Size: a a a

2019 July 23

KR

Konstantin Rostovtse... in ViPNet
Можно ещё позадавать глупых вопросов?
источник

KR

Konstantin Rostovtse... in ViPNet
Есть два координатора из двух разных ЦУС'ов после создание межсетевых связей и ключей и их обмена, как они понимают куда инициировать соединение? Я к тому что должна быть связность на 3 уровне. Вдруг они за кучей маршрутизаторов. Не помню чтоб в лабах мы указывали в ЦУС' е ip...
источник

С

Сева in ViPNet
Ну вот теперь самое время попробовать указать
источник

С

Сева in ViPNet
В свойствах координатор вкладка Адреса во внешних сетях
источник

С

Сева in ViPNet
Там задаете адреса МЭ за которыми расположены координаторы
источник

KR

Konstantin Rostovtse... in ViPNet
Понял) в дороге просто, нет возможности поковырять, до дому доберусь гляну, спасибо)
источник

KR

Konstantin Rostovtse... in ViPNet
Сева
Там задаете адреса МЭ за которыми расположены координаторы
А есди координатор с маршрутизируемым ip, то этот ip?
источник

С

Сева in ViPNet
В ЦУС можно задать заранее и адреса зарагестрированные на координаторе и адреса МЭ
источник

I

Igor in ViPNet
но по сути лучше все указать в адресах МЭ
источник

KR

Konstantin Rostovtse... in ViPNet
Сева
В ЦУС можно задать заранее и адреса зарагестрированные на координаторе и адреса МЭ
Вот этот момент мне и не понятен, лучше заранее.. Как построится VPN с другим координтором, если задать потом а не заранее. Могу предположить что после инициализации, координатор сообщит все свои настройки ЦУС'у сам.
источник

KR

Konstantin Rostovtse... in ViPNet
Создал ты такой координатор, выдал ему роль, сформировал справочники, затем ключи. Инициализировал. Потом проделал все тоже самое нв другом ЦУС'е. Оьменялся ключами и межсетевой информацией. Как построится VPN туннель, еслм на l3 должна быть связность, а я её в ЦУС' е не указывал. Или я чего не понииаю? (что вертянее всего конечно)
источник

KR

Konstantin Rostovtse... in ViPNet
Сори за нубизм
источник

I

Igor in ViPNet
Надо указывать адреса. Само собой не установится. Обратной связи с цусом нет
источник

KR

Konstantin Rostovtse... in ViPNet
Перед формированием dst в ЦУС'е?
источник

I

Igor in ViPNet
Да
источник

MS

Michael Savenkov in ViPNet
Konstantin Rostovtsev
Создал ты такой координатор, выдал ему роль, сформировал справочники, затем ключи. Инициализировал. Потом проделал все тоже самое нв другом ЦУС'е. Оьменялся ключами и межсетевой информацией. Как построится VPN туннель, еслм на l3 должна быть связность, а я её в ЦУС' е не указывал. Или я чего не понииаю? (что вертянее всего конечно)
Координатор свой цус увидит, потому что в справочниках будет его адрес. если есть л3 связность с ним, то этот стык заработает. А вот туннель между координаторами так не взлетит, надо явно указывать адреса координаторов и тип доступа
источник

I

Igor in ViPNet
Michael Savenkov
Координатор свой цус увидит, потому что в справочниках будет его адрес. если есть л3 связность с ним, то этот стык заработает. А вот туннель между координаторами так не взлетит, надо явно указывать адреса координаторов и тип доступа
С чего это он там будет, если не указать?)
источник

MS

Michael Savenkov in ViPNet
Igor
С чего это он там будет, если не указать?)
Потому что цус в курсе какие у него самого адреса.
Попробуй создать координатор, где будет только роль указана и установи этот дст на координаторе. Если есть л3 связность, то в цусе он будет доступен (у меня они были в локальной сети и увиделись сразу же)
источник

I

Igor in ViPNet
Michael Savenkov
Потому что цус в курсе какие у него самого адреса.
Попробуй создать координатор, где будет только роль указана и установи этот дст на координаторе. Если есть л3 связность, то в цусе он будет доступен (у меня они были в локальной сети и увиделись сразу же)
Увидятся они только в одном бродкасте. Ничего о своем адресе цус не знает
источник

A

Alex One in ViPNet
Michael Savenkov
Потому что цус в курсе какие у него самого адреса.
Попробуй создать координатор, где будет только роль указана и установи этот дст на координаторе. Если есть л3 связность, то в цусе он будет доступен (у меня они были в локальной сети и увиделись сразу же)
Ну прям континент какой то
источник