Перейти к контенту

Рекомендуемые сообщения

Добрый день.

Имеется координатор HW1000 c настроенными интерфейсами:
eth0    10.87.0.0/25
eth1    192.168.1.0/24
eth3     белый ип адрес (92.43.85.х)


на eth1 настроено:
hostname# firewall nat add src 192.168.1.0/24 dst @InternetIP change src 92.43.85.х

hostname# firewall forward add src 192.168.1.0/24 dst @InternetIP pass

т.е. предоставлен свободный доступ в интернет

---------------------------------------

Проблема:
в сети 192.168.1.0/24 есть 4 АРМ на которых настроено VPN-подключение до узла vpn.******.ru (подключаемся по логину и паролю) 

на данный момент возможно одновременное  подключение к данному узлу всего с одного АРМ. с другого АРМ невозможно подключиться пока VPN-подключение первого АРМ не отключить.
_______________________

Вопрос:

1. как настроить координатор чтобы VPN-подключение до узла vpn.******.ru работало одновременно на всех АРМ:

либо:

2. как настроить VPN-подключение на координаторе чтобы не было необходимости запускать VPN-подключение до узла vpn.******.ru на каждом из АРМ.

 

 

Ссылка на комментарий
Поделиться на других сайтах

В журнале IP пакетов (см export.xls) ошибки: Событие "104-Соединение уже установлено" и "84-Несовпадение контрольной суммы IP"
Я так понял что на раз уже одно VPN-подключение уже есть, второе (и последующие координатор открыть уже не дает)

vpn - обычное VPN-подключение (см скриншот vpn.jpg)

при подключении выдает ошибку  (см скриншот vpn-ошибка.jpg) 

export.xls

VPN.jpg

vpn-ошибка.jpg

Ссылка на комментарий
Поделиться на других сайтах

pptp использует gre, после прохождения nat у всех ваших попыток соединения получается одинаковый socketpair, так что ничего удивительного в 104 событии.

Ссылка на комментарий
Поделиться на других сайтах

1 минуту назад, R.Sheyn сказал:

pptp использует gre, после прохождения nat у всех ваших попыток соединения получается одинаковый socketpair, так что ничего удивительного в 104 событии.

это я тоже понял. Выход из ситуации есть или нет? Mikrotik позволяет решать этот вопрос очень просто, а как настроить HW1000?

Ссылка на комментарий
Поделиться на других сайтах

29 минут назад, Виктор Панов сказал:

это я тоже понял. Выход из ситуации есть или нет? Mikrotik позволяет решать этот вопрос очень просто, а как настроить HW1000?

Никак. Использовать обходные методы.

Ссылка на комментарий
Поделиться на других сайтах

  • 5 месяцев спустя...
Только что, R.Sheyn сказал:

Никак

Спасибо за ответ.

У меня ещё один вопрос.  Как випнет работает с openvpn? ну т.е. можно ли на координаторе запустить openvpn и указать в координаторе ip адресс который пойдет без шифровки, но через openvpn (со своими сертификатами). Получается у нас есть vipnet и к нему добавляем openvpn, который включается только при обращении определенному ip (внешнему или внутреннему). Заранее спасибо за ответ.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 месяц спустя...
30.06.2020 в 12:58, itech_01 сказал:

Спасибо за ответ.

У меня ещё один вопрос.  Как випнет работает с openvpn? ну т.е. можно ли на координаторе запустить openvpn и указать в координаторе ip адресс который пойдет без шифровки, но через openvpn (со своими сертификатами). Получается у нас есть vipnet и к нему добавляем openvpn, который включается только при обращении определенному ip (внешнему или внутреннему). Заранее спасибо за ответ.

на счет координаторов не подскажу, увы

но нашел неплохую инфу в в этйо статье про работе впн

может поможет

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.