Текущее время: Вс, июл 20 2025, 00:16

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 07:45 
Начинающий
Начинающий

Зарегистрирован:
Вт, сен 29 2009, 07:36
Сообщения: 5
Добрый день!

у нас такая ситуация
в городе N развернут САП(что то там), мы ходим по вебинтерфейсу к ним
начальство из этого города, говорит, некоторых юзверей теперь надо пускать через SAP gui и SAProuter
дали нам его установщик и говорят делайте... но не говорят как ...
а мы как бы вообще неучи в нем
если я правильно понимаю, на нашем серваке надо поднять её как сервис и настроить правила доступа (где мы выпускаем только определенных пользователей на туда) и всё?
можно немного вкратце теорию на русском только про сапроутер
спасибо


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 07:56 
Специалист
Специалист

Зарегистрирован:
Ср, фев 21 2007, 16:03
Сообщения: 114
h0kum написал(а):
Добрый день!

у нас такая ситуация
в городе N развернут САП(что то там), мы ходим по вебинтерфейсу к ним
начальство из этого города, говорит, некоторых юзверей теперь надо пускать через SAP gui и SAProuter
дали нам его установщик и говорят делайте... но не говорят как ...
а мы как бы вообще неучи в нем
если я правильно понимаю, на нашем серваке надо поднять её как сервис и настроить правила доступа (где мы выпускаем только определенных пользователей на туда) и всё?
можно немного вкратце теорию на русском только про сапроутер
спасибо


можно сходить сюда http://service.sap.com/internetconnection и выкачать документ "Практические рекомендации по организации сервисного канала Удаленного Доступа" на русском, хотя он касается настройки канала с SapSupport, у себя можно настроить что-то подобное. В том числе там есть краткое описание saprouter


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 08:04 
Начинающий
Начинающий

Зарегистрирован:
Вт, сен 29 2009, 07:36
Сообщения: 5
Цитата:
можно сходить сюда http://service.sap.com/internetconnection и выкачать документ "Практические рекомендации по организации сервисного канала Удаленного Доступа" на русском, хотя он касается настройки канала с SapSupport, у себя можно настроить что-то подобное. В том числе там есть краткое описание saprouter


там доступ по паролю


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 08:15 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вт, окт 10 2006, 12:23
Сообщения: 679
Откуда: Санкт-Петербург
Пол: Мужской
http://help.sap.com/saphelp_nw04/helpdata/en/4f/992dbd446d11d189700000e8322d00/frameset.htm

_________________
"Сколько нелепостей говорится людьми только из желания сказать что-нибудь новое" (Вольтер).


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 08:19 
Специалист
Специалист

Зарегистрирован:
Ср, фев 21 2007, 16:03
Сообщения: 114
там доступ по паролю[/quote]

Ну Вам же нужен документ на русском, попробуйте попросить у своего начальства доступ к этому ресурсу


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 08:50 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
h0kum написал(а):
Добрый день!
спасибо

http://sapforum.biz/index.php/topic,818.0.html

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 08:59 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
h0kum написал(а):
некоторых юзверей теперь надо пускать через SAP gui и SAProuter
дали нам его установщик и говорят делайте... но не говорят как ...
а мы как бы вообще неучи в нем

До этого момента считал, что сапроутер лучше всего смотрится на стороне сервера, а не на стороне клиента :)
Т.е. в сети, где стоит SAP-система, ставится сапроутер, настраивается и в его правилах доступа определяется с каких адресов и на какие адреса можно через него получить доступ. С внешнего адреса делается проброс одного порта - и все счастливы, поскольку политику доступа, как я считаю, должен определять "хозяин" системы. Клиенты в параметрах системы указывают строку сапроутера в виде IP-адреса.
Ну да вам виднее :)
Сапроутер при запуске читает файл saprouttab из своего каталога. Его синтаксис можно посмотреть сделав перенаправление вывода сапроутера в какой-нибудь файл.
В простом варианте там ставят одну строку
S <from net/addr> <to net/addr>
Например:
S 192.168.0.1 192.168.0.2 - разрешаем сап-протокол с адреса 0.1 на адрес 0.2
S 194.220.109.* 10.2.5.* - с сетки на сетку.

Больше никаких сложностей там нету. Опции свои он говорит при запуске без параметров.
Под win можно запустить как сервис.
Под *nix тоже не составляет принципиальных сложностей.

Но, все-таки, я бы его поставил в сетке системы...

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter +
СообщениеДобавлено: Вт, сен 29 2009, 09:23 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Skif написал:
h0kum написал(а):
Добрый день!
спасибо


http://m26.front.ru/

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 12:53 
Начинающий
Начинающий

Зарегистрирован:
Вт, сен 29 2009, 07:36
Сообщения: 5
avlag написал:
До этого момента считал, что сапроутер лучше всего смотрится на стороне сервера, а не на стороне клиента :)
Т.е. в сети, где стоит SAP-система, ставится сапроутер, настраивается и в его правилах доступа определяется с каких адресов и на какие адреса можно через него получить доступ. С внешнего адреса делается проброс одного порта - и все счастливы, поскольку политику доступа, как я считаю, должен определять "хозяин" системы. Клиенты в параметрах системы указывают строку сапроутера в виде IP-адреса.
Ну да вам виднее :)
Сапроутер при запуске читает файл saprouttab из своего каталога. Его синтаксис можно посмотреть сделав перенаправление вывода сапроутера в какой-нибудь файл.
В простом варианте там ставят одну строку
S <from net/addr> <to net/addr>
Например:
S 192.168.0.1 192.168.0.2 - разрешаем сап-протокол с адреса 0.1 на адрес 0.2
S 194.220.109.* 10.2.5.* - с сетки на сетку.

Больше никаких сложностей там нету. Опции свои он говорит при запуске без параметров.
Под win можно запустить как сервис.
Под *nix тоже не составляет принципиальных сложностей.

Но, все-таки, я бы его поставил в сетке системы...

Есть сложность.
мы в разных городах, внутренние сети друг друга не видим, общаемся только по внешним IP, но через ВПН канал


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 12:57 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вт, окт 10 2006, 12:23
Сообщения: 679
Откуда: Санкт-Петербург
Пол: Мужской
Роутеры как раз по внешнему IP общаются.

_________________
"Сколько нелепостей говорится людьми только из желания сказать что-нибудь новое" (Вольтер).


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 13:11 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
да сапроутерам пофиг по каким IP общатсья, главное чтобы этот IP был виден с машины saprouter, а как это происходит ему аббасалютно фиолетово.

h0kum
Вам пытаются объяснить, что для доступа к системам с помощью SAP Gui через saprouter, которые стоят пёс знает где и для доступа к которым НЕ требуется дополнительная защита (SNC шифрование например), saprouter должен ставиться ТОЛЬКО на стороне этих систем. Это всего лишь некий шлюз, который позволяет вводить ограничения доступа(например по таблице разрешений доступа).
как происходит физический коннект saprouter-у до лампочки.
Если же Вам хотят впарить, что с двух сторон VPN соединения должен стоять saprouter без SNC, то это всего лишь желание ввести ограниение доступа из вашей подсети к системам (в таблице доступа пропишутся IP машин. которые могут ходит в SAP), однако при этом усложнится строка saprout-string, но безопасность при таком раскладке не повыситься ниразу, т.к. те, кто имеет VPN доступ, могут пройти на saprouter на стороне систем минуя оный в вашей сети.

еще раз: сапроутер, это всего лишь шлюз, который позволяет вводить некоторые ограничения на доступ, поэтому без SNC он ставится только на стороне систем.

надеюсь все доступно изложил.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 13:27 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
h0kum написал(а):
avlag написал:
Но, все-таки, я бы его поставил в сетке системы...

Есть сложность.
мы в разных городах, внутренние сети друг друга не видим, общаемся только по внешним IP, но через ВПН канал

А зачем тогда вообще сапроутер? Если Вы напрямую видите саповские системы, то сапроутер - бессмысленное развлечение.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 13:53 
Начинающий
Начинающий

Зарегистрирован:
Вт, сен 29 2009, 07:36
Сообщения: 5
Ctrelok написал:
Роутеры как раз по внешнему IP общаются.

поэтому мы и ставим сапроутер с нашей стороны, потому, что они хотят чтобы через сапгуи выходили только "избранные"
остальные по вебморде.

я тут пока пробую по локалке попробовать
у нас крутятся свои сап сервера.
на одной машине (172.30.80.108) поставил сапроутер, запускаю обычно:
saprouter.exe -r -G .\log.txt
таблица доступа по умолчанию разрешаем всем куда угодно

сапсервер на машине 172.30.32.252

у себя в сапгуи создал соединение на 172.30.32.252
в фаерволле посмотрел порт на который коннектиться клиент - 3200
всё нормально проходит.

создал второе содинение со строкой в String SAP router:
/H/saprouter/S/3299/H/172.30.32.252/S/3200/H/

он мне сразу выдает:
invalid data in status 3
если поменять порт:
/H/saprouter/S/3299/H/172.30.32.252/S/3201/H/
он хоть призадумывается и выдает:
Connection refused
на фаерволлах разрешил весь трафик ...

в той же сети где стоят сапсервера, на другой виндовый сервак поставил:
niping.exe -s
у себя на компе запустил:
niping.exe -c -H /H/172.30.80.108/H/dione
тест нормально проходит
не пойму ...


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 13:56 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
/H/saprouter/S/3299/H/
оставьте только это...можно даже без сервиса

даже лучше вот так:
/H/172.30.80.108/H/


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: lamer vs SAPRouter
СообщениеДобавлено: Вт, сен 29 2009, 14:23 
Начинающий
Начинающий

Зарегистрирован:
Вт, сен 29 2009, 07:36
Сообщения: 5
так ...
цепочка должна быть такая:

сапгуи - сапроутер -----сапроутер - сапсервер
?
так не попрет:
сапгуи - сапроутер -----сапсервер
?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB