Jump to content

Recommended Posts

Доброго времени суток

Подскажите, пожалуйста, как правильно настроить VipNet Coordinator для подключения к ФИС ЕГЭ, ФИС ФРДО на AltLinux СПТ 7

Share this post


Link to post
Share on other sites

Сам координатор установлен и работает?

Тогда в целом подгрузить ДСТ и прописать тунели для 2 и более (сколько по требованию) тунелей было определено.

Я так понимаю если координатор в данной системе то надо больше 1 подключения, были случаи, когда туда забывали прописать кол-во тунелей.

Share this post


Link to post
Share on other sites

На какой стадии у вас проблемы? Если по ссылке, то там с начала установка ОС в штатном режиме, немного полезного как дополнительно что то там обновлять.

Далее немного об установке и настройке, но видно что много упускают, что наверно думают и так проходит, но как видно нет. Какая версия координатора? Сейчас вроде нет 3.7, по крайне мере стараются 4-ю версию распространять, а там немного отличия есть, взять тот же режим - в версии 4 их нет, может на этом этапе и возникают расхождения.

\ Линуксоиды что то молчат, наверно заняты, они бы ответили сейчас сразу. \

Если у вас координатор установился нормально, ДСТ подгрузил, как вариант что там по iplir ping происходит, координаторы ФИС хоть он пытается увидеть?

Share this post


Link to post
Share on other sites

Координатор 4 нормально установился и подгрузил dst

по iplir ping блокироует все пакеты, а раз нет режимов не могу найти им альтернативу , может быть в этом дело?

Share this post


Link to post
Share on other sites

Проблема может бить и в этом, т.к. в версии 4 немного поменялись правила обработки... т.к. я не силён в этом то думал тут уже подсказали вам.

Для начала я бы обязательно проверил что у вас в "конвиге" ну и конечно до этого обязательно ВРЕМЯ, я как то попал что выбирал +6 а в итоге +12 т.к.там отсчёт не от 0 был, а от Москвы +3 потому пинга не было (но не в фцт). На вашем месте я бы развернул тестовый координатор (виндовый) и ему бы скормил ДСТ, там хоть видно для простых сметных что и как, сразу увидите координаторы и поймёте работают они или нет.

Потом бы убедившись, уже на линуксе проработал бы.

Share this post


Link to post
Share on other sites

firewall настроили? Доку почитайтн, теперь правила фаера задаются по-иному.

Share this post


Link to post
Share on other sites
В 08.09.2017в12:16, bakl сказал:

по iplir ping блокироует все пакеты

При блокировке пакетов указывается номер события по которому пакеты блокируются. С каким событием блокируются у Вас?

Share this post


Link to post
Share on other sites

сейчас перенастроили иначе, пинги до обоих ресурсов идут

но не можем зайти на них, потому что не выходит поставить второй ip на одну сетевую карту

Share this post


Link to post
Share on other sites

Отлично! Уже прогресс!

А зачем вам второй IP если вы пингуете координатор, на нём там же вроде тунели и ван надо их в браузер ввести? Или вы имеете ввиду у вас одна сетевая на одной подсети, которая на "выходе", а ваши ПК которые должны выходить в другой? Кстате если не секрет сколько ПК надо подключать т.к. если один то випнет и проблем меньше, а у вас скорее всего больше 2-х и они сразу требуют координатор, хотя могли бы до 5 клиентов на Випнет клиентах нармально подключать.

Там есть какая то команда для добавлени виртуального IP, на HW точно была на линукс наверно тоже. Я к сожалению не помню надо поискать.

 

 

Share this post


Link to post
Share on other sites
13 часов назад, KIV сказал:

ip add add x.x.x.x/x dev eth0

Спасибо - настроили шлюз

теперь поедем к локальным машинам прописывать новые маршруты

12 часов назад, Vintik сказал:

Отлично! Уже прогресс!

А зачем вам второй IP если вы пингуете координатор, на нём там же вроде тунели и ван надо их в браузер ввести? Или вы имеете ввиду у вас одна сетевая на одной подсети, которая на "выходе", а ваши ПК которые должны выходить в другой? Кстате если не секрет сколько ПК надо подключать т.к. если один то випнет и проблем меньше, а у вас скорее всего больше 2-х и они сразу требуют координатор, хотя могли бы до 5 клиентов на Випнет клиентах нармально подключать.

Там есть какая то команда для добавлени виртуального IP, на HW точно была на линукс наверно тоже. Я к сожалению не помню надо поискать.

 

 

Цитата

вся пляска в том, что трафик должен приходит с выделенного диапозона
чтобы выдать этот диапозон должен быть шлюз и компы с такими ip
шлюз это сервак
на нем для этого и рисиуем 2й ip
чтобы машины с 10.254.x через него шли с таким же диапозоном
если ты машинам скажешь ходить на 10.0.3.1 через 192.168.х.х
они будут туда приходить с 192.168.х.х даже если у них прописан дополнительный 10.254.х.х
а вот если ты указываешь идти им на 10.0.3.1 через 10.254.х.х то они туда придут соответственно с адресом 10.254.х.х и главный координатор их пустит

ВСЕМ Спасибо!

Share this post


Link to post
Share on other sites
7 часов назад, bakl сказал:

ip add add x.x.x.x/x dev eth0

ip addr add ... Разве эти настройки не пропадут после перезагрузки ПК?

Share this post


Link to post
Share on other sites
3 часа назад, denis.r сказал:

ip addr add ... Разве эти настройки не пропадут после перезагрузки ПК?

Вроде нет, я как то на HW подключил, потом искал как удалить :wub:

Share this post


Link to post
Share on other sites
11 часов назад, denis.r сказал:

ip addr add ... Разве эти настройки не пропадут после перезагрузки ПК?

Пропадут, но там уже от дистра зависят конфиги. Альт не юзаю не скажу.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.