Перейти к контенту

Рекомендуемые сообщения

Добрый день.

Сразу скажу, не знаток линукс, но есть задача запустить клиент БД на линукс (в моем случае Астра-Линукс). Для работы клиента нужен vipnet client, соответственно, поставил ViPNet Client 4U for Linux, получил ключ *.dst, инициализировал. Узлы и координатор вижу. Теперь стоит задача в координаторе поставить определенный ip  в межсетевой экран. Для этого, как я понял, нужно отредактировать iplir.conf, и нужный ip ставить в позиции firewallip=, но чтобы изменения прошли, нужно остановить службу (демон) iplir. Вот здесь и загвоздка, потому что команда iplir stop выдает: iplir: команда не найдена.

Вопрос теперь пока стоит, как остановить службу iplir а потом запустить, или как поставить нужный ip в межсетевой экран координатора?

Ссылка на комментарий
Поделиться на других сайтах

Попробуйте, всё-таки, изложить исходную задачу.
Сейчас вы задаёте вопрос из серии "Как доработать моё решение, которое не работает?".

Ссылка на комментарий
Поделиться на других сайтах

Випнетклиент выключился, спасибо. Это все равно, что в графической оболочке ткнуть на кнопку "выключить", но, к сожалению, после старта клиента, все, что отредактировал слетает, остаются значения по умолчанию.((

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

У вас первоначально координатор проверяется? Зачем вообще редактировать Iplir.conf? Настройку, которую вы хотите сделать, по идеи, делает администратор ЦУС, а далее этот параметр берется из пакетов автоматически.

Ссылка на комментарий
Поделиться на других сайтах

Связь с самим координатором есть, но дальше мне нужна связь с базой, а связи с базой нет. В виндовском клиенте во вкладке "межсетевой экран" прописывал ip координатора и связь появлялась. Где то же самое сделать в линукс випнет клиенте?

Ссылка на комментарий
Поделиться на других сайтах

46 минут назад, Александр74 сказал:

Связь с самим координатором есть, но дальше мне нужна связь с базой, а связи с базой нет. В виндовском клиенте во вкладке "межсетевой экран" прописывал ip координатора и связь появлялась. Где то же самое сделать в линукс випнет клиенте?

Проще и правильнее задать в ЦУС адрес координатора, вы каждому клиенту будете руками прописывать?

Что касается конкретного вопроса как прописать руками, то не отвечу, давно не трогал линукс клиент, возможно что-то изменилось.

Ссылка на комментарий
Поделиться на других сайтах

5 минут назад, R.Sheyn сказал:

Проще и правильнее задать в ЦУС адрес координатора, вы каждому клиенту будете руками прописывать?

Судя по всему, каждому. Был случай, когда ip координатора менялся.

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, Александр74 сказал:

Судя по всему, каждому. Был случай, когда ip координатора менялся.

так если у вас координатор отвечает (проверка соединения по защищенному каналу проходи iplir ping <идентификатор>), то все - его параметры корректные

а что база какая-то не отвечает - уточняйте у администратора сети ViPNet, где эта база находится, возможно должен быть еще один координатор в связях, или туннелей у вас не хватает, да много чего может быть....

 

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, KostiK2011IT сказал:

да много чего может быть....

 

Если по аналогии в виндовском клиенте, в свойствах узла координатора во вкладке "Межсетевой экран" стоит ip 188.170.59.186, его можно поменять,. если внешний ip координатора изменится, редко, но бывает. Значит, в линукс клиенте тоже где-то нужно прописывать этот ip в межсетевой экран. В iplir.config, а это свойства випнет для линукс, куда меня отправила инструкция астра-линукс в данном случае, вижу параметр  firewoll=7.2.152.7  Стало, быть, мне этот левый ip нужно поменять на правильный.

Или все это в линукс как-то по другому делается?

Ссылка на комментарий
Поделиться на других сайтах

еще раз вопрос: у вас защищенное взаимодействие с координатором проверяется? Iplir ping проходит до него? аналог в винде - проверка соединения, статус "доступен" . Если ДА, то фаервольный ip крутить не надо, дело не в этом

Если нет, то в iplir.config ищите секцию ID координатора (не своего узла!), в ней правите параметр firewall ip, если вы этот адрес знаете.. 

7 минут назад, Александр74 сказал:

firewoll=7.2.152.7 

это скорее всего адрес интерфейса tun, через который все линуксовые клиенты работают, менять его не надо

Ссылка на комментарий
Поделиться на других сайтах

Выяснил, что есть редактируемые и не редактируемые параметры, поэтому ничего и не получалось, и что должна быть секция [id], в которой прописываются нужные адресные настройки. Но у меня секции [id] в параметрах нет от слова совсем. И что тогда делать в этом случае? Добавлять целую секцию вручную?)

Ссылка на комментарий
Поделиться на других сайтах

57 минут назад, Александр74 сказал:

Выяснил, что есть редактируемые и не редактируемые параметры, поэтому ничего и не получалось, и что должна быть секция [id], в которой прописываются нужные адресные настройки. Но у меня секции [id] в параметрах нет от слова совсем. И что тогда делать в этом случае? Добавлять целую секцию вручную?)

Вам надо обратится к администратору сети ViPNet, к которой относится ваш узел или в организацию, где dst получали.

Рекомендую на всякий случай проверить на узле время, т.к. ViPNet к времени критичен + настройки вашего МЭ, если он есть  - наружу обычно через NAT все пропускают (должен ходить трафик по UDP 55777), внутрь проброс UDP 55777.

Ссылка на комментарий
Поделиться на других сайтах

Поговорил с админом координатора. Сервер стоит тоже на линукс, а dst выдает стандартные, как и для виндовского клиента. То есть в самом dst нужные параметры прописаны, но почему-то не видны через просмотр (с помощью nano). Ну, ладно. По документации, конкретно "Справочное руководство по конфигурационным файлам", хотя есть подозрение, что к линуксу это не имеет отношения, по команде iplir config можно редактировать этот файл. Видоизменяю вопрос: как запустить/просмотреть/редактировать параметры конфигурации iplir в линукс? iplir config, как в руководстве, не срабатывает.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.