5 декабря, четверг 18:30
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

О переходе УЭО группы №2 на схему взаимодействия с Банком России через ТШ КБР

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Пакетники в той же папке, что и vpncli, пути относительные.

    Комментарий


    • Пути пробовал прописывать и так и так. Логи и так есть, вручную запускаешь - лог пишется и соединение есть. Проблема в том, что УТА просто не запускает эти файлы почему то...

      Комментарий


      • sav
        Прописывал запуск в разделе "Основная конфигурация"?
        Тип запуска указывал?
        Ушел, всем пока.

        Комментарий


        • Нажмите на изображение для увеличения. 

Название:	Main_conf.jpg 
Просмотров:	1 
Размер:	290.7 Кб 
ID:	4874542

          Комментарий


          • sav
            Идеи закончились.
            Может права? UTA по умолчанию стартует пакетники из под юзера system
            Ушел, всем пока.

            Комментарий


            • Да, запуск службы прописан от всех пользователей конечно, пробовал запускать даже из под админа, в том числе в свойствах службы указывал вход в систему от этого админа с логином и паролем - не работает. Мистика какая-то.

              Комментарий


              • Попробуй запустить чен-ть другое, например c:\windows\system32\notepad.exe запустит?
                Кстати, возможно проблема во взаимодействии с desktop. Системных сообщений о том, что нужно посмотреть вывод такого-то приложения не появляется?
                Ушел, всем пока.

                Комментарий


                • sav

                  А разве надо прописывать в "Настройки по умолчанию" домен SVK и логин/пароль? Может УТА пытается использовать эти настройки при автоматическом запруске?
                  Если скрипты просто ручками запускаешь эти настройки не мешают.

                  Комментарий


                  • Сообщение от kope Посмотреть сообщение
                    sav

                    А разве надо прописывать в "Настройки по умолчанию" домен SVK и логин/пароль? Может УТА пытается использовать эти настройки при автоматическом запруске?
                    Если скрипты просто ручками запускаешь эти настройки не мешают.
                    Ручками и у меня не получается.. зато получилось ручками запустить через vpncli.. .
                    С теми батниками, и скриптом от ЦБ непонятно.. будто чего то не хватает.. (то ли прав, то ли запуска от администратора, пробовал разные варианты) запускается в фоне vpncli и vpnagent, но хост 172.16.19.211 никак не отвечает... мучаюсь третий день.
                    С батником от Antonioki вроде подключается.. пинг есть.. телнет есть.. жду ответа от ЦБ.
                    Вопрос, у кого то получилось настроить, используя только иснтрукцию от цб? РДП? ОС какая?

                    Комментарий


                    • коллеги, подскажите пож-та а куда следует прописать "прикладная учётная запись" в УТА? Ведь в скрипте только канальная уч.запись

                      Комментарий


                      • Сообщение от user_user Посмотреть сообщение
                        коллеги, подскажите пож-та а куда следует прописать "прикладная учётная запись" в УТА? Ведь в скрипте только канальная уч.запись
                        в самой УТЕ, в настройках конфигурации.

                        Комментарий


                        • Сообщение от rts Посмотреть сообщение

                          в самой УТЕ, в настройках конфигурации.

                          спасибо, можно подробней?

                          Комментарий


                          • Сообщение от user_user Посмотреть сообщение


                            спасибо, можно подробней?
                            https://bankir.ru/dom/forum/департам...41#post4874541
                            На скрине, верхние поля в разделе "настройки по умолчанию"

                            Комментарий


                            • Добрый день

                              Подскажите, господа, в "Приложении № 1 План-график перевода участников обмена" Пункт № 4 при написании письма в 75post@cbr.ru есть "В запросе необходимо указать: выделение учётных записей (канальных и прикладных) для подключения к тестовому и промышленному ТШ КБР, с указанием количества необходимых участнику обмена учетных записей и соответствующим им номеров АРМ для осуществления обмена ЭС".
                              Номера АРМ мне в ответном письме ЦБР сообщит?
                              Последний раз редактировалось Megard; 13.02.2019, 10:31.

                              Комментарий


                              • Вы сообщаете свои номера АРМ, ЦБ тоже укажет

                                Комментарий


                                • Добрый день!

                                  А как решаете проблему резервного канала?

                                  Сейчас у нас VPN-канал от Ростелекома с местным ТУ ЦБ. В случае проблем с ним пользовались модемом. За год пару раз и часа по два - канал от Ростелекома работал стабильно.

                                  Модем в ТШ не используется! Требуется резервный канал! Практически он будет простаивать! Но тысяч 10-12 в месяц за него надо платить!

                                  Комментарий


                                  • Сообщение от rts Посмотреть сообщение

                                    Ручками и у меня не получается.. зато получилось ручками запустить через vpncli.. .
                                    С теми батниками, и скриптом от ЦБ непонятно.. будто чего то не хватает.. (то ли прав, то ли запуска от администратора, пробовал разные варианты) запускается в фоне vpncli и vpnagent, но хост 172.16.19.211 никак не отвечает... мучаюсь третий день.
                                    С батником от Antonioki вроде подключается.. пинг есть.. телнет есть.. жду ответа от ЦБ.
                                    Вопрос, у кого то получилось настроить, используя только иснтрукцию от цб? РДП? ОС какая?
                                    У меня получилось по инструкции ЦБ, помощи форума, собственной интуиции. Техподдержка ЦБ ничем не поддержала
                                    Не РДП, винда 7
                                    Подкрутил в батнике:
                                    set ConnectWait=60
                                    :: Connect Time Wait
                                    ::************************************
                                    set CountConnect=3
                                    :: Number of Connection Attempts

                                    Комментарий


                                    • Сообщение от voronzov Посмотреть сообщение
                                      А как решаете проблему резервного канала?
                                      Возможно использовать канал на GSM от РТ или ТТК

                                      Комментарий


                                      • Сообщение от Antonioki Посмотреть сообщение
                                        Попробуй запустить чен-ть другое, например c:\windows\system32\notepad.exe запустит?
                                        Сообщение вылезает, которое можно просмотреть. Если делать запуск службы от пользователя а не от системы, то вообще не работает. Возможно требуется запуск служб от локального пользователя (а не доменного).
                                        Вобщем проще батником запускать коннект, потом службу УТА, потом дисконнект.

                                        А вот как сделать чтоб AnyConnect при старте компа не запускался?

                                        Комментарий


                                        • Сообщение от sav Посмотреть сообщение

                                          Сообщение вылезает, которое можно просмотреть. Если делать запуск службы от пользователя а не от системы, то вообще не работает. Возможно требуется запуск служб от локального пользователя (а не доменного).
                                          Вобщем проще батником запускать коннект, потом службу УТА, потом дисконнект.

                                          А вот как сделать чтоб AnyConnect при старте компа не запускался?
                                          Если делать запуск службы от пользователя, этому пользователю надо дать права на старт службы (через sc sdset ...). Добавьте в начало батника

                                          taskkill /IM vpnui.exe /T /F
                                          taskkill /IM vpncli.exe /T /F

                                          и пофиг на старт AnyConnect при старте компа.

                                          Комментарий


                                          • Сообщение от rvroman Посмотреть сообщение
                                            дать права на старт службы (через sc sdset ...).
                                            Ну это первым делом сделано было для всех пользователей.
                                            Спасибо.

                                            Комментарий


                                            • Сообщение от sav Посмотреть сообщение
                                              Перешли в субботу. АРМ КБР + АРМ КБР-Н + УТА
                                              Проблемы наблюдаю следующие:

                                              Да, кстати если ставлю в УТА сервисный порт 9697, в окне отслеживания состояний перестаёт появляться что-либо. Это на тесте так.
                                              То есть на тесте порт -9697, а на боевом - 1983?
                                              А во сколько в субботу нужно начинать щупать боевой ТШ?

                                              Комментарий


                                              • Сообщение от EugenR Посмотреть сообщение
                                                А во сколько в субботу нужно начинать щупать боевой ТШ?
                                                Для второй группы было с 9-00. Щупать на тему получить то, что там уже нападало можно в любой момент.

                                                Комментарий


                                                • Сообщение от EugenR Посмотреть сообщение
                                                  То есть на тесте порт -9697, а на боевом - 1983? А во сколько в субботу нужно начинать щупать боевой ТШ?
                                                  Нет, пробовал ставить 9697 на тестовой машине - не работает, оставил 1983.
                                                  У нас в 8:50 9 февраля зонд по старому каналу отправился, но ответ пришёл уже по новому каналу. Официально переключение в 9:00 было. Во входящих было около 70 сообщений типа .EDS, но только 12 из них читаемы, в остальных внутри пусто (0 байт).

                                                  Комментарий


                                                  • Товарищи, сменил еще раз пароль, в качестве спец символа использую @ ( символы % ^ & на моем опыте не воспринимаются) и в батнике ConnectTEST указываю пароль без ковычек.. мучался 3 дня.. проверяйте. УТА, заработала. Делал все по иснтрукции..

                                                    Комментарий


                                                    • w3d
                                                      спасибо за ответ

                                                      Комментарий


                                                      • Все-таки я так и не понял, как добавить еще один поток в УТА с прикладной учетной записью для СПФС. Если попробовать добавлять потоки через "Управление паролями" то можно добавить только канальную или сетевую учетную запись. Кто-нибудь так делал ? Или для СПФС и обычных платежей надо делать два компа с разными УТА ?

                                                        Комментарий


                                                        • Сообщение от voronzov Посмотреть сообщение
                                                          Модем в ТШ не используется! Требуется резервный канал! Практически он будет простаивать! Но тысяч 10-12 в месяц за него надо платить!
                                                          Ростелеком предлагает по минимуму 14900 за установку, 4999 в месяц за доступ к ТШ через 3g/4g Tele2. Скорость - от выделенки 512 kbps не отличишь.

                                                          Комментарий


                                                          • Сообщение от rts Посмотреть сообщение
                                                            Товарищи, сменил еще раз пароль, в качестве спец символа использую @ ( символы % ^ & на моем опыте не воспринимаются) и в батнике ConnectTEST указываю пароль без ковычек.. мучался 3 дня.. проверяйте. УТА, заработала. Делал все по иснтрукции..
                                                            а с кавычками пробовали? С двойными? С одинарными?

                                                            Комментарий


                                                            • Сообщение от vampir Посмотреть сообщение

                                                              а с кавычками пробовали? С двойными? С одинарными?
                                                              пишут что при использовании одинарных кавычек экранированить спец символы передаваемые в параметрах не надо, кроме одинарных кавычек.
                                                              Но я не пробовал сам, пока додумался, уже использовали пароль без непередаваемых символов.

                                                              Комментарий

                                                              Обработка...
                                                              X