RDP позволяет войти один раз - 2 #562168


#0 by Юрий Лазаренко
В продолжение темы Разрулил в обшем. Как оказалось, причина в том, что на компе установлен клиент-банк. При его запуске стартует служба, которая что-то в винде блокирует, наверно порты. То есть если подключиться к РДП - то все будет ОК, если через РДП запустить клиент-банк а потом отлогиниться, то повторно подключиться не получится до тех пор, пока локально не прибьешь службу клиент-банка или не перезагрузишь комп. Отакая фигня, малята.
#1 by smaharbA
крипто про версии 2 ?
#2 by zak555
жесть какая
#3 by Юрий Лазаренко
АМИКОН ФСПУ-IP/Клиент
#4 by smaharbA
сбербанк ?
#5 by zak555
у меня нет крипто про - захожу в банк клиент ЧЯДНТ ?
#6 by smaharbA
в об
#7 by andrewks
сбер - жестянщики
#8 by Юрий Лазаренко
Он
#9 by Мутабор
В клиенте банке от сбера такая беда есть, он толи маршрут по умолчанию меняет к себе.
#10 by smaharbA
тогда по сабжу - Не верю (с)
#11 by smaharbA
два года был сбербанк - работа по рдп
#12 by Мутабор
Я давно эту хрень отловил у себя.
#13 by Мутабор
Тот что с ключом идет... Аппартаным VPN по сети поднимает.
#14 by smaharbA
+ никакие службы при старте клиент банка от сбера не стартуют, есть там служба параметров - он запущена всегда (поумоланию)
#15 by andrewks
у мну тоже стоит. но у меня без токенов
#16 by smaharbA
именно он
#17 by Мутабор
+13 Старый клиент банк работал и сеть не трогал, переустановил XP и капец, на нескольких машинах это видел в различных местах. Амикрон или как его там VPN
#18 by Юрий Лазаренко
Ну какой мне интерес тут фигню всякую про сбер писать, я им в принципе очень доволен как банком. Пока что есть такая картина: при запуске КБ удаленно на комп войти нельзя, ни по РДП, ни через браузер к веб-серверу достучаться. Как убьешь службу - все ОК.
#19 by zak555
может это служба вируса ?
#20 by Мутабор
Службу убивать не нужно, отключи VPN их и все
#21 by smaharbA
до 2009 года вообще амикон на 2003 не запустить было, мало что тупо не ставился, но и при ручном впиндюривании дривера - валил систему
#22 by smaharbA
да верю про ситуацию - не верю про причину
#23 by Юрий Лазаренко
Есть там служба Amikon FPSU-IP/Clienr service
#24 by Юрий Лазаренко
ОК, попробуем
#25 by Мутабор
Недавно переустановил комп буху с белым IP, как только SB запускают - по RDP связи нет, мало того у нее вообще инет не работал. Все было свежеустановлено. Думаю что он шлюз переопределяет....
#26 by Дикообразко
а если у впн, снять галочку "использовать шлюз удаленной сети по умолчанию" работать не будет?
#27 by smaharbA
она стартует сразу, не при запуске клиент банка, а при подключении ключа
#28 by smaharbA
там не тот впн
#29 by smaharbA
могу скриншоты дать
#30 by Дикообразко
свой шо ли? а если из коммандной строки?
#31 by Мутабор
Еще прикол был, если ты зайдешь до включения VPN все работает....
#32 by Юрий Лазаренко
Ну я пока не разбирался, что когда запускается и кто именно и что блокирует. Факт в том, что если эту службу остановить, то РДП начинает работать.
#33 by Юрий Лазаренко
+ То есть дело стопудофф в клиент-банке
#34 by Мутабор
Иди к компу, нажми в cmd route print потом запусти VPN и еще раз жмякни, вывод покажи тут...
#35 by Дикообразко
он же выше написал...что маршрутизацию меняет запусти в команд. строке команду: route print до подключения и после, и посмотри разницу
#36 by Мутабор
Писал я а не он, а я предположил.... Просто других объяснение не могу дать пока - не разбирался.
#37 by Юрий Лазаренко
Потом, у меня на том компе счас удаленно сотрудники висят в тонком клиенте.
#38 by smaharbA
комп с белым адресом ? как в может быть (не привык работать с такими вещами с белыми адресами)
#39 by Юрий Лазаренко
Да, с белым
#40 by Дикообразко
Roman_Sein Зарегистрирован: 07.04.2010 Сообщения: 160 Откуда: ООО "АМИКОН"     СообщениеДобавлено: Пн Мар 14, 2011 15:14    Заголовок сообщения:    Ответить с цитатой Здравствуйте! В связи с изменением политики безопасности СберБанка, ip-клиент при подключении принудительно принимает настройки блокировок. Отсюда у Вас такая проблема.
#41 by Мутабор
В другой конторе, в другом городе, сетевой путь пропадал (комп просто не пинговался) когда клиента включали. Думаю это все же шлюз.... Там был серый IP.
#42 by Дикообразко
решение: SwiMMeR Зарегистрирован: 17.08.2009 Сообщения: 5     СообщениеДобавлено: Пн Мар 21, 2011 05:38    Заголовок сообщения:    Ответить с цитатой Arme'n писал(а): Есть еще один момент, на дополнительные сетевые интерфейсы ограничения СБ не распространяются. А из этого теоретически следует, что установка второй сетевой карты решит проблему полностью. Не теоретически. Проблема решена практически. Имеем два сетевых соединения в одной сети. Одна маска. 1. На первом снимаем галочку драйвера ФПСУ-IP и прописываем дефолтный шлюз. 2. На втором интерфейсе галочку драйвера ФПСУ ставим. Шлюз не указываем. 3. В таблицу маршрутизации на постоянной основе добавляем все адреса и/или сети банка. route -p add [ip-адрес сервера ФПСУ] mask 255.255.255.255 [шлюз по умолчанию из п.1 = дефолтный] metric 10 if [номер ВТОРОГО интерфейса] Таким образом а) весь исходящий трафик (кроме ФПСУ) на локальную сеть по маске идет по любому интерфейсу как ему захочется б) исходящий трафик на ФПСУ идет только по второму интерфейсу в) исходящий трафик на остальные сети идет по первому интерфейсу г) входящий на ДНСах заворачиваем на первый интерфейс по IP профит)
#43 by Мутабор
Оказывается просто блокиреут весь трафик. Офигеть :)
#44 by smaharbA
у меня 192.168.0.36 и был 192.16.0.3 все работает, а вот с белым может и оно
#45 by Дикообразко
да вообще, убил бы
#46 by Мутабор
Я тебе говорю у меня до переустановки тоже все работало, как переустановил (хотя фактически каталог вернул назад и батником dll их прописал) все перестало работать....
#47 by smaharbA
+ пляха, а мы закрыли его еще в феврале ))
#48 by Юрий Лазаренко
Я же говорю - скотина! ))) Будем на следующей неделе переходить плавно на линукса, КБ перенесем на отдельную тачку, там пусть хоть весь заблокируется.
#49 by smaharbA
теперь верю )) спасибо Дикообразке - будем знать )) и так писец клиент банк - убивать надо, и техподдержка птушники одни
#50 by Дикообразко
еще ссылочка
#51 by filh
мучал я это, там в настройках клиент-банка есть птичка "блокировать весь трафик при работе клиент-банка" как то так, её снимаешь и все гуд.
#52 by Alize
маленький вопрос ? а зачем на сервере ставить клиент банк?? или я не так поняла ? и что за сервер то?
#53 by Эстет хренов
поставь виртуальный сервер только для клиент-банка
#54 by acsent
А это не циско впн случаем?
#55 by Trigg
Долго же ты думал :) Рецепт уже давно найден - Амикон на шлюз (если несколько организаций) и привязать его к отдельному интерфейсу. Тогда все ок. Абрахамс нервно курит :))
#56 by Юрий Лазаренко
Это не сервер, это мой рабочий комп. Когда-то нужно было по-быстрому организовать офис со все инфраструктурой, организовали и на время забыли. Завтра закупимся новым железом и будем все делать как надо. А я с тех пор не думал ))) А вот сегодня прижало - пришлось напрячься и уже окончательно понять, в чем трабла.
#57 by smaharbA
расскажи как амикон поставить на debian etch + и где взять шлюз если компьютер с белым адресом ?
#58 by Бетке Сергей Сергеев
Вопрос к уважаемому Trigg. С виртуальным интерфейсом вариант не будет работать, с интерфейса должен быть достижим ФПСУ банка. Напрашивается как минимум "виртуальный маршрутизатор", но такового не нашёл. Не подскажете, о каком решении Вы говорите? ещё один реальный WAN интерфейс на ISA? или речь о сервере в LAN и интерфейсе на нём, с которого будет через ISA достижим ФПСУ банка?
#59 by antistaks
Если установлено Cripto то скорее всего крипто блокирует запуск банк клиентов в РДП, посмотри в найтройках
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям