i81
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ребята, кто сталкивался с настройкой разрешающего правила пользователю на соединение Cisco Systems VPN Client? У меня нефика не получается И так имеем: Пользователь с адресом 192.168.1.3 пытается подрубиться штатным клиентом от Cisco к VPN серверу с адресом 96.33.44.55. На серваке на мир смотрит карта с именем inet и IP внешний у неё 178.78.78.78. Если создаю правило: пользователь - inet - любой протокол - разрешить - nat(inet) соединение проходит Если создаю правило: пользователь - 96.33.44.55 - любой протокол - разрешить - nat(inet) не в какую. При том пакеты буд-то внекуда улетают их нет в логах правила пользователя и нет в логах последнего всеобще запрещающего правила. Как быть? Где я дурак? При этом в логах пакетов, при первом варианте правила так: [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from local, proto:UDP, len:108, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:80 [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to inet, proto:UDP, len:108, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:80 [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from local, proto:UDP, len:124, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:96 [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to inet, proto:UDP, len:124, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:96 [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from inet, proto:UDP, len:124, ip/port:96.33.44.55:4500 -> 178.78.78.78:61213, udplen:96 [12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to local, proto:UDP, len:124, ip/port:96.33.44.55:4500 -> 192.168.1.3:51779, udplen:96 | Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 12:35 12-08-2010 | Исправлено: i81, 12:44 12-08-2010 |
|