Перейти к контенту

Рекомендуемые сообщения

Есть задача: требуется организовать работу клиент[монитор] 3.0 из локальной сети организации, у которой на шлюзе стоит Координатор 2.8 сети с которой нет и невозможно организовать межсетевое взаимодействие.

Попытки клиента связаться со своим координатором (белый IP, связь открытым трафиком есть) координатор 2.8 блокирует, воспринимая как защищенный трафик с ошибкой "невозможно определить адрес получателя". Попытка была в режиме клиента "firewall с динамическим NAT", используемый порт клиента 55999, координатора 3.0 - стандартный 55777, координатор 2.8 в настройках перевели на порт 55888. Разве при такой настройке координатор 2.8 не должен был воспринимать трафик от клиента 3.0 к своему координатору как "что то непонятное но не шифрованное" и пропускать по правилам открытой сети?

Задача в принципе имеет решение?

Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...

> Разве при такой настройке координатор 2.8 не должен был воспринимать трафик от клиента 3.0 к своему координатору как "что то непонятное но не шифрованное" и пропускать по правилам открытой сети?

Во-первых, "оно" шифрованное ;). Во-вторых, к шифрованному трафику не применимы правила открытой сети. В-третих, координатор по определенному признаку видит, что пакеты шифрованные, ищет в списке известных ему id, тот id, который видит в перехваченном пакете. Не находит, блокирует пакет.

> Задача в принципе имеет решение?

В такой постановке не имеет. Надо связывать сети, либо дать клиенту альтернативный выход в инет, минуя Координатор.

Ссылка на комментарий
Поделиться на других сайтах

Я предполагал что инкапсулированный в udp шифрованный трафик не будет иметь этот "определенный признак" до извлечения на своем координаторе. :unsure: Жаль. В любом случае спасибо за помощь.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.