Александр
3 не работает ссылка. Во 2 нет ничего про настройку фильтрации мак.
Авторизуйтесь в Небуле и должно быть доступно.
Асад
Да, есть. 1)В самой Небуле. 2)В базе знаний примеры support.zyxel.eu 3)https://bulletin.nebula.zyxel.com/
Может такое быть что через gui доступны все настройки коммутатора, а через небулу ограниченно!?
Алексей
да, именно так
IP на головном роутере от наземного провайдера получил, спасибо. Сейчас попробую удаленно переключиться на наземного. скрестим пальцы, а то ехать 250 км :)
Асад
Да, это нормально, когда железка в Небуле.
Т е ее надо отвязать от Небулы, потом настроить и снова привязать? Или некоторые функции по GUI будут доступны, как бы те функции настройки , которые в Неьуле недоступны?
Игорь
Может такое быть что через gui доступны все настройки коммутатора, а через небулу ограниченно!?
надо понимать, что нехилая часть функционала в небуле - платная. Там пакетов разных с разной шириной функционала несколько.
Асад
фильтр чего?
Мак адресов
Асад
фильтр чего?
Создать белый список.
onatoli4
Т е ее надо отвязать от Небулы, потом настроить и снова привязать? Или некоторые функции по GUI будут доступны, как бы те функции настройки , которые в Неьуле недоступны?
Если на свитче стоит прошивка 4.90, то при подключении к Небула, веб-интерфейс остается полный, и в целом его можно использовать для настройки тех функций которых нет в Небула. Серия 1350 не поддерживает ACL, поэтому в Небула можно только блокировать клиентов по MAC, именно белый список создать не получится. В веб-интерфейсе ACL тоже нет, но белый список можно реализовать с помощью Port Security и Static MAC Forwarding
onatoli4
Только такая реализация более жесткая, она будет учитывать ещё соответствие MAC-адреса с портом
Александр
Т е ее надо отвязать от Небулы, потом настроить и снова привязать? Или некоторые функции по GUI будут доступны, как бы те функции настройки , которые в Неьуле недоступны?
Не. Раньше до версии 4.90 все настройки автономного GUI стирались при переводе коммутатора в режим Небулы. И все настройки брались только из Небулы.
M... K...
Добрый день коллеги ! Можно ли на USG FLEX узнать, когда политика безопасности последний раз применялась или используется в данный момент?
Александр
Добрый день коллеги ! Можно ли на USG FLEX узнать, когда политика безопасности последний раз применялась или используется в данный момент?
Можно. Но это если в ней включено логирование и логи скидываются на лог-сервер/почту/флешку.
Денис
Так не удобно )
А как удобно?
M... K...
А как удобно?
Когда конце правилы есть такая колонка и показывает или хотя бы через команду
Александр
Ну можно через встроенный журнал событий, если не перезатрётся другими событиямм. Но самое лучшее - алертить на почту.
M... K...
Ну можно через встроенный журнал событий, если не перезатрётся другими событиямм. Но самое лучшее - алертить на почту.
Я собираю логи в gray log. Тогда от туда настрою алерт в тг. Просто подумал должно быть более простой метод
Александр
Я собираю логи в gray log. Тогда от туда настрою алерт в тг. Просто подумал должно быть более простой метод
В самом шлюзе нужно настроить почтовый клиент и отправлять сразу же алерты на e-mail.
M... K...
Если не получится, пришлю скриншоты.
Спасибо. Завтра попробую
Z
Задравствуйте всем) Нужна ваша помощь. Как добавить ip в белый список, чтобы не блокировал ip на шлюзе.
Z
Постоянно блокирует один ip адрес
M... K...
Постоянно блокирует один ip адрес
в сервисы безопасности есть пункт исключение ip адресов. туда добавьте
Z
Если туда, добавлено. Не помогает
Z
Правильно прописал?
Yan
Добрый день! Имеется проблема со шлюзом usg60.. В WAN1 и WAN2 подключены два провайдера, соединение поднимается через PPPoE. По непонятной причине интерфейс WAN1 получает по DHCP локальный ip - 192.168.10.44 (WAN2 - 0.0.0.0), а в DNS добавляется для интерфейса WAN1 строка с внутренним IP шлюза. Эта ситуация также вызывает сбой контроллера AP, полностью отваливается WIFI...
M... K...
Правильно прописал?
наоборот должен быть вроде. это ip к вам же обращается
Александр
на обоих, WAN1 и WAN2
Две разные учётки разных провайдеров?
Александр
Yan
По динамике из WAN1
это локальный ip-адрес шлюза
M... K...
не помогло
исключили из список блокировок ?
Александр
это локальный ip-адрес шлюза
Вы уверены? Может провайдер тоже такой же пул использует. Тогда в консоли нужно вычислить мак-адреса у IP 192.168.10.1 и на каком порту найден. Команда show arp-table
Александр
Сейчас попробую, спасибо
Ещё вдогонку show interface wan1 show interface all
Александр
Ещё вдогонку show interface wan1 show interface all
@yan_n1 в этих командах 192.168.10.1 есть?
Александр
Нет белого IP, значит провайдер или кто-то на этом сегменте выдал вам 192.168.10.х
Yan
Нет белого IP, значит провайдер или кто-то на этом сегменте выдал вам 192.168.10.х
wan1_ppp получает ip провайдера. Заметил что маска другой длины, локальная подсеть с 22 маской, а на wan1 24-ая
Yan
Получается, либо он меняет подсеть, либо вы.
Проблема решена. Действительно ip адрес из той же подсети приходил от провайдера. Спасибо за помощь!
Сережка
Добрый день, кто-нибудь подключался с мака или линукса через впн клиент?
Сережка
Felix
Да там все просто, в сетевых интерфейсах добавить VPN и настройки задать. Если на стороне шлюза все настроено
sintez
Добрый день, что означает статус Limited AP
Александр
Прошивка на шлюз и сама микропрограмма для точек доступа последних версий?
Александр
Последние
Коммутатор Zyxel? Если нет, отсоедините от контроллера и сбросьте конфиг на точке доступа и заново подключите к контроллеру. Если не поможет, в техподдержку.
sintez
6g
sintez
Не вещает сиды
Александр
Не вещает сиды
https://t.me/zyxelru/56954
Yan
Добрый день, что означает статус Limited AP
У меня было такое, когда в радиопрофилях были разные регионы
Дима
Добрый день! Подскажите где в zyxel ATP прописать соответствие ip к домену ресурса? На данный момент на каждом компьютере в файле hosts прописываю: 172.14.1.2 xxxxx.xxxx.xxx ... ... ... Чтобы можно было по ссылке в браузере переходить на нужный ресурс с любого компьютера находящегося в LAN
Evgeny
Добрый день! Кто-нибудь в итоге добился работы dial-up IKEv2 для клиентов чтобы одновременно и Windows, и Android работали? Делаешь sha256/aes256/dh14 - коннектит strongswan, но винда не коннектит. Делаешь sha1/3des/dh2 - винда коннектит, но опять Android не работает. Перечитал кучу обсуждений, ничерта не понятно, как сделать универсальную схему, хоть 3 гейтвея на 3 разных внешне х адреса делай для каждого типа устройств. Есть у кого удачный опыт?
Игорь
Контроллер vpn300 wsx620d-6e не работает на радио
в 620ой или или. Она не может работать в 5Ггц и в 6Ггц одновременно. Поэтому настройки для нее не должны содержать оба диаппазона.
Игорь
Там кажется предупреждение есть в настройках радиопрофилей? Или ошибаюсь?
я не помню. я ее небулой тока программил. на контроллерах у меня другие висят.