Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » сеть с VPN-1 UTM Edge(помогите)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

hitin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите кто может!!!
есть доп.офис с головным офисом подключен через VPN(тунель) локалка-фаерволл(VPN-1 UTM Edge)-модем(ASUS 604, инет ADSL IP-статика). канал рааботает 15-25минут и отпадывает на 5-10 минут потом снова поднимается, если убрать фаерволл инет работает нориально сколько угодна, с фаерволлом никак стабильно работать нехочет.
модем проверали в другом доп. офисе где точно такая же схема все одинаковое(фаерволл,модем,проваедер,тариф)
меняли фаерволл, меняли все кабеля, трясли прова он говорит у них все нормально,
напрягали телефонистов, что бы проверели телефоный канал, они несмогли только в здании поверить охрана не дает (помещения снимаем у другой конторы)
настройки фаерволла по утверждения спеца который их настраивал говорит что они правильны, уже просто не знаю что делать.
совет убрать фаерволл не канает иначе не будет доступа к корпаративным ресурсам
все доп. офисы работают по такой схеме.
Всего больше подожрений на прова и что как то не так настроин фаерволл VPN-1 UTM Edge отделная железяка на луниксе.

Всего записей: 5 | Зарегистр. 16-11-2007 | Отправлено: 22:52 16-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что в expert логе?
 
/var/log/message

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 05:36 17-11-2007
hitin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в логах просто пмшется что нет коннекта
запускали из нутри фаерволла снифер он создает файл с раширениям .cap  
от ссылали этот файл в службу поддержки этих  фаерволл, инженер так и не чего конкретно не казал ( унас нет проги что ты посмотреть этот файл)
с нутри фаерволл нормально пингуется во внешнию сеть канал отпадывает  

Всего записей: 5 | Зарегистр. 16-11-2007 | Отправлено: 06:54 17-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что показывает:  
 ifconfig внешний интерфейс firewalla.....
 output ADSL интерфейса

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 06:59 17-11-2007 | Исправлено: PolarBear, 07:02 17-11-2007
hitin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я так понемаю что ipconfig показывает настройки ip соединения  
что за output модема ?

Всего записей: 5 | Зарегистр. 16-11-2007 | Отправлено: 07:15 17-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я пытаюсь понять как сконфигурирован сетевой стек....
Что поможет понять где у Вас проблема....

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 18:17 17-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все-таки нужно ifconfig опубликовать...

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 20:12 18-11-2007
hitin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да не проблема только если будеш в понедельник  здесь

Всего записей: 5 | Зарегистр. 16-11-2007 | Отправлено: 21:31 18-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я проверю этот пост в мой понедельник - Ваш Вторник.
Я думаю, что мы сможем разобраться
 
Добавлено:
К стати, какой ОС пользуются клиенты (users)?

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 21:50 18-11-2007
hitin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблему смогли решит с привлечения сторониго спеца из москвы  
на днях должен дать заключения в чем была проблема как мне обяснил человек в нашей конторе отвечаюшей за настройку фаерволл что случилась не совмистимоть фаерволла и модема что при передачи пакетав модем, достигая определеной велечены забивал канал, Что он на центральном серваке отключил протокол передачи вроди rga(точно сказу после офицального заключения)потом выложу полный текст заключения  
мол надо или перенастраивать модем или менять его  
но в это мало верится как писал я выше модем проверался в другом офисе при абсолютно одинаковых условий  
ос у всех XP
 
Добавлено:
так вот скорой всего не правельно были настройке со стороны цетрального сервака
откуда заливаются политика для фаерволл  

Всего записей: 5 | Зарегистр. 16-11-2007 | Отправлено: 21:57 19-11-2007
PolarBear



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильно,
мы как раз и шли к решению проблемы:
у FW и ADSL модема разные MTU, что мы и пытались получить/подтвердить при помощи ifconfig.....

Всего записей: 259 | Зарегистр. 20-12-2002 | Отправлено: 00:03 20-11-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » сеть с VPN-1 UTM Edge(помогите)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru