![]() |
|
![]() |
#1 | |||
|
![]()
Здравствуйте всем.
Есть две организации, одна с сеткой 10.10.X.X, другая 192.168.X.X (есть шлюз). Kerio Control установлен на 10 сети. А офис с сетью 192 подключается к 10ой по VPN. Так вот, если включить vpn-клиент и провести трассировку, то почему-то первые шаги начинаются с 192, до шлюза вообще не доходит и сразу же прыгает в 10ую сеть. Если отключить клиент, то все нормально. Этот косяк стал вылезать недавно, но в Kerio Control я правила трафика не менял и не добавлял ничего. |
|||
![]() |
![]() ![]() |
![]() |
#2 | ||||
Администратор
|
![]()
если
наверное сети подключены не только ВПН-ом? а результаты трассировок в включённым и выключенным ВПН-ом, а так же правила трафика выкладывать не надо, мы телепаты и так всё видим ну и по традиции решение вашей проблемы передали вам телепатически всё должно получиться если сделаете как передано
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#3 | |||
|
![]()
Все не так рассказал. Прошу прощения за малопредоставленную информацию.
Есть терминальный сервер (192.168.8.6) в офисе и терминал на сервере 10-ой сети, ко второму все подключаются по VPN client. Прикладываю результат трассировки, первое, это подключение с выключенным kerio vpn client, второе с включенным. Что интересно, если подключиться с выключенным клиентом к терминалу офиса, а затем включить клиент и подключиться к терминалу 10ки, то все работает, но локальные адреса все равно теряются. Также прикладываю правила. Ну и в конце вопрос, как сделать чтобы при постоянной работе клиента был доступ через RDP и к терминалу офиса и к 10ой сети? |
|||
![]() |
![]() ![]() |
![]() |
#4 | |||
Знатный писарь
|
![]() По идее шлюз за которым сеть 192.168.х.х должен установить тунель с керио, например по IPSec. В настройках тунеля на керио нужно описать маски удаленных сетей, в твоем случае 192.168.х.х/24 Тоже самое надо сделать на удаленном шлюзе, и соответственно указать 10.10.х.х/24. После этого все хосты удаленных сетей должны увидеть друг друга при наличии правила включающего "все Vpn тунели" в локальный трафик. Ну а дальше уже правилами разрешаешь все что нужно и запрещаешь все остальное. Все твои скриншоты не несут никакой смысловой нагрузки по сути топика. Как минимум таблицу маршрутизации покажи с керио и со шлюза. |
|||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Администратор
|
![]() такое бывает если у ВПН-клиента настроено "использовать шлюз в удалённой сети" где это настраивается в керио-клиенте - ПОИЩИ Добавлено через 1 минуту соответственно было бы полезно увидеть route print с включенным клиентом и без него
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
Последний раз редактировалось naliman; 22.02.2018 в 22:55. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#6 | |||
|
![]()
С настройками шлюза все вроде нормально.
Присылаю route print. |
|||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Администратор
|
![]()
простыня это когда впн-клинет включен?
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#8 | |||
|
![]()
Kerio ON - с включенныем керио
Kerio OFF - с выключенным |
|||
![]() |
![]() ![]() |
![]() |
#9 | ||||
Администратор
|
![]()
угу
дикое количество маршрутов каое то ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#10 | |||
|
![]()
Проблема так и не решена. Подскажите что еще попробовать можно?
|
|||
![]() |
![]() ![]() |
![]() |
#11 | ||||
Одменестрадор
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#12 | |||
|
![]()
Спасибо за совет, но это не помощь по вопросу. Объединять сейчас нет смысла по определенным причинам организации.
|
|||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Одменестрадор
|
![]() |
||||
![]() |
![]() ![]() |
![]() |
#14 | |||
|
![]()
Да уже смотрел. Там все стоит по умолчанию. Никаких путей не прописано. Прочитал на одном форуме что надо прописать 0.0.0.0 и 128.x.x.x, попробовал, не прокатило.
|
|||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Одменестрадор
|
![]()
Ice, у тебя, по всем правилам должен добавится единственный маршрут. В твою десятую сетку, и все.
|
||||
![]() |
![]() ![]() |
![]() |
#16 | |||
|
![]()
Попробовал добавить правило трансляции в 192 сеть. Какое правило создать надо, подскажите пожалуйста?
|
|||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |