Size: a a a

2020 September 23

Э

Эдуард in Continent
Я сейчас замеры сделал - во внешнем канале MTU 1500, в закрытом канале 1448. Все настройки стандартные. Автопоиск MTU.
источник

A

Andrey in Continent
Эдуард
Адрес сетевого объекта ? И. Привязка к внешнему адресу? Правила фильтрации нужны?
Да, с маской /32. И правило для icmp. Ещё можно и udp 161 чтобы snmp использовать
источник

Э

Эдуард in Continent
2 байта на заголовок уходят
источник

Э

Эдуард in Continent
Andrey
Да, с маской /32. И правило для icmp. Ещё можно и udp 161 чтобы snmp использовать
То есть если у меня внешний адрес КШ 12345 - 10.4.70.1, я создаю сетевой объект 10.4.70.1/32. Привязка к КШ 12345 , тип внутренний, интерфейс любой. Затем правила фильтрации для входящего траффика на этот объект. ICMP, udp 161.?
источник

A

Andrey in Continent
Эдуард
То есть если у меня внешний адрес КШ 12345 - 10.4.70.1, я создаю сетевой объект 10.4.70.1/32. Привязка к КШ 12345 , тип внутренний, интерфейс любой. Затем правила фильтрации для входящего траффика на этот объект. ICMP, udp 161.?
Можешь любой, но лучше привязку к внешнему интерфейсу, на котором этого адрес
источник

A

Andrey in Continent
Эдуард
То есть если у меня внешний адрес КШ 12345 - 10.4.70.1, я создаю сетевой объект 10.4.70.1/32. Привязка к КШ 12345 , тип внутренний, интерфейс любой. Затем правила фильтрации для входящего траффика на этот объект. ICMP, udp 161.?
Если нужен snmp, то разрешай udp. Если нужен только пинг то ICMP
источник

Э

Эдуард in Continent
То есть эти правила перекроют скрытые системные правила боевого режима?
источник

Э

Эдуард in Continent
Ну ща найду подопытного. 🤞
источник

A

Andrey in Continent
Системные правила всегда в приоритете , поэтому не перекроешь
источник

OB

Oleg Bogdanov in Continent
источник

SZ

Secret Zews in Continent
Эдуард
То есть если у меня внешний адрес КШ 12345 - 10.4.70.1, я создаю сетевой объект 10.4.70.1/32. Привязка к КШ 12345 , тип внутренний, интерфейс любой. Затем правила фильтрации для входящего траффика на этот объект. ICMP, udp 161.?
У вас адрес 10.4.70.1 по топологии внутренний? И я так понял вы хотите snmp c внутреннего интерфейса собирать и чтобы ICMP проходил через VPN?
источник

Э

Эдуард in Continent
Пока только хочу пинг на внешний адрес в боевом режиме
источник

Э

Эдуард in Continent
Из внешней сети
источник

Э

Эдуард in Continent
Secret Zews
У вас адрес 10.4.70.1 по топологии внутренний? И я так понял вы хотите snmp c внутреннего интерфейса собирать и чтобы ICMP проходил через VPN?
До этого ещё далеко)
источник

SZ

Secret Zews in Continent
Если 10.4.70.1 внешний интерфейс по топологии. То вы должны указать конкретный сетевой интерфейс или вообще убрать привязку к конкретному КШ. Привязка Любой обозначает привязать ко всем интерфейса типа внутренней.
источник

Э

Эдуард in Continent
Так его привязывать к внешнему интерфейсу с таким же адресом?
источник

K

Kirill in Continent
Эдуард
Так его привязывать к внешнему интерфейсу с таким же адресом?
Чот я уже забыл, внутренний объект можно привязать к внешнему интерфейсу?
источник

SZ

Secret Zews in Continent
Так он у вас какой по топологии ?) вот этот адрес -10.4.70.1
источник

SZ

Secret Zews in Continent
можно, ты так можешь конкретизировать через какой интерфейс можно пройти)
источник

SZ

Secret Zews in Continent
если у тебя например 2 внешних и доступ должен быть только через одного провайдера
источник