Леонид
коллеги, а как добраться до настроек SNMP точки доступа, которая находится под управлением ZyWall ? например, WAC6103D-I
Roman
Денег куча за точку а по производительности ниже чем юнифайка...
Roman
а начали зуксель хорошо ...
Александр
Александр
ip virtual-server Test interface wan source-ip any original-ip 1.1.1.1 map-to 192.168.0.2 map-type port protocol any original-port 45789 mapped-port 3389 nat-loopback
Александр
Делал на примерах этой статьи https://support.zyxel.eu/hc/ru/articles/360005205719
Александр
Для файрволла (Контроль политик)
address-object Server 192.168.0.2
service-object PortProbros tcp range 45789 45789
[0] secure-policy insert 1
[1] name Probros
[2] from WAN
[3] to LAN1
[4] destinationip Server
[5] service PortProbros
[6] no app-profile
[7] no cf-profile
[8] no dns-cf-profile
[9] no idp-profile
[10] no av-profile
[11] no as-profile
[12] no ssl-profile
[13] no thrweb-profile
[14] no dns-profile
[15] exit
возможно у вас с [6] по [14] не будет команд. Ну напишет, что нет такой команды.
Александр
Александр
Дмитрий
А нельзя с небулы готовый конфиг слить и сюда залить?
Александр
Дмитрий
Дмитрий
Вчера еще пару раз выходил
Александр
Сейчас да
есть такая статья, но там всё-таки немного не то. Там просто перенос конфига на новое аналогичное устройство.
https://support.zyxel.eu/hc/ru/articles/11192119790098
Александр
Leo
приветствую коллеги, так же с праздником все причастных.
Во всем офисе Nebula оборудка отвалилась, шлюз, свитчи, точки... Это происки РКН или провайдера?
Дмитрий
Leo
Угу
что угу? РКН или провайдер?)
Дмитрий
Ркн
Дмитрий
У менч так уже полгода по разным организациям
Дмитрий
Точнее скорее всего провайдер по указке ркн
Дмитрий
Потому что всякие сельские провайдеры в подмосковье работают без проблем
Дмитрий
Больше всего проблем по мгтс мтс билайн и мегафон
DtZ nah
Дмитрий
Да и тогда бы все провайдеры не работали
Александр
Но обращение в РКН с просьбой разблокировать нужные ip и порты ни к чему не привело.
Александр
Долгая, бестолковая переписка, заполнение официальной формы для доступа к зарубежным ресурсам. Результат - ноль.
Дмитрий
Почему нельзя сервер небулы в россии поставить.
Leo
у меня до прошлой недели все прекрасно работало, потом у меня шлюз начал отваливаться периодически от небулы. Ну мы с шефом решили живительный ребут для самоуспокоения сделать и у нас отвалилась вся оборудка теперь( как же это все задолбало...
Дмитрий
Leo
репутационные риски...
Leo
все ссутся изза этого
Александр
Я когда тестировал перед покупкой, подключал один ван через кинетик, подключенный через впн. В таком виде всё было прекрасно.
Leo
Leo
хоть увольняйся и иди курьером работать
Sergey
Вопрос к зикселю, что мешает развернуть прокси для небулы в РФ? Я так понимаю поддержка этого в небуле изначально есть...
Sergey
Не надо его пиарить, хоть неофициально сделайте
Игорь
Артем
Артем
Артем
Артем
Александр
Александр
Всё равно, не помогло.
Леонид
Всё равно, не помогло.
нам рубанули впн в казахстан. после переписки с ркн, приложения кучи документов и обоснований ... включили
Александр
Maksim
Доброго дня, коллеги!
Приобрели подписку на SECUEXTENDER-ZZ3Y01F Подписка на Zero Trust IPSec VPN/SSL клиент Zyxel SecuExtender
---
Я правильно понимаю, что не это уже другой клиент, вместо старого SecuExtender, где мы вводили host:port, login, password и поднимался SSL VPN туннель.
В новом клиенте SSL SecuExtender_VPN_Client mac OS 3.2.4.19 куча настроек, мы можем его подружить с SSL VPN сервером на Zywal310, есть инструкция?
у сотрудника дома работает именно SSL VPN, IPSec пров режет.
Новая лицензия почему то не подходит к старому работающему клиенту ZyWALL SecuExtender 1.2.6
Леонид
Как можно сопоставить внутренний IP SSL клиента с логином пользователя? В мониторах только логин и внешний IP, а вот в мониторе действия уже фигурирует внутренний IP. Речь про ZyWall
Александр
Леонид
Тем кто заходит по ssl присваивается ip из 10.0.4.0/24 Если открыть монитор впн ссл, там логин и внешний ip подключения. Если смотреть логи, в них ip из 10.0.4.0. И как понять какой логин получил какой адрес из 10.0.4.0?
Александр
Александр
Леонид
Нажимал, никак не сопоставить. Думал может через cli как то можно... не нашел
Александр
Maksim
Ipsec есть но это режется провами. Бесполезно.
Neorusespod
привествую коллеги. подскажите пожалуйста после смены провайдера все точки ушли в оффлайн в облачном кабинете. вайфай при этом работает номрально. подскажите как это можно пофиксить? пока в голову приходит только сброс точки и повторная привязка к кабинету. может есть менее кардинальные варианты решения проблемы?
Denis
Denis
В целях внесения технологических IP-адресов организации в белые списки, необходимо заполнить форму в личном кабинете владельца технологической сети на портале заявителя
Роскомнадзора - https://service.rkn.gov.ru/monitoring/vts
Denis
Denis
надо написать, чтобы добавили в белый список следующие адреса и порты для DPI, потому что TCP сессия с центром управления устанавливается, но частично блокируется TLS трафик (то есть явно работает патруль приложений).
Denis
для H серии важны именно эти адреса
d2.nebula.zyxel.com 54.217.198.223, 3.253.56.252 / TCP 4335
Nebula Cloud Management d.nebula.zyxel.com 3.250.41.21, 3.253.57.247, 34.242.155.22, 34.243.116.158, 34.246.20.161, 34.247.112.130, 52.210.12.1, 52.210.229.217, 52.210.60.147, 52.48.115.44, 54.154.22.135, 54.216.81.7, 54.73.103.137, 54.76.217.223, 63.32.141.172, 63.35.107.114 / TCP 4335,6667
Nebula Cloud Management *.nebula.zyxel.com / TCP 443
Nebula Cloud Management d-cp.nebula.zyxel.com 108.129.97.59, 3.252.248.48, 34.244.95.39, 34.253.177.60, 52.50.103.36, 54.170.143.237 / TCP 4335
Neorusespod
спасибо большое
Игорь