dan-k Опубликовано 18 Апреля 2019 Жалоба Поделиться Опубликовано 18 Апреля 2019 Коллеги, здравствуйте! Безрезультатно бьюсь третий день с проблемой, решил обратиться за помощью к сообществу. Есть задача изменить применяемую в сети адресацию. Сейчас схема такая и все работает: [HW1000(eth0 - 10.1.0.1/16)]---(выделенный VLAN от провайдера)---[(eth0 10.1.55.100/16) HW100] Пытаюсь внедрить следующую схему: [HW1000(eth0 - 10.1.0.1/16)+(eth0:27 - 10.1.55.1/24)]---(выделенный VLAN от провайдера)---[(eth0 10.1.55.100/24) HW100] В итоге ничего не работает. В iplir view вижу блокировку - Local IP pacjet blocked by Public filter (скриншот прилагаю). Соответственно HW1000 почему то считает трафик до соседнего HW100 открытым и блокирует его встроенным правилом, которое нельзя отключить. Вопрос к знатокам как же все таки заставить работать связку через адрес на сабинтерфейсе? Прошивка на обоих HW - 4.2.4. В iplir.conf новый адрес прописан. К слову аналогичная схема, когда вместо HW100 программный windows координатор работает без проблем. Заранее спасибо! Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 18 Апреля 2019 Жалоба Поделиться Опубликовано 18 Апреля 2019 Во-первых то, что вы написали это не саб интерфейс, а алиас. Во-вторых очень странно, что смена удаленного координатора как-то влияет на блокировку исходящих пакетов, если только HW100 и программный не работают в разных режимах работы за МЭ, тогда могут быть вариации. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dan-k Опубликовано 18 Апреля 2019 Автор Жалоба Поделиться Опубликовано 18 Апреля 2019 Оба HW находятся "внешними" интерфейсами в одном VLAN, между ними нет ни каких шлюзов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 18 Апреля 2019 Жалоба Поделиться Опубликовано 18 Апреля 2019 10 минут назад, dan-k сказал: Оба HW находятся "внешними" интерфейсами в одном VLAN, между ними нет ни каких шлюзов. это к чему вообще комментарий? я по адресации вижу, что это L2. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dan-k Опубликовано 18 Апреля 2019 Автор Жалоба Поделиться Опубликовано 18 Апреля 2019 Выставил на HW100 режим «Без использования межсетевого экрана» как и на программном, но ничего не изменилось. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dan-k Опубликовано 24 Апреля 2019 Автор Жалоба Поделиться Опубликовано 24 Апреля 2019 Может кому пригодится. Проблема решилась странным образом. После добавления на HW1000 статического маршрута: S>* 10.1.55.100/32 [10/0] via 10.1.55.1, eth0 все заработало. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Wild Опубликовано 7 Мая 2019 Жалоба Поделиться Опубликовано 7 Мая 2019 Полагаю, что у вас дефолтный шлюз не указан, вот ничего и не ходило. После указания статического маршрута и заработало. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.