Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
Так с этого я и начинал - на компы локально зайти через смарт-карту могу, а удаленно соединиться с сервером шлюза - нет ("... адрес сервера rds... недостижим или неправильный"), хотя на него же локально - все ок.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,404  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
А сертификат ГОСТ уже поставили на RDG? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
Пока нет. Ситуация такая: на вкладке Дополнительно клиента rdp указываю fqdn адрес шлюза RD. При попытке коннекта появляется окно авторизации. В нем две половины: верхняя - по логину-паролю и нижняя - по смарт-карте. Если использовать логин-пароль - все ОК, если смарт-карту - ошибка. Если по аглицки - то ошибка такая: "your computer can't connect to the remote computer because the remote desktop gateway server address is unreachable or incorrect. type a valid remote desktop gateway server address". Мне кажется, что сертификат ГОСТ тут ни при чем. Или я ошибаюсь? Думаю, что собака зарыта где-то в районе IIS, а где - не знаю. Где можно увидеть подробные логи того, что происходит?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,404  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Сначала установите сертификат ГОСТ, иначе мы никуда не продвинемся. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
Сертификат создал. В Диспетчере шлюза RD - Свойства - закладка Сертификат SSL - выбрать существующий - выбрал. В Диспетчере серверов - службы RD - настройка развертывания - сертификаты - для всех ролей указал этот сертификат. Показывает уровень - "доверенный", состояние - "ОК". На всякий случай в оснастке IIS перезапустил Default WebSite.
А пытаюсь удаленно подключиться - пишет "не защищено" и в свойствах - сертификат старый. Где-то что-то рестартануть/ребутнуть надо?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,404  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
net stop http & iisreset точно поможет. |
|
 1 пользователь поблагодарил Максим Коллегин за этот пост.
|
kolper оставлено 26.08.2020(UTC)
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
Поменялось многое, вернулся к такому вот состоянию: SRD - это сервер шлюза и веб доступа и т.д. SL - это просто сервер в лок. сети. ЛОКАЛЬНО - могу зайти по смарт-карте и на SRD, и на SL, и на SL с сервера SRD, если я уже зашел на него через rdp (локально). Если же подключаюсь удаленно - то если заходить по логину-паролю, то попадаю на SL через SRD. Если же, зайдя на SRD (по логину-паролю) в окне авторизации на SL выбрать смарт-карту - то стала выскакивать ошибка "неверная функция криптосистемы или проверки контрольной суммы. Запрошенная функция недоступна" Это что еще такое?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
Еще интереснее: опубликовал в RemoteApp софтину mstsc.exe. Захожу через веб на сайт, RDWeb. Кликаю на иконку. Сначала коннекчусь к шлюзу SRD - все ОК. Потом появляется окно mstsc, в него ввожу имя SL, набираю пин-код смарт-карты - и ошибка уже другая(!) - "Произошла ошибка проверки подлинности. В пакете безопасности отсутствуют учетные данные". Как все это понять?.......
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,404  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Я бы рекомендовал установить последнюю версию CSP5R2 |
|
 1 пользователь поблагодарил Максим Коллегин за этот пост.
|
kolper оставлено 26.08.2020(UTC)
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.08.2020(UTC) Сообщений: 40  Откуда: Москва Сказал(а) «Спасибо»: 7 раз
|
В целом - рассосалось. Конкретную причину назвать не могу, но мне все надоело, взял чистую машину с Win10-64, поставил CSP5, дрова от токенов - теперь все работает. Через шлюз успешно коннекчусь к компам внутренней сети с помощью смарт-карты. Остались небольшие шероховатости (NLA например), но это уже для другой темы. Спасибо большое за помощь, многие нюансы стали выглядеть понятнее.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close