Size: a a a

2020 December 10

M

Marker in Continent
Получается лыжи
источник

ВП

Владимир Петров... in Continent
Коллеги, добрый день! Подскажите, куда копать? Стенд: имеется ЦУС за проводным интернетом с белым IP и КШ за 3g/4g-роутером (ростелеком, ZTE MF283). ЦУС видит этот КШ и может им управлять, но вот построить связи не получается - в столбце "Каналы VPN" выставляются восклицательные знаки, и соответственно до ресурсов, расположенных за ЦУС, из сети за КШ достучаться невозможно. С какими значениями стоит поиграть? На роутере всякие фильтрации портов выключены. Континент 3.7
источник

K

Kirill in Continent
Владимир Петров
Коллеги, добрый день! Подскажите, куда копать? Стенд: имеется ЦУС за проводным интернетом с белым IP и КШ за 3g/4g-роутером (ростелеком, ZTE MF283). ЦУС видит этот КШ и может им управлять, но вот построить связи не получается - в столбце "Каналы VPN" выставляются восклицательные знаки, и соответственно до ресурсов, расположенных за ЦУС, из сети за КШ достучаться невозможно. С какими значениями стоит поиграть? На роутере всякие фильтрации портов выключены. Континент 3.7
посмотри в диагностике отчеты шифратора для ЦУСа и этого КШ, как они  друг друга видят, по каким адресам. Запускай дампы на внешнем интерфейсе и смотри трафик по UDP 10000
источник

ВП

Владимир Петров... in Continent
в шифраторе на КШ увидел, что идет отбращение к 10000 порту ЦУСа через IP 2го внешнего интерфейса (этот интерфейс для MPLS сети между филиалами у нас). как сказать КШ ломиться на 10000 порт по белому айпи ЦУСа?
источник

K

Kirill in Continent
как называются у тебя интерфейсы на ЦУСе?
источник

ВП

Владимир Петров... in Continent
igb2 - внешний в сторону мплс, igb7 - в сторону интернета
источник

SZ

Secret Zews in Continent
Владимир Петров
в шифраторе на КШ увидел, что идет отбращение к 10000 порту ЦУСа через IP 2го внешнего интерфейса (этот интерфейс для MPLS сети между филиалами у нас). как сказать КШ ломиться на 10000 порт по белому айпи ЦУСа?
Вы могли бы использовать STUN сервер, но тогда все КШ в MPLS пойдут тоже на белый IP. У вас на цус есть маршрут до этого КШ через интернет канал?
источник

K

Kirill in Continent
Владимир Петров
igb2 - внешний в сторону мплс, igb7 - в сторону интернета
вот, а надо чтобы было наоборот
источник

ВП

Владимир Петров... in Continent
Secret Zews
Вы могли бы использовать STUN сервер, но тогда все КШ в MPLS пойдут тоже на белый IP. У вас на цус есть маршрут до этого КШ через интернет канал?
на ЦУСе шлюзом по умолчанию стоит интернет, а в сторону мплс - отдельный маршрут прописан.
источник

ВП

Владимир Петров... in Continent
Kirill
вот, а надо чтобы было наоборот
если поменяю местами, остальные кш не отвалятся и не станут ломиться на интернет адрес? в мплс у нас там нет интернетов
источник

K

Kirill in Continent
Владимир Петров
если поменяю местами, остальные кш не отвалятся и не станут ломиться на интернет адрес? в мплс у нас там нет интернетов
станут по идее, но они же придут к ЦУСу со стороны МПЛС, так что он по идее будет понимать их внешние адреса
источник

SZ

Secret Zews in Continent
а на этом КШ один внешний интерфейс? Если да, то должно и так у Вас все работать. У вас же этот КШ в статусе активном в ПУ ЦУС, а значит он управляется через этот канал и поидее сам ЦУС должен строить канал по интернету. Мне кажется у Вас либо сейчас какие-то проблемы с каналом, либо были проблемы и туннель правильно не перестроился. Вы пробовали пересоздать парную связь между ЦУС и этим КШ?
источник

ВП

Владимир Петров... in Continent
на кш - да, единственный внешний интерфейс, уходящий в роутер. пересоздавать парную связь пробовал несколько раз, но сейчас еще раз попробую - вдруг он решит, что я достаточно настрадался
источник

ВП

Владимир Петров... in Continent
не, чуда не случилось. в шифраторе ЦУС в сторону КШ идет по интернет-адресу, а у КШ в сторону ЦУС - по адресу из МПЛС
источник

SZ

Secret Zews in Continent
а КШ сидит за NAT получается? У ЦУС в шифраторе правильный адрес? Посмотрите дамп трафика на внешнем интерфейсе КШ, туда должны доходить пакеты от ЦУС UDP10000. В вашем случае они похоже не доходят
источник

ВП

Владимир Петров... in Continent
Secret Zews
а КШ сидит за NAT получается? У ЦУС в шифраторе правильный адрес? Посмотрите дамп трафика на внешнем интерфейсе КШ, туда должны доходить пакеты от ЦУС UDP10000. В вашем случае они похоже не доходят
да, КШ сидит за NAT
источник

SZ

Secret Zews in Continent
как говорил Кирилл выше из-за нумерации интерфйесов на ЦУСе инициатором VPN  в данном случае может быть только сам ЦУС. Вам нужно пробросить пакеты на роутере идущие на белый IP роутера UDP 10000 к внешнему адресу КШ.
источник

ВП

Владимир Петров... in Continent
понял, сейчас пойду вертеть роутер. Кирилл, Всеволод, спасибо большое!
источник

ИИ

Иванов Иван... in Continent
Добрый день! Есть цус с двумя внешними каналами, мультиван - передавать в соответствии с таблицей маршрутизации. На одном интерфейсе пропал адрес. Попытки добавить его заново не удаются. Выдает ошибку - на интерфейсе мультиван должны быть установлены адреса. на любые действия из пу ругается этой ошибкой, никакие изменения не применяются. Что можно сделать?
источник

FK

Fedor Koleso in Continent
Коллеги, добрый день. Подскажите пожалуйста как реализовать взаимодействие между 2 серверами по определенным портам. 1 сервер находится во внутренней сети, второй во внешней. Поможет ли мне в этом NAT 1:1?
источник