Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.09.2010(UTC) Сообщений: 36
|
шлюз - Windows2003 R2, обновление windows update настроено (все апдейты установлены), ISA 2006 SP1 тоже со всеми последними обновлениями, черный экран на шлюзе...помогает только аппаратные ресет..
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.09.2010(UTC) Сообщений: 36
|
Добрый день, хотелось бы узнать ситуацию по моему последнему вопросу, возникали на ваших стендах подобные проблемы?...глюк плавающий, последнее время сервер у нас работает нормально, но опять на рабочих станциях несколько раз выпал дамп при работе по RDP по защищенному каналу.. STOP: 0x000000D1 (0x42424242, 0x00000002, 0x00000000, 0xF73E6FEC) *** CPDRVLIB.SYS - address F73E6FEC base address F73CD000 datastamp 4C5A410F Отредактировано пользователем 11 ноября 2010 г. 16:11:41(UTC)
| Причина: Не указана
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 07.10.2010(UTC) Сообщений: 3
|
дополню Mishel
к этому есть дамп памяти ядра с сервера (31 метр в архиве, могу выслать на почту или положить на обменник какой-нить) по софту: сервер: вин2003 ентерпрайз r2 sp2 со всеми апдейтами, иса2006 sp1 аналогично, поднят центр сертификации, установлен каспер 6.0 FS с сертифицированного дистриба, криптопро 3.6r2 с вашего сайта, ипсек последний, что мы обсуждали (от 19 октября где-то, в нём ещё detoured.dll постоянно в логи ошибки пишет) рабочие станции: винХР сп3, каспер 6.0 с серт.дистриба, криптопро и ипсек аналогично серверу, МСЭ Блок-Пост рабочие станции подключаются по RDP к внутреннему серверу терминалов, падения происходят где-то минут через 40 и более (ошибку Mishel описал)
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87 Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Поделитесь пожалуйста инструкцией на ipsec, а то на сайте нет.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Свежая версия КриптоПро IPsec доступна здесь: http://cryptopro.ru/products/ipsec/downloads• Не совместима с ранними версиями нашего продукта • Основной внешний функционал не изменился • Содержит свежий genpsk, умеющий генерировать PSK в удобном для windows формате. • Обновленный «ikespah.chm». • Добавлена предварительная поддержка Service Pack 1 для Windows 7 (x86-x64), 2008R2 систем. Данная версия предлагается к тестированию. Пробуйте на стендах, надеемся на отсутствие прежних проблем. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.01.2008(UTC) Сообщений: 87 Откуда: г. Рыбинск Яр. обл. Сказал «Спасибо»: 2 раз
|
Добрый день! Дайте пожалуйста желательно пошаговую инструкцию по настройке сервера со сторонним УЦ. Требование к сертификату. Если можно стенд. Поделитесь пожалуйста ссылками на документацию. В общем сталкиваюсь с подобной задачей впервые, очень бы хотелось побольше информации по развертыванию VPN с нуля. Заранее большое спасибо. anton@krista.ru
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Anton написал:Добрый день! Дайте пожалуйста желательно пошаговую инструкцию по настройке сервера со сторонним УЦ. Требование к сертификату. Если можно стенд. Поделитесь пожалуйста ссылками на документацию. В общем сталкиваюсь с подобной задачей впервые, очень бы хотелось побольше информации по развертыванию VPN с нуля. Заранее большое спасибо. anton@krista.ru ответили вам на почту |
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,496 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 35 раз Поблагодарили: 466 раз в 333 постах
|
Обновлена версия КриптоПро IPsec: http://cryptopro.ru/products/ipsec/downloads• улучшена поддержка серверных приложений (ISA, TMG) • добавлена подсистема пакетной фильтрации • скорректирована обработка PFS DH-групп, при различных значениях на фазе 1 и 2 • исправлены ошибки при интерпретации NotifyData пакетов и другие |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 06.11.2011(UTC) Сообщений: 10
|
Добрый день! Помогите пожалуйста --- бьюсь уже 3 дня. Значит задача стандартная --- есть Windows server 2003 с установленной RRAS и клиент WinXP SP3. Надо установить IPSec соединение с алгоритмами ГОСТ. На сервере установил корневой ЦС (MS CA) с использованием КриптоПро CSP. Далее по документации -- сделал шаблон GOST_IPSEC из стандартного IPSEC-шаблона. Далее отправляю этот шаблон на ЦС. Потом в настройках КриптоПро CSP ставлю считыватель "Реестр" и ДСЧ "КриптоПро исходный материал" (предварительно с помощью АРМ выработки внешней гаммы сгенерировал 8 ключей). Потом иду в оснастку сертификаты(локальный компьютер)---личные---реестр---сертификаты, по вкладке сертификаты правой кнопкой, потом "Все задачи --- Запросить новый сертификат". Открывается мастер, выбираю созданный ранее шаблон GOST_IPSEC, в поле понятное имя ввожу имя компьютера, и автоматически выпускается сертификат. В этом же хранилище лежит сертификат аутентификации сервера. Я так понимаю, на этом настройка сервера закончена и он готов к принятию L2TP\IPSec подключений и правильна ли эта настройка? И главный вопрос: как выпустить сертификат по шаблону GOST_IPSEC на клиентской машине? строка cryptcp.exe -creatcert -provtype 75 -silent -dn "E=name@server.ru, CN=name" -cont \\.\REGISTRY\name -certusage 1.3.6.1.5.5.8.2.2 -km -du -both -ca http://ca/certsrv не срабатывает(вместо http://ca/certsrv указываю адрес своего ЦС), через оснастку сертификаты не получается даже после добавления ПК в домен. Помогите, очень надо! Заранее спасибо
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
Через веб-интерфейс ЦС пробовали? http://имя_Вашего_ЦС/certsrv При соответствующих правах для пользователя шаблон с IPSec будет предложен.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close