Viktor
Вот пример обмена, 10.120.24.0 - DMZ
Viktor
Сразу же приходит ответ с ipv6 адресом, а ipv4 через 5 сек
Viktor
иногда прилетают оба сразу...
Taggart
Просто есть USB-модемы, которые раздают 192.168.0.1/24, такую же LAN, как и роутер. Но это не ваш случай.
нет модемов внешних нет , только встроенный,WiFi вообще отключено , LAN по витой паре отдается дальше.
DtZ nah
Да, у меня с флексами 50ми работает нормально
От ты, значит что WebVPN у Zyxel и Huawei сделаны под одному стандарту.. Либо лицензия одного у другого, либо ноги в openconnect?
Viktor
https://t.me/zyxelru/30310 Попробуйте. Помогло?
А то что у меня вся подсеть добавлена в исключение по этому сервису , не считается??
Viktor
Viktor
https://t.me/zyxelru/30310 Попробуйте. Помогло?
выключил совсем этот фильтр, не помогло, больше похоже на ADP защиту, но ее я тоже отключал, ничего не помогает
Александр
выключил совсем этот фильтр, не помогло, больше похоже на ADP защиту, но ее я тоже отключал, ничего не помогает
Спасибо. Хорошо, а если пропишете проблемным ПК ЯндексДНС? Тормоза остались?
Viktor
не, если слать запросы на внешний ДНС, гугл или яндекс, проблем нет
Александр
не, если слать запросы на внешний ДНС, гугл или яндекс, проблем нет
А если разместиться в одном сегменте с ДНС сервером 10.120.0.78 - всё летает?
Viktor
я перемещал днс с 10.120.0.78 на 10.120.24.78 проблемы нет, все летает
Viktor
если они в одном сегменте
Александр
я перемещал днс с 10.120.0.78 на 10.120.24.78 проблемы нет, все летает
Маршруты до интернета у 10.120.0/24 и 10.120.240/24 одинаковые или может разные провайдеры?
Viktor
маршруты немного разные, провайдер один
Maksim
3-4 точки
Денис, добрый день! Спасибо, проект успешно внедрили. на 350 квадратов хватило 3 точки WAX510D, управляем ими с 310-го. В пике 45 устройств было. Все работает стабильно. Весь офис покрыт сетью.
Maksim
Александр
я перемещал днс с 10.120.0.78 на 10.120.24.78 проблемы нет, все летает
Кстати, а пока сервер в 24й подсети, из ДМЗ подсети до него тормоза есть?
Viktor
Александр
нет, все работает как часы
Ну тогда пишите в техподдержку и предоставьте скриншоты с 5-секундными задержками. https://t.me/zyxelru/56954
Mohamed
What is password VMG3625-T50B
Mohamed
I want original software for VMG3625-T50B And password page login
Dmitry
What is password VMG3625-T50B
should be inside user guide or on the back side of the device
Mohamed
should be inside user guide or on the back side of the device
My router does not have the original software. The router has my isp software and does not allow another internet provider, so I want to make the original software for the router.
Mohamed
Mohamed
Mohamed
That’s the reason… it was built only for your ISP
No it's already Iam find original software but need password for login page
Mohamed
https://www.zyxel.com/global/en/support/download?model=vmg3625-t50b&fbclid=IwZXh0bgNhZW0CMTEAAR0ppCPTkO7eR7M4nnTMEg7hR7j69CPSwC9lSzEueE0-zvBvE1v6P9hrEpk_aem_Q8IstepVqV0_cHxIoiIAIg
𝗔𝗶𝗺𝗺𝗺𝗮𝗡
Добрый день камрады! Я не совсем в курсе, поправьте, если говорю не то. У Зикселя была линейка моделей кинетик, которая переросла в отдельную компанию в сегменте SOHO, представителями кинетика в РФ является компания неткрейз. Недавно узнал, что кинетик уходит из РФ и свои права оставляет за неткрейз. Вопрос, неткрейз теперь вообще в свободном плавании, или просто по серым схемам кинетик будет дальше продолжать свою деятельность? И кинетик продолжает быть частью зикселя, или только в финансовой части?
𝗔𝗶𝗺𝗺𝗺𝗮𝗡
Maksim
Коллеги, добрый день! Подскажите пожалуйста, Zyxel 310 есть средства мониторинга и уведомления на e-mail о проблемах у VPN туннелей?
Maksim
Вот такое подойдёт?
да, такое есть, это syslog, далее его парсить надо итд.
Александр
да, такое есть, это syslog, далее его парсить надо итд.
Зачем парсить? Алерт ставите и вам придёт алярм.
Maksim
Зачем парсить? Алерт ставите и вам придёт алярм.
если это можно скрестить с почтовым уведомлением, большое спасибо изучу!
Maksim
Почта уже прикручена к роутеру. он кидает бэкапы.
Maksim
Спасибо, я понял в целом, разберусь! Еще раз спасибо, что откликнулись.
Александр
если это можно скрестить с почтовым уведомлением, большое спасибо изучу!
Прошу прощения. Перепутал предыдущий скриншот, в этом можно выбрать отправку лог событий на почту уровня нормальный или тревога (алерт).
Dmitry
How can I get it
good question. if it's a default password added to the device during manufacturing, you may get it at your provider, or even at Zyxel tech support forum (https://community.zyxel.com/), if password had been setup by someone else previously - then i don't know,
Denis
Доброго всем времени суток, может кто знает различия между моделями сетевого экрана USGFLEX700H-EU0101F и USGFLEX700H-EUCI01F ?
Gennady
Доброго всем времени суток, может кто знает различия между моделями сетевого экрана USGFLEX700H-EU0101F и USGFLEX700H-EUCI01F ?
Доброго! Второй артикул для стран таможенного союза под требования о шифровании ФСБ. Первый артикул для тех стран, где этих требований нет.
Бильбо Бэггинс
Добрый день. В режиме device HA на 700h нужно два пакета лицензий?
Suser2k
Добрый день. В режиме device HA на 700h нужно два пакета лицензий?
1 и настраиваеете в HA серийник устройства откуда синхронизировать лицензию
Sergey✨
Подскажите может кто встречал такой баг. Случился первый раз. ATP200 сегодня утром(в нерабочее время 6ч) потерял связь с Небулой. В кабинете он оффлайн, в приложении тоже. Приложение и Кабинет показывают что wan1 и wan2 подняты. Интернет у всех есть. За ним GS1924 в Небуле онлайн. Но атп200 в Небуле отображает Мониторинг-Журнал событий. Это как?
Sergey✨
Восстановилось? В техподдержку напишите.
Да. Через несколько часов само поднялось. WTF Я бы понял если бы все девайсы отвалились(например международный файрвол подняли в КЗ) но почему только шлюз...
Igor
Добрый день! Тут случайно столкнулся с интересной проблемой! Есть сеть из точек доступа и контроллер и внешний сервер аутентификации WNAM по звонку с мобильного телефона, сервер DHCP реализован не на контроллере. Если пользователь аутентифицировался, а затем отключился о нем есть запись на сервере аутентификации и на контроллере, но при этом если другой пользователь подключается к сети и получает случайно IP-адрес такой же как и предыдущий, то имеет доступ без аутентификации, хотя MAC у него совершенно другой, т.е. получается если запись на сервере есть, то не важно, что пара MAC/IP не совпадает. Может кто предложит решение! Увеличивать время аренды адрес возможности нет, так как сеть очень большая, могут исчерпаться адреса!
Vladimir
https://t.me/opennet_ru/11767
Александр
Добрый день! Тут случайно столкнулся с интересной проблемой! Есть сеть из точек доступа и контроллер и внешний сервер аутентификации WNAM по звонку с мобильного телефона, сервер DHCP реализован не на контроллере. Если пользователь аутентифицировался, а затем отключился о нем есть запись на сервере аутентификации и на контроллере, но при этом если другой пользователь подключается к сети и получает случайно IP-адрес такой же как и предыдущий, то имеет доступ без аутентификации, хотя MAC у него совершенно другой, т.е. получается если запись на сервере есть, то не важно, что пара MAC/IP не совпадает. Может кто предложит решение! Увеличивать время аренды адрес возможности нет, так как сеть очень большая, могут исчерпаться адреса!
То есть, если другой клиент с другим мак-адресом получит IP, ранее авторизованный другим клиентом , то доступ в интернет есть по чужому номеру телефона и авторизацию не требует? Я правильно понял?
Александр
https://t.me/opennet_ru/11767
Не понятно. Уязвимость есть, если доступ к телнет активирован? Или даже при снятой галочке могут подключиться по телнет?
Александр
Да, все верно
Проблема знакома ) У вас кто раздаёт динамику и предоставляет доступ в интернет? WNAM? В этом случае я выход нашёл: 1) Перенести доступ в интернет на саму железку Zyxel и включить в нём функционал привязки IP к MAC (https://habr.com/ru/companies/zyxel/articles/578394/#N3 2) Ограничить время доступа в интернет до 2 часов, на полчаса или на столько, сколько в среднем находится у вас клиент (рис.13 https://habr.com/ru/companies/zyxel/articles/574614/). 3) DHCP тоже перенёс на Zyxel, так проще и удобнее всё в одной железке делать, плюс логи пишет какие IP, MAC и имена устройств запрашивали в такое то время IP и т.д и сразу же понятно чьи и какие IP находятся на точках доступа, количество сессий.
Phantom
Проблема знакома ) У вас кто раздаёт динамику и предоставляет доступ в интернет? WNAM? В этом случае я выход нашёл: 1) Перенести доступ в интернет на саму железку Zyxel и включить в нём функционал привязки IP к MAC (https://habr.com/ru/companies/zyxel/articles/578394/#N3 2) Ограничить время доступа в интернет до 2 часов, на полчаса или на столько, сколько в среднем находится у вас клиент (рис.13 https://habr.com/ru/companies/zyxel/articles/574614/). 3) DHCP тоже перенёс на Zyxel, так проще и удобнее всё в одной железке делать, плюс логи пишет какие IP, MAC и имена устройств запрашивали в такое то время IP и т.д и сразу же понятно чьи и какие IP находятся на точках доступа, количество сессий.
А вот интересно, если разворачивать DHCP на ядре или на выделенной машине, и например укаызывать опцию (например 43) для того чтобы точки доступа нашли контроллер и построили туннель, так разве не оптимальнее ? Чем делать 2 DHCP сервера в одной сети Чем делать DHCP на железе функционал которой управлять прошивкой и графиками точек доступа ?
Phantom
вообще есть какое-то железное правило что DHCP должен быть на одном и только одном устройстве ?
Игорь
вообще есть какое-то железное правило что DHCP должен быть на одном и только одном устройстве ?
в системе Microsoft AD начиная с Windows Server 2016 серверов DHCP может быть два в одном домене, но в режиме "зеркала" для отказоучтойчивости сети. До этого всегда сервер DHCP должен был быть один.
Phantom
Нет. Таких правил нет.
да я так и понял, просто любопытно, может кто играл с этими потоками динамических рек раздачи адресов, сейчас даже на ноутбуке можно сервак развернуть и положить незащищенную сеть своими пакетами
onatoli4
Да, все верно
можно уменьшить время аренды и повторной аутнетификации для клиентов. можно для них и таймаут неактивности задействовать
Игорь
Ну от таких нужно защищаться DHCP снупингом на коммутаторах.
А есть правильная ссылочка почитать эту тему?
Александр
А есть правильная ссылочка почитать эту тему?
https://support.zyxel.eu/hc/ru/articles/4413573855762 https://support.zyxel.eu/hc/ru/articles/360005205079