Jump to content

Recommended Posts

Добрый день!

У нас сложилась такая ситуация:

Локальная сеть состоит из нескольких сегментов сети (192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24). Каждый сегмент сети защищен своим ViPNet Coordinator Linux (SLES 10). Координаторы соединены между собой по каналам связи сетью 192.168.253.0/24, т.е. на первом координаторе адрес 192.168.253.1, на втором 192.168.253.2 и т.д.

На координаторе 192.168.253.1 (защищаемая сеть 192.168.1.0/24) есть подключение к сети интернет через отдельный интерфейс - в интернет все выходят через него.

Возникла необходимость подключить 5 пользователей к другой сети ViPNet (не нашей) для пересылки отчетов и получения данных. Для клиентов были высланы все настройки и ключи. Установили ViPNet Client, настроили подключение, но соединение не устанавливается, т.к. трафик не проходит через наш ViPNet Coordinator (правила выставлены any any pass). Выгружаем iplir - все работает, запускаем - не проходит.

Как подключиться к координатору в сети Интернет если на пути следования трафика стоит еще один координатор?

Share this post


Link to post
Share on other sites

Проверьте организацию межсетевого взаимодействия. В особенности межсетевые каналы. Скорее всего шлюз, который вы используете, не включен в межсетевое взаимодействие или не получил ключи

Share this post


Link to post
Share on other sites

Наши vipnet сети не взаимодействуют.

Нужно настроить подключение пользователей без взаимодействия наших сетей - т.е. подключаться с ViPNet client на рабочем месте пользователя в нашей локальной сети к серверу ViPNet в сети Интернет.

Edited by sysoew

Share this post


Link to post
Share on other sites

Транзит защищенного трафика через координатор невозможен без связи по ТК с ним отправителя и получателя. Это априорные вещи. Либо межсеть, либо трафик направлять в обход координатора.

Share this post


Link to post
Share on other sites

Печалька. Построить обход на нескольких десятках объектов - затратненько... Бум думать как обмануть....

Share this post


Link to post
Share on other sites

Печалька. Построить обход на нескольких десятках объектов - затратненько... Бум думать как обмануть....

Здравствуйте! Столкнулись с той же проблемой, хотелось бы узнать нашли ли вы решение? Проблема очень для нас насущная)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.