Jump to content

Recommended Posts

Добрый день.

Есть два офиса соединенные туннелем через HW1000. Адресация локалок этих офисов совпадает.

Как выйти из сложившейся ситуации? Использовать виртуальные адреса или настроить отображение на узле  для  тунеля ip1-ip2 to ip3-ip4?

Если использовать виртуальные адреса, то на обоих координаторах или на одном, и каким параметром включить?

Если использовать отображение то настраиваем на одном координаторе, в собственной секции, я правильно понимаю?

Share this post


Link to post
Share on other sites

Использовать виртуальные адреса.

Включать на обоих координаторах.

В собственной секций не нужно ничего править, только в секции другого координатора.

Настройка зависит от версии по координатора.

 

Share this post


Link to post
Share on other sites

Каким параметром включить виртуальные адреса? Версия ПО 3.Х  А если координаторов не 2, а больше и есть дружественная сеть?

А настроить  отображение на узле  для  тунеля ip1-ip2 to ip3-ip4, такой вариант будет работать?

Share this post


Link to post
Share on other sites

Ну вот допустим у вас есть 3 координатора и за каждым сеть 192.168.0.0/24. В собственной т.е. самой верхней секции в iplir config пишите tunnel= 192.168.0.2-192.168.0.254 to 192.168.0.2-192.168.0.254 не всех координаторах, а вот в секции дружественного координатора tunnel= 192.168.0.2-192.168.0.254 to 192.168.1.2-192.168.1.254.

Теперь когда из одной сети вам нужно будет сходить в удаленную, то просто поменяете в третьем октете 0 на 1. 

Для второго дружественного координатора делаете всё тоже самое только 192.168.2.2-192.168.2.254 к примеру. 

То что идёт до предлога to это диапазон настоящих адресов за координаторам, а после to диапазон в который преобразуем адреса.

 

 

Share this post


Link to post
Share on other sites
17 час назад, KIV сказал:

Ну вот допустим у вас есть 3 координатора и за каждым сеть 192.168.0.0/24. В собственной т.е. самой верхней секции в iplir config пишите tunnel= 192.168.0.2-192.168.0.254 to 192.168.0.2-192.168.0.254 не всех координаторах, а вот в секции дружественного координатора tunnel= 192.168.0.2-192.168.0.254 to 192.168.1.2-192.168.1.254.

Теперь когда из одной сети вам нужно будет сходить в удаленную, то просто поменяете в третьем октете 0 на 1. 

Для второго дружественного координатора делаете всё тоже самое только 192.168.2.2-192.168.2.254 к примеру. 

То что идёт до предлога to это диапазон настоящих адресов за координаторам, а после to диапазон в который преобразуем адреса.

 

 

Ну с этим понятно, а вот как с виртуальными адресами? Какими параметрами настраивается в 3 версии, на HW.

Share this post


Link to post
Share on other sites

Ну так после to и пишутся виртуальные адреса. Какие придумаете.

Share this post


Link to post
Share on other sites

Понятно. А через ЦУС отображение можно как то задать или только ручками на координаторе?

Share this post


Link to post
Share on other sites

Только ручками на координаторе. В 4ке пилят сейчас этот функционал.

Share this post


Link to post
Share on other sites
В 18.10.2017 в 16:03, KIV сказал:

Ну вот допустим у вас есть 3 координатора и за каждым сеть 192.168.0.0/24. В собственной т.е. самой верхней секции в iplir config пишите tunnel= 192.168.0.2-192.168.0.254 to 192.168.0.2-192.168.0.254 не всех координаторах, а вот в секции дружественного координатора tunnel= 192.168.0.2-192.168.0.254 to 192.168.1.2-192.168.1.254.

Теперь когда из одной сети вам нужно будет сходить в удаленную, то просто поменяете в третьем октете 0 на 1. 

Для второго дружественного координатора делаете всё тоже самое только 192.168.2.2-192.168.2.254 к примеру. 

То что идёт до предлога to это диапазон настоящих адресов за координаторам, а после to диапазон в который преобразуем адреса.

 

 

При повторной отправки справочников с ЦУСа эти туннели не слетят?

Share this post


Link to post
Share on other sites
3 часа назад, MAESMOLENSK сказал:

При повторной отправки справочников с ЦУСа эти туннели не слетят?

Почему должны слететь "эти туннели"? Вы же их не меняли в ЦУС, а только изменили отображение на самом координаторе. ЦУС ничего об этом не знает и менять отображение на ПАК не умеет.

И вообще 3-я версия прошивки официально снята с ТП и не имеет сертификатов соответствия, зачем Вы её используете?

Share this post


Link to post
Share on other sites
13 часов назад, zero сказал:

И вообще 3-я версия прошивки официально снята с ТП и не имеет сертификатов соответствия, зачем Вы её используете?

Такие вопросы странные задаёте - потому, что с вероятностью 99.9% денег нет на обновление.

Share this post


Link to post
Share on other sites
2 часа назад, KIV сказал:

Такие вопросы странные задаёте - потому, что с вероятностью 99.9% денег нет на обновление.

А вообще не работать, если проверка будет деньги есть?)

Share this post


Link to post
Share on other sites

Ну расскажите это государственным учреждениям.

Share this post


Link to post
Share on other sites
В 11.01.2019 в 21:43, zero сказал:

Почему должны слететь "эти туннели"? Вы же их не меняли в ЦУС, а только изменили отображение на самом координаторе. ЦУС ничего об этом не знает и менять отображение на ПАК не умеет.

И вообще 3-я версия прошивки официально снята с ТП и не имеет сертификатов соответствия, зачем Вы её используете?

Стоит 4, проблема, в то что раньше было как-то настроено ( до меня), что при отправки пакетов слетают туннели. Я ищу советы по настройке координатора правильно. Есть две одинаковые подсетки за двумя разными координаторами, необходимо, чтобы они были доступны друг для друга. 

Share this post


Link to post
Share on other sites
23 минуты назад, MAESMOLENSK сказал:

при отправки пакетов слетают туннели

Это совсем другая проблема. И так быть не должно. К виртуальной видимости отношения не имеет.

Share this post


Link to post
Share on other sites
10 минут назад, zero сказал:

Это совсем другая проблема. И так быть не должно. К виртуальной видимости отношения не имеет.

Как я понимаю, надо изменить информацию в ЦУСе, так как до этого на одном координаторе виртуальные адреса другого написаны как реальные, а на втором ни кто не помнит как было настроено. Навертели до меня так.

Share this post


Link to post
Share on other sites
3 часа назад, MAESMOLENSK сказал:

надо изменить информацию в ЦУСе

В ЦУС можно задать только реальные дреса для туннелирования. Настройка виртуальной видимости производится на самом координаторе. В общем случае настройки отображения должны сохраняться при повторной отправке справочников. Если у Вас что-то "пропадает" после отправки справочников, то это повод обратиться в ТП для анализа. Разумеется, если у Вас не 3-я версия прошивки.

Share this post


Link to post
Share on other sites

В новой версии админа (4.6.5) анонсировали управление вирт адресами для клиентов. Почитайте может про координаторы чего написано.

Share this post


Link to post
Share on other sites
45 минут назад, KIV сказал:

В новой версии админа (4.6.5) анонсировали управление вирт адресами для клиентов

Кто анонсировал, где, можно поподробнее? Нет там сейчас ничего такого:

Использование ViPNet Policy Manager на отдельном компьютере;

Поддержка системы предотвращения вторжений для ПАКов ViPNet xFirewall;

Поддержка ViPNet Client for Linux для ПО ViPNet ConServer и ViPNet CPNS;

Повышение сетевой доступности узлов при смене координатора;

 

Share this post


Link to post
Share on other sites
4 часа назад, zero сказал:

Использование ViPNet Policy Manager на отдельном компьютере;

Так он тоже же платный вроде или теперь можно бесплатно его получить?

Share this post


Link to post
Share on other sites
1 час назад, Vintik сказал:

Так он тоже же платный вроде или теперь можно бесплатно его получить?

Конечно платный, только раньше его можно было использовать только на машине, где цус стоит. А теперь видимо на любой.

Share this post


Link to post
Share on other sites
11 часов назад, R.Sheyn сказал:

Конечно платный, только раньше его можно было использовать только на машине, где цус стоит. А теперь видимо на любой.

А я помню, что на любой (ну почти любой т.к. ОС там серверная требовалась, хотя могу путать), но конечно платный он был.

А я уже обрадовался почти.

Share this post


Link to post
Share on other sites
15 часов назад, R.Sheyn сказал:

раньше его можно было использовать только на машине, где цус стоит. А теперь видимо на любой.

Совершенно верно.

16 часов назад, Vintik сказал:

ViPNet Policy Manager

Вопрос цены мы тут не обсуждаем, это нужно делать в коммерческом отделе :)

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.