Перейти к контенту

Рекомендуемые сообщения

Коллеги, добрый день!

Прошу помочь в настройке маршрутизации в сети vipnet

Мы имеем 

1- Узел администратора (ЦУС) IP 17.1.18.115 

2- XFW1-  Ip для соединения с дамном (локалка) 10.1.18.125 ip белый 17.10.1.1 для соединения с координатором

3- координтор1 Ip для связи с xf1 17.10.1.2 ip для связи с координатором2 18.10.1.1

4- координатор2 ip для связи с координатором1 18.10.1.2

В мониторе администратора координатор2 недоступен, 1 доступен.

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

схему в студию, со шлюзами, масками и прочей сетевой лабудой...

+ свзяность сетевых узлов в ЦУСе...

пока нарисуете схему, скорее всего и понятно все станет...

Ссылка на комментарий
Поделиться на других сайтах

7 минут назад, KostiK2011IT сказал:

Доброго дня!

схему в студию, со шлюзами, масками и прочей сетевой лабудой...

+ свзяность сетевых узлов в ЦУСе...

Все узлы и пользователи связаны между собой.

IMG_2869.jpg.31b5015851cb5b5a9d75dea56ead9e3c.jpg

Ссылка на комментарий
Поделиться на других сайтах

в цусе в настройках мэ координатора 2 поставьте режим "координатор в качестве мэ" и укажите координатор 1, разошлите справочники

или на xfw разрешите пропуск трафика с админа на координатор 2, т.к. админ пытается обращаться напрямую на координатор 2

или в админе в самом клиенте в настройках подключения к защищенной сети поставьте галку - весь трафик направлять через сервер соединений...

 

Ссылка на комментарий
Поделиться на других сайтах

11 минут назад, KostiK2011IT сказал:

в цусе в настройках мэ координатора 2 поставьте режим "координатор в качестве мэ" и укажите координатор 1, разошлите справочники

или на xfw разрешите пропуск трафика с админа на координатор 2, т.к. админ пытается обращаться напрямую на координатор 2

или в админе в настройках подключения к защищенной сети поствьте галку - весь трафик направлять через сервер соединений...

 

Сделал все пердложенные варианты, ни один не сработал.

в логах ошибка 101 не найден статический маршрут 

Ссылка на комментарий
Поделиться на других сайтах

у вас на схеме 4 узла... в каких логах?  и какого узла?

все правильно, что не сработало, ViPNet надо накладывать на готовую рабочую сеть

схему проверяйте, где какие шлюзы прописаны, где какие маршруты

Ссылка на комментарий
Поделиться на других сайтах

13 часов назад, KostiK2011IT сказал:

у вас на схеме 4 узла... в каких логах?  и какого узла?

все правильно, что не сработало, ViPNet надо накладывать на готовую рабочую сеть

схему проверяйте, где какие шлюзы прописаны, где какие маршруты

Ну ты и дикий парень) советуешь коллеги а потом пишешь и правильно, что не сработало) зачем тогда пишешь? 

Ссылка на комментарий
Поделиться на других сайтах

25.08.2021 в 17:43, insade сказал:

Сделал все пердложенные варианты, ни один не сработал.

в логах ошибка 101 не найден статический маршрут 

Так ну смотри, для начала тебе нужно настроить маршрут по умолчанию для кор2 на 18.10.1.1.

Все остальные маршруты он делает автоматом. 

На кор1 маршрут должен быть такой 18.10.1.1 via 18.10.1.2 

Ссылка на комментарий
Поделиться на других сайтах

11 часов назад, 4scream сказал:
26.08.2021 в 09:25, KostiK2011IT сказал:

у вас на схеме 4 узла... в каких логах?  и какого узла?

все правильно, что не сработало, ViPNet надо накладывать на готовую рабочую сеть

схему проверяйте, где какие шлюзы прописаны, где какие маршруты

Ну ты и дикий парень) советуешь коллеги а потом пишешь и правильно, что не сработало) зачем тогда пишешь? 

не работает, не потому, что я советы неверные дал, а из-за не настроеной маршрутизации, это стало ясно по событию101

из выложенной INSADE-ом схемы (извиняюсь, но очень маленькая картинка), не ясно совсем, настроены ли шлюзы для координаторов или нет, прописана ли маршрутизация... я схему не просто так запросил, а хотел помочь, а в итоге схему нарисовали за 8 минут, и особо в нее не вникли

11 часов назад, 4scream сказал:

На кор1 маршрут должен быть такой 18.10.1.1 via 18.10.1.2 

и это что за такой маршрут? координаторы в одной подсети и так

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.