Виталий_31 Опубликовано 28 Сентября 2018 Жалоба Поделиться Опубликовано 28 Сентября 2018 HW-50 подключен к маршрутизатору через eth0 и eth1. На нем настроено туннелирование для 4-х IP адресов (интерфейсов маршрутизатора, и 2-х хостов). С vipnet клиента хосты пингуются, а интерфейсы маршрутизатора нет. В чем может быть проблема? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 28 Сентября 2018 Жалоба Поделиться Опубликовано 28 Сентября 2018 Экстрасенсы все еще не подъехали...давайте схему с адресами, таблицы маршрутизации с устройств и посмотрите журнал ip пакетов на клиенте и координаторе на предмет заблокированного трафика до целевых адресов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
azz Опубликовано 1 Октября 2018 Жалоба Поделиться Опубликовано 1 Октября 2018 По умолчанию правила локальной открытой сети содержат запись src local dst any pass, по этому с hw пингуется, а обратного правила, чтобы пинговалась hw нет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 1 Октября 2018 Жалоба Поделиться Опубликовано 1 Октября 2018 2 часа назад, azz сказал: По умолчанию правила локальной открытой сети содержат запись src local dst any pass, по этому с hw пингуется, а обратного правила, чтобы пинговалась hw нет. Причем здесь локальные правила. Человек с випнет клиента пингует туннель за координатором. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
azz Опубликовано 1 Октября 2018 Жалоба Поделиться Опубликовано 1 Октября 2018 7 минут назад, R.Sheyn сказал: Причем здесь локальные правила. Человек с випнет клиента пингует туннель за координатором. Не увилел, что с клиента. Зачем роутер добавлять в тунель? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 1 Октября 2018 Жалоба Поделиться Опубликовано 1 Октября 2018 6 часов назад, azz сказал: Зачем роутер добавлять в тунель? Ну это уже дело другое) может удаленно его админить хочет Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.