Author Topic: Vipnet  (Read 2557 times)

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Vipnet
« on: August 02, 2013, 08:09:00 am »
Сверху заставляют ставить Випнет координатор. У меня на зентиале настроен шлюз (выход в инет через adsl), DNS, фарвол, прокси, DHCP, домен поднят. Короче, полный фарш. Кто-нибудь с этой випнет имел дело? Куда мне её воткнуть? Между зентиалом и модемом ещё? Вопрос, может и тупой, не пинайте. Мне этот випнет, как зайцу стоп-сигнал нужен. Но, блин, "сертификация ФСТЭК"...

ds

  • Zen Warrior
  • ***
  • Posts: 151
  • Karma: +1/-0
    • View Profile
Re: Vipnet
« Reply #1 on: August 02, 2013, 09:43:14 am »
клиенты с випнет-координатором работают по udp 55777
можешь випнет координатор ставить в своей локальной сети... за зентиалом..
на зентиале настроишь перенаправление и все..

Sand_man

  • Zen Samurai
  • ****
  • Posts: 280
  • Karma: +24/-0
    • View Profile
Re: Vipnet
« Reply #2 on: August 02, 2013, 09:52:04 am »
Фуф, спасибо, хорошо. Сам сейчас док почитал по випнету, вижу, можно его просто в сетке ставить. /оффтоп/ а не хреново они за бумажку сертификатную бабло гребут, используя опенсорсные решения.

ds

  • Zen Warrior
  • ***
  • Posts: 151
  • Karma: +1/-0
    • View Profile
Re: Vipnet
« Reply #3 on: August 02, 2013, 10:03:27 am »
а не хреново они за бумажку сертификатную бабло гребут, используя опенсорсные решения.
это да...

corwin-mg

  • Zen Warrior
  • ***
  • Posts: 246
  • Karma: +1/-1
    • View Profile
Re: Vipnet
« Reply #4 on: August 10, 2013, 10:00:55 am »
Я как-то ставил такой терминал, и там возможно два подключения, когда сервер VPN используется "ихний", и когда цепляются к вашему випнет терминалу. По моему там можно было обойтись и обычным NAT, без форвардинга : )

aan

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Vipnet
« Reply #5 on: August 14, 2013, 03:36:21 pm »
Есть такая проблема. Если полный фарш, то скорее всего установлен СОД (IDS), он же Snort, а еще точнее срабатывает правило "bad-traffic" в логах пишет это:

BAD-TRAFFIC Unassigned/Reserved IP protocol [**] [Classification: Detection of a non-standard protocol or event] [Priority: 2] {PROTO:241}

Может кто знает как правильно добавить исключение?