Перейти к контенту

Рекомендуемые сообщения

Имеются две локальные сети ЛВС1(головной офис)172.168.200.хх и ЛВС2(филиал)172.168.201.хх. Один vip net client в головном офисе и один в филиале.Небходимо пробросить туннель чтобы каждый компьютер в филиале был доступен для сервера в головном плюс удаленный доступ к каждому компьютеру в филиале.Прописали как по документации (примеры туннелирование сетей Схема 1) связь проходит только в одну сторону (с гол. в филиал).Каким образом нужно прописать туннели в координаторах HW1000 и HW100 и что еще дополнительно нужно сделать чтобы это осуществить.Нужно ли обязательно иметь vip net client на машине чтобы она участвовал в общей сети?

Ссылка на комментарий
Поделиться на других сайтах

Имеются две локальные сети ЛВС1(головной офис)172.168.200.хх и ЛВС2(филиал)172.168.201.хх. Один vip net client в головном офисе и один в филиале.Небходимо пробросить туннель чтобы каждый компьютер в филиале был доступен для сервера в головном плюс удаленный доступ к каждому компьютеру в филиале.Прописали как по документации (примеры туннелирование сетей Схема 1) связь проходит только в одну сторону (с гол. в филиал).Каким образом нужно прописать туннели в координаторах HW1000 и HW100 и что еще дополнительно нужно сделать чтобы это осуществить.Нужно ли обязательно иметь vip net client на машине чтобы она участвовал в общей сети?

Для того, чтобы компьютеры работали в одной защищённой сети, наличие VipNet Client необязательно. Если у Вас есть VipNet Coordinator (HW1000/HW100) на стыке каждой из подсетей, то Вы можете настроить туннелирование.Лучше всего это делать через ЦУС. Для этого достаточно в каждом из координаторов прописать подсети, которые он туннелирует. Для этого в прикладной задаче "защищённая сеть" (для HW она называется по-другому) задаёте следующие директивы:


S:192.168.1.1-192.168.1.3

То есть, после буквы S и двоеточия задаётся диапазон адресов для туннеля. Ну, и, само собой, должна быть нормально построена маршрутизация. Идеально было бы, если VipNet Coordinator (HW) был бы шлюзом для этих компьютеров. Если у Вас не так, то нужно возиться ещё и с маршрутизацией.

Ссылка на комментарий
Поделиться на других сайтах

Да. И ещё. Компьютеры с VipNet Client также будут входить на равных правах в эту защищённую сеть, как и туннелируемые компьютеры.

Ссылка на комментарий
Поделиться на других сайтах

Все так и сделано сеть есть.. Координаторы видят друг друга, но пинг с открытой сети идет только в одну сторону. Оба координатора являются шлюзами для данных компьютеров.

Ссылка на комментарий
Поделиться на других сайтах

Все так и сделано сеть есть.. Координаторы видят друг друга, но пинг с открытой сети идет только в одну сторону. Оба координатора являются шлюзами для данных компьютеров.

Что говорит журнал пакетов? Обновления прошли на обоих координаторах? Оба знают об этих туннелируемых узлах? В журнале пакетов на координаторе можно проследить где пакет теряется. Может засада быть ещё и на координаторах... Все ли они с белыми IP? В случае, если, как минимум, один из них с динамической трансляцией, то могут быть перебои. В этом случае, как минимум, нужно частоту опроса увеличить. А, вообще, должны быть оба со статикой.

Ссылка на комментарий
Поделиться на других сайтах

  • 5 недель спустя...

посмотри iplir conf на каждом должно быть прописаны в своей секции id туннели за ним и в секции id второго координатора его туннели и наоборот на втором координаторе.

плюс посмотри что стоит в секции forward (транзит) iplir firewall

Ссылка на комментарий
Поделиться на других сайтах

  • 2 месяца спустя...

Для того, чтобы компьютеры работали в одной защищённой сети, наличие VipNet Client необязательно. Если у Вас есть VipNet Coordinator (HW1000/HW100) на стыке каждой из подсетей, то Вы можете настроить туннелирование.Лучше всего это делать через ЦУС. Для этого достаточно в каждом из координаторов прописать подсети, которые он туннелирует. Для этого в прикладной задаче "защищённая сеть" (для HW она называется по-другому) задаёте следующие директивы:


S:192.168.1.1-192.168.1.3

То есть, после буквы S и двоеточия задаётся диапазон адресов для туннеля. Ну, и, само собой, должна быть нормально построена маршрутизация. Идеально было бы, если VipNet Coordinator (HW) был бы шлюзом для этих компьютеров. Если у Вас не так, то нужно возиться ещё и с маршрутизацией.

Вот в тему вопрос! Скажите - в ЦУС - Сервер IP адресов - Регистрация - Туннель = Это вот тут надо их прописывать?

У меня была проблема не шли пинги на СУ с HW - поковырявшись в маршрутизации пинги пошли. А вот пинги Туннелируемых адресов с СУ так и не идут.

В секции id Туннели после прописывания в SGA появились. Хотя в том же SGA на вкладке туннели есть общее количество туннелей, текущее пусто то есть 0- а должно ли показыватся сколько текущих вообще?. Ну и сама таблица конечно же заполнена. Что делать и как быть не могу понять!

Подскажите пожалуйста в чем могет быть проблема.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 год спустя...

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.