Zyxel_Andrew image  Zyxel Employee

Comments

  • Можете привести реальный пример использования GeoIP в качестве адреса источника в правиле DNAT? Я хочу понять на сколько правильно Вы понимаете эту настройку.
  • Я понял Ваш сценарий. Лучше так не делать :) Уточню, можем ли мы как то учитывать возможность такой конфигурации. Есть обновление по одному из Ваших вопросов: Разработчики планируют провести унификацию терминов для указания направления трафика. Это планируется реализовать в конце этого года.
  • Для того, что бы создать такую запись достаточно любому клиенту с настройкой получения динамического адреса (DHCP) получить адрес от шлюза и после этого он сразу получает доступ. Я понял. Придется принять это как ограничение дизайна. Надеюсь, что это не является очень большой проблемой и можно как то обойти. Будет всем…
  • Пришлите файл конфигурации в ЛС или откройте заявку по этой проблеме в техподдержке и приложите файл конфигурации там.
  • Я понимаю, что речь об этой функции, но ее функция несколько другая. Включение IP/MAC Binding разрешает доступ к шлюзу только клиентам из DHCP таблицы (не важно статическим или динамическим).
  • На всех шлюзах Zyxel такая реализация невозможна.
  • В BWM можно создать правила с указанием в критерии необходимых IP адресов источника (ваших с директором) , а так же входящий интерфейс lan, исходящий wan и указать необходимые полосы с более высоким чем у других пользователей приоритетом. 
  • Спасибо за пояснения. 1 и 3. Такой дизайн системы. Для объединения разных объектов есть группы. Изменение этого дизайна пока нет в планах. 4. Теперь понятно о чем речь. Поговорю с разработчиками, но не могу обещать быстрых изменений. 5. Уточню и сообщу. 6. Для этой цели предусмотрено создание групп сервисов. 7.…
  • Проверьте что для обоих хостов 192.168.168.10 является адресом шлюза по умолчанию и снимите захват пакетов на LAN интерфейсе USG в момент пинга 192.168.40.70 с 192.168.168.1. 
  • Проблема со счетчиками решена в свежем недельном обновлении WK19 на базе v4.38.
  • Если через LAN и WAN должен ходить один и тот же VLAN интерфейс (одинаковый VLAN ID), то такая реализация на VPN50 невозможна так как каждый VLAN интерфейс должен быть привязан только к одному из интерфейсов шлюза, например wan или lan1.
  • По вашему описанию правило статической маршрутизации составлено верно. А с какого адреса вы проверяете обращение на 192.168.40.70?
  • Можете пояснить, почему на вашей схеме VPN50 разделен на 2 разных блока и у каждого есть LAN1 VLAN и LAN2 VLAN? VLAN интерфейсы настраиваются в меню Конфигурация - Сеть - Интерфейс - VLAN Добавляете VLAN и указываете необходимые параметры. Разница между настройкой VLAN для LAN и WAN (Интернет) только в типе интерфейса,…
  • совершенно верно. содержание скрипта для перезагрузки устройства: # reboot devicerebootexit для запуска скрипта reboot.zysh по расписанию (например еженедельно по понедельникам в 4:30)Router(config)# schedule-run 1 reboot.zysh weekly 04:30 mon Более полную информацию по этой теме можно найти в статье нашей Базы Знаний:…
Default Avatar