vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

VipNet ΠΈ Firewall

1.1 Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ адрСсов (NAT) Если ΡƒΠ·Π΅Π» с ПО ViPNet Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ IP-адрСсами ΠΈ Π½Π° Π²Ρ…ΠΎΠ΄Π΅ этой сСти установлСн Firewall ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ устройство, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰Π΅Π΅ NAT, ΠΈ Ссли Π² локальной сСти Π½Π΅Ρ‚ ViPNet-ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°, Ρ‚ΠΎ Π² ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€Π΅ трСбуСтся произвСсти Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ настройки. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ПО ViPNet ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· внСшниС сСти осущСствляСт ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ любого Ρ‚ΠΈΠΏΠ° IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² IP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ UDP, Ρ‚ΠΎ организация ΠΈΡ… прохоТдСния Ρ‡Π΅Ρ€Π΅Π· устройства NAT Π½Π΅ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ слоТностСй. ΠœΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° Firewall: β€’ Firewall (ΠΈΠ»ΠΈ устройство) со статичСским NAT (см. ΠΏ.1.1.1), β€’ Firewall (ΠΈΠ»ΠΈ устройство) с динамичСским NAT (см. ΠΏ.1.1.2). Напомним, Ссли Π΅ΡΡ‚ΡŒ ViPNet-ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€, установлСнный Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти, Ρ‚ΠΎ Π½Π° АП слСдуСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ‡Π΅Ρ€Π΅Π· этот ViPNet-ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ (Ρ‚.Π΅. Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Firewall слСдуСт Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ViPNet-ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ (см. ΠΏ.13.3, стр.126)), Π° настройки Ρ‡Π΅Ρ€Π΅Π· Firewall (со статичСским NAT ΠΈΠ»ΠΈ с динамичСским NAT) произвСсти Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π΅. 1.1.1 Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall, внСшний IP-адрСс ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ извСстСн ΠΈ Π½Π΅ мСняСтся Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ (Ρ‚ΠΈΠΏ Firewall «Π‘ΠΎ статичСским NAT») На Ρ‚Π°ΠΊΠΎΠΌ Firewall доступна настройка статичСских ΠΏΡ€Π°Π²ΠΈΠ» NAT. IP-адрСс Π’Π°ΡˆΠ΅Π³ΠΎ АП ΠΈ ΠΏΠΎΡ€Ρ‚ доступа ΠΊ Π½Π΅ΠΌΡƒ, ТСстко Π·Π°Π΄Π°Π½Ρ‹ Π½Π° Firewall.

Настройки Π½Π° Firewall Для пропуска ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° Firewall (ΠΈΠ»ΠΈ устройствС с NAT), Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ статичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° NAT, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ обСспСчСн: β€’ ΠŸΡ€ΠΎΠΏΡƒΡΠΊ исходящих UDP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с IP-адрСсом ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠΌ Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π° (Source-ΠΏΠΎΡ€Ρ‚) Π½Π° любой внСшний адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ (с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ адрСса источника Π½Π° свой адрСс). β€’ ΠŸΡ€ΠΎΠΏΡƒΡΠΊ ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ входящих UDP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с ΠΏΠΎΡ€Ρ‚ΠΎΠΌ Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π° (Destination-ΠΏΠΎΡ€Ρ‚) Π½Π° IP-адрСс Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π°.

На АП настройки Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall Π‘ΠΎ статичСским NAT трСбуСтся ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ, Ссли Π² локальной сСти Π½Π΅Ρ‚ ViPNet-ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°. Π’ этом случаС Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· абонСнтских ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠ² Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½ Ρ‚ΠΈΠΏ Firewall Π‘ΠΎ статичСским NAT ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½Π° настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° этот Firewall. ΠŸΡ€ΠΈ этом Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΡƒΠ·Π»Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ свой ΠΏΠΎΡ€Ρ‚ доступа. А ΠΈΠΌΠ΅Π½Π½ΠΎ: Для настройки Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall, Π² ΠΎΠΊΠ½Π΅ ЗащищСнная ΡΠ΅Ρ‚ΡŒ Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π»Π΅Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° собствСнной записи (ΠΈΠΌΠ΅Π½ΠΈ Π’Π°ΡˆΠ΅Π³ΠΎ АП). ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ Настройки. Π’ это ΠΎΠΊΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ, просто Π²Ρ‹Π±Ρ€Π°Π² ΠΎΠΊΠ½ΠΎ Настройки. ΠŸΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ «Π³Π°Π»ΠΎΡ‡ΠΊΡƒ» Π² ΠΎΠΏΡ†ΠΈΠΈ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ мСТсСтСвой экран (Firewall) ΠΈ Π² Π½ΠΈΠΆΠ½Π΅ΠΉ части появится Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall (Рисунок 79). Π”Π°Π»Π΅Π΅ Π² ΠΏΠΎΠ»Π΅ Π’ΠΈΠΏ Firewall Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π‘ΠΎ статичСским NAT (Рисунок 79), Π° Ρ‚Π°ΠΊΠΆΠ΅ Ссли трСбуСтся Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ: β€’ ΠŸΠΎΡ€Ρ‚ UDP (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 55777) – ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ опрСдСляСт Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚Π°, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ПО ViPNet Π² UDP-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ уходят с Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π° (Source-ΠΏΠΎΡ€Ρ‚), ΠΈ Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ приходят Π½Π° Π’Π°Ρˆ ΡƒΠ·Π΅Π» (Destination-ΠΏΠΎΡ€Ρ‚). НомСр ΠΏΠΎΡ€Ρ‚Π° ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли Π²Π½ΡƒΡ‚Ρ€ΠΈ Π’Π°ΡˆΠ΅ΠΉ сСти Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ΄ΠΈΠ½ Firewall (ΠΈΠ»ΠΈ устройство с NAT) Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ нСсколько ΡƒΠ·Π»ΠΎΠ² с ПО ViPNet. Π’ этом случаС Ρƒ всСх Ρ‚Π°ΠΊΠΈΡ… ΡƒΠ·Π»ΠΎΠ² Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Π΅. β€’ ΠžΠΏΡ†ΠΈΡŽ Π—Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ внСшний IP-адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ доступа UDP Ρ‡Π΅Ρ€Π΅Π· Firewall ΠΈ ΠΏΠΎΠ»Π΅ Π’Π½Π΅ΡˆΠ½ΠΈΠΉ IP-адрСс Firewall Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π² зависимости ΠΎΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ситуаций: ο€ͺ Если Π½Π° внСшнСм Firewall с NAT Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ статичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для входящих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π’Π°ΡˆΠ΅ΠΌΡƒ ΡƒΠ·Π»Ρƒ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ пропуск ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ назначСния, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… полях Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΎΠΊΠ½Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡ… ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° адрСс Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π°, Ρ‚ΠΎ ΠΎΠΏΡ†ΠΈΡŽ Π—Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ внСшний IP-адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ доступа UDP Ρ‡Π΅Ρ€Π΅Π· Firewall слСдуСт Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ (ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ «Π³Π°Π»ΠΎΡ‡ΠΊΡƒ»). Π’ этом случаС Π² полях Π’Π½Π΅ΡˆΠ½ΠΈΠΉ IP-адрСс Firewall ΠΈ ΠŸΠΎΡ€Ρ‚ UDP Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ внСшний адрСс Firewall ΠΈ ΠΏΠΎΡ€Ρ‚, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π°. ο€ͺ Если ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° внСшнСм Firewall с NAT настроСны ΠΈ для исходящих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π’Π°ΡˆΠ΅Π³ΠΎ ΡƒΠ·Π»Π°, ΠΈ ΠΏΠΎΡ€Ρ‚ источника ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· Firewall Π½Π΅ подмСняСтся, Ρ‚ΠΎ опция Π—Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ внСшний IP-адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ доступа UDP Ρ‡Π΅Ρ€Π΅Π· Firewall ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π°. Π’ этом случаС Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… ΡƒΠ·Π»Π°Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ доступа ΠΊ Π’Π°ΡˆΠ΅ΠΌΡƒ ΡƒΠ·Π»Ρƒ Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ внСшним ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ внСшний адрСс Firewall Ρ‚Π°ΠΊΠΆΠ΅ опрСдСлится Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹.

По Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ всСх дСйствий Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎΠ± IP-адрСсС Firewall ΠΈ ΠΏΠΎΡ€Ρ‚Π΅ доступа сообщаСтся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ Ρ‡Π΅Ρ€Π΅Π· сСрвСр IP-адрСсов всСм ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ ΡƒΠ·Π»Π°ΠΌ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ связан Π’Π°Ρˆ АП. 1.1.2 Настройка ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Firewall, Π³Π΄Π΅ внСшний IP-адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ доступа Π·Π°Ρ€Π°Π½Π΅Π΅ Π½Π΅ извСстны ΠΈ (ΠΈΠ»ΠΈ) ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ (Ρ‚ΠΈΠΏ Firewall «Π‘ динамичСским NAT») НазначСниС Ρ€Π΅ΠΆΠΈΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ с использованиСм Ρ‚ΠΈΠΏΠ° Firewall «Π‘ динамичСским NAT» ΠΈ тСхнология Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² этом Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с использованиСм Ρ‚ΠΈΠΏΠ° Firewall Π‘ динамичСским NAT Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ унивСрсалСн ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ практичСски Π²ΠΎ всСх случаях. Однако основноС Π΅Π³ΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ – ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ Π΄Π²ΡƒΡΡ‚ΠΎΡ€ΠΎΠ½Π½ΡŽΡŽ связь с ΡƒΠ·Π»Π°ΠΌΠΈ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· устройства NAT, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… настройка статичСских ΠΏΡ€Π°Π²ΠΈΠ» NAT Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½Π΅Π½Π° ΠΈΠ»ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°. Вакая ситуация Ρ‚ΠΈΠΏΠΈΡ‡Π½Π° для простых устройств NAT с ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΠΎΠΌ настроСк, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, DSL-ΠΌΠΎΠ΄Π΅ΠΌΠΎΠ², Wireless-устройств, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈ использовании Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΎΠ±Ρ‰Π΅Π³ΠΎ доступа Microsoft Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ соСдинСнию ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… случаях. Π—Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ произвСсти настройки Π½Π° устройствах NAT, установлСнных Ρƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° (Π² Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… сСтях Home network, GPRS ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сСтях, Π³Π΄Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ прСдоставляСт частный IP-адрСс). ОпишСм ΠΊΡ€Π°Ρ‚ΠΊΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ пропуска Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚Π°ΠΊΠΈΠΌΠΈ устройствами с NAT: ВсС устройства NAT ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ пропуск UDP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ автоматичСского создания Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… динамичСских ΠΏΡ€Π°Π²ΠΈΠ» NAT. Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ Π»ΡŽΠ±Ρ‹Π΅ исходящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Π°, Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΈ Π½Π° основании этих ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ динамичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° пропуска для входящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠ° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ (Ρ‚Π°ΠΉΠΌΠ°ΡƒΡ‚Π°) ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ входящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ созданным ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ. По Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠ° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ послС прохоТдСния послСднСго исходящСго ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ динамичСскиС ΠΏΡ€Π°Π²ΠΈΠ»Π° ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ, ΠΈ входящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ соСдинСниС ΠΈΠ·Π²Π½Π΅ с ΡƒΠ·Π»Π°ΠΌΠΈ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ‚Π°ΠΊΠΈΠ΅ устройства NAT, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Ссли Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ исходящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

ПослС выполнСния всСх настроСк, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ соСдинСниС с сСрвСром, для этого Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² ΠΎΠΊΠ½Π΅ «ЗащищСнная ΡΠ΅Ρ‚ΡŒΒ» Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ SM Profi-plus, Samara ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ соСдинСниС

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ViPNet Π² дСталях: разбираСмся с особСнностями ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡˆΠ»ΡŽΠ·Π°

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Для Π½Π°Ρ‡Π°Π»Π° разбСрСмся, ΠΊΠ°ΠΊ это всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚. Π˜Ρ‚Π°ΠΊ, ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ ViPNet выполняСт нСсколько Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, это ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡˆΠ»ΡŽΠ· (КШ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Site-to-site, Ρ‚Π°ΠΊ ΠΈ RA VPN. Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΎΠ½ являСтся сСрвСром-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ², содСрТащих Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ слуТСбныС Π΄Π°Π½Π½Ρ‹Π΅ (справочники ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ) ΠΈΠ»ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ клиСнтских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ ΠΎΠ±ΠΌΠ΅Π½, дСловая ΠΏΠΎΡ‡Ρ‚Π°). ΠšΡΡ‚Π°Ρ‚ΠΈ, ΠΈΠΌΠ΅Π½Π½ΠΎ Π² справочниках хранятся Ρ„Π°ΠΉΠ»Ρ‹, содСрТащиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ… сСти ViPNet, Π² Ρ‚ΠΎΠΌ числС ΠΎΠ± ΠΈΡ… ΠΈΠΌΠ΅Π½Π°Ρ…, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°Ρ…, адрСсах, связях. ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ Ρ‚Π°ΠΊΠΆΠ΅ являСтся источником слуТСбной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для своих ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

Помимо этого, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² сСти, Π³Π΄Π΅ Π½Π΅ установлСно ПО ViPNet. ΠšΡΡ‚Π°Ρ‚ΠΈ, спСциалисты, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с этим Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ, часто Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ хосты Π½Π΅ Β«Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ ΡƒΠ·Π»Π°ΠΌΠΈΒ», Π° просто «туннСлями». Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ±ΠΈΡ‚ΡŒ с Ρ‚ΠΎΠ»ΠΊΡƒ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ ΠΊ Π΄Ρ€ΡƒΠ³ΠΈΠΌ VPN-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ, Π³Π΄Π΅ ΠΏΠΎΠ΄ Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΌ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‚ PtP-соСдинСниС ΠΌΠ΅ΠΆΠ΄Ρƒ КШ.
vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ
Π’ качСствС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π² ViPNet ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ IPlir, Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ Β«Π˜Π½Ρ„ΠΎΡ‚Π΅ΠΊΡΠΎΠΌΒ». Для инкапсуляции Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ транспортныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ IP/241 (Ссли Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΏΠΎΠΊΠΈΠ΄Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½), UDP/55777 ΠΈ TCP/80 (ΠΏΡ€ΠΈ нСдоступности UDP).

Π’ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ построСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… соСдинСний Π»Π΅ΠΆΠ°Ρ‚ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ «связи», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π²Π°ΡŽΡ‚ Π΄Π²ΡƒΡ… Ρ‚ΠΈΠΏΠΎΠ². ΠŸΠ΅Ρ€Π²Ρ‹Π΅ (Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΡƒΠ·Π»ΠΎΠ²) Π½ΡƒΠΆΠ½Ρ‹ для построСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ соСдинСния ΠΌΠ΅ΠΆΠ΄Ρƒ ΡƒΠ·Π»Π°ΠΌΠΈ, Π²Ρ‚ΠΎΡ€Ρ‹Π΅ (Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ) Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ клиСнтских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Но Π΅ΡΡ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: ΡƒΠ·Π»Ρ‹ администратора сСти ViPNet Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΠ±ΠΎΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² связи.

Π§Ρ‚ΠΎ ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π² этой схСмС ΠΏΠΎΠΉΡ‚ΠΈ Π½Π΅ Ρ‚Π°ΠΊ? Как ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°, особСнностСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ, ΠΈ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ, Π±Π΅Π· Β«ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π·Π°Π»Π°Β», Π° Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ просто ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΊΠ°ΠΊ Π΄Π°Π½Π½ΠΎΡΡ‚ΡŒ.

ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ нСдоступСн

Β«Π£ нас нСдоступСн ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€/ΠΊΠ»ΠΈΠ΅Π½Ρ‚/Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ. Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ?Β» – самый частый вопрос, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ приходят Π½ΠΎΠ²ΠΈΡ‡ΠΊΠΈ ΠΏΡ€ΠΈ настройкС ViPNet. ЕдинствСнно Π²Π΅Ρ€Π½ΠΎΠ΅ дСйствиС Π² Ρ‚Π°ΠΊΠΎΠΉ ситуации – Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°Ρ… ΠΈ ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π» IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся ваТнСйшим инструмСнтом Ρ‚Ρ€Π°Π±Π»ΡˆΡƒΡ‚ΠΈΠ½Π³Π° всСвозмоТных сСтСвых ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π­Ρ‚ΠΎΡ‚ способ спасаСт Π² 80% случаСв. Π Π°Π±ΠΎΡ‚Π° с ΠΆΡƒΡ€Π½Π°Π»ΠΎΠΌ IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π»ΡƒΡ‡ΡˆΠ΅ ΡƒΡΠ²ΠΎΠΈΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΠ·Π»ΠΎΠ² ViPNet-сСти.

ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚ Π½Π΅ доставлСн

Но ΠΆΡƒΡ€Π½Π°Π» IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΡƒΠ²Ρ‹, бСсполСзСн, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Ρ‡ΡŒ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΎ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π°Ρ…. Они Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ транспортного модуля (mftp), Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π΅ΡΡ‚ΡŒ свой ΠΆΡƒΡ€Π½Π°Π» ΠΈ своя ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ. ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π½Π° «свой» ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΡ‚, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ зарСгистрирован ΡƒΠ·Π΅Π»), ΠΈ Π΄Π°Π»Π΅Π΅ ΠΏΠΎ мСТсСрвСрным ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ настроСны ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π΅ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠ°Π½Π°Π»Ρƒ). Π—Π½Π°Ρ‡ΠΈΡ‚, Ссли Π²Ρ‹ Π·Π°Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ письмо ΠΏΠΎ Π΄Π΅Π»ΠΎΠ²ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Π΅, Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΡƒΠΏΠ°ΠΊΡƒΠ΅Ρ‚ Π΅Π³ΠΎ Π² ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ сначала Π½Π° свой ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€. Π”Π°Π»Π΅Π΅ Π½Π° ΠΏΡƒΡ‚ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π΅Ρ‰Π΅ нСсколько ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠ², ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС этого ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π΅Ρ‚ Π½Π° ΡƒΠ·Π΅Π» адрСсата.

Из этого ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ Π΄Π²Π° Π²Ρ‹Π²ΠΎΠ΄Π°. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ связь (ΠΏΠΎ Π½Π°ΠΆΠ°Ρ‚ΠΈΡŽ Π½Π° F5 ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΈΠΊΠΎΠ½ΠΊΠΈ Π² мСню) для доставки ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ². Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, Ссли связь ΠΌΠ΅ΠΆΡƒ Π½ΠΈΠΌΠΈ всС-Ρ‚Π°ΠΊΠΈ провСряСтся, это Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ доставку, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· мСТсСрвСрных ΠΊΠ°Π½Π°Π»ΠΎΠ².

Π”ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ² мСТсСрвСрным ΠΊΠ°Π½Π°Π»Π°ΠΌ ΠΈΠ»ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π² Π½Π΅ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹Ρ… случаях ΠΌΠΎΠΆΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΈ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Π»ΠΎΠ³ΠΎΠ² Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π΅. Π’Π°ΠΊΠΆΠ΅ транспортный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ViPNet-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π° ΠΏΡ€ΡΠΌΡƒΡŽ доставку ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ², доставку Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Ρ‰ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ ΠΈΠ»ΠΈ SMTP/POP3 (Π½ΠΎ это совсСм экзотичный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚). ΠŸΠΎΠ³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ Π² эти настройки ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ.

ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ старых ΠΆΠ΅Π»Π΅Π·ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»Π³ΠΎ Π»Π΅ΠΆΠ°Π»ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² качСствС Π—Π˜ΠŸ. Π’ процСссС ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ ошибка Β«unsupported hardwareΒ», которая сообщаСт Π»ΠΈΠ±ΠΎ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ вас Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСподдСрТиваСмая аппаратная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ G1 (это HW100 E1/E2 ΠΈ HW1000 Q1), Π»ΠΈΠ±ΠΎ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… Π² настройкС BIOS ΠΈΠ»ΠΈ Π² Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π·Π°ΡˆΠΈΡ‚ΠΎΠΉ Π² DMI. ΠŸΡ€Π°Π²ΠΈΡ‚ΡŒ Π»ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ DMI, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ для сСбя сам, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΅ΡΡ‚ΡŒ риск ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Π² бСсполСзный Β«ΠΊΠΈΡ€ΠΏΠΈΡ‡Β». Π‘ BIOS Ρ‡ΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΡ‰Π΅: Π½Π΅Π²Π΅Ρ€Π½Ρ‹Π΅ настройки систСмы Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π² Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ HT (Hyper Threading) ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ACHI (Advanced Host Controller Interface) для HDD. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π³Π°Π΄Π°Ρ‚ΡŒ, Π² Ρ‡Π΅ΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ Ρ„Π»Π΅ΡˆΠΊΠ΅, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ производится ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°. На Π½Π΅ΠΉ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ Ρ„Π°ΠΉΠ»Ρ‹ с диагностичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, Π² частности, Π² Ρ„Π°ΠΉΠ»Π΅ verbose.txt пСрСчислСны всС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ свСрки с вашСй. НапримСр, ошибка cpu::Vendor(#3)==’GenuineIntel’ 24 times => [Failed], скорСС всСго, сообщаСт ΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ HT. ΠšΡΡ‚Π°Ρ‚ΠΈ, ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ часто ΠΏΡƒΡ‚Π°ΡŽΡ‚ с ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ, Π½ΠΎ это Ρ€Π°Π·Π½Ρ‹Π΅ процСссы. ΠŸΡ€ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ всС настройки, Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΎ написано Π²Ρ‹ΡˆΠ΅, Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ. А ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ Π²Ρ‹ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚Π΅ΡΡŒ ΠΊ заводским ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ.

НСинформативныС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΈ

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠΌ HW являСтся Β«iplir.confΒ», ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΠ½ Π½Π΅ всСгда ΠΎΡ‚Ρ€Π°ΠΆΠ°Π΅Ρ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPlir происходит интСрпрСтация этого ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° Π² соотвСтствии с Π·Π°Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠΉ Π»ΠΎΠ³ΠΈΠΊΠΎΠΉ, ΠΈ Π½Π΅ вся информация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π° Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ² IP-адрСсов). Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°Π²ΡˆΠΈΠ΅ с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠΌ для Linux, навСрняка Π·Π½Π°ΡŽΡ‚ ΠΎ сущСствовании ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Β«iplirdiagΒ», которая ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ настройки ΡƒΠ·Π»ΠΎΠ², ΠΏΡ€ΠΎΠ³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€. Π’ HW эта ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‚Π°ΠΊΠΆΠ΅ присутствуСт Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«admin escapeΒ».

НСмного остановимся Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠ΅ Β«admin escapeΒ». По сути это Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· ViPNet shell Π² bash. Π’ΡƒΡ‚ я солидарСн с Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для диагностики ΠΈ Π²Π½ΠΎΡΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ΄ присмотром Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π²Π΅Π½Π΄ΠΎΡ€Π°. Π­Ρ‚ΠΎ Π²Π°ΠΌ Π½Π΅ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Debian, здСсь любоС нСостороТноС Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ вывСсти ΠΈΠ· строя ОБ, Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ воспримут Π²Π°ΡˆΡƒ Β«ΡΠ°ΠΌΠΎΠ΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΒ» ΠΊΠ°ΠΊ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ. Π’ связкС с Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ BIOS это ΠΎΠ±Ρ€Π΅ΠΊΠ°Π΅Ρ‚ вас Π½Π° Π½Π΅Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉΠ½Ρ‹ΠΉ (Ρ‡ΠΈΡ‚Π°ΠΉ Β«Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΉΒ») Ρ€Π΅ΠΌΠΎΠ½Ρ‚.

(Un)split tunneling

Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Ρ„Π°ΠΊΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π½Π°ΡŽΡ‚ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всС: ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ViPNet-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ split tunnel (ΠΊΠΎΠ³Π΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π°Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π² Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ, Π° ΠΊΠ°ΠΊΠΎΠΉ Π½Π΅Ρ‚). Π£ ViPNet сущСствуСт тСхнология Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°Β» (ΠΏΠΎΠ·ΠΆΠ΅ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π° Π² Β«Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-шлюз»). МногиС ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ ΠΏΡ€ΠΈΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ этот Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Ρƒ, Π° Π½Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ. На ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ зарСгистрирован Π·Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠΌ с Ρ‚Π°ΠΊΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ, создаСтся Π΄Π²Π° Π½Π°Π±ΠΎΡ€Π° прСдустановлСнных Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ². ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ взаимодСйствиС Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с самим ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ Π΅Π³ΠΎ туннСлями, Π²Ρ‚ΠΎΡ€ΠΎΠΉ – с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ, Π½ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ доступ ΠΊ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Ρƒ ОИ ΠΈ Π΅Π³ΠΎ туннСлям. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ, согласно ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ Π²Π΅Π½Π΄ΠΎΡ€Π°, Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π»ΠΈΠ±ΠΎ Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прокси-сСрвСр, Π»ΠΈΠ±ΠΎ сам ΡΠ²Π»ΡΡ‚ΡŒΡΡ прокси-сСрвСром. Π‘Π»ΡƒΠΆΠ΅Π±Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ΅ΠΌ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΠ² (ΠΊΠ°ΠΊ слуТСбных, Ρ‚Π°ΠΊ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ), Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² любой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Π‘Π»ΡƒΠΆΠ΅Π±Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΈ TCP-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ

ΠžΠ΄Π½Π°ΠΆΠ΄Ρ‹ я столкнулся с ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½ΠΈ Π² ΠΊΠ°ΠΊΡƒΡŽ Π½Π΅ Ρ…ΠΎΡ‚Π΅Π»ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€. Π’Π°ΠΊ я ΡƒΠ·Π½Π°Π», Ρ‡Ρ‚ΠΎ Ρƒ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π° Π΅ΡΡ‚ΡŒ слуТСбныС ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ блокируСтся Π±Π΅Π· возмоТности ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ настройки. К Π½ΠΈΠΌ относятся UDP/2046,2048,2050 (Π±Π°Π·ΠΎΠ²Ρ‹Π΅ слуТбы ViPNet), TCP/2047,5100,10092 (для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ViPNet Statewatcher) ΠΈ TCP/5000-5003 (MFTP). Π’ΡƒΡ‚ ΠΏΠΎΠ΄Π²Π΅Π»Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ TCP-туннСля. НС сСкрСт, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ Π»ΡŽΠ±ΡΡ‚ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ высокиС ΠΏΠΎΡ€Ρ‚Ρ‹ UDP, поэтому администраторы, ΡΡ‚Ρ€Π΅ΠΌΡΡΡŒ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ своих КШ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ TCP-туннСля. РСсурсы Π² Π·ΠΎΠ½Π΅ DMZ (ΠΏΠΎ ΠΏΠΎΡ€Ρ‚Ρƒ TCP-туннСля) ΠΏΡ€ΠΈ этом становятся нСдоступны. Π­Ρ‚ΠΎ происходит ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ€Ρ‚ TCP-туннСля Ρ‚Π°ΠΊΠΆΠ΅ становится слуТСбным, ΠΈ Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° мСТсСтСвых экранов ΠΈ NAT (Network Address Translation) Π½Π° Π½Π΅Π³ΠΎ ΡƒΠΆΠ΅ Π½Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚. ЗатрудняСт диагностику Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ рСгистрируСтся Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠ°ΠΊ Π±ΡƒΠ΄Ρ‚ΠΎ Π΅Π³ΠΎ вовсС Π½Π΅Ρ‚.

Π—Π°ΠΌΠ΅Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°

Π Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ встаСт вопрос ΠΎ Π·Π°ΠΌΠ΅Π½Π΅ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π° Π½Π° Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ»ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. НапримСр, Π·Π°ΠΌΠ΅Π½Π° HW1000 Π½Π° HW2000 ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π° – Π½Π° ПАК ΠΈ Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚. Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ исполнСния своя Β«Ρ€ΠΎΠ»ΡŒΒ» Π² Π¦Π£Π‘ (Π¦Π΅Π½Ρ‚Ρ€Π΅ управлСния ΡΠ΅Ρ‚ΡŒΡŽ). Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€ΠΎΠ»ΡŒ, Π½Π΅ потСряв ΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ? Π‘Π½Π°Ρ‡Π°Π»Π° Π² Π¦Π£Π‘ мСняСм Ρ€ΠΎΠ»ΡŒ Π½Π° Π½ΠΎΠ²ΡƒΡŽ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌ справочники, Π½ΠΎ Π½Π΅ отправляСм(!) ΠΈΡ…. Π—Π°Ρ‚Π΅ΠΌ Π² УКЦ выпускаСм Π½ΠΎΠ²Ρ‹ΠΉ DST-Ρ„Π°ΠΉΠ» ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°. ПослС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌ Π·Π°ΠΌΠ΅Π½Ρƒ ΠΈ, ΡƒΠ±Π΅Π΄ΠΈΠ²ΡˆΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ всС взаимодСйствия работоспособны, отправляСм справочники.

ΠšΠ»Π°ΡΡ‚Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ сбой Π½ΠΎΠ΄Ρ‹

Горячий Ρ€Π΅Π·Π΅Ρ€Π² – это must have для любой ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΉ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ, поэтому Π½Π° Π½ΠΈΡ… всСгда закупался кластСр ΡΡ‚Π°Ρ€ΡˆΠΈΡ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ (HW1000, HW2000, HW5000). Однако созданиС кластСра ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½Ρ‹Ρ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡˆΠ»ΡŽΠ·ΠΎΠ² (HW50 ΠΈ HW100) Π±Ρ‹Π»ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·-Π·Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π²Π΅Π½Π΄ΠΎΡ€Π°. Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΏΠ»Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚ΡŒ HW1000 (Π½Ρƒ, ΠΈΠ»ΠΈ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ отказоустойчивости). Π’ этом Π³ΠΎΠ΄Ρƒ Π²Π΅Π½Π΄ΠΎΡ€, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, сдСлал Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ ΠΈ для ΠΌΠ»Π°Π΄ΡˆΠΈΡ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠ². Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ вСрсий 4.2.x появилась Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π² кластСр ΠΈ ΠΈΡ….

ΠŸΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ настройкС кластСра ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ врСмя, Π½Π΅ настраивая интСрфСйсы Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ мастСра ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ CLI. МоТно сразу Π²ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ адрСса Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» кластСра (failover config edit), Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ маски. ΠŸΡ€ΠΈ запускС Π΄Π΅ΠΌΠΎΠ½Π° failover Π² кластСрном Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ½ сам Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ адрСса Π½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ интСрфСйсы. МногиС ΠΏΡ€ΠΈ этом боятся ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π΄Π΅ΠΌΠΎΠ½, прСдполагая, Ρ‡Ρ‚ΠΎ адрСса ΡΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π½Π° пассивныС ΠΈΠ»ΠΈ адрСса сингл-Ρ€Π΅ΠΆΠΈΠΌΠ°. НС Π²ΠΎΠ»Π½ΡƒΠΉΡ‚Π΅ΡΡŒ: Π½Π° интСрфСйсах останутся Ρ‚Π΅ адрСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ остановки Π΄Π΅ΠΌΠΎΠ½Π°.

Π’ кластСрном исполнСнии сущСствуСт Π΄Π²Π΅ распространСнныС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹: цикличСская ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° пассивной Π½ΠΎΠ΄Ρ‹ ΠΈ Π΅Π΅ Π½Π΅ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π² Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΡΡƒΡ‚ΡŒ этих явлСний, разбСрСмся Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ кластСра. Π˜Ρ‚Π°ΠΊ, активная Π½ΠΎΠ΄Π° считаСт ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° интСрфСйсС ΠΈ Π² случаС, Ссли Π·Π° ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ врСмя ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π΅Ρ‚, отправляСт ΠΏΠΈΠ½Π³ Π½Π° testip. Если ΠΏΠΈΠ½Π³ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚, Ρ‚ΠΎ счСтчик запускаСтся Π·Π°Π½ΠΎΠ²ΠΎ, Ссли Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚, Ρ‚ΠΎ рСгистрируСтся ΠΎΡ‚ΠΊΠ°Π· интСрфСйса ΠΈ активная Π½ΠΎΠ΄Π° ΡƒΡ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ. Пассивная Π½ΠΎΠ΄Π° ΠΏΡ€ΠΈ этом отправляСт рСгулярныС ARP-запросы Π½Π° всСх интСрфСйсах, описанных Π² failover.ini (ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» кластСра, Π³Π΄Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ адрСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ активная ΠΈ пассивная Π½ΠΎΠ΄Ρ‹). Если ARP-запись Ρ…ΠΎΡ‚ΡŒ ΠΎΠ΄Π½ΠΎΠ³ΠΎ адрСса ΠΏΡ€ΠΎΠΏΠ°Π΄Π°Π΅Ρ‚, Ρ‚ΠΎ пассивная Π½ΠΎΠ΄Π° ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ.

ВСрнСмся ΠΊ кластСрным ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ. Начну с простого – Π½Π΅ΠΏΠ΅Ρ€ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π² Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ. Π’ случаС Ссли активная Π½ΠΎΠ΄Π° отсутствуСт, Π½ΠΎ Π½Π° пассивной Π² ARP-Ρ‚Π°Π±Π»ΠΈΡ†Π΅ (inet show mac-address-table) Π΅Π΅ mac-адрСс всС Π΅Ρ‰Π΅ присутствуСт, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ΄Ρ‚ΠΈ ΠΊ администраторам ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² (Π»ΠΈΠ±ΠΎ Ρ‚Π°ΠΊ настроСн ARP-кэш, Π»ΠΈΠ±ΠΎ это ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ сбой). Π‘ цикличСской ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ пассивной Π½ΠΎΠ΄Ρ‹ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ слоТнСС. ΠŸΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ это ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ пассивная Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ ARP-записи Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΈ (Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅!) ΠΏΠΎ HB-Π»ΠΈΠ½ΠΊΡƒ ΠΎΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ сосСда. Но сосСд-Ρ‚ΠΎ Ρƒ нас Π² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈ Π°ΠΏΡ‚Π°ΠΉΠΌ Ρƒ Π½Π΅Π³ΠΎ большС. Π’ этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ пассивная Π½ΠΎΠ΄Π° ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π΅ Ρ‚Π°ΠΊ, Ρ€Π°Π· Π²ΠΎΠ·Π½ΠΈΠΊ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ состояний, ΠΈ ΡƒΡ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ. Π’Π°ΠΊ продолТаСтся Π΄ΠΎ бСсконСчности. Π’ случаС возникновСния Π΄Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ настройки IP-адрСсов Π² failover.ini ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΡŽ. Если всС настройки Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π΅ Π²Π΅Ρ€Π½Ρ‹, Ρ‚ΠΎ ΠΏΡ€ΠΈΡˆΠ»ΠΎ врСмя ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊ вопросу сСтСвых ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ².

ΠŸΠ΅Ρ€Π΅ΡΠ΅Ρ‡Π΅Π½ΠΈΡ адрСсов

Π’ нашСй ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ встрСчаСтся пСрСсСчСниС Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… адрСсов Π·Π° Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

ИмСнно для Ρ‚Π°ΠΊΠΈΡ… случаСв Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ViPNet сущСствуСт виртуализация адрСсов. Виртуализация – это своСобразный NAT Π±Π΅Π· контроля состояния соСдинСния ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°Ρ… эта функция Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, хотя ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ Π² iplir.conf Π² строкС Β«tunnelΒ» послС Β«toΒ» Π² сСкциях сосСдних ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ΠΎΠ². Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ глобально для всСго списка, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² сСкции [visibility] ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«tunneldefaultΒ» Π½Π° Β«virtualΒ». Если ΠΆΠ΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ сосСда, Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π² Π΅Π³ΠΎ ΡΠ΅ΠΊΡ†ΠΈΡŽ [id] Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«tunnelvisibility=virtualΒ». Π’Π°ΠΊΠΆΠ΅ стоит ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ tunnel_local_networks находится Π² Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΈ Β«onΒ». Для рСдактирования Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… адрСсов ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ tunnel_virt_assignment Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ пСрСвСсти Π² Ρ€Π΅ΠΆΠΈΠΌ Β«manualΒ». На ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠΏΠΎΠ»ΠΎΠΆΠ½ΠΎΠΉ сторонС Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ дСйствия. Π—Π° настройки Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Β«usetunnelΒ» ΠΈ Β«exclude_from_tunnelsΒ». Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Β«iplirdiagΒ», ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ я Π³ΠΎΠ²ΠΎΡ€ΠΈΠ» Π²Ρ‹ΡˆΠ΅.

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса приносят Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСудобства, поэтому администраторы инфраструктуры ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… использованиС. НапримСр, ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ систСмам (ИБ) Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… госорганов этим организациям выдаСтся DST-Ρ„Π°ΠΉΠ» c фиксированным Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠΌ Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ ΠΈΠ· адрСсного ΠΏΠ»Π°Π½Π° ИБ. Как ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, поТСлания ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ ΠΏΡ€ΠΈ этом Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ. Как Π²ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π² этот ΠΏΡƒΠ», ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ для сСбя сам. ΠšΡ‚ΠΎ-Ρ‚ΠΎ ΠΌΠΈΠ³Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции Π½Π° Π½ΠΎΠ²ΡƒΡŽ Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ, Π° ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ SNAT Π½Π° ΠΏΡƒΡ‚ΠΈ ΠΎΡ‚ хостов ΠΊ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Ρƒ. НС сСкрСт, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ администраторы ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ SNAT для ΠΎΠ±Ρ…ΠΎΠ΄Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ ΠΌΠ»Π°Π΄ΡˆΠΈΡ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ. НС бСрСмся ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ ΡΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Β«Π»Π°ΠΉΡ„Ρ…Π°ΠΊΠ°Β», ΠΎΠ΄Π½Π°ΠΊΠΎ Π½Π΅ стоит Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ самих ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ всС-Ρ‚Π°ΠΊΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π΅Π», ΠΈ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠ΅ начнСтся дСградация качСства ΠΊΠ°Π½Π°Π»Π° связи.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ GRE

Π‘Π°ΠΌΠΎ собой, Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² IT Π΅ΡΡ‚ΡŒ свои ограничСния ΠΏΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΌ сцСнариям использования, ΠΈ ViPNet Coordinator Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅. Достаточно Π½Π°Π·ΠΎΠΉΠ»ΠΈΠ²ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ являСтся Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ GRE (ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚) ΠΎΡ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… источников ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ адрСсу назначСния Ρ‡Π΅Ρ€Π΅Π· SNAT. Π’ΠΎΠ·ΡŒΠΌΠ΅ΠΌ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, систСму Π±Π°Π½ΠΊ-ΠΊΠ»ΠΈΠ΅Π½Ρ‚, которая ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅Ρ‚ PPTP-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌΡƒ адрСсу Π±Π°Π½ΠΊΠ°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» GRE Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠΎΡ€Ρ‚Ρ‹, поэтому послС прохоТдСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· NAT, socketpair Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° становится ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΌ (адрСс назначСния Ρƒ нас ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΉ, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ‚ΠΎΠΆΠ΅, Π° Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ адрСса источника ΠΌΡ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΎΠ΄ΠΈΠ½ адрСс). ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΠ΅Ρ‚ Π½Π° Ρ‚Π°ΠΊΠΎΠ΅ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Ρ„ΠΎΠ½Π΅ ошибки 104 – Connection already exists. Выглядит это Ρ‚Π°ΠΊ:

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Ссли Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ мноТСствСнныС GRE-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·Π±Π΅Π³Π°Ρ‚ΡŒ примСнСния NAT ΠΊ этим ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌ. Π’ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΌ случаС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ‚Ρ€Π°Π½ΡΠ»ΡΡ†ΠΈΡŽ 1:1 (ΠΏΡ€Π°Π²Π΄Π°, ΠΏΡ€ΠΈ использовании ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… адрСсов это достаточно Π½Π΅ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅).

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΠΏΡ€ΠΎ врСмя

Π’Π΅ΠΌΡƒ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΎΠΊ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ событиСм Π½ΠΎΠΌΠ΅Ρ€ 4 – IP packet timeout. Π’ΡƒΡ‚ всС банально: это событиС Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΈ расхоТдСнии Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎΠ³ΠΎ (Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° часовых поясов) Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΡƒΠ·Π»Π°ΠΌΠΈ сСти ViPNet (ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ ViPNet-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹). На ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Π°Ρ… HW максимальная Ρ€Π°Π·Π½ΠΈΡ†Π° составляСт 7200 сСкунд ΠΈ задаСтся Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ Β«timediffΒ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° IPlir. Π― Π½Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€Ρ‹ HW-KB, Π½ΠΎ стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² вСрсии KB2 timediff ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 7 сСкунд, Π° Π² KB4 – 50 сСкунд, ΠΈ событиС Ρ‚Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π΅ 4, Π° 112, Ρ‡Ρ‚ΠΎ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΡΠΎΠ±ΡŒΠ΅Ρ‚ с Ρ‚ΠΎΠ»ΠΊΡƒ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°, ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΡˆΠ΅Π³ΠΎ ΠΊ Β«ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΒ» HW.

ΠΠ΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ вмСсто Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ

Новичкам Π±Ρ‹Π²Π°Π΅Ρ‚ слоТно ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Ρƒ 22 события – Non-encrypted IP Packet from network node – Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Оно ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ ΠΆΠ΄Π°Π» с этого IP-адрСса ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° ΠΏΡ€ΠΈΡˆΠ΅Π» Π½Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ. Π§Π°Ρ‰Π΅ всСго это происходит Ρ‚Π°ΠΊ:

ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² (ALG)

На ΠΌΠ½ΠΎΠ³ΠΈΡ… мСТсСтСвых экранах, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ViPNet Coordinator, ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ SIP Ρ‡Π΅Ρ€Π΅Π· NAT. Π‘ ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса – это Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ NAT, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ, Π΄Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° Π² явном Π²ΠΈΠ΄Π΅ NAT Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса. ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² (ALG), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ эти ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ, Π½ΠΎ Π½Π΅ всСгда это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ Ρ…ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹. НС Π±ΡƒΠ΄Ρƒ ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ALG (Π½Π° эту Ρ‚Π΅ΠΌΡƒ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΡΡ‚Π°Ρ‚ΡŒΡŽ), ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ² Π½Π° всСх МБЭ, ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ лишь Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня. Для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SIP Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ΠΎΡ€ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π― постарался Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ самыС Π·Π»ΠΎΠ±ΠΎΠ΄Π½Π΅Π²Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΡ‚ΡŒ ΠΈΡ… ΠΊΠΎΡ€Π½ΠΈ ΠΈ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ…. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, это Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ всС особСнности ViPNet, поэтому Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π½Π΅ ΡΡ‚Π΅ΡΠ½ΡΡ‚ΡŒΡΡ – ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ Π² ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ‚ΡŒ совСта Π² ΠΊΠΎΠΌΠΌΡŒΡŽΠ½ΠΈΡ‚ΠΈ (Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ΅ Π²Π΅Π½Π΄ΠΎΡ€Π°, Π² Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌΠΌ-ΠΊΠ°Π½Π°Π»Π΅, Π² коммСнтариях ΠΏΠΎΠ΄ этим постом). А Ссли Π²Π°ΠΌ Π½Π΅ хочСтся ΠΏΠΎΠ³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ Π²ΠΎ всС слоТности Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ViPNet ΠΈΠ»ΠΈ это слишком Ρ‚Ρ€ΡƒΠ΄ΠΎΠ·Π°Ρ‚Ρ€Π°Ρ‚Π½ΠΎ, Ρ‚ΠΎ всСгда ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Π΄Π°Ρ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ вашСй ViPNet-ΡΠ΅Ρ‚ΡŒΡŽ Π² Ρ€ΡƒΠΊΠΈ профСссионалов.

Автор: Π˜Π³ΠΎΡ€ΡŒ Π’ΠΈΠ½ΠΎΡ…ΠΎΠ΄ΠΎΠ², ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ 2-ΠΎΠΉ Π»ΠΈΠ½ΠΈΠΈ администрирования «РостСлСком-Π‘ΠΎΠ»Π°Ρ€Β»

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ВсС ΡƒΠ·Π»Ρ‹ нСдоступны, ΠΈΠ»ΠΈ Π½Π΅Ρ‚ сСти ΠΏΡ€ΠΈ использовании VipNet Client

Данная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΠΎ Π²ΠΈΠ½Π΅ самого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, особСнно ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Ρƒ Π½Π΅Π³ΠΎ ΠΏΡ€Π°Π² администратора, Π»ΠΈΠ±ΠΎ Π½Π΅Π²Π΅Ρ€Π½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π½Π° запрос контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π΄Π°ΠΆΠ΅ особая диагностика Ρ‚ΡƒΡ‚ Π½Π΅ Π½ΡƒΠΆΠ½Π°, Π½ΠΎ ΠΌΡ‹ Π΅Ρ‘ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅ΠΌ.

Π§Ρ‚ΠΎ Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ‚Π°ΠΊΠΎΠ΅ этот VipNet Client? Π­Ρ‚ΠΎ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ VPN, Firewall ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€. ПослСдний ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ взаимодСйствии с ΠšΡ€ΠΈΠΏΡ‚ΠΎΠŸΡ€ΠΎ csp, Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ описанныС Π² Π½Π°Π·Π²Π°Π½ΠΈΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ связаны с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ сСтСвого экрана ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ сСти.

НСт связи с рСсурсами ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρƒ нас Π΅ΡΡ‚ΡŒ Π²Π΅Π±-сайт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ открываСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ VPN ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· Vipnet ΠΊΠ»ΠΈΠ΅Π½Ρ‚. Π”Π°Π½Π½Ρ‹ΠΉ Π²Π΅Π±-сайт Π²Ρ‡Π΅Ρ€Π° открывался, Π° сСгодня Β«Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎΒ» пСрСстал. Π§Ρ‚ΠΎΠΆ, ΠΈΠ΄Ρ‘ΠΌ Π² пуск β€” Vipnet β€” vipnet client β€” ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

ΠŸΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ VipNet ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π° Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ всС ΡƒΠ·Π»Ρ‹ Ρƒ нас сСрыС, Π° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ статус «НСдоступСн». Π—Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ рСсурсы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, находящиСся Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… VPN Π½Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρƒ нас Π½Π° мСстС. Для диагностики ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ΄Ρ‘ΠΌ Π² ΠΆΡƒΡ€Π½Π°Π» IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², устанавливаСм ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΉ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΆΠΌΡ‘ΠΌ поиск:

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Π’ Π»ΠΎΠ³Π°Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π²ΠΏΠΎΠ»Π½Π΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Π° β€” «Блишком большая Ρ€Π°Π·Π½ΠΈΡ†Π° Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈΒ».

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

НСт ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΏΡ€ΠΈ использовании VipNet Client

Данная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ Π³ΠΎΡ€Π°Π·Π΄ΠΎ глобальнСС, вСдь ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΊΠ°ΠΊ ΠΈ локальной сСти Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Π½Π΅Ρ‚. А Π²ΠΈΠ½ΠΎΠ²Π°Ρ‚ ΠΎΠΏΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ. Если ΠΏΡ€ΠΈ использовании VipNet ΠΏΡ€ΠΎΠΏΠ°Π» ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, скорСС всСго Π±Ρ‹Π» Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Svсhost.exe, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° Π²Ρ‹Ρ…ΠΎΠ΄ АРМ Π² ΡΠ΅Ρ‚ΡŒ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ скорСС всСго выглядСл Ρ‚Π°ΠΊ: ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Vipnet Π²Ρ‹Π·Π²Π°Π» Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΠΊΠ½ΠΎ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Svchost.exe ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΎ ΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π΅ΠΌΡƒ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π²Ρ‹Ρ…ΠΎΠ΄ Π² ΡΠ΅Ρ‚ΡŒ. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ глядя Ρ‚ΠΊΠ½ΡƒΠ» Π½Π° Π·Π°ΠΏΡ€Π΅Ρ‚ ΠΈ Π²ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π»ΠΈ Svchost.exe ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π·Π²Π°Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ прилоТСния.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Π˜Ρ‰Π΅ΠΌ Π² спискС наш процСсс ΠΈ удостовСряСмся Π² Ρ‚ΠΎΠΌ Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½. Π’ ΠΌΠΎΠ΅ΠΌ случаС всё Π½ΠΎΡ€ΠΌ, Ρƒ вас Π±ΡƒΠ΄Π΅Ρ‚ крСст Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ² процСсса.

vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π€ΠΎΡ‚ΠΎ vipnet Π² локальной сСти ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ сСтСвой экран с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΆΠ΅ рСгистрационными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ процСсс, понадобится Π²Ρ…ΠΎΠ΄ Π² Ρ€Π΅ΠΆΠΈΠΌ администратора, Π° ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΏΠ°Ρ€ΠΎΠ»ΡŒ администратора. Π—Π²ΠΎΠ½ΠΈΡ‚Π΅ администратору сСти Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π±Ρ‹Π» Π»ΠΈ Ρ€Π°Π½Π΅Π΅ Π·Π°Π΄Π°Π½ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ администратора Vipnet ΠΈ Π½Π΅ истСк Π»ΠΈ Π΅Π³ΠΎ срок годности.

А Ссли истСк?

Π’ случаС истСчСния срока дСйствия админского пароля Vipnet Client скорСС всСго придётся ΡΠ½ΠΎΡΠΈΡ‚ΡŒ Ρ‚.ΠΊ. администратор сСти Π½Π΅ смоТСт Π²Ρ‹ΡΠ»Π°Ρ‚ΡŒ Π²Π°ΠΌ Π½ΠΎΠ²Ρ‹ΠΉ (сСти ΠΆΠ΅ Π½Π΅Ρ‚). Однако Ссли Π²Π°ΠΌ ΠΏΠΎΠ²Π΅Π·Π»ΠΎ ΠΈ администратор сСти находится ΠΎΡ‚ вас Π½Π° расстоянии вытянутой Ρ€ΡƒΠΊΠΈ, ΠΏΡƒΡΡ‚ΡŒ пСрСвыпустит ΠΈ пСрСустановит DST Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ, Π½ΠΎ ΠΏΡ€ΠΎΡ‰Π΅ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ ΠΏΠ΅Ρ€Π΅ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Vipnet Client, Π½Π΅ Π·Π°Π±Ρ‹Π² ΠΏΡ€ΠΈ этом Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠ°ΠΏΠΊΡƒ d_station ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ установки ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. По-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΡƒΡ‚ΡŒ C:\Program Files (x86)\InfoTeCS\ViPNet Client\d_station. Если Π²Ρ‹ Π½Π΅ зачиститС ΠΏΠ°ΠΏΠΊΡƒ d_station, послС пСрСустановки ΠΊΠ»ΠΈΠ΅Π½Ρ‚ снова ΠΏΠΎΠ΄Ρ…Π²Π°Ρ‚ΠΈΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈΠ· контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° снова Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚. ЕстСствСнно ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΠ΅Ρ€Π΅ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ VipNet Client Π½Π΅ Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ Ρ‡Ρ‚ΠΎ Ρƒ вас сохранился ΠΏΡ€Π΅ΠΆΠ½ΠΈΠΉ DST Ρ„Π°ΠΉΠ». Π—Π° это Π²Π°ΠΌ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ Π½Π°Π΄ΠΎ Π΄Π°Ρ‚ΡŒ ΠΏΠΎ шапкС Ρ‚.ΠΊ. это нСбСзопасно. Если DST Ρ„Π°ΠΉΠ»Π° Ρƒ вас Π½Π΅Ρ‚, ΠΎΠΏΡΡ‚ΡŒ ΠΆΠ΅ Π·Π²ΠΎΠ½ΠΈΡ‚Π΅ администратору сСти с ΠΏΡ€ΠΎΡΡŒΠ±ΠΎΠΉ Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ Π²Π·Π°ΠΌΠ΅Π½ старого.

НадСюсь Π΄Π°Π½Π½Ρ‹ΠΉ пост Π±Ρ‹Π» Π²Π°ΠΌ ΠΏΠΎΠ»Π΅Π·Π΅Π½, всСго Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π³ΠΎ =)

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *