Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Shadow  
#1 Оставлено : 19 апреля 2016 г. 11:11:12(UTC)
Shadow

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.04.2016(UTC)
Сообщений: 9
Российская Федерация
Откуда: Miass

Здравствуйте.
Перестал подниматься крипто тонель. Явных ошибок в логах нет, но и тоннель не работает.
КриптоПРО 6.3.1 ARMv7 hardfloat, kernel 3.4.29, дистрибутив based на ubuntu 12.04

2016.04.19 10:31:01 LOG7[6910:0]: host_VRF accepted FD=13 from 172.XX.XX.XX:32798
2016.04.19 10:31:01 LOG7[6920:0]: client start
2016.04.19 10:31:01 LOG7[6920:0]: host_VRF started
2016.04.19 10:31:01 LOG7[6920:0]: FD 13 in non-blocking mode
2016.04.19 10:31:01 LOG7[6920:0]: TCP_NODELAY option set on local socket
2016.04.19 10:31:01 LOG5[6920:0]: host_VRF connected from 172.XX.XX.XX:32798
2016.04.19 10:31:02 LOG7[6920:0]: FD 16 in non-blocking mode
2016.04.19 10:31:02 LOG7[6920:0]: host_VRF connecting
2016.04.19 10:31:02 LOG7[6920:0]: connect_wait: waiting 10 seconds
2016.04.19 10:31:03 LOG7[6920:0]: connect_wait: connected
2016.04.19 10:31:03 LOG7[6920:0]: Remote FD=16 initialized
2016.04.19 10:31:03 LOG7[6920:0]: TCP_NODELAY option set on remote socket
2016.04.19 10:31:03 LOG7[6920:0]: start SSPI connect
2016.04.19 10:31:03 LOG5[6920:0]: mutual auth in on. try to read the certificate
2016.04.19 10:31:03 LOG7[6920:0]: open file /etc/opt/cprocsp/DPXXXX.cer with certificate
2016.04.19 10:31:06 LOG3[6920:0]: Credentials complete
2016.04.19 10:31:06 LOG7[6920:0]: 121 bytes of handshake data sent
2016.04.19 10:31:06 LOG5[6920:0]: 837 bytes of handshake(in handshake loop) data received.

и все...клиент на этом встает в ступор..ни ошибок, но и тоннеля нет.
Подскажите пожалуйста куда в данном случае копать.

Отредактировано пользователем 19 апреля 2016 г. 11:12:03(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 19 апреля 2016 г. 17:13:17(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,398
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
а csptest -tlsc что говорит?
Знания в базе знаний, поддержка в техподдержке
Offline Shadow  
#3 Оставлено : 20 апреля 2016 г. 7:36:12(UTC)
Shadow

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.04.2016(UTC)
Сообщений: 9
Российская Федерация
Откуда: Miass

root@DPXXX:~# /opt/cprocsp/bin/arm/csptest -tlsc
/opt/cprocsp/bin/arm/csptest: unrecognized option `-tlsc'
Total:
[ErrorCode: 0x00000002]
Offline Shadow  
#4 Оставлено : 21 апреля 2016 г. 7:54:01(UTC)
Shadow

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.04.2016(UTC)
Сообщений: 9
Российская Федерация
Откуда: Miass

Что же, спасибо за помощь, уважаемая ТП. Не ожидал такого отношения к гражданам. Российский сервис не навязчив!
Offline Максим Коллегин  
#5 Оставлено : 21 апреля 2016 г. 10:50:22(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,398
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
csptestf -tlsc
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#6 Оставлено : 21 апреля 2016 г. 10:52:45(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,398
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Портал техподдержки находится находится по адресу https://support.cryptopro.ru, а здесь открытый форум.
Знания в базе знаний, поддержка в техподдержке
Offline Shadow  
#7 Оставлено : 21 апреля 2016 г. 11:07:06(UTC)
Shadow

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.04.2016(UTC)
Сообщений: 9
Российская Федерация
Откуда: Miass

root@DPXXX:~# /opt/cprocsp/bin/arm/csptestf -tlsc -server srv1 -port 7740 -verbose
/opt/cprocsp/bin/arm/csptestf -tlsc -server mask -port 7740 -verbose
5 algorithms supported:
[0] 1.2.643.2.2.21 (ГОСТ 28147-89)
[1] 1.2.643.2.2.3 (ГОСТ Р 34.11/34.10-2001)
[2] 0x801f
[3] 1.2.643.2.2.20 (ГОСТ Р 34.10-94)
[4] 1.2.643.2.2.19 (ГОСТ Р 34.10-2001)
Cipher strengths: 256..256
Supported protocols: 0x80
Protocol version: 3.1
ClientHello: RecordLayer: TLS, Len: 111
Cipher Suites: (00 81) (00 32) (00 31)
116 bytes of handshake data sent

.......

2014.09.12 14:30:20 LOG5[4504:0]: srv_VRF connected from 172.XX.XX.XX:58878
2014.09.12 14:30:20 LOG7[4504:0]: FD 16 in non-blocking mode
2014.09.12 14:30:20 LOG7[4504:0]: srv_VRF connecting
2014.09.12 14:30:20 LOG7[4504:0]: connect_wait: waiting 10 seconds
2014.09.12 14:30:20 LOG7[4504:0]: connect_wait: connected
2014.09.12 14:30:20 LOG7[4504:0]: Remote FD=16 initialized
2014.09.12 14:30:20 LOG7[4504:0]: TCP_NODELAY option set on remote socket
2014.09.12 14:30:20 LOG7[4504:0]: start SSPI connect
2014.09.12 14:30:20 LOG5[4504:0]: mutual auth in on. try to read the certificate
2014.09.12 14:30:20 LOG7[4504:0]: open file /etc/opt/cprocsp/DPXXXX.cer with certificate
2014.09.12 14:30:22 LOG3[4504:0]: Credentials complete
2014.09.12 14:30:22 LOG7[4504:0]: 121 bytes of handshake data sent
2014.09.12 14:30:23 LOG5[4504:0]: 837 bytes of handshake(in handshake loop) data received.


Проблема наблюдается на ядре 3.4.29. С ядром 3.4.71, одинаковой рутф, сертификатами, контейнером все работает

Отредактировано пользователем 21 апреля 2016 г. 11:12:41(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#8 Оставлено : 21 апреля 2016 г. 12:44:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,398
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
А зачем использовать именно это ядро?
Откройте заявку на портале техподдержки, без дополнительных исследований с проблемой не разобраться.
Знания в базе знаний, поддержка в техподдержке
Offline Shadow  
#9 Оставлено : 21 апреля 2016 г. 13:00:05(UTC)
Shadow

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.04.2016(UTC)
Сообщений: 9
Российская Федерация
Откуда: Miass

Ядро в приборах будет затруднительно поменять. Обращение в ТП сделал #4756, но на него постеснялись ответить.
Удивительно, но клиент с этим ядром отлично работал ранее....на сервере тоже вроде бы никаких работ не делалось. Самое печальное что ни сервер ни клиент не ругаются...тупо замолкают и все
Offline Максим Коллегин  
#10 Оставлено : 21 апреля 2016 г. 13:09:13(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,398
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Чтобы не стеснялись, можно\нужно приобретать сертификат техподдержки.
Если раньше работало, то мы вряд ли сможем помочь, скорее всего что-то случилось с системой, попробуйте отладить на оригинальном stunnel.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.