Size: a a a

2020 July 09

v

virars in Continent
Коллеги, всем привет! Подскажите пожалуйста по ситуации:

Заказчик сформировал архитектуру:
1. ЦУС, кластер КШ с СД, КШ с ДА и Континент АП
2. Подключение в Защищаемую Сеть за КШ с СД посредством АП

Сеть хотели сделать на 3.9, проект защиты ИСПДн, но в самый последний момент узнали, что СД на 3.9 не сертифицирован (?).

Подскажите, так ли это? Есть ли смысл ставить 3.9 и подождать сертификат? Если нет, то какие варианты решения и перестроения архитектуры с минимальными изменениями можно предложить?
источник

B

Bartelbe in Continent
Igor
Переслано от Елена Соленова
надо проверить не только сеть, но и свойства подключения АП.
возможно галка с ррр модема снялась в свойствах подключения.
Дело в том что через другой МЭ Континент АП коректно работает
источник

v

virars in Continent
virars
Коллеги, всем привет! Подскажите пожалуйста по ситуации:

Заказчик сформировал архитектуру:
1. ЦУС, кластер КШ с СД, КШ с ДА и Континент АП
2. Подключение в Защищаемую Сеть за КШ с СД посредством АП

Сеть хотели сделать на 3.9, проект защиты ИСПДн, но в самый последний момент узнали, что СД на 3.9 не сертифицирован (?).

Подскажите, так ли это? Есть ли смысл ставить 3.9 и подождать сертификат? Если нет, то какие варианты решения и перестроения архитектуры с минимальными изменениями можно предложить?
Нет никого знающего по сертификации?
источник

K

Kirill in Continent
Vitaliy
Добрый день! Подскажите, пожалуйста: на текущий момент на границе центра распределённой сети с филиалами стоит IPC-1000 (ЦУС-КШ-СД). Планируется сделать из него кластер, для чего функционал ЦУСа будет "мигрирован" на другое устройство. Родился такой план:

1) Модифицировать существующий файл конфигурации ЦУС-КШ текущего IPC-1000 для новой платформы (через запрос на техподдержку), перепрошить его с новым идентификатором;
2) Установить новое устройство ЦУС вместо предыдущего устройства IPC-1000;
3) На ЦУС подготовить конфигурацию и прошивку кластера устройств IPC-1000;
4) Подготовить конфигурацию ЦУС к установке за статическим NAT (настроить доступные IP). NAT будет на 1000;
5) Установить кластер устройств IPC-1000;
6) "Перетащить" устройство ЦУС за статический NAT.

Понятно, что есть нюансы с номерами идентификаторов и так далее, но интересует общая последовательность.
Есть ещё вариант с развёртыванием ЦУС "параллельно", но невозможно выделить белый IP для этого.
Спасибо!
Смотри, можно проще:
1. Создать в текущей конфигурации шлюз со строкой инициализации новой железки ЦУСа
2. Прописать в текущем ЦУСе альтернативный адрес ЦУСа, который планируется использовать для NAT
3. залить ПО КШ-ЦУС на новую платформу, загрузить БД ЦУС на нее, не подключать к сети
4. Сделать в новом ЦУСе кластер, сохранить конфиг и ключи и залить их на новую ноду кластера
5. Написать правила трансляции для ЦУСа, залить базу СД
6. Отключить ЦУС-КШ-СД и включить новый ЦУС и новый кластер с одной нодой, проверить что все ок, перезалить старую ноду и подключить ее к кластеру
источник

K

Kirill in Continent
virars
Коллеги, всем привет! Подскажите пожалуйста по ситуации:

Заказчик сформировал архитектуру:
1. ЦУС, кластер КШ с СД, КШ с ДА и Континент АП
2. Подключение в Защищаемую Сеть за КШ с СД посредством АП

Сеть хотели сделать на 3.9, проект защиты ИСПДн, но в самый последний момент узнали, что СД на 3.9 не сертифицирован (?).

Подскажите, так ли это? Есть ли смысл ставить 3.9 и подождать сертификат? Если нет, то какие варианты решения и перестроения архитектуры с минимальными изменениями можно предложить?
Пока сертификата на СД нет, обещают в сентябре-октябре. Тут сам смотри, по идее в ЦУС 3.9 можно создать конфиг КШ для версии 3.7. И вообще, у вас там будет аттестация?
источник

K

Kirill in Continent
Bartelbe
Дело в том что через другой МЭ Континент АП коректно работает
значит проблема в координаторе
источник

v

virars in Continent
Аттестация скорее нет, чем да.
Ого, я не знал что в архитектуре 3.9 можно воткнуть КШ 3.7
источник

I

Igor in Continent
Kirill
значит проблема в координаторе
мы уже его из того чата сюда отправили)
источник

v

virars in Continent
Значит в принципе можно сделать всё на 3.9, кластер на 3.7, и потом как выйдет что-то сертифицированное, обновить?
источник

K

Kirill in Continent
virars
Значит в принципе можно сделать всё на 3.9, кластер на 3.7, и потом как выйдет что-то сертифицированное, обновить?
По идее да, но делай сразу на 3.9 и никто не заметит
источник

K

Kirill in Continent
Igor
мы уже его из того чата сюда отправили)
ну тогда можно его в чат С-Терры отправить )
источник

DV

Danil Vrzhets in Continent
Доброго дня.  С чем может быть связана ошибка при подключении КАП?
источник

DV

Danil Vrzhets in Continent
Причем со стороны СД по логам клиент подключается. Версия КАП 4.1.680.0. До этого стояла 4.0 и была та же ошибка
источник

I

Igor in Continent
Bartelbe
Дело в том что через другой МЭ Континент АП коректно работает
а точно на координаторе ничего не блочится? может там 104 событие есть например?
источник

K

Kirill in Continent
Danil Vrzhets
Доброго дня.  С чем может быть связана ошибка при подключении КАП?
@Zabava_Putyatishna тут АП 4 поломался :(
источник

B

Bartelbe in Continent
Igor
а точно на координаторе ничего не блочится? может там 104 событие есть например?
точно не блочится,  проверяли снифиром..  Обращение в ТП  открыли..
источник

AS

Aleksandr Suraev in Continent
Коллеги, добрый день. Подскажите, пожалуйста, почему ругается на лицензии при попытке загрузки обновлений БРП? Скрин ошибки, лицензии и ДА. Можно как-то из ЦУС удалить лишние лицензии?
источник

AS

Aleksandr Suraev in Continent
источник

AS

Aleksandr Suraev in Continent
источник

v

virars in Continent
А КШ + СД, это какое исполнение?
источник