Перейти к контенту

Рекомендуемые сообщения

В iplir есть правило в секции forward пропускать пакеты с портом назначения 179

Адреса принадлежат двум интерфейсам vipnet

rule= num 1 proto tcp from 10.1.15.5,10.1.15.13 to 10.1.15.5:179,10.1.15.13:179

При этом в iplir наблюдаю что пакеты блокируются.

Во вложении скриншоты.

Пробовал менять режим работы порта с 2 по 4 на каждом интерфейсе, ничего не происходит.

На соседней железке при такой же конфигурации всё работает.

Так же прошу по возможности пояснить почему в iplir он определяет что source и destination это другая нода?

Имя ноды на которой запущен iplir 1CGW02

Подскажите в чём может быть проблема?

 

iplir_forewall.PNG

iplir_view_1.PNG

iplir_view_2.PNG

route.PNG

Ссылка на комментарий
Поделиться на других сайтах

Укажите назначение:

(10.1.15.10,10.1.15.17):179

А вообще у вас адреса отправителей с адресами назначения совпадают. Точно так нужно?

Ссылка на комментарий
Поделиться на других сайтах

Запись вида (10.1.15.10,10.1.15.17):179 не принимает.

К разным интерфейсам подключены разные роутеры, и между ними должна подниматься BGP сессия.

Ссылка на комментарий
Поделиться на других сайтах

Судя по журналу IP пакетов, адреса 10.1.15.10 и 10.1.15.17 принадлежат узлу сети ViPNet  1CGW01 и блокируются, так как трафик не зашифрован. Приложите схему сети с указанием адресов.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.