Рекомендации по переходу с itVPN v3 на itVPN v4
Для корректного и плавного перехода с продукта itVPN3.2 на itVPN4.0 рекомендуем придерживаться следующей последовательности:
- Выполнить конвертацию криптоконтейнера формата SCT от itVPN2 в формат SSCT2 для itVPN4.0
(Согласно пунктов «руководства по конвертации криптоконтейнера формата SCT в SSCT2 для продукта itVPN4.0.pdf»); - Перейти к обновлению VPN-сервера. На серверной части развернуть дополнительную директорию для itVPN. Развернуть в вновь созданной директории содержимое архива itVPN4.0. Провести все необходимые работы.
(Согласно пунктов в «Руководстве_по_настройке_itvpn4_for_Linux-server.pdf»);ВАЖНО:
Пароль от криптоконтейнера хранить в текстовом документе не рекомендуется в целях безопасности. Предлагаем два варианта для работы с криптоконтейнерами:
1. Вводить пароль от криптоконтейнера вручную;
2. Использовать переменные окружения пользователя/системы:
- для Linux:
echo "export имя_переменной="пароль_криптоконтейнера"" >> ~/.bashrc && source ~/.bashrc;
- для Windows:
выполнить команду SystemPropertiesAdvanced, далее нажмите на кнопку Environment Variable (Переменные среды) и создать переменную либо для среды конкретного пользователя, либо Системную переменную (на выбор системного администратора);Проверить запись переменной (важно, чтобы запись переменной не удалялась после завершения сеанса пользователя);
- itVPN4.0 имеет обратную совместимость с более ранними версиями, поэтому все клиенты, использующие версию itVPN3.2, могут подключиться к VPN-серверу версии itVPN4.0 - это делает процесс перехода на новую версию более плавным.
- После того как вы обновили сервер до версии 4.0 можно поочередно обновлять каждого клиента на новую версию itVPN без простоя в работе;
- Если клиентом выступает хост с ОС семейства Windows, необходимо скопировать все файлы новой версии itVPN4 из архива (Windows_x86_64) и заменить ими файлы в папке C:\itVPN (путь может отличаться в зависимости от места установки ПО). Далее в папке config заменить все файлы на новые: *.ssct2, *.ske, *.ovpn, auth.txt (если используется статический виртуальный ip «ccd»). В таком варианте исполнения будет доступен запуск, установка соединения, просмотр состояния и логов соединения, а также редактирование файла конфигурации.
Все файлы и документы можно найти в личном кабинете на license.solit.by. Если у вас возникли какие-либо вопросы - не стесняйтесь их задавать здесь, а также нашей тех.поддержке на адрес электронной почты support@ittas.by
- 9 Форумы
- 22 Темы
- 22 Записи
- 0 В сети
- 10 Участники