Форум Kerio-rus

Вернуться   Форум Kerio-rus > Продукты > Kerio VPN

Важная информация

Ответ
 
Опции темы
Старый 19.03.2018, 12:33   #1
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию публикация сервера подключенного через vpn- как?

всем привет. есть такая проблема и не могу ее решить (гугл тоже не помог)
суть такова: есть сервер kerio 9 с 2 сетевыми (инет и локалка). есть пара публикации серверов из локальной сети - все хорошо работает. на керио включен VPN - клиенты подключаются и спокойно работают. но вот возникла как бы не стандартная задача - есть некий vpn клиент - при подключении ему назначается нужный адрес (в настройках пользователя указан) - и пытаюсь сделать публикацию что при подключению к ИНЕТ:ПОРТ1 попасть на VPNКлиент1:ПОРТ ( что то типа такого 8.8.8.8:777 -> 10.253.10.10:888 )
если подключаться из локальной сети к VPNКлиент1:ПОРТ - то все нормально работает.
а снаружи не работает.
во вложении правила - правило access это всякие попытки мои дать доступ на разрешение, но как видно не помогло

куда копать?
Изображения
Тип файла: jpg 2018-03-19_14-30-14.jpg (15.4 Кб, 9 просмотров)
sergich вне форума   Ответить с цитированием Вверх
Старый 19.03.2018, 14:30   #2
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, попробуй в этом правиле вместо источника "любой" (как вы все не любите конкретизировать интерфейсы) указать конкретный WAN интерфейс.

Цитата
Сообщение от sergich Посмотреть сообщение
если подключаться из локальной сети к VPNКлиент1:ПОРТ - то все нормально работает.
Так как у тебя правилом выше разрешен свободный доступ туда.
Цитата
Сообщение от sergich Посмотреть сообщение
а снаружи не работает.
Скорее всего не указан конкретный интерфейс с которого открыт доступ.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 19.03.2018, 14:50   #3
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию Re: публикация сервера подключенного через vpn- как?

без правила access доступ с локалки к клиенту был.
указание WAN в publish правиле - не помогло.
sergich вне форума   Ответить с цитированием Вверх
Старый 19.03.2018, 15:27   #4
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, Ты тестируешь соединения откуда??
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 19.03.2018, 18:23   #5
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию Re: публикация сервера подключенного через vpn- как?

с телефона
и с домашнего компа
sergich вне форума   Ответить с цитированием Вверх
Старый 19.03.2018, 18:56   #6
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, все правильно. Должно бросать. Настрой в дебаг логе показывать пакеты droprd by some reason - нужно посмотреть что режет проброс порта.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 09:15   #7
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию Re: публикация сервера подключенного через vpn- как?

включил в дебаге Filtering / Packed droped - адреса VPNКлиент1 вообще нет в этом списке - пытался зайти с телефона.
всякое разное другое показывается

Добавлено через 9 минут
менял порты. искал в debug строки типа ИНЕТ:777 - нету таких...

Последний раз редактировалось sergich; 20.03.2018 в 09:24. Причина: Добавлено сообщение
sergich вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 09:51   #8
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, Странно, все должно работать. А попробуй-ка вот так:
1.Соурс - Интернет
2. Дестинейшн - не брендмауер, а конкретный IP адрес интерфейса, прям IP

И все остальное так как сейчас есть.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 10:03   #9
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию Re: публикация сервера подключенного через vpn- как?

нифига((..
причем обрати внимание - на приложенной картинке правило для публикации сервера из локалки работает отлично. а вот опубликовать сервер на vpn клиенте - не получается. хотя из локалки до него все отлично ходит
Изображения
Тип файла: jpg 2018-03-20_11-58-22.jpg (19.3 Кб, 5 просмотров)
sergich вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 11:06   #10
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, Ну, судя по тому, что я вижу на скрине, то правило использовалось "сейчас", то есть, поставь на этом правиле логгирование и проверь еще раз. Подозреваю, что по какой-то причине режется не на файрволе. Если в логах появится перенаправление, то причину нужно искать где-то еще.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 11:35   #11
sergich
 
Аватар для sergich
 
Регистрация: 06.03.2017
Сообщений: 15
По умолчанию Re: публикация сервера подключенного через vpn- как?

тестил дополнительно через 2ip - проверял на открытость порта - пишет что порт закрыт, т.е. ответ от внутреннего сервера не приходит.
в дебаге толком нифига не вижу все равно. правило пишет что сейчас - то есть отработало. но ответа нет. как вариант - ехать на тот удаленный комп и там шаманить что нить с сетью. а то уже совсем не понятно.
sergich вне форума   Ответить с цитированием Вверх
Старый 20.03.2018, 13:22   #12
HOG
Одменестрадор
 
Аватар для HOG
 
Регистрация: 08.03.2006
Адрес: Из лесу, вестимо...
Сообщений: 5,828
По умолчанию Re: публикация сервера подключенного через vpn- как?

sergich, ну так я тебе и говорю, что проблема явно не в керио. Кстати, а ты на файрволе-то порт открыл??
Source - inet
dest - firewall
service - [your_port]
Action - Permit
Translation - map to [vpn_ip_server:port]
Time - always
Protocol Inspector - none.

Ну, и посмотреть, что там на удаленном сервере.
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]

керио
HOG вне форума   Ответить с цитированием Вверх
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:24. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2019, vBulletin Solutions Inc. Перевод: zCarot
© Kerio-rus.ru
Фонарёвка: всё о фонарях