#1 2021.10.25 14:11:17
0
ViPNet-драйвер активирует фильтрацию трафика во время загрузки операционной системы Windows еще до аутентификации в программе ViPNet Монитор. При этом работа ViPNet-драйвера определяется предустановленными фильтрами защищенной сети и фильтрами открытой сети, которые использовались в предыдущем сеансе работы. Полную защиту трафика, включающую его шифрование, ViPNet-драйвер обеспечивает после аутентификации в программе ViPNet Монитор.*
Варинаты для решения:
* Т.е. исходя из документации, если фильтры открытой сети написаны верно (проверив это по журналу ip-пакетов на клиенте после входа в учетку и запуске монитора), то подключение должно устанавливаться как до, так и после входа в монитор.
Зайти в монитор, прологиниться в учетной записи, произвести пару тестовых подключений по rdp с открытого ресурса, посмотреть журнал пакетов, если в нём все пропущено, то отключить защиту трафика. Если не помогло, то дело не в МЭ випнета, а в нарушении работы подсистем ОС вследствии "старого" CSP, обновить который желательно на бета-версию с сайта.
Поиск обновления, удалив которое якобы RDP начинает работать.
2. В программе ViPNet Монитор в меню Файл выберите пункт Конфигурации > Отключить защиту.
*** Разрешить: все входящие и все исходящие для своей подсети "Запретить или ограничить удаленное управление ОС путем настроек, запрещающих фильтров для протоколов и портов удаленного управления ОС для всех узлов, кроме специально выделенных для этих целей."
Варинаты для решения:
* Т.е. исходя из документации, если фильтры открытой сети написаны верно (проверив это по журналу ip-пакетов на клиенте после входа в учетку и запуске монитора), то подключение должно устанавливаться как до, так и после входа в монитор.
Зайти в монитор, прологиниться в учетной записи, произвести пару тестовых подключений по rdp с открытого ресурса, посмотреть журнал пакетов, если в нём все пропущено, то отключить защиту трафика. Если не помогло, то дело не в МЭ випнета, а в нарушении работы подсистем ОС вследствии "старого" CSP, обновить который желательно на бета-версию с сайта.
Поиск обновления, удалив которое якобы RDP начинает работать.
2. В программе ViPNet Монитор в меню Файл выберите пункт Конфигурации > Отключить защиту.
*** Разрешить: все входящие и все исходящие для своей подсети "Запретить или ограничить удаленное управление ОС путем настроек, запрещающих фильтров для протоколов и портов удаленного управления ОС для всех узлов, кроме специально выделенных для этих целей."
Отредактировано: Panda 2023.09.08 11:44:55