Контакты
Подписка
МЕНЮ
Контакты
Подписка

Настройка VipNet - Форум по вопросам информационной безопасности

Настройка VipNet - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Стелс | 45433 14.08.2013 09:36
Ребята, прошу помощи.
Никак не могу настроить VipNet Client, как МЭ на сервере. (с 2 сетевухами)

Т.е. имеется защищенная сеть - тут вопросов нет.
Имеется открытая сеть (определенный диапазон IP).


Но физически в сети есть еще 2 ПК с другим диапазоном IP, нежели открытая и защищенная сети.
Эти 2 ПК - это другая ИСПДн.

В VipNet Client выставлен режим "Пропускать все исходящие, кроме запрещенных".

И что я вижу:
- С одного ПК из неразрешенной сети я НЕ вижу даже имя сервера. Набирая его в адресной стране НЕ могу попасть на сервер. Тоже самое и по IP. Замечательно.
- Со второго ПК из неразрешенной сети я НЕ могу попасть на сервер по IP, но спокойно захожу по имени сервера через логин и пароль.

Ерунда какая-то.

Не пойму почему так.

Автор: Стелс | 45450 14.08.2013 14:19
Бред не реальный.
В общем пробовал много всяких режимов и фильтров, но ничего не помогало.

Тогда в качестве эксперимента в VipNet Client поставил режим Блокировки ВСЕХ соединений, кроме защищенных.
Все ПК отвались (разрешенные, не разрешенные), даже сервер не смог получить доступ ни к одному ПК.
А это проблемный комп - хоть бы хны.
Пока IP не может зайти, а по имени сервера - без проблем, даже после перезагрузки.

Только когда отключил сеть, тогда доступ пропал.


КАК такое может быть я не пойму.

Если найдутся умные люди, которые мне объяснят этот факт, я буду им очень благодарен.

Автор: Стелс | 45451 14.08.2013 14:20
*По IP

Автор: mav | 45454 14.08.2013 15:52
Добрый день!
ViPNet клиент это персональный МЭ он не умеет распределять правила по разным сетевым интерфейсам, а применяет все правила для всех. Во вкладке "открытая сеть", задаются фильтры, там Вы можете поиграться, т.е. разрешить либо запретить определенные адреса или порты. В большинстве случаев ViPNet клиент должен работать в 3-м режиме, с настроенными фильтрами для открытой сети. Попробуйте обратиться к тому кто Вам разворачивал сеть, если сами то в тех. поддержку Инфотекс 88002500260

Автор: Стелс | 45467 15.08.2013 06:03
mav
В том-то и дело, что режим - 3, а в открытой сети заданы фильтры на определенные IP адреса, точнее диапазоны IP.
И только для одного ПК эти запреты почему-то не действуют, при том только по имени сервера в окружении.
Более того, как писал выше, что в качестве теста устанавливал режим 1, т.е. Блокировки ВСЕХ соединений, кроме защищенных.
Все ПК отпали, даже у самого сервера пропал доступ куда бы то ни было (кроме ЗС). А этот комп все равно спокойно заходил тем же методом.

Вот, что не понятно.
М/б дело и совсем не в VipNet, но тогда в чем?

Автор: mav | 45468 15.08.2013 09:15
У нас тоже иногда возникают сложности, напишу первые 3 решения:
Брандмауэр Windows - отключить в службах
Брандмауэр Антивируса или сторонний МЭ
Версия ПО ViPNet, сейчас есть более новая 3.2.11


Тем не менее к вашему защ. компу необходимо подходить индивидуально, смотреть журнал IP пакетов

PS Этот комп который заходит на Ваш сервер, не является случайно туннелируемым ресурсом?
Прошла пара лет

Автор: Сашка, ЦРБ | 53402 08.09.2014 12:52
День добрый! Столкнулся с такой проблемой, пришло письмо, что нужно зайти на такой -то портал через VipNet. VipNet как бы есть, но проблема с входом на этот портал. Что, где и как нужно в VipNet настроить для входа на этот портал? Спасибо
Прошло несколько месяцев

Автор: Владимир, МБУЗ КЦРБ | 56925 15.05.2015 11:15
День добрый. Столкнулся с такой проблемой, випнет блокирует доступ к серверу на котором он установлен по RDP с некоторый IP локальной сети. При переводе монитор в 5 режим доступ по RDP возможен. Подскажите где посмотреть настройки и отменить эту блокировку. В заранее спасибо.
Прошло несколько месяцев

Автор: subotaznik | 60975 13.02.2016 16:18
Подскажите можно ли технически....сделать так чтобы комп с вайпнетом работал в разных вайпнет сетях. Один координатор на минобразование, второй на наше ведомство. Допустим поставить дистрибутив Клиента в разные каталоги и запускать его для работы в разных сетях. Смысл в том чтобы база заведенная в комп для минобразования могла использоваться и для нашего ведомства..бухгалтерии и так далее. ???

Автор: mav | 60985 15.02.2016 09:36
subotaznik, нет

Страницы: 1 2 3 >

Просмотров темы: 37861

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*