natalie841 Опубликовано 30 Марта 2011 Жалоба Поделиться Опубликовано 30 Марта 2011 Добрый день!Схема (не рабочая):Клиенты <-> Координатор <-> NAT <-> Internet <-> NAT <-> Клиент(динамический IP)не могу добиться соединения с координатором и клиентамиСхема (рабочая):Клиенты <-> Координатор <-> NAT <-> Internet <-> Клиент(динамический IP)соединение с координатором есть и клиентамиКак настроить клиент или координатор, чтобы заработала "нерабочая" схема?В чем проблема? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 31 Марта 2011 Жалоба Поделиться Опубликовано 31 Марта 2011 natalie841проблема скорее всего в настройках "правого" клиента.какие настройки работы за NAT у "правого" клиента? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
natalie841 Опубликовано 31 Марта 2011 Автор Жалоба Поделиться Опубликовано 31 Марта 2011 natalie841проблема скорее всего в настройках "правого" клиента.какие настройки работы за NAT у "правого" клиента?В основном вся настройка сводиться в подключении "с динамической трансляцией адресов" Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 31 Марта 2011 Жалоба Поделиться Опубликовано 31 Марта 2011 natalie841какая версия ПО?Координатор за каким NAT стоит? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
natalie841 Опубликовано 31 Марта 2011 Автор Жалоба Поделиться Опубликовано 31 Марта 2011 natalie841какая версия ПО?Координатор за каким NAT стоит?Версия 3.1Координатор за каким NAT стоит? Не понятно.Координатор на Linux, VipNet версия 3.1.Аппаратный маршрутизатор Dlink, координатор в DMZ зоне Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 31 Марта 2011 Жалоба Поделиться Опубликовано 31 Марта 2011 natalie841Схема банальная и ДОЛЖНА работать с "полтычка".Как я уже писал выше, скорее всего проблема в настройках "правого" клиента или в "правом" NATе.Нужно проверить настройки клиента, NATа, маршруты. Посмотреть что в журналах IP пакетов Координатора и "правого" Клиента видно. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
aknis Опубликовано 4 Апреля 2011 Жалоба Поделиться Опубликовано 4 Апреля 2011 Версия 3.1Координатор за каким NAT стоит? Не понятно.Координатор на Linux, VipNet версия 3.1.Аппаратный маршрутизатор Dlink, координатор в DMZ зонеПосмотрите для начала "журнал регистрации ай-пи пакетов", откуда куда чего идет, а далее будет сразу понятно на какой стоне неправильно настроены параметры. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
balancev Опубликовано 4 Мая 2011 Жалоба Поделиться Опубликовано 4 Мая 2011 Такая же беда у меня. Если удалось решить, то как? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 20 Октября 2013 Жалоба Поделиться Опубликовано 20 Октября 2013 Такая же проблема.как нибудь решили ее? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 Схема, как говорил Stratos, действительно банальная и типовая. Мало у кого клиент напрямую без NAT подключен к сети Интернет. Догадываюсь, что в каждом конкретном случае проблема разная. В общем случае необходимо смотреть журнал пакетов. И укажите, пожалуйста, что у Вас конкретно не работает? Между какими узлами связь не проходит?Если связь между двумя клиентами по разную сторону схемы, то тут достаточно чтобы были разрешены порты VipNet в МСЭ, клиент по правую сторону схему должен быть с настройкой "динамическая трансляция", а левую - либо "через координатор", либо "со статической трансляцией" (если у Вас там внешний адрес статический). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 На клиенте в журнале ip пакетов на координатор отсылается с событием 40. На координаторе пакет принимается с событием 1. Как я понял на координатор не пришли ключевые наборы или пришли но не принялись. Что делать в таком случае? заново формировать справочники и ключевые наборы? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 (изменено) Если происходит событие "не найден ключ для сетевого узла" на координаторе, то необходимо сформировать ключевой набор для координатора. Также необходимо проконтролировать, что обновление применилось. Изменено 21 Октября 2013 пользователем slavanchuk Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 Если происходит событие "не найден ключ для сетевого узла" на координаторе, то необходимо сформировать ключевой набор для координатора. Также необходимо проконтролировать, что обновление применилось.а как можно это проконтролировать??? координатор hw1000 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 В ЦУС, журнал "запросов и ответов". Если буква U стоит на этой отправке, то ключи применились. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 21 Октября 2013 Жалоба Поделиться Опубликовано 21 Октября 2013 В ЦУС, журнал "запросов и ответов". Если буква U стоит на этой отправке, то ключи применились.Спасибо, сейчас проверим Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 Схема, как говорил Stratos, действительно банальная и типовая. Мало у кого клиент напрямую без NAT подключен к сети Интернет. Догадываюсь, что в каждом конкретном случае проблема разная. В общем случае необходимо смотреть журнал пакетов. И укажите, пожалуйста, что у Вас конкретно не работает? Между какими узлами связь не проходит?Если связь между двумя клиентами по разную сторону схемы, то тут достаточно чтобы были разрешены порты VipNet в МСЭ, клиент по правую сторону схему должен быть с настройкой "динамическая трансляция", а левую - либо "через координатор", либо "со статической трансляцией" (если у Вас там внешний адрес статический).Схема такая как в начале поста, то есть координатор за роутером и удаленный клиент за роутером. Проброс портов сделан и там и там. При такой схеме нет связи с координатором. Подключаешь клиент напрямую, связь сразу появляется. Не понимаю в чем проблема Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 В случае с клиентом проброс портов не нужен (PAT) - достаточно простого динамического NAT. Нужно смотреть настройки сетевого экрана на роутере. Как я убедился на практике, не все роутеры корректно работают с UDP (особенно старые). Тут нужно смотреть роутер. Должно быть разрешено UDP 55777 от клиента, должна быть трансляция портов. На клиенте должно быть выставлено "с динамической трансляцией адресов". Если NAT есть, МСЭ настроен, на клиенте выставлен тип МСЭ, то связь должна пойти. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 В случае с клиентом проброс портов не нужен (PAT) - достаточно простого динамического NAT. Нужно смотреть настройки сетевого экрана на роутере. Как я убедился на практике, не все роутеры корректно работают с UDP (особенно старые). Тут нужно смотреть роутер. Должно быть разрешено UDP 55777 от клиента, должна быть трансляция портов. На клиенте должно быть выставлено "с динамической трансляцией адресов". Если NAT есть, МСЭ настроен, на клиенте выставлен тип МСЭ, то связь должна пойти.Опишу свои действия: роутер tp-link, закрепил внутренний ip адрес за компьютером, на котором установлен клиент. Прокинул порт 55777 на этот ip. Отключил межсетовой экран. Перегрузил роутер.На клиенте VipNet: поставил в настройках динамическая трансляция адресов, и поставил галочку "весь трафик с внешними сетевыми узлами направлять" В журнале ip пакетов на клиенте исходящие пакеты на координатор отправляются с событием 40.Связи нет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 Галочку "весь трафик" ставить не обязательно. Порт тоже не нужно прокидывать. Достаточно, чтобы была трансляция. По идее, должно работать. А что пишется на координаторе от этого узла? На самом узле нет ли конфликтов по ip-адресам?! А то иногда возникало такое. Посмотрите на какой конкретно узел направляется трафик от клиента. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 Конфликтов нет. Координатор hw1000 у нас, в данный момент нет возможности посмотреть ip пакеты. Трафик направляется на hw1000, с событием 40. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 Самое интересное - это то, что на координаторе. С этого мы начинаем диагностику наших пользователей. А на координаторе посмотреть можно либо через SGA-апплет, либо любого випнет клиента, если знаете пароль администратора сети, либо непосредственно на самом HW. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 На координаторе посмотрю чуть позже, а вот что на клиенте в списке блокированных ip пакетов Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 Самое интересное - это то, что на координаторе. С этого мы начинаем диагностику наших пользователей. А на координаторе посмотреть можно либо через SGA-апплет, либо любого випнет клиента, если знаете пароль администратора сети, либо непосредственно на самом HW.На координаторе пакетов от удаленного узла нет. Внешний ip адрес NAT (координатора) пингуется. В списке блокированных ip пакетов на клиенте есть запись от удаленного внешника NAT (координатора), протокол ICMP с событием 3 и 1 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rupas Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 На координаторе пакетов от удаленного узла нет. Внешний ip адрес NAT (координатора) пингуется. В списке блокированных ip пакетов на клиенте есть запись от удаленного внешника NAT (координатора), протокол ICMP с событием 3 и 1скорее всего запрещён UDP 2046 трафик с наружи (из internet) проверьте настройки. разрешающие правила долны стоять в обе стороны. так же вопрос следующий кто у вас выступает сервером ip-адресов? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
drogba15 Опубликовано 22 Октября 2013 Жалоба Поделиться Опубликовано 22 Октября 2013 скорее всего запрещён UDP 2046 трафик с наружи (из internet) проверьте настройки. разрешающие правила долны стоять в обе стороны. так же вопрос следующий кто у вас выступает сервером ip-адресов?Где эти правила прописываются? Порт нужно пробросить на роутере??? Кординатор hw1000 одним из интерфейсов смотрит в локальную сеть, где является сервером dhcp. Другим интерфейсом подключен к роутеру, который раздает интернет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.