saar352 Опубликовано 7 Июня 2013 Жалоба Поделиться Опубликовано 7 Июня 2013 Добрый деньТак и понял из документации, можно ли такое реализовать или нетСхема сети стандартная - Роутер DSR-1000 c NAT, а за ним Vipnet TerminalБудет работать или нет? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 7 Июня 2013 Жалоба Поделиться Опубликовано 7 Июня 2013 Будет. Ставьте в динамику терминал. Ip координатора должны быть заданы и его межсетевой экран. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
saar352 Опубликовано 7 Июня 2013 Автор Жалоба Поделиться Опубликовано 7 Июня 2013 Тогда странно - вчера пробовали через 2-х провайдеров и через 2 разных устройства - не захотело работать. Парень, который устанавливал данное железо, сказал что надо чтобы оно было напрямую подключено к Инету, не через роутер...Уточню (терминал приобретен для ЕГЭ) - схема сети следующаяСерверФЦТ - Интернет - роутер DSR-1000 - Vipnet TerminalТерминал не видит сервер пишет - timeout... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 7 Июня 2013 Жалоба Поделиться Опубликовано 7 Июня 2013 ViPNet все равно сколько NAT и промежуточного оборудования. Главное, чтобы электроны летали между точками. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
saar352 Опубликовано 7 Июня 2013 Автор Жалоба Поделиться Опубликовано 7 Июня 2013 Тогда что же это может бытьТак и не заработало вчера и представитель Vipnet (утрируем), сказал что все пропало только не через ФайрволлОн звонил своим - сказали "Да только напрямую в Инет пускать"Как же добиться работы (((((? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 7 Июня 2013 Жалоба Поделиться Опубликовано 7 Июня 2013 А у Вас на роутере все порты открыты или брендмауер настроен для фильтра исходящих соединений? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 7 Июня 2013 Жалоба Поделиться Опубликовано 7 Июня 2013 Самый быстрый способ диагностирования - это посмотреть журнал ip пакетов на координате на предмет входящих ip пакетов от терминала (в случае туннелирования терминального сервера).Какое событие? какие настройки на координаторе в секции терминала? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
saar352 Опубликовано 8 Июня 2013 Автор Жалоба Поделиться Опубликовано 8 Июня 2013 ))))Я же говорю - пришел представитель поставщика и говорит что через роутер никакМы никак не можем глянуть что пишет на сервереФайрволл ничего не блокирует наружу - все разрешеноМожет прокинуть 55777 порт?? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 9 Июня 2013 Жалоба Поделиться Опубликовано 9 Июня 2013 ))))Я же говорю - пришел представитель поставщика и говорит что через роутер никакМы никак не можем глянуть что пишет на сервереФайрволл ничего не блокирует наружу - все разрешеноМожет прокинуть 55777 порт??Прокидывание данного порта будет практически равнозначно тому, чтобы подключить его напрямую. Но и без этого терминал должен работать. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Vladimir Babarin Опубликовано 18 Июня 2013 Жалоба Поделиться Опубликовано 18 Июня 2013 Нет под рукой терминалки, но кратко так: залогиниться на ней, затем enableввести пароль администратора.Дальшеiplir stopmftp stopiplir configОткроется файл конфигурации.В первой секции ID будет описание вашего терминала. Надо поменятьusefirewall = onproxyid = <id координатора, за которым закреплен терминал>ID координатора найдете ниже в файле конфигурации, он имеет вид 0x12345678, у него есть параметр tunnel, оттуда запоминаем ip-адрес.Затем спускаемся ниже, секция описания интерфейсов:[adapter]name = <имя интерфейса, через который у нас доступ в сеть>ip, allowtraffictype надо сменить на external:type = externalСекция dynamic:dynamic_proxy = onforward_id = <id координатора>остальное не трогаем. Сохраняем.iplir startmftp startinet ping <ip-адрес туннеля, который мы узнали на предыдущем шаге>Должно пинговаться. Если нет - проверяем время:machine show datemachine show timezoneНе совпадает с реальным - machine set datemachine set timezoneТак же можно проверить таблицу маршрутизации, действительно ли шлюз указан верно: inet show routingP.S. писал по памяти, могут быть неточности. Терминал прекрасно работает через NAT и без всяких пробросов (режим "с динамической трансляцией адресов" в документации). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 18 Июня 2013 Жалоба Поделиться Опубликовано 18 Июня 2013 Только в данном случае нужно работать с динамической или статической трансляцией адресов, а не через координатор. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dima-sk Опубликовано 19 Июня 2013 Жалоба Поделиться Опубликовано 19 Июня 2013 Как можно получить пароль администратора для терминала? Также пытаемся настроить терминал для ФИС ЕГЭ. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 19 Июня 2013 Жалоба Поделиться Опубликовано 19 Июня 2013 Обратитесь к админу сети ViPNet. По номеру сети ViPNet в поддержке можно узнать контакты.Если не знаете номер сети, то его можно узнать из идентификатора узла (параметр id в iplilr.conf) - первые 4 символа после 0х. Просто переведите число в 10 систему. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dima-sk Опубликовано 19 Июня 2013 Жалоба Поделиться Опубликовано 19 Июня 2013 Спасибо, оправили запрос владльцу сети. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dima-sk Опубликовано 20 Июня 2013 Жалоба Поделиться Опубликовано 20 Июня 2013 Все заработало. Спасибо за подсказки. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
dima-sk Опубликовано 21 Июня 2013 Жалоба Поделиться Опубликовано 21 Июня 2013 AnTonN, не подскажете в чем может быть дело. Для клиента терминал пришел в четвертом исполнении, но без внутренней памяти. По гарантии заморачиваться не стали т,к время поджимало.В итоге создали загрузочную флешку с нее, запускаем, все работает, как вчера отписал и соединение с ФЦТ установили, в процессе работы заметили следующее. После выключения или перезагрузки устройства слетает время. В BIOS время остается без изменений, слетает именно в настройках ПО терминала, смещается вперед на 4 часа. Настройки часового пояса при этом остаются без изменений. Можно это как нибудь устранить? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 21 Июня 2013 Жалоба Поделиться Опубликовано 21 Июня 2013 Terminal берет время из BIOS (UTC+0). Когда происходит загрузка ОС, то просматривается временная зона, например UTC+4. Значит время на терминале будет: BIOS + 4.То есть в BIOS надо установить время по Лондону. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavaZ Опубликовано 24 Июля 2013 Жалоба Поделиться Опубликовано 24 Июля 2013 Здравствуйте!Подобная проблема. Пришел терминал, с ним был етокен, затем пришел диск с данными подключения и дст файлом. Насколько я понял, все манипуляции с етокеном были выполнены, так как при загрузке терминала пароль пользователя подходит и загружается граф интерфейс.Не получается подключится к ФИС ЕГЭ и все. Нет пинга.Заходим в БИОС - просит пароль. Пароль админа сети и пользователя не подходит. Но показывает время - московское (7 часов разница, мы находимся в приморском крае)Сделали все как здесь написано:enableввести пароль администратора.Дальшеiplir stopmftp stopiplir configОткроется файл конфигурации.В первой секции ID будет описание вашего терминала. Надо поменятьusefirewall = onproxyid = <id координатора, за которым закреплен терминал>ID координатора найдете ниже в файле конфигурации, он имеет вид 0x12345678, у него есть параметр tunnel, оттуда запоминаем ip-адрес.Затем спускаемся ниже, секция описания интерфейсов:[adapter]name = <имя интерфейса, через который у нас доступ в сеть>ip, allowtraffictype надо сменить на external:type = externalСекция dynamic:dynamic_proxy = onforward_id = <id координатора>остальное не трогаем. Сохраняем.iplir startmftp startinet ping <ip-адрес туннеля, который мы узнали на предыдущем шаге>Должно пинговаться. Если нет - проверяем время:machine show datemachine show timezoneНе совпадает с реальным - machine set datemachine set timezoneВремя и дата ок.Единственное это отсутствие параметра:type надо сменить на external:type = externalПомогите, пожалуйста, люди Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Vladimir Babarin Опубликовано 24 Июля 2013 Жалоба Поделиться Опубликовано 24 Июля 2013 Видимо, пароль администратора на данный момент истек.Если перевести время на пару месяцев назад, то можно зайти с этим паролем администратора. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavaZ Опубликовано 24 Июля 2013 Жалоба Поделиться Опубликовано 24 Июля 2013 Владимир, в итоге после всех этих настроек, пингуется 8.8.8.8 - ура=)Только дело в том что в iplir config исчез параметр tunnel с необходимым адресом Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
zurk Опубликовано 24 Июля 2013 Жалоба Поделиться Опубликовано 24 Июля 2013 У нас проблема, похожая на проблему топикстартера, но скорей виноват DSR (у нас 500). Координатор отказывается поднимать туннель при включенном резервировании канала в сеть интернет на DSR. Причем не важно, балансировка или именно резервирование. Отключаем на DSR резервирование - сразу все работает.Так вот вопрос - можно ли организовать резервирование средствами самого координатора? Как?PS. речь о ViPNet Coordinator HW1000 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
zurk Опубликовано 26 Июля 2013 Жалоба Поделиться Опубликовано 26 Июля 2013 up Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 26 Июля 2013 Жалоба Поделиться Опубликовано 26 Июля 2013 Резервирование канала на основе ViPNet, к сожалению, не поднять. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.