-
uOS(USG FLEX H) 系列防火牆設定 Route-based VPN 與對點的多個子網路連線
以下說明 uOS(USG FLEX H) 系列防火牆如何使用設定精靈建立 IPSec VPN 連接到 ZLD(ZYWALL、USG FELX) 系列防火牆 架構圖 uOS 設定 IPSec VPN 隧道 VPN > IPSec VPN > Site to Site VPN > 新增 幫這個VPN連線取一個名稱並選擇IKEv2後按下一步 選擇要連線的介面及輸入對點的 IP 後按下一步 輸入預先共用金鑰後按下一步 因為是多個子網路連線所以選擇 Route-Base,輸入相關設定後按完成 設定完成 按"提案"紀錄 Phase1、Phase2 的設定內容,等等設定 ZLD 防火牆時會用到 按"編輯"可以進行修改 uOS 新增對點子網路…
-
在 H 系列的防火牆如何驗證哪些流量會進入VPN tunnel
您可以透過CLI確認哪些流量會進入VPN tunnel 如何開啟CLI界面 透過 Tera Term 或是 Putty 開啟 ssh連線程式 在防火牆網頁上端開啟 web 控制台 執行下列指令來確認哪些流量會進入VPN tunnel usgflex700h> show ipsec xfrm-policy vrf main
-
如何辨識、復原及防範此資安事件
此篇是針對資安通報(連結如下)的檢查指引內容。 https://www.zyxel.com/tw/zh/support/Zyxel_security_advisory_for_attacks_against_security_appliances.shtml 我們強烈建議將您手上的 ZYXEL 資安設備升級至韌體版本 ZLD4.65/5.02 以降低資安事件發生的風險。 注意事項:ZLD4.65 針對 ZyWALL USG 系列/ZyWALL 110/310/1100ZLD5.02 針對 ZyWALL ATP 系列/USG FLEX 系列/VPN 系列 您可以點選雲端下載韌體的圖示以進行升級。 或登入
Myzyxel.com…
-
請提供外部封鎖清單使用方式及注意事項,另外是否可以提供 IP List URL 和 DNS/URL 威脅過濾的 List URL,感謝!!
-
USG FLEX 200H 靜態IP client 無法連線 VPN
我在200H用 IPsec site to site vpn 與 UniFi Dream Machine Pro Max 連線 我發現在 200H 的client 只要設定固定ip就無法連線到 udm的client,網際網路功能正常 就算client 設定的ip在dhcp範圍內也不行 用200H的dhcp 保留則不受限制 policy based跟 route based都一樣 韌體版本:V1.38(ABWV.0)
-
關於站點內兩個SSID,想讓其中一個SSID內網互通,禁止連外網
USG LITE 60AX站點名稱CYS,請問我該從哪裡設定,謝謝
-
USG FLEX 200H IKEv2 VPN Keepalive 設定
您好, 目前使用 Zyxel USG FLEX 200H,韌體版本為 uOS 1.38。 我們已設定 IPsec Remote Access VPN,使用 Windows 內建 VPN Client 連線,VPN 目前可以正常建立連線,但想確認遠端存取 IKEv2 VPN 的閒置斷線與 Keepalive 設定方式。 目前 VPN 設定如下: 設備型號:USG FLEX 200H 韌體版本:uOS 1.38 VPN 類型:IPsec Remote Access VPN IKE 版本:IKEv2 驗證方式:EAP-MSCHAPv2 使用者驗證:Local User Group WAN 介面:PPPoE WAN 介面 VPN Client…
-
建議:關於 policy 的命名問題
不知為何無法修改 policy 的名稱,這樣很不方便,不能修改 policy 的名稱是有甚麼原因嗎?建議是否可以把修改 policy name 加入,不然為了要改名稱,整條 policy 都要重建,在管理上很不方便。
-
USG FLEX H 是否可以阻擋國家
USG FLEX H 是否可以阻擋國家
-
是否可以出一個簡單的ZYXEL USG H 與 Forti Site to Site VPN 的教學
是否可以出一個簡單的ZYXEL USG H 與 Forti Site to Site VPN 的教學
-
USG Lite 60AX, IPSec VPN, win 10 筆電 無法連線到VPN
家中的網跟是用 新永安 第四台有線系統的網路寬頻 想我試測試USG Lite 60AX, IPSec VPN; 照著網路上的手順資料, 安裝了本腳檔到電腦,建立解帳號密碼; 以 手機wifi關閉, 用電信公司網路對外連線; 以手機當熱點 把筆電的網路連到手機 , 點VPN 連線, 輸入帳密作VPN 連線, 但總是失敗, 顯示 無法與 VPN server 連線, 如附件, 不知是如何問題 另外,也用手機 Iphone 15,作測試 ,安裝本腳, 把wifi關閉, 用電信網路, 作VPN 連線, 只看到手機顯示 "VPN 連線中", 之後就顯示 VPN 關閉結東狀況; 也是失敗; 感覺 都沒有與 USG lite 60AX VPN…
-
FLEXDK50H 設定PPPoE內部網聯網正常,NAT與安全性策略都有,但外部無法連進
-
防火牆晚上會斷線
型號USG FLEX 200 該台設備資訊如下: 韌體V7.35 Patch 0 版本: V5.42(ABUI.1)發行日期: 2026-02-08 02:21:09系統保護特徵碼: 1.5.39.20241119.0 自2026/04/29更新後,同事反應 晚上外部vpn會斷線連不進,內部區網a台電腦抓台b台liense電腦會斷線,該台設備在白天沒作任何處理白天一切正常,請問該如何處理此問題??
-
USG LITE 60AX 綠燈外網不通
USG LITE 60AX亮綠燈但外網就是不通,連假這三天有兩天發生一樣的情況時間點不同 中華電信是好的,有使用另一台分享器測試
-
USG LITE 60AX 是否會支援 IPv6?
您好,Zyxel 團隊: USG LITE 60AX 作為仍在販售的新世代防火牆產品,卻不支援 IPv6,已嚴重影響實際部署價值。 IPv6 不是附加功能,而是現代網路、ISP、Matter/Thread、Google Home、Apple Home、NAS 與遠端服務的基礎需求。若本機長期不支援 WAN IPv6、PPPoE IPv6、DHCPv6-PD、RA/SLAAC,將直接限制智慧家庭與小型辦公網路建置。 請官方明確回覆: 1. USG LITE 60AX 是否會支援 IPv6? 2. 若會,預計韌體版本與時程為何? 3. 若不會,請正式公告,避免消費者誤判產品生命週期。 目前「已轉達工程師」不足以回應使用者需求。IPv6…
-
新購USG FLEX 100H,NAT 80 port到LAN2的一台主機,外網不能成功,LAN1的PC能正常訪問,這是什麼原因?哪邊設定錯誤?
-
USG lite 60AX IPV6設定
請問USG lite 60AX使用PPPOE該如何啟動WAN IPV6與DHCPv6,設定裡面找不到。
-
100H site to site VPN lan不通
大家好, 我有兩台 100H 裝置用於建立站台到站台 VPN,VPN 連線透過精靈程式運作良好。 站點 A:192.168.100.1,PCA:192.168.100.50 站點 B:192.168.200.1,PCB:192.168.200.51 PCA 可以 ping 通 192.168.200.1,但 ping 不通 192.168.200.51。 PCB 可以 ping 通 192.168.100.1,但 ping 不通 192.168.100.51。 我少了甚麼設定嗎?
-
USG FLEX 200H vpn連線問題
ge1 (WAN)介面 設定 主要IP:60.249.1XX.16 次要IP:60.249.1XX.17、60.249.1XX.20。 問題1. 我是使用VPN設定中 VPN位址設置次要IP的60.249.1XX.20 而會不能連線,但是連主要IP的60.249.1XX.16 就可以連線 能否正常設定60.249.1XX.20可以連線呢? 問題2. 然後我在debug時 ,VPN位址改設置成主要IP的60.249.1XX.16 測試,是可以連線的,但連線到VPN後,就不能連到外部網站,想請問會是哪邊配置問題? 主要是這兩個問題,再請您回覆,感謝!
-
USG FLEX 100H ge1 DHCP會一直開啟
狀況如圖 因為有固定ip需求 有用設定PPPORE設定非固定制固定ip上網 但ge1有設定 不設定IP 但按確認完 會發現設定沒有變更 用nebula設定 會發生下圖錯誤 請問是有哪些設定要調嗎