Alexander_2000 Опубликовано 3 Ноября 2017 Жалоба Поделиться Опубликовано 3 Ноября 2017 Добрый день! Имеется HW1000 (ViPNet Coordinator version: 3.7.3). Задействованы два сетевых интерфейса: eth0 смотрит во внешнюю сеть и по нему создается тоннель. eth1 смотрит во внутреннюю сеть и пускает машины по тоннелю во внешнюю сеть. Появилась задача добавить вторую внутреннюю сеть для доступа во внешнюю сеть. Задействовал свободный интерфейс eth2. Но по нему доступа у клиентов из новой сети нет. Пинг на випнет есть, далее - тишина. В iplir config добавил строчку для тоннелирования новой подсети: Цитата tunnel= 10.1.172.4-10.1.173.254 to 10.1.172.4-10.1.173.254 tunnel= 192.168.16.4-192.168.16.254 to 192.168.16.4-192.168.16.254 но тоннеля нет. Вывод inet show routing: Цитата Destination Gateway Genmask Flags Metric Ref Use Iface 10.0.10.19 0.0.0.0 255.255.255.248 U 0 0 0 eth0 10.1.172.0 0.0.0.0 255.255.255.128 U 0 0 0 eth1 192.168.16.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 0.0.0.0 10.0.10.20 0.0.0.0 UG 0 0 0 eth0 Что я делаю не так? Какая дополнительная информация нужна? Буду признателен за любую подсказку. Прикладываю общую схему. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
fakedevelopers Опубликовано 3 Ноября 2017 Жалоба Поделиться Опубликовано 3 Ноября 2017 hi! eth2 какой режим ? команда ip sh co eth2 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 3 Ноября 2017 Жалоба Поделиться Опубликовано 3 Ноября 2017 предположение, может транзитные фильтры какие надо прописать Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Alexander_2000 Опубликовано 3 Ноября 2017 Автор Жалоба Поделиться Опубликовано 3 Ноября 2017 7 часов назад, fakedevelopers сказал: hi! eth2 какой режим ? команда ip sh co eth2 Вот вывод команды: [mode] mode= 2 [db] maxsize= 50 MBytes timedif= 60 registerall= off registerbroadcast= off registertcpserverport= off Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Alexander_2000 Опубликовано 3 Ноября 2017 Автор Жалоба Поделиться Опубликовано 3 Ноября 2017 16 минуту назад, rfvbk сказал: предположение, может транзитные фильтры какие надо прописать не знаю... есть вторая сеть которая подключена через такой же тоннель, и там у меня все завелось банальным добавлением адреса к незанятому eth2. Даже тоннель в iplir config не правил... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
KIV Опубликовано 4 Ноября 2017 Жалоба Поделиться Опубликовано 4 Ноября 2017 iplir show config firewall нужно править на предмет Ната для новой сети в мир и открытия транзитных фильтров для данной сети. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Alexander_2000 Опубликовано 7 Ноября 2017 Автор Жалоба Поделиться Опубликовано 7 Ноября 2017 В 04.11.2017в09:27, KIV сказал: iplir show config firewall нужно править на предмет Ната для новой сети в мир и открытия транзитных фильтров для данной сети. В файрволле все открыто: Цитата [settings] [antispoof] antispoof=no [broadcast] rule= num 1 proto udp from anyip:67-68 to anyip:67-68 pass [nat] [local] rule= num 1 proto udp from anyip:67-68 to anyip:67-68 pass rule= num 2 proto udp from anyip to anyip:53 out pass rule= num 3 proto udp from anyip to anyip:123 out pass rule= num 4 proto tcp from anyip to anyip:22 pass rule= num 5 proto icmp from anyip to anyip pass [forward] rule= num 1 proto any from anyip to anyip pass [tunnel] rule= num 1 proto any from any to any pass Если что-то здесь неверно, можете подсказать как правильно? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
KIV Опубликовано 8 Ноября 2017 Жалоба Поделиться Опубликовано 8 Ноября 2017 А на другом координаторе у вас новый туннель прописан? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
denis.r Опубликовано 8 Ноября 2017 Жалоба Поделиться Опубликовано 8 Ноября 2017 В 03.11.2017в13:26, Alexander_2000 сказал: tunnel= 192.168.16.4-192.168.16.254 to 192.168.16.4-192.168.16.254 Если эту строчку добавили вручную, то эту же информацию надо добавить на следующем по схеме узле (узел с которым Ваш координатор связан через eth0) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.