Александр
это по маку ?
Пинг по IP сделайте.
Andrey
сейчас проверю проброс влан 20. так как по dhcp получило только 30 точек.
Andrey
31это lan1 b 32 вот я пробовал ноутом получить.
Andrey
Этот вопрос вроде решен появились точки. у меня с vlan беда была. Если можно подскажите, идеолгоию я pvid вешаю 20 vlan на порты где точки. и 30 тегированный. . для SSID в настройках я прописал теги. мне наверное не надо тегировать со стороны ssid 20 влан ?
Andrey
они что то когда я на порту pvid убирал отлетали. поиграю с этим моментом. Спасибо за помощь
Andrey
в самих точка не стояло тега. по этому отваливались. по менеджменту.
Александр
в самих точка не стояло тега. по этому отваливались. по менеджменту.
Менеджмент отдельно от ССИДов работает. Менеджмент может работать тегир/нетегир. А ССИД нетегированным работает если у него PVID 1 стоит (как в дефолте). Если ставится другой PVID - то ССИД становится тегированным.
Andrey
Да, так как менеджмент я с одним их ssid перемешал, то сейчас принудительно точкам ставлю тег 20
Andrey
Спасибо вам. Если не против, и у меня возникнут вопросы я обращусь к вам.
Игорь
ТОлько что сам перезагрузился флекс500. Ну я надеюсь что сам, а не кто-то в его грузанул. ))) Вот эти логи могут о чем-то говорить типа помешательство мозгов или чье-то участие?
Юрий
Коллеги дайте комментарий: Подключил в свою сеть USG FLEX 100HP сразу подключился месяц пробного периода GOLD со всеми сервисами. Интернет быстро стреляет в сравнении с ATP200 которому пришлось применить танцы с бубном для обхода блокировок на территории РФ и Белоруссии. Вопрос: USG FLEX 100HP не нужны танцы с бубном, все сервисы просто работают и всё?
Юрий
не понятно о каких сервисах и блокировках речь
Внимание! Сервисы Trellix (McAfee): контент-фильтры URL/DNS по категориям временно не работают в РФ и РБ.
Юрий
а как проявлялась неработа в 200?
Перед загрузкой любого сайта, появлялась пауза секунд в 15-30
Игорь
Перед загрузкой любого сайта, появлялась пауза секунд в 15-30
а это не из-за санкций и неработающего антивиря
Юрий
А из за чего такой лаг?
Игорь
А из за чего такой лаг?
из-за аппарата и его проверок траффика. у меня на 500 с подписками такая же байда. А на 100НР и на 200Н я поначалу даже не заметил, что все эти же сервисы включены
Игорь
А из за чего такой лаг?
там же проверка на антивир с песочницей лаг в 2 секунды официально, после чего аппарат должен протолкнуть трвффик полюбому
Юрий
У меня на АТП было 15-30 сек, вот и задался вопросом как так.
Игорь
Получается на 100НР просто включил и работает?))
оно и на предыдущих так же было, включил и работает. Просто я всегда отрубаю проверки и сервисы чтобы не тупил инет
Игорь
Александр
Получается на 100НР просто включил и работает?))
Ну в презентациях пишут, что у нового поколения железок производительность значительно больше.
Юрий
Ну эти же сервисы +- дело своё делают же. После настроек через Амазон ATP работает со всеми сервисами) Но часто выпадает туннель...
Юрий
У меня нет трафик 3 копейки, сайты только 8 юзеров... Странно, но ладно)) ATP 200 такой должен на ура по идее пропихивать.
Игорь
У меня нет трафик 3 копейки, сайты только 8 юзеров... Странно, но ладно)) ATP 200 такой должен на ура по идее пропихивать.
так он и пропихивает. если без проверок. на циске аппаратные ускорители применяются для проверок каждого из сервисов. А тут программное решение.
Юрий
Ок, теперь +- понятно. Спасибо за разъяснение 🫡
Александр
Добрый день. Неделю назад настроил два тестовых flex H (200HP и 500H). Все было прекрасно, но вчера с интервалом часов в 8 оба выпали в оффлайн в Nebula. Фактически, продолжают работать, в веб интерфейсах всё прекрасно. Снёс в Nebula тестовую организацию с площадками, выполнил сброс флексов. Создал новую, добавил устройства. Теперь и на старте оффлайн. При этом в веб интерфейсах статус Nebula - "Подключено". В Диагностике - сетевые утилиты - Nebula status тоже всё резолвится и пингуется.
Александр
Доброе утро, коллеги. Не подскажите пожалуйста нужны ли какие-то лицензии для настройки VPN клиентам с nebula.zyxel.com ? Если есть мануал настройки можете пожалуйста поделиться
Александр
Пока не починилось, только через впн-костыль во втором wan в небуле виден
Александр
Доброе утро, коллеги. Не подскажите пожалуйста нужны ли какие-то лицензии для настройки VPN клиентам с nebula.zyxel.com ? Если есть мануал настройки можете пожалуйста поделиться
https://support.zyxel.eu/hc/ru/articles/13004738830994-Nebula-VPN-Как-настроить-IKEv2-IPsec-VPN#h_01GKKK2PS74KYB3X6RZ6JGVX6G Вбейте VPN Nebula на support.zyxel.eu и выбирайте любой.
Александр
Вчера кажись, сбои были у многих известных ресурсов.
Интересно, что в основной организации все площадки в порядке. Там только ТД и коммутаторы. Подключены через старенькие VPN300, VPN100, работающие в режиме SD-WAN.
onatoli4
РКН видимо тестирует сигнатуры на каких-то провайдерах и случайно зацепили AWS
onatoli4
у H серии при работе с небулой полноценный веб-интерфейс, поэтому можно там продолжить настройку если нужно
Александр
у H серии при работе с небулой полноценный веб-интерфейс, поэтому можно там продолжить настройку если нужно
Это понятно. В небуле понравилась функция "Топология VPN". Ну и сам мониторинг нескольких площадок по РФ.
Александр
Мы же хотим соскочить с почившего SD-WAN
onatoli4
Коллеги дайте комментарий: Подключил в свою сеть USG FLEX 100HP сразу подключился месяц пробного периода GOLD со всеми сервисами. Интернет быстро стреляет в сравнении с ATP200 которому пришлось применить танцы с бубном для обхода блокировок на территории РФ и Белоруссии. Вопрос: USG FLEX 100HP не нужны танцы с бубном, все сервисы просто работают и всё?
Нет, ничего не изменилось, нужно отключать контентную фильтрацию и репутационный фильтр по URL/DNS (по IP не надо). Просто в H серии добавили возможность пропускать трафик при недоступности сервера Макафи (в Система - Дополнительно) и она по умолчанию включена.
Andrey
Добрый день. Подскажите, правил политики доступа и убрал все правила. в общем работает только deny any any . как отключить удаленно ? консольника нет.
Николай
Прошу знающих подсказать где можно увидеть актуальный перечень функционала шлюзов USG Flex серии H?
Griz
Вот тут посмотрите. Там с датами добавления функций.
А вот в практическом плане отсутствие поддержки UPnP и IGMP-прокси в USG FLEX H приведет к неработоспособности в сети первого и большому широковещательному трафику из за второго? Или это как то разрулено другими инструментами и потому не критично?
Игорь
Вот тут мой косяк был. в политиках надо проставлять не только адрес 0.0.0.0 но и маску /0
Игорь
без PPPoE никак? Хотя бы временно?
техподдрежка помогла ура!!!
Александр
Игорь
Спасибо что отписался. А пинг между 88.1 и 88.2 пошёл?
да, всё сразу и пошло во все стороны. Теперь у меня следующая задача. Как политиками выстроить маршрут, чтобы из подсетки 192,168,5,0 обращения по имени домена youtube.com отправлялось в VTI туннель, а придя на тот роутер шло в его wan порт ? и соответственно ответка приходила по обратному маршруту
Валерий
Приветствую, коллеги, подскажите, пожалуйста, не могу открыть порт для подключения из внешки на локальную машину (windows10) на порт 8086. Другие порты открываются открываются, фаервол отключен. Затупил прям
Игорь
Валерий
Используете проброс портов?
Да, в политиках и через nat
Валерий
Используете проброс портов?
У меня просто какой-то тупняк, такое ощущение что зайвол просто не пробрасывает именно 8086
Александр
Дамп трафика снимали на ПК ? Хоть что-нибудь приходит?
Игорь
Вечером нарисую.
Ура! Разобрался! )))
Валерий
Дамп трафика снимали на ПК ? Хоть что-нибудь приходит?
Нет. Только телнетом протестил из внешки, на 8086 глухо, если перенастроить на любой рандомный, проваливается нормально
onatoli4
А вот в практическом плане отсутствие поддержки UPnP и IGMP-прокси в USG FLEX H приведет к неработоспособности в сети первого и большому широковещательному трафику из за второго? Или это как то разрулено другими инструментами и потому не критично?
IGMP-прокси не связан с широковещательным трафиком, он работает с мультикастом, и отсутствие прокси наоборот его сократит. Он нужен только для получения мультикаста из других подсетей например от IPTV или другого мультикаст-стриминга. В любом случае его должны добавить в апреле. А UPnP - так то не очень секурная функция, любой девайс сможет открыть порты из внешки. Если и добавят, то не скоро.
onatoli4
IGMP-прокси передает мультикаст-подписки между интерфейсами (например WAN-LAN1). Если к LAN1 привязано несколько портов, то мультикаст будет на всех портах. Для разбивки по портам используется IGMP Snooping который есть в коммутаторах. То есть для IPTV лучше назначить только один порт к нисходящему интерфейсу - и к этому порту подключиться свитч с IGMP Snooping. Если мультикаст-сервер и клиенты в одной подсети, то прокси не нужен, достаточно снупинга на свитче.
Ilya
HP 1910 jg539a 24 пое свитч управляемый, как сбросить в дефолт?
Ilya
С переди нету кнопок и отверстий вот в чем дело
Александр
Этих только через web или cli
Бильбо Бэггинс
Всем добрый день. Есть коммутатор xgs1930-28hp. Перестал получать адрес управления. Хотя влан управления через себя пропускает(за ним стоит еще один свич, он доступен), и все остальные влан так же работают. Не работает только его адрес управления. С этим можно что-то сделать, или пробовать перезагрузить его? Как вариант можно подключится по консольному порту, но пока не знаю, как можно через него проверить влан управления.
Бильбо Бэггинс
Шикарно. У него по ходу нет консольного порта?