ATP 500

Настройки
iteuro
iteuro Публикаций: 11
First Comment

Добрый день!

После окончания лицензии на антиспам - антивирус etc, делаем проброс порта до пк:

  1. Configuration => Object => Address/Geo IP
    Создаем новый адрес (Имя/Ip/Подсеть).
  2. Configuration => Object => Service
    Если нужен необычный порт, то создаем новый сервис.
  3. Configuration => Security Policy => Policy Control
    Создаем правило откуда и куда будет идти трафик (можно по аналогии с текущими правилами).
  4. Configuration => Network => NAT
    Создаем правило откуда и куда будет идти трафик через NAT (можно по аналогии с текущими правилами).

Но проброс не срабатывает. ПК, что добавлены были ранее - работают, новые нет. В чем может быть проблема?

«1

All Replies

  • iteuro
    iteuro Публикаций: 11
    First Comment
    Настройки

    Не может это быть связано с окончанием лицензии на допники?

  • iteuro
    iteuro Публикаций: 11
    First Comment
    Настройки

    Живых видимо нет.

  • frjonatan
    frjonatan Публикаций: 15  Freshman Member
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки

    @iteuro

    Приветствую, сомневаюсь что окончание лицензий вызывают проблему с пробросом портов.

    У меня есть несколько устройств где закончились лицензии, везде пробросы работают штатно.

    Микропрограмма какая на шлюзе?

  • iteuro
    iteuro Публикаций: 11
    First Comment
    Настройки

    Спасибо за ответ. Сейчас стоит Firmware Version

    V4.55(ABFU.0) / 2020-05-20

    Просто так замечательно совпало, все работало, а после окончания даты, перестало. Никаких изменений не вносилось. Обновлять страшно, т.к.:

    1 - это один из основных шлюзов и надолго его не отключить

    2 - до момента ч, все работало нормально.

  • jonatan
    jonatan Публикаций: 146  Ally Member
    First Anniversary 10 Comments Friend Collector First Answer
    отредактировано 22 фев
    Настройки

    @iteuro

    Прошивка старая уязвимостей и багов в ней хватает, да еще и переходная с версий USG/ZyWALL.

    Я бы на Вашем месте попробовал обновить прошивку на резервном разделе например до 4.60 и проверить на ней.

    После окончания подписок, пробовали отключать сервисы безопасности и GeoIP (до версии v5.01 он был платным).

    С отключенным Firewall пробросы тоже не работают?

  • iteuro
    iteuro Публикаций: 11
    First Comment
    отредактировано 22 фев
    Настройки

    Подписки были отключены изначально и отключены сейчас.

    Firewall отключен.

    Поэтому и непонятно, что с ним, т.к. ничего не менялось, просто внезапно перестал применять изменения.

    Прошивку сейчас сменить нельзя, т.к. аппарат нельзя отключать более чем на 20 минут в сутки. А если прошивка встанет криво или удалит текущие правила - то будет совсем не весело :)

    Да и хочется понять, почему сейчас перестало работать.

  • iteuro
    iteuro Публикаций: 11
    First Comment
    Настройки

    Можете указать, где скачать последнюю прошивку? На сайте черт ногу сломит искать. Может удастся в ближайшее время его заменить на другую, более надежную модель, а с этой тогда будем пробовать.

  • frjonatan
    frjonatan Публикаций: 15  Freshman Member
    First Anniversary 10 Comments Friend Collector First Answer
    отредактировано 22 фев
    Настройки

    @iteuro

    Не забудьте предварительно сохранить конфигурацию шлюза.

    5 минут обновляется прошивка на резервной разделе, если что то не работает, загружаемся с основного раздела (со старой прошивки) это еще около 5мин.

    Прошивки можно скачать отсюда:

    https://support.zyxel.eu/hc/en-us/articles/360013941859-Security-Products-Firmware-Overview-and-History-Downloads-for-FLEX-ATP-USG-VPN-ZYWALL

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки

    Актуальные версии прошивок для шлюзов всегда доступны в личном кабинете портала myZyxel.com.

    Загрузка микропрограммы устройства с портала MyZyxel для шлюзов безопасности (FLEX, ATP, USG, VPN, ZYWALL)

    Но для обновления со старых версий, что бы не потерять конфигурацию обновляться желательно постепенно.

    На моем USG / ATP / VPN установлена старая версия микропрограммы, и я хочу ее обновить - как лучше всего это сделать?

  • iteuro
    iteuro Публикаций: 11
    First Comment
    Настройки

    А если обновление не исправит это? Что тогда проверить ещё?

    Не уверен, что проблема в этом, т.к. до окончания поддержки, все работало без проблем 2 года.