faq обучение настройка
Текущее время: Чт июн 26, 2025 19:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: CheckPoint VPN-1 SecureClient и DSL-500G
СообщениеДобавлено: Чт янв 13, 2005 23:34 
Не в сети

Зарегистрирован: Чт янв 13, 2005 23:17
Сообщений: 3
Откуда: Москва
Добрый день!

Исходные:
DSL-500G, подключенный к точке.ру.
Настроен как роутер. Каких либо проблем нет.

Понадобилось подключаться к удаленной сети с CheckPoint Server.

SecureClient говорит, что не получает ответа от хоста.

При переводе 500G в режим бриджа всё шоколадно, всё работает.

Можно ли заставить его работать в режиме роутера и какие настройки нужно для этого изменить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: CheckPoint VPN-1 SecureClient и DSL-500G
СообщениеДобавлено: Пт янв 14, 2005 10:57 
Freiwind писал(а):
Добрый день!

Исходные:
DSL-500G, подключенный к точке.ру.
Настроен как роутер. Каких либо проблем нет.

Понадобилось подключаться к удаленной сети с CheckPoint Server.

SecureClient говорит, что не получает ответа от хоста.

При переводе 500G в режим бриджа всё шоколадно, всё работает.

Можно ли заставить его работать в режиме роутера и какие настройки нужно для этого изменить?

Нужно узнать, какие порты использует этот софт, и настроить NAT соответствующим образом.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 14, 2005 12:45 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
может и не помочь - NAT должен знать что он натит IPSEC.
На Linksys к примеру есть специальная настройка для этого.
Как workaround - посмотрите в настройках своего клиента - может есть возможность сменить инкапсуляцию. Например в Lucent IPSEC Client есть возможность выбора - Standart или UDP Encapsulate. При подключении через кривые наты помогает именно 2й режим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 15, 2005 11:17 
Не в сети

Зарегистрирован: Чт янв 13, 2005 23:17
Сообщений: 3
Откуда: Москва
Насколько я понял, клиент использует авторизацию (UDP 500 Bidirectional), а трафик идет по (IP 50, либо можно по UDP 2764)

В настройках есть вот такая менюшка:
Изображение

Меня интересует какие правила в настройках NAT надо прописать?
Есть статический адрес сервера
Есть динамический адрес выдаваемый точкой.ру
Есть адрес эзернета 500G
Есть адрес эзернета сетевой карты компа.

Что куда должно НАТиться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 15, 2005 21:29 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
мне кажется, что если в клиентском софте есть такие настройки, то ничего на роутере прописывать не надо. Похоже, что надо мониторить на сервере - может тогда будет понятно что теряется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 16, 2005 20:24 
Не в сети

Зарегистрирован: Чт янв 13, 2005 23:17
Сообщений: 3
Откуда: Москва
Но ведь в режиме бриджа всё работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 16, 2005 21:44 
Не в сети

Зарегистрирован: Пт сен 26, 2003 19:37
Сообщений: 460
Откуда: Москва
разумеется - ведь в режиме бриджа модем не касается IP вовсе !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB