Подробный гайд по диагностике, устранению сетевых ошибок, сбоев периферии в ViPNet SafePoint 1.6

Подробный гайд по диагностике и устранению сетевых ошибок и сбоев периферии в ViPNet SafePoint 1.6. Инструкция по сбору логов и решению проблем.

2026.08.25                  


Подробный гайд по диагностике, устранению сетевых ошибок, сбоев периферии в ViPNet SafePoint 1.6Подробный гайд по диагностике, устранению сетевых ошибок, сбоев периферии в ViPNet SafePoint 1.6 Сбор диагностического пакета (Log bundle) через веб-интерфейс — это самый правильный и безопасный способ передать информацию в техническую поддержку, так как система сама корректно упакует все необходимые файлы, учитывая специфику работы служб и баз данных ViPNet SafePoint.


Пошаговая инструкция: Сбор Log Bundle через Web UI

Шаг 1. Подготовка и авторизация

  1. Откройте веб-браузер (рекомендуется использовать Google Chrome, Яндекс.Браузер или Mozilla Firefox последних версий) и перейдите по IP-адресу вашего сервера ViPNet SafePoint.
  2. Авторизуйтесь в системе.


Важно:

Для сбора логов ваша учетная запись должна обладать правами Администратора (или ролью, включающей права на управление системой и сбор диагностической информации).


Шаг 2. Переход в раздел диагностики

В зависимости от точной минорной версии интерфейса (1.6.x), меню может называться слегка по-разному, но логика неизменна.

Ищите один из следующих путей:

  • Администрирование (Administration) -> Обслуживание (Maintenance) -> Диагностика (Diagnostics) / Сбор логов.
  • Настройки (Settings) -> Система (System) -> Поддержка (Support).
  • Мониторинг -> Диагностический пакет.

Ориентируйтесь на вкладки или пункты меню со словами «Диагностика», «Логи», «Поддержка» или «Экспорт».


Шаг 3. Настройка параметров сбора

В открывшемся окне формирования диагностического пакета вам, как правило, будут доступны следующие настройки:

1. Выбор компонентов:

  • Рекомендуется оставить галочку «Все компоненты» (All components), чтобы захватить логи самого SafePoint, базы данных, веб-сервера, агентов и системные логи ОС.
  • Если проблема локальна (например, только сеть ViPNet), можно выбрать конкретный модуль, но для первичной диагностики лучше собирать всё.

2. Временной диапазон (Time Range) — КРИТИЧНО ВАЖНО:

  • Не собирайте логи за «Весь период» — архив может получиться гигантским, и процесс зависнет.
  • Укажите точное время, когда происходила ошибка, плюс/минус 1-2 часа до и после события.
  • Пример: Если бэкап упал в 14:00, укажите диапазон с 13:30 до 14:30.

3. Уровень детализации (Verbosity):

  • Если в настройках есть ползунок или выбор уровня (Info, Debug, Trace), оставьте стандартный (Info/Default). Режим Debug включайте только по прямому указанию инженера техподдержки, так как он генерирует огромный объем данных.

Шаг 4. Формирование и скачивание

  1. Нажмите кнопку «Сформировать», «Собрать» или «Создать диагностический пакет».
  2. Не закрывайте вкладку браузера. Процесс упаковки может занять от 1 до 10 минут в зависимости от размера логов и нагрузки на дисковую подсистему сервера.
  3. Дождитесь появления уведомления об успешном формировании или появления ссылки на скачивание.
  4. Нажмите «Скачать» (Download). Файл будет сохранен на ваш локальный компьютер, обычно в формате .zip или .tar.gz (например, safepoint_diag_YYYYMMDD_HHMMSS.zip).

Альтернатива: Если веб-интерфейс недоступен (CLI-сбор)

Поскольку может возникнуть ситуация, когда веб-интерфейс SafePoint просто не открывается или работает с ошибками.

В этом случае пакет нужно собрать через командную строку (SSH).

  1. Подключитесь к серверу по SSH под учетной записью root (или перейдите в root через su -).
  2. В продуктах ИНФОТЕКС обычно предусмотрен специализированный скрипт для сбора логов.

Попробуйте выполнить:

   /opt/safepoint/bin/collect_support_bundle.sh
   # или
   safepoint-support-collect

3. Если фирменных скриптов нет (зависит от сборки), соберите логи вручную архиватором tar:

   tar -czvf /tmp/safepoint_manual_diag_$(date +%F).tar.gz /var/log/safepoint/ /var/log/vipnet/ /var/log/syslog /var/log/dmesg* /etc/hosts /etc/hostname

4. Скачайте полученный файл с сервера через scp или sftp:

   scp root@<IP_SafePoint>:/tmp/safepoint_manual_diag_*.tar.gz .

Важно

Обратите внимание, что в диагностическом пакете могут содержаться служебные имена хостов, внутренние IP-адреса и названия сетевых ресурсов. Если ваша инфраструктура относится к критической информационной инфраструктуре (КИИ), согласуйте передачу логов с вашим подразделением информационной безопасности. Возможно, потребуется обезличить (замаскировать) чувствительные данные в текстовых файлах внутри архива перед отправкой внешнему вендору.




Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта