Size: a a a

2020 November 11

K

Kirill in Continent
Krolikov Dima
Видимо придется) У меня чет соединение между этой 25 и цус слетело.

Ситуация такая.
ЦУС и кш за NAT. (на цус у роутера staticIP).
на цус igb0 порт свободен, туда присвоен адрес staticIP роутера. на роутере, за которым цус, этот цус добавлен в dmz.

На роутере, за которым КШ проброшены порты 5100, 5101, 5106, 10000, 5107.

Кш виден из ПУ ЦУС, но когда делаю связь между ними, висит знак восклицания в "Каналы VPN"

Вот снял логи с шифратора в диагностике
51727 это цус
51515 это кш
источник

DK

Dmitry Kovaneshnikov in Continent
Andrey
чтобы к ораклу прикрутить web-logic для составления красивых отчетов руководству
обновитесь до 3.9 и все труды в мусорку
источник

K

Kirill in Continent
У тебя ЦУС видит КШ по серому адресу, разбирайся с этим. По идее от КШ пакет на ЦУС по порту 10000 если придет, то шифратор должен перестроить адреса на транслируемые
источник

DG

Dmitry Goryunov in Continent
Andrey
чтобы к ораклу прикрутить web-logic для составления красивых отчетов руководству
В к4 не будет поддержки оракла, начинайте отказываться от этой затеи
источник

A

Andrey in Continent
Dmitry Kovaneshnikov
обновитесь до 3.9 и все труды в мусорку
говорят "дорого", постепенно будут обновления до 3.9
источник

KD

Krolikov Dima in Continent
Kirill
У тебя ЦУС видит КШ по серому адресу, разбирайся с этим. По идее от КШ пакет на ЦУС по порту 10000 если придет, то шифратор должен перестроить адреса на транслируемые
а куда копать? в маршрутизацию кш и цус?
источник

K

Kirill in Continent
Krolikov Dima
а куда копать? в маршрутизацию кш и цус?
для начала посмотри дамп на внешнем интерфейсе ЦУСа, прилетают ли ему пакеты от КШ по порту 10000 UDP
источник

KD

Krolikov Dima in Continent
нет, не прилетают (Правильно же я понял дамп?)
Наверно проблема в том, что ЦУС стоит за роутером Huawei. А на нем при попытке пробросить порты руками, 10000 прошивка не дает почему-то.
Видимо в DMZ тоже не проброшен он. Буду копать сначала в этом направлении.
источник

KD

Krolikov Dima in Continent
источник

AR

Alexey Ronzhin in Continent
Кстати, если мне память не изменяет, по RFC диапазон портов UDP 10000-20000 используется для RTP трафика, почему он используется Континентом?
источник

D

DRakon in Continent
Добрый день.
Подскажите правильный ли алгоритм обновления с 3.7 до 3.9?
Сохраняем конфигурацию подчиненного КШ.
Загружаем обновление ПО на подчиненный КШ, обновляем подчиненный КШ.
Сохраняем файл конфигурации КШ с ЦУС.
Загружаем обновление ПО на КШ с ЦУС, обновляем КШ с ЦУС.
Устанавливаем ПО на арм администратора версии 3.9. (3.7 удаляем?)
источник

DG

Dmitry Goryunov in Continent
нет, сначала вы делаете бекап КШ ЦУС и обновляете его
источник

DG

Dmitry Goryunov in Continent
и только потом через КШ ЦУС рассылаете на удаленные узлы обновление
источник

K

Kirill in Continent
Krolikov Dima
нет, не прилетают (Правильно же я понял дамп?)
Наверно проблема в том, что ЦУС стоит за роутером Huawei. А на нем при попытке пробросить порты руками, 10000 прошивка не дает почему-то.
Видимо в DMZ тоже не проброшен он. Буду копать сначала в этом направлении.
Если нет пакетов, то нет и мультиков :)
источник

DG

Dmitry Goryunov in Continent
также до 3.9 обновиться можно с 3.7.7
источник

DG

Dmitry Goryunov in Continent
если у вас не 3.7.7 - обновляться до нее.
источник

D

DRakon in Continent
Dmitry Goryunov
если у вас не 3.7.7 - обновляться до нее.
3.7.5
источник

DK

Dmitry Kovaneshnikov in Continent
Dmitry Goryunov
если у вас не 3.7.7 - обновляться до нее.
а что не так с обновлением с 3.7.5 или с 3.7.6?
источник

DG

Dmitry Goryunov in Continent
обновляйтесь сначала до 3.7.7
источник

DG

Dmitry Goryunov in Continent
Dmitry Kovaneshnikov
а что не так с обновлением с 3.7.5 или с 3.7.6?
выше поднимался этот вопрос и давался комментарий, что 3.9 не воспринимает нормально конфиг не от 3.7.7
источник