Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline lyraxy  
#1 Оставлено : 7 декабря 2021 г. 12:53:06(UTC)
lyraxy

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2021(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Есть HSM с установленным адресом х.х.х.210. В настройках сети указан маршрутизатор х.х.х.1. В настройках фаервола везде прописана подсеть х.х.х.0 с маской 255.255.255.0.
Физически HSM подключен оптикой к конвертеру, оттуда в свитч. Машина с адресом х.х.х.110, с которой осуществляется попытка подключиться к HSM - выдает ошибку, что сервер не отвечает. По вайршарку видно, что сервер по ARP ищет устройство с адресом х.х.х.210, но ему никто не отвечает.
Вопрос: какими способами можно проверить, что устройство в сети и живое? В логах через кнопки на HSM ничего дельного нет, а подключиться никак не получается.

UPD: перевыпуск CA, сертов TLS, а также полный сброс HSM выполнялся, результата нет. Медиаконвертер и соответствующие кабеля тоже менялись, дело не в них.
UPD2: машина с адресом х.х.х.110 работает под ОС Windows, контекст обсуждения - КриптоПро HSM 2.0.

Отредактировано пользователем 7 декабря 2021 г. 13:43:14(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 7 декабря 2021 г. 13:05:10(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: lyraxy Перейти к цитате
Есть HSM с установленным адресом х.х.х.210. В настройках сети указан маршрутизатор х.х.х.1. В настройках фаервола везде прописана подсеть х.х.х.0 с маской 255.255.255.0.
Физически HSM подключен оптикой к конвертеру, оттуда в свитч. Машина с адресом х.х.х.110, с которой осуществляется попытка подключиться к HSM - выдает ошибку, что сервер не отвечает. По вайршарку видно, что сервер по ARP ищет устройство с адресом х.х.х.210, но ему никто не отвечает.
Вопрос: какими способами можно проверить, что устройство в сети и живое? В логах через кнопки на HSM ничего дельного нет, а подключиться никак не получается.

UPD: перевыпуск CA, сертов TLS, а также полный сброс HSM выполнялся, результата нет. Медиаконвертер и соответствующие кабеля тоже менялись, дело не в них.
Здравствуйте.

В HSM Options выполнили Enable K2?

Проверить доступность по каналу K2 (для подключения клиентом) можно через telnet на порт 1501:

Код:
telnet ip-hsm 1501
Техническую поддержку оказываем тут
Наша база знаний
Offline lyraxy  
#3 Оставлено : 7 декабря 2021 г. 13:11:59(UTC)
lyraxy

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2021(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
Здравствуйте.

В HSM Options выполнили Enable K2?

Проверить доступность по каналу K2 (для подключения клиентом) можно через telnet на порт 1501:

Код:
telnet ip-hsm 1501



Добрый день! "Enable K2" в состоянии "yes", попытки по телнету подключиться отваливаются по Connection Timeout - на канальном уровне не получается найти устройство с IP х.х.х.210.
Offline Александр Лавник  
#4 Оставлено : 7 декабря 2021 г. 14:14:47(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

В HSM Options выполнили Enable K2?

Проверить доступность по каналу K2 (для подключения клиентом) можно через telnet на порт 1501:

Код:
telnet ip-hsm 1501



Добрый день! "Enable K2" в состоянии "yes", попытки по телнету подключиться отваливаются по Connection Timeout - на канальном уровне не получается найти устройство с IP х.х.х.210.
HSM в состоянии Active?
Техническую поддержку оказываем тут
Наша база знаний
Offline lyraxy  
#5 Оставлено : 7 декабря 2021 г. 14:15:58(UTC)
lyraxy

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2021(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

В HSM Options выполнили Enable K2?

Проверить доступность по каналу K2 (для подключения клиентом) можно через telnet на порт 1501:

Код:
telnet ip-hsm 1501



Добрый день! "Enable K2" в состоянии "yes", попытки по телнету подключиться отваливаются по Connection Timeout - на канальном уровне не получается найти устройство с IP х.х.х.210.
HSM в состоянии Active?


Да.
Offline Александр Лавник  
#6 Оставлено : 7 декабря 2021 г. 15:17:09(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
1. На медиа-конвертере и интерфейсе HSM горит индикация линков?

2. Назначение используемого IP-адреса из сети /24 и настройка firewall для канала K2 выполнены для подключенного интерфейса (порядок нумерации интерфейсов сверху вниз или слева направо: eth0, eth1)?
Техническую поддержку оказываем тут
Наша база знаний
Offline lyraxy  
#7 Оставлено : 7 декабря 2021 г. 15:42:33(UTC)
lyraxy

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2021(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
1. На медиа-конвертере и интерфейсе HSM горит индикация линков?

2. Назначение используемого IP-адреса из сети /24 и настройка firewall для канала K2 выполнены для подключенного интерфейса (порядок нумерации интерфейсов сверху вниз или слева направо: eth0, eth1)?


1) На конвертере линк горит, а вот на самом HSM ничего не горит (как на eth0, так и на eth1);
2) Да, опробовано в разных комбинациях, настройки сейчас схожие для обоих интерфейсов (с разницей в ip адресе).
Offline Александр Лавник  
#8 Оставлено : 8 декабря 2021 г. 12:12:05(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
1. На медиа-конвертере и интерфейсе HSM горит индикация линков?

2. Назначение используемого IP-адреса из сети /24 и настройка firewall для канала K2 выполнены для подключенного интерфейса (порядок нумерации интерфейсов сверху вниз или слева направо: eth0, eth1)?


1) На конвертере линк горит, а вот на самом HSM ничего не горит (как на eth0, так и на eth1);
2) Да, опробовано в разных комбинациях, настройки сейчас схожие для обоих интерфейсов (с разницей в ip адресе).
Здравствуйте.

Индикация линка на сетевой карте HSM для подключенного к конвертеру порта должна гореть.

Может Вы перепутали местами прием и передачу на оптическом кабеле?
Техническую поддержку оказываем тут
Наша база знаний
Offline lyraxy  
#9 Оставлено : 8 декабря 2021 г. 12:13:31(UTC)
lyraxy

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2021(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Александр Лавник Перейти к цитате
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
1. На медиа-конвертере и интерфейсе HSM горит индикация линков?

2. Назначение используемого IP-адреса из сети /24 и настройка firewall для канала K2 выполнены для подключенного интерфейса (порядок нумерации интерфейсов сверху вниз или слева направо: eth0, eth1)?


1) На конвертере линк горит, а вот на самом HSM ничего не горит (как на eth0, так и на eth1);
2) Да, опробовано в разных комбинациях, настройки сейчас схожие для обоих интерфейсов (с разницей в ip адресе).
Здравствуйте.

Индикация линка на сетевой карте HSM для подключенного к конвертеру порта должна гореть.

Может Вы перепутали местами прием и передачу на оптическом кабеле?


Пробовал менять местами - не работает в обеих конфигурациях.
Offline Константин Гаинцев  
#10 Оставлено : 8 декабря 2021 г. 13:43:53(UTC)
Константин Гаинцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 28

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 6 раз в 6 постах
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Автор: lyraxy Перейти к цитате
Автор: Александр Лавник Перейти к цитате
1. На медиа-конвертере и интерфейсе HSM горит индикация линков?

2. Назначение используемого IP-адреса из сети /24 и настройка firewall для канала K2 выполнены для подключенного интерфейса (порядок нумерации интерфейсов сверху вниз или слева направо: eth0, eth1)?


1) На конвертере линк горит, а вот на самом HSM ничего не горит (как на eth0, так и на eth1);
2) Да, опробовано в разных комбинациях, настройки сейчас схожие для обоих интерфейсов (с разницей в ip адресе).
Здравствуйте.

Индикация линка на сетевой карте HSM для подключенного к конвертеру порта должна гореть.

Может Вы перепутали местами прием и передачу на оптическом кабеле?


Пробовал менять местами - не работает в обеих конфигурациях.


Добрый день.

Вы пишите, что настройки для обоих интерфейсов сейчас схожие с разницей в ip адресе - на сколько они схожие? Адреса сетевых интерфейсов должны быть в разных подсетях.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.