Jump to content
Sign in to follow this  
a.kovalev

Vipnet HW1000. Не выпускает из локальной сети.

Recommended Posts

Добрый день. Имеется сеть с центральным узлом и стойками, в каждой из которых Vipnet HW1000 и коммутатор с локалкой. Сеть не соединяется с Интернетом. Пользователи из локальной сети через Vipnet попадают на центральный узел (ДНС). С одним из координаторов получается такая проблема - он сам делает тоннель, т.е. с него идет пинг по защищенному каналу на центральный узел, Через него с центрального узла пингуются рабочие станции в локальной сети, сами эти рабочие станции пингуют внутренний адрес VipNet, но дальше не проходят, центральный узел с них недоступен. Файлы конфигурации iplir и iplir firewall аналогичны остальным узлам, подскажите, что надо еще проверить (какой мануал почитать).

Share this post


Link to post
Share on other sites

Смотреть журнал IP-пакетов и искать причину блокировки.

Share this post


Link to post
Share on other sites

Посмотрел журнал IP пакетов, не вижу чтобы блокировался пинг, который я запускал на центральный узел, и тем-не менее пинг не идет. Есть пару заблокированных пакетов, с ошибкой в адресе. И как выходит, что я могу пинговать рабочую станцию с центрального сервера, получается, что она может выслать пакет  на сервер в ответ на запрос, а "по собственной инициативе" - нет?

Ситуация странная, иначе-бы я не спрашивал. За год такого ни разу не было, на всех точках, как только Vipnet поднимал тоннель, из локалки все тоже залетали на DNS и далее на нужный web-сервер.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.