azizcheg Опубликовано 19 Октября 2013 Жалоба Поделиться Опубликовано 19 Октября 2013 Добрый день.Установил ПО Администратор. Добавил несколько пользователей. Поднял Координатор HW1000. На координаторе включил DHCP, чтобы раздавал адреса в локальную сеть.Установил Клиенты на машину администратора и ещё одну. На первой всё вроде в порядке, проверял связь с Координатором через F5 - доступен.На другой машине - адрес получает, но - при проверке связи с Координатором - недоступен. Пинг до сервера не доходит.После установки вышли сообщения (хотел прикрепить скрины - не смог. как их тут прикреплять?) 1. Готовится процедура установки корневого сертификата вашего УКЦ в системное хранилище. Если это необходимо подтвердите подлинность сертификата в следующем запросе ОС.Если установка сертификата в системное хранилище не требуется, Вы можете отключить ее сейчас. Изменение настроек автоматической установки сертификатов доступно из настроек Сервиса безопасности.(далее можно поставить галочку на надписи "отключить автоматическую установку сертификатов" и кнопка ОК)Я нажал ОК, птичку не ставил. 2. Текущий сертификат подписи недействителен.Срок действия сертификата уже истек или ещё не наступил.(бла бла бла..)Действия- Открыть настройки подписи- Напомнить снова через ...- Напомнить при следующей аутентификацииЯ открыл настройки 3. Открываются настройки параметров безопасности. Это окно из ViPNet Клиента (Сервис - Настройки параметров безопасности). Вкладка "Подпись", строка Статус - недействителен.Что не так? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 19 Октября 2013 Жалоба Поделиться Опубликовано 19 Октября 2013 Посмотрите, действительно ли нет разночтений в дате/времени/часовом поясе на разных компьютерах. В противном случае он бы такую ошибку не выдавал. И когда у Вас начало действия сертификата выставлено? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
azizcheg Опубликовано 20 Октября 2013 Автор Жалоба Поделиться Опубликовано 20 Октября 2013 На разных машинах разные часовые пояса. На одной - +4:00 Москва, Волгоград, ... , на другой - +3:00 Москва, Волгоград, ... Я оставлял так, но время устанавливал одинаковое. Убирал синхронизацию с интернетом и переход на зимнее время и обратно.NTP-сервер на координаторе обязательно включать? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 20 Октября 2013 Жалоба Поделиться Опубликовано 20 Октября 2013 Не обязательно. Но если часовые пояса разные (3 и 4), а время одинаковое, то реальное время получается разное, так как разная поправка на часовой пояс вычитается. Поставьте патч на систему. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
azizcheg Опубликовано 20 Октября 2013 Автор Жалоба Поделиться Опубликовано 20 Октября 2013 При проверке связи Координатора через Клиент (через внутреннюю сеть) в журнале IP-пакетов пишет "Не найден ключ сетевого узла". Это что - ЦУС не разослал ключи узлов?Мне показалось странным, что когда я добавил новго пользователя и, создав ключи узлов в УКЦ и отправив их в ЦУС, в ЦУСе были только Справочники узлов. Ключей узлов для отправки не было? Это из-за этого? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 20 Октября 2013 Жалоба Поделиться Опубликовано 20 Октября 2013 Данная ошибка происходит из-за того, что не были разосланы ключи. Возможно, Вы их просто не сгенерировали, возможно не передали в ЦУС, а, может, они лежат в ЦУСе неразосланные. Если ключи были отправлены, то нужно также убедиться, что они долшли и применились через "запросы и ответы". Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
azizcheg Опубликовано 20 Октября 2013 Автор Жалоба Поделиться Опубликовано 20 Октября 2013 В УКЦ их сгенерировал (сервис - автоматически создать - ключи узлов), выделил и сделал "Отправить в ЦУС". Но в ЦУСе их не обнаружил. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 20 Октября 2013 Жалоба Поделиться Опубликовано 20 Октября 2013 А у Вас хоть раз ключи отправлялись. Может, проблема с настройками путей обмена между ЦУС и УКЦ? Хотя, с другой стороны, и ключи бы не генерировались, если бы из ЦУС справочники не поступали. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.