Перейти к содержимому


Фото
- - - - -

Dr.web Es Proxy 600-201010150


  • Please log in to reply
33 ответов в этой теме

#1 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 20 Декабрь 2010 - 17:44

Имеем небольшую сетку в магазине. Два компа в розничном отделе находятся в своей подсети. Сервера нет.
ES6 стоит на машине с адресом 192.168.0.10. Машине с адресом 192.168.0.11 назначен также адрес 192.168.1.11, она связана с компьютерами в розничном отделе. Задача - поставить агентов на компьютеры в розничной подсети. Ставлю на машину 192.168.0.11 прокси. Бился-бился - ничего не добился.
Комп в рознице не находит в сети сервера (proxy ES).
Лог установки: Прикрепленный файл  ZAL.60612e4b_d21d_b211_bfd0_e40d8b53a63b.log.zip   16,12К   30 Скачано раз
Лог прокси: Прикрепленный файл  drwcsd_proxy.log   2,61К   40 Скачано раз
Настройки прокси: Прикрепленный файл  drwcsd_proxy.xml   309байт   42 Скачано раз

Направьте на путь истинный, сведущие? Еще ни разу дела с ES прокси не имел. Мне кажется, что всё настроил правильно, ан оно не работает. drwinst -int и поиск сервера ничего не дают.

P.S. Топологию сети менять не могу, всё чужое.

Сообщение было изменено maxic: 20 Декабрь 2010 - 22:19


#2 topvic

topvic

    Member

  • Posters
  • 378 Сообщений:

Отправлено 20 Декабрь 2010 - 17:57

ROUTE PRINT с машины с адресом 192.168.0.11?
PING компа с ES сервером из розничного отдела?

Сообщение было изменено topvic: 20 Декабрь 2010 - 17:59

ушел...

#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 20 Декабрь 2010 - 18:34

Под рукой всего этого добра нет, надо ехать на другой конец города. В том смысле, что route print не могу предоставить.
ES сервер, разумеется, пинговаться не будет. Но комп с ES proxy пингуется нормально.

Сообщение было изменено maxic: 20 Декабрь 2010 - 18:34


#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 20 Декабрь 2010 - 19:37

Насколько я понял, прокси надо ставить сюда:

Машине с адресом 192.168.0.11 назначен также адрес 192.168.1.11, она связана с компьютерами в розничном отделе.

А не сюда:

Ставлю на машину 192.168.0.10 прокси.


Почтовый сервер Eserv тоже работает с Dr.Web

#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 20 Декабрь 2010 - 22:19

Насколько я понял, прокси надо ставить сюда:

Машине с адресом 192.168.0.11 назначен также адрес 192.168.1.11, она связана с компьютерами в розничном отделе.

А не сюда:

Ставлю на машину 192.168.0.10 прокси.

Да, прошу прощения, ошибся когда писал, не из дома, торопился. Разумеется: на 10 - ES, на 11 - прокси. Поправил первый пост.

Сообщение было изменено maxic: 20 Декабрь 2010 - 22:20


#6 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 21 Декабрь 2010 - 17:53

Лог прокси:

20101220.153342.76 tr0 [ 3796 728] noname Run as nt service

20101220.153342.78 tr0 [ 3796 cc0] noname [Discovery/Server] udp/192.168.1.11:2193: Join to multicast group 231.0.0.1

20101220.153342.78 inf [ 3796 cc0] noname [Server] tcp/192.168.1.11:2193: Started listen

20101220.153342.78 inf [ 3796 cc0] noname Proxy started, wait for client connections

20101220.153746.29 tr0 [ 3796 cc0] noname [Discovery/Server] udp/192.168.1.11:2193: Leave multicast group
"drwinst -conf drwcs@" - уже пробовали?

#7 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 21 Декабрь 2010 - 18:08

Убрал членство в группе и перенастроил порт на 2194 для ES-сервера. Перестартовал, агент, как и положено потерял сервер.
Установил ES-прокси:
<drwcsd-proxy>
<listen spec=&#34;ip&#40;127.0.0.1&#41;, port&#40;2193&#41;, discovery&#40;&#41;, multicast&#40;231.0.0.1&#41;&#34;>
	<forward to=&#34;tcp/127.0.0.1&#58;2194&#34;/>
</listen>
</drwcsd-proxy>
Установщик запустил службу и вуаля:
20101221.230244.75 tr0 &#91; 2412 a94&#93; noname Run as nt service
20101221.230244.93 tr0 &#91; 2412 4d4&#93; noname &#91;Discovery/Server&#93; udp/127.0.0.1&#58;2193&#58; Join to multicast group 231.0.0.1
20101221.230244.93 inf &#91; 2412 4d4&#93; noname &#91;Server&#93; tcp/127.0.0.1&#58;2193&#58; Started listen
20101221.230244.93 inf &#91; 2412 4d4&#93; noname Proxy started, wait for client connections
20101221.230349.32 inf &#91; 2412 9fc&#93; thr&#58;1  &#91;Server&#93; tcp/127.0.0.1&#58;2193&#58; New connection <tcp/127.0.0.1&#58;2523> accepted
Агент видит сервер.
Потенциально - всё работоспособно :lol:

#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 22 Декабрь 2010 - 09:38

"drwinst -conf drwcs@" - уже пробовали?

Не пробовали. Пробовал поиск с рабочей станции сервера (которым по идее должен представляться прокси) - не видит. То есть ищу на 192.168.1.11 со станции 192.168.1.12 - не видит.

У вас:
1. Пробуете на локальной машине, не из разных подсетей.
2. Агент, установленный локально же.
А потенциально да, рабочее.

Как бы понять, где не коннектится? Почему прокси как ES сервер недоступен? Сетку переделывать права не имею. Как понять, что прокси к ES серверу законнектился? Вопросов больше, чем ответов :lol:

#9 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 22 Декабрь 2010 - 13:36

Как бы понять, где не коннектится? Почему прокси как ES сервер недоступен? Сетку переделывать права не имею. Как понять, что прокси к ES серверу законнектился?

telnet к прокси пробовали?

#10 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 22 Декабрь 2010 - 14:48

Как бы понять, где не коннектится? Почему прокси как ES сервер недоступен? Сетку переделывать права не имею. Как понять, что прокси к ES серверу законнектился?

telnet к прокси пробовали?

telnet не пробовали, но уже есть мысли, завтра опробуем все что требуется.
Если все получится, опишу здесь весь детектив :(

#11 Kozlov Taras

Kozlov Taras

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 22 Декабрь 2010 - 16:00

Как бы понять, где не коннектится? Почему прокси как ES сервер недоступен? Сетку переделывать права не имею. Как понять, что прокси к ES серверу законнектился?

telnet к прокси пробовали?

telnet не пробовали, но уже есть мысли, завтра опробуем все что требуется.
Если все получится, опишу здесь весь детектив :(


Ну как там?

Неплохо было бы ещё включить дебажный лог прокси. Проксю можно запускать не как сервис а как обычное консольное приложение. То есть можно в консоли позвать
drwcsd-proxy.exe --verbosity=all

Как я понимаю проблема в соединении между агентом и проксей.
С компьютера где стоит агент
telnet
o 192.168.1.11 2193

Ещё вариант, попробовать в конфиге в спецификации указать
ip()
без интерфейса на котором слушать.

#12 Kozlov Taras

Kozlov Taras

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 22 Декабрь 2010 - 16:07

Как бы понять, где не коннектится? Почему прокси как ES сервер недоступен? Сетку переделывать права не имею. Как понять, что прокси к ES серверу законнектился?

telnet к прокси пробовали?

telnet не пробовали, но уже есть мысли, завтра опробуем все что требуется.
Если все получится, опишу здесь весь детектив :(


Ну как там?

Неплохо было бы ещё включить дебажный лог прокси. Проксю можно запускать не как сервис а как обычное консольное приложение. То есть можно в консоли позвать
drwcsd-proxy.exe --verbosity=all

Как я понимаю проблема в соединении между агентом и проксей.
С компьютера где стоит агент
telnet
o 192.168.1.11 2193

Ещё вариант, попробовать в конфиге в спецификации указать
ip()
без интерфейса на котором слушать.


Может быть на 192.168.1.11 включен файрвол и он блокирует входящие соединения на этот порт?

#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 22 Декабрь 2010 - 17:38

Всё будет ясно завтра.
Но - может, по порту 2193 происходит опрос агента и он откликается вместо прокси? :(

#14 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 22 Декабрь 2010 - 17:40

Но - может, по порту 2193 происходит опрос агента и он откликается вместо прокси? :(

Может быть, но у меня - явно выключается при установке :(

#15 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 22 Декабрь 2010 - 17:44

Не пробовали. Пробовал поиск с рабочей станции сервера (которым по идее должен представляться прокси) - не видит. То есть ищу на 192.168.1.11 со станции 192.168.1.12 - не видит.

У вас:
1. Пробуете на локальной машине, не из разных подсетей.
2. Агент, установленный локально же.

Меннетенее, мультикаст - работает. Проверялось, как раз через "drwinst -conf drwcs@". Поиском тоже ничего не находилось.

#16 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 22 Декабрь 2010 - 18:25

Но - может, по порту 2193 происходит опрос агента и он откликается вместо прокси? :(

Может быть, но у меня - явно выключается при установке :(

Что выключается при установке?
У меня вопрос - при запросе по 2193 кто откликается? Прокси или агент на этой же машине?

#17 basid

basid

    Guru

  • Posters
  • 4 482 Сообщений:

Отправлено 23 Декабрь 2010 - 16:42

Что выключается при установке?

Способность агента отвечать на сканирование сети.

У меня вопрос - при запросе по 2193 кто откликается? Прокси или агент на этой же машине?

У меня - прокси :(
А сканирование сети и по UDP может делаться. Тогда и конфликта нет.

#18 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 23 Декабрь 2010 - 22:18

Итак, докладываю по порядку.

Первым делом по приезду меняю порты на 2194 и пробую как работает. Поиск сервера ничего не дает. Но явное указание при установке drwinst tcp/192.168.1.11:2194 дает результат, прогресс есть. Агент начинает ставиться, затем тупик. Исследую логи. Радует то, что таки мы пробросились на сервер и закачали оттуда настройки. Тут и попали. Ибо теперь агент у нас ищет сервер не по адресу ES прокси, а по адресу ES сервера. Изменение путей в реестре не дает результата. Удаляю агент, на сервере добавляю 2194 в настройки агента (к tcp/2193 добавляю через запятую tcp/2194) и сервера, в настройки сети агента добавляю 192.168.1.11 в список адресов сервер. Лог установки ругается на невозможный адрес (возможно, надо было написать tcp/2193, 2194 - если там вообще возможно задать более чем один адрес). В общем и целом, на это ушло много времени, я начал нервничать. Получилось так, что агент так или иначе лезет искать на 2193.

Плюнул, прописал везде 2193, удалил везде упоминания об 2194. Не работает. Не было б счастья... Бухгалтер пожаловалась, что 1С потеряла ключ защиты, который стоит на машине с ES прокси. Пришел к выводу, что на данной машине проблемы с сеткой. Перегрузили. 1С нашла ключ. Пошел и сделал drwinst tcp/192.168.1.11:2193. И таки оно заработало. И нашло сервер, и все подхватилось. Не верил счастью.

Правда, сервер видит машины, подключенные через прокси, не по собственным именам; но тут уже раскидал компы в офисе и в торговом зале по разным группам; запретил использование флэшек в торговом зале.

В общем, все хорошо, что хорошо кончается. Спасибо всем за помощь! Отдельное и особое спасибо Николаю Ярославцеву за внимание, поддержку и надежность :( Особо отмечу свою некоторую тормознутость - но первый опыт работы с ES прокси теперь имеется.

(А вообще, посоветовал директору поменять всю топологию сети, завести небольшой сервачок на линуксе, на котором хранить базы, держать ключ 1С и сделать разграничение доступа. А то, что стоит - сопли и безобразие, очень много слабых мест).

#19 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 23 Декабрь 2010 - 22:25

список задается через пробел - tcp/:2193 tcp/:2194

#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 23 Декабрь 2010 - 22:32

список задается через пробел - tcp/:2193 tcp/:2194

Иэх... :(


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых