zyxel

ZyWall USG 50 网络上的 Mac OSX 用户无法连接到 XMPP 客户端
zyxel

ZyWall USG 50 网络上的 Mac OSX 用户无法连接到 XMPP 客户端

我们的 ZyXEL ZyWall USG 50 上没有 XMPP 服务。我们主要使用 HipChat 进行通信,因此当我尝试 telnet 服务器和端口时,出现错误: > telnet chat-main.hipchat.com 5222 nodename nor servname provided, or not known 无论笔记本电脑类型如何,每个 Windows 实例都运行正常。此外,有线和无线连接的结果相同。 有什么方法可以测试通用 XMPP 端口或找出问题到底是什么? 对于熟悉 ZyWall 路由器的人来说,如何测试启用/端口转...

Admin

将快速以太网迁移到千兆网络时性能不佳
zyxel

将快速以太网迁移到千兆网络时性能不佳

我遇到了一个非常奇怪的问题。在一个大约有 100 台混合使用 Windows XP SP3、Windows 7 和一些 Windows Server 2008 R2 的 PC 的办公室计算机网络中,我决定将网络从快速以太网升级到千兆位,方法是将主 100Mbps 交换机(TP-Link)更换为 1Gbps 交换机(ZyXEL GS1910-48)。我在网络中保留了另外两个千兆位交换机(TP-Link),它们已上行链接到新的交换机。 经过这一更改后,网络性能不但没有得到优化,反而下降了!一组 PC(约 15 台)使用 Windows Server 2008 ...

Admin

Zyxel P-661HW-D1 上的 NAT 环回/反射不起作用
zyxel

Zyxel P-661HW-D1 上的 NAT 环回/反射不起作用

我有一台 Zyxel P-661HW-D1 调制解调器/路由器,带有多个端口转发功能,可在 WAN 接口上运行。我想让它们也能像我习惯的那样在 LAN 接口上运行。 我将固件更新为我找到的最新版本 (V3.40(AHQ.4) | 07/08/2009),并从命令行激活了 nat 环回选项,这应该可以实现所需的行为。重启路由器后,环回似乎也处于活动状态,因为我可以从 CLI 获得以下响应: ras> ip nat loopback NAT loopback: on ras> 但是,端口转发在 LAN 内不起作用。 例如,我有一个服务器,192...

Admin

合勤 P-660H-D1
zyxel

合勤 P-660H-D1

似乎无法加载 Zyxel P-660H-D1 ADSL 路由器的 Web 界面,我必须刷新几次才能出现 Web 界面,有时则不会。 另外,我似乎无法更改用户和管理员密码,即使我输入默认密码(1234)也无法登录,但如果您不输入任何内容并只需单击登录 - 就会登录。 有谁对此有想法,或者在使用 zyxel 时遇到过类似/相同的情况。已经联系了他们的支持人员,但已经 24 小时了,至今没有回复 :-) 非常感谢您的帮助 ...

Admin

StrongSwan 和 zyxel usg100 之间的站点到站点 IPSec
zyxel

StrongSwan 和 zyxel usg100 之间的站点到站点 IPSec

我们在办公室购买了 USG flex 100,并将其添加到 nebula 中。现在,我们需要设置站点到站点隧道到我们的数据中心。在 nebula 站点上,我们有网络 10.5.1.0/24,在数据中心,我们有子网 10.1.4.0/24 和 10.8.0.0/23。我需要将数据中心的两个网络都连接到我们办公室的 nebula 设备,但 nebula 无法将两个子网写入远程网络。在数据中心,我有 kerio 路由器和 Debian 服务器,它们安装了 strongswan,因此我可以将 nebula 连接到其中一个。无论连接到哪个都没关系…… 你知道怎么做吗?...

Admin

Zyxel GS1920 IPv6 交换机不向 DHCP 服务器提供主机名
zyxel

Zyxel GS1920 IPv6 交换机不向 DHCP 服务器提供主机名

我已经在我的网络中设置了 IPv6。 所有 Zyxel 交换机均不向 dhcp 服务器提供 IPv6 的主机名。 对于 IPv4 他们确实这么做了! 是否有任何设置(例如通过 dhcp-options)来使交换机将主机名传输到 dhcp 服务器? ...

Admin

创建防火墙规则以拒绝某个 IP 范围访问互联网
zyxel

创建防火墙规则以拒绝某个 IP 范围访问互联网

希望我的问题来对地方了。我已经在 Zyxel 论坛上试过了,但他们不像你们那么活跃。所以我来这里了。 我希望特定 IP 范围内的设备无法访问或与互联网通信。它们只能在本地通信。为了实现这一点,我进入了 Zyxel 路由器的防火墙设置,找到了创建 ACL 规则的选项。我认为这是解决方案,但我不知道如何配置它。 您可以在这里看到我拥有的选项: ACL 规则能解决我的问题吗?我应该如何配置它?已经尝试了一些方法,但似乎我只能允许本地设备之间的连接,而不能允许本地设备到 WAN 的连接。 ...

Admin

在 Zyxel GS1920-8HPv2 中导入自定义 SSL 证书
zyxel

在 Zyxel GS1920-8HPv2 中导入自定义 SSL 证书

我在导入服务器 SSL 证书时遇到问题 myZyxel GS1920-8HPv2 上的 https 网络连接。 在交换机的 WebGui 上,有一条信息,证书和密钥 必须位于 pkcs12 容器中。 我做了以下事情来创建服务器crt: 生成私钥: openssl genrsa \ -aes256 \ -out private/zyxel-server.key.pem 4096 生成 csr: openssl req \ -config openssl.cnf \ -key private/zyxel-server...

Admin

将 Zyxel XS1920 设置为非管理型交换机
zyxel

将 Zyxel XS1920 设置为非管理型交换机

我有一个 Zyxel XS1920 智能管理交换机 https://www.zyxel.ch/de/support/download/201962_1/ 我想将它用作(非常快的)非托管交换机;就像 QNAP QSW-1208 一样。所以我不需要它很智能,我只需要它简单,这样我就可以插入它来扩展现有网络。 有人能用简单的术语告诉我该怎么做吗?我可以访问 Zyxel 管理界面;我只是不知道要按什么按钮。 我希望这个问题已经清楚了,但我很高兴提供任何进一步的信息。提前致谢。 ...

Admin

如何修复这些 xl2tpd 错误?
zyxel

如何修复这些 xl2tpd 错误?

如何修复这些 xl2tpd 错误?如何修复这些 xl2tpd 错误?l2tp/ipsec 连接。我使用 xl2tpd 和 strongswan。Strongswan 正在启动,一切正常。我看到自己通过 ipsec 连接到网关。进一步使用 xl2tpd,我收到错误。 1 月 31 日 06:38:52 用户 xl2tpd[1087]: IPsec SAref 尚无法与 L2TP 内核模式配合使用,启用强制用户空间 = 是 1 月 31 日 06:38:52 用户 xl2tpd[1087]: 不寻求内核 SAref 支持。 1 月 31 日 06:38:52 用...

Admin

如何调试:ssh_exchange_identification:远程主机关闭连接
zyxel

如何调试:ssh_exchange_identification:远程主机关闭连接

通过私有 IP 进行 SSH 即可 我能够通过 SSH 通过其私有 IP 地址连接到服务器: C:\Users\m3>ssh -vvvvA [email protected] OpenSSH_for_Windows_7.7p1, LibreSSL 2.6.5 debug3: Failed to open file:C:/Users/m3/.ssh/config error:2 debug3: Failed to open file:C:/ProgramData/ssh/ssh_config error:2 debug2: resolve_ca...

Admin

StrongSwan 和 Zyxel NSG200 之间的站点到站点 IPSec
zyxel

StrongSwan 和 Zyxel NSG200 之间的站点到站点 IPSec

我正在尝试在装有 StrongSwan 的 Debian 10 服务器和 Nebula NSG200 之间建立 IPSec 连接(站点到站点)。 假设: Debian 服务器: 公网 IP:50.50.50.45 私有网络:10.1.0.0/16 星云NSG200: 公网 IP:100.100.100.123 私有网络:10.40.0.0/24 但每次身份验证都会失败。我在 debian 的日志中收到以下消息。 我不明白为什么认证失败! ... charon: 13[NET] received packet: from 100.100.100...

Admin

Wireguard 未完成握手
zyxel

Wireguard 未完成握手

我有两个 Debian GNU/Linux 系统 (bullseye/sid),都在端口 23456 上运行 wireguard,均位于 NAT 之后。两者都运行内核版本 > 5.6 (wireguard 主线)。 系统 A 是服务器,它会动态更新其互联网域的权威名称服务器中的专用“A 记录”,其中包含分配给面向互联网的路由器 A(ZyWALL USG 100 防火墙)的正确公共 IP 地址。它每分钟更新一次,但公共 IP 地址实际上仅在路由器/防火墙重新启动时才会更改,而这种情况基本上从未发生过。 系统 B 位于 VDSL 路由器 B 后面,它充当 ...

Admin

使用不同的 ISP 连接两个网络
zyxel

使用不同的 ISP 连接两个网络

我问自己,如何才能加入同一栋楼里的两个网络。 情况是这样的: 网络 A(办公室) - 路由器 A - 防火墙 A - 交换机 A - PC VLAN 默认 1 网络 B(来宾) - 路由器 B - 防火墙 B - 交换机 B - 接入点 B - 特殊 PC 和来宾 PC vlan 默认 1 突然有必要让 Special_PC 连接到 PC 我认为我可以在两个防火墙之间使用 VPN 来实现这一点,但这样做的性能可能会很差。我认为我可以在两个路由器和两个静态路由之间使用电缆来实现这一点,但我可能无法访问路由器。我可以在两个防火墙的 LAN 端口和策略规...

Admin

Zyxel Keenetic Giga II ipv6 路由
zyxel

Zyxel Keenetic Giga II ipv6 路由

我有一台 Zyxel Keenetic Giga II 路由器(固件版本 2.15)。我通过 LTE(UsbLte0)上的 L2TP(L2TP0)连接到互联网。LTE 接口没有附加 IPv6 地址,因此我的目标是通过 L2TP 获取 IPv6 地址。以下是我的配置的相关部分: (config)> show running-config ! $$$ Model: ZyXEL Keenetic Giga II ! $$$ Version: 2.06.1 ! $$$ Agent: http/rci ! $$$ Last change: Tue, 16 J...

Admin