Текущее время: Ср, июл 23 2025, 15:55

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт, июн 20 2006, 13:18 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
Все нужные сведения в САП передали еще в марте..
Оказывется нету туннеля VPN. :(
Сетевики копают.
Интересно, он этот туннель, всегда бывает включен или его надо инициализировать?
Ну, да, не мое дело.
По окончании этой мороки, - доложу все обстоятельно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, июн 20 2006, 13:21 
Президент
Президент

Зарегистрирован:
Вт, авг 17 2004, 08:17
Сообщения: 3150
Откуда: В ВЕЧНОМ БАНЕ
Chukcha написал(а):
Оказывется нету туннеля VPN. :(

Собственно с самого начала интересовался: есть/нет 8)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, июн 20 2006, 13:24 
Директор
Директор

Зарегистрирован:
Чт, май 12 2005, 11:10
Сообщения: 1038
Пол: Мужской
Chukcha написал(а):
Все нужные сведения в САП передали еще в марте..
Оказывется нету туннеля VPN. :(
Сетевики копают.
Интересно, он этот туннель, всегда бывает включен или его надо инициализировать?
Ну, да, не мое дело.
По окончании этой мороки, - доложу все обстоятельно.


Ключик шифрования получили от SAP-а ?

Еще - я в осс писал по этому поводу, ибо сам имел траблы. Они присылали мне логи свои и говорили что делать.

Единственные грабли были - что в нашем ЧекПоинте мой внешний ИП был прописан как сеть, а надо было как просто 1 узел.

Вобщем прямая дорога в осс - мне отвечали оперативно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, июн 20 2006, 13:30 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
Egal написал:
Ключик шифрования получили от SAP-а ?

Единственные грабли были - что в нашем ЧекПоинте мой внешний ИП был прописан как сеть, а надо было как просто 1 узел.

Вобщем прямая дорога в осс - мне отвечали оперативно.

Сетевики говорят, что ключик давно получили. Еще года два назад.
Что такое ЧекПоинт? Это то, что называется Connection Data Sheet?
Да. Поддержка толково и терпеливо отвечает. За это им решпект.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 23 2006, 10:07 
Ассистент
Ассистент

Зарегистрирован:
Пн, авг 01 2005, 11:14
Сообщения: 36
Chukcha написал(а):
Egal написал:
Ключик шифрования получили от SAP-а ?

Единственные грабли были - что в нашем ЧекПоинте мой внешний ИП был прописан как сеть, а надо было как просто 1 узел.

Вобщем прямая дорога в осс - мне отвечали оперативно.

Сетевики говорят, что ключик давно получили. Еще года два назад.
Что такое ЧекПоинт? Это то, что называется Connection Data Sheet?
Да. Поддержка толково и терпеливо отвечает. За это им решпект.


Трям!

Как мы это дело у себя строили.
- покурили мануалы
- соорудили и протестировали у себя локально VPN между кошкой и виндой (второй кошки свободной не было) _ВАЖНО_ построить VPN именно с такими параметрами шифрования, как хотят в САП'е. этим сетевики занимались, так что тонкостей не знаю.
- была сооружена подсеть из 4-ех белых ip-адресов (два адреса - это адрес сети и широковешательный, остальные два адреса - это терминирующий для туннеля и собственно адрес сапроутера )
- проверили, что вся эта бодяга нормально видна извне, т.е. пров отмаршруттизил наши ip-шники
- заполнили Connection Data Sheet и отправили его в САП
- получили факс с ключем (паролем?)
- настроили VPN уже начисто с требуемыми параметрами и ключами.
- проверили, что труба(VPN) поднимается и фурычит (опять же тонкостями не владею, но по логам кошки можно понять, что труба появилась)
- пронатили адрес белый адрес сапроутера на серый (т.к. свободными ip не располагаем, пришлось пойти на эту хитрость)
- объяснили всем участникам этого безобразия чего куда слать, т.е. сапроутеру сказали, что все что идет на sapserv1 должно идти на серый адрес кошки, кошка все это дело принимает и заворачивает в трубу, ну и т.д.
- пустили пинг - работает, зашли на ftp - работает. на ОSS создали мессагу, мол проверте соединение с нашей системой.
- была грабля, кошка настроена параноиком и маленькие пакеты бегали хорошо, а вот большые не ходили, т.к. кошка не пропускала определенного вида ICMP пакеты, которые собственно и несли инфу о том, чтобы сапроутер уменьшил окно для посылаемых пакетов, после доработки напильником все запустилось и пока (тьфу^3) работает.

схема получилась следующая:

sap________________________________________мы
saprouter->vpn router -> vpn over inet ->vpn router-> nat->sap router

Удачи!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 23 2006, 12:51 
Специалист
Специалист

Зарегистрирован:
Ср, авг 18 2004, 12:45
Сообщения: 116
andivanov написал(а):
- соорудили и протестировали у себя локально VPN между кошкой и виндой (второй кошки свободной не было) _ВАЖНО_ построить VPN именно с такими параметрами шифрования, как хотят в САП'е. этим сетевики занимались, так что тонкостей не знаю.

- получили факс с ключем (паролем?)

Наши сетевики ничего не тестировали, а сразу настраивали на Вальдорф. И ничего, заработало.

В этом факсе помимо пароля (pre-shared secret) указаны публичные IP-адреса со стороны САПа и клиента, параметры шифрования (encryption) и IP-адрес сапроутера. Следует отметить, что VPN клиента и сапроутер имеют внешние(!) IP-адреса.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 23 2006, 14:14 
Ассистент
Ассистент

Зарегистрирован:
Пн, авг 01 2005, 11:14
Сообщения: 36
AZ написал(а):
andivanov написал(а):
- соорудили и протестировали у себя локально VPN между кошкой и виндой (второй кошки свободной не было) _ВАЖНО_ построить VPN именно с такими параметрами шифрования, как хотят в САП'е. этим сетевики занимались, так что тонкостей не знаю.

- получили факс с ключем (паролем?)

Наши сетевики ничего не тестировали, а сразу настраивали на Вальдорф. И ничего, заработало.


Дык я ж не против, я просто описал как мы это делали.
Тяжело в учении - легко в бою :)

AZ написал(а):
В этом факсе помимо пароля (pre-shared secret) указаны публичные IP-адреса со стороны САПа и клиента, параметры шифрования (encryption) и IP-адрес сапроутера. Следует отметить, что VPN клиента и сапроутер имеют внешние(!) IP-адреса.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 12:05 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
Докладываю.
поддержка даже из вальдорфа подключилась.
потресили нас.
Сетевики, наконецто, заглянули в мануалы.. мля... подняли таки ВПН..
К сожалению, подвигнуть их на этот "подвиг" стало возможным только через неделю мытарств..
По сути, ни какой поддержки со стороны САПа и не требовалось. Свои сисадмины оказались вялыми спецами. :(

теперь начались проблемы с премишенами.
При попытке зайти из системы в группу Public_1 через ГУИ-САП-логон, роутер sapserv1 пишет:
***************
sapserv1: route premission denied (66.105.42.22 to 147.204.100.12, sapdp01)
location SapRouter on Sapserv1
***************
И как с этим бороться?
Наверное надо еще где-то зарегистрировать свой адрес... Или я не знаю что..


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 12:49 
Специалист
Специалист

Зарегистрирован:
Ср, авг 18 2004, 12:45
Сообщения: 116
Насколько я помню, доступ на sapserv1 закрыли еще 3 апреля. Другими словами, коннектиться просто некуда, это саповцы могут приконнектиться к системе клиента.
На service.sap.com/system-data нужно прописать параметры системы R/3, а также IP-адреса своих сапроутеров. На service.sap.com/serviceconnection или service.sap.com/access-support открывается удаленный доступ через саповский портал.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 12:51 
Президент
Президент

Зарегистрирован:
Вт, авг 17 2004, 08:17
Сообщения: 3150
Откуда: В ВЕЧНОМ БАНЕ
Chukcha написал(а):
***************
sapserv1: route premission denied (66.105.42.22 to 147.204.100.12, sapdp01)
location SapRouter on Sapserv1
***************
И как с этим бороться?
Наверное надо еще где-то зарегистрировать свой адрес... Или я не знаю что..

Никак! Просто уже два месяца подключение в sapserv1 через SAPGUI закрыто - всем предложено пользоваться service.sap.com...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 13:17 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
Зашибись...
Как же мне проверить-то соединение...
человек из поддержки попытался подключиться к нашей системе, но получил premission denied.
Вот что он написал:
**************************
I tried to log into your system ABC. But unfortunately an error
'route permission denied' occurs.
May be it is nessesary to enter password to your SAP router. Please,
tell it.
Additionally, please, tell logon data to your system.
Best regards,
Dogadushkin Pavel.
**************************

Люди, дайте правильный пример saprouttab. Кажись здесь загвоздка.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 13:33 
Специалист
Специалист

Зарегистрирован:
Ср, авг 18 2004, 12:45
Сообщения: 116
Самый примитивный пример файла saprouttab
P * * *
Это означает - разрешить всё!!!
А запускается командным файлом saprouter.cmd, в котором прописана одна строка
saprouter.exe -r -G saprouter.log -V 3


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 13:46 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
У меня запускается как сервис. Строка запуска такая:
************
c:\sap\saprouter.exe service -r -G C:\sap\sapConnect.log -R C:\sap\saprouttab.tbl -T C:\sap\dev_rout.log -V 9 -W 200000
************
кажись все правильно.

P * * * - так и стоит. Перезапускал. Чего ему надо...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 14:08 
Президент
Президент

Зарегистрирован:
Вт, авг 17 2004, 08:17
Сообщения: 3150
Откуда: В ВЕЧНОМ БАНЕ
Chukcha написал(а):
У меня запускается как сервис. Строка запуска такая:
************
c:\sap\saprouter.exe service -r -G C:\sap\sapConnect.log -R C:\sap\saprouttab.tbl -T C:\sap\dev_rout.log -V 9 -W 200000
************
кажись все правильно.

P * * * - так и стоит. Перезапускал. Чего ему надо...

А на service.sap.com коннект открывал?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 26 2006, 14:17 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, ноя 08 2005, 09:49
Сообщения: 102
Откуда: Тундра
№1 написал(а):
А на service.sap.com коннект открывал?

Открывал. "SAP R3 Support", кажись так называется.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB