|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 12 Sep 2007 07:58:27 To : "Mark A Bernadiner" Subject : Re: VIPnet -------------------------------------------------------------------------------- Mark A Bernadiner wrote: > > > > Как заставить работать VIPnet клиент через PIX (версии 6.3)? > > Пытаемся запускать в конфигурации "With dynamic NAT", AFAIK в этом > > режиме VIPnet работает over UDP и никаких сложностей быть не должно. > > Hо связь не устанавливается. > > > > Возможно, есть какие-то хитрости? > Работает, статический нат. Да, я знаю, что со статическим NAT работает, но хочется заставить работать с динамическим, благо такая функциональность в VIPnet заявлена http://en.wikipedia.org/wiki/ViPNet_Technology#Nodes_with_Firewall_Type_set_to_. 22With_dynamic_NAT.22 и менюшка соответствующая в настройках имеется. > В pix статический нат, т.е. на каждого свой индивидуальный ip, > работает он через UDP, надо не забыть в pix разрешить > прохождение пакетов и в ту и в другую сторону, т.е. > должны соответствующие разрешения в двух access-list на соответствующих > интерфейсах > Усе... никаких хитростей... Вот всего вышеперечисленного и хочется избежать (статических адресов в локальной сети, статического NAT и access-list на вход). -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.4 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/31416b8b78cd9.html, оценка из 5, голосов 10
|