Бильбо Бэггинс
Александр
Автономный
На нём статический или динам.IP стоял?
Бильбо Бэггинс
На нём статический или динам.IP стоял?
В настройках коммутатора стоял динамический. Но, на роутере стоит резервация под его мак
Александр
В настройках коммутатора стоял динамический. Но, на роутере стоит резервация под его мак
Может кто его IP себе статическим поставил. 1) В ZON его найдите 2) Либо через Neighbor на соседнем коммутаторе (если Zyxel). 3) напрямую подключиться пробовали?
Zahar
Добрый день, у всех Небула нормально работает? У меня через VPN только открывается. Провайдер Ростелеком….
Бильбо Бэггинс
Может кто его IP себе статическим поставил. 1) В ZON его найдите 2) Либо через Neighbor на соседнем коммутаторе (если Zyxel). 3) напрямую подключиться пробовали?
1. Зон его не видит 2. Соседний коммутатор видит только старую запись о нем 3. Напрямую не получится. Влан управления проходит транком через оптический порт. Хотя есть еще один свободный оптический порт, на котором висит влан управления. Но, как к оптическому порту подключиться напрямую я не знаю. Адрес никто статически себе забрать не может. Влан управления везде транком, а у меня доступ к нему с другого влан.
Бильбо Бэггинс
Он не завис?
Нет. Он работают. И клиенты которые к нему подключены все работают. Или вы, не про коммутатор?
Александр
Александр
Нет. Он работают. И клиенты которые к нему подключены все работают. Или вы, не про коммутатор?
А на соседнем коммутаторе в VLAN управления доступность до DHCP сервера проверяли?
Бильбо Бэггинс
А на соседнем коммутаторе в VLAN управления доступность до DHCP сервера проверяли?
Коммутатор, который стоит после проблемного, доступен по своему адресу управления. Я на него захожу
Бильбо Бэггинс
Соответсвенно проблемный коммутатор влан управления пропускает. Но, сам адрес не получает(.
Александр
Коммутатор, который стоит после проблемного, доступен по своему адресу управления. Я на него захожу
Вот, когда вы на нём находитесь, DHCP сервер точно доступен? И ещё посмотрите на нём - мак-адрес проблемного коммутатора есть на порту?
Бильбо Бэггинс
А как проверить dhcp с коммутатора?
Александр
А как проверить dhcp с коммутатора?
Пинг запустить до DHCP сервера из веб-интерфейса или консоли коммутатора. Может DHCP недоступен, а на коммутатор вы зашли ещё по старому IP (аренда ещё действует).
Александр
Нет. Он его вообще не видит как соседка. Я про коммутатор.
Если мак-адреса нет на порту (MAC Table кажется) - значит с физикой проблема или настройки VLAN слетели или глючит.
Бильбо Бэггинс
Пинг запустить до DHCP сервера из веб-интерфейса или консоли коммутатора. Может DHCP недоступен, а на коммутатор вы зашли ещё по старому IP (аренда ещё действует).
DHCP доступен. По крайней мере другие коммутаторы адреса недавно получали. И этот получил 6 часов назад, судя по маршрутизатору. Пинговать в диагностике на коммутаторе?
Бильбо Бэггинс
В таблице Mac его адреса нет. Зато есть адрес следующего коммутатора)
Бильбо Бэггинс
Получается глючит коммутатор? Поможет только перегруз?
Александр
50 на 50.
Может в нём настройки не сохранились и вернулись старые настройки, в котором нет VLAN управления.
Бильбо Бэггинс
Александр
Предлагает кинуть на него влан1, И посмотреть что будет?
Ну да, напрямую ноутом подключиться или поискать его мак-адрес в пользовательском DHCP сервере в нетегированном VLAN. На него же подаётся какой-нибудь нетегированный VLAN? Если у пользователей всё работает.
Бильбо Бэггинс
Да. порты эксесс есть.
Александр
В влан1 его нет(.
ZON на ноуте есть? Если подключить его к любому access порту проблемного коммутатора - что-нибудь найдёт?
Бильбо Бэггинс
ZON на ноуте есть? Если подключить его к любому access порту проблемного коммутатора - что-нибудь найдёт?
Обязательно подключаться к нему напрямую? Я могу у себя дать на ноут такой же влан в режиме аксесс
Александр
Обязательно подключаться к нему напрямую? Я могу у себя дать на ноут такой же влан в режиме аксесс
Да. Вдруг он в дефолтном конфиге работает. И его пакеты ZON не дойдут до других коммутаторов (PVID на транках разные) и они гуляют только на его портах.
Александр
В дефотном конфиге - это про влан1?
Да. Но не факт, что у вас такая ситуация. Может загрузил конфиг из слота 2. Причин множество.
Бильбо Бэггинс
Anthony
Доброго дня... Как мне задействовать nwa1123acv3 в качестве репитора wifi от гостевой сети? На USG20W-VPN настроена WIFI на LAN2 (порт P6). В AP можно переключить лишь один модуль.
Александр
Александр
Anthony
Не помогло? https://support.zyxel.eu/hc/ru/articles/360006093259
Нет, Это соединение двух AP, а у меня другой случай. У меня задача в принципе простая... Дать пользователям интернет по wi-fi с самого USG и с AP (т.к. мощности USG не хватит), но при этом запретить этим пользователям доступ как на AP, так и на USG. Я подключаю USG (LAN2) и AP проводом.... Ноутбуком подключаюсь к SSID, созданной в AP, и вижу как точку доступа, так и головной маршрутизатор. Как по HTTP, так и по FTP. Если нельзя ретранслировать на AP SSID, созданной в USG, - не страшно. Главное доступ запретить. А в инструкции прямо говориться что первые два режима позволяют клиентам Wi-Fi подключаться к устройству Zyxel.
Anthony
Не разобрался. Схемка есть? Но в принципе же можно создать SSID с другим VLAN ID, отличным от VLAN MGMT. И доступ этой SSID подсети к зоне ZyWALL ограничить. Оставить только DHCP и DNS.
Схемку нарисовал. В идеале пользователь должен: 1 - подключаться к одной SSID, созданной на USG20W-VPN и ретранслируемой AP 2 - не должен иметь никакого доступа ни к какому устройству, только интернет Основной комп должен иметь доступ к интерфейсу обоих устройств
Anthony
Если п. 1 нереализуем, не страшно. Если пользователь будет подключаться к USG, наверное просто добавлю запрещающее правило на USG где источником будет LAN2, а назначением ZyWall/
Eugene
Всем привет. Кто может подсказать: nxc2500. Можно ли авторизоваться по radius для ssh? Для вэба рабит, а вот для ssh как-будто только по локальной учетке возможно
Александр
1 - да 2 - нет. SSID разные, т.к. ретранслировать не получилось
2 но в обоих SSID всё равно нужно запретить доступ до веб-интерфейсов точки доступа и USG?
Александр
Именно, любой доступ.. .http, ftp. ssh
Теперь всё понял. Вечером скриншотов накидаю. В двух словах. 1) Каждому SSID нужно назначить VLAN ID. 2) Создать ещё LAN подсети на USG с этим же VLAN ID из пункта 1. 3) этим подсетям из п2 до зоны ZyWALL всё запретить, кроме DHCP и DNS (если ZyWALL является ДНС сервером) и разрешить весь трафик до WAN.
Александр
@rpnmsk Вот можно отдельные подсети выделить для ССИД без доступа к IP USG и точки доступа. Если непонятно, подробно объясню каждый этап. Для Wi-Fi на USG позже сделаю.
Александр
Александр
@rpnmsk на USG с Wi-Fi модулем не нашёл поле ввода VLAN ID для SSID. Только отдельную подсеть можно создать и правила: - any to any deny. - Разрешить трафик только до WAN. - DHCP (DNS при необходимости) трафик до зоны ZyWALL.
Бильбо Бэггинс
@Sanches8844 сегодня перегрузил коммутатор - и он получил адрес
Andrey
подскажите, а можно блочить беспроводных клиентов по мак адресу. не могу найти
Andrey
можно
а можете ткнуть носом в мануале ? usg flex 500
Andrey
спасибо. под рукой нет доступа сейчас
Александр
@Sanches8844 сегодня перегрузил коммутатор - и он получил адрес
Значит зависший был. Хорошо, что всё обошлось.
Andrew
Всем привет Кто-то сталкивался с проблемой добавления точек в Nebula?
Andrew
Andrew
Но при этом в старой организации удалили часа 3 назад
Andrew
и так 2 точки
Denis
Возможно, стоит блок на перегистрацию
Denis
Проще через QR и моб. приложение попробовать добавить.
Andrew
Andrew
Сначала так попробуйте
Так нет на них QR кодов. Добавили бы
Andrew
Так вот же обзор организации всей
Andrew
Там нет
Andrew
Пытаюсь добавить обратно в старую организацию и получаю сообщение
Andrew
Но где их найти? Где зарегистрированы?
Andrew
облазил все площадки - нет В организации - нет Может есть скрытый раздел, где можно найти? Кто-то сталкивался?
Denis
Организация --> Инвентарь и лицензии тут нужно выбрать и "Удалить из орнизации"