Форум Kerio-rus

Вернуться   Форум Kerio-rus > Продукты > Kerio VPN

Важная информация

Ответ
 
Опции темы
Старый 28.12.2017, 13:29   #1
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию VPN-клиент берет шефство

Здравствуйте всем.
Есть две организации, одна с сеткой 10.10.X.X, другая 192.168.X.X (есть шлюз).
Kerio Control установлен на 10 сети.

А офис с сетью 192 подключается к 10ой по VPN. Так вот, если включить vpn-клиент и провести трассировку, то почему-то первые шаги начинаются с 192, до шлюза вообще не доходит и сразу же прыгает в 10ую сеть. Если отключить клиент, то все нормально. Этот косяк стал вылезать недавно, но в Kerio Control я правила трафика не менял и не добавлял ничего.
Ice вне форума   Ответить с цитированием Вверх
Старый 28.12.2017, 21:02   #2
naliman
Администратор
 
Аватар для naliman
 
Регистрация: 19.06.2006
Адрес: оттуда
Сообщений: 14,768
По умолчанию Re: VPN-клиент берет шефство

если
Цитата
Сообщение от Ice Посмотреть сообщение
офис с сетью 192 подключается к 10ой по VPN
то как возможно

Цитата
Сообщение от Ice Посмотреть сообщение
Если отключить клиент, то все нормально
????
наверное сети подключены не только ВПН-ом?

а результаты трассировок в включённым и выключенным ВПН-ом, а так же правила трафика выкладывать не надо, мы телепаты и так всё видим
ну и по традиции решение вашей проблемы передали вам телепатически
всё должно получиться если сделаете как передано
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
naliman вне форума   Ответить с цитированием Вверх
Старый 19.02.2018, 15:05   #3
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Все не так рассказал. Прошу прощения за малопредоставленную информацию.
Есть терминальный сервер (192.168.8.6) в офисе и терминал на сервере 10-ой сети, ко второму все подключаются по VPN client.
Прикладываю результат трассировки, первое, это подключение с выключенным kerio vpn client, второе с включенным. Что интересно, если подключиться с выключенным клиентом к терминалу офиса, а затем включить клиент и подключиться к терминалу 10ки, то все работает, но локальные адреса все равно теряются.
Также прикладываю правила.

Ну и в конце вопрос, как сделать чтобы при постоянной работе клиента был доступ через RDP и к терминалу офиса и к 10ой сети?
Изображения
Тип файла: jpg tracert.jpg (122.3 Кб, 9 просмотров)
Тип файла: jpg правила1.jpg (81.2 Кб, 6 просмотров)
Тип файла: jpg правила2.jpg (133.5 Кб, 7 просмотров)
Тип файла: jpg правила3.jpg (97.7 Кб, 6 просмотров)
Ice вне форума   Ответить с цитированием Вверх
Старый 22.02.2018, 17:33   #4
Sawa
Знатный писарь
 
Аватар для Sawa
 
Регистрация: 18.03.2011
Сообщений: 244
По умолчанию Re: VPN-клиент берет шефство

Цитата
Сообщение от Ice Посмотреть сообщение
офис с сетью 192 подключается к 10ой по VPN
Про это поподробнее.
По идее шлюз за которым сеть 192.168.х.х должен установить тунель с керио, например по IPSec.
В настройках тунеля на керио нужно описать маски удаленных сетей, в твоем случае 192.168.х.х/24
Тоже самое надо сделать на удаленном шлюзе, и соответственно указать 10.10.х.х/24.
После этого все хосты удаленных сетей должны увидеть друг друга при наличии правила включающего "все Vpn тунели" в локальный трафик.
Ну а дальше уже правилами разрешаешь все что нужно и запрещаешь все остальное.

Все твои скриншоты не несут никакой смысловой нагрузки по сути топика.
Как минимум таблицу маршрутизации покажи с керио и со шлюза.
Sawa вне форума   Ответить с цитированием Вверх
Старый 22.02.2018, 22:53   #5
naliman
Администратор
 
Аватар для naliman
 
Регистрация: 19.06.2006
Адрес: оттуда
Сообщений: 14,768
По умолчанию Re: VPN-клиент берет шефство

Цитата
Сообщение от Ice Посмотреть сообщение
но локальные адреса все равно теряются.
похоже на смену основного (0.0.0.0) маршрута
такое бывает если у ВПН-клиента настроено "использовать шлюз в удалённой сети"
где это настраивается в керио-клиенте - ПОИЩИ

Добавлено через 1 минуту
соответственно было бы полезно увидеть route print
с включенным клиентом и без него
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу

Последний раз редактировалось naliman; 22.02.2018 в 22:55. Причина: Добавлено сообщение
naliman вне форума   Ответить с цитированием Вверх
Старый 26.02.2018, 13:19   #6
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

С настройками шлюза все вроде нормально.
Присылаю route print.
Изображения
Тип файла: jpg Kerio ON.jpg (217.6 Кб, 11 просмотров)
Тип файла: jpg Kerio OFF.jpg (175.5 Кб, 10 просмотров)
Ice вне форума   Ответить с цитированием Вверх
Старый 26.02.2018, 16:33   #7
naliman
Администратор
 
Аватар для naliman
 
Регистрация: 19.06.2006
Адрес: оттуда
Сообщений: 14,768
По умолчанию Re: VPN-клиент берет шефство

простыня это когда впн-клинет включен?
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
naliman вне форума   Ответить с цитированием Вверх
Старый 28.02.2018, 15:50   #8
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Kerio ON - с включенныем керио
Kerio OFF - с выключенным
Ice вне форума   Ответить с цитированием Вверх
Старый 01.03.2018, 12:13   #9
naliman
Администратор
 
Аватар для naliman
 
Регистрация: 19.06.2006
Адрес: оттуда
Сообщений: 14,768
По умолчанию Re: VPN-клиент берет шефство

угу
дикое количество маршрутов каое то
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
naliman вне форума   Ответить с цитированием Вверх
Старый 01.03.2018, 12:56   #10
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Проблема так и не решена. Подскажите что еще попробовать можно?
Ice вне форума   Ответить с цитированием Вверх
Старый 01.03.2018, 20:43   #11
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,821
По умолчанию Re: VPN-клиент берет шефство

Цитата
Сообщение от Ice Посмотреть сообщение
офис с сетью 192 подключается к 10ой по VPN
Вообще не понимаю зачем а private network block устраивать такие вещи?? Не проще их объединить, и дать маршрут к терминалу как 255.255.255.255 и все??
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 02.03.2018, 09:04   #12
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Спасибо за совет, но это не помощь по вопросу. Объединять сейчас нет смысла по определенным причинам организации.
Ice вне форума   Ответить с цитированием Вверх
Старый 02.03.2018, 10:15   #13
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,821
По умолчанию Re: VPN-клиент берет шефство

Цитата
Сообщение от Ice Посмотреть сообщение
Спасибо за совет
Да не за что.
Цитата
Сообщение от Ice Посмотреть сообщение
не помощь по вопросу
Смотри настройки ВПН сервера в части маршрутизации.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 02.03.2018, 10:17   #14
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Да уже смотрел. Там все стоит по умолчанию. Никаких путей не прописано. Прочитал на одном форуме что надо прописать 0.0.0.0 и 128.x.x.x, попробовал, не прокатило.
Ice вне форума   Ответить с цитированием Вверх
Старый 02.03.2018, 11:39   #15
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,821
По умолчанию Re: VPN-клиент берет шефство

Ice, у тебя, по всем правилам должен добавится единственный маршрут. В твою десятую сетку, и все.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 02.03.2018, 13:35   #16
Ice
 
Аватар для Ice
 
Регистрация: 28.12.2017
Сообщений: 8
По умолчанию Re: VPN-клиент берет шефство

Попробовал добавить правило трансляции в 192 сеть. Какое правило создать надо, подскажите пожалуйста?
Ice вне форума   Ответить с цитированием Вверх
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:53. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2019, vBulletin Solutions Inc. Перевод: zCarot
© Kerio-rus.ru
Фонарёвка: всё о фонарях