Suser2k
тут надо у поддержки спросить могет ли зухель в это
Suser2k
т.е. адреса клиентов подменять на другие на зухеле
Suser2k
типа нат инсайд нат аутсайд
Anonymous
если бы изначально офисная сеть была 10.10.10.0/24 а клиенты 192.168.1.0/24 то ты бы мог тупо выделить им сегмент 192.168.180.0/24 либо 10.10.50.0/24
Anonymous
и всеб пахала как часы
Suser2k
в свое время за циске так делали когда у 2 офисов была одинаковая внутренняя сеть
Anonymous
Anonymous
а как ты зарулишь клиента если там вечный dhcp
Anonymous
или ты хочешь весь сегмент упереть куда, я так и не пойму
Suser2k
всей сети переназначать адреса на устройстве, но умеет ли это делать зухель тут надо у гуру спрашивать
Suser2k
т.е. есть условная 192 сеть и при виде ее на порту или в тунеле зухель ей меняет адрес на 10
Хамза
День добрый, есть ли возможность применить wildcard маску в ipsec ?
Хамза
Есть возможность вообще её применить в usg серии
Хамза
?
Хамза
Спасибо
Nikolay 🕸
добрый день. Как в Zywall310 ограничить количество сессий 1 пользователя через L2TP соединение? Чтобы 2 человека под одним логином одновременно не могли подключиться?
onatoli4
т.е. есть условная 192 сеть и при виде ее на порту или в тунеле зухель ей меняет адрес на 10
есть Nat over IPSec, но с l2tp over IPSec он работать не будет, только с чистым ipsec
onatoli4
Есть возможность вообще её применить в usg серии
да, в белых, чёрных списках например, а где в ipsec нужно?
Nikolay 🕸
object - user - setting - limit number logons for account
что-то не нашел там такого :(
Nikolay 🕸
уже нашел :). Спасибо.
Anonymous
😂😂
Хамза
да, в белых, чёрных списках например, а где в ipsec нужно?
В policy, нужно или несколько удалённых сетей указать или обратной маской
Хамза
Никак ?
onatoli4
в policy никак, можно создать политики маршрутизации в routing, и завернуть любой трафик в туннель
Хамза
Есть две сети 10.0.0.0/24 и 10.5.0.0/24 и одна удаленная 10.0.1.0/24 , между первыми двумя и удаленной туннель, через pbr завернул, но в полиси пришлось, соответственно, указать 10.0.0.0/13, и после этого он долго думал , прежде чем применить конфиг , а потом трафик вроде пошел , но какие то непонятные траблы, может ли быть такое из того что сети двух пиров пересекаются?
onatoli4
между какими девайсами туннель?
Anonymous
zywall usg 60 сколько штатно должен выключаться???
Anonymous
Включается 3 - 5 минут
onatoli4
выключаться?
Anonymous
Вопрос другой, как его выключают
Anonymous
Поверофф?)
Anonymous
Не, штатно
onatoli4
в вебке? он полностью сам не отключится, shutdown только останавливает процессы
Anonymous
ок, спс
Anonymous
подскажите порт доступа на вэб морду зувала извне? (срочно уехал, а настраивать надо) или оно по умолчанию закрыто
Anonymous
?
onatoli4
443 порт, но он может быть закрыт, зависит от первоначальной настройки
Хамза
между какими девайсами туннель?
между usg 110 (где заведены две подсети) и микротик
Anonymous
а если по дефолту?
Anonymous
SSH открыт хоть?
Anonymous
а если по дефолту?
По дефолту должен быть открыт, но это не точно
Anonymous
Если SSH открыта, можно включить через configure terminal
Anonymous
Ssh порт 22, стандарный?
Anonymous
Да
Anonymous
На 22 пустило, заходил через pytti
Anonymous
Не пустило точнее
Anonymous
Восстановление доступа HTTP/HTTPS через подключение по SSH – Zyxel Support Campus EMEA https://support.zyxel.eu/hc/ru/articles/360001390954-%D0%92%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0-HTTP-HTTPS-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE-SSH
Anonymous
Ну тогда через comport
Anonymous
По этому ману настраивал
Anonymous
Через компорт пробовали подключить?
Anonymous
Компорт
Anonymous
я далеко от оборудования
Anonymous
Тельнет хоть работает?
Anonymous
индейская изба - фигвам
Anonymous
Я тогда низнаю чем помочь
Anonymous
прошивку оновил, может там все закрыто по умолчанию
Anonymous
?
Anonymous
я из дефолта только доступ из локалки в инет успел настроить
Anonymous
Низнаю, надо смотреть
Anonymous
У меня сейчас тикет висит, после обновы zywall не подымает прошивки
Anonymous
Не может загрузить норм конфиг
Anonymous
Пинг идёт, Https SSH не доступны
Anonymous
Что инженеры скажут ещё не известно, но как тех саппорт говорит это гарант случай
Anonymous
у меня норм прошился, но мне его сегодня только привезли (мой первый зувал, дома только кинетики были)
Anonymous
у меня и пинг не идет
Anonymous
Через консольный кабель и смотреть
Anonymous
я шил на дефолт из вэбмроды для изипользователя
Anonymous
???
Anonymous
🤷‍♂🤷‍♂
Anonymous
походу новая прошивка режет все дефолтные "технологические отверстия"
Anonymous
но - из локалки все норм (полсе обновления микропрограммы) и вэбморда, и тэлнет
Anonymous
Так
Anonymous
просто пришлось уехать срочно и из дома вообще не могу остучаться, даже пингов нет
Anonymous
С наружи и должно всё закрыто
Anonymous
вот этого ответа я ждал... то есть с наружи нужно все ручками открывать?
Anonymous
Да
Anonymous
смысл штатный порт на вэбморду менять есть?