Игорь
Все
а впны какие именно предполагаете использовать?
Игорь
протокол
Игорь
Москоу
Если предполагается использовать IPSec VPN IKEv2, тогда бери 100. Там еще работает нормальная настройка через SecurExtender. Но это платные лицензии.
Дмитрий
Спасибо так и сделаем
Игорь
Спасибо так и сделаем
Версию SecurExtendera качать ТОЛЬКО !!! 3.8
Игорь
более старшие версии уже кривые
Игорь
если надо будет маки подключать, то для них софтина последней версии годная
Игорь
а в серии Н поломали работу с самоподписными сертами и настал капец ))
Александр
Потому и перевёл на OpenVPN
Игорь
там они прикрутили Tailscale. В целом штука хорошая, но не в нынешних условиях санкций. У нас эта тема не взлетела. Я попытался ею воспользоваться, но обломался.
Игорь
а поднимать собственный сервис сертификатов руки не доходят.
onatoli4
а в серии Н поломали работу с самоподписными сертами и настал капец ))
Это не в серии H, а в последних версиях клиента SecuExtender запретили использование клиентских самоподписанных сертификатов. Если их не использовать, проблем нет. Ну и помимо IKE, в H серии есть ещё OpenVPN
Игорь
Понятно, что Tailscale на базе Wireguarda сделан, но от этого не легче )) Был бы родной Wireguard, можно было бы вязать с микротами по нему
Игорь
и все компы по вайергуарду бы цеплялись на ура
Александр
Вот же он, родимый.
Александр
Работает.
Игорь
Вот же он, родимый.
вот спасибо!!! Я то думал это тока для настройки под SecuExtender
Игорь
Работает.
подскажите ссылочку на мануал настройки клиента опенвпна пожалуйста
Александр
Там просто настраиваете сервер, выгружаете конфиг с этой страницы и загружаете в клиента. Пользователи те же, что в разделе Аутентификация.
Игорь
и еще впрос. А опенВПН может вязаться с Н по сертификатам от самого роуетра, а не по логинпаролям?
Александр
В "Дополнительных настройках" сервера есть кнопка "Создание сертификата", но я не использовал. Попробую, самому интересно стало.
Александр
Игорь
В "Дополнительных настройках" сервера есть кнопка "Создание сертификата", но я не использовал. Попробую, самому интересно стало.
Можете замерить ваше соединение по опенвпну какую скорость прокачивает между сетями при копировании файлов?
Александр
Да, проверю
Александр
Всем привет подскажите чем flex100 отличается от flex100h
https://t.me/zyxelru/57573 Сравнение USG Flex с USG Flex H.
Александр
Игорь
отлично. сотку тянет
Александр
Провайдеры на обоих концах по тарифу 200мбит
Игорь
а роутер какой?
Игорь
модель
Александр
С у меня клиентской стороны?
Игорь
к которому цепляетесь опенвпном
Александр
200H
Игорь
интересно
Александр
Канал достаточно загружен. порядка 70 клиентов в офисе, 3 филиала ipsec туннели.
Игорь
ща буду эксперементить ))
Александр
Александр
Это через ikev2, стандартный виндовый клиент
Александр
Перевожу на опенвпн офис по причине странностей. Периодически падает согласование, приходится заново загружать настройку клиентам, удаляя ранее установленный сертификат из хранилища.
Александр
Разница в скорости предсказуема, думаю. IKEv2 на уровне сети работает и шифрование аппаратное. Могу ошибаться.
Игорь
а у меня чота не хочет коннектится опенвпн
Игорь
но я с сертом пытаюсь
Александр
Сам сервис sslvpn в группу Default_Allow_WAN_To_ZyWALL добавили?
Игорь
ЕСТЬ КОНТАКТ !!!
Игорь
Сам сервис sslvpn в группу Default_Allow_WAN_To_ZyWALL добавили?
А у вас получается с клиента впн лазеть по подсетям своим? А то он у меня видит только основную подсеть, которой роутер правит, а вот лазеть в подсеть филиала не получается, не смотря на то, что она по VTI подключена к головному офису
Александр
Александр
Источник - подсеть впн, назначение - подсеть филиала
Игорь
Источник - подсеть впн, назначение - подсеть филиала
интересный момент. были пароли длиной 12 символов - ошибку аутентификации давали. сделал 8 - всё пошло
Игорь
Формально, ограничений нет?
политики паролей выключены
Adlan
Ребят по поводу восстановления железа вопрос есть. Имеется xgs7400 оптический. Что то Коротнуло в стойке говорят ибп. Так вот включается мигает с Sys. Заходил через ком порт видно что пытается загрузиться и уходит на перезагрузку. Я так понимаю прошивка накрылась. Напряжения все в норме. Собственно вопрос можно как то прошивкой реанимировать?
Adlan
Alex
коллеги приветствую! Нужна помощь по конфигурации vlan на zyxel xgs1930... что-то не выходит каменный цветок ( на свиче в 1й порт включен аплинк в opnsense, в котором настроено 2 vlana - 10 и 20 и, сооветственно dhcp на каждый vlan. в этом же порту живет трафик проксмокса - в 10 вилеане веб интерфейс, в 20 вилане поднимаю виртуалку. Проблема - виртуалка не получает ip от dhcp. При этом в dhcp прилетает DHCPDISCOVER c маком виртуалки, он отвечает DHCPOFFER но до виртуалки не доходит ответ.. При включении в физический порт на свиче с 20 виланом все норм.. Похоже где-то галочку не поставил на свиче? (Прошу пардон, виланы настраивал последний раз лет 10 назад на циске и хуа((()
Alex
настройки свича такие
Alex
Alex
Alex
Alex
Леонид
Продолжаю играться с новой ОС на флексе. 510 точка подхватилась, а вот WAC6103D-I и WAC6303D-S не видит. Это норма? Вроде были в списке совместимых или с заменой роутера надо менять всю инфраструктуру? ((
Denis
Леонид
понял, менять "дешевую" инфраструктуру...
Denis
можете все точки загнать под управление в Nebula
Леонид
небула не вариант
Игорь
небула не вариант
если есть денежка на смену точек - однозначно лучше поменять точки
Игорь
небула не вариант
кстати, с новой осью, если вайфай в небуле, теперь руками можно править настройки прямо в роутере, а не в небуле. Настройки через роутер в преоритете над настройками через небулу. Раньше если роутер переводился в небулу, то он в своем вебинтерфейсе становился пустышкой и рулилось всё только через небулу
Леонид
что бы кто не говорил, но я к небуле отношусь очень осторожно... времена такие