-
SCR 50AXE 無法連上網際網路,如何 設定WAN介面(PPPoE or 固定IP)
SCR 50AXE 如果更換站點或是重置設備設定抑或是WAN介面參數更動了,發現無法連上網際網路及Nebula 該怎麼辦呢?抑或是 WAN介面 連線類型,想從DHCP 更改為PPPoE該如何設定呢? 以下我們將一步一步教您如何為 SCR 50AXE 重新設定 WAN 介面! Q: 如果因為不知名的狀況,都無法重新連入SCR A: 請先透過設備的Reset 按鈕,長按十秒,待設備重設後,再來重新設定WAN介面。 如果目前SCR 50AXE WAN介面已經為DHCP模式,並且已經可以被Nebula所控管,您可以透過Nebula雲端網頁管理介面,直接進行修改! 1. 透過Nebula網頁設定,選擇 站點 > 設定 > 資安路由器 > 介面 2.…
-
SCR 50AXE年前喜迎 6Ghz 開放, 原機升級WiFi 6E AXE5400!(預計2024/01/31開放 6Ghz)
台灣用戶,請依照下列教學完成設備重置的操作,因為比起其他國家多了6Ghz開通的步驟,所以這樣可以確保,所有的設定檔都正確無誤! Nebula設備重置 不用擔心設定要全部重設,大多數的設定檔保留在雲端! 很高興SCR 50AXE在一月中旬終於迎來 NCC 6Ghz驗證通過,Zyxel工程團隊們將最大努力準備給使用者們一個新年大禮! SCR 50AXE年前喜迎6Ghz開放, 原機升級WiFi 6E AXE5400! 快點參考以下教學步驟,簡單三步就可以馬上體驗又快又穩的WiFi 6E Q0: 是只有開放後購買的SCR 50AXE才能支援WiFi6E 6Ghz嗎? A0: 不!不管何時在台灣購買的SCR 50AXE都可以透過升級而支援WiFi6E…
-
解謎 Nebula 交換器風暴控制:疑難排解指南
風暴控制是一項實用交換器網管功能,可協助網路管理員限制廣播、群播和 DLF 類型封包每秒傳輸上限 (PPS - Packet Per Second)。 然而,大多數人在使用 Nebula 交換器的風暴控制時可能會遇到問題,例如: 為什麼交換器事件日誌顯示我的交換器偵測到廣播和群播日誌? 我的網路中真的發生問題嗎? 為什麼即使停用了風暴控制,事件日誌仍會產生廣播和群播風暴日誌? 備註 : 本篇文章使用 Nebula 17.30 的設定畫面作為示範 問題 1: 為什麼交換器事件日誌顯示我的交換器偵測到廣播和群播日誌? 我的網路真的發生問題嗎? 若您發現風暴日誌出現在交換器的 uplink port 上,可能並不代表您的網路真的發生風暴事件,因為…
-
ZYXEL Nebula APP 設定安裝教學
前言 本篇文章向各位介紹防火牆、交換器、AP,三種類型的產品如何透過 Nebula APP設定安裝。 *註:本篇文章使用的教學畫面為 Nebula 17.20 擷取。 Nebula 帳號註冊 首先,請參考此教學影片,註冊您的 Nebula 帳號。 防火牆設定安裝介紹 本影片將帶您操作,以USG FLEX 50為範例,如何將Zyxel 防火牆執行ZTP零接觸部屬,註冊於Nebula雲端管理平台進行連接。 第一步: 建立MyZyxel帳號 第二步: 至個人信箱收信(啟用帳號) 創建組織/站點 第三步: 透過 Nebula Native Mode 讓防火牆連上雲端平台 *註2:ATP系列、USG20(W)-VPN防火牆註冊方式同此篇進行。…
-
Nebula設備迷失?尋找註冊位置的簡易指南
前言 Nebula 帳號可以註冊多台設備,並且將設備加入不同的組織、站點,若因為設備轉移或其他未知原因,您目前不知道設備註冊所在位置,可以透過【Nebula 我的設備】查詢。 #本篇文章使用 Nebula 17.30 的設定畫面作為示範 我的設備 前往 【更多 > 我的設備】 ,於搜尋欄位輸入設備序號,即可查詢設備所在組織、站點。 輸入序號無法搜尋到設備 表示該設備不屬於當前登入帳號,若確認該設備為您所有,請參考此篇教學文章,將設備轉移到您帳號底下。
-
深入了解 Nebula WIFI MAC 身份驗證:網路存取的安全利器
功能介紹 MAC 身份驗證是一項強大的安全功能,可以讓您根據所連接裝置的 MAC 位址來管理網路存取。透過 MAC 身份驗證,您可以增強網路安全性並確保有授權設備才能進行網路連線。 備註 : 本篇文章使用 Nebula 17.30 版本作為截圖畫面 使用情境 網管人員希望根據設備 MAC 位址實施嚴格的存取控制措施,這種身份驗證方式在要求高度物理安全性的環境中尤其實用,如辦公室、教育機構或公共區域。 設定步驟 請參考以下的設定教學,以正確配置 MAC 認證 操作前,請確認您的 AP 型號是否支援身分認證功能,功能頁面請參考此篇文章 : [NEBULA]如何查詢AP的支援功能? 步驟1 - 啟用 SSID 進階模式 進階模式提供對 MAC…
-
[ATP/FLEX] 如何在 Nebula 資安防火牆上以CLI 模式擷取封包?
使用場景 Packet-trace 是裝置上基於 CLI 的封包擷取工具,用於透過攔截和顯示透過網路介面傳輸的封包來嗅探和分析網路流量。 本次範例將說明如何在 Nebula 防火牆以 CLI 模式捕擷取封包。 操作範例 如果您從裝置的 LAN 介面存取 SSH 服務,則可以跳過步驟 1)。 1) 建立安全策略以允許來自 WAN 介面的 SSH 服務。 預設情況下,當設備被 Nebula 管理時,無法從 WAN 端存取設備 SSH 服務。 預設值沒有防火牆規則允許從 WAN 進行 SSH 存取防火牆CLI。 前往 設定 Configure > 防火牆 Firewall > 安全政策 Security Policy。…
-
Nebula ATP/USG FLEX 系列防火牆 遠端存取 IKEV2 VPN 設定教學
前言 以往若希望從外網連回內部存取資料,都是透過 L2TP VPN,但由於安全性等問題,部分系統已經不支援此功能,因此需要改用新功能 IKEV2 VPN。 Nebula ATP/USG FLEX 系列防火牆支援遠端存取 IKEV2 VPN 設定,讓遠端使用者可以快速設定 VPN 存取公司內部資料。 本篇文章向各位展示遠端存取 IKEV2 VPN 設定精靈操作步驟以及終端使用者 VPN 設定操作步驟 設定步驟 請依據以下設定步驟,正確配置 IKEV2 VPN 步驟1 - 開啟用戶端 VPN 伺服器 前往 設定 > 防火牆 > 遠端存取VPN 步驟2 - 檢查進階選項設定 檢查用戶端VPN子網路是否與內部重疊,若重疊,請手動調整其他網段…
-
如何變更 Nebula ATP/USG FLEX 防火牆 WAN IP ?
情境說明 由於切換 ISP 供應商,用戶可能需要將 WAN IP 從 DHCP IP 變更為靜態 IP。本篇文章將指導您如何正確地調整 WAN 介面設定。 設定步驟 請依照以下步驟,調整 WAN 介面設定。 步驟1 - 登入防火牆本地管理介面 若您不知道如何登入防火牆本地管理介面,請參考以下的教學文章 : 步驟2 - 修改本地 WAN 介面設定 前往【Configuration > Wan Setting】,先選擇要修改的 WAN 介面,再選擇 WAN 介面屬性(Static IP、PPPoE) 備註: 若您申請的是 PPPOE 固定 IP,一般都是使用特定 PPPoE 帳號撥號成功後,電信業者自動分配特定 IP,因此請選擇 PPPoE…
-
Nebula 如何開啟 Zyxel 遠端支援 (Zyxel Support Access)?
為什麼要開啟遠端支援? 如果您遇到 Nebula 產品問題,希望 Zyxel 技術人員檢查您的設定是否正確,您可以開啟「邀請 Zyxel 支援服務人員成為管理員」功能。當您啟用該功能時,Zyxel 技術人員即可查看您 Nebula 組織上的設定和事件日誌。 遠端支援設定步驟 您可以透過 Nebula 「網頁版」或是「APP」開啟遠端支援,以下向各位說明兩種介面的操作步驟。 Nebula 網頁開啟步驟 步驟1 - 前往要開啟遠端支援的組織 點擊 Nebula 頁面右上角的「疑難排解(問號圖示)」。 請注意!依據瀏覽器頁面縮放比例不同,功能位置有所不同,如下圖所示 : 步驟2 - 移至頁面底部 找到 : 【需要進一步的協助?…
-
如何連接 Nebula 防火牆本地網頁管理介面?
前言 雲端防火牆的所有功能都需要透過 Nebula 平台進行設定維護,但在進行除錯或使用特殊功能時,可能仍需登入本地網頁管理介面。因此,我們特別製作了這篇教學,向您說明如何成功登入防火牆的本地管理介面。 備註 : 本篇教學截圖畫面使用 Nebula 18.20 版本 操作教學 雲端防火牆可以透過外網(WAN)或內網(LAN)登入網頁管理介面,以下為各位介紹這兩種路徑的操作步驟 : 透過 LAN 介面登入 透過 WAN 介面登入 透過 LAN 介面登入 依照以下操作教學,您即可透過內網 LAN 介面登入防火牆本地網頁管理介面。 請注意!實際 IP 位址會根據站點設定而不同,請以您的防火牆配置為準。 步驟1 - 查詢 LAN 介面 IP 位址…
-
Nebula 17.20 推出了哪些新功能?
Nebula 17.20 ZYXEL Nebula 雲端管理平台於 2023/10/23 推出了 17.20 版本,我們將透過此篇文章向各位介紹 Nebula 新增了哪些實用的新功能! Nebula 通用功能(組織、站點等範圍) 1 - Intent (AI Search) 隆重介紹 Intent,它是能夠理解自然語言的 Nebula AI。用戶可以向 Intent 詢問有關 Nebula 功能的問題,它會提供 NCC 相關頁面的連結。 對於 AI 提供的資訊,也歡迎您依據準確性按讚或爛,協助一同教導 Nebula AI。 2 - 拓樸圖大改版 站點範圍的拓撲圖經過改進,提供更好的 UI 和進階功能。(組織需要 Nebula…
-
Nebula 防火牆 GEO IP 使用教學
什麼是 GEO IP Geo-IP 為國家地理位置位址物件,可讓您封鎖來自特定國家/地區的網路流量,這將允許您封鎖通常比較可疑/眾所周知是惡意攻擊來源的國家。在網際網路開放的世界中,這一點變得特別重要,而另一方面,也可能存在著多種出於經濟和政治動機的衝突。 透過 GEO IP 能做到什麼? Nebula Control Center 支援 Geo IP,讓您可以阻止來自通常非常可疑/眾所周知是惡意攻擊來源的特定地區或國家的網路流量。相反,您也可以只允許來自您所在國家/地區的網路流量。 若網管人員希望將不同國家流量區分為不同 WAN 介面,透過 GEO IP 也可以決定特定國家傳輸流量要從哪個 WAN 介面送出。 設定教學 以下介紹幾種…
-
如何在 Nebula 交換器上透過外部 Radius Server 進行身分認證
功能介紹 在某些網路環境,內部資料可能較為機密,因此網管人員希望達到嚴格的控管,只允許合法的裝置或使用者才能連上網路存取資料,防止惡意人士擅自串接網路線,取得內部資料。 透過交換器身分認證功能,只要在交換器 Port 配置完成,任何裝置連上網路孔,都需要進行身分認證。 使用情境 左側的筆記型電腦(綠色)代表經過身份驗證的設備,右側的筆記型電腦(紅色)代表嘗試存取網路的非法設備。 當用戶連上網路孔,必須進行身分認證,交換器收到認證資訊後,會送往 Radius Server 比對資料庫,只有通過身分認證的裝置才能存取內部網路。 設定步驟 首先網管人員需要先建置完成 Radius 伺服器,再到 Nebula 交換器啟用外部 Radius…
-
如何在 Nebula 交換器上透過 Nebula 雲端認證伺服器 (NCAS) 設定 MAC 認證
什麼是 MAC 認證 MAC 身份驗證是一項強大的安全功能,可讓您根據所連接裝置的 MAC 位址來管理網路存取。透過 MAC 身份驗證,您可以增強網路安全性並確保有授權設備才能進行網路連線。 使用情境 網管人員希望根據設備 MAC 位址實施嚴格的存取控制措施,這種類型的身份驗證在物理安全至關重要的環境中特別有用,例如辦公室、教育機構或公共區域。 左側的筆記型電腦(綠色)代表經過身份驗證的設備,右側的筆記型電腦(紅色)代表嘗試存取網路的非法設備。 設定步驟 請參考以下設定教學,正確配置 MAC 認證 : 步驟1 - 啟用 MAC 認證 前往 整個站點 > 設定 > 交換器 > 身份驗證頁面,選擇使用 Nebula 雲端身份驗證伺服器…
-
Nebula 交換器如何透過存取控制清單(ACL)阻擋非法 DHCP 伺服器
前言 一般的網路環境通常只會有一台合法的 DHCP 伺服器,用來發送正確的 IP 資訊給網路裝置。但如果有使用者攜帶非法的 DHCP 分享器進入內部網路,這可能會導致裝置取得錯誤的 IP,進而無法正常進行網路傳輸。 遇到這種情況,您可以透過 Nebula Switch 的 IP 來源防護功能來阻擋,不過這需要組織擁有專業版本的授權才能使用。如果您想要免費達成類似的保護效果,可以使用 ACL(存取控制清單)來封鎖非法的 DHCP 伺服器,這樣可以確保客戶端獲得正確的 DHCP IP 位址設定。 若您的組織已經擁有專業版本的授權,我們強烈建議您使用 Nebula Switch 的 IP…
-
Nebula 新增設備顯示已被註冊怎麼辦?
前言 當我們拿到一台全新的設備,照理說應該是從未註冊過的,但是輸入設備序號/MAC位址,卻顯示設備已由其他用戶註冊時,表示這台設備已經被其他帳號註冊或註冊到其他組織,這可能是您同仁或是客戶自行註冊了。 如下圖,紅色說明文字提到設備已經被註冊過,可以透過 Nebula APP 掃描 QR Code 來重新註冊到正確的帳號、組織。 備註 : 本篇文章使用 Nebula 18.20 版本作為截圖畫面。 操作步驟 以下向各位展示如何透過 Nebula APP 重新註冊設備。即使您不知道設備已經被誰註冊,也可以使用此方法重新註冊。 步驟 1 - 下載 Nebula APP 應用程式商店搜尋 "Nebula",請確認與下圖相同。 步驟 2 - 登入帳號…
-
如何透過 Nebula Switch IP 來源防護阻擋非法 DHCP 伺服器與非法入侵者? (Nebula 專業版本功能)
為什麼需要使用 IP 來源防護功能? 為了增強網路交換器的安全性,Zyxel 提供了 IP 來源防護功能,保護您的交換器免受不受信任的 DHCP 伺服器的影響,以及阻擋非法使用者自行設定 IP 位址存取內部網路,確保網路環境更安全、更可靠。 當非法使用者私自設定 IP 位址串接到您公司的網路,IP 來源防護將主動為您阻擋。 備註 : 此功能需要專業版本的組織才能使用,若您的組織為基本版本授權,您可以參考此篇文章 : 2. 以下型號支援 IP 來源防護 : IP 來源防護如何運作? IP 來源防護透過白名單、受保護的 Port 區分網路中授權和未授權的 DHCP 和 ARP 封包。 當該 Port 啟用 IP 來源防護,只要底下的裝置透過…
-
Nebula Switch PoE 功能介紹
PoE 是什麼? PoE 的全名為 Power over Ethernet ,即為乙太網路供電。受電設備 (PD) 是指支援 PoE的設備,例如存取設備或交換器,可以透過乙太網路連接埠從其他設備接收電力。 下圖中,網路攝影機和網路電話直接從交換器取得電源,PoE 解決了尋找附近電源插座為設備供電或需要額外配置電線的麻煩。 您還可以設定優先級,以便交換器能夠為某些 PD 保留和分配功率。 注意:提供或接收電源的 PoE(乙太網路供電)設備及其連接的乙太網路電纜必須全部位於室內。 PoE 供電模式有哪些?有什麼差異? 在我們之前發布的一些交換器系列中,客戶在建置交換器時遇到了 PoE 供電問題。在大多數情況下,原因是 PoE 模式設定 -…
-
Nebula 政策路由設定教學
什麼是政策路由? 政策路由是 Nebula 安全閘道器中的一項功能,可以讓您根據來源和目的 IP、協定等參數以特定方式轉送流量。 這將允許您以非預設的方式處理用戶的傳輸流量。 政策路由的功能與機制 : 政策路由的 3 種類型 : (1)Internet (2)Intranet (3)VPN 防火牆路由優先順序 : 直連路由 > 政策路由 > 靜態路由 政策路由規則可以調整先後順序 功能設定位置 您可以在以下路徑找到政策路由設定頁面 整個站點 > 設定 > 防火牆路由 以下向各位說明三種政策路由設定類型、範例 : 1 - Internet 設定範例 網管人員希望 LAN2 透過 WAN2 連接外部網際網路 Internet…