Перейти к контенту

Рекомендуемые сообщения

 

 

Добрый день!

подскажите правило для "iplir conf firewall" для того чтобы видеть туннелируемые узлы. В  «iplir conf» секции координатора туннель прописан

Ссылка на комментарий
Поделиться на других сайтах

Машины которые стоят за координатором не видят туннелируемый сервер, координатор eth0 внешняя сеть, eth1 локальная пинги проходят "iplir ping" оба кординатора видят друг друга. Хочу, что бы туннели работали, как сделать не знаю

Ссылка на комментарий
Поделиться на других сайтах

Проверьте маршрутизацию. Куда отправляют ответ туннелируемые ресурсы? Если на Координаторе не включен NAT, то туннелируемые запросы от Клиентов к ресурсам идут через Координатор с исходным IP-source. Поэтому defaul gateway на ресурсах должен смотреть на Координатор или добавьте на них соответствующий маршрут. Или правило NAT в Координатор.

Ссылка на комментарий
Поделиться на других сайтах

Я у себя в секции [NAT] прописал просто   rule= num 1 proto any from anyip to anyip change src=X.X.X.X:dynamic

где X.X.X.X адрес Координатора "смотрящий" на туннелируемые ресурсы.

Натится всё. Удаленные Клиента из Интернета нормально подключаются.

Можно более точные правила прописать, если известна адресация Клиентов.

Ссылка на комментарий
Поделиться на других сайтах

В 08.07.2016в16:15, ingenico сказал:
В 08.07.2016в16:15, ingenico сказал:

rule= num 1 proto any from anyip to anyip change src=X.X.X.X:dynamic

Прописал это правило в секции nat, но по прежнему нет пинга 8.8.8.8 с машины которая стоит за координатором, может ли быть проблема в фаерволе этой машины?

 

 

Ссылка на комментарий
Поделиться на других сайтах

Вроде речь шла о доступе на туннелируемые ресурсы, а не в Интернет (адрес 8.8.8.8).

Уточните (или лучше нарисуйте) вашу схему. Кто с кем не может связываться?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.