spec89 Опубликовано 24 Мая 2016 Жалоба Поделиться Опубликовано 24 Мая 2016 Бьюсь целые сутки, помогайте, уже сил нет. Ситуация до боли простая. Есть координатор одним концом смотрит в инет белым Ip, другим концом в локалку. В локалке у всех шлюз по умолчанию координатор. Координатор туннелирует пару ip. Ставлю Випнет клиента на удаленном офисе - координатор доступен, а вот туннели нет! Сто раз настраивал координаторы на туннели, проблем не было. Нет связи и всё тут. Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета. Какого маршрута не хватает то? Всё уходит во внешку...(темболее что координатор то доступен.. ВПН поднялся) Туннели прописывал через цус. В Iplir туннели видны, клиент тоже сам подхватывает туннели при установки ДСТ. В общем как по шаблону всё, но не работет в 4 версии это и всё тут! В фильтрах везде стоит пропускать всё и вся. Версия координатора hw100c 4.1.1.853. В поставке была чуть поновей версия, думал в ней косяк, откатил на эту, один фиг... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spec89 Опубликовано 24 Мая 2016 Автор Жалоба Поделиться Опубликовано 24 Мая 2016 Вроде нашел в чем беда. В фильтрах туннелей нужно принудительно указать что и куда разрешено. А если стоит пропускать всё и вся, то не работает. Бред, ей богу! И да, почему то туннель работает только с виртуальными IP, реальные не видит. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 24 Мая 2016 Жалоба Поделиться Опубликовано 24 Мая 2016 Добрый день. > Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета. Это событие не для туннелируемого трафика, а для открытого. Ищите события, связанные с пропуском туннелируемого трафика (45, 63). Также возможно, что трафик туннелируемый блокируется (16, 70(если firewall для vpn настраивали), 37(если firewall для tunnel настраивали)). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 24 Мая 2016 Жалоба Поделиться Опубликовано 24 Мая 2016 > Бред, ей богу! Значит 37 событие словили. На сколько мне известно (могу ошибаться) 4.1.1.853 нерелизная версия. Так что удивляться не стоит. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spec89 Опубликовано 25 Мая 2016 Автор Жалоба Поделиться Опубликовано 25 Мая 2016 Да, но в логам, источник и назначение были именно ip адреса туннеля и клиента. И блокирование прекратилось после прописывания в фильтрах для туннелируемого трафика (туннелируемый ресурс -> vipnet узел - pass и обратное правило). Но опять же, трафик идет только по виртуальным IP, на реальные тишина. (галки естественно менял с использованием виртуальных ip) По версии, как я уже писал, изначально была чуть выше, откатил, т.к думал косячная. Ан нет.. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.