Anonymous
с клиента?
желательно бы и то и то
Igor
ну локально конечно есть, параллельно с ноута пытаюсь достучаться но отбрасывает
Alex
Господа, правильно ли я понимаю, что NWA1123 контроллером в виде Zywall управляться не умеют?
dot
Пробуйте ребутнуть еще один раз.
dot
да
Если не изменяет память, то Windows 10 начиная с апдейта 1903 не позволяет использовать PAP для L2TP/IPsec. Меняйте на MS-CHAPv2.
dot
Господа, правильно ли я понимаю, что NWA1123 контроллером в виде Zywall управляться не умеют?
Да, NWA1123 работают только в автономном режиме или под управлением облачным контроллером Nebula.
Combot
Alex (0) увеличил репутацию dotnedot (8)
dot
изменил, проблема осталась
Аутентификация L2TP пользователей локальная или в домене?
dot
локальная
Судя по IKE логу IPSec туннель образуется. Возможно проблема в аутентификации пользователя или файрволе. Что пишет в (полный) лог между строчками "Dynamic Tunnel [...] built successfully" и "Received delete notification"?
Alex
А пользователь в группе L2TP_Users?
Igor
А пользователь в группе L2TP_Users?
пользователь в группе VPN Users
dot
Покажите полный лог без фильтра по категории IKE.
dot
Disallowed User
Igor
Disallowed User
а где его разрешить?
dot
Пользователя нужно добавить в группу, которая указана в параметре Allowed User: настроек L2TP VPN. Для проверки выберите Allowed User: any.
Igor
Пользователя нужно добавить в группу, которая указана в параметре Allowed User: настроек L2TP VPN. Для проверки выберите Allowed User: any.
с any получилось! Но не понимаю, у меня до этого стояла группа VPN_Users, в которой admin был добавлен
Igor
осталось разобраться с маршрутами SSL vpn
dot
осталось разобраться с маршрутами SSL vpn
У Вас уже открыта заявка в ТП - продолжим общение в ней.
Evgeny
Если не изменяет память, то Windows 10 начиная с апдейта 1903 не позволяет использовать PAP для L2TP/IPsec. Меняйте на MS-CHAPv2.
На 1909 в свойствах L2TP интерфейса галочка есть. С 1903 я вроде подключался с PAP, на 1909 проверю попозже
dot
На 1909 в свойствах L2TP интерфейса галочка есть. С 1903 я вроде подключался с PAP, на 1909 проверю попозже
Галочка то есть, но если оставить только PAP, то в L2TP/IPSec настройках "Type of sign-in info" меняется на "General" вместо "User name and password".
dot
Соответственно логин и пароль в режиме PAP не посылается.
dot
Evgeny
Соответственно логин и пароль в режиме PAP не посылается.
Если не через modern интерфейс, а из центра управления сетями? Тоже не прокатывает?
dot
В "Network and Sharing Center > Internet Options > Connections" показывает логин и пароль как будто все в порядке, но по факту не работает.
Alex
А может кто-то от Zyxel прокомментировать по поводу того, что NWA5121-NI сняты с производства (так сказал представитель)? Есть ли модель под замену кроме NWA5121-N?
Gennady
А может кто-то от Zyxel прокомментировать по поводу того, что NWA5121-NI сняты с производства (так сказал представитель)? Есть ли модель под замену кроме NWA5121-N?
NWA5121-N ещё более старая точка, которая давно снята. NWA5121-NI да, объявляли к снятию с производства, но по многочисленным просьбам трудящихся вернули. Примерно через 2-3 месяца они снова появятся на складах. Если нужно прямо сейчас - посмотрите на Точку NWA5123-AC
Alex
Дорого)
Artyom
у нас есть на складе, но вам дорого встанет)
Artyom
проще купить 5123))
Олег
Люди, кто-нибудь знает, L2 коммутаторы zyxel могут пропускать тэгированный и нетэгированный трафик на порту одновремено?
Олег
если я не ошибаюсь, этот вопрос решает native vlan
native vlan - это терминология cisco. Там этот функционал доступен
Alex
ок, PVID
Anton
ок, PVID
а это терминология хп
Олег
Т.е. на порту я ставлю нужный мне pvid, а в настройках влан я выбирают tagged? Верно?
Alex
Т.е. на порту я ставлю нужный мне pvid, а в настройках влан я выбирают tagged? Верно?
Думаю, что да. На практике он должен тегировать пакеты, приходящие без тега ID-ом из PVID-а, простите за каламбур)
Олег
Я тоже так подумал. Как доберусь до работы, обязательно проверю
Олег
Спасибо
Anton
GUI, фуфуфуф
Alex
GUI, фуфуфуф
Я всего лишь показал то, что быстро было под рукой)
Anton
Показали, что Zyxel заимствует терминологию!
Alex
Показали, что Zyxel заимствует терминологию!
И отлично. А то как ткнёшься в cli устройств разных производителей разных эпох - каждый ****ит, как он хочет.
Artyom
https://xakep.ru/2020/02/27/zyxel-0day-2/
Denis
Патчи для них уже выпущены.
Artyom
да
Artyom
https://www.zyxel.com/support/remote-code-execution-vulnerability-of-NAS-products.shtml
Artyom
Обычно просто никто не ставит)))
Alex
Патчи для них уже выпущены.
Через автоапдейт пока не доступны?
Denis
https://www.zyxel.com/support/remote-code-execution-vulnerability-of-NAS-products.shtml
Alex
https://www.zyxel.com/support/remote-code-execution-vulnerability-of-NAS-products.shtml
Это я видел. Речь про доступность автоматического обновления для самого Zywall
Alex
На данный момент 1100 говорит, что AAAC.2 - последняя
Nikolay 🕸
автоапдейт 310 тоже пока молчит
Dmitry
Господа, а для старой линейки патчи будут? USG300\100\50\20\20w?
Vladimir
Artyom
dot
4.35 patch 3 планируется только в марте. Прошивку с исправлением 4.35-wk08 выложили на ftp://ftp2.zyxel.com в папки firmware.
dot
Уязвимость есть только в версии прошивки 4.35.
dot
Можно защитится закрыв доступ извне на HTTP и HTTPS сервисы шлюза.
Хамза
Пробуйте ребутнуть еще один раз.
Думал что то только визуально мешает, но час назад usg упал полностью, в итоге простой в течение часа
Oleksandr
George Painkiller +380935228312
Yuriy
хмм
Nemesis
Ну и говно эта линейка Мульти
Artyom
Что с ней?
dot
Думал что то только визуально мешает, но час назад usg упал полностью, в итоге простой в течение часа
После рестарта версию прошивки показывает нормально? Для диагностики случаев внезапной перезагрузки и зависания шлюза безопасности нужно организовать постоянный сбор консольного лога. Для максимальной детализации лога после каждой перезагрузки в командной строке вводим: debug kernel console-level 8 Собранный консольный лог отправляем в техподдержку.
dot
откатился на 4.33, рисковать не стал
Разумно. Можно подождать до выпуска 4.35 patch3.
Anonymous
Коллеги, гуру и лица к ним причисляемые, прошу развеять соменения. Для нового офиса планируется приобретать: USG 60W - 1 шт (в качестве основного шлюза) Управление точками и коммутаторами через Nebula с покупкой лицензии. NAP203 - 4 шт (Nebula) Zyxel XGS1930-52 Hybrid Smart L2+ - 3 шт (Nebula ready) Рабочие компы Zyxel XGS1930-28HP Hybrid Smart L2+ - 2 шт (Nebula ready) WiFi PoE + камеры видеонаблюдения PoE Ожидается - управление сетью (кроме USG) через облако Nebula. Вопрос - все ли между собой сыграет нормально? Не вплели ли несовместимого оборудования?