Игорь
Не. Впереди Флекса.
спасибо за подсказку, надо проверить. Сейчас не могу, рабочий день
Игорь
Вот и че делать. Рассматривать новую линейку к сейчас к покупке. Или лучше брать старую?
зависит от требуемого функционала и имеющегося инструмента. Если есть возможность решить задачу тем что есть и новымфлексомН - покупать новый. Если такая конфигурация задачу решить не позволит - покупать предыдущую модель
Игорь
Вот и че делать. Рассматривать новую линейку к сейчас к покупке. Или лучше брать старую?
Для примера: у меня дома были флекс200 и WAX650, вайфаем рулил флекс 200. Но мне нужна была скорость прокачки по IPSec VPN. Но новый флекс200Н не умеет рулить файваем. Я купил флекс200Н, а WAX650 перевёл в режим стэндалон. Ибо скорость прокачки айписеком мне важнее.
Денис
Сегодня только у меня проблемы с доступом к microsoft? Сбой.рф показывает что весь рунет красный, но у меня всё остальное вроде бы работает
Jaulibaev
Всем привет, у кого то было проблема с l2tp VPN, настроил как указано support, но не получается. https://support.zyxel.eu/hc/en-us/articles/4401915685522-VPN-Configure-L2TP-over-IPSec-VPN-using-PSK-Stand-alone-mode#h_01GM8DTAWWT9X4V91QBB48JKZW
Федор
А небула ни у кого не отвалилась?
Сергей
Федор
А тогда глупый вопрос) А если точка от небулы отвалилась, wifi раздает, он же должен работать?))))
Федор
Значит мегафон упал)
Denis
А тогда глупый вопрос) А если точка от небулы отвалилась, wifi раздает, он же должен работать?))))
даже если теряется связь с Nebula - все девайсы продолжают работать
Denis
трафик не ходит через Nebula Nebula - передает настройки и получает логи
Федор
Я так, на всякий узнал) а то и точка отвалилась и инет через нее не ходит, хотя точка в сети и остальное работает
Константин
Всем привет, у кого то было проблема с l2tp VPN, настроил как указано support, но не получается. https://support.zyxel.eu/hc/en-us/articles/4401915685522-VPN-Configure-L2TP-over-IPSec-VPN-using-PSK-Stand-alone-mode#h_01GM8DTAWWT9X4V91QBB48JKZW
шифрование включите, скорее всего в этом дело Router> configure terminal Router(config)# crypto algorithm-hide disable Router(config)# write Router(config)# reboot
Александр
Вот и че делать. Рассматривать новую линейку к сейчас к покупке. Или лучше брать старую?
5 лет назад, тоже стоял выбор. Новинка VPN300 или 5-летний ZyWALL 1100. Взял VPN300, первые годы чуть урезанный был, подглючивал, ребутился изредка, но в техподдержку писал и всё фиксили. Последние пару лет он совсем проблем не вызывал, отличная железка, ещё и вдобавок свежие модели точек доступа поддерживает.
Бильбо Бэггинс
Если будет, тогда и дальше можно изучать
j
"ты молодец! Кто молодец?" Я чуть не ответил "ты" 🤔
Тимофей
коллеги! как мне в общей проводной сети выделить гостей и ноуты доменные?
Тимофей
вводные данные: есть 5 беспроводных точек. Есть AD и прокси.
Konstantin
коллеги! как мне в общей проводной сети выделить гостей и ноуты доменные?
Имена доменных ноутов можно посмотреть в AD, в DNS узнать их IP-адреса. Остальные - либо гости, либо устройства не в домене(принтеры, МФУ и т.д.)
Тимофей
Ок. Как мне в общей сети проводной поделить вифи клиентов на доменных, а-ля своих и телефоны гостевые? При наличии двух беспроводных сетей с общим шлюзом и днс?
Тимофей
поделить сети на гостевую и рабочую с помощью vlan
Есть такая возможность, едем дальше, как на коммутаторах дать доступ к днс и шлюзу, но запретить доступ к внутренним ресурсам?
Бильбо Бэггинс
Минимум USG Flex 700, если не сможете, тогда 500. Присмотритесь к новинкам USG Flex H, но будьте готовы к глюкам, но его дорабатывают и устраняют. Например, так https://t.me/zyxelru/63216 Вот демоверсия новинки https://flex200h.zyxeldemo.com . Ознакомьтесь.
Контентная фильтрация - это и есть фильтр с категориями по которому блокируются ресурсы? Кстати, 700ая модель производителем позиционируется для 800+ пользователей. Мб для под моих 150+ будет излишне 700, и хватит 500?
Сергей
Есть такая возможность, едем дальше, как на коммутаторах дать доступ к днс и шлюзу, но запретить доступ к внутренним ресурсам?
никак, у вас должны быть разные шлюзы для разных сетей. днс может и внешний быть типа 8.8.8.8
Бильбо Бэггинс
Тимофей
никак, у вас должны быть разные шлюзы для разных сетей. днс может и внешний быть типа 8.8.8.8
Есть локалка физика, одна. В ней беспроводные точки, на них гостевая вафля и рабочая, как их поделить логически?
Александр
Контентная фильтрация - это и есть фильтр с категориями по которому блокируются ресурсы? Кстати, 700ая модель производителем позиционируется для 800+ пользователей. Мб для под моих 150+ будет излишне 700, и хватит 500?
На моём бывшем объекте был гостевой Wi-Fi, в котором средствами BWM ограничивал скорость гостям до 10 мбит/с и сессии тоже ограничивал. Всё это делал VPN300, когда гостей было 150 шт, проц VPN300 нагружался на 25-35%, если не ошибаюсь. Чем их больше было, нагрузка росла. Но гости - это устройства с миллионами вкладок в браузере и с кучей сетевого мусора. Поэтому лучше вам с запасом посоветую, чтобы потом не жалеть, что «сэкономил». ИТ парк всё равно расширяется со временем. VPN тоннели и тд.
Игорь
Есть такая возможность, едем дальше, как на коммутаторах дать доступ к днс и шлюзу, но запретить доступ к внутренним ресурсам?
а разве в вашей АД ДНС не на винсервере? Доступ к днс службе винсервера никак не "отковырять" так, чтоб к ней был доступ, а к серваку - нет. Или я ошибаюсь?
Бильбо Бэггинс
https://youtu.be/Wsn_CtNNO8w?si=IruvMX353eTVWcQf
Асад
Подскажите, если у коммутатора закончатся все лицензии , он останется в небуле?
Асад
Да, конечно.
Еще бы узнать за что отвечают эти лицензии..
Denis
https://www.zyxel.com/ru/ru/nebula-license-guidelines
Denis
В двух словах: у самой системы Nebula есть 3 вида лицензий (Pro, Plus и Base). Base - бесплатная. Pro и Plus расширяют функционал и срок хранения логов. Все девайсы внутри одной организации должны иметь одинаковый вид лицензий. Лицензируется каждый девайс в Nebula. Еще отдельно есть подписки доп. безопасности для межсетевых экранов (ATP, FLEX, FLEX H).
OrgRobot
Здравствуйте Дарья Макеева! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
OrgRobot
Здравствуйте Ксюша! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
Бильбо Бэггинс
Это именно та база с сайтами, по которой легко назначать блокировки пользователям?
Konstantin
Добрый день! Существует проблема в работе wi-fi. Проявляется только на телефонах. В настройках телефона появляется сообщение «Нет доступа к интернет». Перестает работать what’s app и Telegram. Отключил в телефоне : Динамический MAC, доступ в интернет прерываться перестал, но телега и ватсапп иногда загружают контент с 10-20 секундной задержкой. Ноутбуки работают без проблем. Устройство ATP700, точки доступа WAC6303-DS. Может подскажите в какую сторону рыть! Спасибо.
Konstantin
Denis
Я правильно понимаю что необходимо лицензировать всё?
Если лицензировать (Pro или Plus), то да - все девайсы внутри организации.
Александр
Попробую, протестирую - отпишусь. Спасибо!
Если поможет, тогда вот https://t.me/zyxelru/30310
Konstantin
Если поможет, тогда вот https://t.me/zyxelru/30310
У меня отключены фильтры репутации dns и https и контента фильтрация так-же отключена . В РФ они сейчас все равно не работают.
Александр
У меня отключены фильтры репутации dns и https и контента фильтрация так-же отключена . В РФ они сейчас все равно не работают.
тогда ждём результат тестирования вручную внесённых ДНС серверов на смартфонах.
Roman
Привет всем. Подскажите есть ли решение в настройках или нужно менять оборудование. Раньше было всё как на картинке только соединено 100мб кинетиками (всё работало хорошо), решили усовершенствовать и заменили кинетики на ZyXEL NWA55AXE и NWA90AX Pro. Появилась проблема – нет связи по LAN (если подключатся к точкам по wifi, то всё работает и переключаются устройства в mesh между точками и интернет есть, но если во втором офисе куда должен приходить интернет с первого офиса подключиться по лан, то сети не будет) Подключены точки к ПОЕ коммутаторам, есть ли смысл поменять точки местами?
Roman
в пое инжектор
Александр
в пое инжектор
NWA90AX PRO пингуется?
Roman
Завтра буду там, и вот хотел узнать что можно попробовать из вариантов ( что то типо моста хотел сделать + как бонус wifi на улице). В итоге wifi на улице получился хороший, а с мостом ещё не разобрался между обьектами
Roman
Связались они между собой. Просто это моё первое оборудование Zyxel (обычно для моста использую ubiquiti или микротик, но тут хотелось ещё wifi получить да и расстояние не большое)
Александр
Roman
Может как то Vlan мешает
Александр
Может как то Vlan мешает
А у SSID какой VLAN ?
Roman
1
Александр
Может как то Vlan мешает
Лан. Завтра инжектор проверьте.
Бильбо Бэггинс
Да
Есть другие базы которые можно использовать под этот функционал? Или только руками придется прописывать адрес листы?
Александр
Бильбо Бэггинс
@Sanches8844 Не работает только контент-фильтр? Весь остальной функционал работает?
Бильбо Бэггинс
Мне именно этот функционал и надо был(
Бильбо Бэггинс
Александр
Если про H?
Позже отвечу.
Бильбо Бэггинс
Александр
Может как то Vlan мешает
Увы. NWA90AX оказывается не поддерживает мост (((