Перейти к контенту

Рекомендуемые сообщения

Добрый день.

Необходимо подключить vipnet hw 100 к сети. Координатор стоит за checkpoint. трафик проходящий через ЧП дропаться не будет? был опыт 2 недельного выноса мозга с ЧП. Подскажите пожалуйста на сколько они дружат друг с другом.

И еще вопрос. как скросировать данную железку и назначить адреса на интерфесах если она находится внутри сети?

Ссылка на комментарий
Поделиться на других сайтах

Конфликта быть не должно. Просто нужно разрешить порт VipNet. По умолчанию это - 55777 UDP. Делаете статический NAT (PAT) или в режиме прозрачного экрана. Випнет рассчитан на работу через другие сетевые экраны и NAT (в отличие от АПКШ Континента 3.5, к примеру).

А в чём проблема назначения адресов?

Ссылка на комментарий
Поделиться на других сайтах

как организовать адресацию на внешних и внутренних интерфейсах. внутри сети используется 192,168,2,0/24. я так понимаю то на внешнем должен быть адрес из 192,168,2,0/24 на внутреннем отличный от внешнего типа вот такого 192,168,3,0/24. правильно?

Ссылка на комментарий
Поделиться на других сайтах

Интерфейс, который смотрит вовне, должен быть с отличным адресом (другая подсеть). А интерфейс, который смотрит в локалку - адрес из этой локалки.

Ссылка на комментарий
Поделиться на других сайтах

да вот тут то и засада. как чекпоинт увидит координатор с другой подсети. если чекпоинт сидит в 2,0/24 а внешний интерфейс координатора будет допустим в 3,0/24. может чего недопонимаю.

Ссылка на комментарий
Поделиться на других сайтах

Получается, что у Вас локалка и сетевой экран в одной подсети? Это не совсем правильно. Как раз, чекпоинт и координатор (если вы всё пускаете через два экрана) должны быть в одной подсети. Если Вам координатор нужен только для MFTP, то он может быть и с одним интерфейсом, а если Вы пускаете весь трафик через него, то чекпоинт не должен быть в локальной сети.

Ссылка на комментарий
Поделиться на других сайтах

Да, локалка и сетевой экран в обной подсети. т.е. один интерфейс чекпоинта смотрит наружу другой внутрь сети. получается что весь трафик проходит через чекпоинт. от координатора нужен только впн туннель. подключаемся к гисгмп.

Ссылка на комментарий
Поделиться на других сайтах

Если Вам нужен только доступ по VPN, то вы можете точно также использовать только один интерфейс у координатора HW100. Главное - прописать на шлюзе маршрутизацию (до определённых адресов направлять трафик на HW100) или прямо на самих узлах. И у Вас будет доступ в VPN. Не обязательно всё усложнять.

Ссылка на комментарий
Поделиться на других сайтах

Нет. Именно до определённых. Всё-таки в маршрутизации нет понятия "от кого". Есть только понятия "кому" и "куда". А нам нужно пакеты направить по нужному маршруту. Компьютер должен знать куда кидать пакет, чтобы он дошёл до элемента удалённой защищённой сети. Общий маршрут будет таков: узел, маршрутизатор, HW100, маршрутизатор ... удалённый узел. Но чтобы он таковым был, нужно прописать правила в таблице маршрутизации. По умолчанию узел отправляет пакет на свой шлюз, а шлюз (если это не HW100) не знает ничего про защищённую подсеть.

Ссылка на комментарий
Поделиться на других сайтах

Не за что. В любом случае, обращайтесь. Задача типовая - тут несложно будет заставить систему работать. Как решите у себя этот вопрос - отпишитесь и закройте тему.

P.S. Да, в Windows это route add

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.