Перейти к контенту

Рекомендуемые сообщения

Здравствуйте.

Есть два двухкарточных координатора, соединяющиеся через интернет по DSL. С каждой стороны есть несколько клиентов. Адреса координаторов реальные. Со стороны одного из координаторов есть компьютер с инфой. К нему необходим туннель с любого АП. В ЦУСе указал адреса координаторов и адрес туннелируемого компа. На координаторах маршрутизация есть. Все АП и СМ кого надо видят, а вот незащищенный комп - НЕТ! При попытке достучаться из АП до компа в журнале пакетов координатора пишется - "Неверный IP-адрес получателя". В настройках этот адрес есть. Внастройках других АП и СМ информация о туннеле есть. режимы - для внешних интерфейсов координаторов - 3-й, для внутренних - 4-й, а вообще перепробовал уже все варианты.

В чем может быть дело?

Ссылка на комментарий
Поделиться на других сайтах

Добрый день, Krakazaber

Решаем проблему по шагам:

1) Проверяем маршрутизацию (неплохо бы использовать анализатор трафика)

2) Проверяем настройки на координаторах

В настройках этот адрес есть
- какой адрес и в каких настройках?
Ссылка на комментарий
Поделиться на других сайтах

Я упростил схему: взял один двухкарточный координатор на win 2000 server sp4ru, клиент win 2000 pro sp4ru, незащищенный комп win 2000 server sp4ru. Пробуем без Випнета - клиент видит комп через сервер, соответственно, с маршрутизацией все ОК.

Ставим Випнет - указал адрес сервера и адрес простого компа, как туннелируемый. Координатор как Випнет-прокси сам за себя, клиент - за координатор, как за випнет-прокси. В настройках Координатора указан туннелируемый адрес (адреса не виртуальные), в настройках на Клиенте для Координатора также указан адрес туннелируемого компа. При попытке достучаться до компа с Клиента на Координаторе в журнале пакетов появляется "неверный адрес получателя", в инфе об этом пакете указан адрес получателя - тот самый туннелируемый!

Этот незащищенный комп не видит ни Клиент, ни Координатор (кстати, а должен ли?)

Спасибо.

Ссылка на комментарий
Поделиться на других сайтах

Понял свою ошибку.

Скорее всего, из-за того, что я адрес незащищенного компа регистрировал как туннелируемый на обоих Координаторах, а сейчас только на том, который смотрит в сеть с тем компом.

Ссылка на комментарий
Поделиться на других сайтах

Еще такой вопрос...

если туннелируемый адрес находится еще за несколькими устройствами (маршрутизатор, модем, и т.п), хватит ли регистрации на СМ этого адреса или надо регистрировать адреса всех устройств на пути?

Спасибо.

Ссылка на комментарий
Поделиться на других сайтах

А так не будет видна вся сеть за маршрутизатором, адрес которого прописываем? ведь необходимо разрешить только определенный адрес...

еще вопрос. если координаторы однокарточные, находятся в разных сегментах большой сети через маршрутизаторы и надо разрешить один компьютер со стороны одного из координаторов, какой адрес надо регистрировать на СМ как туннелируемый? и как маршрутизатор поймет тогда, куда отсылать пакеты для незащищенного компа - сразу на этот комп или сначала на СМ?

спасибо

Ссылка на комментарий
Поделиться на других сайтах

1) Будет, только с точки зрения безопасности, само наличие такого подключения и такой схемы заведомо небезопасно.

2) Если можно, опишите Вашу ситуацию подробнее, а то из того, что Вы написали ничего не понятно. А еще лучще схему вставте.

Ссылка на комментарий
Поделиться на других сайтах

Я вот чего не пойму:

почему нельзя поставить больше двух координаторов на пути от одного клиента к другому?

Ссылка на комментарий
Поделиться на других сайтах

Krakazaber

Можно, только один из крайних координаторов сможет работать ТОЛЬКО в режиме туннелирования.

А зачем ставить несколько Координаторов между Клиентами?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.