Дмитрий
Anonymous
Anonymous
вот так?
Дмитрий
Дмитрий
Дмитрий
Так. По логу понял что как бы все удачно
Дмитрий
Дмитрий
Дмитрий
В логах
Anonymous
блин, а разве не может быть два подключения - инет и впн???
Anonymous
впн включаю, инет с роутера отваливается
Дмитрий
Последний вебинар глянь
Дмитрий
Там есть про инет
Anonymous
так по нему и настраивал
Anonymous
Народ, что бы открыть доступ в zywall usg из инета по www , кроме того, что правила создаешь разрешающие в www, что еще надо сделать?
Константин Малышев
Приветствую всех. Кто нибудь поднимал бесшовный wifi роуминг?
Artyom
на чем?
Anonymous
На файрволе правило создать
А можно чуть подробнее, пожалуйста?
Anonymous
Кто сталкивался с "Защита IDP"?
Roman
всем привет! Подскажите кто сталкивался.Zuwal usg 300 подключено два пройвайдера.Соответственно есть телефония от одного.Так вот в чём прикол, при подключении 2 провайдеров телефония не работает.как только отключаю одного провайдера ( оставляя провайдера с телефонией) то sip цепляется и работает идеально
Roman
как я только не изголялся
Roman
как я понимаю это вопрос маршрутизации?
Roman
как правильно прописать тогда маршрут
Roman
может кто посдкажет
Yura
Полиситроут
Yura
From zywall to sip-gate
Yura
Либо запросите провайдера sip обеспечить соединение не только с адресов его автономной системы :)
Roman
хоршо
Roman
а вариант чтобы айпи ходил только на определённый интерфес
Roman
можно?
Roman
Roman
не отрабаывает правило
Roman
не прав
Roman
правило отрабатывает
Roman
только на пк на котором стоит факс нет интеренета
Roman
но маршрут прокидывает правильно
Roman
и факс подцдепилс
Roman
всё спасибо
Roman
разобрался
Nikolay 🕸
а есть сравнение L2TP vs SSL-VPN (преимущества-недостатки, ограничения)
Anonymous
а есть сравнение L2TP vs SSL-VPN (преимущества-недостатки, ограничения)
По скорости ограничения, по количеству пользователей ограничения, разная настройка маршрутов
Anonymous
Л2тп вообщем быстрее будет
Pavel
а есть сравнение L2TP vs SSL-VPN (преимущества-недостатки, ограничения)
SSL VPN: (+) простота настройки как на устройстве, так и на клиенте (−) ограничение по скорости 15 Мбит/с L2TP: (+) без ограничений по скорости (−) относительно сложная настройка
Nikolay 🕸
спасибо
Dmitry
а есть сравнение L2TP vs SSL-VPN (преимущества-недостатки, ограничения)
Есть немного, сейчас прямую ссылку не помню, но если зайти на zyxel.ru, то первый баннер поведет на страницу.
Nikolay 🕸
ушел искать, т.к. баннеры отключены
Anonymous
То проще л2тп закинуть
Anonymous
Так как драйверы тап не будут активированы
Dmitry
ушел искать, т.к. баннеры отключены
https://www.zyxel.com/ru/ru/ci_general_20200319_623235.shtml
Pavel
Не всегда, если винда 7, и нет обновления патча
Да, бывают трудности с некоторыми ПК. У нас таких оказалось не так много и с теми быстро разобрались.
Роман
Привет, кто-нибудь настроивал Huawei EC306 в Zywall-ах
Роман
возможно что и нельзя - в списке поддерживаеміх его нет
Роман
ошибка постоянно error Cellular [Get Signal] An error response is returned from the device of interface cellular 2 in USB 2.
Роман
Но определился
Андрей🌐
Всем привет, уже не знаю куда копать, связка ВПН l2tp + AD, не могу настроить чтоб mschap работал, pap работает, но хочется успокоить свои нервы и кидать через mschap, есть идеи? Думаю уже радиус поднимать от безысходности...
Роман
Не пробовал
Роман
https://support.zyxel.eu/hc/ru/articles/360010180939-%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%BB%D0%B0%D0%B1%D0%BE%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B8%D1%8F-SSL-%D0%B8-L2TP-VPN-%D1%81-%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B5%D0%B9-%D1%87%D0%B5%D1%80%D0%B5%D0%B7-Active-Directory
Роман
Тут читали? может поможет
Nikolay 🕸
Тоже вопрос по AD. 1.Настроил AD-server в AAA server (пользователи через TEST читаются) 2.Создал пользователя L2TP-VPN-AD (тип ext-group-user) (Тест проходит нормально, полльзователи в АД-группе VPN, проходят тест, остальные нет) 3.Добавил нового пользователя L2TP-VPN-AD в группу которой разрешен доступ к L2TP (L2TP-VPN-users), итог - не работает. Локальные пользователи из группы L2TP-VPN-users заходят, а доменные нет. (Incorrect Username or Password) Хотя когда вводишь этиже данные на веб-морде авторизация проходит
Nikolay 🕸
Anonymous
в настройках ААА base DN url ldapd к группе прописан?
Nikolay 🕸
Anonymous
не совсем понял, у меня вот.
если тест пользователя в АД делаешь, тест проходит?
Nikolay 🕸
да
Anonymous
тогда смотри в USERS
Nikolay 🕸
тут тоже проходит тест
Nikolay 🕸
Anonymous
там группаа уче-пкщгз-гыукы&
Nikolay 🕸
вот этого пользователя(он же группа) добавляю в общую группу доступа VPN - не проходит
Anonymous
в настойке впн чтио стоит?
Nikolay 🕸
Nikolay 🕸