Дмитрий
Anonymous
Anonymous
вот так?
Дмитрий
Дмитрий
Дмитрий
Так. По логу понял что как бы все удачно
Дмитрий
Дмитрий
Дмитрий
В логах
Anonymous
блин, а разве не может быть два подключения - инет и впн???
Дмитрий
Anonymous
впн включаю, инет с роутера отваливается
Дмитрий
Последний вебинар глянь
Дмитрий
Там есть про инет
Anonymous
так по нему и настраивал
Anonymous
Народ, что бы открыть доступ в zywall usg из инета по www , кроме того, что правила создаешь разрешающие в www, что еще надо сделать?
Константин Малышев
Приветствую всех. Кто нибудь поднимал бесшовный wifi роуминг?
Artyom
на чем?
Yura
Anonymous
Кто сталкивался с "Защита IDP"?
Roman
всем привет! Подскажите кто сталкивался.Zuwal usg 300 подключено два пройвайдера.Соответственно есть телефония от одного.Так вот в чём прикол, при подключении 2 провайдеров телефония не работает.как только отключаю одного провайдера ( оставляя провайдера с телефонией) то sip цепляется и работает идеально
Roman
как я только не изголялся
Roman
как я понимаю это вопрос маршрутизации?
Roman
как правильно прописать тогда маршрут
Roman
может кто посдкажет
Yura
Полиситроут
Yura
From zywall to sip-gate
Yura
Либо запросите провайдера sip обеспечить соединение не только с адресов его автономной системы :)
Roman
хоршо
Roman
а вариант чтобы айпи ходил только на определённый интерфес
Roman
можно?
Roman
Roman
не отрабаывает правило
Roman
не прав
Roman
правило отрабатывает
Roman
только на пк на котором стоит факс нет интеренета
Roman
но маршрут прокидывает правильно
Roman
и факс подцдепилс
Roman
всё спасибо
Roman
разобрался
Nikolay 🕸
а есть сравнение L2TP vs SSL-VPN (преимущества-недостатки, ограничения)
Anonymous
Л2тп вообщем быстрее будет
Nikolay 🕸
Nikolay 🕸
спасибо
Nikolay 🕸
ушел искать, т.к. баннеры отключены
Anonymous
Anonymous
То проще л2тп закинуть
Anonymous
Так как драйверы тап не будут активированы
Nikolay 🕸
Anonymous
Роман
Привет, кто-нибудь настроивал Huawei EC306 в Zywall-ах
Роман
возможно что и нельзя - в списке поддерживаеміх его нет
Роман
ошибка постоянно error Cellular [Get Signal] An error response is returned from the device of interface cellular 2 in USB 2.
Роман
Но определился
Андрей🌐
Всем привет, уже не знаю куда копать, связка ВПН l2tp + AD, не могу настроить чтоб mschap работал, pap работает, но хочется успокоить свои нервы и кидать через mschap, есть идеи? Думаю уже радиус поднимать от безысходности...
Роман
Не пробовал
Роман
https://support.zyxel.eu/hc/ru/articles/360010180939-%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%BB%D0%B0%D0%B1%D0%BE%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B8%D1%8F-SSL-%D0%B8-L2TP-VPN-%D1%81-%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B5%D0%B9-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-Active-Directory
Роман
Тут читали? может поможет
Андрей🌐
Nikolay 🕸
Тоже вопрос по AD.
1.Настроил AD-server в AAA server (пользователи через TEST читаются)
2.Создал пользователя L2TP-VPN-AD (тип ext-group-user) (Тест проходит нормально, полльзователи в АД-группе VPN, проходят тест, остальные нет)
3.Добавил нового пользователя L2TP-VPN-AD в группу которой разрешен доступ к L2TP (L2TP-VPN-users), итог - не работает.
Локальные пользователи из группы L2TP-VPN-users заходят, а доменные нет. (Incorrect Username or Password) Хотя когда вводишь этиже данные на веб-морде авторизация проходит
Anonymous
Nikolay 🕸
Anonymous
в настройках ААА base DN url ldapd к группе прописан?
Nikolay 🕸
Nikolay 🕸
да
Anonymous
тогда смотри в USERS
Nikolay 🕸
тут тоже проходит тест
Nikolay 🕸
Anonymous
там группаа уче-пкщгз-гыукы&
Nikolay 🕸
вот этого пользователя(он же группа) добавляю в общую группу доступа VPN - не проходит
Anonymous
в настойке впн чтио стоит?
Nikolay 🕸
Nikolay 🕸