Перейти к контенту

ViPNet Registration Point 4.6.6.62901. Не доставляются запросы на дистрибутивы ключей и сертификаты.


Рекомендуемые сообщения

ViPNet Registration Point 4.6.6.62901
Требуется зарегистрировать пользователя при помощи ПО "ViPNet Registration Point (4.6.6.62901)" и отправить запрос (для данного пользователя) на дистрибутив ключей и сертификат в ЦУС. При создании нового пользователя и последующей отправки запроса на дистрибутив ключей, он не доставляется в ЦУС, а порой и не отправляется туда.


1901361360_.png.7d92c07ed9c27d46e109285d7e889a24.png
Рис 1. История запроса


Т.е в истории запроса я имею: (Создан - Упакован) или (Создан - Упакован - Отправлен), до доставки дело не доходит.

Клиенту с установленным  на него "ViPNet Registration Point" (4.6.6.62901), я дал ему роль "Registration Point", в её свойствах я разрешил запросы на дистрибутивы и сертификаты, сделав максимальное кол-во запросов. Далее, отправил справочники и ключи.


2079013469_.png.496b9d052dd9671392d3620133e4a688.png
Рис 2. Добавление роли узла.

550110603_.png.82215220606cdb952404926cbd30d7dd.png
Рис 3. Свойства роли узла


В настройках ViPNet Registration Point 4.6.6.62901, перед началом работы, я поставил флажок в разделе запуска транспортного модуля.

Примечание. В клиенте MFTP, я смотрел в разделе "Отправить, получить запросы" и увидел следующее:

14.01.2022 10:37:41.830 Start Poll
14.01.2022 10:37:41.830 There are outgoing files for 2E20000A
14.01.2022 10:37:41.845 Get IP for 2E20000A
14.01.2022 10:37:41.845 IP for 2E20000A= (IP of recipient is unknown)
14.01.2022 10:37:41.845 Set Error for 2E20000A for 300 sec


2E20000A - Координатор.
Координатор и администратор видят клиента на машине с ViPNet Registration Point и все функционирует стабильно, IP адрес координатора и его ID (И не только его) в конфигурационном файле "mftpconf.xml." указаны верно.

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

На узле с Registration Point ViPNet Client установлен? По защищенному каналу с узла координатор доступен?

Ссылка на комментарий
Поделиться на других сайтах

Может самое простое поможет - транспортный модуль перезапускали? Служба MFTP2... На OperCA очередь не висит?

Конверты от OperCA для AdminCA на координаторе есть?  по имени конверта можно отследить через лог транспортого модуля координатора

Ссылка на комментарий
Поделиться на других сайтах

Ох, что я только не делал с этой проблемой... Транспортный модуль перезапускал в том числе. На OperCA в очереди служба не висит.

Насчет конвертов и отслеживания через лог транспортного модуля не совесем понял. В качестве проверки я отправлял файлы и сообщения. Они проходили через координатор и доставлялись куда надо. Координатор ничего не блокирует, я ему разрешил все пропускать в правилах.

 

Ссылка на комментарий
Поделиться на других сайтах

Посмотрите следующее: ViPNet Client - Приложения -Транспортный модуль. Откроется окно с состоянием транспортного модуля. Проверьте очередь - должна быть пустая. По идеи и неудачных попыток соединения не должно быть.

Откройте вкладку Конверты, выставьте фильтр по текущей дате, посмотрите конверты, которые сегодня отправляли, далее в Registration Point попробуйте создать и отправить запрос, в журнале конвертов проверьте, появился ли новый конверт?

Ссылка на комментарий
Поделиться на других сайтах

У меня складывается впечатление, параметры обращения к транспортному модулю в Registration Point натроены некорректно, просто Registration Point пакеты для отправки не в ту папку кладет... но это не точно...

Ссылка на комментарий
Поделиться на других сайтах

В ViPNet Client - Транспортный модуль, конвертов в очереди - 0 [Фотография 2]. Неудачных соединений - 0. [Фотография 1].
П ViPNet Client Registration Point при при повторной отправке запросов на дистрибутив ключей ЦУС или при создании новых пользователей и отправки новых запросов на дистрибутив ключей в ЦУС, новые конверты в клиенте не появляются, в очереди - 0, неудачных соединений - 0. Просто ничего не происходит, хотя статус запроса - отправлен...

C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport - Папка транспортного модуля в Registration Point
image.thumb.png.efa764cc722e9b5c337bd966b7802cfc.pngimage.png.e56669b94dbe7709bc1963a91aaccc71.png

Ссылка на комментарий
Поделиться на других сайтах

Уточните в документации транспортный каталог для ViPNet Client, по-моему, он C:\Program Files (x86)\InfoTeCS\ViPNet Client.

Чтобы конверты ходили, траспортный каталог для Registration Point должен совпадать с транспортным каталогом ViPNet Client.

Вы в какой последовательности устанавливали ПО?

Ссылка на комментарий
Поделиться на других сайтах

Сначала я установил ViPNet Client, затем ViPNet Registration Point.
1.Установил ключи в ViPNet Client из DST архива, который скопировал на рабочий стол из машины с ViPNet Adminisrator. Где транспортный модуль клиента хранится, я так и не смог понять, хотя обращался к инструкции.
2. Установил ключи ViPNet Registration Point, которые перед установкой закинул в C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport и в "расширенной установке", указал путь как в документации. [Фотография 1].
3. Что касательно каталога C:\Program Files (x86)\InfoTeCS\ViPNet Client, то в нем нет ничего напоминающего транспортный модуль. Там различные dll. библиотеки, различные файлы и тд...
3.1. Далее, после вашего сообщения, я вышел из клиента и при входе А) Указал ключи из каталога 
C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport. Но ничего не поменялось.

 

Цитата

Чтобы конверты ходили, транспортный каталог для Registration Point должен совпадать с транспортным каталогом ViPNet Client.

Хорошо, я попробую это реализовать, у меня есть идеи.

image.png.5e4c070c11555538fb45401f39be5a38.png

Ссылка на комментарий
Поделиться на других сайтах

Думаю пути в п.1 и п.2 надо сделать одинаковыми - это же один и тот же узел и пользователь.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.