Перейти к контенту

Рекомендуемые сообщения

скорее всего запрещён UDP 2046 трафик с наружи (из internet) проверьте настройки. разрешающие правила долны стоять в обе стороны. так же вопрос следующий кто у вас выступает сервером ip-адресов?

Для работы VipNet достаточно только одного порта - порта работы через NAT. По умолчанию - это 55777 UDP. 2046 является портом, который инкапсулируется в трафик по основному порту

В Вашем случае пакетов на координаторе нет, а значит трафик туда просто не доходит. Посмотрите, чтобы не блокировались данные пакеты ни на одном из роутеров. С маршрутизацией ситуацию исключаю, так как схема довольно простая. Убедитесь, что в настройках координатора на клиенте прописаны нужные адреса и в нужном приоритете. Дополнительные порты открывать не следует!

Ссылка на комментарий
Поделиться на других сайтах

Для работы VipNet достаточно только одного порта - порта работы через NAT. По умолчанию - это 55777 UDP. 2046 является портом, который инкапсулируется в трафик по основному порту

В Вашем случае пакетов на координаторе нет, а значит трафик туда просто не доходит. Посмотрите, чтобы не блокировались данные пакеты ни на одном из роутеров. С маршрутизацией ситуацию исключаю, так как схема довольно простая. Убедитесь, что в настройках координатора на клиенте прописаны нужные адреса и в нужном приоритете. Дополнительные порты открывать не следует!

Проблема оказалась в роутере. Он не пропускает пакеты. И даже не пингуется по внешке. Роутер d-link dir-620

Ссылка на комментарий
Поделиться на других сайтах

Этого и следовало ожидать. Да и не все d-linkИ одинаково полезны. Довольно скептически я к их коммутатором и маршрутизаторам в последнее время отношусь.

Ссылка на комментарий
Поделиться на других сайтах

Этого и следовало ожидать. Да и не все d-linkИ одинаково полезны. Довольно скептически я к их коммутатором и маршрутизаторам в последнее время отношусь.

Какой порекомендуете использовать роутер, чтобы не возникало таких проблем?

Ссылка на комментарий
Поделиться на других сайтах

Если честно, то и на D-Link всё работало у нас. Просто у них производительность оставляет желать лучшего. В качестве коммутаторов у нас раньше были 3COM - нареканий к ним не было. А в качестве роутера у нас Cisco ASA, но это довольно дорогое решение (не для малого офиса). Если говорить о доме и малых офисах, то довольно стабильно себя показала железка Zyxel. Но они все с Wi-Fi, противником которого в части обеспечении ИБ я являюсь. Но у них и порты Ethernet есть. Хотя, в Вашем случае тоже используется Wi-Fi роутер. Попробуйте тогда Zyxel. Использую его дома - проблем с ним никаких, в отличие от ASUS,D-Link и TP-Link.

Ссылка на комментарий
Поделиться на других сайтах

Если честно, то и на D-Link всё работало у нас. Просто у них производительность оставляет желать лучшего. В качестве коммутаторов у нас раньше были 3COM - нареканий к ним не было. А в качестве роутера у нас Cisco ASA, но это довольно дорогое решение (не для малого офиса). Если говорить о доме и малых офисах, то довольно стабильно себя показала железка Zyxel. Но они все с Wi-Fi, противником которого в части обеспечении ИБ я являюсь. Но у них и порты Ethernet есть. Хотя, в Вашем случае тоже используется Wi-Fi роутер. Попробуйте тогда Zyxel. Использую его дома - проблем с ним никаких, в отличие от ASUS,D-Link и TP-Link.

Присмотрел ZyXEL Keenetic. Довольно популярная модель, и отзывы о ней хорошие. Из особенностей: есть кнопка отключения wi-fi. Надеюсь с ним проблем не будет.

Ссылка на комментарий
Поделиться на других сайтах

Довольно удачная модель. А новая прошивка у них, судя по рассказам, функциональная получилась.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 год спустя...

Приветствую.

У меня аналогичная проблема. Випнет клиент находиться под натом (через DSL-модем Интеркорсс, включен NAPT(собственно, больше настроек там нет)). Настройки в випнет клиенте заданы верно. В журнале регистрации IP-пакетов уходят пакеты с событием 40, без какого-либо входящего трафика. Внешний IP координатора пингуется. Но смущает одна деталь, в настройках защищенной сети, в поле внешний IP-адрес(которое не активно) отображается IP машины с випнетом внутренний локальной сети. Просто видел рабочий вариант, тоже сеть с натом(схема похожа: прописаны IP и шлюз внутренней сети), но в данном поле почему-то автоматически отображается внешний белый IP(а не внутренний сети машины) и все работает. Уже голову сломал. Помогите, пожалуйста.

h_1421652415_8062359_365662bb57.jpg

Ссылка на комментарий
Поделиться на других сайтах

Небольшое дополнение.

Т. е есть рабочий вариант: Интернет - 3g-модем + Kerio Control (NAT с внутренней сетью 192.168.1.0) - Випнет клиент . В поле "Внешний IP-адрес" отображается белый IP

2 вариант, не рабочий Интернет - DSL-модем Интеркорсс (NAT с внутренней сетью 192.168.1.0) - Випнет клиент . В поле "Внешний IP-адрес" отображается IP внутренней сети.

Как так? По сути все одинаково, но первый вариант работает, а второй нет.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 год спустя...

Ребята, помогите.
Сменил интернет на шлюзе, снова эта проблема вылезла. Откуда вообще берется значение поля "Внешний IP адрес"? Почему там отображается ip адрес текущего компа в локальной сети, а не белый IP.

Ссылка на комментарий
Поделиться на других сайтах

У нас подобная ситуация. Один координатор со статическим IP и куча клиентов во внешней сети. Пока у клиентов были динамические IP, все работало стабильно, сейчас там статические и начались проблемы - пропадает связь. Решаем пока так: на клиенте, после того как пропала связь, меняем порт инкапсуляции в UDP с 55777 на произвольный. После этого связь появляется. Менять приходится 3-4-5 раз в день. Как его стабилизировать, пока идей нет.

Проблема, как мне кажется, в блокировке каких-то портов, так как клиенты нормально видят координатор (на нем в свойствах сетевых узлов адреса клиентов прописываются сами), но по F5 проверки нет.

И вот еще что. Как стали ставить статические адреса, в некоторых учреждениях, пока на модеме в DMZ внутренний адрес компа с клиентом не пропишешь, связи нет вообще. Иногда приходиться на модеме же прописывать внешний IP/

Ссылка на комментарий
Поделиться на других сайтах

В 24.10.2013в12:48, drogba15 сказал:

 

Какой порекомендуете использовать роутер, чтобы не возникало таких проблем?

Я бы посоветовал MikroTik - соотношение цены и качества пожалуй в сегменте SOHO лучшие на данный момент. Диагностировать косяки удобно и конфигурации разные можно сделать.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.