9

Vipnet

Господа, если кто-то сталкивался с такой системой как Vipnet - подскажите что и где я делаю не так?

Есть випнет клиент, который не видит Координатор.

Схема такая: клиент-наш координатор, который пускает в интернет(шлюз)-защищенная сеть-второй координатор, принадлежащий другой конторе.

На клиенте и на координаторе вижу множество событий 40 - пропущен зашифрованный IP пакет.

Шлюз и файрволл проверял - идей никаких нет, как и результатов. ЦИТ посоветовал проверить сетевые настройки вашего АРМ (или сервера) и граничного сетевого оборудования (или межсетевого экрана), на предмет пропуска пакетов

Лига Сисадминов

2.6K постов19.1K подписчика

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Номера сетей VipNet на всех устройствах одинаковые? Если номер вашей сети отличается от номера сети "другой конторы", то на вашем координаторе необходимо разрешить пропуск трафика из других сетей.

Как проверяли доступность координатора?

А лучше нарисуйте схему подключения с указанием номеров подсетей.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Будете щас все меня ругать.
Я открыл другой шлюз в обход шлюза-координатора у меня и защищенная сеть появилась

раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Похоже что действительно ваш координатор не пропускает трафи другой vipnet сети
раскрыть ветку (4)
Автор поста оценил этот комментарий

А такое вообще возможно сделать? От "новооткрытого" шлюза говорят, избавляться надо

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

У каждого VipNet узла есть номер сети с которой он работает. На картинке она подчеркнута (https://pandia.ru/text/80/246/images/image002.png). Этот номер сети у вас совпадает с номером сети на вашем координаторе?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Не совпадает. Получается, координатор не пропустит клиента в другую сеть?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да. Если координатор программно-аппаратный выполните на нём команду

iplir stop

iplir option set pass-unknown-vipnet-packets on

iplir start

После этого проверяйте.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества