Подробный гайд по сбору диагностического пакета через веб-интерфейс ViPNet SafePoint
Сбор диагностического пакета (Log bundle / Tech Support Bundle) — это стандартная процедура для передачи информации инженерам технической поддержки «ИнфоТеКС» при возникновении сбоев в работе ViPNet SafePoint.
Пошаговая инструкция по сбору Log Bundle
Шаг 1. Подготовка и вход в систему
- Откройте веб-браузер (рекомендуется использовать Chrome, Firefox или Edge последних версий).
- Введите IP-адрес или FQDN-имя вашего устройства ViPNet SafePoint в адресную строку:
https://<IP-адрес_SafePoint>. - Авторизуйтесь в системе, используя учетную запись с правами Администратора (или ролью, позволяющей выполнять диагностические процедуры).
Шаг 2. Переход в раздел диагностики
В зависимости от версии прошивки ViPNet SafePoint, нужный вам раздел может находиться в одном из следующих мест:
- Вариант А (Наиболее частый): Главное меню ➔ Администрирование (Administration) ➔ Диагностика (Diagnostics) / Техническая поддержка (Support).
- Вариант Б: Главное меню ➔ Система (System) ➔ Журналы (Logs) ➔ Экспорт / Сбор логов.
- Вариант В: Главное меню ➔ Обслуживание (Maintenance) ➔ Диагностический пакет.
Шаг 3. Формирование диагностического пакета
- Найдите кнопку или вкладку «Сформировать диагностический пакет» (Create Log Bundle / Collect Support Data).
- В открывшемся окне настройте параметры сбора:
Тип данных:
Убедитесь, что выбраны системные журналы (System logs), журналы аудита (Audit logs), конфигурационные снимки (Config snapshots) и, при необходимости, дампы памяти (Core dumps), если система падала.
Период времени:
- Рекомендация: Если вы знаете точное время сбоя, выберите интервал за несколько часов до и после инцидента.
- Если проблема плавающая, выбирайте «Последние 24 часа» или «Последние 7 дней».
Комментарий (опционально):
Некоторые версии интерфейса позволяют вписать номер тикета или краткое описание проблемы прямо в метаданные архива.
3. Нажмите кнопку «Собрать» (Collect / Generate).
Шаг 4. Ожидание и скачивание
- Важно: Не закрывайте вкладку браузера и не прерывайте процесс. Формирование архива может занять от нескольких секунд до 10-15 минут (в зависимости от размера логов и нагрузки на дисковую подсистему ViPNet SafePoint).
- После завершения генерации система предложит скачать файл. Обычно он имеет расширение
.tar.gzили.zip. - Сохраните архив на локальный компьютер. Имя файла обычно содержит дату, время и серийный номер/имя хоста (например,
safepoint_diag_20231025_1430.tar.gz).
Альтернативный способ (через SSH / CLI)
Если веб-интерфейс недоступен (например, из-за высокой нагрузки на CPU/RAM в момент сбоя) или зависает, пакет можно собрать через командную строку.*
- Подключитесь к SafePoint по SSH (например, через PuTTY) под учетной записью администратора.
- Перейдите в режим расширенной диагностики (обычно требуется ввести команду
enableилиdiagnostic, пароль совпадает с паролем администратора или указан в документации к вашей версии).
3. Выполните команду сбора дампа. В ОС ИнфоТеКС это обычно:
sysdump create
# или
support-bundle generate
4. После выполнения команда покажет путь к файлу. Скачайте его через SCP/SFTP (используя WinSCP или FileZilla) из директории /var/log/ или /tmp/.
Передача пакета в Техническую поддержку «ИнфоТеКС»
Чтобы инженеры смогли оперативно помочь вам, при отправке архива соблюдайте следующие правила:
1. Куда отправлять:
- Через портал технической поддержки ИнфоТеКС (в рамках открытого тикета/обращения).
- Либо на выделенный FTP/SFTP сервер, который вам предоставит инженер поддержки (веб-интерфейс для скачивания часто не подходит из-за ограничений по размеру файла).
2. Сопроводительное письмо: Обязательно укажите:
- Серийный номер устройства ViPNet SafePoint.
- Текущую версию прошивки (ОС).
- Точное время (по МСК и локальное) возникновения проблемы.
- Краткое описание симптомов (ошибки в консоли, недоступность сервисов, ошибки сетевых экранов и т.д.).
3. Безопасность:
Диагностический пакет ViPNet SafePoint собирается таким образом, чтобы не включать в себя пользовательские данные (сами бэкапы/файлы, хранящиеся в сейфе). В архив попадают только системные логи, конфигурации сетевых интерфейсов и параметры криптографических модулей (в зашифрованном/безопасном виде). Тем не менее, если вы настраивали кастомные скрипты с "зашитыми" паролями, рекомендуется проверить их перед отправкой.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.