<r>Была сеть на неуправляемом коммутаторе. Всё работало нормально.
Потом коммутатор заменили на управляемый 3 уровня (Cisco SG300-52).
Сеть разделили на несколько VLANов, причём интернет-шлюз выделен в отдельный VLAN.
Маршрутизацию между VLAN выполняет коммутатор. Работает всё, кроме ФПСУ (соответственно, и приложений, завязанных на него).
Картина такова:
1) Если поместить клиента и интернет-шлюз в один VLAN и на клиенте прописать шлюзом адрес интернет-шлюза - всё работает.
2) Если поместить клиента и интернет-шлюз в разные VLANы и прописать на клиенте шлюзом коммутатор, то наблюдается следующая картина: при выборе "Соединиться" в IP-клиенте соединение успешно устанавливается, но передача данных по защищённому каналу не происходит. Мониторинг трафика на интернет-шлюзе показывает, что в момент установки соединения пакеты ходят правильно. После установки соединения на интернет-шлюзе трафик, направленный на сервер ФПСУ, не регистрируется вообще, даже на внутренний интерфейс пакеты не приходят.
Мониторинг трафика на порту коммутатора показывает, что после установки соединения меняется MAC адрес шлюза, куда шлются пакеты. В момент установки соединения пакеты шлются на XX:XX:XX:XX:XX:<B><s></s>63<e></e></B>, который является MAC адресом коммутатора, а после установки пакеты начинают отправляться на XX:XX:XX:XX:XX:<B><s></s>6C<e></e></B>. При этом все остальные приложения по-прежнему шлют пакеты на XX:XX:XX:XX:XX:<B><s></s>63<e></e></B> и прекрасно работают. В ARP таблице (по arp -a) на клиенте адрес XX:XX:XX:XX:XX:<B><s></s>6C<e></e></B> не отображается.</r>
Потом коммутатор заменили на управляемый 3 уровня (Cisco SG300-52).
Сеть разделили на несколько VLANов, причём интернет-шлюз выделен в отдельный VLAN.
Маршрутизацию между VLAN выполняет коммутатор. Работает всё, кроме ФПСУ (соответственно, и приложений, завязанных на него).
Картина такова:
1) Если поместить клиента и интернет-шлюз в один VLAN и на клиенте прописать шлюзом адрес интернет-шлюза - всё работает.
2) Если поместить клиента и интернет-шлюз в разные VLANы и прописать на клиенте шлюзом коммутатор, то наблюдается следующая картина: при выборе "Соединиться" в IP-клиенте соединение успешно устанавливается, но передача данных по защищённому каналу не происходит. Мониторинг трафика на интернет-шлюзе показывает, что в момент установки соединения пакеты ходят правильно. После установки соединения на интернет-шлюзе трафик, направленный на сервер ФПСУ, не регистрируется вообще, даже на внутренний интерфейс пакеты не приходят.
Мониторинг трафика на порту коммутатора показывает, что после установки соединения меняется MAC адрес шлюза, куда шлются пакеты. В момент установки соединения пакеты шлются на XX:XX:XX:XX:XX:<B><s></s>63<e></e></B>, который является MAC адресом коммутатора, а после установки пакеты начинают отправляться на XX:XX:XX:XX:XX:<B><s></s>6C<e></e></B>. При этом все остальные приложения по-прежнему шлют пакеты на XX:XX:XX:XX:XX:<B><s></s>63<e></e></B> и прекрасно работают. В ARP таблице (по arp -a) на клиенте адрес XX:XX:XX:XX:XX:<B><s></s>6C<e></e></B> не отображается.</r>