Jump to content

Recommended Posts

В iplir есть правило в секции forward пропускать пакеты с портом назначения 179

Адреса принадлежат двум интерфейсам vipnet

rule= num 1 proto tcp from 10.1.15.5,10.1.15.13 to 10.1.15.5:179,10.1.15.13:179

При этом в iplir наблюдаю что пакеты блокируются.

Во вложении скриншоты.

Пробовал менять режим работы порта с 2 по 4 на каждом интерфейсе, ничего не происходит.

На соседней железке при такой же конфигурации всё работает.

Так же прошу по возможности пояснить почему в iplir он определяет что source и destination это другая нода?

Имя ноды на которой запущен iplir 1CGW02

Подскажите в чём может быть проблема?

 

iplir_forewall.PNG

iplir_view_1.PNG

iplir_view_2.PNG

route.PNG

Share this post


Link to post
Share on other sites

Укажите назначение:

(10.1.15.10,10.1.15.17):179

А вообще у вас адреса отправителей с адресами назначения совпадают. Точно так нужно?

Share this post


Link to post
Share on other sites

Запись вида (10.1.15.10,10.1.15.17):179 не принимает.

К разным интерфейсам подключены разные роутеры, и между ними должна подниматься BGP сессия.

Share this post


Link to post
Share on other sites

Судя по журналу IP пакетов, адреса 10.1.15.10 и 10.1.15.17 принадлежат узлу сети ViPNet  1CGW01 и блокируются, так как трафик не зашифрован. Приложите схему сети с указанием адресов.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.