Перейти к контенту

Рекомендуемые сообщения

Здравствуйте! Имеется координатор HW1000.

в iplir прописал следующий туннель:

 

tunnel= 192.168.x.0-192.168.111.255 to 192.168.111.0-192.168.x.255

 

По идее, благодаря правилу в фаерволе

 

[tunnel]

rule= num 1 proto any from any to any pass

 

с любой машины, где есть VipNet, я без проблем должен отправлять и получать пакеты в эту сеть. Но они блокируются на координаторе. Для выхода в локальную сеть координатор имеет следующий адрес - 10.250.250.250. В таблице маршрутизации указан маршрут:

 

192.168.0.0 10.250.250.249 255.255.0.0 UG 0 0 0 eth1

 

нат нужен для того, чтобы попадать в другую випнет сеть через туннель (не тот, что был указан выше). правило rule= num 4 proto any from 10.250.250.248/29 to anyip pass создано для того, чтобы просто проверить фактическую доступность сетевых устройств. Но все равно из виртуальной випнет сети я не могу получить доступ к 192.168.x.0/24. Даже если отключить нат - пакеты не проходили. Подскажите, пожалуйста, где ошибка?

Ссылка на комментарий
Поделиться на других сайтах

Так, а блокируются-то с какой ошибкой (событием) в журнале?

Ссылка на комментарий
Поделиться на других сайтах

30 - Local IP Packet blocked by Public Network Filter

Это значит, что пакет блокирован фильтром открытой сети. Добавьте правила в секцию local. Вопрос в другом - почему туннелируемые пакеты обрабатываются как открытые.

Ссылка на комментарий
Поделиться на других сайтах

пробовал в ЦУСе прописать S:192.168.111.0-192.168.111.255 Результат не изменился. Адреса не воспринимаются как туннелируемые(

Ссылка на комментарий
Поделиться на других сайтах

Вопрос интересный. А если всё-таки прописать разрешающие правила, то туннелировать пакеты он не пробует?

Ссылка на комментарий
Поделиться на других сайтах

от клиентов, из виртуальной сети, к 192.168.111.0/24. Этот диапазон туннелируется и прописан в фаерволле в оба направления. Пакеты через координатор проходят, а обратно не приходят. Нигде не блокируются.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.