18.10.2005, 16:35 | #1 |
Участник
|
Navision Axapta 3.0 nat на cisco и прочее
--------------------------------------------------------------------------------
Всем добрый день (а также вечер/ночь/утро на выбор) Имеется локалка с сеткой 192.168.0.0 /24, два провайдера: один выход в инет, другой (20.20.20.0/28) для связи со складом который находится у черта на рогах (адреса 20.20.20.16/28). Сервер с аксаптой сидит в локалке по адресу 192.168.0.10 На циске настроил nat с 192.168.0.10 на 20.20.20.10 тобишь со склада сервер аксапты виден как 20.20.20.10. Сам сервер прекрасно видит компы которые на складе. Ходят пинги туда и обратно на ура. На циске access-list_ы ещё не настраивал, пока все открыто. Но головная боль заключается в том, что когда запускаешь аксапту на складе по адресу 20.20.20.10 то появляется окошко Navision Axapta 3.0 секунд на 30~40 (я не засекал) и сворачивается без предупреждения, даже не выдаёт поле с запросом логина&пароля. Покапался немного, поставил outpost для того чтобы можно было посмотреть, что происходит. И тут выясняется что: при запуске аксапты со склада, энта сволочь начинает грузиться по адресу 20.20.20.10 и тут она меняет адрес с 20.20.20.10 на 192.168.0.10. Что посоветуете? Где капать? ЗЫ Если на обоих концах стоит циска с настроенным VPN туннелем, то всё на ура. Компы со склада у меня тогда видны как 192.168.1.16/28 ЗЫ2 Я бы рад поставить циску везде, но их тогда получается что-то около 40шт. Начальство жаба душит. |
|
18.10.2005, 16:52 | #2 |
Злыдни
|
Насколько я помню, для этих дел надо использовать PAT, а не NAT. Это же публикация. А NAT используется для реальных айпишников. Может, конечно, и ошибаюсь. Не силен в Cisco, пока использую что попроще. А главный по Цискам сейчас не доступен для консультации
|
|
18.10.2005, 17:04 | #3 |
Участник
|
Что то не понятно , зачем то 40 цисок, двух достаточно, при поднятом VPN.
|
|
18.10.2005, 17:13 | #4 |
Участник
|
Есть два варианта, решения проблемы: 1. Настроить NAT и VPN,Сisco - по человечески.
1 и 2. вариант использовать терминальный доступ со склада к Аксе. Опять таки надо подымать VPN, настраивать NAT( Сisco - тут то, что надо). В случае использования терминального доступа - экономите трафик (и прилично), можно использовать Виндовый теминал и Citrix. (второй на мой взгляд предпочтительнее). Посмотрите как видиться СКЛ сервер со склада(до стучаться можно?). И какая у вас 2 или 3 tier? |
|
18.10.2005, 17:30 | #5 |
Участник
|
Цитата:
Сообщение от BVN
Что то не понятно , зачем то 40 цисок, двух достаточно, при поднятом VPN.
И ставить в каждом по циске жаба душит, особенно когда в магазине стоит один комп. На склады я естественно поставил циски с vpn, так мне спокойнее спится по ночам, но вот что делать с магазинами (сейчас у нас два сетвака один смотрит в локалку другой на ружу, но это дико не нравится начальнику с точки безопасности сервака)? |
|
18.10.2005, 17:36 | #6 |
Участник
|
Цитата:
Сообщение от BVN
Есть два варианта, решения проблемы: 1. Настроить NAT и VPN,Сisco - по человечески.
1 и 2. вариант использовать терминальный доступ со склада к Аксе. Опять таки надо подымать VPN, настраивать NAT( Сisco - тут то, что надо). В случае использования терминального доступа - экономите трафик (и прилично), можно использовать Виндовый теминал и Citrix. (второй на мой взгляд предпочтительнее). Посмотрите как видиться СКЛ сервер со склада(до стучаться можно?). И какая у вас 2 или 3 tier? А сервер аксапты видится со склада по адресу 20.20.20.10 |
|
18.10.2005, 17:45 | #7 |
Модератор
|
Цитата:
Сообщение от Maksim13
--------------------------------------------------------------------------------
И тут выясняется что: при запуске аксапты со склада, энта сволочь начинает грузиться по адресу 20.20.20.10 и тут она меняет адрес с 20.20.20.10 на 192.168.0.10. |
|
18.10.2005, 17:52 | #8 |
Участник
|
Я не думаю, что в каждый магазин нужно Аксапту ставить. В магазине, что касса, что продать и сколько продали. Тут нужно другой механизм работы с магазинами, у меня на прошлой работе тоже было под 50, и ни чего, без цисок обходились. Мне вот только не понятно, как так можно заполучить кучю магазинов в одной подсети что бы были. Обычно все маги разбросаны по городу, и в каждом маге подключение к инету, от ближайшего провайдера, а там как бог даст какой он айпишник даст.
|
|
18.10.2005, 18:00 | #9 |
Участник
|
Цитата:
Сообщение от Vadik
Судя по ответам, я единственный, кто не понял, какая сволочь что меняет ?
Когда пытаешся запустить аксапту по адресу 20.20.20.10 (этот адрес получается при помощи nat на циске) со склада который имеет адрес 20.20.20.18. То получается следующее (смотрел при помощи outposta): сервер аск. в первые 5~6 сек меняет ip с 20.20.20.10 на 192.168.0.10, аск. пытается себя найти по внутри локальному адресу. Сорри что сумбурно ответил. Додумаю как грамотнее сформулировать - напишу. |
|
18.10.2005, 18:22 | #10 |
Участник
|
Цитата:
Сообщение от BVN
Я не думаю, что в каждый магазин нужно Аксапту ставить. В магазине, что касса, что продать и сколько продали. Тут нужно другой механизм работы с магазинами, у меня на прошлой работе тоже было под 50, и ни чего, без цисок обходились. Мне вот только не понятно, как так можно заполучить кучю магазинов в одной подсети что бы были. Обычно все маги разбросаны по городу, и в каждом маге подключение к инету, от ближайшего провайдера, а там как бог даст какой он айпишник даст.
Те магазины которые подключены через других, там всё просто - CISCO c VPN + nat + access-list_ы и все дела. (но их у меня не много 6 шт). А вмагазине стоят кассы и компы на которых работают ихние администраторы (типа заказы/отчёты/расход и тп) |
|
18.10.2005, 18:26 | #11 |
Участник
|
Цитата:
Сообщение от KiselevSA
Насколько я помню, для этих дел надо использовать PAT, а не NAT. Это же публикация. А NAT используется для реальных айпишников. Может, конечно, и ошибаюсь. Не силен в Cisco, пока использую что попроще. А главный по Цискам сейчас не доступен для консультации
Тобишь все кто стучится по адресу 20.20.20.10 пришли через циску на 192.168.0.10 |
|
18.10.2005, 18:44 | #12 |
Модератор
|
Все, что Вам надо - это завернуть единственный порт с внешнего интерфейса вовнутрь на AOS и подключаться по этому порту
давайте по порядку - ping до AOS-а проходит? - telnet на AOS на порт, на котором сидит инстанс AOS-а, проходит? - -aos=host:рort в конфигурационной утилите - тонкий клиент подключается? и главное - где тот, кто продал вам аксапту? |
|
|
За это сообщение автора поблагодарили: Maksim13 (1). |
18.10.2005, 18:59 | #13 |
Участник
|
Цитата:
Сообщение от Vadik
Все, что Вам надо - это завернуть единственный порт с внешнего интерфейса вовнутрь на AOS и подключаться по этому порту
давайте по порядку - ping до AOS-а проходит? - telnet на AOS на порт, на котором сидит инстанс AOS-а, проходит? - -aos=host:рort в конфигурационной утилите - тонкий клиент подключается? и главное - где тот, кто продал вам аксапту? 2) telnet проходит (покрайне мере утром гулял, сейчас проверять немного лениво) 3) А мож завтра, с утречка? а? меня дома моя вторая половинка ждет, и кушать хоца, да и весь запас носовых плотков подходит к концу. А что касается главного вопроса: фиг его знает. Если я его (мож чудо произойдёт) впоймаю, что с него требовать? отпечаток его лица на столе? (заранее прошу прощения если что нетак) Я просто по сетям да по циске немного, а по аксапте не в зуб ногой. |
|
18.10.2005, 19:11 | #15 |
Участник
|
Цитата:
Сообщение от Alex_K
Я шоколадный заяц, я вовсе не мерзавец. Домой приеду кальян с полки достану. Дайте я вас всёх разцелую. джага-джага. |
|
Теги |
ax3.0 |
|
Похожие темы | ||||
Тема | Ответов | |||
Navision Axapta 3, ABC, возврат некорректных данных | 0 | |||
Navision Axapta 3.0 - Вопросы новичка | 2 | |||
Введение в Аксапту | 0 | |||
Navision Axapta. | 0 |
Опции темы | Поиск в этой теме |
Опции просмотра | |
|