Kirill032 Posted November 3, 2022 Report Share Posted November 3, 2022 Добрый день. Появилась необходимость, подключиться к системе "Безопасный город". Прислали клиент 4.5(3.65117), dst - файл. Установка прошла успешно, ключи подхватились. Появилась проблема, при проверке соединения не доступны узлы . Сеть построена так : ЛВС - межсетевой экран - прокси. На межсетевом экране и прокси внесены изменения, для прохождения пакетов на порт 80 и 55777. Во вкладке межсетевой экран, пробовали менять местами очередность адресов, проблема сохраняется. Вопрос в следующем, может ли кто подсказать, что еще необходимо открыть? Давать полный доступ к открытому интернету нет возможности, сделать автономный АП нет возможности. Quote Link to comment Share on other sites More sharing options...
Заикающийся Posted November 3, 2022 Report Share Posted November 3, 2022 Портов намного больше так-то TCP 5000-5003, udp 2046, 2050, 2048 Quote Link to comment Share on other sites More sharing options...
Kirill032 Posted November 3, 2022 Author Report Share Posted November 3, 2022 2 часа назад, Заикающийся сказал: Портов намного больше так-то TCP 5000-5003, udp 2046, 2050, 2048 Деловой почтой не пользуемся, порты 5000-5003 не используем. Не подскажете для чего используются порты 2046, 2048, 2050? Quote Link to comment Share on other sites More sharing options...
R.Sheyn Posted November 5, 2022 Report Share Posted November 5, 2022 03.11.2022 в 14:20, Заикающийся сказал: Портов намного больше так-то TCP 5000-5003, udp 2046, 2050, 2048 Не надо вводить людей в заблуждение, все эти порты инкапсулируются в 55777 Quote Link to comment Share on other sites More sharing options...
R.Sheyn Posted November 5, 2022 Report Share Posted November 5, 2022 Начать стоит с того, что udp/55777 очевидно не проксируется, поэтому прокси для него должен быть настроен байпасом. Далее смотрите трафик на промежуточном оборудовании ходит что-то там или нет. Ну и проверьте кстати, что у координатора порт доступа 55777. Случаи разные бывают, я тоже нечколько раз по инерции открывал 55777, а там оказывался совсем другой порт. Ну и журнал пакетов клиента смотрите. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.