Что за ip 7.XX.YY.7 в ViPNet у AstraLinux?

Категория: Железо Теги: ViPNet Опубликовано: 11 сентября 2022 г. 15:19
IP-адрес 7.XX.YY.7 в ViPNet Client на AstraLinux
IP-адрес 7.XX.YY.7 в ViPNet Client на AstraLinux

Все, кто уже столкнулся с ViPNet на AstraLinux задаются вопросом, что за IP 7.XX.YY.7 и по какой логике он вычисляется.

Самое смешное, что он уникален, и у одного абонента он остается на всё время существования ДСТ-файла, даже если вы переустановите ЦУС, опорный координатор HW2000 и самого клиента этот IP-адрес останется неизменным. Можно перерыть все настройки Центра управления сетью ViPNet и конфиги опорного координатора, но какой-либо диапазон для Линуксов не получится найти.

Если взять сухую теорию, то XX - это старший байт идентификатора узла, а YY - это младший байт идентификатора узла. Идентификатор узла можно посмотреть в сетевых узлах в Удостоверяющем и ключевом центре ViPNet. В имени ДСТ-файла отображается идентификатор пользователя, а не узла. К слову, если мне не изменяет память, в самом ViPNet клиенте можно посмотреть идентификатор узла, но не в этом суть.

Для примера, есть у нас идентификатор 054e202b и ip-адрес 7.32.43.7. 20 - этой старший байт XX, а 2b - это младший байт YY.

Как из 054e202b получается 7.32.43.7?

На самом деле это не сложно! Идентификатор записан в шестнадцатеричной системе счисления, а IP-адрес в десятичной системе счисления, то есть нам нужно перевести 20 и 2b в десятичную систему счисления.

Нам понадобится калькулятор, который встроен в операционную систему Windows. Открываем его и переключаем в режим "Программист". В этом режиме можно видеть одно число в разных системах счисления.

Выделяем HEX и вводим 20 и видим 32 в строке DEC, которая означает десятичную систему счисления. Далее стираем при помощи кнопки CE и вводим 2b, получаем 43. Вот и вся загадка происхождения такого IP-адреса.

На самом деле это гениально, так как IP-адрес будет уникален! Он уникален для разных компьютеров, то есть узлов, и одинаковый для всех пользователей на этом сетевом узле.  И для получения уникального IP-адреса не нужно соединение с опорным координатором.

Еще раз повторим, он в начале и конце всегда ставит 7ку, а второй разряд берёт из первых двух цифр идентификатора узла и переводит их в десятичную систему счисления, а третий разряд берёт из последних двух цифр идентификатора узла и тоже преобразует их в десятичную систему счисления.

Похожие материалы:


Инструкция по настройке координатора ViPNet HW1000
Инструкция по настройке координатора ViPNet HW1000
Автор: Алексей Черемных21 мая 2022

Решил написать общую инструкцию по настройке координатора vipnet hw1000 с 4-ой версией прошивки. Будет исходить из того, что на координаторе …

Мастер-ключи ViPNet-сети
Смена мастер-ключей в ViPNet-сети
Автор: Алексей Черемных14 августа 2022

При формировании персональных ключей пользователей, а также ключей обмена и ключей защиты, входящих в состав ключей узлов, используются соответствующие мастер-ключи: …

Резервное копирование конфигурации
Резервное копирование конфигурации ViPNet Coordinator HW1000
Автор: Алексей Черемных25 ноября 2021

При большом желании в официальном мануале на ViPNet Coordinator HW1000 можно найти инструкцию по резервному копированию с сохранением самого vipnet …

Интерфейс координатора HW1000
Как поменять IP-адрес на координаторе ViPNet HW1000?
Автор: Алексей Черемных25 ноября 2021

ViPNet Coordinator HW1000 это программно-аппаратный комплекс СКЗИ (средств криптографической защиты информации). Если максимально упростить, то есть программные клиенты ViPNet Client …

Программа ViPNet Client  - что это за программа?
ViPNet Client что это за программа?
Автор: Алексей Черемных12 апреля 2022

ViPNet Client это клиентская часть программно-аппаратного комплекса Средств Криптографической Защиты Информации ViPNet Coordinator HW от компании Infotecs. Сертифицирован ФСТЭК и …

Список маршрутов координатора ViPNet HW
Как изменить шлюз в координаторе ViPNet HW1000 \ 2000
Автор: Алексей Черемных29 апреля 2022

Бывают ситуации, когда на координаторе необходимо поменять сетевой шлюз, но удалять все настройки и заново производить инициализацию (установка ключей и …

Все теги:

Подписка на рассылку свежих статей