9

Vipnet

Господа, если кто-то сталкивался с такой системой как Vipnet - подскажите что и где я делаю не так?

Есть випнет клиент, который не видит Координатор.

Схема такая: клиент-наш координатор, который пускает в интернет(шлюз)-защищенная сеть-второй координатор, принадлежащий другой конторе.

На клиенте и на координаторе вижу множество событий 40 - пропущен зашифрованный IP пакет.

Шлюз и файрволл проверял - идей никаких нет, как и результатов. ЦИТ посоветовал проверить сетевые настройки вашего АРМ (или сервера) и граничного сетевого оборудования (или межсетевого экрана), на предмет пропуска пакетов

Лига Сисадминов

2.5K поста19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий
Вашим админам цусов просто лень, так то всё очень кошерно и халяльно и т.д..) Мы с внешними организациями заключаем соглашение о межсетевом взаимодействии, обязуемся соблюдать тайну ключей и антивирусную защиту и вперёд экспортами меняться.
раскрыть ветку (1)
Автор поста оценил этот комментарий

тоже так хочу :с

0
Автор поста оценил этот комментарий

Привет! Хотели бы со своей стороны изучить ситуацию и если неполадки со стороны сети, постараться оперативно помочь. Пришлите, пожалуйста, в личку нашей группы ВК (vk.me/yota) ваш адрес и данные со страницы 10.0.0.1 (откроется при прямом подключении модема к ПК). Будем ждать от вас данные.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Чшшшшш. У меня Ростелеком

показать ответы
0
Автор поста оценил этот комментарий

На координаторе узлы защищенной сети Сторонний координатор подсвечен синим цветом или серым? Пример на скрине.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Был серым, сейчас прокинул по другому маршруту и загорелось х)

показать ответы
0
Автор поста оценил этот комментарий
То есть у тебя есть своя сеть и ты хочешь чужой арм выпусть через свой координатор. Тогда смотри в своей админке и в админке 1316 сети, как настроены маршруты.
раскрыть ветку (1)
Автор поста оценил этот комментарий

В админку 1316 меня никто не пустит :с
могу только в своей

показать ответы
1
Автор поста оценил этот комментарий
Центр, это ваша компания? Если так, то иди к ним и скажи что нет связи с Координатором и пусть решают вопрос, это их зона ответсвенности. Если какая-то внешняя и координатор находится где-то за пределами внутренней сети, то попробуй подключить комп прямо наружу, что будет в этом случае. Если коннект, то смотри что у тебя внутри сети, если нет, то дергай этих из Центра.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Будете щас все меня ругать.

Я открыл другой шлюз в обход шлюза-координатора у меня и защищенная сеть появилась

Чисто в теории, реально ль настроить свой шлюз Випнет таким образом, чтоб он пускал в сеть?

показать ответы
1
Автор поста оценил этот комментарий

Еще такой вопрос. А какой именно координатор недоступен? Собственный или который у другой конторы? В списке узлов у клиента оба координатора видны?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Тот, что у другой конторы - не виден, свой виден и работает. Думаю, что-то с VPN, но я в душе не чаю как посмотреть и настраивать Vipnet VPN.
Учеба по этой шайтан штуке только через месяц, а работоспособность надо уже вчера.

показать ответы
10
Автор поста оценил этот комментарий

Время совпадает на ПК и на координаторе?
DST-ключи свежие были добавлены в Клиент?
Какой стоит сервер IP-адресов и соединений у клиента?
IP-адреса в клиенте у координатора совпадают с реальностью?
Какой порт открыт у координатора TCP или UDP? Порты совпадают в клиенте у координатора с тем что открыто на роутере?

Я бы посоветовал всё таки лучше написать на специализированный форум Инфотекса: https://infotecs.ru/forum/forum/1-общие-вопросы-по-продуктов...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Инфотекс говорит, что порт по умолчанию открыт на координатореДа, время совпадает

Ключи обновлял в декабре

У клиента стоит сервер сторонний, от ЦИТа

Поддержка говорит, что да, одинаковые (сравнили с тем координатором, до которого не мог достучаться) и также подсказывает, что шалит Шлюз(это второй координатор!)

UDP открыт.

показать ответы
1
Автор поста оценил этот комментарий
У тебя подход к проблеме в принципе не правильный! Получается клиент сети 1316 находится за координатором из сети 11615 и он не хочет пропускать пакеты от чужой сети. Нужно наладить межсетевое взаимодействие между этими сетями, связать координаторы друг с другом, а дальше 2 варианта: либо сделать новый АП ViPNet Client из сети 11615 и связать его с координатором 1316, либо вообще без клиента - добавить IP АРМ в туннелируемые адреса координатора 11615 и связь появится. Ну там может ещё фильтры туннелируемых адресов смотреть на обоих координаторах, но суть понятна думаю.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот с межсетевым взаимодействием мне сказали, мол, нафиг оно мне надо. Неправославно, мол. Ебусь уже с другой машиной, которая не выходит в инет в принципе через машину под FreeBSD

показать ответы
0
Автор поста оценил этот комментарий
Вы должны были настроить межсетевой канал(обменяться ключами).
после этого на дальнем hw должны увидеть твой клиент и добавить его к себе на hw. Затем нужно настроить туннелирвание.
Так же нужно проверить, какие адреса отображаются в VIPnet клиенте и посмотри посмотри с какими адресами работает клиент: с реальными или виртуальными.
раскрыть ветку (1)
Автор поста оценил этот комментарий

О. Поговорю об этом с ЦИТом, спасибо.

0
Автор поста оценил этот комментарий
В принципе должно хватить своей, на координаторе можно настроить доступ в инет для не випнет клиентов, собственно так и пропустишь чужой арм в инет, где он уже подключится к своему координатору.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я чот фигею с принципа работы данной шайтан-машины. В принципевесь инет идет с моего шлюза, а в чужую сеть не пущает

0
Автор поста оценил этот комментарий
Может там надо новые справочники принять и заново дст сделать
раскрыть ветку (1)
Автор поста оценил этот комментарий

Менял 6 декабря 21 года

0
Автор поста оценил этот комментарий

У вас ip шлюза случайно не с 10 начинается? Если так, то ничегошеньки работать не будет.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
По сути арм не видит внутренний интерфейс координатора. Это может быть или в настройка самой сети что накосячено или в настройках випнет сети. посмотри на арме как он к координатору пытается подключиться, что с айпишником.
Если что, я лет 12 випнет не видел :) так что сильно за советы не пинать.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

У каждого VipNet узла есть номер сети с которой он работает. На картинке она подчеркнута (https://pandia.ru/text/80/246/images/image002.png). Этот номер сети у вас совпадает с номером сети на вашем координаторе?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не совпадает. Получается, координатор не пропустит клиента в другую сеть?

показать ответы
0
Автор поста оценил этот комментарий

У вас ip шлюза случайно не с 10 начинается? Если так, то ничегошеньки работать не будет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, с него. В той подсети 2 шлюза. Один под управлением випнет, другой freebsd. С Фряхой заработал, другой нет

показать ответы
0
Автор поста оценил этот комментарий
Арм к твоему Координатору подключился или к другому? Если к твоему то по какому интерфейсу по внутреннему или внешнему?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не к моему. К чужому. Свой я из цепочки выкинул и заработало(странная фигня)

показать ответы
0
Автор поста оценил этот комментарий
Похоже что действительно ваш координатор не пропускает трафи другой vipnet сети
раскрыть ветку (1)
Автор поста оценил этот комментарий

А такое вообще возможно сделать? От "новооткрытого" шлюза говорят, избавляться надо

показать ответы
0
Автор поста оценил этот комментарий

Номера сетей VipNet на всех устройствах одинаковые? Если номер вашей сети отличается от номера сети "другой конторы", то на вашем координаторе необходимо разрешить пропуск трафика из других сетей.

Как проверяли доступность координатора?

А лучше нарисуйте схему подключения с указанием номеров подсетей.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Будете щас все меня ругать.
Я открыл другой шлюз в обход шлюза-координатора у меня и защищенная сеть появилась

показать ответы
1
Автор поста оценил этот комментарий
Выпусти новый дст и заново активируй клиента, при необходимости разошли обновления.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Заменял в декабре, а за новыми надо чапать в центр информационных технологий. А они говорят, что без надобности

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества