Andrew
Проблема в том, что провайдер выдал 15 ip адресов и их надо как-то подключить. Вопрос как это сделать?
Igor
Самый простой способ использовать ещё 3 vlan'a,
Александр
Александр
в плане зачем обазательно их исползтвать
Александр
шнурок от провйадера, коммутоор - от куммутатора ваш ИП и еще компы роутеры сажать
Александр
vlan как тут поможет то?)
Александр
в линуксе к примиеру есть виртуальные интерфейсы
Александр
если пров по кабелю дает все ИП, через коммутор неупраляемый использвал
Александр
1 на вход, 2 на сайт, 1 мониторинг саружи, 1 камера в серверной, больше фантазии не хватило)
Александр
2 вариант, на входе стоит какой то сервер типа промокса, он их и использует
Александр
Anthony
Александр
Мисье знает толк в извращениях (с))
Igor
Для того чтобы в ATP, USG или FLEX на WAN завести 15 внешних ip, а провайдер не предоставляет VLAN, можно взять два коммутатора, один из которых может быть неуправляемым, второй с поддержкой VLAN, установить их до шлюза, провайдера воткнуть в неуправляемый, из него же отправить 15 линков в управляемый, на нем настроить PVID на соответствующих портах (например 1-15) и статик VLANs и отправит их в два порта разделив пополам, с этих портов в ATP на два WAN порта, на 'на этих портах создать соответствующие VLAN
Игорь
пролезла падла
Andrew
Andrew
Там многим сервисам необходим 443 порт прямой
Andrew
Не скажешь же пользователям: «заходите на наш сайт www.Zyxel.ru:448”
Александр
Andrew
Конечно нет
Но как это влияет? Пока не понимаю
Александр
Конечно нет
Но как это влияет? Пока не понимаю
Я просто уточняю, в плане правильности выбора архитектуры.
И ещё вопрос. А с какой целью через файрволл (ATP) будете гонять трафик 15 IP? Почему ATP нельзя заменить на коммутатор? Ведь тогда получится IP спокойно расставить по серверам.
А потом ATP перенастроите на прозрачный файрволл и замените им коммутатор.
Евгений
Например: https://support.zyxel.eu/hc/en-us/articles/19202128018834-Zyxel-Firewall-NAT-how-to-configure-NAT-1-to-1-Network-Address-Translation-on-the-Zyxel-USG-Flex-H-Series-firewall
DtZ nah
Денис
Девочек тут не любят..
onatoli4
Василий
Всем привет, помогите подружить zywall 300 и zywall 310 через впн
Василий
Скинули на больную голову нпстройки
Alexey
Коллеги, кто сталкивался с проблемой, что при конфигурировании AD в разделе "ААА", Сам шлюз в АД не появляется
Alexey
??
Alexander
Коллеги, кто сталкивался с проблемой, что при конфигурировании AD в разделе "ААА", Сам шлюз в АД не появляется
Шлюз как объект в AD появится и не может. Этого не предусмотрено и не имеет никакого смысла: ведь все взаимодействие между шлюзом и AD сводится только к сквозной авторизации пользователей на шлюзе.
Объекты типа "компьютер" в AD предназначены в первую очередь для управления этими объектами посредством GPO, вовсе не для маршрутизаторов.
Однако, Вам понадобиться в AD создать ручками техническую учетную запись типа "пользователь" для операции Bind маршрутизатора по LDAP, как это описано в инструкции.
Felix
И, все таки, он появляется ;)
Alexander
И, все таки, он появляется ;)
Вы меня заинтриговали.
Уточните: я правильно понял, что Ваш шлюз создал в AD объект после операции "bind" по LDAP ???
Какой объект он создал?
USEDNET LLC
Felix
Alexander
Felix
Значит, должен появляться
Felix
Felix
И все же посмотрите, что отвечает
debug domain-auth test profile-name [ad profile name] username [username] password [password]
Felix
max
Добрый день, есть кто из Беларуси, кто юзает межсетевые экраны zyxel и в курсе нужна ли подписка на доп функции, чтобы пройти сертификацию в "великолепном" оац РБ?
Felix
И все заработает
Sergey
а, в netbios
Felix
B netbios просто romashka
Sergey
Failed to join domain: failed to find DC for domain romashka - {Operation Failed} The requested operation was unsuccessful. Но при этом тест в веб интерфейсе проходит
Felix
Sergey
Felix
Server settings - там контроллеры домена указаны?
Sergey
Felix
ща попробую второй шлюз в домен закинуть, освежу порядок действий
Alexey
Felix
Да, указан
Полное имя домена? Вот, только что второй шлюз зарегистрировался в домене у меня...
Sergey
Возник вопрос такой, а должен ли быть домен доступен в сети по короткому имени netbios?
Felix
Да, насколько я понимаю
Sergey
По имени машины, все ок. Но вот имя домена, именно короткое, не отвечает
Felix
А в настройках ДНС на шлюзе контроллеры прописаны?
Alexey
Shaman
Добрый день. коллеги кто может подсказать, есть USG40w можно ли к нему как к нтроллеру подключить WAC500 ?
Александр
Александр
Shaman
т.е. он там отобьражает список поддерживаемых точек доступа верно?
Александр
Shaman
благодарю за подсказку
Александр
Null
Zyxel Group вошла в число компаний-лидеров в области устойчивого развития по версии S&P Global
Zyxel Group — одна из лишь пяти компаний в своей отрасли, включенных в рейтинг.
Null
Продолжаются приключения нашего сисадмина... В первой части мы просто самоутверждались, в результате чего получили прибавку к зарплате и самостоятельного выбора работать дома или в офисе. Во второй части компания утвердилась, обросла жирком и на нее обратили внимание злоумышленники...
Combot
Максимилиан был(а) забанен(а)! Причина: CAS-бан.