Size: a a a

2019 August 16

АК

Алексей Кононов... in ViPNet
угу, надо разбираться
источник

KR

Konstantin Rostovtse... in ViPNet
Igor
Каждый защищенный узел это отдельная сущность с набором ключей и справочников. Нет связей, он не знает как и куда слать и ключей у него нет, чтобы зашифровать
Помогло. Благодарю) с открытыми узлами достаточно связей между координаторами было, что и сбило с толку
источник
2019 August 19

В

Валерий in ViPNet
коллеги добрый день. МОжет подскажите. Имеются два координатора HW1000. Необходимо собрать кластер. Все проделал по инструкции в результате когда запускаю failover start active на одном, на другом passive, координаторы поочередно перезагружаются. При этом некоторое время кластерные ip адреса пингуются до остановки служб и ребута. Файл rebootlog ссылается на "Rebooted due conflict mode ", но какой конфликт понять не могу. testip все пингуются , топология верная.
источник

I

Igor in ViPNet
Вы второй пока отложите в принципе. Добейтесь, чтобы у вас основной не перезугружался
источник

I

Igor in ViPNet
Если он перезагружается, значит с тест ип не все в порядке
источник

В

Валерий in ViPNet
Второй выключал, про тест айпи ещё посмотрю, спасибо
источник

С

Сергей in ViPNet
В принципе для отладки можно в качестве тест ип задать 127.0.0.1
источник

АК

Алексей Кононов... in ViPNet
Валерий
коллеги добрый день. МОжет подскажите. Имеются два координатора HW1000. Необходимо собрать кластер. Все проделал по инструкции в результате когда запускаю failover start active на одном, на другом passive, координаторы поочередно перезагружаются. При этом некоторое время кластерные ip адреса пингуются до остановки служб и ребута. Файл rebootlog ссылается на "Rebooted due conflict mode ", но какой конфликт понять не могу. testip все пингуются , топология верная.
еще вопрос, а у вас схема кластера по первому варианту или второму (где нет возможности в качестве passiv ip поставить адрес из тойжке сети)?
источник

I

Igor in ViPNet
Алексей Кононов
еще вопрос, а у вас схема кластера по первому варианту или второму (где нет возможности в качестве passiv ip поставить адрес из тойжке сети)?
Тогда надо не забыть скрипты
источник

В

Валерий in ViPNet
Схема первая типовая
источник

В

Валерий in ViPNet
получилось. моя невнимательность в настройке синхронизирующего интерфейса. И еще вопрос. Можно ли предоставить доступ ssh с арм где не установлен vipnet клиент. Просто читал "Удаленное подключение к командному интерпретатору следует осуществлять только с выделенных рабочих мест по каналу, защищенному средствами ПО ViPNet. Вы можете подключаться к ViPNet Coordinator HW с других защищенных узлов ViPNet, связанных с ним"
источник

I

Igor in ViPNet
Валерий
получилось. моя невнимательность в настройке синхронизирующего интерфейса. И еще вопрос. Можно ли предоставить доступ ssh с арм где не установлен vipnet клиент. Просто читал "Удаленное подключение к командному интерпретатору следует осуществлять только с выделенных рабочих мест по каналу, защищенному средствами ПО ViPNet. Вы можете подключаться к ViPNet Coordinator HW с других защищенных узлов ViPNet, связанных с ним"
Технически можно, в локальных фильтрах открытой сети надо написать соответствующее правило, на практике само собой не рекомендуется, а в ПП даже и запрещено, если ничего не путаю
источник

A

Alex One in ViPNet
Валерий
получилось. моя невнимательность в настройке синхронизирующего интерфейса. И еще вопрос. Можно ли предоставить доступ ssh с арм где не установлен vipnet клиент. Просто читал "Удаленное подключение к командному интерпретатору следует осуществлять только с выделенных рабочих мест по каналу, защищенному средствами ПО ViPNet. Вы можете подключаться к ViPNet Coordinator HW с других защищенных узлов ViPNet, связанных с ним"
Можно
Не слишком бьётся это с ПП но можно
источник

I

Igor in ViPNet
и уж точно не стоит оставлять открытый ssh в Интернет
источник

A

Alex One in ViPNet
Подскажет ли кто  iplir config save для линукс координатора является ли baremetall бекапом? и где хранится файл конфига
источник

I

Igor in ViPNet
Как и в HW нет
источник

A

Alex One in ViPNet
Igor
Как и в HW нет
почему жеж
источник

A

Alex One in ViPNet
тут есть full\partial
источник

I

Igor in ViPNet
это все сохраняется во внтуреннюю бд
источник

I

Igor in ViPNet
полный от частичного отличается тем, что в полном помимо состояния конфигов еще хранятся справочники и ключи
источник