<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Проброс 11 рутокенов средствами FreeRDP]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3315/" />
	<updated>2023-09-28T09:56:31Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3315/</id>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21575/#p21575" />
			<content type="html"><![CDATA[<p>Спасибо большое!<br />Можно было бы предположить, что проблема действительно в &quot;спящем&quot; режиме сервиса, однако при этом первая авторизация в системе проходит, что говорит о том, что кто-то со смарт-картой все же работает.</p>]]></content>
			<author>
				<name><![CDATA[billic_infotecs]]></name>
				<uri>https://forum.rutoken.ru/user/14081/</uri>
			</author>
			<updated>2023-09-28T09:56:31Z</updated>
			<id>https://forum.rutoken.ru/post/21575/#p21575</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21549/#p21549" />
			<content type="html"><![CDATA[<p>Мы воспроизводили проблему и на токенах других производителей. <br />Скорее всего дело в том, что сервис смарт-карт pcsc-lite не до конца совместим со службой смарт-карт Windows.<br />Начиная с Windows 10 служба смарт-карт находится в &quot;спящем&quot; режиме, если нет подключенных устройств. И в момент подключения по rdp она не выходит из этого режима, видимо. Как ее заставить запускаться принудительно, нам не известно.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-09-25T11:14:44Z</updated>
			<id>https://forum.rutoken.ru/post/21549/#p21549</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21548/#p21548" />
			<content type="html"><![CDATA[<p><strong>Аверченко Кирилл</strong>, Спасибо большое за исследование.<br />Действительно, в issue проекта имеются подобные сообщения. Более того, по последней ссылке в конце мною описан наш сценарий, который несколько отличается от описанного автором обращения.</p><p>В первом случае пользователь сообщает, что использует некий Activclient. Могу предположить, что он пытается использовать токен вашего производства.</p><p>Однако хочется подчеркнуть, что эта же проблема воспроизвелась при использовании rdesktop, а не только xfreerdp.<br />Также имеется очень похожее поведение (но с восстановлением работоспособности) при использовании windows-клиента.</p><p>Более того, в ходе наших испытаний мы использовали различные версии протокола (параметр build-number использовали 2600, и ряд других, на которых вообще имеется поддержка проброса смарткарт), однако выявить его влияние на поведение не удалось.</p><p>Кроме того, пока что не удалось воспроизвести наш сценарий на токенах других производителей. Честно признаемся, не очень сильно пытались, но можем постараться.</p><p>Это все дает основания предположить, что, возможно, дело не на стороне xfreerdp, либо есть какая-то тонкость, которая происходит при автоматическом восстановлении работоспособности при подключении с windows, и не проихсодит при использовании других клиентов.</p><p>Быть может, есть возможность собрать логи с серверной части рутокена, чтобы понять, что происходит в момент падения при подключении? Возможно, это позволит, например, сделать костыль для freerdp, который бы также смог посылать подобный сигнал, если его вообще инициирует клиент?</p>]]></content>
			<author>
				<name><![CDATA[billic_infotecs]]></name>
				<uri>https://forum.rutoken.ru/user/14081/</uri>
			</author>
			<updated>2023-09-25T10:43:59Z</updated>
			<id>https://forum.rutoken.ru/post/21548/#p21548</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21547/#p21547" />
			<content type="html"><![CDATA[<p><strong>billic_infotecs</strong>, наши коллеги исследовали эту проблему.<br />В результате оказалось, что проблема с пробросом токена воспроизводится чаще на компьютере, который включен в домен. При этом проблема именно на уровне проброса токена средствами freerdp и от наличия Драйверов Рутокен не зависит. <br />Вот тут пишут, что поведение с пробросом смарт-карты может меняться в зависимости от версии протокола rdp <a href="https://github.com/FreeRDP/FreeRDP/issues/8701#issuecomment-1471388813">https://github.com/FreeRDP/FreeRDP/issu … 1471388813</a><br />Так же есть похожий сценарий <a href="https://github.com/FreeRDP/FreeRDP/issues/8179">https://github.com/FreeRDP/FreeRDP/issues/8179</a></p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-09-25T10:14:36Z</updated>
			<id>https://forum.rutoken.ru/post/21547/#p21547</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21546/#p21546" />
			<content type="html"><![CDATA[<p>стоит особенно подчеркнуть в свете предыдущих комментариев в этом посте:<br />remmina является оберткой для freerdp (это можно видеть, например, <a href="https://github.com/FreeRDP/Remmina/blob/master/plugins/rdp/rdp_plugin.h">в коде плагина rdp от remmina</a>, где значительная часть подключаемых библиотек - это библиотеки freerdp), которая реализует не все функции бакенда. В частности, <a href="https://gitlab.com/Remmina/Remmina/-/issues/2953">в ней не поддерживается опция /smartcard-logon</a>. Без использования этой возможности проблема не воспроизводится в этом виде.<br />Если использовать подключение без этой опции, тогда проблему уловить оказывается значительно сложнее, однако она существует, и ее описывал ранее Евгений. </p><p>Изначально проблему обнаружили так, как описывал Евгений: в некоторых случаях во время работы с rdp со временем терялся доступ к токену с симптомами: пропадает возможность авторизации в заблокированной системе в рамках имеющегося подключения; панель управления рутокен сообщает, что якобы не работает служба смарт-карт; Никаких экстраординарных ошибок в логах не видно. С помощью /smartcard-logon аналогичное поведение удалось получить с более четкой воспроизводимостью на более коротком промежутке времени.</p>]]></content>
			<author>
				<name><![CDATA[billic_infotecs]]></name>
				<uri>https://forum.rutoken.ru/user/14081/</uri>
			</author>
			<updated>2023-09-25T08:11:27Z</updated>
			<id>https://forum.rutoken.ru/post/21546/#p21546</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21544/#p21544" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>billic_infotecs</strong>, добрый день.<br />Ошибка в Панели управления Рутокен при подключении с linux клиентов пропадает после перезапуска Панели?</p></blockquote></div><p>при подключении с windows - да. с xfreerdp или rdesktop - нет.</p><br /><br /><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Кроме ошибки в ПУР есть какие-то еще проявления проблем с пробросом токенов?</p></blockquote></div><p>собственно, токен не пробрасывается, и после блокировки сеанса пользователь не может воспользоваться токеном для авторизации в открытой сессии.</p><p>Иногда это также приводит к тому, что не работают какие-либо иные проверки сертификата. Повторюсь, главная черта - в некоторых подключениях после нескольких секунд просто прекращается обмен запросами к смарткарте через удаленное подключение (завершаются активные соединения, новые не открываются). в логах на обеих сторонах (Windows/Linux) никаких пометок с повторением ошибки не появляется. на скриншотах вся корреляция, что удалось выявить.</p>]]></content>
			<author>
				<name><![CDATA[billic_infotecs]]></name>
				<uri>https://forum.rutoken.ru/user/14081/</uri>
			</author>
			<updated>2023-09-25T06:51:15Z</updated>
			<id>https://forum.rutoken.ru/post/21544/#p21544</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21535/#p21535" />
			<content type="html"><![CDATA[<p><strong>billic_infotecs</strong>, добрый день.<br />Ошибка в Панели управления Рутокен при подключении с linux клиентов пропадает после перезапуска Панели?<br />Кроме ошибки в ПУР есть какие-то еще проявления проблем с пробросом токенов?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2023-09-22T13:48:18Z</updated>
			<id>https://forum.rutoken.ru/post/21535/#p21535</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21534/#p21534" />
			<content type="html"><![CDATA[<p>Коллеги, здравствуйте!</p><p>В ходе последующей эксплуатации токенов в связке с ViPNet Terminal столкнулись со смежной проблемой: при использовании первичной авторизации на windows-машине с помощью проброшенного через rdp токена иногда повторяется проблема с неработающей службой смарткарты. Как и в представленных ранее сообщениях, службы работают, однако панель утверждает обратное. При этом с некоторой долей вероятности помогает переподключиться к этому серверу.</p><p>Мы провели несколько экспериментов.<br />В частности, при последовательном подключении с одной и той же машины с помощью xfreerdp (использовали 2.8.0, 2.10.0, 3.0.0-beta) на один и тот же сервер (Windows 10) с одним токеном, с помощью которого проходит первичная авторизация, панель управления токенами теряет связь со службой примерно в 30-40% случаев. Типичная картина: пробрасывается поряд 3-6 раз, потом 1-2 раза не пробрасывается. Также нередки были ситуации, когда после серии успешных подключений (около 10 раз) начиналась серия из неудачных подключений (на 5-8 раз). </p><p>При этом ошибка проявляется значительно реже, если первую авторизацию проходить с помощью пароля.<br />Проблема также повторяется при использовании rdesktop.</p><br /><p>Несколько раз без каких-то существенных отметок в логах происходило восстановление работоспособности. Тогда экран удаленного рабочего стола моргал, в журнале windows появлялась запись от igfxCUIService2.0.0.0<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/09/b16e489ccf6f84589c03d1c20105dca5.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/09/b16e489ccf6f84589c03d1c20105dca5.jpg" alt="" /></a></span> </p><p>Возможно, одно с другим и не связано, однако есть подозрение, что в случае подключения виндового клиента он каким-то образом сбрасывает где-нибудь что-нибудь, после чего работоспособность восстанавливается, тогда как при подключении линуксовых клиентов подобный сигнал о сбросе может сгенерировать только какая-то другая подсистема, вроде сбоя аппаратного ускорения графики.</p><p>На воспроизведение ситуации при работе с linux в качестве клиента не зависит наличие или установленная версии драйверов на linux. Успешные и провальные попытки были как на последние версии, так и без дарйверов вовсе.</p><p>Мне кажется, что эта ситуация - прямой наследник этого обращения. Подскажите, необходимо ли завести новую ветку обсуждения, или же может быть сюда имеет смысл что-нибудь добавить?</p><br /><p>В ходе экспериментов с подключением с windows-клиента (с авторизацией по токену) также заметили, что иногда на панели также появление сообщение панели о недоступности сервиса, однако в таких случаях после перезапуска панели управления Рутокен работоспособность восстанавливается, а в системном логе появляется ошибка.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/09/33e58a6c45b085bb55e0de6a5ab832cc.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/09/33e58a6c45b085bb55e0de6a5ab832cc.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[billic_infotecs]]></name>
				<uri>https://forum.rutoken.ru/user/14081/</uri>
			</author>
			<updated>2023-09-22T13:24:01Z</updated>
			<id>https://forum.rutoken.ru/post/21534/#p21534</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15367/#p15367" />
			<content type="html"><![CDATA[<p>Ошибка с подключением xfreerdp повторяется даже с пустым считывателем смарт-карт ACS. <br />С remmina ошибку воспроизвести не смог.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-01T10:22:56Z</updated>
			<id>https://forum.rutoken.ru/post/15367/#p15367</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15366/#p15366" />
			<content type="html"><![CDATA[<p>Не думаю, что стоит смотреть в сторону remmina. Это же просто графический интерфейс в нашем случаи для RDP.<br />Пакет remmina-plugin-rdp зависит от libfreerdp-client2-2, libfreerdp2-2 и libwinpr2-2.<br />Пакет freerdp2-x11 зависит от этих же libfreerdp-client2-2, libfreerdp2-2 и libwinpr2-2.<br />То есть backend, который будет осуществлять подключение по RDP и реализовывать WinPR на Linux тот же.</p>]]></content>
			<author>
				<name><![CDATA[pestov_ev]]></name>
				<uri>https://forum.rutoken.ru/user/11651/</uri>
			</author>
			<updated>2021-03-01T09:40:13Z</updated>
			<id>https://forum.rutoken.ru/post/15366/#p15366</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15365/#p15365" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Извините за ожидание. Провел серию экспериментов. Попробовал для подключения к серверу RDP использовать не чистый freerdp, а remmina.<br />Ошибок, связанных с незапущенной службой смарт-карт не повторил.<br />Можете на вашем ПК &quot;А&quot; повторить подключение с нескольких виртуальных машин с помощью remmina?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-03-01T08:48:10Z</updated>
			<id>https://forum.rutoken.ru/post/15365/#p15365</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15360/#p15360" />
			<content type="html"><![CDATA[<p>Упс. Не получил уведомление о сообщении. Случайно прошел по ссылке &quot;отписаться&quot;, вместо ссылки на сообщение. Далее постараюсь отвечать оперативно.</p><p>На ПК &quot;А&quot;, к которому были подключены рутокены 3, 4, 5, 11:<br /></p><ul><li><p>В настройках всех ВМ был контроллер USB 2.0.</p></li><li><p>На этом ПК один из токенов был подключен к синему USB-порту, остальные 3 к черным. Номер единственного рутокена, который который был физически подключен к USB 3.0 и проброшен средствами VBox в ВМ с контроллером 2.0 мы не записали и не запомнили.</p></li><li><p>Команда pcsc_scan на 4-ёх ВМ с ПК &quot;А&quot; не выдавала ошибок.</p></li><li><p>VirtualBox Версия 6.1.16 r140961 (Qt5.6.2)</p></li></ul>]]></content>
			<author>
				<name><![CDATA[pestov_ev]]></name>
				<uri>https://forum.rutoken.ru/user/11651/</uri>
			</author>
			<updated>2021-02-25T05:54:17Z</updated>
			<id>https://forum.rutoken.ru/post/15360/#p15360</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15341/#p15341" />
			<content type="html"><![CDATA[<p>Панель управления рутокен транслирует ошибку с клиента. То есть проблема со службой смарт-карт (сервисом pcscd) возникает именно на клиенте.<br />3, 4, 5 виртуалки расположены на одном хосте. При этом 11 токен проброшен успешно. Команда pcsc_scan на этих виртуалках показывала токен без ошибок?<br />В виртуальных машинах какой тип контроллера USB выбран? Он соответствует типу физического порта USB?<br />VirtualBox какой версии?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-02-17T07:11:45Z</updated>
			<id>https://forum.rutoken.ru/post/15341/#p15341</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15339/#p15339" />
			<content type="html"><![CDATA[<p>Отправил логи FreeRDP с первого описанного вчера эксперимента.</p><p>Посмотрел наличие операций с токеном в логах &quot;grep -rc smartcard&quot;. Такие операции отсутствуют в логах 3, 4, 5, но присутствуют во всех остальных. То есть нет операций с токенами в логах FreeRDP при пробросе тех рутокенов lite, для которых в панели управления рутокен отображалась ошибка &quot;служба смарткарт не запущена&quot;. Видимо с сервера не приходили удаленные вызовы процедур для работы с токеном?</p>]]></content>
			<author>
				<name><![CDATA[pestov_ev]]></name>
				<uri>https://forum.rutoken.ru/user/11651/</uri>
			</author>
			<updated>2021-02-17T05:16:29Z</updated>
			<id>https://forum.rutoken.ru/post/15339/#p15339</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15337/#p15337" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Можете прислать логи подключения с ошибкой на averchenko@rutoken.ru</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2021-02-16T14:35:28Z</updated>
			<id>https://forum.rutoken.ru/post/15337/#p15337</id>
		</entry>
</feed>
