Size: a a a

2021 February 18

EZ

Elena Z in Continent
Добрый день!
Есть шлюз, один из интерфейсов которого принадлежит сети,
в которой находится внутренний интерфейс сервера континент.
Скажите, пожалуйста, если меняется адрес этого интерфейса (он остается в той же подсети),
нужна ли какая-то перенастройка на сервере континент?
источник

AO

Alexander Orlenko in Continent
Ilya
Печально)
Ты получаешь аптайм того устройства, которое активно.
Но есть способ это мониторить)
Я его делал для версии 3.7.
Может в последних версиях чтото поменяли
источник

K

Kirill in Continent
Elena Z
Добрый день!
Есть шлюз, один из интерфейсов которого принадлежит сети,
в которой находится внутренний интерфейс сервера континент.
Скажите, пожалуйста, если меняется адрес этого интерфейса (он остается в той же подсети),
нужна ли какая-то перенастройка на сервере континент?
а можешь немного пояснить что есть шлюз и что есть сервер континент?
источник

EZ

Elena Z in Continent
Kirill
а можешь немного пояснить что есть шлюз и что есть сервер континент?
Шлюз - машина под centos, имещющая несколько сетевых интерфейсов, один из которых смотрит в нашу локальную сеть,
а второй (виртуальный) поднят и смотрит в сеть, в которой находится внутренний адрес сервера континент.

Сервер континент - АКПШ IPC-100.

Цель - подключиться с терминала в локальной сети в сеть заказчика
(на этом терминале в настройках клиента Континент указывается внутренний адрес сервера доступа на стороне заказчика).

Сейчас приходится по техническим причинам делать новый шлюз (старый умирает). Так же на новый шлюз был добавлен сетевой интерфейс из внутренней сети нашего АПКШ.
Подсети те же (меняется только последняя цифра в адресах локальной сети и внутренней сети континент). Внутренний адрес нашего АПКШ с нового шлюза пингуется.

На терминале был изменен адрес шлюза на новый (в локальной сети). Был также изменен маршрут на терминале к сервера доступу на стороне заказчика (указан новый адрес шлюза в локальной сети).

Трейсерт адрес сервера доступа (который у заказчика) показывает, что мы прыгаем на наш шлюз.. А дальше дело не идет, достучаться к заказчику не можем.
Вот и появилось предположение, что нужны какие-то изменения и на стороне нашего АПКШ..
источник

K

Kirill in Continent
Elena Z
Шлюз - машина под centos, имещющая несколько сетевых интерфейсов, один из которых смотрит в нашу локальную сеть,
а второй (виртуальный) поднят и смотрит в сеть, в которой находится внутренний адрес сервера континент.

Сервер континент - АКПШ IPC-100.

Цель - подключиться с терминала в локальной сети в сеть заказчика
(на этом терминале в настройках клиента Континент указывается внутренний адрес сервера доступа на стороне заказчика).

Сейчас приходится по техническим причинам делать новый шлюз (старый умирает). Так же на новый шлюз был добавлен сетевой интерфейс из внутренней сети нашего АПКШ.
Подсети те же (меняется только последняя цифра в адресах локальной сети и внутренней сети континент). Внутренний адрес нашего АПКШ с нового шлюза пингуется.

На терминале был изменен адрес шлюза на новый (в локальной сети). Был также изменен маршрут на терминале к сервера доступу на стороне заказчика (указан новый адрес шлюза в локальной сети).

Трейсерт адрес сервера доступа (который у заказчика) показывает, что мы прыгаем на наш шлюз.. А дальше дело не идет, достучаться к заказчику не можем.
Вот и появилось предположение, что нужны какие-то изменения и на стороне нашего АПКШ..
а на КШ нет никаких маршрутов к адресу старого шлюза?
источник

EZ

Elena Z in Continent
Не знаю..))) для меня это просто железная зеленая коробочка.. Нам ее настраивали специалисты из ростелекома. Я просто прежде чем им задать вопрос и просить посмотреть, хотела убедиться в том, что этот вопрос не совсем идиотский. Но сейчас старый шлюз еще поднят, то есть через него (если вернуть маршрут назад на старый шлюз) подключение к заказчику работает. Т.е. есть вероятность того, что если мы вырубим старый шлюз, то с новым заработает?
источник

K

Kirill in Continent
если ты на новом шлюзе пропишешь адрес старого, то тогда в Континенте не надо будет ничего менять
источник

MV

Max Vityazev in Continent
Возможно ли как то из ЦУС 3.6 выгрузить правила фильтрации?
источник

EZ

Elena Z in Continent
Kirill
если ты на новом шлюзе пропишешь адрес старого, то тогда в Континенте не надо будет ничего менять
Спасибо большое, так и попробуем, наверное
источник

EZ

Elena Z in Continent
Max Vityazev
Возможно ли как то из ЦУС 3.6 выгрузить правила фильтрации?
пока попробуем пойти по пути наименьшего сопротивления. Спасибо большое за отклик
источник

EZ

Elena Z in Continent
(хотя может быть это было не мне..)))
источник

K

Kirill in Continent
Max Vityazev
Возможно ли как то из ЦУС 3.6 выгрузить правила фильтрации?
нет
источник

MV

Max Vityazev in Continent
Kirill
нет
С sql базы тоже ничего полезного не вытащить?
источник

K

Kirill in Continent
Max Vityazev
С sql базы тоже ничего полезного не вытащить?
а там только логи
источник

MV

Max Vityazev in Continent
Kirill
а там только логи
А наименование и описание правил тоже хранятся непосредственно на ЦУСе?
источник

SB

Sergey B in Continent
Max Vityazev
А наименование и описание правил тоже хранятся непосредственно на ЦУСе?
Да они в самом ЦУС.
источник

K

Kirill in Continent
Max Vityazev
А наименование и описание правил тоже хранятся непосредственно на ЦУСе?
Да
источник

cd

chlxn dvlbrn in Continent
коллеги, подскажите, возможно ли в правилах NAT использование диапазона портов? если попытаться добавить диапазон (2 и 3 строчка в сервисах), выскакивает такая ошибка - "порт назначения должен быть один". но если создать группу и добавить только группу (первая строчка на скрине в сервисах) то континент не ругается.

но у меня сомнения, что добавленная группа работает. мне кажется, что континент просто дает ее добавить, из-за того что такой проверки не настроено, а сервис сам не работает в таком случае, так как к добавленной группе нельзя указать порт назначения или порт трансляции.

подскажите, возможно ли как-то в НАТ работать с диапазонами портов или нужно каждую строку отдельно прописывать? и работают ли группы в правилах НАТ?

очень не хотелось бы, так как у нас есть диапазоны на тысячи портов, которые нужно натить, но не 1к1, так что режим 1:1 не подойдет
источник

cd

chlxn dvlbrn in Continent
и когда уже импорт/экспорт объектов завезут?)
источник

cd

chlxn dvlbrn in Continent
Kirill
особенности архитектуры
особенности архитектуры в том, что ошибочно дает группу добавить? или в том, что одиночный объект с диапазоном/указанием порта источника не дает указать, а группу можно и все ок работает при этом?
источник