Sunders Опубликовано 12 Октября 2009 Жалоба Поделиться Опубликовано 12 Октября 2009 Здравствуйте! Проблема следующего плана: настраиваю фильтрацию трафика на шлюзе под управлением VipNet Office Firewall, который будет являться частью новой VPN. При этом не получается с трансляцией пакетов уже существующей VPN (в локальной сети клиент - порт поменял на 55877 - где-то за глобальной - координатор и пр). Эти две сети VipNet - новая и старая - никак не будут связаны друг с другом. В журнале "нужные" IP пакеты отображены пиктограммой "зашифрованные" и имеют статус ошибки 18 - неизвестный IP адрес получателя. Уверен, вся проблема в том, что пакеты "зашифрованы", т.к. по всем другим протоколам трафик транслируется нормально. Как сообщить Office Firewall, что эти пакеты нужно всего лишь пропустить, что они не имеют к нему никакого отношения? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 13 Октября 2009 Жалоба Поделиться Опубликовано 13 Октября 2009 Добрый день, SundersНе совсем понятно, для чего в Вашей схеме используется Office Firewall, когда в Вашей VPN есть ViPNet Координатор? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Solod Опубликовано 13 Октября 2009 Жалоба Поделиться Опубликовано 13 Октября 2009 В похожей ситуации решили что решения нетhttp://www.infotecs.ru/forum/index.php?showtopic=4460 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Sunders Опубликовано 14 Октября 2009 Автор Жалоба Поделиться Опубликовано 14 Октября 2009 Добрый день, SundersНе совсем понятно, для чего в Вашей схеме используется Office Firewall, когда в Вашей VPN есть ViPNet Координатор?Дело в том, что VPN две: в одной я имею только клиент, а во второй Office Firewall контролирует наш сегмент VPN. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
PinG Опубликовано 15 Октября 2009 Жалоба Поделиться Опубликовано 15 Октября 2009 Уважаемый Sunders, а чем вас не устраивает Координатор в кач-ве межсетевого экрана? Функционально с точки зрения фильтрации трафика он ничем не отличается от Office Firewall... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Sunders Опубликовано 15 Октября 2009 Автор Жалоба Поделиться Опубликовано 15 Октября 2009 Office Firewall не МЫ купили, а НАМ купили. Бюджетной организации, вроде нашей, что дают, тому и надо радоваться. Я понял, что для решения проблемы необходимы две точки входа в интернет. Вторая точка имеется, но только провайдер дал нам немаршрутизируемый "внешний" IP (10.x.x.x). Как сделать так, чтобы коллеги по VPN видели нашу сеть снаружи? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.