Перейти к контенту

Рекомендуемые сообщения

Добрый день.

Не могу получить доступ к координатору после установки ключей из ЦУС. Также не устанавливается туннель между ним и смежным координатором.

В журнале IP пакетов на недоступном координаторе весь исходящий шифрованный трафик сбрасывается с ошибкой 18 - Неизвестный IP-адрес получателя.

Подскажите в чем может быть проблема?

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, whisper13 сказал:

Добрый день.

Не могу получить доступ к координатору после установки ключей из ЦУС. Также не устанавливается туннель между ним и смежным координатором.

В журнале IP пакетов на недоступном координаторе весь исходящий шифрованный трафик сбрасывается с ошибкой 18 - Неизвестный IP-адрес получателя.

Подскажите в чем может быть проблема?

проблемный координатор в каком режиме? статика/динамика?

маршрут по умолчанию есть? шлюз доступен?

Ссылка на комментарий
Поделиться на других сайтах

2 минуты назад, R.Sheyn сказал:

проблемный координатор в каком режиме? статика/динамика?

маршрут по умолчанию есть? шлюз доступен?

Вы имеете ввиду настройки фаерволла? Тогда статический.

Маршрут есть, шлюз доступен. Да даже доступен смежный координатор командой inet ping. Однако iplir ping не проходит.

Ссылка на комментарий
Поделиться на других сайтах

координаторы не знают адреса друг друга - вручную добавьте адреса в конфигах или сделайте это в ЦУС, потом создайте новыt dst и проинициализируйте координаторы заново

Ссылка на комментарий
Поделиться на других сайтах

30 минут назад, KostiK2011IT сказал:

координаторы не знают адреса друг друга - вручную добавьте адреса в конфигах или сделайте это в ЦУС, потом создайте новыt dst и проинициализируйте координаторы заново

Да в том то и дело что знают, в конфиге iplir они прописаны. Недоступный координатор2 пытается достучаться по разным адресам Координатора1, но сам себя блокирует.

Ссылка на комментарий
Поделиться на других сайтах

если координатор перебирает все известные адреса второго координатора - это значит, что маршрут между ними не построился или на пути UDP рубится

на первом координаторе входящие есть от недоступного? с каим событием? а ответы есть?

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, KostiK2011IT сказал:

если координатор перебирает все известные адреса второго координатора - это значит, что маршрут между ними не построился или на пути UDP рубится

на первом координаторе входящие есть от недоступного? с каим событием? а ответы есть?

В журнале пакетов входящих от недоступного координатора я не вижу (журналируются только отброшенные пакеты). На промежуточном межсетевом экране с недоступного координатора инициируются только сессии по протоколу 241 на широковещательный адрес.

Однако при запуске команды iplir ping с Координатора1 на недоступный координатор он принимает конфигурацию iplir с Координатора1, но результат выполнения команды timeout.

В дебаге при этом следующие сообщения. Файл во вложении.

DEBUG_LOG.txt

Ссылка на комментарий
Поделиться на других сайтах

включайте журналирование и смотрите, что происходит с пакетами

системные события из debug.log не помогут

для выявления проблемы, надо было бы начать с анализа схемы подключения координаторов

 

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.