Перейти к контенту

Можно ли обеспечить взаимодействие собственной випнет сети с ФИС ГИА/ФРДО/ФИС ГНА?


Рекомендуемые сообщения

Добрый день, уважаемые коллеги.

В организации имеются работающие  АРМ, подключавшиеся ранее к федеральным випнет-сетям - ФИС ГИА, ГНА, ФРДО..

Имеются и АРМ на программном випнет-клиенте и подключающиеся через hw-100. к которому нет админского доступа.

Все АРМ имели белые адреса и ходили себе в интернет через роутеры циско без всяких nat-преобразований.

Вместо этих роутеров установил купленное недавно в собственность оборудование hw-1000 для собственной сети.

Локальная сеть, локальные серверы, СВОЯ защищенная сеть - всё настроено и работает как надо. Настройки локальной сети  не поменялись.

Только вместо граничных цисок встали координаторы.

Проблема ---->

 Что бы я не делал, какие бы транзитные и локальные фильтры не открывал (разрешено всем, всё, всюду, всегда и во все стороны), АРМы, которые подключались ранее без проблем к упомянутым ФИС, все  потеряли связи со своими головными координаторами.

То есть через граничные координаторы моей сети не ходит трафик чужих сетей. Это фитча или бага? 

Прямой выход - наладить "межсетевое взаимодействие" своей сети и этих ФИС (долгие переговоры с хозяевами ФИС) или же как-то вытащить проблемные АРМ в Интернет, минуя граничные координаторы.  

Вопрос в том, есть ли всё-таки способ решения проблемы какими-то настройками моих граничных координаторов? Есть ли возможность hw-1000 заставить пропускать чужой випнет-трафик?

Может кто-то решал такую задачку?

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

На граничных HW надо включить пропуск трафика от узлов ViPNet, с которыми не связан координатор - iplir option set pass-unknown-vipnet-packets, но эта опция появилась с версии координатора HW 4.2.2

Ссылка на комментарий
Поделиться на других сайтах

16 часов назад, Максим Саяпин сказал:

Спасибо за информацию. Увы у меня прошивка 4.2.1-2081. Буду как-то апгрейдиться. 

На 4.2.1 сертификаты истекают осенью, пора уже озаботиться переходом на 4.3.2

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.