PDA

Показать полную графическую версию : настройка статичного маршрута в домене


petrbba
13-09-2010, 04:58
Здраствуйте !!!
Сложилась такая проблемка Есть домен win2008 есть шлюз Kerio,так вот на одном из клиентов установлен СЭД . Есть еще программа континент АП которая создаёт защищённый канал связи (VPN).А СЭД в свою очередь соединяется к хосту казначейства, у этого хоста казначейства ip 1.1.0.1,а в сети у меня такой же диапозон ip потому и не работает программа

диапозон ip менять не хочу

помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!! !!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!по могите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!! !!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помо гите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!! !!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помоги те!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!помогите!!!!!!!!!!

СаркозаН
14-09-2010, 02:28
Ну во первых, помогите!!!!!!!!!!помогите!!!!!!!!!!п » и т.д. - это лишнее. Можно и без этого.
А по Вашей проблеме - сразу хочу оговориться, что континент АП - довольно глючная вещь (так как отечественного производства). С ней периодически проблемы случаются и решаются они с помощью бубна и заклинаний. А для того, чтоб керио пропускал Вашего СЭДа нужно создать в керио два правила:
Правило №1. Источник: ip вашей локальной машины, на которой установлен СЭД (именно ее реальный ip). Назначение: РЕАЛЬНЫЙ ip сервера казначейства (если они используют несколько - пишите все). Служба: Любой. Действие: Разрешить. Трансляция: NAT(внешний интерфейс шлюза)

Правило №2: Источник: РЕАЛЬНЫЙ ip сервера казначейства (если они используют несколько - пишите все). Назначение: Ваш внешний статический ip, прописанный на шлюзе с керио. Службы: Любой. Действие: Разрешить. Трансляция: МАР ip вашей локальной машины, на которой установлен СЭД (именно ее реальный ip) порт не указываем.

Должно работать.




© OSzone.net 2001-2012