Size: a a a

2019 August 07

LL

LPA LPA in ViPNet
Всем привет. Может кто-нибудь поделиться методикой испытаний на ViPNet IDS?
источник

D

Dmitry in ViPNet
Коллеги, добрый день!
Столкнулся с такой проблемой:
Есть облако, развернут кластер тысячников, есть win тачки за ним (без випнет клиентов). Также есть удаленный офис с win машинками (клиент установлен).
Пытаюсь с вин машинки в облаке достучаться до машинки в удаленном офисе, координатор дропает по "event 31 - forwarded ip packet blocked by Public Network filter", хотя должен заворачиваться в туннель. На координаторе в туннелируемых узлах win тачка облака прописана.
источник

I

Igor in ViPNet
Dmitry
Коллеги, добрый день!
Столкнулся с такой проблемой:
Есть облако, развернут кластер тысячников, есть win тачки за ним (без випнет клиентов). Также есть удаленный офис с win машинками (клиент установлен).
Пытаюсь с вин машинки в облаке достучаться до машинки в удаленном офисе, координатор дропает по "event 31 - forwarded ip packet blocked by Public Network filter", хотя должен заворачиваться в туннель. На координаторе в туннелируемых узлах win тачка облака прописана.
ну вин машинка с клиентом скорее всего по виртуальному адресу доступна
источник

I

Igor in ViPNet
вы по какому стучитесь?
источник

D

Dmitry in ViPNet
Нет, доступ выставлен по реальным
источник

D

Dmitry in ViPNet
И стучусь тоже по реальным
источник

I

Igor in ViPNet
точно в accessip реальный?
источник

D

Dmitry in ViPNet
Есть еще второй удаленный офис, там также стоят випнет клиенты, с него доступность до первого удаленного офиса есть
источник

D

Dmitry in ViPNet
Также проверяли по реальным
источник

I

Igor in ViPNet
ну так видимость между випнет клиентам определяется клиентом, а не координатором
источник

D

Dmitry in ViPNet
При этом если добавить нужное правило в транзитный фильтр
источник

D

Dmitry in ViPNet
Доступ появляется, но пакеты не шифрованные само собой
источник

I

Igor in ViPNet
accessip точно реальный?
источник

D

Dmitry in ViPNet
Да, я первым делом это перепроверил
источник

С

Сева in ViPNet
Вы пытаетесь с открытой тачки на клиент попасть?
источник

D

Dmitry in ViPNet
Да
источник

I

Igor in ViPNet
ну тогда возможно туннели не прогрузились
источник

С

Сева in ViPNet
Какой acessip(реальный виртуальный) у клиента на координаторе? И есть ли в собственном конфиге адрес открытой тачки?
источник

С

Сева in ViPNet
И версия какая?
источник

С

Сева in ViPNet
Координатора
источник