Comments
-
Можете привести реальный пример использования GeoIP в качестве адреса источника в правиле DNAT? Я хочу понять на сколько правильно Вы понимаете эту настройку.
-
Я понял Ваш сценарий. Лучше так не делать :) Уточню, можем ли мы как то учитывать возможность такой конфигурации. Есть обновление по одному из Ваших вопросов: Разработчики планируют провести унификацию терминов для указания направления трафика. Это планируется реализовать в конце этого года.
-
Для того, что бы создать такую запись достаточно любому клиенту с настройкой получения динамического адреса (DHCP) получить адрес от шлюза и после этого он сразу получает доступ. Я понял. Придется принять это как ограничение дизайна. Надеюсь, что это не является очень большой проблемой и можно как то обойти. Будет всем…
-
Пришлите файл конфигурации в ЛС или откройте заявку по этой проблеме в техподдержке и приложите файл конфигурации там.
-
Я понимаю, что речь об этой функции, но ее функция несколько другая. Включение IP/MAC Binding разрешает доступ к шлюзу только клиентам из DHCP таблицы (не важно статическим или динамическим).
-
На всех шлюзах Zyxel такая реализация невозможна.
-
Разберемся и с серьезными ;)
-
В BWM можно создать правила с указанием в критерии необходимых IP адресов источника (ваших с директором) , а так же входящий интерфейс lan, исходящий wan и указать необходимые полосы с более высоким чем у других пользователей приоритетом.
-
Спасибо за пояснения. 1 и 3. Такой дизайн системы. Для объединения разных объектов есть группы. Изменение этого дизайна пока нет в планах. 4. Теперь понятно о чем речь. Поговорю с разработчиками, но не могу обещать быстрых изменений. 5. Уточню и сообщу. 6. Для этой цели предусмотрено создание групп сервисов. 7.…
-
Проверьте что для обоих хостов 192.168.168.10 является адресом шлюза по умолчанию и снимите захват пакетов на LAN интерфейсе USG в момент пинга 192.168.40.70 с 192.168.168.1.
-
Проблема со счетчиками решена в свежем недельном обновлении WK19 на базе v4.38.
-
Если через LAN и WAN должен ходить один и тот же VLAN интерфейс (одинаковый VLAN ID), то такая реализация на VPN50 невозможна так как каждый VLAN интерфейс должен быть привязан только к одному из интерфейсов шлюза, например wan или lan1.
-
По вашему описанию правило статической маршрутизации составлено верно. А с какого адреса вы проверяете обращение на 192.168.40.70?
-
Можете пояснить, почему на вашей схеме VPN50 разделен на 2 разных блока и у каждого есть LAN1 VLAN и LAN2 VLAN? VLAN интерфейсы настраиваются в меню Конфигурация - Сеть - Интерфейс - VLAN Добавляете VLAN и указываете необходимые параметры. Разница между настройкой VLAN для LAN и WAN (Интернет) только в типе интерфейса,…
-
совершенно верно. содержание скрипта для перезагрузки устройства: # reboot devicerebootexit для запуска скрипта reboot.zysh по расписанию (например еженедельно по понедельникам в 4:30)Router(config)# schedule-run 1 reboot.zysh weekly 04:30 mon Более полную информацию по этой теме можно найти в статье нашей Базы Знаний:…
Zyxel Employee