Anthony
А компьютер это злосчастный точно в LAN2, а не в LAN1 ?
Юрий
А компьютер это злосчастный точно в LAN2, а не в LAN1 ?
LAN1 полностью отключен, работает только LAN2
Anthony
Ну тогда источник поставьте ANY.
Хотите чтобы все без инета остались?
Александр
Хотите чтобы все без инета остались?
Ну он же источник IP указал
Юрий
Блин... чудеса... По логике должно всё работать. Может правило пропуска инета на все устройства преобладает над запрещающим правилом. От этого новое правило и не работает?
Юрий
Anthony
А что в назначении WAN_IP ?
А что там может быть ещё?
Юрий
А что в назначении WAN_IP ?
Айпи доступа в Нет
Александр
В назначении IP нужно any ставить, чтобы запретить доступ на любой IP в интернете.
Александр
А вот Зона назначения оставьте WAN.
Юрий
Ура заработало))) Огромное спасибо 🫡😃🔥🔥
Александр
Ура заработало))) Огромное спасибо 🫡😃🔥🔥
Доступ к локальным ресурсам остался? Всё норм?
Юрий
С телефона не проверить, сейчас комп заблокирую и на нём проверю.
Юрий
Доступ к локальным ресурсам остался? Всё норм?
ДА всё как нужно! Инета нет, сетевой доступ работает.
Александр
ДА всё как нужно! Инета нет, сетевой доступ работает.
Таким же образом можно и по URL, ГеоIP блокировать/разрешать.
Евгений
Ура заработало))) Огромное спасибо 🫡😃🔥🔥
Нужно еще правило запрета запросов dns из Lan, а то Ваша блокировка будет работать до тех пор пока на устройстве не укажут публичный dns вручную.
Александр
Shaman
Коллеги доброе утро! сегодня обнаружилась странная проблемма IP адрес (188.234.244.88) одного из моих USG60 стал определятся как Казахский (оператор DOMRU), база GeoIP в роутере актуальная, в результате не поднимается IPSec соединение так как в политиках описано что соединение может быть только с Российских IP адресов, вопрос что происходит? почему ZyXEL вдруг решил что адрес стал Казахским? Такие сервисы как 2ip.ru / geolocation.com / iplocation.net показывают что адрес Российский
Shaman
самое интересное если запустить speedtest то он автоматически ставит казахские сервера для теста 😊
Shaman
сразу скажи никакие VPN не используются
Shaman
и еще вопрос что с поддержкой? куда сейчас обращаться? пишу письмо на support@zyxel.ru получаю ответ "тот адрес электронной почты больше не отслеживается, так как мы изменили наш опыт поддержки, чтобы предоставить вам более персонализированное и бесперебойное обслуживание. Посетите сайт https://support.zyxel.eu," захожу на сайт жму Вход никакой реакции, жму обращение в тех поддержку предлагает отправить запрос через myzyxel и опять перекидывает на главную страницу.... куда и как сейчас официально обращаться в тех поддержку?
Shaman
да действиетльно там показывает что этот адрес в Астане
Shaman
интересно как туда эта информация попадает...
Александр
интересно как туда эта информация попадает...
Не знаю. В исключения на своей железке можете добавить.
Shaman
Не знаю. В исключения на своей железке можете добавить.
я так и сделал, просто хотел понять почему так произошло
Александр
я так и сделал, просто хотел понять почему так произошло
Ну в предыдущем сообщении говорили, что у них можно спросить.
OrgRobot
Здравствуйте Виктория! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
OrgRobot
Здравствуйте Таня! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
Andrew
Добрый день Может кто-то сталкивался с тем, что ПК в сети очень долго ищут обновления Windows ПК - Win10 Шлюз - ATP200
Andrew
Добрый день, коллеги. Ранее писал сообщение: Может кто-то сталкивался с тем, что ПК в сети очень долго ищут обновления Windows ПК - Win10 Шлюз - ATP200
M... K...
Добрый вечер всем. есть 2 филиала там flex50 стоить без статик Ip. они по типу site to dynamic peer подключается к flex 500. но между flex 50 ятками нет маршрута как это реализовать
M... K...
Александр
Добрый вечер всем. есть 2 филиала там flex50 стоить без статик Ip. они по типу site to dynamic peer подключается к flex 500. но между flex 50 ятками нет маршрута как это реализовать
Прочтите, пожалуйста, диалог. Начало вот https://t.me/zyxelru/60096 Там похожее как у вас. Нужно политики маршрутизации создавать.
Евгений
Евгений
https://download.zyxel.com/USG_FLEX_500/handbook/USG%20FLEX%20500_ZLD5.31_Handbook.pdf#page87
M... K...
Приветствую, попробуйте вариант на стр 87
там на всех точках статик Ip стоить
M... K...
у меня только в головном офисе статик.
M... K...
и у меня только один настройка в головном удаленная подсеть прописал 0.0.0.0/0. и к нему хочу подключить все филиалы
M... K...
так правильно сделать? если для каждого филиала делаю отдельные настройки больше 4 не смог добавить, отваливается туннели почему то
Евгений
там на всех точках статик Ip стоить
Это не важно, вам нужно понять логику как настраивать.
Zek
хм, а у зукселя больше нет пое свитчей с 2 БП?
Zek
странное
Dmitry
хм, а у зукселя больше нет пое свитчей с 2 БП?
а зачем? с двумя блоками - это как правило ядро, зачем там пое? на агрегации полно таких
DensPerm
https://youtu.be/yY8N_Pe2naE?si=fmRvXwiRPaTohSlt
DensPerm
О как оказывается ;-))
DensPerm
Зайсэл
Zek
а зачем? с двумя блоками - это как правило ядро, зачем там пое? на агрегации полно таких
Ядру, наоборот, два БП не так важны - оно резервируется. А вот access уровень резервировать невозможно, там 2 БП как раз нужнее всего.
Dmitry
если аксесс делать с 2 блоками, то цена будет выше...
Дима
Добрый день! Имеется 2 сети WAN1 и WAN2. Одна сеть от провайдера для интернета, вторая сеть между предприятиями без доступа в интернет. Как настроить чтобы одновременно был доступ из локальной сети в интернет и на ресурсы которые находятся во второй сети? Zyxel ATP500
Z
По моему маршрут пропистать надо
Дима
Метрика в настройка сети сейчас 0 и у меня сейчас доступны только ресурсы со второй сети, интернет с первой сети не доступен
Александр
Не понимаю. Вторая сеть подключена к порту WAN2 ?
Александр
Да
Скриншот позже могу сделать. Вам политику маршрутизации нужно сделать. Где : локальная сеть - incoming. IP назначения - пул второй сети. Хоп - WAN2.
Дима
Спасибо, попробую
Дима
Что где прописать, чтобы основная сеть была WAN1 для интернета? При активации WAN2, интернет пропадает, из локальной сети устройства пытаются идти в интернет через WAN2, а нужно через WAN1.
Александр
Это под номером 1.
Zek
а если один свич на ядре?
Значит высокая доступность вам не нужна
Алексей
если в стп поставить приоритет "0" это автоматом означает, что данный коммутатор = рут и трафик будет бегать через него если нужно убрать ему возможность стать рутом - поставить нужно наивысший приоритет в цифрах или поставить bpdu filter, если коммутатор поддерживает данную функцию, то когда новый будет в сеть кричать "привет всем! я - рут, вот мой бридж айди"(так работает стп на всех коммутаторах) ему прилетит от фильтра ответ "в сети уже есть рут, пересчёта не будет, отдыхай"
Приветствую, коллеги/ Столкнулся с проблемой при построении mesh сети на базе 8 точек Keenetic и промежуточными L2 коммутаторами от Zyxel. Между Wi-Fi точками связь только проводная, беспроводная транспортная сеть просто выключена. По рекомендации кинетика, отключил на Zyxel (1930, 2210) отключил STP, RSTP, MSTP - беспроводная сеть легла. Также включил BPDU на всех портах ближайшего к головному роутеру коммутатора - теперь отстегнулся коммутатор и я на него зайти через web-интерфейс даже не могу. Кто-то уже строил такую связку и она работала?
Алексей
Приветствую. В чате давно спрашивали, тоже строили Mesh с Кинетиками. Начало дискуссии https://t.me/zyxelru/45869 Но получилось ли у него - не сообщил или я сообщение потерял в чате.
это я уже читал, поэтому написал, что отключил RSTP и MSTP - ничего после этого не заработало. Удивительно, но кривовато работало с включенным STP