Игорь
В 2012 R2 эта фича тоже есть.
спасибо, видимо я уже забыл то ли с 2012 р2 то ли с 2016
Gennady
Не понятно. Уязвимость есть, если доступ к телнет активирован? Или даже при снятой галочке могут подключиться по телнет?
Уязвимость есть, если включить доступ к интерфейсу из интернета. По умолчанию он закрыт. Все перечисленные устройства - АДСЛ. Все сняты с производства более 5 лет назад. Большая часть никогда в РФ не поставлялась. В РФ поставлено с 2019 года около 40шт.
DtZ nah
https://t.me/opennet_ru/11767
На самом деле это не уязвимость, а какой-то адский фейспалм: найти кто это туда засунул и вообще кому это в голову пришло, и оторвать все по цепочке до первого агента моссада
Jaulibaev
Всем привет, Zyxel Usg Flex 700 не подключается через веб, через консолник оповещает: DNS filter: no pkt queue entry available
Jaulibaev
Дмитрий
Подскажите как в небуле принудительно запустить обновление конфигурации устройству
Дмитрий
Дмитрий
Техподдержка все? Больше нет у нас?
Дмитрий
Вот так покупаешь фаирвол за 200к а он конфиг скачать не может🥴
Phantom
небулой наверно никто не пользуется
Phantom
очень уж зализанная етма
Phantom
старый добрый CLI
Phantom
Дмитрий
А самое смешное что 9 устройств в сети в организации на небуле и конфиг обновляют без проблем а сам рутер постоянно моросит😁
Phantom
может конфиг не подходит, обычно на простых железках конфиг это 100-200 строк
Phantom
на фильтрах это непонятные манускрипты
Дмитрий
https://community.zyxel.com/en/discussion/27933/the-mp-cp-server-connection-fail
Дмитрий
Вот 1 в 1 у человека
Phantom
можно попробовать скачать конфиг который есть на утройстве и загрузить его обратно
Phantom
так же не стоит забывать о своего рода ограничений отечественных ip адресов на некоторых сервисах
Дмитрий
так же не стоит забывать о своего рода ограничений отечественных ip адресов на некоторых сервисах
Так остальные то почему работают? Организация одна, локация одна и именно роутер
Phantom
Так остальные то почему работают? Организация одна, локация одна и именно роутер
может файл битый, может контрольная сумма не бьется, может key проверка не проходит, и еще много может
Phantom
это файрволл они капризные
Phantom
а поддержка у нас есть всегда можно написать в саппорт
Дмитрий
Ага, вот 20w vpn дешевые и никогда проблем нет
Phantom
вендор работает через дистрибуцию
Phantom
в зависимости от обстоятельств наша поддержка может помочь
Phantom
но она загружена я думаю
Дмитрий
Написал послушаем что скажут
Phantom
Phantom
обязательно поделитесь путем решения вашей проблемы, интересно будет почитать в чем проблема была
Александр
Написал послушаем что скажут
Вот туда нужно https://t.me/zyxelru/56954
Александр
В журнале событий есть что-нибудь?
Дмитрий
🅻
Слухте, это норма, что фаервол игнорит открытые порты? У меня USG60W и в сетке от напрочь отказывается пропускать ssh и другие сервисы, доступ к портам я при этом на основном роутере завёл
🅻
А в политиках доступ к конкретному устройству тоже прописан
🅻
В логах: ACCESS FORWARD Но полноценно достучаться до сервака по SSH я не могу при этом
Alexander
добрый день, а чем 200h отличается от 100h? Кроме двух портов на 2,5г
OrgRobot
Здравствуйте Руслан! Пожалуйста ответьте на 2 простых вопроса, чтобы получить доступ к чату.
Andrew
всем привет кто-то сталкивался с проблемой VPN на АТР? Пытаюсь настроить авторизацию доменного пользователя, но получаю ошибку
Andrew
На АТР
Andrew
Andrew
Это на Винде.
Andrew
Это настройки L2TP VPN При этом когда создаёшь локального пользователя на АТР, то все проходит
Andrew
Как итог: 1) домен настроен на АТР 2) проверки проходят на наличие пользователя и подключений к домену 3) локальный пользователь подключается по VPN успешно 4) доменный пользователь подключиться не может 5) ATP прошивка последняя, перезагружал В какую сторону копать? Есть у сообщества идеи? Мануал молчит, перечитывал 3 раза, АТР перезагружал
Evgeny
https://support.zyxel.eu/hc/en-us/articles/360003285380-How-to-configure-IKEv2-with-MS-CHAPv2-on-ZyWALL
Ну кстати и без этого подключается, это только для IKEv2 нужно, как понимаю.
Evgeny
да
В винде имя указываете просто user? Или domain\user? Нужно без имени домена
Evgeny
Просто user
По скринам по настройкам вроде ок. Единственное - allowed user обычно указываю доменную группу, которую добавил в user/group. В Вашем случае Centromash-AD
Andrew
Да, все верно В логах ATP пробивается "Неверный логин и пароль"
Andrew
Есть предположение, что АТР пытается достучаться до домена, но не может проверить данные авторизации в домене. Возможно что-то с протоколами или шифрованием. Пока ищу
Evgeny
Да, все верно В логах ATP пробивается "Неверный логин и пароль"
Попробуйте группу в allowed user указать (user1 же член этой доменной группы, верно?). Просто убедиться, в этом дело или нет. А так тест проходит, значит с доменом связь есть.
onatoli4
Ну кстати и без этого подключается, это только для IKEv2 нужно, как понимаю.
это не важно, по-очереди делайте пункты и проверяйте
Andrew
Сейчас в логах вот так
Evgeny
Смотрите, я не могу выбрать в Allowed пользователя User1 ATP не отображает список пользователей в доменной группе
И не должен. Прям группу доменную указываете, которая добавлена в object-user/group
Andrew
Он не пропускает именно доменных пользователей, ссылаясь на неправильную комбинацию логина и пароля Локальных пускает без вопросов Все тесты в AAA Server проходят - ОК и пользователя находит Пока идеи вообще закончились
Игорь
а может юзера надо указывать полностью user@domen ?
Vladimir
Ребята что из бюджетных L2 коммутаторов с пое посоветуете ?
Phantom
d-link zyxel
Vladimir
Vladimir
d-link zyxel
Модели бы)
USEDNET LLC
USEDNET LLC
Но ето не реклама 😊
Александр
Ребята что из бюджетных L2 коммутаторов с пое посоветуете ?
Сколько портов и бюджет какой? Может вам хватит и GS1200-хх? Но он веб-смарт, не L2.
Александр
d-link zyxel
Вот Д-Линки , пожалуйста, не нужно. Я наелся их глюков на объекте.
Vladimir
Сколько портов и бюджет какой? Может вам хватит и GS1200-хх? Но он веб-смарт, не L2.
Стоял вот такой он умер. К нему подключены камеры и точки с интернетом но не поешь. Вот думаю чем его заменить и шоб был просто настройки