Andrew
Проблема в том, что провайдер выдал 15 ip адресов и их надо как-то подключить. Вопрос как это сделать?
Igor
Самый простой способ использовать ещё 3 vlan'a,
Александр
в плане зачем обазательно их исползтвать
Andrew
Самый простой способ использовать ещё 3 vlan'a,
Провайдер не разводит по vlan (пока не хочет) А дублировать АТР не дает
Александр
шнурок от провйадера, коммутоор - от куммутатора ваш ИП и еще компы роутеры сажать
Александр
vlan как тут поможет то?)
Александр
в линуксе к примиеру есть виртуальные интерфейсы
Александр
если пров по кабелю дает все ИП, через коммутор неупраляемый использвал
Александр
1 на вход, 2 на сайт, 1 мониторинг саружи, 1 камера в серверной, больше фантазии не хватило)
Александр
2 вариант, на входе стоит какой то сервер типа промокса, он их и использует
Александр
Anthony
1 на вход, 2 на сайт, 1 мониторинг саружи, 1 камера в серверной, больше фантазии не хватило)
На сайт можно задействовать несколько IP, а ещё один на выход. Безопасность повысится.
Александр
Мисье знает толк в извращениях (с))
Igor
Для того чтобы в ATP, USG или FLEX на WAN завести 15 внешних ip, а провайдер не предоставляет VLAN, можно взять два коммутатора, один из которых может быть неуправляемым, второй с поддержкой VLAN, установить их до шлюза, провайдера воткнуть в неуправляемый, из него же отправить 15 линков в управляемый, на нем настроить PVID на соответствующих портах (например 1-15) и статик VLANs и отправит их в два порта разделив пополам, с этих портов в ATP на два WAN порта, на 'на этих портах создать соответствующие VLAN
Игорь
пролезла падла
Александр
Проблема в том, что провайдер выдал 15 ip адресов и их надо как-то подключить. Вопрос как это сделать?
Зачем через файрволл пропускаете трафик 15 IP? Хотите самостоятельно политиками фильтровать трафик? Может вам проще сделать прозрачный файрволл? https://habr.com/ru/companies/zyxel/articles/809477
Andrew
Там многим сервисам необходим 443 порт прямой
Andrew
Не скажешь же пользователям: «заходите на наш сайт www.Zyxel.ru:448”
Александр
Спасибо, ознакомлюсь 15 ip под разные сервисы Сайт, почта, horizon, ….
Вам провайдер выделил 15 белых IP в маске /28 ?
Andrew
Конечно нет Но как это влияет? Пока не понимаю
Александр
Конечно нет Но как это влияет? Пока не понимаю
Я просто уточняю, в плане правильности выбора архитектуры. И ещё вопрос. А с какой целью через файрволл (ATP) будете гонять трафик 15 IP? Почему ATP нельзя заменить на коммутатор? Ведь тогда получится IP спокойно расставить по серверам. А потом ATP перенастроите на прозрачный файрволл и замените им коммутатор.
Евгений
Проблема в том, что провайдер выдал 15 ip адресов и их надо как-то подключить. Вопрос как это сделать?
Можно использовать NAT 1:1 , создаете несколько правил Incoming Wan- Ваш wan порт/ External ip -нужный Ваш внешний ip указываете вручную или используете адресный объект/ Internal ip-внутренний ip нужного ресурса,/ сервисы пр необходимости.Статьи с базе знаний об этом есть и на форуме тоже писали об этом.
Евгений
Например: https://support.zyxel.eu/hc/en-us/articles/19202128018834-Zyxel-Firewall-NAT-how-to-configure-NAT-1-to-1-Network-Address-Translation-on-the-Zyxel-USG-Flex-H-Series-firewall
Денис
Девочек тут не любят..
onatoli4
Конечно нет Но как это влияет? Пока не понимаю
А как он их выдал? Обычно подсетью выдают
Василий
Всем привет, помогите подружить zywall 300 и zywall 310 через впн
Василий
Скинули на больную голову нпстройки
Alexey
Коллеги, кто сталкивался с проблемой, что при конфигурировании AD в разделе "ААА", Сам шлюз в АД не появляется
Alexey
??
Александр
Всем привет, помогите подружить zywall 300 и zywall 310 через впн
В базе знаний искали статьи? https://support.zyxel.eu/hc/ru/search?utf8=%E2%9C%93&category=17702069295890&query=VPN ?
Igor
Всем привет, помогите подружить zywall 300 и zywall 310 через впн
Они дружат хорошо, но нужно сравнить параметры защиты, так как по умолчанию в моделях разных линеек они могут быть разными, а нужно протоколы и алгоритмы защиты на обеи фазах устройств сравнить и если отличаются, подправить.
Alexander
Коллеги, кто сталкивался с проблемой, что при конфигурировании AD в разделе "ААА", Сам шлюз в АД не появляется
Шлюз как объект в AD появится и не может. Этого не предусмотрено и не имеет никакого смысла: ведь все взаимодействие между шлюзом и AD сводится только к сквозной авторизации пользователей на шлюзе. Объекты типа "компьютер" в AD предназначены в первую очередь для управления этими объектами посредством GPO, вовсе не для маршрутизаторов. Однако, Вам понадобиться в AD создать ручками техническую учетную запись типа "пользователь" для операции Bind маршрутизатора по LDAP, как это описано в инструкции.
Felix
И, все таки, он появляется ;)
Alexander
И, все таки, он появляется ;)
Вы меня заинтриговали. Уточните: я правильно понял, что Ваш шлюз создал в AD объект после операции "bind" по LDAP ??? Какой объект он создал?
Felix
Значит, должен появляться
Felix
Коллеги, кто сталкивался с проблемой, что при конфигурировании AD в разделе "ААА", Сам шлюз в АД не появляется
Domain Authentication for MSChap включили? что выдает debug domain-auth test profile-name [ad profile name] username [username] password [password]?
Sergey
Domain Authentication for MSChap включили? что выдает debug domain-auth test profile-name [ad profile name] username [username] password [password]?
Включен и все тесты проходит, но та же авторизация в ipsec vpn через этот метод не работает. В инструкциях тоже написано, что он должен появиться в ad.
Felix
И все же посмотрите, что отвечает debug domain-auth test profile-name [ad profile name] username [username] password [password]
Sergey
А что в поле Realm и netbios name?
В поле введено имя домена ***.local в поле netbios имя контроллера домена DC1
Sergey
И все же посмотрите, что отвечает debug domain-auth test profile-name [ad profile name] username [username] password [password]
А вот здесь как раз не проходит. Failed to join domain: failed to find DC for domain DC1 - {Operation Failed} The requested operation was unsuccessful.
max
Добрый день, есть кто из Беларуси, кто юзает межсетевые экраны zyxel и в курсе нужна ли подписка на доп функции, чтобы пройти сертификацию в "великолепном" оац РБ?
Felix
И все заработает
Sergey
Короткое имя домена в netbios
У нас домен, например, romashka.local. так и введено. А вот просто romashka не дает.
Sergey
а, в netbios
Felix
B netbios просто romashka
Sergey
Failed to join domain: failed to find DC for domain romashka - {Operation Failed} The requested operation was unsuccessful. Но при этом тест в веб интерфейсе проходит
Sergey
Пользователь в Domain Authentication for MSChap имеет право на ввод в домен?
Да, учетная запись вообще с правами администратора домена
Felix
Server settings - там контроллеры домена указаны?
Felix
Да, учетная запись вообще с правами администратора домена
я при настройке курил ветку форума https://community.zyxel.com/ru/discussion/4930/ne-rabotaet-identifikaciya-po-polzovatelyam-ad-v-atr500
Sergey
Server settings - там контроллеры домена указаны?
Да, два контроллера ip адресами. Без этой настройки тест в web интерфейсе не проходит
Felix
ща попробую второй шлюз в домен закинуть, освежу порядок действий
Felix
Спасибо, изучим 👍
А в sysem-host name домен указали?
Felix
Да, указан
Полное имя домена? Вот, только что второй шлюз зарегистрировался в домене у меня...
Sergey
Возник вопрос такой, а должен ли быть домен доступен в сети по короткому имени netbios?
Felix
Да, насколько я понимаю
Sergey
По имени машины, все ок. Но вот имя домена, именно короткое, не отвечает
Felix
А в настройках ДНС на шлюзе контроллеры прописаны?
Felix
был 1, сейчас второй прописал
Кстати, вспоминаю, что бинд с OU не заработал, только CN и DC
Shaman
Добрый день. коллеги кто может подсказать, есть USG40w можно ли к нему как к нтроллеру подключить WAC500 ?
Shaman
Такое есть у вас?
т.е. он там отобьражает список поддерживаемых точек доступа верно?
Shaman
благодарю за подсказку
Null
Zyxel Group вошла в число компаний-лидеров в области устойчивого развития по версии S&P Global Zyxel Group — одна из лишь пяти компаний в своей отрасли, включенных в рейтинг.
Null
Продолжаются приключения нашего сисадмина... В первой части мы просто самоутверждались, в результате чего получили прибавку к зарплате и самостоятельного выбора работать дома или в офисе. Во второй части компания утвердилась, обросла жирком и на нее обратили внимание злоумышленники...
Combot
Максимилиан был(а) забанен(а)! Причина: CAS-бан.