Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2016.03.06;
Скачать: [xml.tar.bz2];

Вниз

IPSec Tunnel   Найти похожие ветки 

 
Kerk ©   (2015-06-23 15:52) [0]

Господа,

Я знаю, здесь есть опытные системные администраторы. Помогите чем можете :)

Я пытаюсь настроить туннель ipsec между своим сервером и сервером на амазоне. Не соединяется никак. Даже Wireshark трафик никакой на UDP 500 не показывает. Может быть есть какие-нибудь тулзы для диагностики, чтобы я хотя бы примерно понял в чем может быть проблема?


 
Empleado ©   (2015-06-24 15:05) [1]

Самое сложное, что было в моей практике - это как раз диагностика ipsec.

Это ты наверное уже пробовал: http://www.microsoft.com/en-us/download/details.aspx?id=12071


 
Empleado ©   (2015-06-24 15:14) [2]

Да, конечно же надо бы логи изучить детально, но, до этого непбходимо включить Аудит логон событий.
+
IP Security Monitor -> stats
+, как уже было сказано Wireshark (ip 50, 51; udp 500, 4500),
+, и самое главное, знать четкую последовательность работы ipsec,

+ корпоративный gateway сервер, тот что NATом закрывает локальную сеть, должен быть тоже соответствующим образом настроен.


 
Kerk ©   (2015-06-24 23:59) [3]


> Empleado

Спасибо большое за участие. Утилиту я пробовал, конечно.

Так и не удалось пробить лбом эту стену. Зато вроде удалось спихнуть эту задачу на админов телефонной компании, чья сеть должна соединяться с нашим амазоновским сервером через этот самый ipsec. Правда их очень смущает, что на нашей стороне винда, потому что они с ней работать не умеют. Все это тяжело и надолго, в общем...


 
brother ©   (2015-06-27 13:56) [4]

> Правда их очень смущает, что на нашей стороне винда,

так говорите линух рулит?


 
Kerk ©   (2015-06-27 14:49) [5]


> brother ©   (27.06.15 13:56) [4]

Ты не ту часть предложения выделил :)

Техподдержка амазона очень порадовала. Человек вник в мою проблему, ответил что то, чего я хочу сделать, сделать нельзя, но можно по-другому. Чувствую, этот IPSec надолго запомню :)



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2016.03.06;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.002 c
2-1408975679
Uzer
2014-08-25 18:07
2016.03.06
Перехват курсора.


15-1434978019
Дмитрий С
2015-06-22 16:00
2016.03.06
Как в много-серверной системе обновляют софт?


2-1408695186
Sw
2014-08-22 12:13
2016.03.06
TXMLDocument


2-1408684742
Санек
2014-08-22 09:19
2016.03.06
иммитация нажатия мыши


2-1408700172
gog
2014-08-22 13:36
2016.03.06
Доступ к методу родителя





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский