onatoli4
Второй девайс для кластера вам по сути же не надо настраивать, пускай лежит. Потом перед добавлением в кластер зарегите его, обновите прошивку и добавите в кластер (лицензии автоматом сложатся, писать в ТП не нужно).
onatoli4
Посути нет, второй девайс не нужен, если тольто он конфу не страсывает, как свичи при организации кластера,
Ему незачем сбрасываться конфу, он будет её получать от оснвного девайса
Magomedaliev
Приветствую всех! Помогите пожалуйста мне дилетанту разобраться с одной проблемой. Проблема следующая, у провайдера сменился dns и теперь dns статический и я никак не могу настроить на Zyxel Atp500 чтоб dns были статические. Когда я подключаюсь напрямую с ноутбука прописываю на сетевой карте все настройки все работает
Magomedaliev
Что значит DNS статические?
Его нужно прописать в конфиге
Magomedaliev
Ip шлюз маска dns
Magomedaliev
вот там меняются.
Да я думал где-то еще может что-то есть
Magomedaliev
Там я поменял
Александр
Да я думал где-то еще может что-то есть
больше нигде нет, ну если старые точно удалены и запись "default" не перекрывает статические.
Magomedaliev
больше нигде нет, ну если старые точно удалены и запись "default" не перекрывает статические.
Я само соединение по новой поднял указал все настройки у меня все равно трафик не идет не могу понять в чем дело
Александр
Magomedaliev
Надо было сразу сюда писать
Magomedaliev
Иван Александрович
Кто настраивал пул адресов от правайдера, нужна помощь и пример, для новых роутеров серии H Что имеем пул адресов от провайдера. Каждый IP для своих задач. Один используется для выхода пользователей в интеренет, другой для почты, третий для ВПН подключений. Как настраивал все это на роутерах серий Zywall 300 и 310. Для каждого ип создавал свой интерфейс и зону, и разруливал все маршрутизацией, NAT и красиво настраивал файровол, где было понятно для какой зоны какие правила. Сейчас же в серии H, он не дает создавать не сколько интерфейсов с одной подсетью, выдает отшибку "Обнаружено пересечение IP адресов или подсетей на интерфейсах, используйте уникальные IP или подсети"
Иван Александрович
делите подсети по маскам. Не подведите себя потом, если что-то не поднимется из-за ошибок в таблице маршрутизации.
Так маска и делит на подсети Есть пул 1.1.1.192/29 В эту подсеть входит 6 ip адресов. 1.1.1.193 является основным шлюзом у провайдера. Остальные адреса используем мы. Так вот! Как их теперь прописать. Если раньше я создавал интерфейсы. Первый. Ip 1.1.1.195 Mask 255.255.255.248 Gw 1.1.1.193 Второй Ip 1.1.1.196 Mask 255.255.255.248 Gw 1.1.1.193 Третий Ip 1.1.1.197 Mask 255.255.255.248 Gw 1.1.1.193 Как теперь правильно их прописать
onatoli4
Не надо ничего делить или что-то где-то ещё прописывать. Все адреса из подсети интерфейса доступны - их можно указывать и в SNAT и в DNAT.
onatoli4
И раньше тоже не нужно было создавать интерфейсы, на всех зайволах всегда можно было использовать все адреса из подсети интерфейса без доп интерфейсов или алиасов.
Maksim
Коллеги, привет! Подскажите пожалуйста, есть ли у кого рабочий IKE2 сервер для VPN на FLEX? Что то не поднимается первая фаза средствами VPN на Винде. Информации мало. Сертификат самоподписной. По инструкции вендора нее взлетает. Или нужно сразу нативного VPN клиента ковырять? Задача поднять VPN IKE2 сервер для macOS и Windows клиентов.
Maksim
IPSec VPN IKEv2 ?
Верно. С нативным ipsec клиентом удалось соедениться. Осталось разобраться, почему не трафика.
Maksim
Нужно ли маршрут создавать?
Александр
Нужно ли маршрут создавать?
на ПК нужно запустить трасерт до сервера и до сайта в интернете и посмотрите, правильные ли шлюзы выбраны для отправки трафика.
Maksim
max
Добрый день, поломал все мозги, ощущение что ошибку делаю какую то очень тупую. Zyxel atp200 на Лан4 порту висит локальная сеть и 2влана с офисным и гостевым вайфаями(всего 3 подсети) хочу на лан2 порту сделать например влан7 (для сервера и точек доступа вайфай). Хочу чтобы между Лан4 подсетью и влан7 ходил трафик. Настроил влан7 на порту лан2 настроил политику маршрутизации, настроил политики безопасности, вроде все правильно.. что я мог пропустить толкните пож-та
Александр
идет через смартфон трафик наружу
А какой трафик не ходит?
Maksim
А какой трафик не ходит?
при активном туннеле вроде как идет через zyxel наружу
Maksim
внутренние ресурсы недоступны
Maksim
и еще он дисконнектит туннель через минуту примерно
Александр
внутренние ресурсы недоступны
Запустите в командной строке Виндовса трасерт до внутренних ресурсов tracert x.x.x.x и посмотрите, на каком шлюзе работа прекращается?
max
Ну вроде нормально. Что не работает? Посмотрите статью https://habr.com/ru/companies/zyxel/articles/801623/ Там похожий сценарий.
Пинг возвращает 'заданный узел не доступен'. Спасибо, сейчас пробегу статью
Александр
Пинг возвращает 'заданный узел не доступен'. Спасибо, сейчас пробегу статью
включите логирование (log alert, чтобы сообщения были красного цвета) в контроле политик и посмотрите, какой трафик блокируется/разрешается. Может быстро найдёте причину.
Дмитрий
Добрый день подскажите как в небуле глянуть кто так давит на канал?
Александр
Александр
Не нету
Железка какая?
Дмитрий
Дмитрий
клиенты
Александр
клиенты
есть там с жирным трафиком?
Дмитрий
Спасибо
Дмитрий
Понял теперь
Дмитрий
Скрыты столбцы были
Дмитрий
есть там с жирным трафиком?
Новый вопрос:). Как теперь ему ограничить скорость скачивания если он по кабелю подключен?
Александр
Новый вопрос:). Как теперь ему ограничить скорость скачивания если он по кабелю подключен?
Уф. Я отошёл от ПК. Ну если галочку поставить на клиента и вверху справа от таблицы есть кнопка «Политика».
Александр
Дмитрий
Благодарю за помощь👍
Maksim
если под макос - та же байда. пока не решал сию проблему
Доброго дня! под WIndows заработало все. Под MAcOS пока даже не могу коннект поднять. Там никак нельзя подтянуть с сервера конфигурацию в клиента, как в Windows?
Игорь
SecurExtender
Maksim
SecurExtender
да, последняя версия
Игорь
да, последняя версия
шифрование какое?
Maksim
Maksim
Игорь
Игорь
Maksim
Вручную настраиваю клиента?
Игорь
да
Игорь
Игорь
Игорь
у меня аутентификация по самоподписному сертификату, что сгенерил я сам на флексе
Игорь
но при этом канал поднимается, а траффик всё равно не идёт ))
Maksim
но при этом канал поднимается, а траффик всё равно не идёт ))
я раньше с l2tp такое видел. спасло написание маршрута на macOS
Maksim
как сделаю коннект на macos присоединюсь к тестам, может что то придумаю
Александр
но при этом канал поднимается, а траффик всё равно не идёт ))
трасертом проверьте на ПК, куда уходит. например, tracert ya.ru
Maksim
трасертом проверьте на ПК, куда уходит. например, tracert ya.ru
у меня вчера никуда не шло, потом пересоздал все еще раз сначала и заработало на Windows.
Сергей
wifi сеть на nebula, у пользователя вышло предупреждение. Куда бежать и что делать?
Maksim
На Windows в таблице маршрутизации появляются нужные маршруты
Игорь
трасертом проверьте на ПК, куда уходит. например, tracert ya.ru
igor12@Mac ~ % traceroute 192.168.5.3 traceroute to 192.168.5.3 (192.168.5.3), 64 hops max, 40 byte packets 1 eltx-rg1520gwax.eltex (192.168.1.1) 11.660 ms 11.595 ms 8.944 ms 2 100.117.0.1 (100.117.0.1) 10.046 ms 18.634 ms 19.136 ms
Игорь
он сразу лезет к шлюзу по умолчанию
Александр
wifi сеть на nebula, у пользователя вышло предупреждение. Куда бежать и что делать?
Вот что Яндекс предложил. Рандомный мак-адрес отключили?