Перейти к основному содержанию

ФПСУ-IP/Клиент на виртуальной машине VMware может привести к падению гипервизора

VMware

МЭ ФПСУ-IP/Клиент совместно с комплексами ФПСУ-IP обеспечивают надежную и устойчивую защиту информационных ресурсов системы, выполняя функции межсетевого экрана и VPN построителя. Надежность и бесперебойность функционирования комплексов ФПСУ-IP обеспечивается за счет горячего резервирования. Но есть проблемы.

Во-первых, что такое "горячий резерв"? Это когда у вас минимум две флешки ФПСУ-IP/Клиент. Если одна из них ломается, то вторая продолжает работать. В теории. 

Во-вторых, предполагается, что флешка ФПСУ-IP/Клиент воткнута в ваш железный сервер. Но если у вас чисто виртуальная инфраструктура? Используя PCI Passthrough вы можете пробросить PCI USB контроллер хоста на нужную виртуалку вместе с USB устройством ФПСУ-IP/Клиент. Никто не гарантирует работоспособность всей этой системы. Скажу только, что это возможно. 

Есть только маленькая проблема. Перезагрузка такой виртуальной машины может привести к падению гипервизора с такой ошибкой:

fpsu error

Это приведёт к падению не только виртуальной машины с ФПСУ-IP/Клиентом, но и к падению всех виртуальных машин хоста. После перезагрузки гипервизора при включении виртуалки ошибка повторяется. Ребут гипервизора не помогает. Лечится только полным отключением питания гипервизора, можно вогнать хост через ILO в shutdown, тоже помогает.

Ошибка плавающая. Иногда всё перезагружается без проблем. Иногда не помогает ничего, приходится ехать к серверу. Гипервизор удалённо вы поднимите, но флешки с ФПСУ-IP, возможно, потребуется переткнуть.

 

Похожие материалы

Добавление шаблона vSphere 6.7 в центр сертификации

Для генерации сертификата для vSphere 6.7 вам нужно создать шаблон для центра сертификации. Я уже писал похожую статью про vSphere 6.0, ссылка ниже. Но там я воспользовался чужим опытом и чужими скриншотами. Теперь же я всё сделал сам, тщательно фиксируя на плёнку. Да и vSphere более свежая, - некоторые настройки для неё будут отличаться.

Шаблон vSphere 7 в центре сертификации

Для генерации сертификата для vSphere 7 нам нужно создать шаблон в центре сертификации. Я уже писал похожую статью про vSphere 6.7, ссылка ниже. Теперь вариант для более свежей версии vSphere 7.

Ошибка при установке Secret Net 7 — не удаётся записать значение в раздел

При установке Secret Net 7 иногда может возникнуть ошибка вида "Не удаётся записать значение в раздел". Дальше идёт указание ветки реестра и значения, которое не удаётся записать. Ошибка наблюдалась на Windows 7 x64 (и x86), а также на Windows Server 2012 R2. Инсталлятор Secret Net 7 запускался от имени администратора. Изменение прав доступа к веткам реестра не помогло решению проблемы.