Приветствую!
Описание:
на серваке (Win2003AS, домен) стоит пакет от CheckPoint - VPN SecureRemote в связке с eToken.
обеспечивает доступ на определенный портал. Ссылка такого вида:
[url=http://имя_хоста:номер_порта/доп_параметры]http://имя_хоста:номер_порта/доп_параметры[/url]
в файле hosts задан IP для связки с заданным хостом.
На самом серваке всё работает замечательно и без проблем ходит на портал.
проблема с клиентами:
на клиентах софта дополнительного не стоит.
есть только такой же файл hosts с теми же настройками IP.
Инет на клиентах есть.
когда пытаемся запустить URL такого вида (который на серваке работает!) [url=http://имя_хоста:номер_порта/доп_параметры]http://имя_хоста:номер_порта/доп_параметры[/url]
выдаёт "что не может отобразить страницу"
меняем на в этом же окне IE URL на : [url=http://IP_адрес_хоста:номер_порта/доп_параметры]http://IP_адрес_хоста:номер_порта/доп_параметры[/url]
тоже не работает.
но когда делам просто ярлык на Рабочем столе с адресом [url=http://IP_адрес_хоста:номер_порта/доп_параметры]http://IP_адрес_хоста:номер_порта/доп_параметры[/url]
то всё работает!!!!
ПРОБОВАЛИ на разных клиентах (WinXP SP2). Даже с правами Админа.
Вопрос:
В чем может быть загвоздка с URL на клиентах?
VPN - работа с VPN (CheckPoint)
-
kim-aa
Re: VPN - работа с VPN (CheckPoint)
Maverick,
Прочтите пожалуйста
1) Не понятна схема работы:
- это маршрутизатор?
- "однорукий" маршрутизатор?
- NAT есть?
2) tracert c клиентов приведите
3) ipconfig для клиентов и сервера приведите
Прочтите пожалуйста
http://forum.oszone.net/announcement-31-75.html
1) Не понятна схема работы:
- это маршрутизатор?
- "однорукий" маршрутизатор?
- NAT есть?
2) tracert c клиентов приведите
3) ipconfig для клиентов и сервера приведите
-
Maverick
Re: VPN - работа с VPN (CheckPoint)
1) не понятен вопрос.... вообще в сети нет маршрутизатора....
SecureRemote работает через NAT
2) трассировка не проходит.... даже до сервера не доходит
и не обязательно на хост портала... хотя по имени хоста, с DNS получает Ip-адреса
в Инет клиенты ходят без проблем.
3) ipconfig не могу сейчас привести по причине того что не нахожусь сейчас на этом предприятии
самое интересное, что раньше всё работало... что поменялось - трудно сказать!
SecureRemote работает через NAT
2) трассировка не проходит.... даже до сервера не доходит
и не обязательно на хост портала... хотя по имени хоста, с DNS получает Ip-адреса
в Инет клиенты ходят без проблем.
3) ipconfig не могу сейчас привести по причине того что не нахожусь сейчас на этом предприятии
самое интересное, что раньше всё работало... что поменялось - трудно сказать!
-
kim-aa
Re: VPN - работа с VPN (CheckPoint)
Цитата Maverick:
в сети нет маршрутизатора
Если у сервера интерфейсов более одного (даже если это VPN интерфейсы) - он выполняет роль маршрутизатора, как его не назови.
Можете назвать его VPN-шлюзом для соединения сеть-сеть, все равно суть от этого не изменится - для рабочих станций он будет выполнять роль "шлюза по умолчанию".
По крайней мере этот вывод можно сделать из Вашего заявления
Цитата Maverick:
на клиентах софта дополнительного не стоит.
есть только такой же файл hosts с теми же настройками IP.
Если у сервера один интерфейс с несколькими IP, то их иногда называют "однорукими" маршрутизаторами
-------------------------------------
1) Без ipconfig /all с сервера сказат ьчто либо затруднительно
2) Схемку бы набросали.
Причем там должен быть и тот самый "портал".
Вобще, функционально что ваш сервер делает?
Поддерживает VPN-тунель между двумя сетями?
в сети нет маршрутизатора
VPN - работа с VPN (CheckPoint) <VPN SecureRemote в связке с eToken>
Если у сервера интерфейсов более одного (даже если это VPN интерфейсы) - он выполняет роль маршрутизатора, как его не назови.
Можете назвать его VPN-шлюзом для соединения сеть-сеть, все равно суть от этого не изменится - для рабочих станций он будет выполнять роль "шлюза по умолчанию".
По крайней мере этот вывод можно сделать из Вашего заявления
Цитата Maverick:
на клиентах софта дополнительного не стоит.
есть только такой же файл hosts с теми же настройками IP.
VPN - работа с VPN (CheckPoint) <VPN SecureRemote в связке с eToken>
Если у сервера один интерфейс с несколькими IP, то их иногда называют "однорукими" маршрутизаторами
-------------------------------------
1) Без ipconfig /all с сервера сказат ьчто либо затруднительно
2) Схемку бы набросали.
Причем там должен быть и тот самый "портал".
Вобще, функционально что ваш сервер делает?
Поддерживает VPN-тунель между двумя сетями?