Перейти к контенту

Ограничения в управлении сетевыми адаптерами Office Firewall


Рекомендуемые сообщения

VipNet Office Firewall 2.8.7 (523) стоит на машине, где 1 ADSL адаптер к провайдеру и очень много виртуальных сетевых адаптеров, каждый из которых через управляемый коммутатор смотрит в свою виртуальную сеть. Инфотекс заявляет, что продукт поддерживает неограниченное число сетевых адаптеров. Столкнулся с двумя неприятными вещами:

1. Когда я по необходимости ввожу новый виртуальный адаптер, его IP появляется в списке "Ваш IP адрес" на первом месте. Но в меню сервиссетевые адаптеры он не появляется. Однако продукт его обслуживает - проверяется пингом, ясно видно, что стоит в 3 режиме, значит организовать выход по инициативе пользователя из новой виртуальной сети не удается. Ситуацию не меняет перезагрузка. Спасает только переустановка продукта. Видимо, разработчики не проработали вопросы добавления адаптеров при уже работающем продукте. А мне всего-то надо этот новый адаптер поставить в 4 режим. Нет ли возможности управления режимами адаптеров помимо графического интерфейса?

2. В меню сервиссетевые адаптеры всего только 13 строк и из них только 11 доступны для управления, а две нижние бледные. Это недоработка в продукте?

Ссылка на комментарий
Поделиться на других сайтах

ViPNet[OfficeFirewall] поддерживает любое количество РЕАЛЬНЫХ сетевых адаптеров. Работа с ВИРТУАЛЬНЫМИ АДАПТЕРАМИ не декларировалась, более того работа ВИРТУАЛЬНЫМИ АДАПТЕРАМИ не поддерживается.

Ссылка на комментарий
Поделиться на других сайтах

ViPNet[OfficeFirewall] поддерживает любое количество РЕАЛЬНЫХ сетевых адаптеров. Работа с ВИРТУАЛЬНЫМИ АДАПТЕРАМИ не декларировалась, более того работа ВИРТУАЛЬНЫМИ АДАПТЕРАМИ не поддерживается.

Есть притча о споре двух греческих философов. Один говорил, что движенья нет. А другой молчал и перед ним х о д и л.

Так вот зачем мне говорить о том, что работа с виртуальными сетевыми адаптерами не поддерживается, если у нас все это работает. Дело в некоторых обнаруживающихся на практике количественных ограничениях. Если быть точным, то в технических характеристиках продукта сказано о поддержке неограниченного количества СЕТЕВЫХ АДАПТЕРОВ, но нигде не сказано, что они должны быть РЕАЛЬНЫМИ. Но это не то направление для разговора, которое хотелось бы продолжать.

Второе. Когда полгода назад мы в организации решили внедрить технологию VLAN и обратились за разъяснениями в службу поддержки сабжа, то получили вот такого типа ответ, что с виртуальными адаптерами продукт работать не будет, их не увидит, поскольку драйвер их до того низкоуровневый, что с данными работает раньше, чем все остальные компоненты ОС. А проделали эксперимент - работает, значит получает доступ уже после тех компонентов ОС Мастдая, Интеловских сетевых драйверов и утилиты PROSet, которые формируют виртуальные сетевые адаптеры. Практика - критерий истины. Будем считать это недокументированными возможностями.

И закончить ответ анонимному автору хочется на хорошей ноте - продукт отличный, работает надежно. Просто мы его немного в нештатном режиме эксплуатируем.

Больше всего мне в этом форуме хотелось бы получить ответ о возможности управления режимами адаптеров не из графического интерфейса, если кто-то это знает.

Ссылка на комментарий
Поделиться на других сайтах

Что Вы имеете в виду под виртуальными адаптерами ?

Элементарно. Описано в IEEE 802.1Q

В двух словах: Когда при использовании технологии VLAN от порта коммутатора на вход реального сетевого адаптера передаются пакеты, принадлежащие разным VLAN (придадлежность к конкретной VLAN определяется меткой tag), то для их разборкисборки модернизируется драйвер сетевой карты. Для usera это выглядит как появление нескольких сетевых адаптеров со своими IP и др. своиствами. В частности, у нас адаптер Intel 1000MT, утилита создания виртуальных адаптеров Intel PROset, Коммутаторы ATS-8350 и ATS Rapier-48i.

Ссылка на комментарий
Поделиться на других сайтах

Притчи, это хорошо. Тем не менее поддерживаю высказывание Гостя. Мы не декларируем работу с виртуальными адаптерами. Если у Вас работает... Что ж, Вам повезло. Тем не менее, работа в таких условиях просто не проверялась по указаной Вам в свое время причинам, и никаких гарантий Вам на этот счет никто не даст.

Ссылка на комментарий
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации сообщений.
×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.