Size: a a a

EltexCM Support (душевный)

2021 January 24

N

Nikita in EltexCM Support (душевный)
Ну и на ESR прописан маршрут ip route 10.124.41.20/30 tunnel gre 1. Я так понимаю это особенность ESR прописывать подобный маршрут.
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
c ESR без туннеля доступен адрес 192.168.10.9 ?
источник

N

Nikita in EltexCM Support (душевный)
ОИТТ ДГП 49
c ESR без туннеля доступен адрес 192.168.10.9 ?
Да, доступен. Так же как и с циски доступен адрес 10.124.41.5
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Если от esr доступны локальные адреса то надо смотреть фаер в esr
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
попробуйте на физическом интерфейсе ESR дать полный доступ с ip адреса циски на self
источник

N

Nikita in EltexCM Support (душевный)
Роман Юртаев
Если от esr доступны локальные адреса то надо смотреть фаер в esr
А то что прописано ip firewall disable, это ли не отключает полностью фаервол?
источник

N

Nikita in EltexCM Support (душевный)
ОИТТ ДГП 49
попробуйте на физическом интерфейсе ESR дать полный доступ с ip адреса циски на self
На физическом интерфейсе так же прописал ip firewall disable
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
надо наверное цискарей дернуть, т.к. в схожей конфигурации esr-esr работает почти инправно
источник

f.

f . in EltexCM Support (душевный)
ОИТТ ДГП 49
надо наверное цискарей дернуть, т.к. в схожей конфигурации esr-esr работает почти инправно
ПОЧТИ
источник

N

Nikita in EltexCM Support (душевный)
ОИТТ ДГП 49
надо наверное цискарей дернуть, т.к. в схожей конфигурации esr-esr работает почти инправно
В циске все намного проще, никакого фаервола. Имею большой опыт в конфигурации Cisco - cisco. Там довольно все просто и без проблем настраивается.
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Nikita
А то что прописано ip firewall disable, это ли не отключает полностью фаервол?
Отключает в одном месте, но эта команда достаточно коварна. Лучше повесить секур зоны, разрешить между ними весь трафик и потом уже писать запрещающие правила
источник

N

Nikita in EltexCM Support (душевный)
Роман Юртаев
Отключает в одном месте, но эта команда достаточно коварна. Лучше повесить секур зоны, разрешить между ними весь трафик и потом уже писать запрещающие правила
Коварна в плане безопасности?
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
да почти, если на пути маршрутизации оказываются випнетовские шлюзы, возможны косяки. Как выяснилось випнеты не любят GRE/
источник

N

Nikita in EltexCM Support (душевный)
ОИТТ ДГП 49
да почти, если на пути маршрутизации оказываются випнетовские шлюзы, возможны косяки. Как выяснилось випнеты не любят GRE/
Випнетов на пути нет
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Коварна в плане визуального по конфигу должно работать но на деле где то режет
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
Роман Юртаев
Отключает в одном месте, но эта команда достаточно коварна. Лучше повесить секур зоны, разрешить между ними весь трафик и потом уже писать запрещающие правила
или затащить все интерфейсы в одну зону и дать полный доступ зона - зона
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Лучше все же две
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
Но между ними разрешить все
источник

ОД

ОИТТ ДГП 49 in EltexCM Support (душевный)
тогда 2 правила писать надо )
источник

РЮ

Роман Юртаев... in EltexCM Support (душевный)
3
источник