Size: a a a

2020 November 06

А

Артём in DevOps
Виталий Диордица
Добрый день, уважаемые коллеги!
Помогите пожалуйста, не знаю куда копать! о0
В общем, в моей сети у клиентов задан шлюз Cisco 3650, а за циской находится Kerio Control (kerio является шлюзом для Cisco 3650).
Клиенты благополучно выходят в сеть!
Но суть в том, что Керио не видит MAC-и клиентов, а видит только IP-адреса за MAC-ом интерфейса Cisco 3650.
Стоит задача фильтровать доступ к Интернету именно по MAC-ам, и не знаю как решить проблему о0
Ведь NAT и ARP-прокси отключены на Cisco, не понимаю, почему за интерфейсом циски Керио не видит мак-и клиентов! о0

Помогите пожалуйста!
DevOps чистой воды )
источник

ВД

Виталий Диордица... in DevOps
+
источник

R

Roman in DevOps
Подключаюсь к globalprotected успешно, но доступа к сайту нет. В чем может быть проблема?
источник

YA

Yury Alexandrov in DevOps
Курлом проверяешь или браузером?
источник

R

Roman in DevOps
Yury Alexandrov
Курлом проверяешь или браузером?
Браузером
источник

YA

Yury Alexandrov in DevOps
Проверь курлом
источник

VZ

Vladimir Zhurkin in DevOps
Виталий Диордица
Добрый день, уважаемые коллеги!
Помогите пожалуйста, не знаю куда копать! о0
В общем, в моей сети у клиентов задан шлюз Cisco 3650, а за циской находится Kerio Control (kerio является шлюзом для Cisco 3650).
Клиенты благополучно выходят в сеть!
Но суть в том, что Керио не видит MAC-и клиентов, а видит только IP-адреса за MAC-ом интерфейса Cisco 3650.
Стоит задача фильтровать доступ к Интернету именно по MAC-ам, и не знаю как решить проблему о0
Ведь NAT и ARP-прокси отключены на Cisco, не понимаю, почему за интерфейсом циски Керио не видит мак-и клиентов! о0

Помогите пожалуйста!
зачем вам тут маки клиентов ? Вы будите им фильтрацию по маку делать ?
источник

VZ

Vladimir Zhurkin in DevOps
уж простите за офтоп
источник

VZ

Vladimir Zhurkin in DevOps
и зачем тут вообще cisco в этом варианте ? Не проще ее вообще убрать
источник

ВД

Виталий Диордица... in DevOps
Vladimir Zhurkin
зачем вам тут маки клиентов ? Вы будите им фильтрацию по маку делать ?
У меня в организации 13 удалённых участков. каждый в своей подсети и к нам по впн приходит от них трафик через провайдера. в самой организации ЛВС была одноранговая без подсетей с 23 маской. много задний и этажей, и куча свитчей разнофирменных, на всех серваках и устройствах таких (принтеры и т.д.) много стаики поднято! многие сервисы зависят от работы серваков. поменяв IP им не знаю сколько проблем это потянет.  а вопрос за контролем пользователей в инете назрел уже сейчас. вот потому я и думал сделать привязку пользователей по мак-ам на керио!
источник

ВД

Виталий Диордица... in DevOps
Vladimir Zhurkin
и зачем тут вообще cisco в этом варианте ? Не проще ее вообще убрать
Не знаю какие проблемы могут возникнуть. если поменяю местами шлюзы (пропишу керио)
источник

ВД

Виталий Диордица... in DevOps
много маршрутов на самой циске прописано
источник

VZ

Vladimir Zhurkin in DevOps
Ну так начинайте разбираться и упрощать , а не закапывать себе еще глубже
источник

VZ

Vladimir Zhurkin in DevOps
в вашем варианте фиксировать ip надо на dhcp cisco
источник

ВД

Виталий Диордица... in DevOps
Vladimir Zhurkin
Ну так начинайте разбираться и упрощать , а не закапывать себе еще глубже
согласен. занимаюсь этим. просто горящий вопрос назрел по мониторингу пользователей.вот и думал сделать так
источник

VZ

Vladimir Zhurkin in DevOps
делите все на сегменты и переводите по сегментам на kerio
источник

VZ

Vladimir Zhurkin in DevOps
выясняйте , что за маршруты на cisco и нужны ли они
источник

ВД

Виталий Диордица... in DevOps
Ок! Буду так и делать. согласен
источник

VZ

Vladimir Zhurkin in DevOps
вводите авторизацию ntlm на kerio, тогда не надо будет фиксировать по ip
источник

VZ

Vladimir Zhurkin in DevOps
грубо говоря, еще один switch к keio и на него уже вешайте сетку новую и переводите туда людей Начните с себя например
источник