Перейти к контенту

Рекомендуемые сообщения

Добрый день!

Подскажите пожалуйста, правильно ли выбран режим и настройка для клиента vipnet linux.

Координатор и клиент имеют серые адреса, но видят друг друга без ната через маршрутизатор(ы). На клиенте имеется несколько сетевых интерфейсов, Координатор доступен по отдельному маршруту, не дефолтному. На клиенте выбран режим Координатор. снифер показывает пакеты udp 55777 на клиенте в обе стороны на нужном интерфейсе, но клиент не видит Координатор, iplir view не показывает ни одного зашифрованного пакета. В accessip везде реальные адреса, а нужны виртуальные

Ссылка на комментарий
Поделиться на других сайтах

Т.е. Координатор и Клиент в разных подсетях? Нужно смотреть журнал ip-пакетов на обоих концах - есть ли исходящие пакеты от Клиента в сторону Координатора, есть ли на Координаторы входящие и ответы на него...

Ссылка на комментарий
Поделиться на других сайтах

Да, в разных, но видят друг друга без ната. Пакеты с событием 40 (Encrypted packet allowed) приходят от координатора, клиент не отвечает, когда клиент пингует координатор, то исходящие есть тоже с событием 40.

Суть в том, что Координатор находится на интерфейсе, отличном от интерфейса маршрута по умолчанию. Это что, как раз тот случай, когда NETFILTER не подходит, и придется менять ядро на официальное с випнетовским патчем? что-то мне кажется, что ОС (RedHat) вообще с ним не заработает... У кого-нить был опыт такой установки? Все-таки официальное ядро брать или редхатовское патчить?

Ссылка на комментарий
Поделиться на других сайтах

Помогите кто может, уже не знаю что делать. Ядро пересобрала (официальное 3.4.91 c kernel.org), при установке випнета определился патч, все установилось (с ворнингами в логе, правда). И все то же самое! Режим Координатор - который по логике должен быть, если клиент и Координатор видят друг друга без ната - пакеты идут в одну сторону - уходят и тишина. Если ставлю dynamic_proxy=on - iplir view видит Echo reply, а пинг в терминале ответы не показывает, порты не отвечают :wacko::(

Ссылка на комментарий
Поделиться на других сайтах


Суть в том, что Координатор находится на интерфейсе, отличном от интерфейса маршрута по умолчанию.

Т.е. у Клиента только шлюз по-умолчанию задан? Тогда надо статический маршрут прописать - как до Координатора добраться, если маршрут по-умолчанию не помогает.


Это что, как раз тот случай, когда NETFILTER не подходит, и придется менять ядро на официальное с випнетовским патчем?

Это случай когда надо взять лист бумаги, нарисовать схему, указать адреса и задать себе вопрос, а как будь я ip-пакетом смог бы попасть туда-то. Ну как в детстве - помоги мышке попасть в норку...

Ссылка на комментарий
Поделиться на других сайтах

Т.е. у Клиента только шлюз по-умолчанию задан? Тогда надо статический маршрут прописать - как до Координатора добраться, если маршрут по-умолчанию не помогает.

Нет, с маршрутами все в порядке, Координатор видит пакеты от клиента, и отвечает на них. В обратную сторону, если застопить випнет, tcpdump показывает пакеты с координатора UDP 55777. Между Координатором и клиентом НАТа НЕТ, т.е. пакеты приходят с неизменными адресами.

Режим какой ставить, не пойму. Схема:

7dc44baff6e2.png

Ссылка на комментарий
Поделиться на других сайтах

Проблема не решилась... как так может быть, что iplir view показывает Echo Reply, а команда ping - нет? с чем может быть связано?

Ссылка на комментарий
Поделиться на других сайтах

Проблема не решилась... как так может быть, что iplir view показывает Echo Reply, а команда ping - нет? с чем может быть связано?

А с каким событием эти reply фиксируются?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.