![]() |
|
![]() |
#1 | ||||
Знатный писарь
|
![]()
Добрый день, уважаемые камрады!
Прошу совета, по пустячному поводу (как мне казалось пустячному). Пока еще имеется WAN1 (статика) 195.***.***.** и все филиалы (туннели VPN IPSec) работают прекрасно! Но пришла пора менять этот адрес (принадлежал прову, которого РТ поглотил и давно хочет убрать это оборудование). Откладывалось 4 года, и вот пора переезжать. РТ подогнал вторую витуху и появился второй WAN2 PPOE 212.**.***.*** Первый ждет отключения, при удачном переезде. Как я представлял себе- просто зайду в Кинетики филиалов и сменю в настройках VPN IPSec старый IP ц.офиса на новый. НО! Есть нюанс. Сразу же вижу, что смена ИП в туннеле несет мне некоторую утрату! По второму WAN2 адресу перестают и пинговаться и т.п. из сети КК (ц.офиса) хосты моих филиалов. Что за наваждение? Ведь второй WAN просто добавил бы мне шансов выживать, при условном падении первого, так? ![]() Все работает нормально, при возвращении IP в настройках туннеля в Кинетике на старый адрес. В правилах VPN фигурирует именно сам КК, а не его WANы [Для просмотра данной ссылки нужно зарегистрироваться] Последний раз редактировалось alexnasa; 08.09.2020 в 13:59. |
||||
![]() |
![]() ![]() |
![]() |
#2 | |||
Пользователь
|
![]() кроме пингов что еще недоступно?
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Знатный писарь
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#4 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Знатный писарь
|
![]()
из сетей (филиалов), что подняли туннель на КК ц.офиса хосты получаем ок! И Астериск с его SIP телефонией ок и rdp и все вообще.
Зато ц.офис не может юзать филиал. Например в вебку IP телефона, находящегося в филиале, уже не зайдешь.. |
||||
![]() |
![]() ![]() |
![]() |
#6 | |||
Пользователь
|
![]() у тебя был туннель. он поднимался. ты на удаленной точке (кинетике) поменял ip-адрес (на новый адрес головного офиса) и больше ничего не делал после этого туннель поднимается? Добавлено через 38 секунд Добавлено через 58 секунд а трассировка из головного офиса на хост в сети филиала (на любой) на чем валится?
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы Последний раз редактировалось exchar; 08.09.2020 в 15:18. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Знатный писарь
|
![]()
1 * <1 мс <1 мс ИП локалки порта КК
2 5 ms 5 ms 5 ms 88.200.185.239 3 6 ms 5 ms 5 ms 80.234.83.90 4 6 ms 6 ms 9 ms 88.200.185.17 5 6 ms 5 ms 6 ms 88.200.185.10 6 6 ms 5 ms 5 ms 88.200.183.33 дальше обрыв Добавлено через 1 минуту Добавлено через 3 минуты Самое удивительное (!!!) SIP работает (и филиал коннектится к Астеру в офис, НО и Астер успешно посылает ответные UDP пакеты вызова и голоса и микрофона в телефон филиала)! Неужто РТ дал залимитированый канал а? Последний раз редактировалось alexnasa; 08.09.2020 в 15:35. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#8 | |||
Пользователь
|
![]() проверим что все рубится на белом ip кинетика на самом кинетике в правилах файерволла нет случаем "хитрого" правила запрещающего по конкретному ip? Добавлено через 1 минуту
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы Последний раз редактировалось exchar; 08.09.2020 в 15:31. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#9 | ||||
Знатный писарь
|
![]()
вариант с прошлого (нормального во всех смыслах) ИП WAN1
1 <1 мс <1 мс <1 мс 192.168.лок адр КК 2 6 ms 6 ms * 192.168.ИП лок адр кинетика в филиале 3 294 ms 7 ms 7 ms 192.168.один из хостов филиала Хитрого правила блокировок адресов в файерволле в Кинетике я не писал - не умею.. |
||||
![]() |
![]() ![]() |
![]() |
#10 | |||
Пользователь
|
![]() с локального адреса 192.168.лок адр КК на локальный же адрес 192.168.один из хостов филиала уходит в 88.200.185.239 т.е. в интернет [Для просмотра данной ссылки нужно зарегистрироваться]? ![]() есть какие-то правила с NAT выше на керио, которые так отрабатывают? и что и как прописано в маршрутах на керио?
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#11 | ||||
Знатный писарь
|
![]() 1 <1 мс <1 мс <1 мс 192.168.ИП КК 2 6 ms 6 ms 7 ms 88.200.185.239 3 6 ms 5 ms 5 ms 213.59.233.162 4 5 ms 6 ms 5 ms 188.254.15.71 5 10 ms 10 ms 10 ms 79.133.89.94 6 9 ms 9 ms 9 ms vpn-4.tlt.aist.net.ru [81.28.160.84] 7 * * * Превышен интервал ожидания для запроса. 8 * * * Превышен интервал ожидания для запроса. 9 * * * Превышен интервал ожидания для запроса. Последний раз редактировалось alexnasa; 08.09.2020 в 16:17. |
||||
![]() |
![]() ![]() |
![]() |
#12 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Знатный писарь
|
![]() [Для просмотра данной ссылки нужно зарегистрироваться] |
||||
![]() |
![]() ![]() |
![]() |
#14 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Знатный писарь
|
![]() Добавлено через 28 секунд Последний раз редактировалось alexnasa; 08.09.2020 в 16:42. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#16 | |||
Пользователь
|
![]()
и как насчет маршрутов когда происходит жопа, а не когда все работает (выложены последние)
Добавлено через 4 минуты а покажи-ка, скрин с настройками интерфейса totel особенно интересует содержимое по кнопке "дополнительно" (или как ее там) там где доп. ip прописываются
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы Последний раз редактировалось exchar; 08.09.2020 в 16:47. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#17 | ||||
Знатный писарь
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#18 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#19 | ||||
Знатный писарь
|
![]() [Для просмотра данной ссылки нужно зарегистрироваться] |
||||
![]() |
![]() ![]() |
![]() |
#20 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |