Перейти к контенту

Рекомендуемые сообщения

20 минуты назад, basid сказал:

Добавлю ещё один хинт - везде (и на клиентах и на координаторах) в фильтрах и открытой и защищённой сети первым ставьте правило, запрещающее ICMP Redirect (код 5).

если бы причина была в этом то, как объяснить это

комп 10.64.64.71 с vipnet клиентом 3.2 c убранной галочкой использовать межсетевой экран нормально видит координатор и пингует 10.6.1.6

Ссылка на комментарий
Поделиться на других сайтах

4 часа назад, basid сказал:

Добавлю ещё один хинт - везде (и на клиентах и на координаторах) в фильтрах и открытой и защищённой сети первым ставьте правило, запрещающее ICMP Redirect (код 5).

А это по чему? Судя по описанию вижу тип 3 там только код 5 вижу это "невозможно выполнить опцию Source Route"

А про " P.S. Вот только не надо рассказывать каким образом "в продвинутых системах" можно строить извращённые схемы - изврат не должен быть ни самоцелью, ни стандартной практикой". - ну так, это чтоб враг не догадался )))

Ссылка на комментарий
Поделиться на других сайтах

4 часа назад, rfvbk сказал:

если бы причина была в этом то, как объяснить это

комп 10.64.64.71 с vipnet клиентом 3.2 c убранной галочкой использовать межсетевой экран нормально видит координатор и пингует 10.6.1.6

Может пора в бой пустить "голубую Акулу" и более детально смотреть что там происходит?  Скорее всего при активации МЭ драйвер начинает выполнять то, что собственно и должен делать и начинает фильтровать всё что ему не нравится, т.е. или более тонко, а может даже и более криво фильтровать. Т.е. без него пинг напрямую на него, а при МЭ он уже UDP на 55777 только ждёт, а там пинг ломится от какого то IP который ему не нравится. А у вас видно в сети не 2 компьютера :-) 

Ссылка на комментарий
Поделиться на других сайтах

11 часов назад, Vintik сказал:

А это по чему? Судя по описанию вижу тип 3 там только код 5 вижу это "невозможно выполнить опцию Source Route"

Перепутал коды и типы ICMP тип 5 (перенаправление), все коды.

Ссылка на комментарий
Поделиться на других сайтах

сегодня не на работе, но мысли работают. Есть предположение, что на координаторе настроено использовать мэ со статической трансляцией адресов, т.к. по умолчанию так стоит, или даже с динамической трансляцией адресов.(хотя смотрел все порты координатора type=internal, есть на фото в начале обсуждения) А должно быть без использования мэ. Т.е. приходит пакет от клиента, в настройках которого использовать мэ с динамич трансляцией адресов и координатор, в ответ отсылает пакет на шлюз по умолчанию вместо того чтобы отсылать по статическому маршруту. В пн проверю это предположение.

Ссылка на комментарий
Поделиться на других сайтах

В 22.09.2017в08:37, basid сказал:

Перепутал коды и типы ICMP тип 5 (перенаправление), все коды.

https://ru.wikipedia.org/wiki/ICMP

Ой, я даже не знал что их ещё больше.. :wub: надо читать RFC 792 было, а не усечённые лекции :-)

 

Ссылка на комментарий
Поделиться на других сайтах

В 21.09.2017в14:54, rfvbk сказал:

сегодня не на работе, но мысли работают. Есть предположение, что на координаторе настроено использовать мэ со статической трансляцией адресов, т.к. по умолчанию так стоит, или даже с динамической трансляцией адресов.(хотя смотрел все порты координатора type=internal, есть на фото в начале обсуждения) А должно быть без использования мэ. Т.е. приходит пакет от клиента, в настройках которого использовать мэ с динамич трансляцией адресов и координатор, в ответ отсылает пакет на шлюз по умолчанию вместо того чтобы отсылать по статическому маршруту. В пн проверю это предположение.

не помогло, хрень какая-то. Совсем глупый вопрос задам, на координаторе может быть только один шлюз по умолчанию?

Ссылка на комментарий
Поделиться на других сайтах

9 минут назад, xrockx сказал:

Шлюз только один, а вот постоянные маршруты никто не отменял.

почему-то в клиенте с галкой использовать мэ с динамической трансляцией адресов не доступен координатор, но пользователи за координатором ему(клиенту) доступны. Но если поставить шлюз по умолчанию на эту подсеть где находится такой клиент, то координатор становится доступен. Такое ощущение, что он для связи с координатором в этом режиме не использует статические маршруты, а смотрит только на шлюз по умолчанию

Ссылка на комментарий
Поделиться на других сайтах

В цусе сменил настройки координатора Убрал галку использовать МЭ со статической трансляцией адресов. Но на координаторе не применилось, в веб-интерфейсе в свойствах координатора стоит

Внешний межсетевой экран со статической трансляцией адресов

IP-адрес доступа через межстевой экран: не зафиксирован

Как на координаторе применить?

Ссылка на комментарий
Поделиться на других сайтах

Он бывает не сразу принимает обновления, замечал такое в версии 4, с чем связано не понял. Отправлял повторно, бывает менял IP чтоб понять принял или нет.

Ссылка на комментарий
Поделиться на других сайтах

всё проблема решена, всё оказалось из-за неправильно настройки координатора. Стоял режим на нем мэ со статической трансляцией адресов. Теперь вроде норм, не успел потестить до конца в пятницу. Но главная проблема(с недоступностью координатора) ушла, после внесения изменений в iplir.conf. Сделал настройки без МЭ и пошло.

Походу работы появился вопрос связанный со сменой мак адреса одного из интерфейсов координатора. Временно могу поменять

например  ifconfig eth0 hw ether 01:a2:33:04:d0:f1.

А какой файл надо править, чтобы после перезагрузки остался такой же мак?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.