Объявление

Свернуть
Пока нет объявлений.

О переходе УЭО группы №2 на схему взаимодействия с Банком России через ТШ КБР

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Пакетники в той же папке, что и vpncli, пути относительные.

    Комментарий


    • Пути пробовал прописывать и так и так. Логи и так есть, вручную запускаешь - лог пишется и соединение есть. Проблема в том, что УТА просто не запускает эти файлы почему то...

      Комментарий


      • sav
        Прописывал запуск в разделе "Основная конфигурация"?
        Тип запуска указывал?
        Ушел, всем пока.

        Комментарий


        • Нажмите на изображение для увеличения. 

Название:	Main_conf.jpg 
Просмотров:	1 
Размер:	290.7 Кб 
ID:	4874542

          Комментарий


          • sav
            Идеи закончились.
            Может права? UTA по умолчанию стартует пакетники из под юзера system
            Ушел, всем пока.

            Комментарий


            • Да, запуск службы прописан от всех пользователей конечно, пробовал запускать даже из под админа, в том числе в свойствах службы указывал вход в систему от этого админа с логином и паролем - не работает. Мистика какая-то.

              Комментарий


              • Попробуй запустить чен-ть другое, например c:\windows\system32\notepad.exe запустит?
                Кстати, возможно проблема во взаимодействии с desktop. Системных сообщений о том, что нужно посмотреть вывод такого-то приложения не появляется?
                Ушел, всем пока.

                Комментарий


                • sav

                  А разве надо прописывать в "Настройки по умолчанию" домен SVK и логин/пароль? Может УТА пытается использовать эти настройки при автоматическом запруске?
                  Если скрипты просто ручками запускаешь эти настройки не мешают.

                  Комментарий


                  • Сообщение от kope Посмотреть сообщение
                    sav

                    А разве надо прописывать в "Настройки по умолчанию" домен SVK и логин/пароль? Может УТА пытается использовать эти настройки при автоматическом запруске?
                    Если скрипты просто ручками запускаешь эти настройки не мешают.
                    Ручками и у меня не получается.. зато получилось ручками запустить через vpncli.. .
                    С теми батниками, и скриптом от ЦБ непонятно.. будто чего то не хватает.. (то ли прав, то ли запуска от администратора, пробовал разные варианты) запускается в фоне vpncli и vpnagent, но хост 172.16.19.211 никак не отвечает... мучаюсь третий день.
                    С батником от Antonioki вроде подключается.. пинг есть.. телнет есть.. жду ответа от ЦБ.
                    Вопрос, у кого то получилось настроить, используя только иснтрукцию от цб? РДП? ОС какая?

                    Комментарий


                    • коллеги, подскажите пож-та а куда следует прописать "прикладная учётная запись" в УТА? Ведь в скрипте только канальная уч.запись

                      Комментарий


                      • Сообщение от user_user Посмотреть сообщение
                        коллеги, подскажите пож-та а куда следует прописать "прикладная учётная запись" в УТА? Ведь в скрипте только канальная уч.запись
                        в самой УТЕ, в настройках конфигурации.

                        Комментарий


                        • Сообщение от rts Посмотреть сообщение

                          в самой УТЕ, в настройках конфигурации.

                          спасибо, можно подробней?

                          Комментарий


                          • Сообщение от user_user Посмотреть сообщение


                            спасибо, можно подробней?
                            https://bankir.ru/dom/forum/департам...41#post4874541
                            На скрине, верхние поля в разделе "настройки по умолчанию"

                            Комментарий


                            • Добрый день

                              Подскажите, господа, в "Приложении № 1 План-график перевода участников обмена" Пункт № 4 при написании письма в 75post@cbr.ru есть "В запросе необходимо указать: выделение учётных записей (канальных и прикладных) для подключения к тестовому и промышленному ТШ КБР, с указанием количества необходимых участнику обмена учетных записей и соответствующим им номеров АРМ для осуществления обмена ЭС".
                              Номера АРМ мне в ответном письме ЦБР сообщит?
                              Последний раз редактировалось Megard; 13.02.2019, 10:31.

                              Комментарий


                              • Вы сообщаете свои номера АРМ, ЦБ тоже укажет

                                Комментарий


                                • Добрый день!

                                  А как решаете проблему резервного канала?

                                  Сейчас у нас VPN-канал от Ростелекома с местным ТУ ЦБ. В случае проблем с ним пользовались модемом. За год пару раз и часа по два - канал от Ростелекома работал стабильно.

                                  Модем в ТШ не используется! Требуется резервный канал! Практически он будет простаивать! Но тысяч 10-12 в месяц за него надо платить!

                                  Комментарий


                                  • Сообщение от rts Посмотреть сообщение

                                    Ручками и у меня не получается.. зато получилось ручками запустить через vpncli.. .
                                    С теми батниками, и скриптом от ЦБ непонятно.. будто чего то не хватает.. (то ли прав, то ли запуска от администратора, пробовал разные варианты) запускается в фоне vpncli и vpnagent, но хост 172.16.19.211 никак не отвечает... мучаюсь третий день.
                                    С батником от Antonioki вроде подключается.. пинг есть.. телнет есть.. жду ответа от ЦБ.
                                    Вопрос, у кого то получилось настроить, используя только иснтрукцию от цб? РДП? ОС какая?
                                    У меня получилось по инструкции ЦБ, помощи форума, собственной интуиции. Техподдержка ЦБ ничем не поддержала
                                    Не РДП, винда 7
                                    Подкрутил в батнике:
                                    set ConnectWait=60
                                    :: Connect Time Wait
                                    ::************************************
                                    set CountConnect=3
                                    :: Number of Connection Attempts

                                    Комментарий


                                    • Сообщение от voronzov Посмотреть сообщение
                                      А как решаете проблему резервного канала?
                                      Возможно использовать канал на GSM от РТ или ТТК

                                      Комментарий


                                      • Сообщение от Antonioki Посмотреть сообщение
                                        Попробуй запустить чен-ть другое, например c:\windows\system32\notepad.exe запустит?
                                        Сообщение вылезает, которое можно просмотреть. Если делать запуск службы от пользователя а не от системы, то вообще не работает. Возможно требуется запуск служб от локального пользователя (а не доменного).
                                        Вобщем проще батником запускать коннект, потом службу УТА, потом дисконнект.

                                        А вот как сделать чтоб AnyConnect при старте компа не запускался?

                                        Комментарий


                                        • Сообщение от sav Посмотреть сообщение

                                          Сообщение вылезает, которое можно просмотреть. Если делать запуск службы от пользователя а не от системы, то вообще не работает. Возможно требуется запуск служб от локального пользователя (а не доменного).
                                          Вобщем проще батником запускать коннект, потом службу УТА, потом дисконнект.

                                          А вот как сделать чтоб AnyConnect при старте компа не запускался?
                                          Если делать запуск службы от пользователя, этому пользователю надо дать права на старт службы (через sc sdset ...). Добавьте в начало батника

                                          taskkill /IM vpnui.exe /T /F
                                          taskkill /IM vpncli.exe /T /F

                                          и пофиг на старт AnyConnect при старте компа.

                                          Комментарий


                                          • Сообщение от rvroman Посмотреть сообщение
                                            дать права на старт службы (через sc sdset ...).
                                            Ну это первым делом сделано было для всех пользователей.
                                            Спасибо.

                                            Комментарий


                                            • Сообщение от sav Посмотреть сообщение
                                              Перешли в субботу. АРМ КБР + АРМ КБР-Н + УТА
                                              Проблемы наблюдаю следующие:

                                              Да, кстати если ставлю в УТА сервисный порт 9697, в окне отслеживания состояний перестаёт появляться что-либо. Это на тесте так.
                                              То есть на тесте порт -9697, а на боевом - 1983?
                                              А во сколько в субботу нужно начинать щупать боевой ТШ?

                                              Комментарий


                                              • Сообщение от EugenR Посмотреть сообщение
                                                А во сколько в субботу нужно начинать щупать боевой ТШ?
                                                Для второй группы было с 9-00. Щупать на тему получить то, что там уже нападало можно в любой момент.

                                                Комментарий


                                                • Сообщение от EugenR Посмотреть сообщение
                                                  То есть на тесте порт -9697, а на боевом - 1983? А во сколько в субботу нужно начинать щупать боевой ТШ?
                                                  Нет, пробовал ставить 9697 на тестовой машине - не работает, оставил 1983.
                                                  У нас в 8:50 9 февраля зонд по старому каналу отправился, но ответ пришёл уже по новому каналу. Официально переключение в 9:00 было. Во входящих было около 70 сообщений типа .EDS, но только 12 из них читаемы, в остальных внутри пусто (0 байт).

                                                  Комментарий


                                                  • Товарищи, сменил еще раз пароль, в качестве спец символа использую @ ( символы % ^ & на моем опыте не воспринимаются) и в батнике ConnectTEST указываю пароль без ковычек.. мучался 3 дня.. проверяйте. УТА, заработала. Делал все по иснтрукции..

                                                    Комментарий


                                                    • w3d
                                                      спасибо за ответ

                                                      Комментарий


                                                      • Все-таки я так и не понял, как добавить еще один поток в УТА с прикладной учетной записью для СПФС. Если попробовать добавлять потоки через "Управление паролями" то можно добавить только канальную или сетевую учетную запись. Кто-нибудь так делал ? Или для СПФС и обычных платежей надо делать два компа с разными УТА ?

                                                        Комментарий


                                                        • Сообщение от voronzov Посмотреть сообщение
                                                          Модем в ТШ не используется! Требуется резервный канал! Практически он будет простаивать! Но тысяч 10-12 в месяц за него надо платить!
                                                          Ростелеком предлагает по минимуму 14900 за установку, 4999 в месяц за доступ к ТШ через 3g/4g Tele2. Скорость - от выделенки 512 kbps не отличишь.

                                                          Комментарий


                                                          • Сообщение от rts Посмотреть сообщение
                                                            Товарищи, сменил еще раз пароль, в качестве спец символа использую @ ( символы % ^ & на моем опыте не воспринимаются) и в батнике ConnectTEST указываю пароль без ковычек.. мучался 3 дня.. проверяйте. УТА, заработала. Делал все по иснтрукции..
                                                            а с кавычками пробовали? С двойными? С одинарными?

                                                            Комментарий


                                                            • Сообщение от vampir Посмотреть сообщение

                                                              а с кавычками пробовали? С двойными? С одинарными?
                                                              пишут что при использовании одинарных кавычек экранированить спец символы передаваемые в параметрах не надо, кроме одинарных кавычек.
                                                              Но я не пробовал сам, пока додумался, уже использовали пароль без непередаваемых символов.

                                                              Комментарий

                                                              500 Портал временно недоступен

                                                              Портал временно недоступен

                                                              Возникла ошибка при открытии страницы. Обновите страницу или перейдите на главную
                                                              Обновите страницу спустя некоторое время.

                                                              Агенство Bankir.Ru приносит извинения пользователям
                                                              за доставленные неудобства
                                                              Обработка...
                                                              X