Перейти к контенту

Рекомендуемые сообщения

Как обеспечить связь ЦУСа и УКЦ, если ЦУС установлен на компьютере, который находится в сети, а УКЦ на компьютере вне сети. Так же интересует вопрос: как рассылать информацию для координаторов и клиентов.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 год спустя...

Нашлось временное решение (архаичное и чревато возможностью ошибиться, но все же работает) :idea:

УКК и ЦУС одновременно никогда не запускаем :!:

1. Сначала поработали в ЦУС и вышли из программы.

2. Затем на флэшку скидываем (переносим) директории FROM_NCC и FOR_NCC, с флэшкой переходим на комп с УКЦ.

3. Подкладываем эти директории в каталог УКЦ, запускаем УКЦ, работаем, после выхода из УКЦ возвращаем эти две директоии обратно на комп с ЦУС (с компа УКЦ их обязательно убираем).

Т.е. пока директории находятся на компе с ЦУС - мы УКЦ не запускаем, а пока на УКЦ - не запускаем ЦУС. Жутко неудобно, но что делать.

Кроме того - флэшка используется исключительно для этих целей - для недопущения компрометации ключевой информации :!:

Если кто знает способ взаимодействия лучше - поделитесь. И вообще: кто-нибудь использует схему раздельных ЦУС и УКЦ ?

Просто хотябы откликнитесь, что есть такие :oops:

Ссылка на комментарий
Поделиться на других сайтах

  • 3 недели спустя...
Нашлось временное решение (архаичное и чревато возможностью ошибиться, но все же работает) :idea:

УКК и ЦУС одновременно никогда не запускаем :!:

1. Сначала поработали в ЦУС и вышли из программы.

2. Затем на флэшку скидываем (переносим) директории FROM_NCC и FOR_NCC, с флэшкой переходим на комп с УКЦ.

3. Подкладываем эти директории в каталог УКЦ, запускаем УКЦ, работаем, после выхода из УКЦ возвращаем эти две директоии обратно на комп с ЦУС (с компа УКЦ их обязательно убираем).

Т.е. пока директории находятся на компе с ЦУС - мы УКЦ не запускаем, а пока на УКЦ - не запускаем ЦУС. Жутко неудобно, но что делать.

Кроме того - флэшка используется исключительно для этих целей - для недопущения компрометации ключевой информации :!:

Если кто знает способ взаимодействия лучше - поделитесь. И вообще: кто-нибудь использует схему раздельных ЦУС и УКЦ ?

Просто хотябы откликнитесь, что есть такие :oops:

Естественно, есть! И решается, ну, например, шарой каталогов по защищенному каналу. И что это за компьютер вне сети? Обычно ЦУС УКЦ стоят на разных компьютерах хотя бы в одном бродкасте.

Вообще говоря, это вопрос непосредственно к техподдержке. В рамках форума такие вопросы они решать не будут

Ссылка на комментарий
Поделиться на других сайтах

Естественно, есть! И решается, ну, например, шарой каталогов по защищенному каналу. И что это за компьютер вне сети? Обычно ЦУС УКЦ стоят на разных компьютерах хотя бы в одном бродкасте.

Вообще говоря, это вопрос непосредственно к техподдержке. В рамках форума такие вопросы они решать не будут

Разве в этом есть какая-то особая тайна ? Намекните хотябы, почему Вы думаете, что тут это никто обсуждать не будет ? Ведь рекомендация разносить ЦУС и УКЦ есть, и она несекретная :D

А насчет "шары" - это не решение :oops: Любые сетевые соединения сводят на нет изоляцию УКЦ. Т.к. если мы исходим из вероятности взлома ЦУС, тогда любой сетью соединять его с УКЦ нельзя :!:

А если считаем, что ЦУС нерушим (т.е. в ПО операционки, и ViPNet точно ни одной бреши нет, и человек в сетевых настройках ЦУС и в режиме АП на ЦУС-е точно ниразу никогда не ошибется - даже смешно об этом писать) - тогда это здесь обсуждать бессмысленно :?

Услышать бы админов и модераторов - какими отчуждаемыми техническими средствами можно быстро и удобно наладить обмен ЦУС-УКЦ. Больше всего интересно - если транспортные каталоги ЦУС-УКЦ хранить непосредственно на отчуждаемом носителе (например флэшке), а не перекопировать туда-сюда, то что и в какие моменты нужно предпринять или предпринимать, чтобы обезопаситься от повреждения носителя (чем чревата потеря этих каталогов ? ).

Ссылка на комментарий
Поделиться на других сайтах

datn

Непонятно, почему "все сетевые соединения сводят на нет изоляцию УКЦ"?

Поставте на ЦУС и УКЦ по ViPNet Клиенту и радуйтесь.

В чем проблема?

Самый же простой способ с отчуждаемым носителем, как Вы сами и написали - флэшка.

Ссылка на комментарий
Поделиться на других сайтах

datn

Непонятно, почему "все сетевые соединения сводят на нет изоляцию УКЦ"?

Поставте на ЦУС и УКЦ по ViPNet Клиенту и радуйтесь.

В чем проблема?

Проблему я описал в сообщении, на которое Вы отвечаете.

datn

Самый же простой способ с отчуждаемым носителем, как Вы сами и написали - флэшка.

Есть мелкие неудобства, но сейчас не об этом.

Всетаки - какие будут последствия для ЦУС и УКЦ, если флэшка (на которой хранятся транспорные каталоги) поломается во время записи или переноса ? Нужно ли ее резервное копирование и в какой момент ?

Может я не умею правильно выссказать свою мысль ? Жаль.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.