<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Подключение по RDP с Windows на Linux с пробросом Rutoken ECP]]></title>
		<link>https://forum.rutoken.ru/topic/3942/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3942" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Подключение по RDP с Windows на Linux с пробросом Rutoken ECP».]]></description>
		<lastBuildDate>Tue, 30 May 2023 11:21:19 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Подключение по RDP с Windows на Linux с пробросом Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/20701/#p20701</link>
			<description><![CDATA[<p><strong>Turtle</strong>, в таком случае можно попробовать использовать какие-либо варианты реализации usb over IP, доступные в Debian.<br />Насколько нам известно, сам XORGXRDP пробрасывать устройства не умеет.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 30 May 2023 11:21:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20701/#p20701</guid>
		</item>
		<item>
			<title><![CDATA[Re: Подключение по RDP с Windows на Linux с пробросом Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/20699/#p20699</link>
			<description><![CDATA[<p><strong>Аверченко Кирилл</strong>, к сожалению пакета xrdp-usb-session для Debian нет. Я так понял, это ребята разработчики написали два пакета для ALT Linux - xrdp-usb-session и xrdp-usb-terminal</p>]]></description>
			<author><![CDATA[null@example.com (Turtle)]]></author>
			<pubDate>Tue, 30 May 2023 11:01:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20699/#p20699</guid>
		</item>
		<item>
			<title><![CDATA[Re: Подключение по RDP с Windows на Linux с пробросом Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/20698/#p20698</link>
			<description><![CDATA[<p><strong>Turtle</strong>, добрый день.<br />Возможно, поможет инструкция <a href="https://www.altlinux.org/Xrdp-usb">https://www.altlinux.org/Xrdp-usb</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 30 May 2023 10:54:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20698/#p20698</guid>
		</item>
		<item>
			<title><![CDATA[Подключение по RDP с Windows на Linux с пробросом Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/20696/#p20696</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Есть задача подключаться с Windows на Linux Debian 11.6 с использованием Рутокена ECP.<br />Токен был инициализирован через панель управления Рутокен Windows. Сертификат сгенерирован средстами на стороне Windows.<br />На Debian установлен XRDP, XORGXRDP<br /></p><div class="codebox"><pre><code>xorgxrdp/stable,now 1:0.2.12-1 amd64 [installed,automatic]
xrdp/stable,now 0.9.12-1.1 amd64 [residual-config]</code></pre></div><p>Обе машины находятся в домене. Авторизация по PAM. PAM настроил, но есть сомнение что правильно в части использования токена.<br />Авторизация проходит успешно по логину и паролю.<br />Но Debian упорно не хочет видеть Рутокен.</p><div class="codebox"><pre><code>root@testtslinux:~# pcsc_scan
Using reader plug&#039;n play mechanism
Scanning present readers...
Waiting for the first reader... \</code></pre></div><p>В <em>/etc/pam.d/common-auth</em> вписал строку<br /></p><div class="codebox"><pre><code>auth    [success=1 default=ignore]      pam_pkcs11.so</code></pre></div><p>В <em>/etc/pam_pkcs11/pam_pkcs11.conf</em> настроил конфиг для работы с токеном:</p><br /><div class="codebox"><pre><code>...
use_pkcs11_module = rutokenecp;
...
 pkcs11_module rutokenecp {
    module = /usr/lib/librtpkcs11ecp.so;
    description = &quot;RuToken pkcs#11 module&quot;;
    slot_num = 0;
    support_threads = false;
    ca_dir = /etc/pam_pkcs11/cacerts;
    crl_dir = /etc/pam_pkcs11/crls;
    cert_policy = signature, ca, oscp_on;
}</code></pre></div><p>В <em>/etc/pam_pkcs11/cacerts</em> положил сертификат ЦС домена.</p><p>Когда подключаюсь по RDP к Debian в логах XRDP вижу ошибки, но сказать наверняка, что это связано с тем, что рутокен не виден, не могу.</p><div class="codebox"><pre><code>[ERROR] xrdp_sec_recv: xrdp_mcs_recv failed
[20230530-05:30:15] [ERROR] xrdp_rdp_recv: xrdp_sec_recv failed
[20230530-05:30:15] [ERROR] libxrdp_process_data: xrdp_rdp_recv failed
[20230530-05:30:15] [ERROR] xrdp_process_data_in: xrdp_process_loop failed
[20230530-05:30:15] [ERROR] SSL_write: I/O error
[20230530-05:30:15] [ERROR] xrdp_iso_send: trans_write_copy_s failed
[20230530-05:30:15] [ERROR] Sending [ITU T.125] DisconnectProviderUltimatum failed
[20230530-05:30:16] [INFO ] Socket 12: AF_INET connection received from 192.168.13.236 port 57550
[20230530-05:30:16] [INFO ] Using default X.509 certificate: /etc/xrdp/cert.pem
[20230530-05:30:16] [INFO ] Using default X.509 key file: /etc/xrdp/key.pem
[20230530-05:30:16] [INFO ] Security protocol: configured [SSL|RDP], requested [SSL|HYBRID|HYBRID_EX|RDP], selected [SSL]
[20230530-05:30:16] [ERROR] SSL_read: I/O error
[20230530-05:30:16] [ERROR] libxrdp_force_read: header read error
[20230530-05:30:16] [ERROR] Processing [ITU-T T.125] Connect-Initial failed
[20230530-05:30:16] [ERROR] [MCS Connection Sequence] receive connection request failed
[20230530-05:30:16] [ERROR] xrdp_sec_incoming: xrdp_mcs_incoming failed
[20230530-05:30:16] [ERROR] xrdp_rdp_incoming: xrdp_sec_incoming failed
[20230530-05:30:16] [ERROR] xrdp_process_main_loop: libxrdp_process_incoming failed
[20230530-05:30:16] [INFO ] Socket 12: AF_INET connection received from 192.168.0.1 port 57552
[20230530-05:30:16] [ERROR] xrdp_iso_send: trans_write_copy_s failed
[20230530-05:30:16] [INFO ] Using default X.509 certificate: /etc/xrdp/cert.pem
[20230530-05:30:16] [ERROR] Sending [ITU T.125] DisconnectProviderUltimatum failed
[20230530-05:30:16] [INFO ] Using default X.509 key file: /etc/xrdp/key.pem
[20230530-05:30:16] [INFO ] Security protocol: configured [SSL|RDP], requested [SSL|HYBRID|HYBRID_EX|RDP], selected [SSL]
[20230530-05:30:16] [INFO ] Connected client computer name: COMP
[20230530-05:30:16] [WARN ] Received [MS-RDPBCGR] TS_UD_HEADER type 0xc006 is unknown (ignored)
[20230530-05:30:16] [WARN ] Received [MS-RDPBCGR] TS_UD_HEADER type 0xc00a is unknown (ignored)
[20230530-05:30:16] [INFO ] xrdp_load_keyboard_layout: Keyboard information sent by the RDP client, keyboard_type:[0x04], keyboard_subtype:[0x00], keylayout:[0x00000409]
[20230530-05:30:16] [INFO ] xrdp_load_keyboard_layout: model [] variant [] layout [us] options []
[20230530-05:30:16] [INFO ] TLS connection established from 192.168.0.1 port 57552: TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384
[20230530-05:30:16] [INFO ] xrdp_caps_process_pointer: client supports new(color) cursor
[20230530-05:30:16] [INFO ] xrdp_process_offscreen_bmpcache: support level 1 cache size 10485760 MB cache entries 100
[20230530-05:30:16] [INFO ] xrdp_caps_process_codecs: nscodec, codec id 1, properties len 3
[20230530-05:30:16] [WARN ] xrdp_caps_process_codecs: unknown codec id 5
[20230530-05:30:16] [INFO ] xrdp_caps_process_codecs: RemoteFX, codec id 3, properties len 49
[20230530-05:30:16] [INFO ] Loading keymap file /etc/xrdp/km-00000409.ini
[20230530-05:30:16] [WARN ] local keymap file for 0x00000409 found and doesn&#039;t match built in keymap, using local keymap file
[20230530-05:30:27] [INFO ] connecting to sesman on 127.0.0.1:3350
[20230530-05:30:27] [INFO ] xrdp_wm_log_msg: sesman connect ok
[20230530-05:30:27] [INFO ] sesman connect ok
[20230530-05:30:27] [INFO ] sending login info to session manager. Please wait...
[20230530-05:30:29] [INFO ] xrdp_wm_log_msg: login failed for user user
[20230530-05:30:29] [INFO ] login failed for user user </code></pre></div><p>xrdp-sesman.log<br /></p><div class="codebox"><pre><code>[20230530-05:07:06] [ERROR] sesman_data_in: scp_process_msg failed
[20230530-05:07:06] [ERROR] sesman_main_loop: trans_check_wait_objs failed, removing trans
[20230530-05:30:27] [INFO ] Socket 12: AF_INET connection received from 127.0.0.1 port 33210
[b][20230530-05:30:27] [INFO ] PAM: Smartcard authentication starts[/b]
[b][20230530-05:30:27] [ERROR] PAM: Error 2306: No suitable token available[/b]
[b][20230530-05:30:29] [ERROR] pam_authenticate failed: Authentication failure[/b]
[20230530-05:30:29] [INFO ] AUTHFAIL: user=user ip=192.168.0.1 time=1685439029
[20230530-05:30:29] [ERROR] sesman_data_in: scp_process_msg failed
[20230530-05:30:29] [ERROR] sesman_main_loop: trans_check_wait_objs failed, removing trans</code></pre></div><p>На Windows стоят драйвера версии 4.16.0.0.</p><p>На Debian установлены следующие пакеты:<br /></p><div class="codebox"><pre><code>libccid/stable,now 1.4.34-1 amd64 [installed]
libpcsclite1/stable,now 1.9.1-1 amd64 [installed,automatic]
pcscd/stable,now 1.9.1-1 amd64 [installed]
pcsc-tools/stable,now 1.5.7-1 amd64 [installed]
opensc/stable,now 0.21.0-1 amd64 [installed]</code></pre></div><br /><p>На портале документации не нашёл упоминаний настройки такого подключения, это вообще реально? Кто-то сталкивался с подобным подключением?<br />При этом с Linux на Windows подключается без проблем.<br />Из этой темы <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440696">https://dev.rutoken.ru/pages/viewpage.a … Id=3440696</a> скачал PDF и настроил pam_pkcs11.conf.</p>]]></description>
			<author><![CDATA[null@example.com (Turtle)]]></author>
			<pubDate>Tue, 30 May 2023 09:58:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/20696/#p20696</guid>
		</item>
	</channel>
</rss>
