Перейти к контенту

Рекомендуемые сообщения

День добрый!

На межсетевом экране открыт только UDP - 55777

Производится подключение к VipNet координатору. коннект есть а соединение с координатором нет

смущает что на межсетевой экран предприятия наружу идут пакеты по адресу 10.42.189.50, хотя согласно настройкам VipNet пакеты до данного узла должны инкапсулироваться

1-2.jpg.2c940712a37ef00aefac6bba5276d4c0.jpg2-3.jpg.26cb2c0dee1733b1a5180605b4538f40.jpg3-2.jpg.951760b0fc863e72b0298e58c6da70de.jpg4-2.jpg.621a0dd4a90e3ff9e64be37a710982ee.jpgcisco2.thumb.jpg.24a7ce5a140532c1edf71b1a066b5d48.jpg

 

Ссылка на комментарий
Поделиться на других сайтах

Что значит коннект есть, а соединения нет?

1 час назад, bob-sever сказал:

что на межсетевой экран предприятия наружу идут пакеты по адресу 10.42.189.50, хотя согласно настройкам VipNet пакеты до данного узла должны инкапсулироваться

То что вы на МЭ ловите пакеты на адрес интерфейса координатора ничего удивительного нет, випнет клиент перебивает все адреса в попытке достучаться до координатора.

Ссылка на комментарий
Поделиться на других сайтах

В том то и дело.

Пакеты на адрес 10.42.189.50 должны инкапсулироваться в тунель до межсетевого экрана.

так как адреса класса А не маршрутизируются внешним оборудованием

А межсетевой экран обращение по этим адресам ловит, что не должно быть.

Может в конфигах vipnet можно указать чтобы весь трафик безусловно инкапсулировался и никаких "отсебятин от випнет" небыло. 

Ссылка на комментарий
Поделиться на других сайтах

То, как Вы себе придумали работу ПО ViPNet, и то, как оно работает на самом деле, это две большие разницы.

46 минут назад, bob-sever сказал:

Пакеты на адрес 10.42.189.50 должны инкапсулироваться в тунель до межсетевого экрана

С чего Вы это взяли? Указанный Вами адрес, это адрес, принадлежащий узлу и теретически он может быть доступен по сети. Тогда связь установится по нему. Как этого добиться, если не посылать пакеты напрямую на данный адрес?

  То, что Вам это не нужно не означает, что это не нужно другим пользователям, поэтому всегда работало и будет работать именно так. Запретить это нельзя, но Вы можете блокировать такую активность на своём МЭ.

Ссылка на комментарий
Поделиться на других сайтах

взял с того что адрес 10.42.189.50 явно указан в настройка координатора и указан режим работы через межсетевой экран

пробовал явно указать данный адрес во вкладке Тунель, но это тоже не помогло

И как должен работать VipNet, если у него явно указан адрес для тунелирования?

Ссылка на комментарий
Поделиться на других сайтах

11 минут назад, bob-sever сказал:

адрес 10.42.189.50 явно указан в настройка координатора

 Поэтому ПО ViPNet проверяет, доступен или нет этот адрес напрямую, минуя МЭ

 

12 минут назад, bob-sever сказал:

указан режим работы через межсетевой экран 

 Да, на адрес(а), указанный(е) во вкладке "МЭ" тоже пойдут пакеты. 

Кто ответит быстрее, тот и молодец. Это называется "автоматический выбор соединения по кратчайшему маршруту". И отключить это нельзя.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.