neogol Опубликовано 2 Марта 2015 Жалоба Поделиться Опубликовано 2 Марта 2015 Добрый день Всем. У меня такая ситуация стоит координаторPlatform: HW100 X1Version: 3.2 (320)ViPNet Coordinator version: 3.7.3-(5762) На нем две сети одна от провайдера, втора локальная. С координатора пинг идет на другой координатор (т.е. в сеть локальную координатора), а с компьютера не пингуется. В чем может быть проблема?настройка firewall[settings][antispoof]antispoof=no[broadcast]rule= num 1 proto udp from anyip:67-68 to anyip:67-68 passrule= num 2 proto udp from anyip to anyip:53 passrule= num 3 proto any from anyip to anyip pass[nat]rule= num 2 proto any from anyip to anyip change src=192.168.1.100:dynamic[local]rule= num 1 proto udp from anyip:67-68 to anyip:67-68 passrule= num 2 proto udp from anyip to anyip:53 out passrule= num 3 proto udp from anyip to anyip:123 out passrule= num 100 proto any from anyip to anyip pass[forward]rule= num 100 proto any from anyip to anyip pass[tunnel]rule= num 1 proto any from any to any pass Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 2 Марта 2015 Жалоба Поделиться Опубликовано 2 Марта 2015 Добрый день.1. Отключите fw на компьютере (брандмауэр).Если не поможет,то 2. смотрите журналы ip-пакетов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 от отключен. пинг на 8.8.8.8 с компа проходит Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Vanish1990 Опубликовано 2 Марта 2015 Жалоба Поделиться Опубликовано 2 Марта 2015 Туннели прописали? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 один tunnel= 172.16.1.2-172.16.1.254 to 172.16.1.2-172.16.1.254 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 таких координаторов больше 10 шт и все кто прошиты на 3 версию никтоне может даже пропинговать, а более ранней версии координаторы они работают Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 Журнал Events: 63 - IP packet is allowed by tunnel filter xx xx Interval Begin: 02.03.2015 11:56:38 xx End: 02.03.2015 11:57:16 xx xx Interface: eth2 Ethernet protocol: 800h xx Size: 814 Count: 11 xx xx Drop: NO Encrypted NO xx Direction: Incoming NAT: NO xx Broadcast: NO Forward: NO xx xx IP protocol: 1 - ICMP (Internet Control Message) xx Source IP: 172.16.2.40 Type: 8 - Echo xx Destination IP: 10.202.40.10 Code: 0 xx xx Key number: FFFFFFFF xx Source Node 00000000 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 2 Марта 2015 Жалоба Поделиться Опубликовано 2 Марта 2015 Очевидно, что пакеты попадают в туннель... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 А ответ не приходитКак быть в такой ситуации? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
KIV Опубликовано 2 Марта 2015 Жалоба Поделиться Опубликовано 2 Марта 2015 iplir set cipher mode ? Почитайте - очень похоже на проблему CTR. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 2 Марта 2015 Автор Жалоба Поделиться Опубликовано 2 Марта 2015 Попробовал оба режима так же пинг не проходит Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
neogol Опубликовано 3 Марта 2015 Автор Жалоба Поделиться Опубликовано 3 Марта 2015 пинги на стат адреса уходят но ответ не приходит. пинги уходят с виртуального ip адресса. подскажите правило для пропуска трафика из вне на компьютер Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
mkabulov Опубликовано 4 Марта 2015 Жалоба Поделиться Опубликовано 4 Марта 2015 пинги на стат адреса уходят но ответ не приходит. пинги уходят с виртуального ip адресса. подскажите правило для пропуска трафика из вне на компьютерБыло такое.Теперь вопрос: пинг на реальный ip (к примеру на 8.8.8.8) идет с виртуального ip (11.0.0.5). Куда направится ответ на этот icmp-пакет?Правильно:NetRange: 11.0.0.0 - 11.255.255.255CIDR: 11.0.0.0/8OriginAS: NetName: DODIISNetHandle: NET-11-0-0-0-1Parent: NetType: Direct AllocationRegDate: 1984-01-19Updated: 2007-08-22Ref: http://whois.arin.net/rest/net/NET-11-0-0-0-1OrgName: DoD Network Information CenterOrgId: DNICAddress: 3990 E. Broad StreetCity: ColumbusStateProv: OHPostalCode: 43218Country: USМожет посмотреть все-таки в сторону правильной маршрутизации? Випнет здесь как-то ни при чем... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.