Denis
мне надо чтоб работало и 5 и 6 одновременно
Это WNA130BE и другие (более старшие модели)
Александр
Brand zyxel but isp airtel
report. You need to contact Airtel about the flashing issue.
Леонид
коллеги, а как добраться до настроек SNMP точки доступа, которая находится под управлением ZyWall ? например, WAC6103D-I
Roman
Денег куча за точку а по производительности ниже чем юнифайка...
Roman
а начали зуксель хорошо ...
Александр
ip virtual-server Test interface wan source-ip any original-ip 1.1.1.1 map-to 192.168.0.2 map-type port protocol any original-port 45789 mapped-port 3389 nat-loopback
Александр
Делал на примерах этой статьи https://support.zyxel.eu/hc/ru/articles/360005205719
Александр
Для файрволла (Контроль политик) address-object Server 192.168.0.2 service-object PortProbros tcp range 45789 45789 [0] secure-policy insert 1 [1] name Probros [2] from WAN [3] to LAN1 [4] destinationip Server [5] service PortProbros [6] no app-profile [7] no cf-profile [8] no dns-cf-profile [9] no idp-profile [10] no av-profile [11] no as-profile [12] no ssl-profile [13] no thrweb-profile [14] no dns-profile [15] exit возможно у вас с [6] по [14] не будет команд. Ну напишет, что нет такой команды.
Александр
Александр
Дмитрий
А нельзя с небулы готовый конфиг слить и сюда залить?
Александр
А нельзя с небулы готовый конфиг слить и сюда залить?
Хороший вариант. Не подумал о таком сразу. Не делал так. Поэтому не уверен, что так работает.
Александр
А нельзя с небулы готовый конфиг слить и сюда залить?
у вас в Небуле USG20-VPN постоянно оффлайн?
Дмитрий
Вчера еще пару раз выходил
Александр
Сейчас да
есть такая статья, но там всё-таки немного не то. Там просто перенос конфига на новое аналогичное устройство. https://support.zyxel.eu/hc/ru/articles/11192119790098
Александр
коллеги, а как добраться до настроек SNMP точки доступа, которая находится под управлением ZyWall ? например, WAC6103D-I
Через ssh зайти на точку доступа. Но контроллер всё равно перезапишет ваши настройки.
Leo
приветствую коллеги, так же с праздником все причастных. Во всем офисе Nebula оборудка отвалилась, шлюз, свитчи, точки... Это происки РКН или провайдера?
Leo
Угу
что угу? РКН или провайдер?)
Дмитрий
Ркн
Дмитрий
У менч так уже полгода по разным организациям
Дмитрий
Точнее скорее всего провайдер по указке ркн
Дмитрий
Потому что всякие сельские провайдеры в подмосковье работают без проблем
Дмитрий
Больше всего проблем по мгтс мтс билайн и мегафон
DtZ nah
Точнее скорее всего провайдер по указке ркн
Провайдеры обычно не умеют блокировать по протоколам, потому что им это вообще не надо. Другое предположение более вероятно, потому что там-то и умеют.
Дмитрий
Провайдеры обычно не умеют блокировать по протоколам, потому что им это вообще не надо. Другое предположение более вероятно, потому что там-то и умеют.
Ну а как блокируют? Типа у ркн есть железки на магистральной сети? Не просто же указ издать надо еще и как то его исполнять а без железа на уровне выше провайдера это не возможно
Дмитрий
Да и тогда бы все провайдеры не работали
Александр
Да и тогда бы все провайдеры не работали
Мелкие провайдеры не обязаны использовать ТСПУ
Александр
Но обращение в РКН с просьбой разблокировать нужные ip и порты ни к чему не привело.
Александр
Долгая, бестолковая переписка, заполнение официальной формы для доступа к зарубежным ресурсам. Результат - ноль.
Дмитрий
Почему нельзя сервер небулы в россии поставить.
Leo
у меня до прошлой недели все прекрасно работало, потом у меня шлюз начал отваливаться периодически от небулы. Ну мы с шефом решили живительный ребут для самоуспокоения сделать и у нас отвалилась вся оборудка теперь( как же это все задолбало...
Александр
Почему нельзя сервер небулы в россии поставить.
Это было бы прекрасно. Но, боюсь, zyxel на это не пойдет.
Дмитрий
Это было бы прекрасно. Но, боюсь, zyxel на это не пойдет.
Как говорится и рыбку скушать и косточкой не подавится😂
Leo
репутационные риски...
Leo
все ссутся изза этого
Александр
Я когда тестировал перед покупкой, подключал один ван через кинетик, подключенный через впн. В таком виде всё было прекрасно.
Дмитрий
репутационные риски...
Ну а на нас чернь вообще пофиг. Где мы где репутация😎
Leo
Я когда тестировал перед покупкой, подключал один ван через кинетик, подключенный через впн. В таком виде всё было прекрасно.
у меня было очень интересное, у меня через роутер в котором стояла симка все работало, стоило переключится на провод то соединения не было
Leo
хоть увольняйся и иди курьером работать
Дмитрий
хоть увольняйся и иди курьером работать
Нене там занято все. Сильные спецы работают
Sergey
Вопрос к зикселю, что мешает развернуть прокси для небулы в РФ? Я так понимаю поддержка этого в небуле изначально есть...
Sergey
Не надо его пиарить, хоть неофициально сделайте
Артем
Мелкие провайдеры не обязаны использовать ТСПУ
Ты не поверишь, его ставят и не спрашивают
Артем
Да и тогда бы все провайдеры не работали
На каждом тспу свои правила
Александр
Ты не поверишь, его ставят и не спрашивают
Не совсем так. Один из наших мелких провайдеров действительно не использует тспу. Там, скорее, работает через вышестоящего (билайн).
Артем
Не совсем так. Один из наших мелких провайдеров действительно не использует тспу. Там, скорее, работает через вышестоящего (билайн).
Его могли не успеть поставить или они трафик берут как физики например, или как юрики, а не провайдеры
Александр
Его могли не успеть поставить или они трафик берут как физики например, или как юрики, а не провайдеры
Возможно. 2 из 6 наших провайдеров без тспу, в общем. Выяснилось в процессе бесполезной переписки с РКН. Т.к. для проверки доступности присланных мной ресурсов они просили у меня (!) номера тспу моих провайдеров :)
Александр
Всё равно, не помогло.
Леонид
Через ssh зайти на точку доступа. Но контроллер всё равно перезапишет ваши настройки.
почему то переписывает только USG60, 310 и 1100 не переписывали (пока 😀 ) нет какого нибудь шаманства, чтобы не переписывал?
Леонид
Всё равно, не помогло.
нам рубанули впн в казахстан. после переписки с ркн, приложения кучи документов и обоснований ... включили
Леонид
Скрипты может? https://support.zyxel.eu/hc/ru/articles/360001482080
Воспользовался запуском скриптов через SSH https://support.zyxel.eu/hc/en-us/articles/360005190159-Using-a-specific-script-on-ZyWALL-USG-via-SSH
Maksim
Доброго дня, коллеги! Приобрели подписку на SECUEXTENDER-ZZ3Y01F Подписка на Zero Trust IPSec VPN/SSL клиент Zyxel SecuExtender --- Я правильно понимаю, что не это уже другой клиент, вместо старого SecuExtender, где мы вводили host:port, login, password и поднимался SSL VPN туннель. В новом клиенте SSL SecuExtender_VPN_Client mac OS 3.2.4.19 куча настроек, мы можем его подружить с SSL VPN сервером на Zywal310, есть инструкция? у сотрудника дома работает именно SSL VPN, IPSec пров режет. Новая лицензия почему то не подходит к старому работающему клиенту ZyWALL SecuExtender 1.2.6
Dmitry
Вопрос к зикселю, что мешает развернуть прокси для небулы в РФ? Я так понимаю поддержка этого в небуле изначально есть...
Наши специалисты сейчас работают с РКН для решения проблемы блокировок. РКН отвечает нормально, не отнекивается. Так что можно надеется на решение вопроса.
Леонид
Как можно сопоставить внутренний IP SSL клиента с логином пользователя? В мониторах только логин и внешний IP, а вот в мониторе действия уже фигурирует внутренний IP. Речь про ZyWall
Александр
Как можно сопоставить внутренний IP SSL клиента с логином пользователя? В мониторах только логин и внешний IP, а вот в мониторе действия уже фигурирует внутренний IP. Речь про ZyWall
Не очень понял. Как сопоставить? Чтобы в логах была видна связка внутр.IP-логин или чтобы логин получал конкретный внутр.IP?
Леонид
Тем кто заходит по ssl присваивается ip из 10.0.4.0/24 Если открыть монитор впн ссл, там логин и внешний ip подключения. Если смотреть логи, в них ip из 10.0.4.0. И как понять какой логин получил какой адрес из 10.0.4.0?
Леонид
Нажимал, никак не сопоставить. Думал может через cli как то можно... не нашел
Maksim
А как сотруднику настроили? Или у него Windows?
Macos и старый екстендер просрочен, а новый не поняно поднимет ли ssl vpn под 310.
Александр
Macos и старый екстендер просрочен, а новый не поняно поднимет ли ssl vpn под 310.
В базе знаний находил инструкцию, но там IPsec. Лан, как узнаю что-то, сообщу. Просто инженер в отпуске.
Maksim
Ipsec есть но это режется провами. Бесполезно.
Neorusespod
привествую коллеги. подскажите пожалуйста после смены провайдера все точки ушли в оффлайн в облачном кабинете. вайфай при этом работает номрально. подскажите как это можно пофиксить? пока в голову приходит только сброс точки и повторная привязка к кабинету. может есть менее кардинальные варианты решения проблемы?
Denis
В целях внесения технологических IP-адресов организации в белые списки, необходимо заполнить форму в личном кабинете владельца технологической сети на портале заявителя Роскомнадзора - https://service.rkn.gov.ru/monitoring/vts
Denis
Denis
надо написать, чтобы добавили в белый список следующие адреса и порты для DPI, потому что TCP сессия с центром управления устанавливается, но частично блокируется TLS трафик (то есть явно работает патруль приложений).
Denis
для H серии важны именно эти адреса d2.nebula.zyxel.com 54.217.198.223, 3.253.56.252  /  TCP 4335 Nebula Cloud Management d.nebula.zyxel.com 3.250.41.21, 3.253.57.247, 34.242.155.22, 34.243.116.158, 34.246.20.161, 34.247.112.130, 52.210.12.1, 52.210.229.217, 52.210.60.147, 52.48.115.44, 54.154.22.135, 54.216.81.7, 54.73.103.137, 54.76.217.223, 63.32.141.172, 63.35.107.114 / TCP 4335,6667 Nebula Cloud Management *.nebula.zyxel.com / TCP 443 Nebula Cloud Management d-cp.nebula.zyxel.com 108.129.97.59, 3.252.248.48, 34.244.95.39, 34.253.177.60, 52.50.103.36, 54.170.143.237 / TCP 4335
Neorusespod
спасибо большое