Jump to content

Recommended Posts

Бьюсь целые сутки, помогайте, уже сил нет. Ситуация до боли простая. Есть координатор одним концом смотрит в инет белым Ip, другим концом в локалку. В локалке у всех шлюз по умолчанию координатор. Координатор туннелирует пару ip. Ставлю Випнет клиента на удаленном офисе - координатор доступен, а вот туннели нет! Сто раз настраивал координаторы на туннели, проблем не было. Нет связи и всё тут. Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета. Какого маршрута не хватает то? Всё уходит во внешку...(темболее что координатор то доступен.. ВПН поднялся)

Туннели прописывал через цус. В Iplir туннели видны, клиент тоже сам подхватывает туннели при установки ДСТ. В общем как по шаблону всё, но не работет в 4 версии это и всё тут! В фильтрах везде стоит пропускать всё и вся.

Версия координатора hw100c 4.1.1.853. В поставке была чуть поновей версия, думал в ней косяк, откатил на эту, один фиг...
 

Share this post


Link to post
Share on other sites

Вроде нашел в чем беда. В фильтрах туннелей нужно принудительно указать что и куда разрешено. А если стоит пропускать всё и вся, то не работает. Бред, ей богу! И да, почему то туннель работает только с виртуальными IP, реальные не видит.

Share this post


Link to post
Share on other sites

Добрый день.

> Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета.

Это событие не для туннелируемого трафика, а для открытого. Ищите события, связанные с пропуском туннелируемого трафика (45, 63). Также возможно, что трафик туннелируемый блокируется (16, 70(если firewall для vpn настраивали), 37(если firewall для tunnel настраивали)).

Share this post


Link to post
Share on other sites

> Бред, ей богу!

Значит 37 событие словили. На сколько мне известно (могу ошибаться) 4.1.1.853 нерелизная версия. Так что удивляться не стоит.

Share this post


Link to post
Share on other sites

Да, но в логам, источник и назначение были именно ip адреса туннеля и клиента. И блокирование прекратилось после прописывания в фильтрах для туннелируемого трафика (туннелируемый ресурс -> vipnet узел - pass и обратное правило). Но опять же, трафик идет только по виртуальным IP, на реальные тишина. (галки естественно  менял с использованием виртуальных ip) По версии, как я уже писал, изначально была чуть выше, откатил, т.к думал косячная. Ан нет..

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.