-
-
Обсуждения на сайте Альта-Софт
-
Изменение IP адресов
Модераторы: Renat, Gala, alta_olg, Lemur, expert
Изменение IP адресов
Здравствуйте, просьба создать в этой ветке тему с подобным названием и закрепить ее в шапке.
Из-за смены IP с 5-го числа наша организация не могла отправлять ГТД.
Получилось следующее: изменился IP адрес сервера svd.alta.ru, данный адрес не был внесен в настройки нашего брендмауэра.
Просьба заранее оповещать об изменениях адресов сервера.
p.s. Я не занимаюсь именно ЭД, я занимаюсь только связью, если данные вещи рассылаются по почте уже конечным пользователям, то у администраторов не всегда есть возможность прочитать эту почту. В основном информацию черпаем с сайта и форума.
Заранее благодарен.
Из-за смены IP с 5-го числа наша организация не могла отправлять ГТД.
Получилось следующее: изменился IP адрес сервера svd.alta.ru, данный адрес не был внесен в настройки нашего брендмауэра.
Просьба заранее оповещать об изменениях адресов сервера.
p.s. Я не занимаюсь именно ЭД, я занимаюсь только связью, если данные вещи рассылаются по почте уже конечным пользователям, то у администраторов не всегда есть возможность прочитать эту почту. В основном информацию черпаем с сайта и форума.
Заранее благодарен.
Re: Изменение IP адресов
А вы не пробывали настраивать брендмауэр по каноническим именам ? Мы вот даже не заметили если такое было. Все таки адреса берутся с ДНС сервера.TDMVS писал(а):Здравствуйте, просьба создать в этой ветке тему с подобным названием и закрепить ее в шапке.
Из-за смены IP с 5-го числа наша организация не могла отправлять ГТД.
Получилось следующее: изменился IP адрес сервера svd.alta.ru, данный адрес не был внесен в настройки нашего брендмауэра.
Просьба заранее оповещать об изменениях адресов сервера.
p.s. Я не занимаюсь именно ЭД, я занимаюсь только связью, если данные вещи рассылаются по почте уже конечным пользователям, то у администраторов не всегда есть возможность прочитать эту почту. В основном информацию черпаем с сайта и форума.
Заранее благодарен.
Re: Изменение IP адресов
Koteneff писал(а):А вы не пробывали настраивать брендмауэр по каноническим именам ? Мы вот даже не заметили если такое было. Все таки адреса берутся с ДНС сервера.TDMVS писал(а):Здравствуйте, просьба создать в этой ветке тему с подобным названием и закрепить ее в шапке.
Из-за смены IP с 5-го числа наша организация не могла отправлять ГТД.
Получилось следующее: изменился IP адрес сервера svd.alta.ru, данный адрес не был внесен в настройки нашего брендмауэра.
Просьба заранее оповещать об изменениях адресов сервера.
p.s. Я не занимаюсь именно ЭД, я занимаюсь только связью, если данные вещи рассылаются по почте уже конечным пользователям, то у администраторов не всегда есть возможность прочитать эту почту. В основном информацию черпаем с сайта и форума.
Заранее благодарен.
К сожалению наш апаратный брендмауэр не позволяет нарезать права по каноническим именам, тупо есть группа называемая AltaServ в которую включаются IP адреса. И соответственно разрешения для клиента конектится только по адресам этой группы.
Re: Изменение IP адресов
действительно проблема. тогда лучше просить организовать рассылку на е-мейл. такие вещи как смена ip загодя готовятся. как админ админу. с уважением.
Re: Изменение IP адресов
e-mail как вариант, но я думаю более реально и не трудозатратно это отображать подобные вещи или в новостях или тут на форуме(а лучше и там и там).Koteneff писал(а):действительно проблема. тогда лучше просить организовать рассылку на е-мейл. такие вещи как смена ip загодя готовятся. как админ админу. с уважением.
Первым делом обновил само ПО, затем зашел сюда, посмотреть возможно что то в настройках изменилось, ни чего не нашел, затем стал звонить в Альту. Ответ в службе поддержки Альты немного поразил: Проблемы у вас, до нас от вас ни чего не доходит, про IP ни слова, то что сменился IP случайно понял когда решил пингануть svd.alta.ru и сравнил IP с теми которые были в моей группе. По сути решение проблемы - дело 2-х минут, но растянулось все почти на день. И виноватыми остались Админы!
Re: Изменение IP адресов
ну откуда в техподдержки об этом знать ?TDMVS писал(а):e-mail как вариант, но я думаю более реально и не трудозатратно это отображать подобные вещи или в новостях или тут на форуме(а лучше и там и там).Koteneff писал(а):действительно проблема. тогда лучше просить организовать рассылку на е-мейл. такие вещи как смена ip загодя готовятся. как админ админу. с уважением.
Первым делом обновил само ПО, затем зашел сюда, посмотреть возможно что то в настройках изменилось, ни чего не нашел, затем стал звонить в Альту. Ответ в службе поддержки Альты немного поразил: Проблемы у вас, до нас от вас ни чего не доходит, про IP ни слова, то что сменился IP случайно понял когда решил пингануть svd.alta.ru и сравнил IP с теми которые были в моей группе. По сути решение проблемы - дело 2-х минут, но растянулось все почти на день. И виноватыми остались Админы!


- Ranger_Z
- Эксперт
- Сообщения: 1072
- На форуме: c 28 ноя 2007
- Откуда: МКС
Сказал: 5 ед.
Получил: 125 ед.
Получил: 125 ед.
Re: Изменение IP адресов
Система разграничения нагрузки на канал может регулярно менять ip по своему усмотрению. Поэтому я с трудом себе представляю каким образом это можно будет постить на форуме или рассылать по e-mail.
Re: Изменение IP адресов
А.... тогда понятно все. Я думаю надо коллеге обозначить все свои реквизиты, что бы он их занес в маршрутизатор.Ranger_Z писал(а):Система разграничения нагрузки на канал может регулярно менять ip по своему усмотрению. Поэтому я с трудом себе представляю каким образом это можно будет постить на форуме или рассылать по e-mail.
Re: Изменение IP адресов
Тогда какой выход? Когда настраивал связь для ЭД, просил прислать адреса серверов и порты по которым идет передача данных, про сервера промолчали. Я по регламенту инф. безапасности на нашем предприятии не имею права открыть им полный доступ в нет по 80 и 443 портам, железка выступающая в качестве брендмауэра не может разрешать канонические адреса, только АйПи. Можно каким нибудь образом получить список возможных АйПи, чтобы я создал группу?Ranger_Z писал(а):Система разграничения нагрузки на канал может регулярно менять ip по своему усмотрению. Поэтому я с трудом себе представляю каким образом это можно будет постить на форуме или рассылать по e-mail.
Либо же мне снова ждать когда упадет канал, отслеживать адрес и вносить его в список?
-
- Администратор сайта
- Сообщения: 221
- На форуме: c 25 июл 2006
- Откуда: Moscow
Сказал: 2 ед.
Получил: 45 ед.
Получил: 45 ед.
Re: Изменение IP адресов
К сожалению, адреса действительно могут меняться. Желательно настроить на железе правило пропускать весь сетевой трафик на домены по маске *.svd.alta.ru по порту 443 (https).TDMVS писал(а):Тогда какой выход? Когда настраивал связь для ЭД, просил прислать адреса серверов и порты по которым идет передача данных, про сервера промолчали. Я по регламенту инф. безапасности на нашем предприятии не имею права открыть им полный доступ в нет по 80 и 443 портам, железка выступающая в качестве брендмауэра не может разрешать канонические адреса, только АйПи. Можно каким нибудь образом получить список возможных АйПи, чтобы я создал группу?Ranger_Z писал(а):Система разграничения нагрузки на канал может регулярно менять ip по своему усмотрению. Поэтому я с трудом себе представляю каким образом это можно будет постить на форуме или рассылать по e-mail.
Либо же мне снова ждать когда упадет канал, отслеживать адрес и вносить его в список?
Возможно, с помощью какого-то скрипта, который бы проверял куда ссылается вышеуказанных хост и дописывал это в правило.
Смена IP адреса при условии работы софта по доменному имени является стандартной технической операцией информировании о которой конечный пользователь не проводится, тем более мы всегда поддерживаем работу по старому адресу на протяжении нескольких дней, чтобы провайдерские и корпоративные ДНС сервера гарантированно успели обновиться.
Для крупных проектов, часто используется целый ряд записей, например "nslookup -type=A mail.ru" выдает сразу 5 адресов, которые могут завтра измениться, что не коим образом не скажется на работе сервера.
Рассылать же подобные уведомления мы не можем, т.к. для подавляющего большинства пользователей услуги это информация не будет значимой, а, наоборот, может смутить менее искушенных в технических вопросах клиентов.
Надеюсь на Ваше понимание, что необходимость наращивание мощности и надежности работы системы в т.ч. за счет ввода в строй дублирующих серверов требует некоторых изменений.
С уважением,
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Re: Изменение IP адресов
При всем моем глубоком уважение, Стас, это не выход для коллеги.
Если у вас несколько каналов (возможно разных провайдеров) ему будет интересно знать статические ли на них ip адреса и их список. У него же не софтверный брендмауэр. А "железный", а там не всегда бывает гибкий интерфейс и настройки (по своему опыту администрирования знаю).
Если у вас несколько каналов (возможно разных провайдеров) ему будет интересно знать статические ли на них ip адреса и их список. У него же не софтверный брендмауэр. А "железный", а там не всегда бывает гибкий интерфейс и настройки (по своему опыту администрирования знаю).
Re: Изменение IP адресов
Ну в таком случае прошу описание данной проблемы внести в FAQ как ответ на вопрос о причине внезапного отказа системы отправлять документы.
Ведь закон №152 от 27.07.06 все в большей и большей мере реализуется на просторах нашей необъятной родины, в котором определено что ЛВС организации должна быть защищена. А вот способы реализации данной защиты каждый вибирает самостоятельно.
Ведь закон №152 от 27.07.06 все в большей и большей мере реализуется на просторах нашей необъятной родины, в котором определено что ЛВС организации должна быть защищена. А вот способы реализации данной защиты каждый вибирает самостоятельно.
-
- Администратор сайта
- Сообщения: 221
- На форуме: c 25 июл 2006
- Откуда: Moscow
Сказал: 2 ед.
Получил: 45 ед.
Получил: 45 ед.
Re: Изменение IP адресов
Koteneff, для обслуживания наших клиентов и решения связанных с этим технических задач мы используем географически распределенную систему серверов на которых задействовано более десятка различных по размеру блоков статических интернет адресов, значительная часть которых может быть задействована (как в плановом, так и в оперативном режиме) для решения тех или иных задач.Koteneff писал(а):При всем моем глубоком уважение, Стас, это не выход для коллеги.
Если у вас несколько каналов (возможно разных провайдеров) ему будет интересно знать статические ли на них ip адреса и их список.
Публикация исчерпывающей информации по используемому адресному пространству не совместима с политикой информационной безопасности, а публикация текущий ситуации бессмысленна, т.к. ввести команды "nslookup svd.alta.ru" и "nslookup cert.svd.alta.ru" намного проще и быстрее, чем искать где-то подобную информацию.
В данном случае, могу сказать только очевидное: при выборе подобного оборудования следует выбирать системы с необходимым минимальным уровнем гибкости конфигурации или возможностью "прикручивания" внешних скриптов или модулей динамически обновляющих данную конфигурация.Koteneff писал(а):А "железный", а там не всегда бывает гибкий интерфейс и настройки (по своему опыту администрирования знаю).
Текущая практика не позволяет отнести данный вопрос к FAQ, т.к. подобная ситуация применима менее, чем к одному проценту пользователей, услуги. Но, думаю, этот вопрос вполне может быть отражен в технической документации.TDMVS писал(а):Ну в таком случае прошу описание данной проблемы внести в FAQ как ответ на вопрос о причине внезапного отказа системы отправлять документы.
Ведь закон №152 от 27.07.06 все в большей и большей мере реализуется на просторах нашей необъятной родины, в котором определено что ЛВС организации должна быть защищена. А вот способы реализации данной защиты каждый вибирает самостоятельно.
С уважением,
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Re: Изменение IP адресов
Ну на это есть тоже довольно весомый аргумент: Лучший бреднмауэр это 2 милиметра воздушного "зазора" между кабелями. И чем "железка" железнее, тем безопасность больше.Stanislav писал(а):
В данном случае, могу сказать только очевидное: при выборе подобного оборудования следует выбирать системы с необходимым минимальным уровнем гибкости конфигурации или возможностью "прикручивания" внешних скриптов или модулей динамически обновляющих данную конфигурация.
-
- Администратор сайта
- Сообщения: 221
- На форуме: c 25 июл 2006
- Откуда: Moscow
Сказал: 2 ед.
Получил: 45 ед.
Получил: 45 ед.
Re: Изменение IP адресов
Ну так то оно так, но когда таковая безопасность не дает возможность полноценно работать в рамках общепринятых стандартов (в т.ч. принятых в области сетевых технологий, как то dns имена) это уже не хорошо. ИМХО, всегда нужно искать "золотую середину" между "все разрешено" и "воздушным зазором", благо на рынке подобных устройств выбор достаточно велик по всем классам решений.TDMVS писал(а):Ну на это есть тоже довольно весомый аргумент: Лучший бреднмауэр это 2 милиметра воздушного "зазора" между кабелями. И чем "железка" железнее, тем безопасность больше.
С уважением,
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
-
- Администратор сайта
- Сообщения: 221
- На форуме: c 25 июл 2006
- Откуда: Moscow
Сказал: 2 ед.
Получил: 45 ед.
Получил: 45 ед.
Re: Изменение IP адресов
К сведения всех, кто отслеживает IP: ближайшее время для повышения качества сервиса в его работе будут задействованы адреса 83.222.15.192 и 83.222.15.193
Обязательно пропишите их, без них может не работать.
Обязательно пропишите их, без них может не работать.
С уважением,
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Искендеров Станислав Сергеевич
ООО "Альта-Софт"
тел. раб. +7 (495) 995-95-55 доб. 200
e-mail: stanislav@alta.ru
Следующие пользователи поблагодарили Stanislav за это собщение: Koteneff