Size: a a a

2021 March 01

J

Jeikob in Continent
Тип внутренний, иначе с сетями пересекается. вешал на интерфейсы на которых они есть. КШ у кажого свой.
источник

AV

Andrey Valyaev in Continent
Mikhail
Андрей, тут речь о том, чтобы создать две криптосети (часть кш связана между собой, вторая только между собой). И в таком случае привязать сетевой объект защищаемый к разным КШ в разных криптосетях.
Если адреса сетей по парным связям не конфликтуют - то можно кажется делать одинаковые.
источник

ЕД

Егор Дивавин... in Continent
Подскажите.
У меня не получается подключиться к веб серверу с внешнего айпи адреса, через тлс.
Я захожу на сервер TLS, во вкладке "сертификаты"> "серверные" создаю запрос, потом в тестовом уц КП выпускаю сертификат, импортирую его на сервере.
Далее создаю ресурс на сервере
На клиентской машине, через континент тлс клиент так же генерирую запрос на сертификат для пользователя, создаю ресурс.
и ничего не работает, я может что-то делаю не так или что-то упускаю
источник

АС

Андрей Слободчиков... in Continent
Добрый день, коллеги!
Можете проконсультировать по поводу лицензирования АПКШ Континент 3.9:
если я покупаю АПКШ, то в него по умолчанию входят функции МЭ и СОВ (помимо сертификата ФСБ на СКЗИ)?
Или модуль СОВ идет отдельным ПАК?
источник

A

Alex One in Continent
Андрей Слободчиков
Добрый день, коллеги!
Можете проконсультировать по поводу лицензирования АПКШ Континент 3.9:
если я покупаю АПКШ, то в него по умолчанию входят функции МЭ и СОВ (помимо сертификата ФСБ на СКЗИ)?
Или модуль СОВ идет отдельным ПАК?
ух)) тут ключевое слово исполнение
источник

АС

Андрей Слободчиков... in Continent
Alex One
ух)) тут ключевое слово исполнение
Насколько я знаю у 3.9 есть исполнение 1 и 2. Первое идет как СКЗИ класса КС2, а второе класса КС3.
В моем случае речь про исполнение 1
источник

K

Kirill in Continent
Егор Дивавин
Подскажите.
У меня не получается подключиться к веб серверу с внешнего айпи адреса, через тлс.
Я захожу на сервер TLS, во вкладке "сертификаты"> "серверные" создаю запрос, потом в тестовом уц КП выпускаю сертификат, импортирую его на сервере.
Далее создаю ресурс на сервере
На клиентской машине, через континент тлс клиент так же генерирую запрос на сертификат для пользователя, создаю ресурс.
и ничего не работает, я может что-то делаю не так или что-то упускаю
а версии какие?
источник

K

Kirill in Continent
Андрей Слободчиков
Добрый день, коллеги!
Можете проконсультировать по поводу лицензирования АПКШ Континент 3.9:
если я покупаю АПКШ, то в него по умолчанию входят функции МЭ и СОВ (помимо сертификата ФСБ на СКЗИ)?
Или модуль СОВ идет отдельным ПАК?
модуль СОВ идет отдельным ПАК
источник

ЕД

Егор Дивавин... in Continent
сервер 2.1.1.141
клиент 2.0
источник

А

Александр in Continent
Коллеги, подскажите,  а в Континент 3.9 прописать нат для группы сетевых объектов нельзя? При выборе сетевых объектов не отображаются группы сетевых объектов
источник

DG

Dmitry Goryunov in Continent
Для групп - нет.
источник

А

Александр in Continent
Ох, а в 3.9.1 тоже нельзя будет?
источник

K

Kirill in Continent
Егор Дивавин
сервер 2.1.1.141
клиент 2.0
наверное что то не до конца делаешь, это плейлист пролистай, вдруг поможет - https://www.youtube.com/playlist?list=PLUjOc8Thm4msbD7NiUnD0WiSrAH25Pjlq
источник

VB

Vitaly Blokhin in Continent
Добрый день. Подскажите, устройство Континент 4 IPC-3000FC может работать в режиме L3 VPN или только L2 как в версии 3?
источник

K

Kirill in Continent
Vitaly Blokhin
Добрый день. Подскажите, устройство Континент 4 IPC-3000FC может работать в режиме L3 VPN или только L2 как в версии 3?
Сергей не подскажешь по вопросу? А то моих знаний уже явно недостаточно (
источник

ВП

Владимир Петров... in Continent
Всем доброго времени суток! Коллеги, такой вопрос - можно ли прокинуть DHCP-relay через межсеть? То есть, в наличии 2 ЦУС - к ним есть доступ. Будет ли работать релей, если создам между ЦУСами межсеть, с одной стороны объявлю как ресурс DHCP-сервер, а с другой - подсеть, а также на 2м ЦУСе укажу перебрасывать запросы на дхцп в сторону сервера за 1м ЦУСом? Это нужно для организации PXE-загрузки. Попробую сам на виртуалках поднять, но может кто уже пробовал. Континент 3.9
источник

G

Grigoriy in Continent
dhcp relay - это юдп/67, лучше не делать dhcp relay на кш, а перести это свич, а на кш открывать портданный порт под сети
источник

PK

Pavel Korostelev in Continent
Александр
Ох, а в 3.9.1 тоже нельзя будет?
увы, пока нет
источник

PK

Pavel Korostelev in Continent
Vitaly Blokhin
Добрый день. Подскажите, устройство Континент 4 IPC-3000FC может работать в режиме L3 VPN или только L2 как в версии 3?
Сможет, но, возможно, не в лижайшей версии.
источник

ВП

Владимир Петров... in Continent
Grigoriy
dhcp relay - это юдп/67, лучше не делать dhcp relay на кш, а перести это свич, а на кш открывать портданный порт под сети
боюсь, что я буду немного ограничен в железе (а точнее - наврядли мне дадут умный свич). собственно, больше вопрос к механике межсети - будет ли так работать. обычная связка ЦУС + КШ со связями так работает.
источник