добрый день уважаемые форумчане.
столкнулись с очень странной историей:
есть две dfl-260E - необходимо сделать ipsec между ними
1 сеть 192.168.0.0/22
wanip внешний
2 сеть 192.168.4.0/24
wanip диначиеский, с привязкой к маку.
задача вроде тривиальна. До этого поднимали тоннели между 800,260E, 860E
ipsec тоннель поднялся.
запустили пинги с хоста 192.168.3.100 пинги на хост 192.168.4.100
и обратно с 192.168.4.100 на хост 192.168.3.100 пинги не идут
обратились к шаре 3.100 и 4.100 с разных сторон тоннеля - все отдается (то есть smb проходит)
посмотрели на предыдущей нашей настройке, сверили все ок.
запустили тамже(на других тоннелях) пинги к 3 ресурсам в локалных сетях с двух сторон одновременно - нет проблем ( 800 + 260E)
прочитали
viewtopic.php?f=3&t=160974сделали правило any\all-net any\all-net
пинги пошли с 3.100 на 4.100 одновременно - но как мне кажется это грабли.
причем пинги пошли только если 1 устройство пингует другое, если поставить как в прошлом варианте
пинги к 3 ресурсам в локальных сетях с двух сторон одновременно - не пингуется
до этого у нас никогда не нужно было делать таких правил чтобы видеть пинги с двух сторон.
зачем нужно это правило? и почему могут не идти пинги?
Вопрос:
может ли быть дело из-за (2 сеть 192.168.4.0/24 wanip динамический с привязкой к маку)?
ARP опубликованы с 2 сторон.
И второй вопрос по 1С
На ресурсе 3.100 стоит 1с на постгере как сервер
коннекчусь с 192.168.4.100 на шару 3.100 - все ок
но если через 1с стучусь на имя сервера (DNS нет) serv1c - пишет
server_addr=1csrv descr=ошибка сетевого доступа к серверу
windows Sockets - 11004(0x00002AFC) the request name is invalid
выполняется ожидание возможности запуска
...............
стучусь по адресу 192.168.4.100\имя базы
тоже самое
прописали сопоставление хоста 192.168.4.100 имени serv1c пишет:
server_addr=tcp://1csrv:1541 descr=192.168.3.100:1541 ошибка сетевого доступа к серверу
windows Sockets - 11004(0x0000274C)
выполняется ожидание возможности запуска
возможноли запустить 1с клиент-сервер через тоннель по адресу или имени
или только создавать терминал???
может можно пробросить порты какие-то в тоннели?
очень на Вас рассчитываю.
спасибо.