Юрий
Юрий
странно в наше время видеть готовые настройки для v6 и отсутствие этих настроек для v4. Или дело в другом ?
Alexander
добрый день, а кто-нибудь знает какой процессор стоит в xsg 4600-32?
Александр
Да,но только в определенной частоте
а если вернуться к проблемной точке доступа и выставить ей рабочую частоту - проблема уходит?
Александр
странно в наше время видеть готовые настройки для v6 и отсутствие этих настроек для v4. Или дело в другом ?
Тут специфика устройств, весь комплекс протокола ICMP называется PING... трассировки через него и ходят фактически. Так что можно any to any PING log на время первичной настройки, а так рекомендую для первичной настройки сети все правила фильтрации поставить в режим log и в мониторинге смотреть в онлайне что и куда бегает. фактически дамп...
Александр
Гайдаев Никита
нет,не уходит
Те к примеру пользователь 1 не может подключится к enterprise сети,но подключится в public он может,при этом пользователь 2 может подключится с public и к enterprise
Гайдаев Никита
вот что выдает
Александр
И еще за что оченно ценю зюкселя (мало у кого подобный функционал в кучку собран) - это политики роутинга с NAT... это просто чудо ) В скрине - откуда - куда - через какой порт\интерфейс.гейт и чем маскировать трафик ну или не маскировать... Такого реально еще ни у одного производителя не встречал.
Гайдаев Никита
вот что выдает
на проверке требований сети
Александр
на проверке требований сети
а какой-то группе разрешен доступ? Может пользователь в группу не добавлен?
Александр
как раз добавлен
Пароль ещё раз сменить)
Гайдаев Никита
Пароль ещё раз сменить)
а как это влияет
Александр
а как это влияет
А бывает некорректно и не в той раскладке вбит)
Гайдаев Никита
А бывает некорректно и не в той раскладке вбит)
а для чего тогда вход по радиусу
Гайдаев Никита
он сам вводит нужны пароль
Александр
на проверке требований сети
а в логах что пишет?
Гайдаев Никита
Гайдаев Никита
возможно ли посмотреть файл конфига если у кого-то поднят радиус на винде
Александр
нет
В логах точки доступа прям пусто?
Александр
вот что выдает
Ну да, 95% что-то с аутентификацией и остальные 5% проблема с трафиком до SSID.
Гайдаев Никита
Гайдаев Никита
вводим 100% верные данные
Гайдаев Никита
возможно есть какие-то советы в выборах методов проверки пользователей
Гайдаев Никита
или может даже гайд как поднять радиус сервер на линуксе
Александр
вводим 100% верные данные
А попроще пароль и убрать спецсимволы из SSID? Создайте тестовый SSID и там проверить.
Александр
или может даже гайд как поднять радиус сервер на линуксе
Попробуйте поискать RADIUS на support.zyxel.eu и communuty.zyxel.com
Гайдаев Никита
У них один SSID или разные?
4 ssid в стиле меша те на площадке
Юрий
Вопрос по VPN. В ZyWall есть настройка тоннелей SSL. Зачем это если есть IPSEC ?
Юрий
документация говорит по этому поводу банальные вещи "Используйте SSL VPN, чтобы разрешить пользователям использовать веб-браузер для безопасного удаленного входа в систему. "
Юрий
зачем это, если VPN L2TP это уже тоннель, а IPSEC это обертка шифрования. Пользователь подключается по HTTPS к внутреннему веб серверу. Эти пакеты еще и оборачиваются в IP SEC, а затем тунель L2P. ЗАчем этот SSL VPN ?
Александр
зачем это, если VPN L2TP это уже тоннель, а IPSEC это обертка шифрования. Пользователь подключается по HTTPS к внутреннему веб серверу. Эти пакеты еще и оборачиваются в IP SEC, а затем тунель L2P. ЗАчем этот SSL VPN ?
Для разных реализаций сервиса удаленного доступа к внутренним ресурсам. Как пример: SSL VPN отдает внутренний интрасайт + 1С и это нужно менеджерам. - меньше вероятности что занесут шифровальщиков А L2TP отдает RDP и прочие разрешенные порты/сервисы - это уже для админов ... Это просто пример.
Felix
SSL не требует настройки на устройстве клиента, только приложение установить
Alexander
документация говорит по этому поводу банальные вещи "Используйте SSL VPN, чтобы разрешить пользователям использовать веб-браузер для безопасного удаленного входа в систему. "
SSL VPN работает по 443 порту, например. И выглядит как https. Отсюда его можно использовать для тех пользователей, которые например находятся в гостинице с WiFi и у них IPSec просто заблокирован злобным хозяином гостиницы. Это типа "Wireguard из прошлого". Если не ошибаюсь, его придумала Cisco очень много лет назад для клиента Anyconnect.
Александр
добрый день, а кто-нибудь знает какой процессор стоит в xsg 4600-32?
проводили обзор железки https://hwp.ru/articles/obzor_stekiruemogo_kommutatora_zyxel_xgs4600_32_urovnya_yadra/ но что-то там про процессор не нашёл.
Shaman
Коллеги все доброго времени суток. есть FLEX 700 хочется чтобы трафик на определённые сайты заворачивался на прокси сервер. вижу что в настройках есть Redirect service но непонятно она глобальная? в том плане если я там создам запись которая будет редиректить трафик на прокси он весь туда пойдет? и там нет возможности прописать на какие ресурсы отправлять трафик через прокси, в политике маршрутизации можно расписать какой трафик куда заруливать но я там не увидел возможности завернуть трафик на прокси.. как то можно эту задачу решить?
Alexander
Коллеги все доброго времени суток. есть FLEX 700 хочется чтобы трафик на определённые сайты заворачивался на прокси сервер. вижу что в настройках есть Redirect service но непонятно она глобальная? в том плане если я там создам запись которая будет редиректить трафик на прокси он весь туда пойдет? и там нет возможности прописать на какие ресурсы отправлять трафик через прокси, в политике маршрутизации можно расписать какой трафик куда заруливать но я там не увидел возможности завернуть трафик на прокси.. как то можно эту задачу решить?
Прям на прокси нельзя. Можно по IP-адресу сервера сменить дефолтный маршрут. Ваша задача скорее всего решается по-другому. Вам надо в периметре развернуть свой прокси и сделать чтобы все ваши клиенты ходили через него, а уж этот прокси и будет решать как получить контент с ресурса: в лоб или через vpn.
Юрий
Всем привет! Подскажите пожалуйста как зайти в точки доступа AP из контроллера NXC2500 ? Где в нем задается тип аутентификации Wifi (WEP,WPA...)
Юрий
эта документация у меня есть. спасибо.
Александр
эта документация у меня есть. спасибо.
http://download.from.zyxel.ru/download/3b7b16e6-5ab1-4f24-a3c4-0c6af7cb25ed/AP_Group_4.20.pdf ещё небольшой пример по настройке.
Юрий
у меня стоит там WPA2. Но при попытке подключить мобильник к этой сети, выскакивает куча предложений о вводе подлинности и прочей мути. Предидущий админ оставил пароль. но при его вводе ничего не происходит.
Юрий
при попытке подключить выводиться EAP,MSCHAPv2, Сертификат центра, Подлинность и другие свойства подключения...А оставлен только пароль. Его ввод ни к чему не приводит. Я такое впервые вижу
Юрий
спасибо. Уже кое что нашли. Нашли MAC filter список.!
Юрий
добавил везде, где можно . свою SSID по аналогии -не появляется в списке сетей.
Юрий
с телефона ее не видно
Юрий
все прошел по ссылкам объектов. Более того, к ранее созданной точке доступа Iphone подключаются, андроиды - нет.
Юрий
фильрацию по мак адресам отключал - не помогло. Android mac добавлял в mac list - не помогло.
Юрий
создал - не видно его с телефонов
Юрий
создал с нуля. Добавлял.
Александр
создал - не видно его с телефонов
1) телефоны радиочастоты не поддерживает. Поставьте более попроще (36-64). 2) спецсимволы в SSID есть? (название попроще дайте для теста).
Юрий
1) не пробовал. можно ли отдельный профиль, что бы не порушить то что как-то еще работает ? 2) есть тире, но у других точек соседей есть и тире и числа в названии.
Юрий
1) помимо телефонов у нас есть ТСД терминалы на Android. свиду как телефоны и меню и экран.
Юрий
порядок действий 1) создал пользователя с паролем 2) добавил его в спец группу 2) создал SSID в AP Profile 3)создал профиль в Security List 4) добавил SSID в AP Group и указал там прфиль. Имена менял - не появляется точка в телефонах
Юрий
кое что еще нашел. появилась точка доступа тестовая в телефоне. Но спрашивает всякую фигню, вместо показа простого поля пароля
Александр
1) не пробовал. можно ли отдельный профиль, что бы не порушить то что как-то еще работает ? 2) есть тире, но у других точек соседей есть и тире и числа в названии.
посмотрите https://habr.com/ru/companies/zyxel/articles/801623/ попробуйте свои радиопрофили и SSID с нуля создать, не заменяя старые.
Юрий
наш радиопрофиль
Fil
Всем привет появилась такая надпись растолкуйте что означает вернее как исправить
Александр
наш радиопрофиль
радиоэфир не забит?
Юрий
нет.
Юрий
не забит
ᅠ ᅠ
радиоэфир не забит?
Скорее всего частоту нужно другую выбрать и от этого смотреть
ᅠ ᅠ
У нас живыми тестами решилось это
Юрий
Скорее всего частоту нужно другую выбрать и от этого смотреть
а что это за выбор метода аутентификации: personal и enterprise.
Fil
ну да я это понял - как исправить то ?
Александр
ну да я это понял - как исправить то ?
ребутить или ждать полчаса, пока не истечёт таймер на автологофф админа.
Fil
Я вот только не понял это ограничение по всем пользователям или только админа