Felix
Раньше работал-то кластер? Проверяли?
Magomedaliev
все было настроено но тестов не было как таковых был случай когда основной инет оборвался а на резервном был модем и все работало четко
Magomedaliev
но когда основной вышел из строя резервный тоже ушел так сказать в астрал )
Денис
Какой еще модем?
Денис
Основной инет, но резервный атр? 🤯
Magomedaliev
оба атр
Денис
Felix
все было настроено но тестов не было как таковых был случай когда основной инет оборвался а на резервном был модем и все работало четко
Вот вообще непонятна Ваша схема подключения. Насколько я понимаю, на обоих устройствах должны быть подключены одинаковые интерфейсы, иначе это не совсем кластер высокой доступности...
Felix
Ну и без тестов, как поняли, что все правильно настроено?)
sintez
Добрый день, помогите кто сталкивался! ZyxelVPN300 лицензии 128шт на точки доступа WAC500, точки стали периодически отваливаться от контроллера, остаются только 8шт дефолтных!
sintez
Добрый день! ZyxelVPN300 лицензии на точки доступа 128шт, активирована, привязана к VPN300, с недавних пор отваливаются все точки кроме дефолтных 8Шт, за месяц три раза, восстанавливаются сбросом питания с самих точек! Кто сталкивался отзовитесь!
sintez
Никита
добрый день! Подскажите, как посмотреть возможные задвойки ip внутри сети USG 60w
Никита
и вообще вытащить весь список клиентов с ip
Никита
и вообще вытащить весь список клиентов с ip
в DHCP таблице не показываются статичные
🐋 DKA 🐋
Ух сколько "it-шниц" набежало
Z
Добрый день всем.
Z
Есть еще проблема. Как можно установить связь между VTI?
Z
Что бы vti и друг дуругу видели
Александр
Маршруты настраивали?
Z
Маршруты настраивали?
Через статик роутинг?
Z
Да
Да. есть связь от головного офиса до филиала
Z
но нет связи между филиалами, то есть между VTI
Александр
Ну а между VTI делали маршруты?
Z
Ну а между VTI делали маршруты?
Нет, по этому нужна помощь)
Александр
Нет, по этому нужна помощь)
Не создаются или что не получается?
Z
Не создаются или что не получается?
Через статик роут по моему невозможно. Еще есть варианты?
Z
по этому думаю как маршрутировать
onatoli4
тут уже есть маршруты. в филиалах тоже должны быть
Z
тут уже есть маршруты. в филиалах тоже должны быть
Да тоже филиалах прописал маршрут до головного
Z
Вы пробовали?
Да, не получается
Z
какой именно?
Там стоит cisco
Z
ip route 192.168.2.0/24 tunnel0
onatoli4
ip route 192.168.2.0/24 tunnel0
это подсеть ГО? должны быть маршруты и в подсети других филиалов
Z
ip route 192.168.2.0 255.255.255.0 Tunnel0 ip route 192.168.3.0 255.255.255.0 Tunnel0 ip route 192.168.12.0 255.255.255.0 Tunnel0 ip route 192.168.18.0 255.255.255.0 Tunnel0
Alexey
Подскажите пожалуйста как лучше настроить: Есть центральный роутер flex200 и несколько usg20 по филиалами c соединениями IPsec vpn. Из центральной сети видны пк в филиалах, но между филиалами пк не видно. Где что нужно настроить, чтобы это изменить?
Сергей
центр то видят, но из одной подсети не ходит в другую подсеть
так маршруты рисуйте тогда, конечно филиальные сети не знают про друг друга
Игорь
Всем КУ! Имеет ли кто опыт дружения Зюхеля и Микрота для создания туннеля или впна ? Мне надо получить канал связи по внутренней адресации с удалённым офисом, но там стоит микрот.
Игорь
Может по VTI их можно связать?
Федор
Игорь
Не умеет микрот vti
а чем то можно решить эту задачу?
Федор
Ipsec?))
Федор
Единственное что-то интерфейсное, что есть и там и там, это gre
Игорь
Единственное что-то интерфейсное, что есть и там и там, это gre
Кстати, GRE обязательно требует на порту роутера статику белую? А то у меня дома GPON от МТС, а эти редиски физикам не предоставляют на порт роутера клиента статику белый IP. Только через их роутер. Поэтому у меня по сути моя подсеть смотрит моим роутером в подсеть МТСного роутера, в котором настроен проброс DMZ с внешнего его порта на порт моего Зюхеля: 192.168.15.0 LAN <FLEX200> WAN 192.168.0.7 <DMZ> 192.168.0.1 LAN <HUAWEI> WAN внешний порт с белый IP
Z
Не умеет микрот vti
По VTI можно связать zixel и kerio
Александр
Товарищи, использующие SDWAN, работает ли у вас Оркестратор? У меня пустой белый экран.
Федор
По VTI можно связать zixel и kerio
В задаче то стоит именно микрот, понятное дело, что любое устройство или ПО, которое поддерживает VTI, можно по нему же и связать zyxel
Федор
Кстати, GRE обязательно требует на порту роутера статику белую? А то у меня дома GPON от МТС, а эти редиски физикам не предоставляют на порт роутера клиента статику белый IP. Только через их роутер. Поэтому у меня по сути моя подсеть смотрит моим роутером в подсеть МТСного роутера, в котором настроен проброс DMZ с внешнего его порта на порт моего Зюхеля: 192.168.15.0 LAN <FLEX200> WAN 192.168.0.7 <DMZ> 192.168.0.1 LAN <HUAWEI> WAN внешний порт с белый IP
По поводу МТС, разве нельзя их роутер в режим bridge перевезти? Далее по поводу решения задачи связать zyxel и микрот. Насколько я знаю, gre не может пробить, пройти NAT. Можно попробовать поднять IPSEC, а внутри него уже GRE (если все правильно сделать IPSEC за NAT может быть). Есть ещё один вариант, это микрот как l2tp клиент, он получает IP, на zyxel и микроет делаем роутинг подсетей. Но тут есть один нюанс, zyxel не позволяет сделать статический для клиента l2tp, и при следующем подключении он у него может поменяться и все поломаться. (Есть обходной путь, если сейчас на zyxel l2tp сервер не настроен, следовательно можно его настроить чисто для микрота, а пул указать из одного IP-адреса.)
Федор
Или вообще использовать просто IPSEC с политиками.
Shaman
Коллеги добрый день. можете подсказать есть ли ограничение на кол-во создаваемыx VTI интерфейсов на ZyWALL 1100 ?
Null
Zyxel расширяет портфель точек доступа Wi-Fi 7 Четыре новые точки доступа Wi-Fi 7 от Zyxel обеспечивают простоту развертывания сетей малых и средних предприятий, а также повышают масштабирование и производительность более крупных и сложных сетевых сред. Новые точки доступа присоединяются к трем существующим моделям, что делает портфолио Wi-Fi 7 от Zyxel Networks самым обширным и полным в отрасли, предоставляя варианты для организаций сети любого размера и типа.
Alexey
Может ли кто-то ткнуть в нужную статью с настройкой маршрутизации - нужно чтобы из подсети .2.1 были видны ПК из .3.1 ? Вроде бы правила прописал, чтобы при адресате из другой сети - следующий шаг VPN соединение, но не работает.
Shaman
да и важный момент если у тебя в IPSec - VPN Connection сети описаны явным образом (например со стороны главного ZyXEL Local Polici указан как 192,168,1,1/24 а Remote policy указан как 192,168,2,1/24) то к сожалению так смаршрутизировать не получится..
Shaman
тут или на хитрость идти и Local Polici указать как 192,168,0,0/16 или натсраивать VPN туннели используя интерфейс VTI
Shaman
https://support.zyxel.eu/hc/ru/articles/360000707399-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-VPN-%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8F-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D1%8F-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81-VTI-%D0%BD%D0%B0-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG?sort_by=votes
Shaman
3 вариант строить по 2 IPSec тунеля в торону главного ZyXEL где в качестве Remote Policy указывать удаленную подсеть
Shaman
туннель в туннеле?
2 тунеля паралельно
Eugene
Все точки в продаже поддерживают
А мне не в продаже надо было
Zahar
Добрый день, подскажите, пожалуйста, есть USG Flex 200 настроенный через Nebula, может ли он получать несколько статических IP адресов от провайдера на один wan? Нужно сделать определенным сервисам выход через разные адреса в инет.
Zahar
Позже ответим. Второй WAN порт не подходит?
Он есть, его не хватает 😅 Надо 4 адреса. И доп адреса стоят значительно дешевле, чем доп линия от провайдера