Combot
Марго был(а) забанен(а)! Причина: CAS-бан.
Combot
Людмила Громова был(а) забанен(а)! Причина: CAS-бан.
Dmitry
!reload_admins
Combot
Список администраторов успешно обновлен!
Combot
Список администраторов успешно обновлен!
Асад
Подскажите, какой роутер Заксель посмотреть, для предприятия в 100 пк?
Игорь
Подскажите, какой роутер Заксель посмотреть, для предприятия в 100 пк?
а канал инета какой/какие? Если до 500 мбит, то FLEX200 без всяких проверок траффика будет предостаточно.
Vitaly
Всем доброго дня. Подскажите, у кого новые Flex, или кто специалисты по нему: Появилась ли наконец то возможность пробрасывать весь трафик определенных локальных устройств через VPN туннель? На старых ATP это делалось через Policy Route, и в Next Hop просто выбирался тип VPN туннель и выбирался конкретный туннель. А на Flex до сих пор нет этого пункта. А просто выбрать в next hop локальный IP роутера конкретного туннеля просто роняет интернет на выбранном устройстве. Может быть эта функция куда то запрятана? Но мне не удалось её нигде найти. Версия Flex стоит самая актуальная
Игорь
Серии H
нету такого проброса до сих пор
onatoli4
Серии H
Нужно делать route-based туннель и использовать в качестве шлюза VTI интерфейс
Vitaly
Нужно делать route-based туннель и использовать в качестве шлюза VTI интерфейс
Уже попробовал сменить VPN на route based, сделать правило через VTI, но трафик все равно не идет, ни в глобальную сеть через туннель ни даже к локальным ip, которые на другой стороне VPN
Vitaly
Извиняюсь, ошибься. В локальную сеть идут, а в глобальную не выходят
Vitaly
Может какие то дополнительные настройки нужны на втором сервере, через который должен проходить трафик? Может быть есть какая статья на эту тему?
onatoli4
а второй сервер это какое устройство?
Vitaly
Тоже Flex H
onatoli4
с обеих сторон нужно сделать route-based туннель (local\remote policy будут 0.0.0.0/0) с vti интерфейсами (их адреса должны быть из одной подсети и не входить ни в какие другие подсети шлюзов) на локальном шлюзе сделать маршрут source - нужный хост, dest - any, next-hop - vti на удаленном шлюзе сделать два маршрута: source - нужный хост, dest - any, next-hop - WAN, snat - outgoing-interface source - any, dest - нужный хост, next-hop - vti
Vitaly
Спасибо за инструкцию, сейчас попробую
onatoli4
а если со другой стороны FLEX500, подскажите пожалуйста как его настроить?
так же, там тоже есть vti - только настраиваются в другом месте
Игорь
ок
onatoli4
наверное, на локальном шлюзе в правиле стоит snat - outgoing interface, если там отключить snat, тогда на удалённом шлюзе нужно вбивать "локальный" хост. Но можно и так оставить, просто дополнительный nat появляется
Null
Товар на складе! Друзья, на склады к нашим дистрибьюторам приехали новые железки. Среди них как новейшие WiFi 7 точки доступа, так и проверенные модели WiFi 6. С ними, так же, разные коммутаторы. Это уже можно заказывать. А в мае мы ждем еще бОльшую партию, где кроме точек доступа различных стандартов и цен будут мультигигабитные свичи серий XMG, XGS, новейшие межсетевые экраны серии USG FLEX H, с внедренным контроллером точек доступа. Едут и проверенные временем устройства, пользующиеся вашим заслуженным спросом. Размещайте заказы, бронируйте, не забывайте про защиту проектов и проектные скидки.
Alexandr
эРканы?
Alexandr
а это что за звери?
Dmitry
эРканы?
вы не знаете что такое межсетевые эрканы? 👀 ну тогда нам просто не о чем больше разговаривать 🤣
Alexandr
это родственник мексиканского тушкана?
Dmitry
это родственник мексиканского тушкана?
эволюция средств аппаратной безопасности
Игорь
"сейчас в европах модно пить чай через ситечко" (с) 😁
🐋 DKA 🐋
слышал, что если "дое***ться" не до чего, начинают "доё**ться" до грамматики...
Griz
Подскажите, в описании USG FLEX H нет контроллера точек доступа. А по факту есть?
Griz
Лицензии в комплекте есть?
Dmitry
Подскажите, в описании USG FLEX H нет контроллера точек доступа. А по факту есть?
Видели уже бетку прошивок, встроенных в семплы - значит делают и в апреле все появится.
Dmitry
Лицензии в комплекте есть?
Есть конечно, по аналогии с просто USG FLEX. Кажется по 8 точек в базе.
Ozod
как изменить код zxel wi-fi
Александр
как изменить код zxel wi-fi
1) Набрать IP-адрес роутера в адресной строке браузера. 2) Ввести логин/пароль, указанный на обратной стороне роутера. 3) В настройках SSID сменить пароль.
Ozod
я сделал это, логин/пароль неправильно говорит
Игорь
как изменить код zxel wi-fi
так пароль вайфая или зюкселя?
Александр
я сделал это, логин/пароль неправильно говорит
Роутер провайдер ставил? Какая модель?
Александр
EMG5523-T50B
Нужно к провайдеру.
Ozod
понятно
Ozod
спасибо большое
Eugene
Всем привет. Подскажите плз по поводу *port isolation*. Я правильно понимаю: порты с включенной изоляцией не могут общаться друг с другом, а могут только с портами, у которых выключена?
Shaman
не могут напрмяую общатся и весь трафик будут гнать на шлюз
Shaman
делается для того чтобы исключить прямую отправку трафика между такими хостами
Shaman
Добрый день всем. Интересно в функции оборудования когда ни будь добавят iPerf?
Shaman
Не знаю, но speedtest появился.
это в каких железках? и где искать в меню?
Александр
это в каких железках? и где искать в меню?
Позже скину. Но там в Диагностике, где пинг, трасерт, nslookup.
Shaman
да нашел, спс за подсказку
Shaman
но iPerf всетаки хочется 😊 особенно для тестрования арендованных прямых каналов связи, чтобы можно было проверить прям с интерфейсов роутеров исключая внутреннюю сеть
Александр
Так это же влан-изоляция, а не порт
Я Не был внимателен к первой ссылке. На второй ссылке есть картинка и пример про port isolation.
Shaman
в Security policy - Policy control есть функция Clone (очень удобная ) планируется ли такая же фича в разделе Network - Routing - Policy route?
Shaman
ATP 700 FLEX 700
Shaman
да и в разделе Address/GeoIP она не помешала бы
Александр
ATP 700 FLEX 700
Не планируется.
Shaman
жаль 😞
Nikolay 🕸
Добрый день. При настройке BWM хотели дать приоритет Zoom, но в разделе Application group он отсутствует. Зато есть другие ненужные (даже Diablo зачем-то). Где можно создать нужный Application group? т.к. в AppPatrol Zoom вроде есть.
Миштах
Ребят, мой товарищ ищет в МО компанию, которая сделает бесшофный wifi на большой склад. Для работы терминалов сбора данных. Если кому-то интересно - напишите в личку.
Griz
Подскажите, не могу найти какой то систематизированной информации сравнения управления точками доступа через Nebuba и через контроллер на usg flex. Никто не сталкивался, может есть сравнение?
Griz
И в догонку второй вопрос - как себя поведет сеть под управление Nebula при отсутствии связи с облаком?
Сергей
И в догонку второй вопрос - как себя поведет сеть под управление Nebula при отсутствии связи с облаком?
Сеть продолжит работать как и работала, кроме моментов, которые требуют онлайна
Griz
Сеть продолжит работать как и работала, кроме моментов, которые требуют онлайна
Какие из моментов работы сети потребуют онлайна и отключатся? Ну кроме доступа к настройкам.
Сергей
Какие из моментов работы сети потребуют онлайна и отключатся? Ну кроме доступа к настройкам.
А вы про отсутствие связи с небулой или вообще с интернетом? Не отключится ничего, просто не пройдут изменения настроек, онлайн авторизации и т.п.
Griz
будет работать и офлайн
для 802.11r/v/k точки должны между собой обмениваться данными, как то принимается решение о переключении клиента. При отсутствие связи с контроллером как это происходит? И то де про балансировку для band steering? там же тоже надо видеть всю картину по клиентам в сети.