<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Проброс 11 рутокенов средствами FreeRDP]]></title>
		<link>https://forum.rutoken.ru/topic/3315/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3315/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Проброс 11 рутокенов средствами FreeRDP».]]></description>
		<lastBuildDate>Thu, 28 Sep 2023 09:56:31 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21575/#p21575</link>
			<description><![CDATA[<p>Спасибо большое!<br />Можно было бы предположить, что проблема действительно в &quot;спящем&quot; режиме сервиса, однако при этом первая авторизация в системе проходит, что говорит о том, что кто-то со смарт-картой все же работает.</p>]]></description>
			<author><![CDATA[null@example.com (billic_infotecs)]]></author>
			<pubDate>Thu, 28 Sep 2023 09:56:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21575/#p21575</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21549/#p21549</link>
			<description><![CDATA[<p>Мы воспроизводили проблему и на токенах других производителей. <br />Скорее всего дело в том, что сервис смарт-карт pcsc-lite не до конца совместим со службой смарт-карт Windows.<br />Начиная с Windows 10 служба смарт-карт находится в &quot;спящем&quot; режиме, если нет подключенных устройств. И в момент подключения по rdp она не выходит из этого режима, видимо. Как ее заставить запускаться принудительно, нам не известно.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 25 Sep 2023 11:14:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21549/#p21549</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21548/#p21548</link>
			<description><![CDATA[<p><strong>Аверченко Кирилл</strong>, Спасибо большое за исследование.<br />Действительно, в issue проекта имеются подобные сообщения. Более того, по последней ссылке в конце мною описан наш сценарий, который несколько отличается от описанного автором обращения.</p><p>В первом случае пользователь сообщает, что использует некий Activclient. Могу предположить, что он пытается использовать токен вашего производства.</p><p>Однако хочется подчеркнуть, что эта же проблема воспроизвелась при использовании rdesktop, а не только xfreerdp.<br />Также имеется очень похожее поведение (но с восстановлением работоспособности) при использовании windows-клиента.</p><p>Более того, в ходе наших испытаний мы использовали различные версии протокола (параметр build-number использовали 2600, и ряд других, на которых вообще имеется поддержка проброса смарткарт), однако выявить его влияние на поведение не удалось.</p><p>Кроме того, пока что не удалось воспроизвести наш сценарий на токенах других производителей. Честно признаемся, не очень сильно пытались, но можем постараться.</p><p>Это все дает основания предположить, что, возможно, дело не на стороне xfreerdp, либо есть какая-то тонкость, которая происходит при автоматическом восстановлении работоспособности при подключении с windows, и не проихсодит при использовании других клиентов.</p><p>Быть может, есть возможность собрать логи с серверной части рутокена, чтобы понять, что происходит в момент падения при подключении? Возможно, это позволит, например, сделать костыль для freerdp, который бы также смог посылать подобный сигнал, если его вообще инициирует клиент?</p>]]></description>
			<author><![CDATA[null@example.com (billic_infotecs)]]></author>
			<pubDate>Mon, 25 Sep 2023 10:43:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21548/#p21548</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21547/#p21547</link>
			<description><![CDATA[<p><strong>billic_infotecs</strong>, наши коллеги исследовали эту проблему.<br />В результате оказалось, что проблема с пробросом токена воспроизводится чаще на компьютере, который включен в домен. При этом проблема именно на уровне проброса токена средствами freerdp и от наличия Драйверов Рутокен не зависит. <br />Вот тут пишут, что поведение с пробросом смарт-карты может меняться в зависимости от версии протокола rdp <a href="https://github.com/FreeRDP/FreeRDP/issues/8701#issuecomment-1471388813">https://github.com/FreeRDP/FreeRDP/issu … 1471388813</a><br />Так же есть похожий сценарий <a href="https://github.com/FreeRDP/FreeRDP/issues/8179">https://github.com/FreeRDP/FreeRDP/issues/8179</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 25 Sep 2023 10:14:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21547/#p21547</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21546/#p21546</link>
			<description><![CDATA[<p>стоит особенно подчеркнуть в свете предыдущих комментариев в этом посте:<br />remmina является оберткой для freerdp (это можно видеть, например, <a href="https://github.com/FreeRDP/Remmina/blob/master/plugins/rdp/rdp_plugin.h">в коде плагина rdp от remmina</a>, где значительная часть подключаемых библиотек - это библиотеки freerdp), которая реализует не все функции бакенда. В частности, <a href="https://gitlab.com/Remmina/Remmina/-/issues/2953">в ней не поддерживается опция /smartcard-logon</a>. Без использования этой возможности проблема не воспроизводится в этом виде.<br />Если использовать подключение без этой опции, тогда проблему уловить оказывается значительно сложнее, однако она существует, и ее описывал ранее Евгений. </p><p>Изначально проблему обнаружили так, как описывал Евгений: в некоторых случаях во время работы с rdp со временем терялся доступ к токену с симптомами: пропадает возможность авторизации в заблокированной системе в рамках имеющегося подключения; панель управления рутокен сообщает, что якобы не работает служба смарт-карт; Никаких экстраординарных ошибок в логах не видно. С помощью /smartcard-logon аналогичное поведение удалось получить с более четкой воспроизводимостью на более коротком промежутке времени.</p>]]></description>
			<author><![CDATA[null@example.com (billic_infotecs)]]></author>
			<pubDate>Mon, 25 Sep 2023 08:11:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21546/#p21546</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21544/#p21544</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>billic_infotecs</strong>, добрый день.<br />Ошибка в Панели управления Рутокен при подключении с linux клиентов пропадает после перезапуска Панели?</p></blockquote></div><p>при подключении с windows - да. с xfreerdp или rdesktop - нет.</p><br /><br /><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Кроме ошибки в ПУР есть какие-то еще проявления проблем с пробросом токенов?</p></blockquote></div><p>собственно, токен не пробрасывается, и после блокировки сеанса пользователь не может воспользоваться токеном для авторизации в открытой сессии.</p><p>Иногда это также приводит к тому, что не работают какие-либо иные проверки сертификата. Повторюсь, главная черта - в некоторых подключениях после нескольких секунд просто прекращается обмен запросами к смарткарте через удаленное подключение (завершаются активные соединения, новые не открываются). в логах на обеих сторонах (Windows/Linux) никаких пометок с повторением ошибки не появляется. на скриншотах вся корреляция, что удалось выявить.</p>]]></description>
			<author><![CDATA[null@example.com (billic_infotecs)]]></author>
			<pubDate>Mon, 25 Sep 2023 06:51:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21544/#p21544</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21535/#p21535</link>
			<description><![CDATA[<p><strong>billic_infotecs</strong>, добрый день.<br />Ошибка в Панели управления Рутокен при подключении с linux клиентов пропадает после перезапуска Панели?<br />Кроме ошибки в ПУР есть какие-то еще проявления проблем с пробросом токенов?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 22 Sep 2023 13:48:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21535/#p21535</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/21534/#p21534</link>
			<description><![CDATA[<p>Коллеги, здравствуйте!</p><p>В ходе последующей эксплуатации токенов в связке с ViPNet Terminal столкнулись со смежной проблемой: при использовании первичной авторизации на windows-машине с помощью проброшенного через rdp токена иногда повторяется проблема с неработающей службой смарткарты. Как и в представленных ранее сообщениях, службы работают, однако панель утверждает обратное. При этом с некоторой долей вероятности помогает переподключиться к этому серверу.</p><p>Мы провели несколько экспериментов.<br />В частности, при последовательном подключении с одной и той же машины с помощью xfreerdp (использовали 2.8.0, 2.10.0, 3.0.0-beta) на один и тот же сервер (Windows 10) с одним токеном, с помощью которого проходит первичная авторизация, панель управления токенами теряет связь со службой примерно в 30-40% случаев. Типичная картина: пробрасывается поряд 3-6 раз, потом 1-2 раза не пробрасывается. Также нередки были ситуации, когда после серии успешных подключений (около 10 раз) начиналась серия из неудачных подключений (на 5-8 раз). </p><p>При этом ошибка проявляется значительно реже, если первую авторизацию проходить с помощью пароля.<br />Проблема также повторяется при использовании rdesktop.</p><br /><p>Несколько раз без каких-то существенных отметок в логах происходило восстановление работоспособности. Тогда экран удаленного рабочего стола моргал, в журнале windows появлялась запись от igfxCUIService2.0.0.0<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/09/b16e489ccf6f84589c03d1c20105dca5.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/09/b16e489ccf6f84589c03d1c20105dca5.jpg" alt="" /></a></span> </p><p>Возможно, одно с другим и не связано, однако есть подозрение, что в случае подключения виндового клиента он каким-то образом сбрасывает где-нибудь что-нибудь, после чего работоспособность восстанавливается, тогда как при подключении линуксовых клиентов подобный сигнал о сбросе может сгенерировать только какая-то другая подсистема, вроде сбоя аппаратного ускорения графики.</p><p>На воспроизведение ситуации при работе с linux в качестве клиента не зависит наличие или установленная версии драйверов на linux. Успешные и провальные попытки были как на последние версии, так и без дарйверов вовсе.</p><p>Мне кажется, что эта ситуация - прямой наследник этого обращения. Подскажите, необходимо ли завести новую ветку обсуждения, или же может быть сюда имеет смысл что-нибудь добавить?</p><br /><p>В ходе экспериментов с подключением с windows-клиента (с авторизацией по токену) также заметили, что иногда на панели также появление сообщение панели о недоступности сервиса, однако в таких случаях после перезапуска панели управления Рутокен работоспособность восстанавливается, а в системном логе появляется ошибка.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2023/09/33e58a6c45b085bb55e0de6a5ab832cc.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2023/09/33e58a6c45b085bb55e0de6a5ab832cc.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (billic_infotecs)]]></author>
			<pubDate>Fri, 22 Sep 2023 13:24:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21534/#p21534</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15367/#p15367</link>
			<description><![CDATA[<p>Ошибка с подключением xfreerdp повторяется даже с пустым считывателем смарт-карт ACS. <br />С remmina ошибку воспроизвести не смог.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 01 Mar 2021 10:22:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15367/#p15367</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15366/#p15366</link>
			<description><![CDATA[<p>Не думаю, что стоит смотреть в сторону remmina. Это же просто графический интерфейс в нашем случаи для RDP.<br />Пакет remmina-plugin-rdp зависит от libfreerdp-client2-2, libfreerdp2-2 и libwinpr2-2.<br />Пакет freerdp2-x11 зависит от этих же libfreerdp-client2-2, libfreerdp2-2 и libwinpr2-2.<br />То есть backend, который будет осуществлять подключение по RDP и реализовывать WinPR на Linux тот же.</p>]]></description>
			<author><![CDATA[null@example.com (pestov_ev)]]></author>
			<pubDate>Mon, 01 Mar 2021 09:40:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15366/#p15366</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15365/#p15365</link>
			<description><![CDATA[<p>Добрый день.<br />Извините за ожидание. Провел серию экспериментов. Попробовал для подключения к серверу RDP использовать не чистый freerdp, а remmina.<br />Ошибок, связанных с незапущенной службой смарт-карт не повторил.<br />Можете на вашем ПК &quot;А&quot; повторить подключение с нескольких виртуальных машин с помощью remmina?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Mon, 01 Mar 2021 08:48:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15365/#p15365</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15360/#p15360</link>
			<description><![CDATA[<p>Упс. Не получил уведомление о сообщении. Случайно прошел по ссылке &quot;отписаться&quot;, вместо ссылки на сообщение. Далее постараюсь отвечать оперативно.</p><p>На ПК &quot;А&quot;, к которому были подключены рутокены 3, 4, 5, 11:<br /></p><ul><li><p>В настройках всех ВМ был контроллер USB 2.0.</p></li><li><p>На этом ПК один из токенов был подключен к синему USB-порту, остальные 3 к черным. Номер единственного рутокена, который который был физически подключен к USB 3.0 и проброшен средствами VBox в ВМ с контроллером 2.0 мы не записали и не запомнили.</p></li><li><p>Команда pcsc_scan на 4-ёх ВМ с ПК &quot;А&quot; не выдавала ошибок.</p></li><li><p>VirtualBox Версия 6.1.16 r140961 (Qt5.6.2)</p></li></ul>]]></description>
			<author><![CDATA[null@example.com (pestov_ev)]]></author>
			<pubDate>Thu, 25 Feb 2021 05:54:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15360/#p15360</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15341/#p15341</link>
			<description><![CDATA[<p>Панель управления рутокен транслирует ошибку с клиента. То есть проблема со службой смарт-карт (сервисом pcscd) возникает именно на клиенте.<br />3, 4, 5 виртуалки расположены на одном хосте. При этом 11 токен проброшен успешно. Команда pcsc_scan на этих виртуалках показывала токен без ошибок?<br />В виртуальных машинах какой тип контроллера USB выбран? Он соответствует типу физического порта USB?<br />VirtualBox какой версии?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 17 Feb 2021 07:11:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15341/#p15341</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15339/#p15339</link>
			<description><![CDATA[<p>Отправил логи FreeRDP с первого описанного вчера эксперимента.</p><p>Посмотрел наличие операций с токеном в логах &quot;grep -rc smartcard&quot;. Такие операции отсутствуют в логах 3, 4, 5, но присутствуют во всех остальных. То есть нет операций с токенами в логах FreeRDP при пробросе тех рутокенов lite, для которых в панели управления рутокен отображалась ошибка &quot;служба смарткарт не запущена&quot;. Видимо с сервера не приходили удаленные вызовы процедур для работы с токеном?</p>]]></description>
			<author><![CDATA[null@example.com (pestov_ev)]]></author>
			<pubDate>Wed, 17 Feb 2021 05:16:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15339/#p15339</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проброс 11 рутокенов средствами FreeRDP]]></title>
			<link>https://forum.rutoken.ru/post/15337/#p15337</link>
			<description><![CDATA[<p>Добрый день.<br />Можете прислать логи подключения с ошибкой на averchenko@rutoken.ru</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 16 Feb 2021 14:35:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15337/#p15337</guid>
		</item>
	</channel>
</rss>
