Jump to content

Recommended Posts

Бьюсь целые сутки, помогайте, уже сил нет. Ситуация до боли простая. Есть координатор одним концом смотрит в инет белым Ip, другим концом в локалку. В локалке у всех шлюз по умолчанию координатор. Координатор туннелирует пару ip. Ставлю Випнет клиента на удаленном офисе - координатор доступен, а вот туннели нет! Сто раз настраивал координаторы на туннели, проблем не было. Нет связи и всё тут. Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета. Какого маршрута не хватает то? Всё уходит во внешку...(темболее что координатор то доступен.. ВПН поднялся)

Туннели прописывал через цус. В Iplir туннели видны, клиент тоже сам подхватывает туннели при установки ДСТ. В общем как по шаблону всё, но не работет в 4 версии это и всё тут! В фильтрах везде стоит пропускать всё и вся.

Версия координатора hw100c 4.1.1.853. В поставке была чуть поновей версия, думал в ней косяк, откатил на эту, один фиг...
 

Share this post


Link to post
Share on other sites

Вроде нашел в чем беда. В фильтрах туннелей нужно принудительно указать что и куда разрешено. А если стоит пропускать всё и вся, то не работает. Бред, ей богу! И да, почему то туннель работает только с виртуальными IP, реальные не видит.

Share this post


Link to post
Share on other sites

Добрый день.

> Ошибка в журналах координатора следующая:101 Не найден маршрут для транзитного IP-пакета.

Это событие не для туннелируемого трафика, а для открытого. Ищите события, связанные с пропуском туннелируемого трафика (45, 63). Также возможно, что трафик туннелируемый блокируется (16, 70(если firewall для vpn настраивали), 37(если firewall для tunnel настраивали)).

Share this post


Link to post
Share on other sites

> Бред, ей богу!

Значит 37 событие словили. На сколько мне известно (могу ошибаться) 4.1.1.853 нерелизная версия. Так что удивляться не стоит.

Share this post


Link to post
Share on other sites

Да, но в логам, источник и назначение были именно ip адреса туннеля и клиента. И блокирование прекратилось после прописывания в фильтрах для туннелируемого трафика (туннелируемый ресурс -> vipnet узел - pass и обратное правило). Но опять же, трафик идет только по виртуальным IP, на реальные тишина. (галки естественно  менял с использованием виртуальных ip) По версии, как я уже писал, изначально была чуть выше, откатил, т.к думал косячная. Ан нет..

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.