Size: a a a

2021 November 30

И

И in Continent
источник

ПВ

Посторонним В... in Continent
правила фильтрации разрешающие и маршрут пропишите на кш и на цусе
и будет вам счастье
источник

И

И in Continent
Точно нужны правила фильтрации? оба КШ в мягком режиме
источник

ПВ

Посторонним В... in Continent
если по правильному нужны. но можно попробовать только с маршрутами
источник

SK

S K in Continent
VPN построился? Дагностика-шифратор там должен быть указан peer
источник

И

И in Continent
вроде как да, это с ЦУСа запускал , показал адрес КШ
источник

И

И in Continent
Подскажите какие маршруты должны быть?
источник

ПВ

Посторонним В... in Continent
Эээ. Давайте зайдём издалека.
А какие в вашем понимании должны быть маршруты и где чтобы пинг из точки А сходил в точку Б и удачно вернулся в точку А
источник

PB

Petr Balandin in Continent
поидее если вы правильно описали сетевые объекты, и связь построилась, то маршруты руками добавлять не надо, все так должно работать
источник

A

Alex One in Continent
Тут таки да маршруты до сетей на другой стороне принудительно добавляются шифратором ибо полиси бейсд в полный рост
Отчасти от того и нет гибкости
источник

АМ

Артём Мульдияров... in Continent
Подскажите в 3.м2 можно сетевой объект с одним ip привязать в качестве защищаемых на двух КШ?
источник

АМ

Артём Мульдияров... in Continent
И еще, если используются виртуальные адреса для защищаемых объектов, мне нужно маршрут объявить до виртуального адреса? или рельного?
источник

AV

Andrey Valyaev in Continent
Можно использовать NAT внутри VPN...
Или MEP, который появится в 3.9.2
источник

AV

Andrey Valyaev in Continent
Обращаться нужно к виртуальному адресу. Маршруты дополнительные не нужны.
источник

A

Alex One in Continent
насчет mep — фича древняя и сомнительная, обратный трафик тоже надо как то указать за шлюз
источник

A

Alex One in Continent
а подает ее @pkorostelev как манну небесную...
источник

R

RBX in Continent
Подскажите  пожалуйста, как нужно написать  правильно маску для профиля усиленной фильтрации в АПКШ 3.9 (Например мне нужно https://*.drweb.ru/) Со звездочкой не работает а если полностью url даю то все пропускает
источник

AV

Andrey Valyaev in Continent
Да, MEP требует одполнительных усилий и настроек для запуска... Но она крутая. :)
источник

A

Alex One in Continent
я пробовал так же делать на других вендорах, слишком непредсказуемое поведение ну нафиг, динамика и роут бейсд наше все
источник

АУ

Андрей Ученов... in Continent
Добрый день! Не давно стал перезапускаться ipc-1000, сам) Что может быть?
источник