a.kovalev Опубликовано 26 Мая 2016 Жалоба Поделиться Опубликовано 26 Мая 2016 Добрый день. Имеется сеть с центральным узлом и стойками, в каждой из которых Vipnet HW1000 и коммутатор с локалкой. Сеть не соединяется с Интернетом. Пользователи из локальной сети через Vipnet попадают на центральный узел (ДНС). С одним из координаторов получается такая проблема - он сам делает тоннель, т.е. с него идет пинг по защищенному каналу на центральный узел, Через него с центрального узла пингуются рабочие станции в локальной сети, сами эти рабочие станции пингуют внутренний адрес VipNet, но дальше не проходят, центральный узел с них недоступен. Файлы конфигурации iplir и iplir firewall аналогичны остальным узлам, подскажите, что надо еще проверить (какой мануал почитать). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ingenico Опубликовано 26 Мая 2016 Жалоба Поделиться Опубликовано 26 Мая 2016 Смотреть журнал IP-пакетов и искать причину блокировки. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
a.kovalev Опубликовано 26 Мая 2016 Автор Жалоба Поделиться Опубликовано 26 Мая 2016 Журнал пакетов - это iplir view, или что-то другое? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Kirsav123 Опубликовано 26 Мая 2016 Жалоба Поделиться Опубликовано 26 Мая 2016 Да. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
a.kovalev Опубликовано 26 Мая 2016 Автор Жалоба Поделиться Опубликовано 26 Мая 2016 Посмотрел журнал IP пакетов, не вижу чтобы блокировался пинг, который я запускал на центральный узел, и тем-не менее пинг не идет. Есть пару заблокированных пакетов, с ошибкой в адресе. И как выходит, что я могу пинговать рабочую станцию с центрального сервера, получается, что она может выслать пакет на сервер в ответ на запрос, а "по собственной инициативе" - нет? Ситуация странная, иначе-бы я не спрашивал. За год такого ни разу не было, на всех точках, как только Vipnet поднимал тоннель, из локалки все тоже залетали на DNS и далее на нужный web-сервер. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.