Короновирус

Методы загрузки терминала WTware - дискеты, старт из ДОС, загрузка по сети.
Ответить
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Короновирус

Сообщение amxs3 »

Экстренно перевожу всех на удалёнку.
Закупил hapLite`ы. Настроил L2TP к серверу из условной домашней сети юзера. hapLite по WiFi цепляется в сеть юзера, подключён шнурком к Клиенту и выдаёт ему всё по DHCP. Тонкий клиент загружается, но...
Хоть всё из конфига читается и загружается, на экране надпись "только для тестирования", хотя CLID есть в конфигурации. Я подозреваю, что это из за того, что от сервера нет маршрута к клиенту. Как нибудь лечится?
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

Не понимаю проблему. Если на терминале (на тонком клиенте) "есть интернет", то должно работать. Если интернета нет, то надо сделать чтобы интернет был, хотя бы http, и тогда будет работать. Интернет можно проверять локальным гуглхромом.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Хех, действительно. Всё в тоннель канализировалось без интернетов.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Происходит следующее: Из за двойного НАТа конфигуратор, хоть и отдаёт файлы по TFTP и HTTP, не видит терминала, т.е. для него он не в сети.
И, как мне думается, из за этого, не принимается пароль Setup`a в Тонком клиенте.

Это лечится?

В логах
192.168.99.18 -- адрес Тонкого клиента выданный ему Микротиком (192.168.9.1)
10.253.210.2 -- адрес Микротика выданный ему VPN сервером (10.253.210.1; 192.168.9.3)
192.168.9.24 -- WTWare server

Код: Выделить всё

20-58-48-688| [10.253.210.2] '/wtware/5.8.91\packages\kernel' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\kernel'.
20-59-03-919| [10.253.210.2] WTware v.5.8.91 found at host [], mac 14:DD:A9:E1:37:E8.
20-59-03-919| [10.253.210.2] Sender IP did not match ip=192.168.99.18 in packet.
20-59-03-919| [10.253.210.2] '/wtware/5.8.91\packages\lib6' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\lib6'.
20-59-13-099| [10.253.210.2] '/wtware/Everyone\source.wtc' => 'C:\ProgramData\WTware\Everyone\source.wtc'.
20-59-13-439| [10.253.210.2] WTware v.5.8.91 found at host [], mac 14:DD:A9:E1:37:E8.
20-59-13-439| [10.253.210.2] Sender IP did not match ip=192.168.99.18 in packet.
20-59-13-439| [10.253.210.2] '/wtware/Everyone\list.wtc' => 'C:\ProgramData\WTware\Everyone\list.wtc'.
20-59-13-455| [10.253.210.2] '/wtware/Terminals\14.DD.A9.E1.37.E8\config.wtc' => 'C:\ProgramData\WTware\Terminals\14.DD.A9.E1.37.E8\config.wtc'.
20-59-13-472| [10.253.210.2] '/wtware/Terminals\14.DD.A9.E1.37.E8\wtware.lic' => 'C:\ProgramData\WTware\Terminals\14.DD.A9.E1.37.E8\wtware.lic'.
20-59-13-472| [10.253.210.2] Failed to open file.
20-59-13-487| [10.253.210.2] '/wtware/Everyone\all.wtc' => 'C:\ProgramData\WTware\Everyone\all.wtc'.
20-59-13-503| [10.253.210.2] '/wtware/Everyone\wtware.lic' => 'C:\ProgramData\WTware\Everyone\wtware.lic'.
20-59-13-833| [10.253.210.2] '/wtware/Templates\CLID.wtc' => 'C:\ProgramData\WTware\Templates\CLID.wtc'.
20-59-13-833| [10.253.210.2] '/wtware/Templates\RDP.wtc' => 'C:\ProgramData\WTware\Templates\RDP.wtc'.
20-59-13-849| [10.253.210.2] '/wtware/Connections\ST22.wtc' => 'C:\ProgramData\WTware\Connections\ST22.wtc'.
20-59-13-943| [10.253.210.2] '/wtware/5.8.91\packages\f' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\f'.
20-59-15-751| [10.253.210.2] '/wtware/5.8.91\packages\fwt6' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\fwt6'.
20-59-18-840| [10.253.210.2] '/wtware/5.8.91\packages\f-i915' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\f-i915'.
20-59-21-378| [10.253.210.2] '/wtware/5.8.91\packages\graphic' => 'C:\Program Files (x86)\WTware\TFTPDROOT\5.8.91\packages\graphic'.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

amxs3 писал(а): Вт мар 31, 2020 9:39 pm И, как мне думается, из за этого, не принимается пароль Setup`a в Тонком клиенте.
Пароль Setup`a берётся из:

1. Файла configs/initrd.wtc на загрузочном диске, параметр setupPassword=. Редактируется через Setup, чтобы войти в Setup надо знать пароль. Если забыл - достать загрузочный диск и на другом компьютере удалить весь configs/initrd.wtc, сбросятся настройки и пароля не будет.

2. 018 параметра DHCP.

Конфигуратор к паролю Setup`a никак не относится. И получаемые по TFTP/HTTP конфиги тоже к паролю сетапа никак не относятся.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Диска нет.
При загрузке по длинной схеме "Пароль в 018 ДХЦП указан некорректно".
На этом же столе подключаюсь непосредственно в сеть сервера -- вход в Сетап работает.
Правда разные DHCP-сервера. На микротике пишу 0x(Хеш из конфигуратора)
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

Не надо 0x. Надо буквы скопировать, чтобы в 018 DHCP была текстовая строка длиной в 32 буквы.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Упс. Действительно.
Тогда другой вопрос: Почему в конфигураторе клиента не видно совсем? Только в логах TFTP и HTTP.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

Потому что "Sender IP did not match ip=192.168.99.18 in packet". Когда писали, не придумали, почему такое может случиться, и решили на всякий случай не пущать.

Попробуй это: http://wtware.com/testing/202004011250.zip

На клиента нет необходимости ставить. Надо поставить на сервер, чтоб TFTP и HTTP новые встали.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Теперь меняется время последнего обращения на "Сегодня". В остальном без изменений.
Было бы здорово, если бы он писал в логе клиента на конфигураторе не только "[wtc.exe] Не удалось подключиться к .......:779."
Но и что-то типа
"20-59-03-919| [10.253.210.2] WTware v.5.8.91 found at host [], mac 14:DD:A9:E1:37:E8.
20-59-03-919| [10.253.210.2] Sender IP did not match ip=192.168.99.18 in packet."
для понимания, что хост в порядке наверное просто чехарда с адресами.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

amxs3 писал(а): Чт апр 02, 2020 9:21 am Теперь меняется время последнего обращения на "Сегодня". В остальном без изменений.
Надоело телепатировать. Покажи скриншот.
amxs3 писал(а): Чт апр 02, 2020 9:21 am "[wtc.exe] Не удалось подключиться к .......:779."
Там нули должны быть вместо точек. Вроде достаточно очевидно, что если нули вместо адреса, то чехарда с IP адресами?
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

aka писал(а): Чт апр 02, 2020 10:15 am Надоело телепатировать. Покажи скриншот.
2020-04-02_10-34-52.png
2020-04-02_10-34-52.png (2.46 КБ) 37166 просмотров
aka писал(а): Чт апр 02, 2020 10:15 am Там нули должны быть вместо точек. Вроде достаточно очевидно, что если нули вместо адреса, то чехарда с IP адресами?
2020-04-02_10-37-36.png
2020-04-02_10-37-36.png (3.66 КБ) 37166 просмотров
Вложения
2020-04-02_10-35-41.png
2020-04-02_10-35-41.png (20.2 КБ) 37166 просмотров
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

Непонятно. Выше ты писал: "в конфигураторе клиента не видно совсем". А тут и терминал, и даже IP у него есть. Как так получилось?
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

aka писал(а): Чт апр 02, 2020 11:24 am Непонятно. Выше ты писал: "в конфигураторе клиента не видно совсем". А тут и терминал, и даже IP у него есть. Как так получилось?
Этот IP из той же подсети что и сервер, он остался от локального использования клиента. А сейчас, по идее, он должен перезаписаться на 10.253.210.ххх (vpn IP адрес микротика), но этого не происходит
flameflower
Сообщения: 45
Зарегистрирован: Пт июл 05, 2019 8:27 am

Re: Короновирус

Сообщение flameflower »

amxs3 писал(а): Чт апр 02, 2020 11:52 am
aka писал(а): Чт апр 02, 2020 11:24 am Непонятно. Выше ты писал: "в конфигураторе клиента не видно совсем". А тут и терминал, и даже IP у него есть. Как так получилось?
Этот IP из той же подсети что и сервер, он остался от локального использования клиента. А сейчас, по идее, он должен перезаписаться на 10.253.210.ххх (vpn IP адрес микротика), но этого не происходит
Пригони уже туда L2. EoIP, BCP, OpenVPN, VPLS.
Будет твой родной DHCP, терминалы в одном VLAN с сервером.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

amxs3 писал(а): Чт апр 02, 2020 11:52 am А сейчас, по идее, он должен перезаписаться на 10.253.210.ххх (vpn IP адрес микротика)
Зчем ему перезаписываться на vpn адрес микротика? Конфигуратор не сможет снять с микротика лог терминала.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

aka писал(а): Чт апр 02, 2020 3:05 pm
amxs3 писал(а): Чт апр 02, 2020 11:52 am А сейчас, по идее, он должен перезаписаться на 10.253.210.ххх (vpn IP адрес микротика)
Зчем ему перезаписываться на vpn адрес микротика? Конфигуратор не сможет снять с микротика лог терминала.
Не сможет. Но я-то знаю что эти адреса из пула ВПН. И буду видеть в списке клиентов, как на сервере, так и в моей проге.
flameflower писал(а): Чт апр 02, 2020 2:02 pm Пригони уже туда L2. EoIP, BCP, OpenVPN, VPLS.
Не могу. Ограничен в выборе технологий.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

amxs3 писал(а): Чт апр 02, 2020 3:29 pm Не сможет. Но я-то знаю что эти адреса из пула ВПН.
Давай ещё раз. Что он должен запомнить?
1. Адрес терминала.
2. Адрес микротика, с которого пришёл запрос.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

aka писал(а): Чт апр 02, 2020 4:27 pm Давай ещё раз. Что он должен запомнить?
2. Адрес микротика, с которого пришёл запрос. Ибо он и есть отправитель. Так же подобные ВПН-клиенты делаются под копирку и адреса терминалов за микротиками могут совпадать. Конечно, может случиться, что там будет два терминала, но это уже не мой случай.
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Норм. Адрес видно, процесс загрузки понятен.
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Прошло полгода. Понадобилось опять запустить это.
И не могу понять что не нравится TFTP-серверу
Вложения
2020-11-20_15-43-00.png
2020-11-20_15-43-00.png (15.45 КБ) 30412 просмотров
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Через другой интернет сообщение немного поменялось.
Это случайно не про MTU оно говорит?
Вложения
2020-11-20_16-31-45.png
2020-11-20_16-31-45.png (12.35 КБ) 30403 просмотра
aka
Разработчик
Разработчик
Сообщения: 11804
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Короновирус

Сообщение aka »

Оно говорит: "Перемудрили с настройками сетей. Уберите то, чего не понимаете."

В соседней теме тот же код ошибки 10054 был, и вылечилось MTU: https://forum.wtware.ru/viewtopic.php?t=25944
amxs3
Сообщения: 175
Зарегистрирован: Пн окт 31, 2016 11:19 am

Re: Короновирус

Сообщение amxs3 »

Да, спс. Это был Мегафонный инет. Через нормальный нормально заработало.
Ответить

Вернуться в «Методы загрузки»