Перейти к контенту

Рекомендуемые сообщения

Здравствуйте.

Я только начинаю изучать VipNet. Поэтому заранее прошу прощения за "глупые" вопросы.

Есть 2 координатора оба стоят за NAT-устройствами. Внешние IP динамические. За координаторами защищенные сети.

Вопрос 1: Работает ли такая конфигурация? В руководстве по VipNet Coordinator сказано: "Если координатор будет взаимодействовать с другим координатором, расположенным во внешней сети, то постоянный IP-адрес или DNS-имя должны быть хотя бы у одного из этих координаторов или их МЭ". Как быть?

Вопрос 2: Могут ли оба координатора работать с динамической трансляцией адресов?

Ссылка на комментарий
Поделиться на других сайтах

Здравствуйте.

Я только начинаю изучать VipNet. Поэтому заранее прошу прощения за "глупые" вопросы.

Есть 2 координатора оба стоят за NAT-устройствами. Внешние IP динамические. За координаторами защищенные сети.

Вопрос 1: Работает ли такая конфигурация? В руководстве по VipNet Coordinator сказано: "Если координатор будет взаимодействовать с другим координатором, расположенным во внешней сети, то постоянный IP-адрес или DNS-имя должны быть хотя бы у одного из этих координаторов или их МЭ". Как быть?

Вопрос 2: Могут ли оба координатора работать с динамической трансляцией адресов?

Можно попробовать использовать DynDNS

Ссылка на комментарий
Поделиться на других сайтах

Можно попробовать использовать DynDNS

В общем пыталась его использовать. Но не уверена правильно или нет.

Где все таки нужно прописать DNS адрес?

Ссылка на комментарий
Поделиться на других сайтах

В общем пыталась его использовать. Но не уверена правильно или нет.

Где все таки нужно прописать DNS адрес?

Можно прописать либо в ЦУС, либо конкретно в мониторе клиентов/координаторов (в правиле доступа защищённой сети). Лучше через ЦУС, тогда обновления разойдутся автоматически. Но на координаторах изначально попробуйте прописать вручную в мониторе.

Ссылка на комментарий
Поделиться на других сайтах

Всем привет. Тоже как начинающий, задам вопрос.

Организуется защищенная сеть. В нашей организации устанавливается випклиент на выделенный компьютер для соединения с головной. ЛВС организована с доменом, выход в интернет через прокси с ТрафикИнспектором.

1. Клиентский компьютер должен быть в домене и настроен доступ в инет также как и у прочих, незащищенных компов? Брандмауер винды отключен должен быть?

2. Нужны ли какие-нибудь дополнительные особенные настройки на клиентском компе и прокси, кроме того, что открыть порты (55777)?

3. Особенные настройки служб NAT на прокси?

Ссылка на комментарий
Поделиться на других сайтах

Всем привет. Тоже как начинающий, задам вопрос.

Организуется защищенная сеть. В нашей организации устанавливается випклиент на выделенный компьютер для соединения с головной. ЛВС организована с доменом, выход в интернет через прокси с ТрафикИнспектором.

1. Клиентский компьютер должен быть в домене и настроен доступ в инет также как и у прочих, незащищенных компов? Брандмауер винды отключен должен быть?

2. Нужны ли какие-нибудь дополнительные особенные настройки на клиентском компе и прокси, кроме того, что открыть порты (55777)?

3. Особенные настройки служб NAT на прокси?

Клиентский компьютер может быть, а может и не быть в домене. Главные требования:

1. Отключённый брендмауэр виндовс. Впрочем, как и все другие брендмауэры.

2. Компьютер должен иметь доступ в интернет, как минимум по порту 55777. На практике рекомендуется открывать полный комплект портов, такие как 5000-5002 TCP,2046-2047 UDP, ну и 55777 UDP.

3. Особых настроек по нату не нужно.

Ссылка на комментарий
Поделиться на других сайтах

  • 4 недели спустя...

2. Компьютер должен иметь доступ в интернет, как минимум по порту 55777. На практике рекомендуется открывать полный комплект портов, такие как 5000-5002 TCP,2046-2047 UDP, ну и 55777 UDP.

Некорректная информация. Любой зашифрованный ViPNet-ом IP-трафик инкапсулируется в единый тип протокола - UDP - и настроенный порт (по умолчанию 55777).

При работе через различные МЭ необходимо открывать только UDP 55777 (или другой порт, если вы его поменяли).

Порты 5000-5002 нужно открывать только в том случае, если вы не используете ViPNet Client, а используете, например, ДП или CryptoService. Тогда требуется открыть только эти порты для работы транспортного модуля MFTP.

Ссылка на комментарий
Поделиться на других сайтах

Некорректная информация. Любой зашифрованный ViPNet-ом IP-трафик инкапсулируется в единый тип протокола - UDP - и настроенный порт (по умолчанию 55777).

При работе через различные МЭ необходимо открывать только UDP 55777 (или другой порт, если вы его поменяли).

Порты 5000-5002 нужно открывать только в том случае, если вы не используете ViPNet Client, а используете, например, ДП или CryptoService. Тогда требуется открыть только эти порты для работы транспортного модуля MFTP.

Да, согласен, необходим только порт 55777, однако, по каким-то причинам в ряде случаев соединение не проходило, пока VipNet Client по MFTP не забрал последние обновления ключей (по 5000 MFTP). Возможно, проблема была в том, что старые ключи уже перестали действовать, но пока он не увидил в координаторе порт 5000, он не мог соединиться с защищённой сетью. С чем это могло быть связано?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.