Перейти к контенту

Рекомендуемые сообщения

Здравствуйте уважаемые коллеги! У меня небольшой вопрос по поводу туннелирования. Имеется сеть vipnet с координатором HW1000 в главном офисе и 15 HW100 в офисах районов. За центральным координатором стоит WEB сервер, на который должны заходить по шифрованному каналу пользователи филиалов, находящиеся за HW100. Координаторы друг друга видят и пингуют. Настроено туннелирование. Проблема в том, что с центрального офиса по шифрованному каналу я имею доступ до этих рабочих станций, а наоборот нет. Стал смотреть журнал пакетов. Ситуация такая: ICMP пакет с офиса филиала приходит на интерфейс ETH0 координатора главного офиса (как надо с префиксом "С" "входящий"). Далее смотрю интерфейс eth1 (префикса "С" нет но пакет почему-то исходящий). Таким образом я так понимаю. что он просто не доходит до адресата. Если попробовать тоже самое повторить с рабочей станции главного филиала, то таких проблем не. Туннели прописывал через IPLIR CONFIG. В FIREWALL CONFIG все на все разрешено. Подскажите мне где копать. Был создан топик http://www.infotecs.ru/forum/index.php?showtopic=7171 с такой же проблемой, но товарищ не поделился с решением проблемы.

Ссылка на комментарий
Поделиться на других сайтах

а тунели прописаны на обоих координаторах?

Да туннели прописаны на обоих координаторах. пакеты проходят, шифруются, расшифровываются, но вот центральный HW1000 почему то со внешнего интерфейса на внутренний переводит его на исходящий вместо входящего

Ссылка на комментарий
Поделиться на других сайтах

Все, разобрался. Пакеты проходили нормально, просто на рабочей станции, которую пинговал, стоял касперский и тупо их блокировал)

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.