Jump to content
Sign in to follow this  
GoodWIN

Тунель между двумя координаторами, нет маршрута

Recommended Posts

Есть следующая сеть, с доступностью без координаторов все в порядке (каждый узел с каждого пингуется).

image.png.7d41ab1fd2b6dcb643c529e6afdda401.png

При установке не использовал ЦУС, собственно взял ключи из демо-версии, установил 2 координатора.PC-1 и PC-2 без клиентов VipNet. И настроил следующие конфиги:

Coordinator 1:

[id]
id= 0x10e9000a
name= Coordinator 1
ip= 172.24.33.3
tunnel= 172.24.33.2-172.24.33.2 to 172.24.33.2-172.24.33.2
firewallip= 172.24.33.3
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
virtualip= 10.0.0.1
version= 3.0-670
...
[id]
id= 0x10e9001d
name= Coordinator 2
accessip= 10.0.0.7
tunnel= 172.24.133.2-172.24.133.2 to 172.24.133.2-172.24.133.2
port= 55777
dynamic_timeout= 0
usefirewall= on
virtualip= 10.0.0.7
visibility= auto

Coordinator 2:

[id]
id= 0x10e9001d
name= Coordinator 2
ip= 172.24.133.3
tunnel= 172.24.133.2-172.24.133.2 to 172.24.133.2-172.24.133.2
firewallip= 172.24.133.3
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
virtualip= 10.0.0.1
version= 3.0-670
...
[id]
id= 0x10e9000a
name= Coordinator 1
accessip= 10.0.0.6
tunnel= 172.24.33.2-172.24.33.2 to 172.24.33.2-172.24.33.2
port= 55777
dynamic_timeout= 0
usefirewall= on
virtualip= 10.0.0.6
visibility= auto

В результате при пинге с координатора 1 и PC1 до PC -2 в iplir view получаю "18 - Unknown destination IP address "

Подскажите, что делаю не так. Обязательно ли использовать ЦУС?
 

Share this post


Link to post
Share on other sites

Между координаторами связь проверяется по iplir ping?

Share this post


Link to post
Share on other sites
7 минут назад, azz сказал:

Между координаторами связь проверяется по iplir ping?

Наверное не верно написал, но это не Coordinator HW это софтверный варинат как я понимаю там не iplir ping команды.

Share this post


Link to post
Share on other sites
2 минуты назад, azz сказал:

Связь между ними проверяется?

 

Coordinator стоит на alt linux серверах, там нет гуи, ну а просто пингом не работает :)

Share this post


Link to post
Share on other sites

Обычный Ping на accessip проходит? Судя по тому, что у Вас отсусвует параметр ip= x.x.x.x в [id]  связанного узла между ними нет связи.

Share this post


Link to post
Share on other sites
32 минуты назад, azz сказал:

Обычный Ping на accessip проходит? Судя по тому, что у Вас отсусвует параметр ip= x.x.x.x в [id]  связанного узла между ними нет связи.

Да, благодарю. Нужно было добавить этот параметр руками, и оно заработало. Огромное спасибо!

Share this post


Link to post
Share on other sites

Дабы не плодить новую тему, поинтересуюсь тут. failover с демо-ключами не работает? Или я что то не верно настроил. 

[root@vipnet ~]# failover install
Installing ViPNet failover system
Failover daemon is already running (PID 29716). Exit
Failover cluster mode is not allowed

[root@vipnet ~]# failover info
Running failover info
Versions: ViPNet 4.1.4 (10954), daemon 1.5 (1)
Workstation configured for ID 10E9000A (Coordinator 1)
The workstation works in a single mode of protection against failures
Workstation time (utc: 1525947229) Thu May 10 13:13:49 2018

failover mode    * single
....

Share this post


Link to post
Share on other sites

"Failover cluster mode is not allowed" - вероятнее всего в демо-ключах отсутствует роль Failover

Share this post


Link to post
Share on other sites
51 минуту назад, ingenico сказал:

"Failover cluster mode is not allowed" - вероятнее всего в демо-ключах отсутствует роль Failover

Хм, а на сайте есть следующая информация на счет демо-ключей.

Цитата

 Демонстрационные версии продуктов не имеют каких-либо ограничений по функционалу, кроме срока функционирования.

 

Share this post


Link to post
Share on other sites
40 minutes ago, GoodWIN said:

Хм, а на сайте есть следующая информация на счет демо-ключей.

 

Вероятно, там имеется ввиду, что доступны все режимы на узлах со стандартными ролями

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.