Jump to content
UserOffice415415

ViPNet Registration Point 4.6.6.62901. Не доставляются запросы на дистрибутивы ключей и сертификаты.

Recommended Posts

ViPNet Registration Point 4.6.6.62901
Требуется зарегистрировать пользователя при помощи ПО "ViPNet Registration Point (4.6.6.62901)" и отправить запрос (для данного пользователя) на дистрибутив ключей и сертификат в ЦУС. При создании нового пользователя и последующей отправки запроса на дистрибутив ключей, он не доставляется в ЦУС, а порой и не отправляется туда.


1901361360_.png.7d92c07ed9c27d46e109285d7e889a24.png
Рис 1. История запроса


Т.е в истории запроса я имею: (Создан - Упакован) или (Создан - Упакован - Отправлен), до доставки дело не доходит.

Клиенту с установленным  на него "ViPNet Registration Point" (4.6.6.62901), я дал ему роль "Registration Point", в её свойствах я разрешил запросы на дистрибутивы и сертификаты, сделав максимальное кол-во запросов. Далее, отправил справочники и ключи.


2079013469_.png.496b9d052dd9671392d3620133e4a688.png
Рис 2. Добавление роли узла.

550110603_.png.82215220606cdb952404926cbd30d7dd.png
Рис 3. Свойства роли узла


В настройках ViPNet Registration Point 4.6.6.62901, перед началом работы, я поставил флажок в разделе запуска транспортного модуля.

Примечание. В клиенте MFTP, я смотрел в разделе "Отправить, получить запросы" и увидел следующее:

14.01.2022 10:37:41.830 Start Poll
14.01.2022 10:37:41.830 There are outgoing files for 2E20000A
14.01.2022 10:37:41.845 Get IP for 2E20000A
14.01.2022 10:37:41.845 IP for 2E20000A= (IP of recipient is unknown)
14.01.2022 10:37:41.845 Set Error for 2E20000A for 300 sec


2E20000A - Координатор.
Координатор и администратор видят клиента на машине с ViPNet Registration Point и все функционирует стабильно, IP адрес координатора и его ID (И не только его) в конфигурационном файле "mftpconf.xml." указаны верно.

Share this post


Link to post
Share on other sites

Доброго дня!

На узле с Registration Point ViPNet Client установлен? По защищенному каналу с узла координатор доступен?

Share this post


Link to post
Share on other sites

Может самое простое поможет - транспортный модуль перезапускали? Служба MFTP2... На OperCA очередь не висит?

Конверты от OperCA для AdminCA на координаторе есть?  по имени конверта можно отследить через лог транспортого модуля координатора

Share this post


Link to post
Share on other sites

Ох, что я только не делал с этой проблемой... Транспортный модуль перезапускал в том числе. На OperCA в очереди служба не висит.

Насчет конвертов и отслеживания через лог транспортного модуля не совесем понял. В качестве проверки я отправлял файлы и сообщения. Они проходили через координатор и доставлялись куда надо. Координатор ничего не блокирует, я ему разрешил все пропускать в правилах.

 

Share this post


Link to post
Share on other sites

Посмотрите следующее: ViPNet Client - Приложения -Транспортный модуль. Откроется окно с состоянием транспортного модуля. Проверьте очередь - должна быть пустая. По идеи и неудачных попыток соединения не должно быть.

Откройте вкладку Конверты, выставьте фильтр по текущей дате, посмотрите конверты, которые сегодня отправляли, далее в Registration Point попробуйте создать и отправить запрос, в журнале конвертов проверьте, появился ли новый конверт?

Share this post


Link to post
Share on other sites

У меня складывается впечатление, параметры обращения к транспортному модулю в Registration Point натроены некорректно, просто Registration Point пакеты для отправки не в ту папку кладет... но это не точно...

Share this post


Link to post
Share on other sites

В ViPNet Client - Транспортный модуль, конвертов в очереди - 0 [Фотография 2]. Неудачных соединений - 0. [Фотография 1].
П ViPNet Client Registration Point при при повторной отправке запросов на дистрибутив ключей ЦУС или при создании новых пользователей и отправки новых запросов на дистрибутив ключей в ЦУС, новые конверты в клиенте не появляются, в очереди - 0, неудачных соединений - 0. Просто ничего не происходит, хотя статус запроса - отправлен...

C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport - Папка транспортного модуля в Registration Point
image.thumb.png.efa764cc722e9b5c337bd966b7802cfc.pngimage.png.e56669b94dbe7709bc1963a91aaccc71.png

Share this post


Link to post
Share on other sites

Уточните в документации транспортный каталог для ViPNet Client, по-моему, он C:\Program Files (x86)\InfoTeCS\ViPNet Client.

Чтобы конверты ходили, траспортный каталог для Registration Point должен совпадать с транспортным каталогом ViPNet Client.

Вы в какой последовательности устанавливали ПО?

Share this post


Link to post
Share on other sites

Сначала я установил ViPNet Client, затем ViPNet Registration Point.
1.Установил ключи в ViPNet Client из DST архива, который скопировал на рабочий стол из машины с ViPNet Adminisrator. Где транспортный модуль клиента хранится, я так и не смог понять, хотя обращался к инструкции.
2. Установил ключи ViPNet Registration Point, которые перед установкой закинул в C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport и в "расширенной установке", указал путь как в документации. [Фотография 1].
3. Что касательно каталога C:\Program Files (x86)\InfoTeCS\ViPNet Client, то в нем нет ничего напоминающего транспортный модуль. Там различные dll. библиотеки, различные файлы и тд...
3.1. Далее, после вашего сообщения, я вышел из клиента и при входе А) Указал ключи из каталога 
C:\ProgramData\InfoTeCS\ViPNet Registration Point\Mftp_Transport. Но ничего не поменялось.

 

Цитата

Чтобы конверты ходили, транспортный каталог для Registration Point должен совпадать с транспортным каталогом ViPNet Client.

Хорошо, я попробую это реализовать, у меня есть идеи.

image.png.5e4c070c11555538fb45401f39be5a38.png

Share this post


Link to post
Share on other sites

Думаю пути в п.1 и п.2 надо сделать одинаковыми - это же один и тот же узел и пользователь.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.