Jump to content

Recommended Posts

В iplir есть правило в секции forward пропускать пакеты с портом назначения 179

Адреса принадлежат двум интерфейсам vipnet

rule= num 1 proto tcp from 10.1.15.5,10.1.15.13 to 10.1.15.5:179,10.1.15.13:179

При этом в iplir наблюдаю что пакеты блокируются.

Во вложении скриншоты.

Пробовал менять режим работы порта с 2 по 4 на каждом интерфейсе, ничего не происходит.

На соседней железке при такой же конфигурации всё работает.

Так же прошу по возможности пояснить почему в iplir он определяет что source и destination это другая нода?

Имя ноды на которой запущен iplir 1CGW02

Подскажите в чём может быть проблема?

 

iplir_forewall.PNG

iplir_view_1.PNG

iplir_view_2.PNG

route.PNG

Share this post


Link to post
Share on other sites

Укажите назначение:

(10.1.15.10,10.1.15.17):179

А вообще у вас адреса отправителей с адресами назначения совпадают. Точно так нужно?

Share this post


Link to post
Share on other sites

Запись вида (10.1.15.10,10.1.15.17):179 не принимает.

К разным интерфейсам подключены разные роутеры, и между ними должна подниматься BGP сессия.

Share this post


Link to post
Share on other sites

Судя по журналу IP пакетов, адреса 10.1.15.10 и 10.1.15.17 принадлежат узлу сети ViPNet  1CGW01 и блокируются, так как трафик не зашифрован. Приложите схему сети с указанием адресов.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.