<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Континент АП и NAT: никто не сталкивался?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html</link>
    <description>прога используется для создания шифрованного канала со своим сервером, стоит в локалке за линуховым роутером (сервер во внешнем мире). вот инфа по портам http://www.infosec.ru/themes/default/content.asp?fol&amp;#8230;&amp;foundID=1394 . В линухе через SNAT DNAT настроить неполучилось, связь устанавливается но данные не проходят. Когда соединяшься через модем, с получением реального ip все работает... http://forum.ixbt.com/topic.cgi?id=7:27738 вот здесь чел ответил что через binat в pf на фре работает худо бедно... А под линуксом как?...</description>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (patrik011400)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#14</link>
    <pubDate>Mon, 22 Nov 2010 07:43:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; со служебным трафиком, по которому СД судит об активности АП. То&lt;br&gt;&amp;gt; ли АП не отправляет нужные пакеты, то ли до СД не&lt;br&gt;&amp;gt; доходят какие-то пакеты, то ли АП отправляет неправильные пакеты. В общем,&lt;br&gt;&amp;gt; вариантов много.&lt;br&gt;&amp;gt; Можно еще проверить сроки действия всех сертификатов (пользовательский, корневой, серверный).&lt;br&gt;&amp;gt; Как вариант, можно попробовать переиздать сертификат пользователя АП, вдруг формат кривой&lt;br&gt;&amp;gt; и СД этот АП отрубает.&lt;br&gt;&amp;gt; Кстати, не сообщили, версия СД какая? Какой канал между АП и СД&lt;br&gt;&amp;gt; (выделенная линия, модем или прямое соединение), скорость соединения?&lt;br&gt;&amp;gt; Лучше все эти сведения сразу представить в тех.поддержку.&lt;br&gt;&lt;br&gt;в общем все подозрения на ненастроенный криптошлюз. сертификаты свежие. пробовал 2 разных набора. (переиздавались)&lt;br&gt;дампы разраб смотрел. падал драйвер модема ППП.&lt;br&gt;&lt;br&gt;в общемс странно одно. под win 2k пинги ходили, и все было гуд. как только XP на том же конфиге, то ничего.&lt;br&gt;&lt;br&gt;сегодня буду терроризировать алминов на криптошлюзе.&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (Sveta)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#13</link>
    <pubDate>Sun, 21 Nov 2010 19:43:46 GMT</pubDate>
    <description>Снифером надо дампы смотреть на компьютере с АП. Надо понять, что происходит со служебным трафиком, по которому СД судит об активности АП. То ли АП не отправляет нужные пакеты, то ли до СД не доходят какие-то пакеты, то ли АП отправляет неправильные пакеты. В общем, вариантов много.&lt;br&gt;Можно еще проверить сроки действия всех сертификатов (пользовательский, корневой, серверный).&lt;br&gt;Как вариант, можно попробовать переиздать сертификат пользователя АП, вдруг формат кривой и СД этот АП отрубает.&lt;br&gt;Кстати, не сообщили, версия СД какая? Какой канал между АП и СД (выделенная линия, модем или прямое соединение), скорость соединения?&lt;br&gt;Лучше все эти сведения сразу представить в тех.поддержку.&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (patrik011400)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#12</link>
    <pubDate>Thu, 18 Nov 2010 15:19:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; разраб естественно говорит, что конфликт аппаратного обеспечения и дает советы, которые&lt;br&gt;&amp;gt;&amp;gt; не дают результата.&lt;br&gt;&amp;gt;&amp;gt; сама же программа АП ничего не фиксирует. никаких ощибок и тд.&lt;br&gt;&amp;gt;&amp;gt; а сейчас после очередного ребута вообще ошибку выдает &quot;неправильный параметр набора ключей&quot;&lt;br&gt;&amp;gt;&amp;gt; на первой машине такой ошибки нет, но ребуты остаются.&lt;br&gt;&amp;gt; Вообще нужны дампы, конфигурация машины (отчёт Everest), журналы АП и СД. А&lt;br&gt;&amp;gt; переход на более свежую версию поможет? Всё-таки 3.3 была выпущена года&lt;br&gt;&amp;gt; 3 назад...&lt;br&gt;&amp;gt; есть ещё сайт пользователей http://groups.google.com/group/sc-continent/topics?hl=ru,&lt;br&gt;&amp;gt; может там ответят?&lt;br&gt;&lt;br&gt;спасибо. на 2к все работает. на XP были ребуты. нашли старую версию. 3,3,15,2 &lt;br&gt;ребуты пропали, но теперь спустя 40 секунд обрыв связи без указания ошибки. на криптошлюзе отображается, как таймаут. вторую неделю дур дом!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (Oleg)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#11</link>
    <pubDate>Sat, 13 Nov 2010 10:56:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; АП 3,3,15,7&lt;br&gt;&amp;gt; криптопроcsp 3,0,3,3300,3&lt;br&gt;&amp;gt; испробовано на 3х машинах. одно и тоже.&lt;br&gt;&amp;gt; подключаюсь к серверу, проходит минута (+- 4 сек) и ребут.&lt;br&gt;&amp;gt; разраб естественно говорит, что конфликт аппаратного обеспечения и дает советы, которые&lt;br&gt;&amp;gt; не дают результата.&lt;br&gt;&amp;gt; сама же программа АП ничего не фиксирует. никаких ощибок и тд.&lt;br&gt;&amp;gt; а сейчас после очередного ребута вообще ошибку выдает &quot;неправильный параметр набора ключей&quot;&lt;br&gt;&amp;gt; на первой машине такой ошибки нет, но ребуты остаются.&lt;br&gt;&lt;br&gt;Вообще нужны дампы, конфигурация машины (отчёт Everest), журналы АП и СД. А переход на более свежую версию поможет? Всё-таки 3.3 была выпущена года 3 назад...&lt;br&gt;есть ещё сайт пользователей http://groups.google.com/group/sc-continent/topics?hl=ru, может там ответят? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (patrik011400)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#10</link>
    <pubDate>Sat, 13 Nov 2010 10:14:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; такая проблема. после установки соединение, спустя секунд 10-15 комп уходит в ребут&lt;br&gt;&amp;gt;&amp;gt; без bsod (птичка (авторебут снята winXP)&lt;br&gt;&amp;gt;&amp;gt; кто сталкивался? прошу отписаться. заранее спасибо.&lt;br&gt;&amp;gt; Причины ребутов могут быть такие, например:&lt;br&gt;&amp;gt; 1. На том же компе установлено ПО, работающее с сетью (сниффер, антивирус,&lt;br&gt;&amp;gt; межсетевой экран).&lt;br&gt;&amp;gt; 2. Слишком старый драйвер сетевой карты.&lt;br&gt;&amp;gt; 3. Не установлены последние апдейты ОС.&lt;br&gt;&amp;gt; АП какой версии вы используете?&lt;br&gt;&lt;br&gt;Здравствуйте.&lt;br&gt;АП 3,3,15,7&lt;br&gt;криптопроcsp 3,0,3,3300,3&lt;br&gt;&lt;br&gt;испробовано на 3х машинах. одно и тоже.&lt;br&gt;подключаюсь к серверу, проходит минута (+- 4 сек) и ребут.&lt;br&gt;разраб естественно говорит, что конфликт аппаратного обеспечения и дает советы, которые не дают результата.&lt;br&gt;сама же программа АП ничего не фиксирует. никаких ощибок и тд.&lt;br&gt;&lt;br&gt;а сейчас после очередного ребута вообще ошибку выдает &quot;неправильный параметр набора ключей&quot;&lt;br&gt;&lt;br&gt;на первой машине такой ошибки нет, но ребуты остаются.&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (Sveta)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#9</link>
    <pubDate>Fri, 12 Nov 2010 20:15:54 GMT</pubDate>
    <description>&amp;gt; такая проблема. после установки соединение, спустя секунд 10-15 комп уходит в ребут&lt;br&gt;&amp;gt; без bsod (птичка (авторебут снята winXP)&lt;br&gt;&amp;gt; кто сталкивался? прошу отписаться. заранее спасибо.&lt;br&gt;&lt;br&gt;Причины ребутов могут быть такие, например:&lt;br&gt;1. На том же компе установлено ПО, работающее с сетью (сниффер, антивирус, межсетевой экран).&lt;br&gt;2. Слишком старый драйвер сетевой карты.&lt;br&gt;3. Не установлены последние апдейты ОС.&lt;br&gt;&lt;br&gt;АП какой версии вы используете?&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (patrik011400)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#8</link>
    <pubDate>Fri, 12 Nov 2010 13:39:26 GMT</pubDate>
    <description>такая проблема. после установки соединение, спустя секунд 10-15 комп уходит в ребут без bsod (птичка (авторебут снята winXP)&lt;br&gt;кто сталкивался? прошу отписаться. заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (Railgun)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#7</link>
    <pubDate>Wed, 24 Jun 2009 01:12:01 GMT</pubDate>
    <description>&amp;gt;В настройках Континента-АП на вкладке &quot;Общие&quot; сними галочку с &quot;Запретить незащищенные соединения &lt;br&gt;&amp;gt;на время сеанса связи&quot;. &lt;br&gt;&lt;br&gt;А если такой галочки не имеется там? Что можно придумать?&lt;br&gt;</description>
</item>

<item>
    <title>Континент АП и NAT: никто не сталкивался? (Andrey A Dengin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/68738.html#6</link>
    <pubDate>Mon, 08 Sep 2008 07:54:03 GMT</pubDate>
    <description>&amp;gt;прога используется для создания шифрованного канала со своим сервером, стоит в локалке &lt;br&gt;&amp;gt;за линуховым роутером (сервер во внешнем мире). вот инфа по портам &lt;br&gt;&amp;gt;http://www.infosec.ru/themes/default/content.asp?fol&amp;#8230;&amp;foundID=1394 . В линухе через SNAT DNAT настроить неполучилось, связь устанавливается &lt;br&gt;&amp;gt;но данные не проходят. Когда соединяшься через модем, с получением реального &lt;br&gt;&amp;gt;ip все работает... http://forum.ixbt.com/topic.cgi?id=7:27738 вот здесь чел ответил что через binat &lt;br&gt;&amp;gt;в pf на фре работает худо бедно... А под линуксом как?... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Сталкивались.&lt;br&gt;Правда с pf на фре:&lt;br&gt;&lt;br&gt;nat on $tun_if from $LAN_IP to xx.xx.xx.xx  -&amp;gt; $tun_ip&lt;br&gt;rdr on $tun_if proto IP250 to $tun_if -&amp;gt; $LAN_IP&lt;br&gt;&lt;br&gt;в /etc/protocols при этом должен быть описан протокол IP250&lt;br&gt;IP250   250     IP250           # Infosec VPN Protocol &#091;non IANA&#093;&lt;br&gt;&lt;br&gt;В linux iptables, имхо, тоже сможет, после параметра -p нужно написать 250. Должно работать.&lt;br&gt;А вот на Cisco не получилось :(&lt;br&gt;Если есть мысли у кого, пожалуйста, поделитесь.&lt;br&gt;</description>
</item>

</channel>
</rss>
