9

Vipnet

Господа, если кто-то сталкивался с такой системой как Vipnet - подскажите что и где я делаю не так?

Есть випнет клиент, который не видит Координатор.

Схема такая: клиент-наш координатор, который пускает в интернет(шлюз)-защищенная сеть-второй координатор, принадлежащий другой конторе.

На клиенте и на координаторе вижу множество событий 40 - пропущен зашифрованный IP пакет.

Шлюз и файрволл проверял - идей никаких нет, как и результатов. ЦИТ посоветовал проверить сетевые настройки вашего АРМ (или сервера) и граничного сетевого оборудования (или межсетевого экрана), на предмет пропуска пакетов

Лига Сисадминов

2.5K поста19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Выпусти новый дст и заново активируй клиента, при необходимости разошли обновления.
раскрыть ветку (18)
Автор поста оценил этот комментарий

Заменял в декабре, а за новыми надо чапать в центр информационных технологий. А они говорят, что без надобности

раскрыть ветку (17)
1
Автор поста оценил этот комментарий
Центр, это ваша компания? Если так, то иди к ним и скажи что нет связи с Координатором и пусть решают вопрос, это их зона ответсвенности. Если какая-то внешняя и координатор находится где-то за пределами внутренней сети, то попробуй подключить комп прямо наружу, что будет в этом случае. Если коннект, то смотри что у тебя внутри сети, если нет, то дергай этих из Центра.
раскрыть ветку (14)
Автор поста оценил этот комментарий

Будете щас все меня ругать.

Я открыл другой шлюз в обход шлюза-координатора у меня и защищенная сеть появилась

Чисто в теории, реально ль настроить свой шлюз Випнет таким образом, чтоб он пускал в сеть?

раскрыть ветку (13)
0
Автор поста оценил этот комментарий
Арм к твоему Координатору подключился или к другому? Если к твоему то по какому интерфейсу по внутреннему или внешнему?
раскрыть ветку (12)
Автор поста оценил этот комментарий

Не к моему. К чужому. Свой я из цепочки выкинул и заработало(странная фигня)

раскрыть ветку (11)
0
Автор поста оценил этот комментарий
Забавно ЦИТ админит, так-то не должно на чужой координатор подкидывать. Вообщем, что-то у тебя внутри сети не то. Координатор я так понимаю другие координаторы видит. Рой между армом и координатором.
раскрыть ветку (10)
0
Автор поста оценил этот комментарий
По сути арм не видит внутренний интерфейс координатора. Это может быть или в настройка самой сети что накосячено или в настройках випнет сети. посмотри на арме как он к координатору пытается подключиться, что с айпишником.
Если что, я лет 12 випнет не видел :) так что сильно за советы не пинать.
раскрыть ветку (9)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (8)
1
Автор поста оценил этот комментарий
У тебя подход к проблеме в принципе не правильный! Получается клиент сети 1316 находится за координатором из сети 11615 и он не хочет пропускать пакеты от чужой сети. Нужно наладить межсетевое взаимодействие между этими сетями, связать координаторы друг с другом, а дальше 2 варианта: либо сделать новый АП ViPNet Client из сети 11615 и связать его с координатором 1316, либо вообще без клиента - добавить IP АРМ в туннелируемые адреса координатора 11615 и связь появится. Ну там может ещё фильтры туннелируемых адресов смотреть на обоих координаторах, но суть понятна думаю.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Вот с межсетевым взаимодействием мне сказали, мол, нафиг оно мне надо. Неправославно, мол. Ебусь уже с другой машиной, которая не выходит в инет в принципе через машину под FreeBSD

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
То есть у тебя есть своя сеть и ты хочешь чужой арм выпусть через свой координатор. Тогда смотри в своей админке и в админке 1316 сети, как настроены маршруты.
раскрыть ветку (3)
Автор поста оценил этот комментарий

В админку 1316 меня никто не пустит :с
могу только в своей

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Может там надо новые справочники принять и заново дст сделать
раскрыть ветку (1)
Автор поста оценил этот комментарий

Менял 6 декабря 21 года

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества