Показаны сообщения с ярлыком ZyXEL. Показать все сообщения
Показаны сообщения с ярлыком ZyXEL. Показать все сообщения

среда, 30 марта 2011 г.

autoexec.net - или как просмотреть/изменить файл конфигурации ZyXel

Взято здесь
Главное:


Зайти в командную строку (меню 24.8) и выполнить команду

sys edit autoexec.net

Вы попадете в однострочный текстовый редактор, в котором можно изменить файл начальной загрузки P791R – autoexec.net
Для просмотра файла нажимайте кнопку n (next) до тех пор пока на экран не будет выведена строка
sys quick enable (в модеме P-793H строка sys quickbrg enable)
эту строку нужно удалить нажав клавишу d (delete)

Copyright (c) 1994 - 2003 ZyXEL Communications Corp.
P791R> sys edit autoexec.net
EDIT cmd: q(uit) x(save & exit) i(nsert after) d(elete) r(eplace) n(ext)
sys errctl 0
sys trcl level 5
sys trcl type 1180
sys trcp cr 64 96
sys trcl sw off
sys trcp sw off
ip tcp mss 512
ip tcp limit 2
ip tcp irtt 65000
ip tcp window 2
ip tcp ceiling 6000
ip rip activate
ip rip merge on
ip icmp discovery enif0 off
ppp ipcp compress off
sys wdog sw on
sys quick enable

после этого выйти из редактора с сохранением изменений, нажав x (save & exit).


Статья посвящена удаленному управлению модемом Prestige в режиме моста, но пригодится всем кто анализирует загружаемое его ZyXel-ом!

P.S. Все это я искал вот по какой причине. На двух одинаковых роутерах (662Н) происходит следующее. На один можно зайти при отключенном dsl и включенном vpn, а на другой нет! Конфигурация идентичная, вот я и решил посмотреть autoexec.net Но он оказался одинаковый!

Я залил конфу содного на другой- на второй то-же стало можно. Но только я поменял учетные данные и сохранился- опять нет! Хз...

понедельник, 13 сентября 2010 г.

Skylink карта Huawei EC500 с ZyWall 5

Описание основных настроек.
Аутентификация - PAP.
Режим - EV-DO.
Dial number - #777
User - mobile
Password - internet
С прошивки V4.04(XW.0) добавлять команды в строку инициализации не надо!
N.B! Опять не получает IP адреса, если в WAN включен ISP!
Оказывается все работает если в General WAN стоит Active/Active Mode (в моем случае Load Balancing Algorithm- None).

10.09.10 Хоть эта карта поддерживается официально и определяется Zywall- ом, но ( до прошивки V4.04(XW.0), м.б. и некоторых более ранних) не происходило получение IP адреса. Это при том, что у этой карты минимум настроек.
Служба пооддержки Zy(спустя правда 5-ть месяцев, но тем не менее не отболтались!):
- Добавьте пожалуйста следующие команды в строку инициализации EC-500:
AT&FE0V1X1&D2&C1S0=0
После этого ZyWALL успешно получает IP-адрес на WAN.
N.B! НА ПРОШИВКЕ V4.04(XW.0) ДОБАВЛЕНИЕ ЭТОЙ СТРОКИ ПРИВОДИТ К НЕ РАБОТОСПОСОБНОСТИ!

пятница, 10 сентября 2010 г.

Time and Date

Долгое время не мог настроить Get from Time Server.
Причина оказалась проста- данный ZyWall35 является "расширением ISA до MultiISP" и никаких данных о DNS серверах не имеет!
Надо было указать IP адрес NTP сервера (0.pool.ntp.org)- 80.93.56.210

К стати- переход на летнее время и обратно-
Last Sunday March & October

среда, 28 января 2009 г.

Коммутатор Zyxel GS-2024- сброс настроек

http://zyxel.ru/content/support/knowledgebase/KB-1298
Наиболее важно- ч/з Telnet или SSH:

Через Telnet или SSH:
Подключитесь к вашему коммутатору по Telnet или SSH через любой порт или через изолированный Management-порт.
После того как вы авторизуетесь при помощи имени пользователя и пароля, вам нужно будет перейти в режим "enable mode" путем введения команды "en" и еще одного введения пароля (dr2c- только пароля- на сайте опечатка. Если Вы меняли пароль в Web, то он изменится только в пользовательском режиме, в привилегированном (en- #) он так и останется 1234!) .
Введите команду "erase run", чтобы загрузить заводские настройки по умолчанию.
Подтверждение не запрашивается!!!

Через консольный порт:

Подключитесь к консольному порту и запустите на ПК программу терминала.
Введите имя пользователя и пароль , для того чтобы авторизоваться.
Введите команду "erase run", чтобы загрузить заводские настройки по умолчанию.

среда, 3 декабря 2008 г.

Обнаружение (прослушивание, сбор) пакетов на интерфейсе Zy 1050

Он-же packet tracing. Не путать с traceroute (как сделали в российской KB Zy).

Методика:
1. В CLI вводим
enable
packet-trace interface ge2 file


2. ZyWALL начнет выводить сообщения о пакетах на порту ge2 в CLI
3. Окончания сбора пакетов- Ctrl+C

В KB-1737 Zy сказано, что для получения записанного файла с трассировкой пакетов из ZyWALL сделайте следующее:

"Подключитесь к ZyWALL, используя протокол FTP, и авторизуйтесь;
-Введите команду cd /packet_trace;
-Наберите bin для установки бинарного режима передачи файлов;
-Введите команду get для загрузки файла (например, get file);
-Откройте этот файл в программе анализатора трафика Ethereal для получения подробной информации о пакетах."

IP Policy Routing

Я никак не могу решить проблемму второго шлюза на обычных (не MultiHomed) роутерах Zy.
Вероятно Маршрутизация на базе стратегии IP (IPPR)
поможет!?

понедельник, 17 ноября 2008 г.

Вышла новая прошивка для ZyWall 1050

Микропрограмма версии 2.01(XL.4)C0

 

Новые возможности:

·         Добавлена debug-команда для временного включения/выключения обработки широковещательных пакетов NetBIOS в устройстве. Синтаксис команды: debug ipsec netbios-in enable/disable. При включении обработки широковещательных пакетов NetBIOS, загрузка CPU устройства будет возрастать.

·         В меню веб-конфигуратора ZyWALL > AppPatrol > Instant Messenger или ZyWALL > AppPatrol > Peer to Peer добавлена ссылка под таблицей, при нажатии на которую пользователь подключается к сайту MyZyXEL.COM для просмотра списка поддерживаемых приложений IM/P2P.

·         Для предотвращения ошибочных пользовательских настроек, добавлено информационное сообщение об ошибке “Interface IP address and gateway IP address cannot be the same”, в случае когда Interface IP и Gateway IP установлены в устройстве одинаковые.

·         Добавлена настройка максимального значения размера сегмента данных (MSS, Maximum Segment Size) в передаваемых по протоколу TCP/IP пакетах, что позволяет пользователям настраивать MSS для каждого интерфейса. Настройка может быть применена только к не IPSec-трафику. Эта функция настраивается только из интерфейса командной строки. Например:
Router (config)# interface ge5
Router (config-if-ge)# mss 1000
Router (config)# show interface ge5

·         Повышена производительность IPSec при обработке широковещательных пакетов NetBIOS.

Источник- http://zyxel.ru/content/news/product/200810301031-1bh5.htm

пятница, 29 февраля 2008 г.

четверг, 10 января 2008 г.

enet encap

ENET ENCAP-
MAC Encapsulated Routing (RFC 1483 MER),он же-
the MAC Encapsulated Routing Link Protocol (протокол звеньев маршрутизации с инкапсуляцией MAC-адресов)- определение самого Zy.

Первый раз встретил пояснение, что это такое
"Пользователю сообщают его внутренний ip-адрес (172.25.*.* во внутренней сети провайдера), маску подсети и ip-адрес шлюза по умолчанию.
Ну что же, собрал по крошкам, может кому пригодится:
Заходим через браузер в веб-интерфейс настройки модема (доступен также telnet) Если в Main menu/WAN/mode сделать routing то в списке возможных инкапсуляций Main menu/WAN/ Encapsulation появится возможность выбрать ENET ENCAP. Когда его выберешь, то появится возможность ввести IP Address, Subnet Mask и главное ENET ENCAP Gateway - шлюз. После этого надо включить NAT в режиме SUA Only , причем правильные настройки этого режима - Start Port No-All ports, End Port No-All ports , IP Address-0.0.0.0 Лучше все это сделать в мастере Wizard Setup/Connection Setup, предварительно аппаратно сбросив настройки модема к дефолтным, тогда настройки NAT автоматически встанут правильно."

вторник, 6 ноября 2007 г.

ZyXEL VPN

При настройке первой стадии согласования можно установить галочку
Enable Multiple Proposals
что позволит клиентам использовать любые параметры безопасности на стадии 1 выполнения протокола IKE.
Но это понизит безопасность VPN-туннеля.

вторник, 30 октября 2007 г.

ZyXEL Traffic Redirect

Q.: Traffic Redirect- это очень хорошо, но как быть в случае если WAN "полужив" и работать на нем практически не возможно?
Как настроить 662 на то, что-бы он переключался на запасной шлюз на максимальное время, а пред тем как "вернуться" некотрое время проверял WAN?
Recovery Interval я сделал 300 (можно больше?)
Fail Tolerance я сделал 1
Timeout я сделал 9
Весь вопрос в VPN- трудно работать если вдруг основная линия начинает оживать, но не заканчивает этот процесс!

A.: Если
Recovery Interval = 300
устройство будет каждые 300 секунд проверять ping’ом ваш WAN (вообще разработчики рекомендуют каждые 30 сек, но это конечно зависит от вашей топологии и специфики), и т.к.
Fail Tolerance = 1
проверять оно будет один раз, а в вашем случае, когда WAN может подняться, но плохо работать наверно лучше увеличить этот параметр, так как один ping может и пройти случайно.
Параметр
Timeout = 9
то есть модем будт ждать ответ на каждый ping 9 секунд в этом случае наверно ответит даже очень медленное соединение.
В вашем случае, если вы хотите что бы переключение происходило только на стабильно работающий канал, нужно уменьшить это время (рекомендовано 3) например сначала до 3 и затем 2 и 1 и посмотреть как будет работать.

пятница, 19 октября 2007 г.

ZyXEL Как записать команду ipsec swSkipOverlapIp on

Нужно добавить эту строчку в эту строчку в autoexec.net роутера.

Делается это так:

sys edit autoexec.net
i
ipsec swSkipOverlapIp on
Enter
x

четверг, 18 октября 2007 г.

ZyXel Включение режима Unnumbered IP на роутерах

В статье базы данных описано на каких устройствах этот режим возможен.

Включаем так:

- Меню 11.3. Вы должны приравнять 0.0.0.0 My WAN Address
(Меню 11, далее подводите курсор к строчке Edit IP/Bridge = No, пробелом изменяете на Yes и жмёте Enter. Вы в меню 11.3)
- Добавил на LAN alias- внешний реальный адрес.
- Отключил на Prestige NAT
- Установил на свой Zy 35 реальный адрес (провайдер нам выделил несколько) и у меня все получилось (выхожу в Нет, захожу с наружи на Zy35 по его реалному адресу)!

NAT (в понимании ZyNOS)

SUA- это просто заранее подготовленные правила M-1 и Server с разрешениями соответственно "всем-все" и "отовсюду".

Трансляция сетевых адресов (NAT) – это алгоритм подмены IP адресов в поле заголовка ip пакета по разным алгоритмам (стндартные, опишу позже).

Global start-end IP это группа внешних адресов в которые можно транслировать Local start-end Ip группу локальных адресов.

Если в поле Local start-end Ip стоят 0.0.0.0 это значит все попадающие на LAN устройства пакеты будут транслироваться в Интернет.

0.0.0.0 в поле Global start-end IP значит что устройство подставит вместо 0.0.0.0 свой WAN IP когда WAN поднимется.

Это удобно когда ip адреса динамические.

Если бы у вас стояла такая задача: есть группа прямых адресов и нужно настроить выход локальных компьютеров через все эти адреса.
Тогда вы бы использовали Full feature NAT и создавали правила где бы и указывали Global start Ip- Global end IP.

Если задача стояла- бы ещё сложнее скажем:
одну группу локальных хостов нужно выпускать с одним прямым адресом,
другую, с другим, тогда вам пришлось бы создавать несколько правил трансляции с разными Local start-end Ip – так что все эти поля нужны и ими можно как ограничивать так и более гибко распоряжаться внешними адресами.

понедельник, 1 октября 2007 г.

Route table в ZyXel

На основе ZyNOS
http://zyxel.ru/content/support/knowledgebase/KB-1116
ras> ip ro st

Dest FF Len Device Gateway Metric stat Timer Use
192.168.1.0 00 24 enet0 192.168.1.1 1 041b 0 0
192.168.10.0 00 24 enet1 192.168.10.10 1 041b 0 0
default 00 0 enet1 192.168.10.11 102 001b 0 0

Dest – сеть назначения
FF – интрефейс или удаленный узел (смотри пример ниже)
Len – маска сети
Device – физический интерфейс
Gateway – шлюз используемый для данного пути маршрутизации
Metric – колличество промежуточных узлов на пути данного маршрута
Stat – используется только для внутренних целей
Timer – 0 – означает, что запись ни когда не будет удалена. Если эта запись была внесена в результате работы протокола RIP то значение будет равно 180 секундам. Ели такая запись не обновляется RIP протоколом, то будет удалена через 180 секунд.
Use – счетчик пакетов отосланных с использованием данного маршрута.

Поле «FF» обозначает индекс интерфейса. Например: Ethernet интерфейс всегда равен 00.
Remote node 1 : 00 (из меню 11)
Remote node 2 : 01
Remote node 3 : 02
Remote node 4 : 03
Remote node 5 : 04
Remote node 6 : 05
Remote node 7 : 06
Remote node 8 : 07

На основе ZDE
show ip route

среда, 26 сентября 2007 г.

ZyXel 645R- в режиме чистого моста

Заходим в 1 меню
Ставим
Bridge=Yes
Route IP= No

Сохраняем настройки.
Этот момент ОЧЕНЬ ВАЖЕН (как минимум для "стариков"- 654 и Omni)- при настройке через WEB, выбор (в разделе WAN) Mode=Bridge, не приводит к изменению дефолтной настройки (Bridge=No
Route IP= Yes
) в вышеописанном меню!

Заходим в меню 11
Ставим
Active=Yes
Encapsulation=rfc 1483
Multiplexing= LLC (как правило, но вообще, задается провайдером)
Route= No
Bridge= Yes

Сохраняем настройки.

В принципе так должны настраиваться все модемы ZyXel

Единственное, что еще надо настроить это VPI/VCI, эти настройки у разных модемов могут быть в разных местах...

вторник, 25 сентября 2007 г.

Asymmetrical Route, она же Triangle Route


Треугольная (ассиметричная) маршрутизация возникает в том случае, если LAN основного шлюза, LAN резервного шлюза и IP адресс машины запрашивающей соединение находятся в одной подсети!
Т.е. компьютер с адресом 192.168.1.20 запрашивает соединение с сервером Internet у своего шлюза по умолчанию с адресом 192.168.1.21 (маршрут 1), т.к. маршрутизатор А не доступен, то 192.168.1.21 перенаправляет запрос на свой Traffic Redirect Gateway- B (192.168.1.22), а он в свою очередь перенаправляет ответ от запрашиваемого сервера непосредственно на 192.168.1.20 (минуя 192.168.1.21).
Вызывающий компьютер продолжает сессию и отправляет очередные данные на свой шлюз (192.168.1.21) который не "понимая" кому ответ (и почему) прерывает сессию.