User Tools

Site Tools


tssltd:работает_с_конфигурационными_файлами

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
tssltd:работает_с_конфигурационными_файлами [2025/01/13 17:14] r.krestianinovtssltd:работает_с_конфигурационными_файлами [2025/01/14 16:20] (current) i.sharapov
Line 4: Line 4:
  
 <WRAP indent> <WRAP indent>
-На устройстве <wrap em>МКСЗ «Diamond VPN/FW»</wrap> настройки устройства хранятся в конфигурационных файлах. Эти файлы записаны в двоичном видепосмотреть или прочесть не получится. Файлы хранятся в каталоге **/media/storage/configs**.+На устройстве <wrap em>МКСЗ «Diamond VPN/FW»</wrap> настройки устройства хранятся в конфигурационных файлах. Конфигурационные файлы сохраняются в директории назначения "**/media/storage/configs**". Конфигурационные файлы сохраняются в двоичном формате. Прочитать конфигурационные файлы с помощью стандартных утилит не представляется возможным. 
 + 
 +На устройстве поддерживается возможность конвертировать конфигурационные файлы в текстовый формат. Для этого необходимо использовать следующую команду: "**dmvpnfw-cli - -get-local-config**". Для прочтения конфигурационного файла необходимо перейти в директорию назначения "**/media/storage/configs**" и выполнить команду "dmvpnfw-cli - -get-local-config <config>". Если команду вызывать из другой директории, то в этом случае необходимо указать полный путь до конфигурационного файла.  
 + 
 +Например, для просмотра информации о настройках vpn неоходимо выполнить команду "**dmvpnfw-cli - -get-local-config vpn**" 
 <code> <code>
-ls -al  /media/storage/configs/ +cd /media/storage/configs/ 
-total 28 +# 
-drwxr-xr-x    2 root     root          4096 Jan 10 15:00 . +# dmvpnfw-cli --get-local-config vpn 
-drwxr-xr-x    5 root     root          4096 Jan 13 17:43 .. +
--rw-r--r--    1 root     root            64 Jan 13 17:45 host_net.fbb +  "vpn_services"[ 
--rw-r--r--    1 root     root           796 Jan 13 17:42 native_fw.fbb +    
--rw-r--r--    1 root     root          1420 Jan 13 17:45 native_net.fbb +      "uuid""e6f7c18a-f00c-4686-a8b8-d57ae3dd700e", 
--rw-r--r--    1 root     root          3164 Jan 13 17:41 pki.fbb +      "name""testing", 
--rw-r--r--    root     root           336 Jan 13 17:41 vpn.fbb+      "backend""Npp", 
 +      "interface""vpn", 
 +      "timeout": 2, 
 +      "handshake":
 +        "mode": "Server", 
 +        "endpoints":
 +          "0.0.0.0:1025" 
 +        ], 
 +        "client_local_port": 0, 
 +        "peers_max_count": 100, 
 +        "keypair": "a52c24ec-c250-4a17-860d-16419f399ab9", 
 +        "allow_duplicate_certificates": true, 
 +        "client_interval": 0, 
 +        "client_attempts":
 +      }, 
 +      "negotiation":
 +        "hb_enabled": true, 
 +        "hb_attempts": 3, 
 +        "hb_client_interval": 10, 
 +        "hb_server_interval": 15, 
 +        "kp_key_source": "Handshake", 
 +        "kp_periodic_rekey_enabled": false, 
 +        "kp_periodic_rekey_interval": 6000, 
 +        "en_tunnel_id": 1
 +        "en_pipes_count"1, 
 +        "en_layer": "L4", 
 +        "en_local_endpoint": "192.100.100.1:1024", 
 +        "en_override_peer_remote_endpoint": false, 
 +        "en_merge_enabled": true, 
 +        "en_merge_max_length": 1300, 
 +        "en_tos_copy": false, 
 +        "en_tos_set":
 +      } 
 +    } 
 +  ] 
 +
 + 
 +#
 </code> </code>
-host_net.fbb конфигурационный файл настроек **«control plane»**\ + 
-native_fw.fbb конфигурационный файл межсетевого экрана\ +Для сохранения конфигурации в файл необходимо перейти в директорию назначения "**/media/storage/configs/**" и выполнить команду "**dmvpnfw-cli - -get-local-config vpn >> /media/storage/configs/vpn_config.log**". Конфигруация для vpn сервисов будет сохранена в виде текстового файла "**vpn_config.log**"
-native_net.fbb конфигурационный файл сетевых настроек **«data plane»**\ + 
-pki.fbb конфигурационный файл с ключами VPN\ +<code> 
-vpn.fbb конфигурационный файл c настройками VPN сервисов\+# cd /media/storage/configs/ 
 +
 +# dmvpnfw-cli --get-local-config vpn >> /media/storage/configs/vpn_config.log 
 +
 +# cat vpn_config.log 
 +
 +  "vpn_services":
 +    { 
 +      "uuid": "e6f7c18a-f00c-4686-a8b8-d57ae3dd700e", 
 +      "name": "testing", 
 +      "backend": "Npp", 
 +      "interface": "vpn", 
 +      "timeout": 2, 
 +      "handshake":
 +        "mode": "Server", 
 +        "endpoints":
 +          "0.0.0.0:1025" 
 +        ], 
 +        "client_local_port": 0, 
 +        "peers_max_count": 100, 
 +        "keypair": "a52c24ec-c250-4a17-860d-16419f399ab9", 
 +        "allow_duplicate_certificates": true, 
 +        "client_interval": 0, 
 +        "client_attempts":
 +      }, 
 +      "negotiation":
 +        "hb_enabled": true, 
 +        "hb_attempts": 3, 
 +        "hb_client_interval": 10, 
 +        "hb_server_interval": 15, 
 +        "kp_key_source": "Handshake", 
 +        "kp_periodic_rekey_enabled": false, 
 +        "kp_periodic_rekey_interval": 6000, 
 +        "en_tunnel_id": 1, 
 +        "en_pipes_count": 1, 
 +        "en_layer": "L4", 
 +        "en_local_endpoint": "192.100.100.1:1024", 
 +        "en_override_peer_remote_endpoint": false, 
 +        "en_merge_enabled": true, 
 +        "en_merge_max_length": 1300, 
 +        "en_tos_copy": false, 
 +        "en_tos_set":
 +      } 
 +    } 
 +  ] 
 +
 + 
 +
 +</code> 
 + 
 + 
 + 
 +Перечень всех конфигурационных файлов представлен в таблице: 
 + 
 +|host_net.fbb |конфигурационный файл настроек **«control plane»**| 
 +|native_fw.fbb |конфигурационный файл межсетевого экрана | 
 +|native_net.fbb |конфигурационный файл сетевых настроек **«data plane»** | 
 +|pki.fbb |конфигурационный файл с ключевой информациейключами VPN | 
 +|vpn.fbb |конфигурационный файл c настройками VPN сервисов |
  
 </WRAP> </WRAP>
  
 [[tssltd:мксз_diamond_next|Вернуться к оглавлению]] [[tssltd:мксз_diamond_next|Вернуться к оглавлению]]
tssltd/работает_с_конфигурационными_файлами.1736777670.txt.gz · Last modified: 2025/01/13 17:14 by r.krestianinov

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki