Перейти к контенту

Рекомендуемые сообщения

Имеется пк1 с випнет клиентом 4.3 (ip 12.14.1.1), необходимо подключиться с пк2 без вип нет клиента (ip 12.14.10.2) по рдп на пк1, до установки вип нета рдп работал, как поставили сразу пропал доступ, фильтры в вип нете на пк1 добавлены разрешающие рдп со всех направлений, журнал приложен, физически компьютеры в одной локальной сети но в разных подсетях.

211212.png
загрузить фотографию

Ссылка на комментарий
Поделиться на других сайтах

"Узел источника" с идентификатором означает, что подключение делается с (другого) узла ViPNet-сети.
Это противоречит вашему "без ViPNet-клиента" и означает, что должно настраиваться правило защищённой сети.

P.S. Для ViPNet 12.x - туннелируемые IP-адреса (с настройками по умолчанию).
Доступ делается с туннелируемого хоста?

Ссылка на комментарий
Поделиться на других сайтах

Подключение происходит с компьютера без вип нета и без туннелируемого хоста, в узле источника указан координатор hw1000, который расположен в той же подсети где пк с вип нетом

Ссылка на комментарий
Поделиться на других сайтах

Предположу, что ранее на пк2 ранее стоял випнет клиент, либо он выхватил по dhcp адрес, ранее принадлежащий випнет клиенту.

Попробуйте на пк1 сделать отображение IP-адресов в папке "защищённая сеть" и в защищённой сети посмотрите, не принадлежит ли адрес, который у пк2, другому защищённому узлу. Если найдёте - то у этого защищённого узла удалите информацию об IP-адресе

Ссылка на комментарий
Поделиться на других сайтах

12 часов назад, w03zd8rc сказал:

Предположу, что ранее на пк2 ранее стоял випнет клиент, либо он выхватил по dhcp адрес, ранее принадлежащий випнет клиенту.

Попробуйте на пк1 сделать отображение IP-адресов в папке "защищённая сеть" и в защищённой сети посмотрите, не принадлежит ли адрес, который у пк2, другому защищённому узлу. Если найдёте - то у этого защищённого узла удалите информацию об IP-адресе

Сегодня была похожая ситуация. Так же сразу не понял почему т.к. правила были прописаны, но потом заметил событие "22" т.е. клиент оказалось шёл через координатор (через НАТ там пробрасывался) но кода был координатор 3 как то проходило, тут обновили на 4 и что то не дописали, вот он и начал блочить. В итоге дополнили правила для трасированых и всё заработало.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.