Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Panel
bgColortransparent

Для корректной работы сервера сетевых ключей и сетевого приложения необходимо обеспечить беспрепятственное прохождение сетевого трафика по следующим портам:

Порт веб-интерфейса

PORT=3185

Порт TCP/UDP

Порт для web-мониторинга сервера ключа

Порт сервера лицензирования

PORT=3186

Любой подходящий порт TCP/UDP

TCP/UDP-порт, который использует сервер для обслуживания клиентов

Порт сообщений сервера

 PORT=3187

Любой подходящий порт TCP/UDP

TCP/UDP-порт, который использует сервер для

 


Указанные сетевые порты используются «по умолчанию» и могут быть изменены через раздел «Администрирование» в мониторе или в конфигурационном файле «grdsrv.ini».

Проверить, какие порты открыты на вашей рабочей станции можно с помощью команды:

netstat –a. Команду необходимо выполнить в командной строке, запущенной от имени администратора.

Также проверить, открыт ли порт, можно с помощью команды telnet. Для этого запустите командную строку от имени администратора, и введите команду

telnet имя_сервера номер_порта 


или: 


telnet IP_сервера номер_порта 


Если команда вернет ошибку, значит порт закрыт. Если же на экране появится приглашение сервера (или окно станет полностью пустым), порт открыт. 


Обратите внимание! В ряде случаев антивирусы, файровлы и другие средства проактивной защиты могут препятствовать корректной работе сервера сетевых ключей и защищенного приложения, поэтому на этапе тестирования работы сервера сетевых ключей и приложения мы рекомендуем отключать все средства проактивной защиты. 


Убедитесь, что рабочая станция с установленным сервером сетевых ключей доступна в локальной сети, где будет использоваться защищенное приложение. Сделать это можно используя команду ping.Важно удостовериться, что ICMP пакеты ходят в обе стороны (приложение – сервер, серевер – приложение) 


Как пользоваться командой ping

«Ping» — это утилита, с помощью которой можно проверить доступность сервера с компьютера.

Как запустить ping в Windows

в меню Пуск выберите пункт Выполнить или просто нажмите сочетание клавиш «Win» + «R»;

в открывшемся маленьком окошке наберите команду «cmd» и нажмите кнопку OK;

в открывшемся окне терминала наберите команду:
ping имя_сайта
или
ping IP_сервера

Если команда ping выявляет потерю пакетов, или же отсутствие связи с удаленной рабочей станцией, обратитесь к вашему сетевому администратору для решения данной проблемы. Проблемы прохождения трафика могут быть вызваны не корректно настроенной маршрутизацией сети, или же наличием файерволов и других средств, осуществляющих контроль сетевого трафика.

Panel
bgColortransparent

Если были соблюдены все вышеописанные условия и проведены проверки, а сетевое приложение не занимает лицензию, то нужно протестировать работу сервера сетевых ключей и защищенного приложения по следующему алгоритму:

1) Взять два ПК полностью отключенных от общей ЛВС;

2) На одном установить драйвер, подсоединить ключ и запустить сервер Guardant Net, а на другом установить защищенное приложение;

3) Соединить данные две машины, прямым (без использования хабов или маршрутизаторов), кроссовер (cross-over) патчкордом;

4) Вручную настроить стандартную (вида: 192.168.x.x) подсеть между данными компьютерами;

5) Выключить абсолютно все средства проактивной защиты запущенные на обоих компьютерах;

6) Настроить (конфигурационный файл gnclient.ini для защищенного приложения нужно выгрузить из web-интерфейса по ссылке "Получить Настройки ini-файл клиента") и запустить защищенное приложение на ПК-клиенте.

...