Сбербанк+Isa2004+ФПСУ-IP/Клиент+Firewall Client

<r><QUOTE author="Alex.Spb"><s>
Alex.Spb написал(а):
</s>Конечно отдельной строкой хотелось-бы поблагодарить Тосненское ОСБ №1897 за собраную инсталяцию "для клиента"
1. Куча наваленных иснтрукций в т.ч. совершенно не от этого дистрибутива.
2.Ключи и сертификаты под другими именами, я должен догадаться , что это за файлы, а также как их переименовать и куда положить
3.Конфигурация вообще собранная для другого клиента
4.Пароли на обратной стороне визитки написанные карандашиком
5.Версия ФПСУ/IP которая просто не работала. <e>
</e></QUOTE>
Сначала организация экономит на выезде специалиста из Сбербанка для установки и приглашает noob-а со стороны, а тот в свою очередь вместо того чтобы почитать документацию. Начинает поливать грязью <E>:evil:</E>. Мозгов купи <E>:twisted:</E>.</r>
 
подскажите, а что делать если я не могу прописать на клиенте шлюз по-умолчанию? (ИСА в другой подсети)
Туннель устанавливается нормально(наверно) по 87 порту через ФВ клиента ИСЫ. А вот Сбербанк-Клиент не соединяется.
поначалу он лез в инет а не через туннель, настроил ФВ клиента, как в ФАКе - не помогло, туннель устанавливается, а Сбербанк-Клиент не соединяется (ошибка 10060)
вопрос достаточно срочный. Если возможно, и есть какие-нить мысли, свяжитесь со мной почтой, асей или MSN (все есть в профиле)
 
<r>как я и ожидал, "спасение утопающих дело ..." сами знаете чье.
всем, кому интересно, и у кого сеть не ограничивается одним адресным пространством.
проблемы с ISA, Firewall Client и вышеуказанным софтом решаются достаточно просто, как оказалось.
удаляем клиента ИСА. никакие шлюзы не пишем.
на ИСА настраиваем ВПН сервер. на клиенте создаем подключение PPPoE
и вуаля, туннель в туннеле <E>:)</E>
подробности мылом или асей отвечу, НО глупые вопросы не задавать.
тратить время а чтение лекций я не могу, сорри.</r>
 
<r>Faust предложил иной вариант, проще:
на рабочем месте клиента ИСА не ставим или отключаем для этих приложений (см ФАК, в котором, кстати, ошибка: параметр disable должен быть =1)
прописываем маршрут:
route add IP_банка mask 255.255.255.255 IP_ISA metric 1 -p
на ИСА создаем правило:
пропускать соединения от всех на адрес(а)сбера всем пользователям.
и все <E>:)</E></r>
 
Назад
Сверху