Подробный гайд по диагностике, устранению сетевых ошибок, сбоев периферии в ViPNet SafePoint 1.6
Сбор диагностического пакета (Log bundle) через веб-интерфейс — это самый правильный и безопасный способ передать информацию в техническую поддержку, так как система сама корректно упакует все необходимые файлы, учитывая специфику работы служб и баз данных ViPNet SafePoint.
Пошаговая инструкция: Сбор Log Bundle через Web UI
Шаг 1. Подготовка и авторизация
- Откройте веб-браузер (рекомендуется использовать Google Chrome, Яндекс.Браузер или Mozilla Firefox последних версий) и перейдите по IP-адресу вашего сервера ViPNet SafePoint.
- Авторизуйтесь в системе.
Важно:
Для сбора логов ваша учетная запись должна обладать правами Администратора (или ролью, включающей права на управление системой и сбор диагностической информации).
Шаг 2. Переход в раздел диагностики
В зависимости от точной минорной версии интерфейса (1.6.x), меню может называться слегка по-разному, но логика неизменна.
Ищите один из следующих путей:
- Администрирование (Administration) -> Обслуживание (Maintenance) -> Диагностика (Diagnostics) / Сбор логов.
- Настройки (Settings) -> Система (System) -> Поддержка (Support).
- Мониторинг -> Диагностический пакет.
Ориентируйтесь на вкладки или пункты меню со словами «Диагностика», «Логи», «Поддержка» или «Экспорт».
Шаг 3. Настройка параметров сбора
В открывшемся окне формирования диагностического пакета вам, как правило, будут доступны следующие настройки:
1. Выбор компонентов:
- Рекомендуется оставить галочку «Все компоненты» (All components), чтобы захватить логи самого SafePoint, базы данных, веб-сервера, агентов и системные логи ОС.
- Если проблема локальна (например, только сеть ViPNet), можно выбрать конкретный модуль, но для первичной диагностики лучше собирать всё.
2. Временной диапазон (Time Range) — КРИТИЧНО ВАЖНО:
- Не собирайте логи за «Весь период» — архив может получиться гигантским, и процесс зависнет.
- Укажите точное время, когда происходила ошибка, плюс/минус 1-2 часа до и после события.
- Пример: Если бэкап упал в 14:00, укажите диапазон с 13:30 до 14:30.
3. Уровень детализации (Verbosity):
- Если в настройках есть ползунок или выбор уровня (Info, Debug, Trace), оставьте стандартный (Info/Default). Режим Debug включайте только по прямому указанию инженера техподдержки, так как он генерирует огромный объем данных.
Шаг 4. Формирование и скачивание
- Нажмите кнопку «Сформировать», «Собрать» или «Создать диагностический пакет».
- Не закрывайте вкладку браузера. Процесс упаковки может занять от 1 до 10 минут в зависимости от размера логов и нагрузки на дисковую подсистему сервера.
- Дождитесь появления уведомления об успешном формировании или появления ссылки на скачивание.
- Нажмите «Скачать» (Download). Файл будет сохранен на ваш локальный компьютер, обычно в формате
.zipили.tar.gz(например,safepoint_diag_YYYYMMDD_HHMMSS.zip).
Альтернатива: Если веб-интерфейс недоступен (CLI-сбор)
Поскольку может возникнуть ситуация, когда веб-интерфейс SafePoint просто не открывается или работает с ошибками.
В этом случае пакет нужно собрать через командную строку (SSH).
- Подключитесь к серверу по SSH под учетной записью
root(или перейдите в root черезsu -). - В продуктах ИНФОТЕКС обычно предусмотрен специализированный скрипт для сбора логов.
Попробуйте выполнить:
/opt/safepoint/bin/collect_support_bundle.sh
# или
safepoint-support-collect
3. Если фирменных скриптов нет (зависит от сборки), соберите логи вручную архиватором tar:
tar -czvf /tmp/safepoint_manual_diag_$(date +%F).tar.gz /var/log/safepoint/ /var/log/vipnet/ /var/log/syslog /var/log/dmesg* /etc/hosts /etc/hostname
4. Скачайте полученный файл с сервера через scp или sftp:
scp root@<IP_SafePoint>:/tmp/safepoint_manual_diag_*.tar.gz .
Важно
Обратите внимание, что в диагностическом пакете могут содержаться служебные имена хостов, внутренние IP-адреса и названия сетевых ресурсов. Если ваша инфраструктура относится к критической информационной инфраструктуре (КИИ), согласуйте передачу логов с вашим подразделением информационной безопасности. Возможно, потребуется обезличить (замаскировать) чувствительные данные в текстовых файлах внутри архива перед отправкой внешнему вендору.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.