Anonymous
вообщем стандартная процедура по подключению сервисов к лдапу
Nikolay 🕸
т.е. просто домен, без OU
Anonymous
и при проверки он должен читать пользователя, но если он не входит в группу, должен говорить он есть, но не входит в эту группу
Nikolay 🕸
проверка проходила нормально. но не работало
Anonymous
проверка проходила нормально. но не работало
хм, странно тогда либо я что то не допонимаю, вопрос другой, тогда почему у меня все рабоатет на разных устройствах?
Anonymous
так у меня оборудование еще есть разное, оно вроде бы и одинаковое, но разное по регионам, Е6 и Е1
Anonymous
🤷‍♂️🤷‍♂️🤷‍♂️
Anonymous
А вот это интересно. У меня в Base DN указано просто DC=yt,DC=local
ну у меня по ккрайней мере так, мы очень крапатливо подходим кк организации лдап
Anonymous
тобись у нас даже устройства поделены между отделами
Nikolay 🕸
Я тоже не знаю....🤷‍♂️
Anonymous
Я тоже не знаю....🤷‍♂️
ну раз работает, да и хорошо) просто нихочу сейчас уходить в тесты
Anonymous
у нас сейчас тестированиек http3 идет +dnssec и куча не нужного
Nikolay 🕸
Просто я написал, что помогло. Может пригодится. Я не имел в виду что-то другое...
Null
Новая линейка межсетевых экранов USG FLEX и новая прошивка для шлюзов серий USG и ATP Технический вебинар То, о чем так долго говорило все прогрессивное человечество, наконец свершилось: Zyxel анонсирует межсетевые экраны с поддержкой как облачного через систему Nebula, так и локального управления. Мы поговорим о: • Модельный ряд и функционал новой линейки USG FLEX • Изменения в последней версии прошивки для серии USG • Миграция лицензий с серии USG на USG FLEX • Изменения в последней версии прошивки для серии ATP Дата: 22 апреля 2020 года Время: 15:00 - 16:00, MSK Регистрация
Dit
Привет всем, хочу купить zyxel ultra есть вопрос
Artyom
Keenetic?
Dit
Есть несколько соседских открытых wi fi сетей Возможно ли сделать так чтобы при использовании wisp модем при потери сигнала подключался к другой точке?
Dit
Keenetic?
Именно
Artyom
@Keenetic_ru
Artyom
Вам сюда
Artyom
Зайксель и кинетик теперь разные компании
Dit
Понял спасибо большое
Artyom
Не за что
Dit
Извините за беспокойство
Nikita
Привет всем. Для точек NVA1123-ACv2 нужен контроллер, чтобы обеспечить бесшовный роуминг?
Yura
Ага
Yura
Но в ней небула есть
Yura
А вот режима работы с контроллером не нашёл
Yura
5123 точно работают с контроллером
Nikita
5123 точно работают с контроллером
Извините, не совсем понял)
Nikita
А вот режима работы с контроллером не нашёл
То есть, режим предполагается, но его нет?
dot
NWA1123-ACv2 не работают с обычным контроллером (NXC, USG, Zywall), только с облачным контроллером Nebula.
Nikita
NWA1123-ACv2 не работают с обычным контроллером (NXC, USG, Zywall), только с облачным контроллером Nebula.
Отлично блин. То есть, для выполнения моей задачи мне надо использовать небулу обязательно?
Dmitry
точка что гибридна, т.е. и небула и контроллер поддерживаются
Yura
Не нашёл подтверждения. На сайте указаны автономный и облачный режимы
onatoli4
аппаратный не поддерживается
dot
Отлично блин. То есть, для выполнения моей задачи мне надо использовать небулу обязательно?
В автономном режиме роуминг работает если все точки доступа в одной локалке и для SSID параметры авторизации идентичные.
onatoli4
либо автономно, либо облачно
Yura
Роуминг это когда точки клиента передают друг другу за 20ms :)
Nikita
Ну дак и я о том же. А тут выкл, потом вкл.
Nikita
Телефон уже перестанет звонить)
dot
Если пороги отключения настройть и включить 802.11k/v, то и в автономном режиме получается отличный роумиинг.
onatoli4
для этого нужна поддержка протоколов 802.11r/k/v последние два доступны в автономном режиме, а первый только с контроллером, но он даёт существенное ускорение только при использовании 802.1x
onatoli4
с обычным psk там нечего ускорять
onatoli4
так что да, будет отличный роуминг, только с порогами отключения нужно быть аккуратнее, не все беспроводные клиенты адекватно с этим работают
Дмитрий
Дмитрий
1123 автономные аля такого дешевого варианта
Андрей🌐
1123 автономные аля такого дешевого варианта
Ну поддержка 802.11k/v у них есть, именно в ACv2, у меня через usg1100 управляются, раньше на zywall310 висели, и одна есть отдельная, правда второй нет чтоб протестить роуминг.
Андрей🌐
И кстати psk настроен, и прерываний при переходе не замечал
Дмитрий
Вопрос к тем кто настраивал l2tp over ipsec
Дмитрий
Не могу к серверо подключится по имени
Дмитрий
Только по ip
Дмитрий
В локалке уже
Дмитрий
По rdp такая же хрень
Yura
А nslookup что говорит?
Андрей🌐
Андрей🌐
Или имелось ввиду что на внутренний сервер? Если да, то на днс пропиши имя
Андрей🌐
PTR так сказать создай
Дмитрий
Дмитрий
Подскажи где это сделать плз
Андрей🌐
В настройках в система в днс
Дмитрий
Это?
Андрей🌐
Это
Дмитрий
Спасибо щас попробую
Дмитрий
Не помогло
Дмитрий
:(
Pavel
У вас сервер DNS задан в настройках L2TP? Он корректно работает? При подключении по имени домен указываете?
Дмитрий
Я так понимаю клиент vpn не имеет доступ к днс локалки
Дмитрий
Видимо тут проблема
Дмитрий
Как раз
Pavel
Надо ваш внутренний из локалки. Обычно это контроллер домена.
Дмитрий
Дмитрий
Щас попробую локалкин днс