Bobur
Добрый день уважаемые админы. Имеются много точки доступа марки NWA5123-AC-HD которые питаются через разные Zyxel POE свитчи и контролируются с помощью ZYWALL ATP700. Некоторые из них работают на всю мощь не смотря на что количество клиентов мало или вообще отсутствует. В чем может быть проблема, подскажите пожалуйста?
Александр
Да.
https://support.zyxel.eu/hc/ru/articles/360001516479 Сделайте по инструкции и обратитесь в техподдержку.
Игорь
Девочки!!! Ну куда же вы???!!! 😁😁😁
NoRemorse
Девочки!!! Ну куда же вы???!!! 😁😁😁
"Не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых – стоп. Остальных просто не найдут." (аноним)
Alexander
Бояре, второй день бьюсь и таки настроил на zywall - vpn ikev2 client-to-site для windows. Подключаюсь, в инет выхожу, а в локальную сеть не пускает. Чую нужно еще в фаерволе правило добавить, но какое?
Колючий
Добрый день, в чем может быть проблема. Имеется USG FLEX 100W , пару коммутаторов и точки доступа. Всё кроме USG FLEX 100W в Nebula отображается как в сети.
Колючий
Колючий
https://t.me/zyxelru/58503 Изучите ссылки. Это FAQ по проблемам как у вас и рекомендации.
У меня не много другая проблема, не подключается к небула только файрвол, всё остальное нормально подключается
Александр
У меня не много другая проблема, не подключается к небула только файрвол, всё остальное нормально подключается
Вы FAQ читали? Там диагностические методы перечислены. На файрволле это проделайте. Другие устройства не показатель, они могут по другим DNS именам общаться с Небулой.
Алексей
Игорь
Всем КУ! Имеем два провайдера wan1 и wan2 в балансировке нагрузки FLEX500. Одна подсеть корпоративная LAN1. Каким макаром можно заставить флекс500 пробрасывать запросы от локальной сети к определённым внешним IPадресам через определённый wan ?
Anthony
Всем КУ! Имеем два провайдера wan1 и wan2 в балансировке нагрузки FLEX500. Одна подсеть корпоративная LAN1. Каким макаром можно заставить флекс500 пробрасывать запросы от локальной сети к определённым внешним IPадресам через определённый wan ?
Политиками маршрутизации. - Создаёте в "Объекты-Адреса/ГеоIP" нужные IP -адреса и объединяете там же их в одну группу. - Создаёте одну политику в "Сеть - Маршрутизация" Где входящим будет Ваш LAN (LAN1, к примеру), Назначение - та самая группа с определёнными IP, а следующим хопом будет Ваш WAN2. Эту политику делаете первой. - Создаёте другую политику где входящим будет Ваш LAN (LAN1, к примеру), Назначение - ANY , а следующим хопом будет Ваш WAN1 - Создаёте третью политику где входящим будет ZYWALL, Назначение - ANY , а следующим хопом будет тот WAN, который нужен для подключения к инету самого FLEX500
Александр
Политиками маршрутизации. - Создаёте в "Объекты-Адреса/ГеоIP" нужные IP -адреса и объединяете там же их в одну группу. - Создаёте одну политику в "Сеть - Маршрутизация" Где входящим будет Ваш LAN (LAN1, к примеру), Назначение - та самая группа с определёнными IP, а следующим хопом будет Ваш WAN2. Эту политику делаете первой. - Создаёте другую политику где входящим будет Ваш LAN (LAN1, к примеру), Назначение - ANY , а следующим хопом будет Ваш WAN1 - Создаёте третью политику где входящим будет ZYWALL, Назначение - ANY , а следующим хопом будет тот WAN, который нужен для подключения к инету самого FLEX500
Без третьего правила ничего не будет работать? Просто осторожнее с третьим, логи могут не дойти до лог-сервера, если он есть на LAN портах. И диагностические утилиты ZyWALL тоже могут запросы отправить на WAN вместо LAN портов при диагностике внутренней ЛВС.
Anthony
Без третьего правила ничего не будет работать? Просто осторожнее с третьим, логи могут не дойти до лог-сервера, если он есть на LAN портах. И диагностические утилиты ZyWALL тоже могут запросы отправить на WAN вместо LAN портов при диагностике внутренней ЛВС.
Работать будет, но сам ZYWALL имея два WAN'а не будет знать через какой WAN ему идти и соответственно не сможет, к примеру, отправлять логи, не сможет отправить письма для 2FA.
Bobur
Добрый день. ATP700 в списке репутационного фильтра за считанные секунды появляется несколько сотен таких записей, именно IP: 83.222.191.130. Что я могу сделать помимо того добавить этот IP в черный список в репутации?
Bobur
После добавлении в ЧС запись не останавливается и продолжает рости!
Bobur
Подскажите пожалуйста
Евгений
Добрый день. ATP700 в списке репутационного фильтра за считанные секунды появляется несколько сотен таких записей, именно IP: 83.222.191.130. Что я могу сделать помимо того добавить этот IP в черный список в репутации?
Приветствую, в этом списке и отображаются запросы с заблокированых ip. Можете создать объект с этим адресом и заблокировать обращение с этого адреса к Вашему шлюзу в политиках безопасности. Wan to Zywall -source black list /black ip - deny.
Евгений
Порядок проверки входящих пакетов сервисами безопасности.
Александр
Работать будет, но сам ZYWALL имея два WAN'а не будет знать через какой WAN ему идти и соответственно не сможет, к примеру, отправлять логи, не сможет отправить письма для 2FA.
В дефолте за него вроде бы транк всё делает. Просто с такой политикой у меня логи не отправлялись на лог-сервер в LAN сети, тк созданная политика маршрутизации «ZyWALL > ANY next-hop WAN» трафик от ZyWALL на лог-сервер отправляла на WAN порт, а не на LAN порт. Это подтверждал traceroute до лог-сервера в консоли. В общем, тонкий момент.
Игорь
Кто-нить может подсказать, как вот эта приблуда работает? А то я ввожу адрес хоста, жмакаю захват, что-то быстро моргает один раз и дальше будто ничего не происходит
Игорь
🅻
Приветствую комьюнити клуба Zyxel! Первый раз погружаюсь в изучение серии USG, у меня сейчас на руках модель USG60W и по забавным обстоятельствам я встрял в самом начале. Ни один браузер не позволяет получить доступ к веб интерфейсу. Вроде идёт редирект с http>https, но любой браузер (настольные в основном использовал, Chrome, Firefox, Safari, Brave, Opera, Edge) при этом выкидывает ошибку ssl сертификата. Как такое фиксится?
Александр
Кстати, такие вкладки вызывают перегруз и тормоза в гостевом Wi-Fi. Поэтому от такого защищаемся ограничением сессий. Без обид.
Александр
а какое количество ставите?
В гостевых сетях 384-512, маловато, но обойдутся. В локальной проводной сети 1000 (в дефолте так идёт) - тоже мало. На Авито откроешь сразу 10 вкладок - и сразу срабатывает защита, зато всё летает у остальных компов. Для работы - самое то. Зачем сёрфиться на маркетплейсах в рабочее время.
Александр
тыщи вкладок в браузере - это "родовое пятно" в моем офисе. и большинство сидят на вайфае
Вы раньше писали в чате о добавлении дополнительных точек доступа. Может это из-за этих тыщ вкладок )
Игорь
Вы раньше писали в чате о добавлении дополнительных точек доступа. Может это из-за этих тыщ вкладок )
я думаю что в моем случае комплексная проблема, состоящая из множества разных разной величины.
Дмитрий
Привет а для небулы нет впн или прокси чтоб работал youtube?
Александр
Привет а для небулы нет впн или прокси чтоб работал youtube?
Небула для управления Zyxel устройствами.
Дмитрий
Вообщем решениц нет для ютуба?
Игорь
Вообщем решениц нет для ютуба?
нет... хотя есть. я решил на него забить и забил ))
Игорь
Кто-нибудь вот такую штуку пользует?
Игорь
версия 3.2.8 подключается запросто, вот эта версия не хочет при ИДЕНТИЧНЫХ настройках соединений в обеих версиях
Александр
Вообщем решениц нет для ютуба?
Готовых и рабочих решений нет.
NoRemorse
Кто-нибудь вот такую штуку пользует?
Попробуй хуавеевский SecoClient
Игорь
NoRemorse
вы так пользуете?
Ага. Мне нравится. Автоматом роуты настраивает, ничего прописывать не надо, автозапуск/автоконнект тоже есть
NoRemorse
и зюхели запросто с ней коннектятся? ничего допиливать не надо?
Да, у меня с флексами 50ми работает нормально
Игорь
Игорь
Хуавей требует регистрации
Всеволод
Здравствуйте. Помогите пожалуйста. У меня вай-фай Zyxel_86BF Скажите пожалуйста, куда нужно зайти на сайт, чтобы посмотреть, сколько интернет-трафика потратилось и сколько осталось? Расход за месяц, или неделю. Симка МТС которая в вай-фай стоит. А в приложении МТС расхода трафика нет, как в билайн, нигде нельзя посмотреть. Спасибо!
Всеволод
Или расход трафика за месяц нельзя посмотреть через вай-фай?
Александр
Или расход трафика за месяц нельзя посмотреть через вай-фай?
Вы не ту модель роутера сообщили, поэтому не знаю, умеет ли ваш роутер считать трафик . Но скорее всего считает до первой перезагрузки и вся статистика обнуляется. Но если он под управлением Небула, тогда считает. Второй вариант, из под вай-фай сети зайдите на lk.mts.ru и попробуйте там узнать расход трафика.
Всеволод
Спасибо
Александр
Зайдите в Diagnostic - Files
Александр
пусто
Снимите видеоролик и отправьте в техподдержку (https://t.me/zyxelru/56954)
Alexey
Добрый день, есть ATP200, есть чат внутри сети серверная часть работает по порту tcp 30600 и udp 31600, нужно подключить внешних клиентов, по сути прокинуть порт, но все что ни делаю нет связи, и в нат все прописал и правило сделал, куда копать
Taggart
Доброго дня подскажите а по поводу вот такого девайса NR5103EV2 проконсультировать можете?
Taggart
собстно странная проблема , почему то вместо адреса от провайдера на Cellular WAN Завешивается один из адресов LAN . в итоге на двух интерфейсах одна и таже сеть , и возникают потери пакетов.
Alexey
telnet на внешний адрес ATP200 извне на эти порты проходит?
Спасибо разобрался, там косяк был на стороне сервера, внутри сети ходит по одному порту, а внешка по другому порту, сделал Service Group со всеми известными портами и оно заработало:) если писать конкретный порт, то работает если поменять настройки на клиенте, а так ничего менять не надо
Александр
5g
Поточнее. Симка или 5G модем?
Taggart
Поточнее. Симка или 5G модем?
куда точнее , беспроводным интерфейсом к APN провайдера
Александр
куда точнее , беспроводным интерфейсом к APN провайдера
Беспроводной интерфейс - Wi-Fi или симка? Ну смотрите, почему спрашиваю? Потому что сам провайдер может выдавать такой же пул, как у вас в LAN.
Taggart
дальнейшая симтоматика , решили пока временно проблему , меняем на LAN сеть из другого Диапозона . , начинает работать нормально. но стоить только перезагрузить роутер , и на WAN Cellular (Симка , точно не WIFI) появляется Адрес , из ТОЙЖЕ сети , на которую до этого меняли. На пример была сеть 192.168.1.0/24 адрес Роутера 192.168.1.1 , на WAN Повесился адресс 192.168.1.2 (что это? начинаются проблемы) , меняем на LAN на 172.26.100.0/24 Адрес роутера 172.26.100.1 , начинает работать нормально. Перегружаем Роутер . и на WAN Cellular уже висит адресс 172.26.100.2 опять проблемы. тут дело не в провайдере , тут что то с роутером.
Viktor
Добрый день!
Viktor
У меня в качестве фаервола используется АТР800, сейчас наблюдаются странные задержки по ответам от ДНС серверов.
Viktor
например, сервер и DMZ сегмента обращается с запросам к локальному ДНС серверу в другом сегменте сети, то получает ответ ровно через 5 сек.