Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

12 Страницы«<56789>»
Опции
К последнему сообщению К первому непрочитанному
Offline Mishel  
#61 Оставлено : 3 ноября 2010 г. 17:01:52(UTC)
Mishel

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.09.2010(UTC)
Сообщений: 36

шлюз - Windows2003 R2, обновление windows update настроено (все апдейты установлены), ISA 2006 SP1 тоже со всеми последними обновлениями, черный экран на шлюзе...помогает только аппаратные ресет..
Offline Mishel  
#62 Оставлено : 11 ноября 2010 г. 14:37:27(UTC)
Mishel

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.09.2010(UTC)
Сообщений: 36

Добрый день, хотелось бы узнать ситуацию по моему последнему вопросу, возникали на ваших стендах подобные проблемы?...глюк плавающий, последнее время сервер у нас работает нормально, но опять на рабочих станциях несколько раз выпал дамп при работе по RDP по защищенному каналу..

STOP: 0x000000D1 (0x42424242, 0x00000002, 0x00000000, 0xF73E6FEC)
*** CPDRVLIB.SYS - address F73E6FEC
base address F73CD000
datastamp 4C5A410F

Отредактировано пользователем 11 ноября 2010 г. 16:11:41(UTC)  | Причина: Не указана

Offline SEA  
#63 Оставлено : 12 ноября 2010 г. 13:37:57(UTC)
SEA

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.10.2010(UTC)
Сообщений: 3

дополню Mishel

к этому есть дамп памяти ядра с сервера (31 метр в архиве, могу выслать на почту или положить на обменник какой-нить)
по софту:
сервер: вин2003 ентерпрайз r2 sp2 со всеми апдейтами, иса2006 sp1 аналогично, поднят центр сертификации, установлен каспер 6.0 FS с сертифицированного дистриба, криптопро 3.6r2 с вашего сайта, ипсек последний, что мы обсуждали (от 19 октября где-то, в нём ещё detoured.dll постоянно в логи ошибки пишет)
рабочие станции: винХР сп3, каспер 6.0 с серт.дистриба, криптопро и ипсек аналогично серверу, МСЭ Блок-Пост
рабочие станции подключаются по RDP к внутреннему серверу терминалов, падения происходят где-то минут через 40 и более (ошибку Mishel описал)
Offline Anton  
#64 Оставлено : 22 декабря 2010 г. 11:03:03(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Поделитесь пожалуйста инструкцией на ipsec, а то на сайте нет.
Offline Дмитрий Пичулин  
#65 Оставлено : 28 января 2011 г. 16:32:36(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 417 раз в 308 постах
Свежая версия КриптоПро IPsec доступна здесь: http://cryptopro.ru/products/ipsec/downloads
• Не совместима с ранними версиями нашего продукта
• Основной внешний функционал не изменился
• Содержит свежий genpsk, умеющий генерировать PSK в удобном для windows формате.
• Обновленный «ikespah.chm».
• Добавлена предварительная поддержка Service Pack 1 для Windows 7 (x86-x64), 2008R2 систем.

Данная версия предлагается к тестированию. Пробуйте на стендах, надеемся на отсутствие прежних проблем.
Знания в базе знаний, поддержка в техподдержке
Offline Anton  
#66 Оставлено : 4 марта 2011 г. 11:02:58(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Добрый день!
Дайте пожалуйста желательно пошаговую инструкцию по настройке сервера со сторонним УЦ.
Требование к сертификату.
Если можно стенд.
Поделитесь пожалуйста ссылками на документацию.
В общем сталкиваюсь с подобной задачей впервые, очень бы хотелось побольше информации по развертыванию VPN с нуля.
Заранее большое спасибо.
anton@krista.ru
Offline Дмитрий Пичулин  
#67 Оставлено : 4 марта 2011 г. 16:33:13(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 417 раз в 308 постах
Anton написал:
Добрый день!
Дайте пожалуйста желательно пошаговую инструкцию по настройке сервера со сторонним УЦ.
Требование к сертификату.
Если можно стенд.
Поделитесь пожалуйста ссылками на документацию.
В общем сталкиваюсь с подобной задачей впервые, очень бы хотелось побольше информации по развертыванию VPN с нуля.
Заранее большое спасибо.
anton@krista.ru

ответили вам на почту
Знания в базе знаний, поддержка в техподдержке
Offline Дмитрий Пичулин  
#68 Оставлено : 12 мая 2011 г. 0:07:39(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,449
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 417 раз в 308 постах
Обновлена версия КриптоПро IPsec: http://cryptopro.ru/products/ipsec/downloads
• улучшена поддержка серверных приложений (ISA, TMG)
• добавлена подсистема пакетной фильтрации
• скорректирована обработка PFS DH-групп, при различных значениях на фазе 1 и 2
• исправлены ошибки при интерпретации NotifyData пакетов и другие
Знания в базе знаний, поддержка в техподдержке
Offline bumblebee  
#69 Оставлено : 6 ноября 2011 г. 23:25:40(UTC)
bumblebee

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2011(UTC)
Сообщений: 10

Добрый день! Помогите пожалуйста --- бьюсь уже 3 дня.
Значит задача стандартная --- есть Windows server 2003 с установленной RRAS и клиент WinXP SP3. Надо установить IPSec соединение с алгоритмами ГОСТ. На сервере установил корневой ЦС (MS CA) с использованием КриптоПро CSP. Далее по документации -- сделал шаблон GOST_IPSEC из стандартного IPSEC-шаблона. Далее отправляю этот шаблон на ЦС. Потом в настройках КриптоПро CSP ставлю считыватель "Реестр" и ДСЧ "КриптоПро исходный материал" (предварительно с помощью АРМ выработки внешней гаммы сгенерировал 8 ключей). Потом иду в оснастку сертификаты(локальный компьютер)---личные---реестр---сертификаты, по вкладке сертификаты правой кнопкой, потом "Все задачи --- Запросить новый сертификат". Открывается мастер, выбираю созданный ранее шаблон GOST_IPSEC, в поле понятное имя ввожу имя компьютера, и автоматически выпускается сертификат. В этом же хранилище лежит сертификат аутентификации сервера.
Я так понимаю, на этом настройка сервера закончена и он готов к принятию L2TP\IPSec подключений и правильна ли эта настройка?
И главный вопрос: как выпустить сертификат по шаблону GOST_IPSEC на клиентской машине? строка cryptcp.exe -creatcert -provtype 75 -silent -dn "E=name@server.ru, CN=name" -cont \\.\REGISTRY\name -certusage 1.3.6.1.5.5.8.2.2 -km -du -both -ca http://ca/certsrv не срабатывает(вместо http://ca/certsrv указываю адрес своего ЦС), через оснастку сертификаты не получается даже после добавления ПК в домен.
Помогите, очень надо! Заранее спасибо
Offline rozhkov  
#70 Оставлено : 7 ноября 2011 г. 13:41:40(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Через веб-интерфейс ЦС пробовали? http://имя_Вашего_ЦС/certsrv
При соответствующих правах для пользователя шаблон с IPSec будет предложен.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
12 Страницы«<56789>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.