Александр
А от какой даты последняя прошивка на es4124?
Микропрограмма для коммутатора ES-4124. Версия 3.80(AIC.3)C0. ES-4124 20.07.2011 http://download.from.zyxel.ru/download/
Null
Будущее Wi-Fi вместе с MLO Multi-Link Operation - это, пожалуй, самая крутая инновация, реализованная в Wi-Fi 7. Она обеспечивает ряд преимуществ, включая существенное увеличение пропускной способности, потенциал для улучшения роуминга и стабильности подключения Wi-Fi. Короче говоря, она позволит значительно поднять удовлетворенность пользователя. MLO по-новому определяет скорость и стабильность беспроводной связи — это будущее Wi-Fi! Но не стоит забывать и про безопасность! Скоро появится новая прошивка для наших WiFi 7 точек, которая эффективнее решает вопросы безопасности. Потренируйте ваши мозги или ваши нейронки почитав о новой прошивке подробнее.
max
Добрый день, поставили задание поблочить веб почты бесплатные, блочу через fqdn и все норм, только с Яндексом косяк, у него ресурс почты условно 360.яндекс.ру/мэйл. Если блочить то блочится всё и диск Яндекса и поиск, а они нужны, подскажите пожалуйста как это сделать или может есть какой другой способ не fqdn(atp200)
max
Блочите по какому URL? 360.yandex.ru или 360.yandex.ru/mail ?
Через Объекты-адреса создаю fqdn объект 360.yandex.ru и дальше через Политики запрещаю. 360.yandex.ru/mail нельзя заблочить, символ / не принимает
max
Эм..... так у них ведь почта на mail.yandex.ru
Да, действительно, перекинуло на 360* и я с этим урлом ковырялся, спасибо...
NoRemorse
Добрый вечер. Появилась задача пускать пользователей в сеть за зюхель усг флекс 50 из дома или ещё откуда нибудь. Собственно на железке был поднял л2тп/ипсек. Имея некоторое желание слегка упростить жизнь и себе и пользователям, у пользователей было принято решение ВПН включать через хуавеевскю приложуху Secoclient (там есть автозапуск клиента, автоподключение, а ещё она автоматом пишет роуты что согласитесь крайне удобно чтобы не пускать весь трафик с клиента через и без того жидкий канал на стороне сервера). И вот тут нас с коллегой настигли грабли. Если штатными средствами винды ВПН прекрасно поднимается то при использовании клиента нас ждало фиаско. Может кто-то пробовал такую связку и смог победить? Простите за лонгрид
NoRemorse
С хуавеем (что собственно не удивительно) все работает, с микротом все тоже ок, а тут засада какая то. Даже с джунипером srx210 как-то пробовали тоже все взлетело
Игорь
а виндовую родную настройку нельзя заставить автоматом при загрузки винды поднимать впн?
NoRemorse
а виндовую родную настройку нельзя заставить автоматом при загрузки винды поднимать впн?
В секоклиенте больше нужен функционал маршрутизации трафика. Т.е. там я могу тупо указать какие адреса пойдут через ВПН и все. Ежели использовать штатный функционал ос то надо понять, как на усг закрепить за ВПН клиентом адрес из пула. Ну и тогда уже штатный route add -p
NoRemorse
https://winitpro.ru/index.php/2021/04/06/dobavlenie-staticheskogo-marshruta-posle-podklyucheniya-k-vpn/ Можно автоматически поднимать маршруты и в Винде через powershell
Вот жеж. Век живи - век учись, все равно дураком помрёшь. Спасибо за подсказку, по результату отпишусь👍 УПД: все прекраснейшим образом работает, все как нужно! Спасибо ещё раз за хинт
Леонид
Есть какой то способ узнать, что за лицензия? А то имею список Unlinked Licenses, а какая из них на 8 / 4 / 2 точек не понятно, только бумаги поднимать.
Александр
если б было, я не спрашивал
Я понимаю, заранее проверил, можно ли узнать описание. У привязанных точно можно. Непривязанные не удалось проверить (у меня нет лицензий для проверки такого) А в «Обслуживание > Проверка лицензии» пробивали?
Александр
Есть какой то способ узнать, что за лицензия? А то имею список Unlinked Licenses, а какая из них на 8 / 4 / 2 точек не понятно, только бумаги поднимать.
«Управление сервисами > Непривязанные лицензии» Там какие названия у лицензий в столбце «Имя» ?
Леонид
не, я восстановил по бумагам, но ооочень неудобно
Александр
Аа вот так. Понял. Да, осложняет.
Леонид
Блин, получил флексы с буковкой H, мало того, что без инета тупо не настроить, это я уже ранее привык... так теперь в небуле заставляет региться, чего я совсем не желаю, т.к. не использую... вот зачем? почему portal мало?
Игорь
мне первый раз тоже было странно и страшно, но потом оказалось зря боялся
Dmitry
май зюхель - старая идеология, 20ти летней давности
и вот... ей на смену пришла новая - Небула! 💥
Леонид
Ну почему не пользуетесь. Лицензии всё равно регистрировать и привязывать через кабинет Небулы (раздел MyZyxel).
потому что есть много коммутаторов XGS, функционал и цена которых не позволят взять и заменить на поддерживающие NCC. Есть Zywall 310 и 1100 и т.д. а заводить часть в одно место, часть в другое не есть правильно
Игорь
потому что есть много коммутаторов XGS, функционал и цена которых не позволят взять и заменить на поддерживающие NCC. Есть Zywall 310 и 1100 и т.д. а заводить часть в одно место, часть в другое не есть правильно
1100 и 310 - это старые динозавры пятнадцатилетней давности. создавать новую инфоаструктуру изначально ущербную из-за старья не есть правильно
Леонид
старый 8-ми летний 1100 динозавр тащит всю сеть и не ломается... менять инфраструктуру ради новых фишечек верх безрассудности
Леонид
ммм... ценный коммент... т.е. и добавить новый коммутатор в инфраструктуру "динозавра" нельзя?
Игорь
ммм... ценный вопрос ))) новый аппарат в старый майзюхель нет смысла добавлять.
Игорь
произошла смена инфраструктуры. Раньше аппараты надо было в майзюхеле регать, теперь в небуле. Проблем я не вижу никаких. Аппараты между собой в сетевой инфраструктуре работают, понимают друг друга. Проблема в чем?
Леонид
Зачем?
Евгений
Добрый день Есть вопрос по поводу ES-412..... Вот с помощью команды show mac address-table all мы получим список компьютеров с их маками за свичем. При помощи show ip iptable all отображается список с ip адресами и портами, но он намного меньше, и в основном в нем адреса из аплинковских портов И если пронинговать адрес, который должен быть за этим свичем или же с компьютера обратиться к ресурсам, которые в другой сети, за цепочкой свичей, адрес в списке не отобразиться. Он появиться только если непосредственно со свича куда он воткнут пропинговать его. Почему?
Александр
Александр
ммм... ценный коммент... т.е. и добавить новый коммутатор в инфраструктуру "динозавра" нельзя?
Проблемой будет только старые точки доступа подключить к USG серии H. К H только новые можно подключить. Но и новые точки доступа тоже не подключишь к раритетным железкам.
Александр
потому что есть много коммутаторов XGS, функционал и цена которых не позволят взять и заменить на поддерживающие NCC. Есть Zywall 310 и 1100 и т.д. а заводить часть в одно место, часть в другое не есть правильно
функционал и цена которых не позволят взять и заменить на поддерживающие NCC Не понял ваше сообщение. Почему нельзя взять? Какой функционал отсутствует у новых?
Леонид
функционал и цена которых не позволят взять и заменить на поддерживающие NCC Не понял ваше сообщение. Почему нельзя взять? Какой функционал отсутствует у новых?
XGS - довольно дорогая серия, но у меня они еще не поддерживают NCC. Поэтому менять их на новые, поддерживающие, не вижу смысла
Леонид
я правильно понимаю, что во flex H так и не решен вопрос с next hop to VPN tunnel ? только VTI?
onatoli4
я правильно понимаю, что во flex H так и не решен вопрос с next hop to VPN tunnel ? только VTI?
да, сейчас только через vti. в октябре добавят next-hop через чистый vpn
Александр
Насколько активным трафик должен быть?
Ну обычно 4 запросов ping хватало, чтобы мак-адрес появился в таблице свитча.
Игорь
да, сейчас только через vti. в октябре добавят next-hop через чистый vpn
расскажите пожалуйста, в чем разница между чистым впн и vti ? В чем разница их смыслов/идеологий? Ну раз они существуют оба в одном устройстве. в каких случаях их применять предпочтительнее?
Sergey
Какого USG Flex будет минимально достаточно на офис из 20 человек +10 удаленщиков RDP?
Sergey
или тут лучше подойдет USG20-VPN ?
Евгений
Ну обычно 4 запросов ping хватало, чтобы мак-адрес появился в таблице свитча.
Ну мак то есть. ip появляется только если со свича адрес попинговать....
Александр
Какого USG Flex будет минимально достаточно на офис из 20 человек +10 удаленщиков RDP?
Сложно назвать точное число, не зная с каким контентом будут работать. Посмотрите характеристики из даташита, вроде бы подходит для ваших требований.
Александр
Ну мак то есть. ip появляется только если со свича адрес попинговать....
Ну если ПК не активничает, его мак-адреса не будет в таблице. Начнёт активничать - появится. Если бы коммутаторы не чистили таблицу мак-адресов - у них таблицы забились бы в больших сетях. Всё нормально. У вас коммутатор в режиме коммутатора работает или в режиме маршрутизатора ?
Александр
mac есть, ip только после пинга с es4124
Коммутатор в режиме L2 или L3?
Александр
а нетбиос не будет ходить по туннелю?
Инженер сообщил, что в Небуле НетБИОС трафик по умолчанию включён. Рекомендует проверить настройки Windows сервера.
Евгений
Александр
mac есть, ip только после пинга с es4124
На ПК тоже самое. Если в cmd ввести команду arp -a, то список IP-MAC будет небольшим. Но как пропингуете несколько IP и введёте arp -a. Там список IP-MAC будет больше на столько, сколько IP пропинговали. Какая у вас цель? Чтобы IP-MAC сами добавлялись в таблицу?
Евгений
Если IP в одной L2 подсети - не добавятся.
В разных сетях, даже не соседних
Дмитрий
Всем привет подскажите чем flex100 отличается от flex100h
Игорь
Всем привет подскажите чем flex100 отличается от flex100h
операционной системой. Для каких целей рассматриваете?
Дмитрий
операционной системой. Для каких целей рассматриваете?
Клиника стоматологическая на 25 раб мест с вайфай точками 5 шт в небуле все
Dmitry
Клиника стоматологическая на 25 раб мест с вайфай точками 5 шт в небуле все
Дмитрий вы из какого региона? Свяжу вас с правильным человеком для получения всех консультаций.
Игорь
Клиника стоматологическая на 25 раб мест с вайфай точками 5 шт в небуле все
какой еще функционал предполагается возложить на роутер?
Дмитрий
Все