| Автор: Phoenix | 68497 | 01.02.2017 17:17 |
|
Доброго времени суток всем! Проблема такая, кто сталкивался, помогите. Стоит, значит, VipNet Client. Все работает нормально. Потом в один прекрасный момент перестает работать (узлы сетевые не доступны). Настройки защищенной сети сбиты. При приведении настроек в должный вид ситуация не меняется, все равно ни че не доступно. Помогает только полное удаление программы и установка по новой. Разговаривал с разрабами они говорят ,да, такая проблема есть, но как решать не знают. Помогите кто чем может
|
|
| Автор: oko | 68504 | 01.02.2017 23:34 |
|
Это (периодический и самопроизвольный слет настроек) старая проблема ViPNet. И разработчики вам сказали верно - эффективного (не костыльного) решения нет.
Меня заинтересовало, что приходится обязательно ViPNet переустанавливать, чтобы вернуть настройки, в вашем случае. Такого не встречал. Мне кажется, в этой ситуации вы просто упускаете какой-то элемент настройки. Или идет конфликт с каким-то дополнительно установленным ПО (особенно, СЗИ НСД). Попробуйте копнуть в эту сторону... |
|
| Автор: Phoenix | 68515 | 02.02.2017 11:32 |
|
Да вот как раз таки все уже перепробовали. Даже тех поддержка не помогла, типа есть такая проблема и все. Будем думать, спасибо за ответ
|
|
| Автор: ирина, криста | 68609 | 08.02.2017 11:31 |
|
Доброе утро. подскажите, пожалуйста, как лучше настроить фильтры защищенной сети и открытой сети ViPNet. Какие выбрать правила.
|
|
| Автор: Phoenix | 68623 | 08.02.2017 21:03 |
|
Смотря для чего вам надо?
|
|
| Автор: oko | 68624 | 08.02.2017 23:08 |
|
to ирина
Не претендую на истину в последней инстанции. Тов. Phoenix уже задал самый правильный вопрос. Но, если "по-быстрому" и "в типовом случае", то см. ниже: Настраиваем по принципу "Запрещено все, что не разрешено явно" (правильный принцип, ага). В концепции ViPNet - 2 режим работы. Защищенная сеть: Если есть полное "доверие" ко всем остальным абонентским пунктам, подключенным к защищенной сети (см. их список в разделе защищенной сети), то фильтр защищенной сети в положение "Все протоколы + Любое направление (<->) + Разрешить". В противном случае: "Все протоколы + Исходящее направление (->) + Разрешить". И дальше играться с конкретными протоколами и портами во "Входящем направлении", если необходимо дать доступ другим абонентам защищенной сети к нашей машине. Открытая сеть: Если машина не является публичным ресурсом в локальной или глобальной сети (т.е. не сервер и даже не рабочая станция с "расшаренными" ресурсами аля "сетевые папки") + должна сама "ходить" в любые открытые сети (к примеру, подключаться к любым ресурсам внутренней ЛВС, а также к ресурсам сети Интернет), то "Все протоколы + Исходящее направление (->) + Разрешить". Если машина должна принимать входящие соединения из открытой сети (к примеру, на ней "расшарен" принтер на общий доступ) - идем в Гугл и смотрим, какие протоколы и порты на нашей машине следует "Разрешить" по "Входящему направлению". Желательно при этом явно указывать хотя бы IP-адрес других сетевых устройств, которые должны подключаться к нашей машине. Если дополнительно нашей машине не следует получать доступ к каким-то сетевым ресурсам (например, можно подключаться к ресурсам во внутренней ЛВС, но нельзя к Интернет), то "IP-диапазон внутренней ЛВС + Все протоколы + Исходящее направление (->) + Разрешить". Правила DHCP и для широковещательного трафика в обеих ветках (Защищенная сеть и Открытая сеть) рекомендую оставить "по умолчанию" и не трогать. Остальное для "домашнего задания". Правила в ViPNet настраиваются до умопомрачения просто, если обладать базовыми знаниями в части стандартов Ethernet и TCP/IP... |
|
Просмотров темы: 5388