Jump to content

eralde

Moderators
  • Posts

    1,594
  • Joined

  • Last visited

  • Days Won

    65

Everything posted by eralde

  1. Отправка no ip global была добавлена для остановки DHCP-клиента на ge1 в сценарии, когда задан какой-то VLAN для интернета. Штош, видимо, придется еще пару условий в этом месте дописать 🤖
  2. @Kamil какая точно модель у вашего устройства? (это можно посмотреть, выполнив через telnet команду show version)
  3. Коллеги сказали, что нужно проверить ещё раз в следующей версии 🤷‍♂️
  4. @saffe статус Not connected отображается, если в ответе команды "show crypto map", в поле "ike_state", написано "UNDEFINED". В вашем случае это именно так: Это условие одинаково в коде веб-интерфейса в 3.8 и в 3.9. Поправить силами веб-интерфейса это нельзя. Передаю информацию коллегам, которые отвечают за системную часть. Доступ можно закрыть. Спасибо
  5. Спасибо, постараюсь сегодня посмотреть, есть ли разница в веб-интерфейсе 3.8/3.9. Если её нет -- напишу коллегам, которые занимаются прошивкой.
  6. Предоставьте, пожалуйста, даныне для доступа к устройству, где статус отображается неверно. Здесь скрытым сообщением или в личные сообщения мне, например.
  7. @keenet07 вы правы, вашим способом можно создать два одинаковых правила (первое и третье по счету): [ { "acl": "_WEBADMIN_Guest", "index": "87c78140366d42aa2c4261507412b607", "action": "permit", "protocol": "ip", "source": "0.0.0.0", "source-mask": "0.0.0.0", "destination": "1.2.3.4", "destination-mask": "255.255.255.255", "disable": true }, { "acl": "_WEBADMIN_Guest", "index": "af28a9fd6944a5948276e658cc4fa551", "action": "deny", "protocol": "ip", "source": "0.0.0.0", "source-mask": "0.0.0.0", "destination": "87.250.250.242", "destination-mask": "255.255.255.255", "disable": true }, { "acl": "_WEBADMIN_Guest", "index": "87c78140366d42aa2c4261507412b607", "action": "permit", "protocol": "ip", "source": "0.0.0.0", "source-mask": "0.0.0.0", "destination": "1.2.3.4", "destination-mask": "255.255.255.255", "disable": true }, { "acl": "_WEBADMIN_Guest", "auto-delete": true } ] На мой взгляд, это выглядит как ошибка. Надо будет попросить коллег, которые занимаются прошивкой, посмотреть внимательнее. Общую идею про создание "почти такого же" правила я услышал. Передам её руководству. Спасибо за обсуждение
  8. В конфиге этот идентификатор не видно, к сожалению. Попробую на своём устройстве воспроизвести и посмотрю. Насколько я понимаю, должны удаляться оба, конечно. И включаться/выключаться тоже.
  9. Честно говоря, я не знаю, что проверяет прошивка при создании нового правила. Но известно, что создать, например, два правила "Разрешить всё через TCP" или "Разрешить всё через UDP" нельзя. Попробовал вручную создать два правила "Разрешать любой IP-трафик до конкретного IP" -- воспроизвести ваш случай не удается. Возможно, действительно, проверка где-то не сработала. Интересно вот что: при настройке через веб-интерфейс правила, начиная с какой-то версии 2.x, идентифицируются по значению поля index, которое вычисляется по конфигурации правила. В вашем случае значение index должно быть одинаково.
  10. Расскажите, пожалуйста, зачем это нужно? Добавить два одинаковых правила в один список правил прошивка не позволяет. В этом легко убедиться, если попробовать создать правило дважды, не меняя ничего в редакторе настроек правила. Что должно происходить при создании копии правила в том же самом списке?
  11. Да, так и должно быть. К сожалению, пока непонятно, что приводит к этой ошибке.
  12. startup-config, боюсь, ничем не поможет. Если у вас получается воспроизвести эту ситуацию, запишите, пожалуйста, видео со всеми манипуляциями в веб-интерфейсе.
  13. Отдельной документации по REST API, к сожалению, нет. Но всегда можно посмотреть, как выглядит JSON при чтении нужного раздела конфигурации. Например, создадим ip http proxy через CLI: После этого читаем конфигурацию в виде JSON: Меняем upstream и порт: Перечитываем конфигурацию:
  14. I've reproduced the issue. Thank you for the report!
  15. Можно сделать вот так: ip hotspot host {mac} no policy ip hotspot host {mac} deny Первая команда удаляет политику созданную вручную (если она назначена этому устройству), вторая запрещает доступ в Интернет вообще. Чтобы вернуть политику по умолчанию нужно будет выполнить ip hotspot host {mac} permit Чтобы вернуть какую-то политику доступа, созданную вручную: ip hotspot host {mac} permit ip hotspot host {mac} policy {policy}
  16. Что-то поменяли в базовом языке (английском). При этом автоматически пропадают переводы на все остальные языки. Поправят со временем
  17. Спасибо, за репорт! Про эту проблему мне уже написал @T@rkus. В следующем драфте будет исправлена.
  18. This is already reported in the Russian section of the forum: We'll fix it in the draft build. Thank you for the report!
  19. Канал Delta выводится только для устройств Zyxel Keenetic (Ultra II, Giga III, Extra II, Air)
  20. Версия 0.5.107 (2022-09-10): "Общие настройки системы" -- исправлено отображение полей "Дата" и "Время" (сообщил @AndreBA) "Wireless ISP" -- исправлено отображение списка каналов Wi-Fi (сообщил @AndreBA) Исправлен цвет заголовков страниц и попапов в темной теме (сообщил @AndreBA) "Список устройств" -- добавлена иконка, показывающая, что устройство использует рандомизированный MAC-адрес (предложил @Cucumber) 0.5.107 (10 September 2022): "General System Settings" - fixed display of "Date" and "Time" fields (reported by @AndreBA) "Wireless ISP" -- fixed display of Wi-Fi channels list (reported by @AndreBA) Fixed the color of page & popup headers in dark theme (reported by @AndreBA) "Device Lists" -- added icon to show that a device is using a randomized MAC address (suggested by @Cucumber)
  21. Уже исправлено, в следующем драфте картинка пропадет. Она попала в код по ошибке
×
×
  • Create New...