используя интерфейс VTI
Shaman
https://support.zyxel.eu/hc/ru/articles/360000707399-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-VPN-%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8F-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D1%8F-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81-VTI-%D0%BD%D0%B0-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG?sort_by=votes
Shaman
3 вариант строить по 2 IPSec тунеля в торону главного ZyXEL где в качестве Remote Policy указывать удаленную подсеть
Alexey
Eugene
Zahar
Добрый день, подскажите, пожалуйста, есть USG Flex 200 настроенный через Nebula, может ли он получать несколько статических IP адресов от провайдера на один wan? Нужно сделать определенным сервисам выход через разные адреса в инет.
Александр
Александр