-
uOS(USG FLEX H) 系列防火牆設定 Route-based VPN 與對點的多個子網路連線
以下說明 uOS(USG FLEX H) 系列防火牆如何使用設定精靈建立 IPSec VPN 連接到 ZLD(ZYWALL、USG FELX) 系列防火牆 架構圖 uOS 設定 IPSec VPN 隧道 VPN > IPSec VPN > Site to Site VPN > 新增 幫這個VPN連線取一個名稱並選擇IKEv2後按下一步 選擇要連線的介面及輸入對點的 IP 後按下一步 輸入預先共用金鑰後按下一步 因為是多個子網路連線所以選擇 Route-Base,輸入相關設定後按完成 設定完成 按"提案"紀錄 Phase1、Phase2 的設定內容,等等設定 ZLD 防火牆時會用到 按"編輯"可以進行修改 uOS 新增對點子網路…
-
在 H 系列的防火牆如何驗證哪些流量會進入VPN tunnel
您可以透過CLI確認哪些流量會進入VPN tunnel 如何開啟CLI界面 透過 Tera Term 或是 Putty 開啟 ssh連線程式 在防火牆網頁上端開啟 web 控制台 執行下列指令來確認哪些流量會進入VPN tunnel usgflex700h> show ipsec xfrm-policy vrf main
-
如何辨識、復原及防範此資安事件
此篇是針對資安通報(連結如下)的檢查指引內容。 https://www.zyxel.com/tw/zh/support/Zyxel_security_advisory_for_attacks_against_security_appliances.shtml 我們強烈建議將您手上的 ZYXEL 資安設備升級至韌體版本 ZLD4.65/5.02 以降低資安事件發生的風險。 注意事項:ZLD4.65 針對 ZyWALL USG 系列/ZyWALL 110/310/1100ZLD5.02 針對 ZyWALL ATP 系列/USG FLEX 系列/VPN 系列 您可以點選雲端下載韌體的圖示以進行升級。 或登入
Myzyxel.com…
-
關於站點內兩個SSID,想讓其中一個SSID內網互通,禁止連外網
USG LITE 60AX站點名稱CYS,請問我該從哪裡設定,謝謝
-
USG FLEX 200H IKEv2 VPN Keepalive 設定
您好, 目前使用 Zyxel USG FLEX 200H,韌體版本為 uOS 1.38。 我們已設定 IPsec Remote Access VPN,使用 Windows 內建 VPN Client 連線,VPN 目前可以正常建立連線,但想確認遠端存取 IKEv2 VPN 的閒置斷線與 Keepalive 設定方式。 目前 VPN 設定如下: 設備型號:USG FLEX 200H 韌體版本:uOS 1.38 VPN 類型:IPsec Remote Access VPN IKE 版本:IKEv2 驗證方式:EAP-MSCHAPv2 使用者驗證:Local User Group WAN 介面:PPPoE WAN 介面 VPN Client…
-
建議:關於 policy 的命名問題
不知為何無法修改 policy 的名稱,這樣很不方便,不能修改 policy 的名稱是有甚麼原因嗎?建議是否可以把修改 policy name 加入,不然為了要改名稱,整條 policy 都要重建,在管理上很不方便。
-
USG FLEX H 是否可以阻擋國家
USG FLEX H 是否可以阻擋國家
-
是否可以出一個簡單的ZYXEL USG H 與 Forti Site to Site VPN 的教學
是否可以出一個簡單的ZYXEL USG H 與 Forti Site to Site VPN 的教學
-
USG Lite 60AX, IPSec VPN, win 10 筆電 無法連線到VPN
家中的網跟是用 新永安 第四台有線系統的網路寬頻 想我試測試USG Lite 60AX, IPSec VPN; 照著網路上的手順資料, 安裝了本腳檔到電腦,建立解帳號密碼; 以 手機wifi關閉, 用電信公司網路對外連線; 以手機當熱點 把筆電的網路連到手機 , 點VPN 連線, 輸入帳密作VPN 連線, 但總是失敗, 顯示 無法與 VPN server 連線, 如附件, 不知是如何問題 另外,也用手機 Iphone 15,作測試 ,安裝本腳, 把wifi關閉, 用電信網路, 作VPN 連線, 只看到手機顯示 "VPN 連線中", 之後就顯示 VPN 關閉結東狀況; 也是失敗; 感覺 都沒有與 USG lite 60AX VPN…
-
FLEXDK50H 設定PPPoE內部網聯網正常,NAT與安全性策略都有,但外部無法連進
-
防火牆晚上會斷線
型號USG FLEX 200 該台設備資訊如下: 韌體V7.35 Patch 0 版本: V5.42(ABUI.1)發行日期: 2026-02-08 02:21:09系統保護特徵碼: 1.5.39.20241119.0 自2026/04/29更新後,同事反應 晚上外部vpn會斷線連不進,內部區網a台電腦抓台b台liense電腦會斷線,該台設備在白天沒作任何處理白天一切正常,請問該如何處理此問題??
-
USG LITE 60AX 綠燈外網不通
USG LITE 60AX亮綠燈但外網就是不通,連假這三天有兩天發生一樣的情況時間點不同 中華電信是好的,有使用另一台分享器測試
-
USG LITE 60AX 是否會支援 IPv6?
您好,Zyxel 團隊: USG LITE 60AX 作為仍在販售的新世代防火牆產品,卻不支援 IPv6,已嚴重影響實際部署價值。 IPv6 不是附加功能,而是現代網路、ISP、Matter/Thread、Google Home、Apple Home、NAS 與遠端服務的基礎需求。若本機長期不支援 WAN IPv6、PPPoE IPv6、DHCPv6-PD、RA/SLAAC,將直接限制智慧家庭與小型辦公網路建置。 請官方明確回覆: 1. USG LITE 60AX 是否會支援 IPv6? 2. 若會,預計韌體版本與時程為何? 3. 若不會,請正式公告,避免消費者誤判產品生命週期。 目前「已轉達工程師」不足以回應使用者需求。IPv6…
-
新購USG FLEX 100H,NAT 80 port到LAN2的一台主機,外網不能成功,LAN1的PC能正常訪問,這是什麼原因?哪邊設定錯誤?
-
USG lite 60AX IPV6設定
請問USG lite 60AX使用PPPOE該如何啟動WAN IPV6與DHCPv6,設定裡面找不到。
-
100H site to site VPN lan不通
大家好, 我有兩台 100H 裝置用於建立站台到站台 VPN,VPN 連線透過精靈程式運作良好。 站點 A:192.168.100.1,PCA:192.168.100.50 站點 B:192.168.200.1,PCB:192.168.200.51 PCA 可以 ping 通 192.168.200.1,但 ping 不通 192.168.200.51。 PCB 可以 ping 通 192.168.100.1,但 ping 不通 192.168.100.51。 我少了甚麼設定嗎?
-
USG FLEX 200H vpn連線問題
ge1 (WAN)介面 設定 主要IP:60.249.1XX.16 次要IP:60.249.1XX.17、60.249.1XX.20。 問題1. 我是使用VPN設定中 VPN位址設置次要IP的60.249.1XX.20 而會不能連線,但是連主要IP的60.249.1XX.16 就可以連線 能否正常設定60.249.1XX.20可以連線呢? 問題2. 然後我在debug時 ,VPN位址改設置成主要IP的60.249.1XX.16 測試,是可以連線的,但連線到VPN後,就不能連到外部網站,想請問會是哪邊配置問題? 主要是這兩個問題,再請您回覆,感謝!
-
USG FLEX 100H ge1 DHCP會一直開啟
狀況如圖 因為有固定ip需求 有用設定PPPORE設定非固定制固定ip上網 但ge1有設定 不設定IP 但按確認完 會發現設定沒有變更 用nebula設定 會發生下圖錯誤 請問是有哪些設定要調嗎
-
USG LITE 60AX 的 WAN/LAN 孔能否彈性調整用途
您好,想請教 USG LITE 60AX 的 WAN/LAN 孔能否彈性調整用途,想確認以下使用情境是否可行: 預計架構 中華電信數據機(橋接模式) ↓ USG LITE 60AX(1 Gbps 孔)← 設為 WAN,負責 PPPoE 撥接 USG LITE 60AX(2.5 Gbps 孔)← 當 LAN,接 2.5Gbps Switch Hub ( 在其它區域) USG LITE 60AX(2.5 Gbps 孔)← 當 LAN,接 NAS 想確認的問題 原廠預設的 2.5 Gbps 孔是 WAN,能否透過設定改成 LAN 使用? 原廠預設的 1 Gbps 孔是否能設為 WAN 來做 PPPoE 撥接? 因為我想要區網內都走 2.5Gbps…
-
USG FLEX200 VPN連線後無法上網
我有一台ZyXEL 合勤 USG FLEX200雲端防火牆 使用nebula管理 並設定遠端存取VPN 介面 ge2 --> 凱擘大寬頻內網 ge1 --> Hinet固定ip(60.249.21.61) 然後VPN設定如圖片,並執行下方nebula提供的VPN設定批次檔 我的網路設定如附件圖片那樣 目前的狀況是VPN可以連線,但無法連線到網際網路,請問這是什麼問題,該如何處理 是否能協助遠端連線處理