xadad Опубликовано 10 Марта 2015 Жалоба Поделиться Опубликовано 10 Марта 2015 Настраиваю новый АП в той же локальной сети, где расположен Администратор и Координатор VipNet.В ЦУС создаю новый АП. Указываю Связи с АП_Администратора и Координатором. Формирую все справочники.В УКЦ создаю Дистрибутивы ключей. Устанавливаю Клиент и указываю Дистрибутив ключей, под паролем захожу в Клиент. При рассылке справочников - АП_Администратор и Координатор их принимают, в Запросы и ответы ЦУС показывая +UА на клиент ничего не доходит, в Запросы и ответы ЦУС выдается +N.Сам Клиент в АП_Администратора и Координаторе отображается фиолетовым с красной звездочкой и соединение с ним не устанавливается , в журнале показывая ошибку - не найден ключ для сетевого узла. В Клиенте уже, что только настраивал, пробовал и с межсетевым экраном и без него сразу на Координатора.Добавлял правила в Фильтре открытой сети с пропуском всех пакетов по данным IP и на Клиенте и на АП_ Администратора. Пинг между ними появляется только при режиме на Клиенте и на АП_ Администратора Пропускать IPпакеты без обработки - но даже при таком режиме повторная отправка файлов из ЦУС не приводит к положительному результату (+N), и Клиент остается недоступен. Очень нужна помощь Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Sergeyy Опубликовано 10 Марта 2015 Жалоба Поделиться Опубликовано 10 Марта 2015 "в журнале показывая ошибку - не найден ключ для сетевого узла."Ключи узлов отправить еще раз с администратора? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
xadad Опубликовано 16 Марта 2015 Автор Жалоба Поделиться Опубликовано 16 Марта 2015 "в журнале показывая ошибку - не найден ключ для сетевого узла."Ключи узлов отправить еще раз с администратора?При повторном создании ключей для узлов и отправки их от администратора, ситуация аналогична :"АП_Администратор и Координатор их принимают, в Запросы и ответы ЦУС показывая +UА на клиент ничего не доходит, в Запросы и ответы ЦУС выдается +N. "Пробовал создавать новые дистрибутивы ключей и просто файлы ключей , передавать их в ручную на флешке - такой же результат. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Artyom Опубликовано 17 Марта 2015 Жалоба Поделиться Опубликовано 17 Марта 2015 При повторном создании ключей для узлов и отправки их от администратора, ситуация аналогична :"АП_Администратор и Координатор их принимают, в Запросы и ответы ЦУС показывая +UА на клиент ничего не доходит, в Запросы и ответы ЦУС выдается +N. "Пробовал создавать новые дистрибутивы ключей и просто файлы ключей , передавать их в ручную на флешке - такой же результат.Зачем повторно создавать ключи ? Я так понимаю, нужно просто повторно отправить справочники ключей в УКЦ и дождаться квитанции о получении. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
xadad Опубликовано 19 Марта 2015 Автор Жалоба Поделиться Опубликовано 19 Марта 2015 Добрые люди подсказали, что не так.Нужно было создать ключ узла для координатора , а я создавал только для клиента. Создал ключ узла в УКЦ, отправил в ЦУС, оттуда отправил его Координатору, Координатор принял ключ , перезапустился и Клиент стал доступен. Тоже сделал для других узлов связанных с клиентом. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Artyom Опубликовано 20 Марта 2015 Жалоба Поделиться Опубликовано 20 Марта 2015 Добрые люди подсказали, что не так.Нужно было создать ключ узла для координатора , а я создавал только для клиента. Создал ключ узла в УКЦ, отправил в ЦУС, оттуда отправил его Координатору, Координатор принял ключ , перезапустился и Клиент стал доступен. Тоже сделал для других узлов связанных с клиентом. Сколько всего координаторов ? Т.е. кратко если: Сформировать справочники узлов/пользователей в ЦУС - отправить из ЦУС в УКЦ - Создать ключи узлов и дистрибутивы - Отправить из УКЦ в ЦУС. Такой порядок правильный. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.