При ошибках соединения ФПСУ‑IP/Клиент с ФПСУ-IP могут быть выданы указанные в таблице сообщения:
Сообщение |
Комментарий |
---|---|
«Отказ сетевой подсистемы» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиента, необходимо обратиться к системному администратору. |
«Широковещательный адрес запрещен» |
Ошибка в настройках сетевого адаптера: адрес ФПСУ-IP трактуется как широковещательный. Необходимо обратиться к администратору сети. |
«Сокет закрыт» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиент, необходимо обратиться к системному администратору. |
«Удаленный хост недоступен» |
Пакеты не доходят до ФПСУ-IP по причине отсутствия маршрута. Необходимо обратиться к администратору сети. |
«Соединение отвергнуто удаленным хостом» |
Удаленная рабочая станция (ФПСУ-IP) сбрасывает соединение по одной из следующих причин: хост не является ФПСУ-IP, перезагрузка ПО, внезапный сбой сетевого приложения, неполадки сетевых интерфейсов. Следует проверить, корректно ли указан IP адрес ФПСУ, после чего повторить попытку соединения и/или обратиться к администратору ФПСУ‑IP. |
ФПСУ отвергает авторизацию по неизвестной причине — Возможно ваши ключевые данные не соответствуют установленным на ФПСУ. |
Необходимо обратиться к администратору ФПСУ |
«Ошибка приема winsock» |
Ошибочно сконфигурировано либо не сконфигурировано сетевое оборудование рабочей станции. Скорее всего не указан или указан неверно основной шлюз (Gateway) в настройках соединения по локальной сети. Необходимо обратиться к администратору локальной сети. |
«Неправильный номер системы» |
От ФПСУ-IP получен пакет для пользователя другой Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер группы» |
В полученном пакете номер группы не соответствует номеру группы пользователя Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер клиента» |
Полученный пакет предназначен пользователю Криптосети с другим номером. Необходимо обратиться к администратору ФПСУ‑IP. |
«Неверен идентификатор туннеля» |
Ошибка аутентификации. Необходимо обратиться к администратору ФПСУ-IP. |
«ФПСУ отвергает код системы распределения» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную сеть» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную группу» |
Группа Криптосети, в которую входит пользователь, не зарегистрирована на ФПСУ-IP |
«ФПСУ отвергает доступ клиенту» |
Администратор ФПСУ-IP не зарегистрировал пользователя Криптосети с данным номером или не активировал/установил разрешения на его работу. |
«Нет памяти для инициализации» |
Недостаточно оперативной памяти. Необходимо закрыть лишние прикладные программы и перегрузить компьютер. При повторном появлении сообщения необходимо установить на компьютер дополнительные блоки памяти. |
«Нет адаптеров. Попробовать исправить и продолжить соединение?» |
На компьютере отсутствуют сетевые адаптеры или они некорректно установлены. Необходимо обратиться к администратору локальной сети |
«Размер не соответствует типу пакета» |
Несовместимая версия ПО ФПСУ-IP. Необходимо обратиться к Разработчику. |
«Запрошено действие в несоответствующем состоянии фильтра» |
Ошибка системы. Необходимо обратиться к Разработчику. |
«Пакет игнорируется в текущем состоянии» |
Время между отсылкой исходящих пакетов ФПСУ-IP/Клиентом меньше, чем время доставки ответных пакетов от ФПСУ-IP. Необходимо увеличить значение параметра HKey_LOCAL_MACHINESOFTWAREAmiconClientFP SU-IP CLIENTSENDTIMER в реестре WINDOWS (максимально до 20000 миллисекунд). Следует обратить внимание, что значение вводится в шестнадцатеричном виде. |
«Исчерпано число попыток соединения!» |
ФПСУ-IP/Клиент не получил ответа от ФПСУ-IP за отведенное время. Это может быть связано с неполадками или перегрузками в сети, а также с неполадками на ФПСУ-IP. Необходимо повторить попытку соединения, отправить ФПСУ-IP ICMP-запрос (Ping). Можно обратиться к администраторам сети и ФПСУ-IP. |
Запрет. Время работы ещё не наступило |
Заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP ещё не начался. Необходимо обратиться к администратору ФПСУ-IP. |
Запрет. Время работы истекло |
Закончился заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP. Необходимо обратиться к администратору ФПСУ-IP. |
Модератор: DORSupport
ФПСУ:при перезагрузке Windows не поднимается VPN соединение
Никто не сталкивался с косяками в работе ФПСУ-IP токенов на DORS с материнками Intel 61го и 41го чипсетов? Суть проблемы — при перезагрузке Windows не поднимается VPN соединение. Токен горит зелёным светом и его нет в диспетчере устройств. Извлекаем его, вставляем заново и вуаля — всё работает, токен определяется, VPN поднимается связь есть… Однако, ездить каждый раз устаёшь ради подобной манипуляции. Дрова ставили версии 4.3 и 4.6 — суть одна… Токены из новых — белые с зелёной каймой и надписью Сбербанк.
Последний раз редактировалось Lucky 08 мар 2014, 00:40, всего редактировалось 1 раз.
Причина: Исправлено название темы.
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
amurdim » 06 мар 2014, 22:17
По поводу «обновить микрокод». Чаще всего, на новых ФПСУ обновление микрокода не требуется. При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено». Тем не менее, проблема описанная SAGa действительно существует. Часто «грешат» этим ИПТ Discavery. Чаще всего решают проблему выездом и передергиванием фпсу. А есть другие решения?
- amurdim
- Сбербанк
- Сообщения: 1
- Зарегистрирован: 26 июл 2013, 23:16
- Авто: нет
Re: Проблемы с ФПСУ-токеном.
popovsg » 06 мар 2014, 22:24
amurdim писал(а):Часто «грешат» этим ИПТ Discavery.
— а также DORS 1122, NCR SS08. Как ни удивительно, на ITT 5хх подобных случаев не припомню.
Не умеющий работать руками — делает вид, что работает головой.
- popovsg
- Сбербанк
- Сообщения: 906
- Зарегистрирован: 04 июн 2010, 15:01
- Откуда: Красноярск
- Авто: Нива-крокодил
-
- Профиль
- ICQ
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 07 мар 2014, 00:13
amurdim писал(а):При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено».
Пишите прямо по адресу
salex@amicon.ru
, укажите серийный номер ФПСУ, скажите, что для Дискавери, и вам пришлют новую прошивку.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2280
- Зарегистрирован: 03 июн 2010, 23:22
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 02:42
blackdeatham,
А для Dors решение есть? Или можно попробовать обновление для Discovery?
Ибо реально, на токенах установлена последняя версия прошивки, да и на парке наших банкоматов NCR установлены те же ФПСУ-IP Клиенты с софтом версий 4.3 и 4.6 — и нет проблем. Хотя, на новых, NCR Pocono те же проблемы есть, наш ЦИТ лечит их прошивкой BIOS’а, работает…
Возможно следует искать прошивки BIOS на материнки?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 03:19
Всем у кого при ребуте не подхватывается до передергивания фпсу нужно обновить ( или откатить) драйвер для самой фпсу. Северный банк недавно на этом столкнулся на материнках с чипсетом Н61. спросите лучше в амиконе нормальный драйвер.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 13:21
Error
Именно запросить или скачать с сайта?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 14:06
SAGa
Я бы запросил в ТП указав проблему неподхвата на чипсете Н61 фпсушки после ребута, на сайте я не знаю что выложено может не актуальная версия.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 08 мар 2014, 00:36
Error писал(а):спросите лучше в амиконе нормальный драйвер
Вот последняя версия, но она не помогает без обновления микрокода.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2280
- Зарегистрирован: 03 июн 2010, 23:22
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
Error » 08 мар 2014, 02:11
blackdeatham
В любом случае, как и что делать знает только разработчик фпсу. За решением проблемы с токеном необходимо обращаться в амикон.С него и спрос.
Как сервисный инженер констатирую факт- зачастую USB порты исправны. «Засыпание» портов в диспетчере отключено. И проблема не в железе банкомата/терминала.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
SAGa » 12 июл 2014, 21:25
Итак, товарищи, тему по DORS считаем закрытой.
Решение — отключение параметра USB Legacy в настройках BIOS (Закладка Onboard Devices подменю USB). Параметр изменяется в положение disabled.
Остался тот же вопрос с Discovery DSV-52c, там, к сожаленью, не помогает, но это уже совсем другая история. Всем спасибо!!!
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Вернуться в DORS
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1
Аппаратная организация VPN в РФ в основном держится на следующем оборудовании: CSP VPN Gate (rVPN), ФПСУ, Континент, Check Point, Infotecs VipNet. В данной заметке попытаюсь рассказать о ФПСУ – «Программно-аппаратный комплекс «Фильтр Пакетов Сетевого Уровня – Internet Protocol», который используют по крайней мере в двух очень больших корпорациях, а его плюшки еще шире разлетелись по территории РФ.
На мой скромный вкус, название не ахти, особенно 4 крайние буквы, которые запросто трансформируются в «2СУ», «2IP», «2*3OSI» или что-то подобное, т.к. по смыслу означают одно и то же. Не знаю почему, но мне сразу на ум приходит видео о КРИПО и их «интернет портале». Разработан ФПСУ российской компанией Амикон, и предназначен для организации туннелей между оконечным сетевым оборудованием.
Поставка
Из себя ПАК представляет 2-ух диновый helios блок
Последние модификации были выполнены в blade стиле:
В поставку идет: 2 патч корда, 2 тм-таблетки, ПО, ФОРМУЛЯР КСЗИ (для регуляторов). Вот здесь обнаруживается вопрос: верной является практика применения горячего резервирования ПАК, для этого в них предусмотрен третий Ethernet интерфейс для синхронизации, но crossover нет (до 2010 года адаптеры в ФПСУ не могли переворачивать). Ну ладно, обжать не проблема, но осадок то остался. Что приято, распаковывая ФПСУ, вы получается полностью функционально готовый ПАК, в котором лишь необходимо откалибровать ДСЧ, записать конфигурацию и выдать аутентификаторы.
Эксплуатация
В качестве ОС сейчас используются компоненты linux, раньше dos. Забавно следующее, ФПСУ под управлением dos не определяла 95% USB носителей, но если такой носитель был найден, то все каталоги и файлы на нем были доступны. После обновления до linux, флеш стали определяться без проблем, но виден был только корень диска. Какая из 2-ух зол меньшая? Приходилось применять смекалку, чтобы и конфиг достать и обновиться. Обратная совместимость версий и конфигураций односторонняя: 2,50 не примет конфигурацию от 2,53 – обратное без проблем. Обновлять ОС советую подождав некоторое время, «7 раз отмерь-1 раз отрежь», бывало что в обновлениях ОС, появлялось больше ошибок, чем в предыдущей версии. И еще, обновлять ОС можно только после того как новая версия прошла сертификацию в ФСБ. Основными этапами настройки с 0, а также обязательными перед использованием в рабочем режиме являются:
1. Проверка порядковой нумерации и MAC сетевых адаптеров (какой смотрит наружу, какой внутрь)
2. Установка конфигурации и верной версии ключей шифрования
3. Регистрация удаленного администратора – выдача аутентификатора ФПСУ
4. Настройка режима горячего резервирования.
Классические проблемы
Опишу с чем я сталкивался чаще всего:
1.Для моего региона смертью ФПСУ являлись пыль и жара, в итоге БП в утиль, он мог и не сгореть, а просто не давать нужных вольт-амперных характеристик, из-за этого ФПСУ не проходила POST.
2.Повреждение хранилища статистики, ФПСУ работает, но туннелей нет – только переустановка ОС.
3.«OS Crashed» — изменилось устройство загрузки, проверить порядок в BIOS.
4.«* Accord» — проверить параметры BIOS, вскрыть ФПСУ, передёрнуть PCI карту Аккорда.
5.«OS Starting…» — ПАК не загружается, только переустановка ОС.
6.ПАК работает, отсутствует туннель – если все в порядке с сетью, проверить версии ключей на двух концах туннеля, т.к. применяется симметричное шифрование.
7.С точки зрения логики ОС, никаких проблем в ФПСУ не было ни разу, кроме одной. Количество узлов, разрешенных на доступ группы, равен…84. Почему не 256, 512, почему вообще ограничено?
Дополнительные возможности
ФПСУ можно использоваться как МСЭ, не зря же в его названии есть слово «фильтр». По умолчанию ПАК отбрасывает все не зашифрованные пакеты, но настроить правила для портов и протоколов стека TCP возможно, что при небольшой нагрузке сэкономит финансы. Нагрузка в ФПСУ имеет очень большую роль при звездообразной топологии инфраструктуры сети, т.к. на центральном узле будут использованы все ключи от каждой транзитной ФПСУ и выполнять функции фильтрации и расшифрования одновременно будет проблематично (по крайней мере на ПАК предыдущего поколения, загрузка процессора постоянно около 100%).
Также наличие 2 сетевых интерфейсов, позволяет использовать ФПСУ в качестве маршрутизатора. Но это уже на совсем крайний случай.
Удаленный администратор и этим все сказано.
Показывает состояние туннелей, версии ПО, ключи, статистику узла, можно обновлять, управлять ПАК, имеются различные фильтры, в общем все отлично. Но, есть очень полезная функция – «Пинг от ФПСУ» и она не работает! Забыли комментарии убрать в исходном коде при сборке, наверное… Статистика, просто невероятно не оптимизирована, за 1 рабочий день формирует файл объемом 24 Гб.
Плюшки
ФПСУ-IP клиент.
Это USB-токен такого вида:
Инициализируется в специальной оснастке, где в него вписывается конфигурация, номер группы и ключ ФПСУ, к которой он привязан. При этом данная группа на ФПСУ должна быть активирована. Использование токена позволяет строить VPN поверх интернета и также является МСЭ:
В принципе позволяет заменить HSM в платежных системах, АТМ и УСО.
Для корректной настройки на ЭВМ клиента необходимо установить софт. При установке на чисто ПО «ФПСУ-IP/Клиент» версию 4.3, на одном и том же моменте инсталятор виснет (проблема плавающая). Решается это так: ставим более старую версию 4.12, 4.2 и сверху накатываем 4.3. Работает!
В итоге
Все в общем-то достаточно на неплохом уровне, но мне кажется, что большие контрактные обязательства, не позволяют развиваться продукции от Амикон более интенсивно, а было бы интересно. Быть может это помогло бы избавиться от «детских болезней», хотя за 10 лет, можно было бы их решить, ведь версии ОС для ФПСУ меняются, а легендарный «поДудуплекс» в режимах настройки сетевых адаптеров все остается. Стабильность-признак мастерства в данном случае никак не в пользу отечественной продукции, стоимостью от 100 тыс. рублей за одну железку.
Ранее уже писал о том, как всё-таки помирить Амикон ФПСУ IP/Клиент и ISA Server. Однако, война не закончилась на этом. 21 марта СБ РФ разослал через клиент-банк “письма счастья”, в которых сообщил, что “всвязи с участившимися случаями хакерских атак на клиентов СБ РФ программные средства СБ теперь будут блокировать новые TCP и UDP соединения при подключенном ФПСУ”. Обсудим и найдём решение…
Предыстория
Спасибо, конечно, за подобную заботу. Замечу, что подобный шаг предпринят не в соответствии с договором предоставлении услуг с использованием системы «Клиент-Сбербанк». Договором не предусматривается одностороннее изменение условий предоставления услуги, а именно это мы и имеем.
Но это же ведь СБЕРБАНК, ему ведь желание и мнение клиентов не столь важно, сколь их безопасность, хотя, если вдуматься в предлагаемые меры “по повышению безопасности”, ничем против троянов на хосте клиент-банка они помочь не смогут. Это больше защита самих сетей СБ РФ против сетевых червей, да и то, – достаточно условная.
Симптомы “заботы СБ РФ“ о нас:
- в моём случае (у меня ФПСУ IP/Клиент стоит на маршрутизаторе (ISA хост)) при подключенном канале к ФПСУ банка новые сессии к ресурсам Интернет заканчиваются отказом, почта перестаёт уходить / приходить и так далее;
- если у Вас стоит IP/Клиент на машине с клиент-банком, Ваши сетевые приложения перестанут работать при поднятом канале (то есть 1С, сам клиент-банк (если он в сетевом варианте установлен)), и, естественно, Вы удалённо с машиной ничего сделать не сможете.
Ну и первая рекомендация СБ РФ – ставьте отдельную машину, “не в сети”, и бегайте к ней (с чем? с флэшками? или ещё с чем? и это – технологии 21 века?)
Ответ на письмо счастья
Однако, после разговора с начальником отдела местного отделения выяснилось, что помочь в решение проблемы, созданной самим же Сбербанком, может письмо. То есть создают нам проблемы они без нашей воли, а вот решать их можно только по нашему письменному обращению! Ну что же, мы не гордые, пишем письмо:
Управляющему Новгородского отделения
№8629 ОАО «Сбербанк России»
Малькову М.В.
от директора …В связи с технологическими особенностями рабочих мест кассиров-операционистов нашего предприятия прошу Вас отключить блокировку входящих TCP и UDP соединений средствами ФПСУ IP/Клиента. С ответственностью в соответствии с п.3.7 договора №… о предоставлении услуг с использованием системы «Клиент-Сбербанк» согласен. О риске мошеннических действий со стороны пользователей сети Интернет, который может возникнуть при отключенных блокировках, извещён.
С целью решения указанной задачи прошу выпустить новый ключ для ФПСУ/IP клиента.С уважением,
Директор …
Написали письмо от имени директоров всех наших предприятий, отвезли VPN-key (да, их придётся поменять). Это было в четверг. И, о чудо, в пятницу звонок – новый ключ готов!
P.S. Хорошо тем, у кого несколько организаций на одной площадке. Думаю, я не открою военной тайны, сообщив Вам, что через Амикон ФПСУ IP/клиента любой из Ваших организаций могут работать все Ваши клиент-банки СБ РФ (естественно, если все они – в одном отделении СБ). Поэтому мы заменили сначала только один из ключей. И после полученного положительного результата заменим остальные.
Пробуем зелёного (VPN key, разумеется, а Вы что подумали :-)) на вкус
Итак, забираем ключ. Он уже иной, “зелёненький”. И, разумеется, работать с 3ей версией ФПСУ IP/клиента не хочет. А причина банальна – нет драйверов, ключ ведь теперь, наконец-то, нормальный smart card reader.
Посему качаем версию 4 ФПСУ IP/Клиента (я поставил себе 4.1). Напоминаю, Вам необходимо иметь непосредственный доступ к консоли того хоста, на котором ставите ФПСУ IP/клиента, удалённое подключение не поможет Вам.
Сначала сносим 3ю версию. Можно без перезагрузки. (P.S. если сразу начала ставить 4ую – не переживайте. Ставьте её, сносите (потому как не поставится), потом снова – ставьте, и всё будет нормально). Ставим 4ую. Всё проходит без проблем.
Теперь вставляем ключ (VPN key) в USB порт. И видим нераспознанное устройство. Драйвер для него – usbccid.sys. А PID его выглядит следующим образом: USBVID_2022&PID_0008&MI_016
. Если в роли хоста у Вас Windows XP или старше – проблем быть не должно, драйвер будет найден. Если Windows 2000 – придётся явно его указать: %ProgramFiles%AmiconClient FPSU-IPDriversUsbCCID.Напомню – в 3ей версии клиента Вы его не найдёте.
Итак, если драйвер указан правильно, в менеджере устройств Вы увидите smart card reader. Кроме того, ключ работает также как накопитель, но только после ввода PIN кода. Поэтому его можно использовать в качестве хранилища сертификатов для клиент-банка, если ФПСУ IP/Клиент будет у Вас стоять на машине бухгалтера.
Не забываем зайти в IP/клиента под администратором (ставим галку “Администратор”, и вводим PIN2), и установить опции “Помнить введённый PIN код, пока VNP-key не отсоединён”. По крайней мере, для меня (ФПСУ клиент на ISA хосте) этот шаг необходим.
Меняем IP packet filter на ISA
Тут я уже расслабился, думал – на этом всё. А не тут то было. “ФПСУ хост недоступен по неизвестной причине”. Проверяю, и выясняю – ip адрес ФПСУ СБ РФ для ключей, которые не будут блокировать TCP и UDP подключения, иной. Поэтому в моём случае необходимо поправить ip packet filter (так как у меня ФПСУ IP/клиент на ISA хосте).
Стоило поправить ip packet filter (в части адреса удалённого компьютера, указать следует новый адрес ФПСУ СБ РФ) – и всё. Сейчас всё функционирует, сеть при этом не падает.
Очень хочется верить, что в ближайшее время забота СБ РФ обойдёт нас стороной. Ведь другие то банки и заботу проявляют, и желанием клиента интересуются, и предлагают выбор среди нескольких технологий.
Конец?
Конечно же нет, это пистолет (вспоминая анекдот о Штирлице). Всё-таки нашёл и реализовал и технологическое решение, решающее проблему с блокировками, и позволяющее работать одновременно с несколькими банками / ФПСУ. Будет интересно — разберёмся с серверной частью ФПСУ, насколько это возможно без доступа к консоли и без документации
.
Код, возвращаемый в ответе ККТ
Описание
Decimal
Hex
0
00h
Команда выполнена без ошибок
Ошибки выполнения команд
1
01h
Функция невыполнима при данном статусе ККТ
2
02h
В команде указан неверный номер функции
3
03h
Некорректный формат или параметр команды
Ошибки протокола передачи данных
4
04h
Переполнение буфера коммуникационного порта
5
05h
Таймаут при передаче байта информации
6
06h
В протоколе указан неверный пароль
7
07h
Ошибка контрольной суммы в команде
Ошибки печатающего устройства
8
08h
Конец бумаги
9
09h
Принтер не готов
Ошибки даты/времени
10
0Ah
Текущая смена больше 24 часов.
Установка даты времени больше чем на 24 часа.
11
0Bh
Разница во времени, ККТ и указанной в команде начала работы, больше 8 минут
12
0Ch
Вводимая дата более ранняя, чем дата последней фискальной операции
Прочие ошибки
14
0Eh
Отрицательный результат
15
0Fh
Для выполнения команды необходимо закрыть смену
16
10h
Нет данных в журнале
17
11h
Ошибка при работе с SD-картой
18
12h
Ошибка посылки данных в ОФД
Фатальные ошибки
32
20h
Фатальная ошибка ККТ.
Причины возникновения данной ошибки можно уточнить в ”Статусе фатальных ошибок ККТ”
Ошибки ФН
65
41h
Некорректный формат или параметр команды ФН
66
42h
Некорректное состояние ФН
67
43h
Ошибка ФН
68
44h
Ошибка КС (Криптографического сопроцессора) в составе ФН
69
45h
Исчерпан временной ресурс использования ФН
70
46h
ФН переполнен
71
47h
Неверные дата или время
72
48h
Нет запрошенных данных
73
49h
Некорректные параметры команды
80
50h
Превышен размер данных TLV
81
51h
Нет транспортного соединения
82
52h
Исчерпан ресурс КС
84
54h
Исчерпана память хранения документов для ОФД
85
55h
Время нахождения в очереди самого старого сообщения на выдачу более 30 календарных дней.
86
56h
Продолжительность смены ФН более 24 часов
87
57h
Разница более чем на 5 минут отличается от разницы, определенной по внутреннему таймеру ФН.
96
60h
Неверное сообщение от ОФД
97
61h
Нет связи с ФН
98
62h
Ошибка обмена с ФН
99
63h
Слишком длинная команда для посылки в ФН
При ошибках соединения ФПСУ‑IP/Клиент с ФПСУ-IP могут быть выданы указанные в таблице сообщения:
Диагностика ошибок при соединениях с ФПСУ-IP |
|
---|---|
Сообщение |
Комментарий |
«Неподдерживаемый криптопротокол» |
ФПСУ‑IP/Клиент и ФПСУ-IP поддерживают разные версии протокола или набора шифров. Необходимо обратиться к администратору безопасности. |
«Не сошлись имитовставки при обмене с устройством» |
Необходимо обновить микрокод устройства VPN-Key. Обратитесь к администратору безопасности. |
«Драйвер ФПСУ-IP клиента не может получить доступ к сетевому адаптеру» |
Необходимо обновить программное обеспечение ФПСУ‑IP/Клиента. |
«ФПСУ-IP недоступен по неизвестной причине. Проверьте настройки межсетевого экрана и IP-адрес ФПСУ-IP» |
Необходимо обратиться к администратору ФПСУ-IP. |
«На ФПСУ-IP отключена совместимость с вашей версией клиента, необходимо обновить» |
Необходимо обновить ПО ФПСУ-IP/Клиент. |
«Превышен лимит одновременно работающих ‘программных’ клиентов» |
Закончились свободные лицензии на одновременное подключение к ФПСУ-IP. Необходимо обратиться к администратору ФПСУ-IP. |
«Не указаны идентификационные данные RADIUS» |
На ФПСУ-IP задействована дополнительная авторизация через RADIUS-сервер. Пользователь ФПСУ‑IP/Клиента не указал учетные данные для авторизации. |
«Отказ аутентификации от RADIUS сервера» |
На ФПСУ-IP задействована дополнительная авторизация через RADIUS-сервер. RADUIS-сервер отказал в авторизации с указанными пользователем ФПСУ‑IP/Клиента учетными данными. Обратитесь к администратору ФПСУ-IP. |
«Нет ответа от RADIUS сервера» |
На ФПСУ-IP задействована дополнительная авторизация через RADIUS-сервер. RADIUS-сервер не отвечает. Следует обратиться к администратору ФПСУ-IP. |
«Не совпадают RKL роли» |
Устройство VPN-Key не поддерживает удаленную загрузку ключевых данных или на ФПСУ-IP не установлена подсистема удаленной загрузки ключевых данных. Следует обратиться к администратору ФПСУ-IP. |
«Отказ сетевой подсистемы» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиента, необходимо обратиться к системному администратору. |
«Широковещательный адрес запрещен» |
Ошибка в настройках сетевого адаптера: адрес ФПСУ-IP трактуется как широковещательный. Необходимо обратиться к администратору сети. |
«Сокет закрыт» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиент, необходимо обратиться к системному администратору. |
«Удаленный хост недоступен» |
Данные не доходят до ФПСУ-IP по причине отсутствия маршрута. Необходимо обратиться к администратору сети. |
«Соединение отвергнуто удаленным хостом» |
Удаленная рабочая станция (ФПСУ-IP) сбрасывает соединение по одной из следующих причин: хост не является ФПСУ-IP, перезагрузка ПО, внезапный сбой сетевого приложения, неполадки сетевых интерфейсов. Следует проверить, корректно ли указан IP адрес ФПСУ, после чего повторить попытку соединения и/или обратиться к администратору ФПСУ‑IP. |
«ФПСУ отвергает авторизацию по неизвестной причине — Возможно ваши ключевые данные не соответствуют установленным на ФПСУ.» |
Необходимо обратиться к администратору ФПСУ-IP. |
«Ошибка приема winsock» |
Ошибочно сконфигурировано, либо не сконфигурировано сетевое оборудование рабочей станции. Скорее всего не указан или указан неверно основной шлюз (Gateway) в настройках соединения по локальной сети. Необходимо обратиться к администратору локальной сети. |
«Неправильный номер системы» |
От ФПСУ-IP получен пакет для пользователя другой Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер группы» |
В полученных данных номер группы не соответствует номеру группы пользователя Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер клиента» |
Полученные данные предназначены пользователю Криптосети с другим номером. Необходимо обратиться к администратору ФПСУ‑IP. |
«Неверен идентификатор туннеля» |
Ошибка аутентификации. Необходимо обратиться к администратору ФПСУ-IP. |
«ФПСУ отвергает код системы распределения» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную сеть» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную группу» |
Группа Криптосети, в которую входит пользователь, не зарегистрирована на ФПСУ-IP |
«ФПСУ отвергает доступ клиенту» |
Администратор ФПСУ-IP не зарегистрировал пользователя Криптосети с данным номером или не активировал/установил разрешения на его работу. |
«Нет памяти для инициализации» |
Недостаточно оперативной памяти. Необходимо закрыть лишние прикладные программы и перезагрузить компьютер. При повторном появлении сообщения рекомендуется установить на компьютер дополнительную оперативную память. |
«Нет адаптеров. Попробовать исправить и продолжить соединение?» |
На компьютере отсутствуют сетевые адаптеры или они некорректно установлены. Необходимо обратиться к администратору локальной сети |
«Размер не соответствует типу пакета» |
Несовместимая версия ПО ФПСУ-IP. Необходимо обратиться к производителю. |
«Запрошено действие в несоответствующем состоянии фильтра» |
Ошибка системы. Необходимо обратиться к производителю. |
«Пакет игнорируется в текущем состоянии» |
Время между отсылкой исходящих пакетов ФПСУ-IP/Клиентом меньше, чем время доставки ответных пакетов от ФПСУ-IP. Необходимо увеличить значение параметра HKey_LOCAL_MACHINE\SOFTWARE\Amicon\ClientFP SU-IP \CLIENTSENDTIMER в реестре WINDOWS (максимально до 20000 миллисекунд). Следует обратить внимание, что значение вводится в шестнадцатеричном виде. |
«Исчерпано число попыток соединения!» |
ФПСУ-IP/Клиент не получил ответа от ФПСУ-IP за отведенное время. Это может быть связано с неполадками или перегрузками в сети, а также с неполадками на ФПСУ-IP. Необходимо повторить попытку соединения, отправить ФПСУ-IP ICMP-запрос (Ping). Можно обратиться к администраторам сети и ФПСУ-IP. |
«Запрет. Время работы ещё не наступило» |
Заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP ещё не начался. Необходимо обратиться к администратору ФПСУ-IP. |
«Запрет. Время работы истекло» |
Закончился заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP. Необходимо обратиться к администратору ФПСУ-IP. |
На чтение 4 мин Опубликовано Обновлено
Компьютерные игры уже давно стали неотъемлемой частью нашей повседневной жизни. Однако, каждому геймеру рано или поздно приходится столкнуться с различными техническими проблемами, мешающими наслаждаться игрой. Одна из таких проблем может быть неправильная настройка и работа сжатия текстур, известная как «uz фпсу ошибка».
Данная ошибка возникает, когда игра не может правильно загрузить и отобразить текстуры на экране. В результате игра становится неиграбельной, изображение может дергаться, пропадать или иметь низкое качество. Неправильная работа сжатия текстур может возникнуть по разным причинам: несовместимость оборудования, неправильная настройка параметров графики или установленные настройки драйверов графической карты.
Однако, существуют несколько способов исправить и обойти данную проблему. Во-первых, рекомендуется обновить драйверы графической карты до последней версии. Многие производители регулярно выпускают исправления и обновления, которые могут решить проблему.
Если провести обновление драйверов не помогает, можно попробовать изменить настройки графики в самой игре. Для этого рекомендуется уменьшить параметры сжатия текстур, установить более низкое разрешение экрана или отключить некоторые графические эффекты. Некоторые игры также предоставляют возможность запуска в режиме совместимости или снижения требований к графике, что также может помочь решить проблему.
Как исправить ошибку с файлом uz в фпсу
Ошибка с файлом uz может возникнуть в игре FPS (First Person Shooter) и вызывать неполадки в ее работе. Эта ошибка указывает на то, что некоторые файлы игры повреждены или отсутствуют, и требуется их восстановление или замена.
Чтобы исправить ошибку с файлом uz в фпсу, можно использовать следующие методы:
- Проверить целостность файлов игры. Это можно сделать с помощью стандартных функций проверки целостности файлов, которые предоставляются платформой для запуска игры (например, Steam). Если обнаружены поврежденные файлы, можно попробовать восстановить их путем перепроверки целостности и скачивания исправленных версий.
- Обновить игру до последней версии. Разработчики игр часто выпускают обновления, в которых исправляют ошибки и улучшают работу игры. Проверьте наличие доступных обновлений и установите их, чтобы исправить проблемы с файлами и улучшить общую производительность игры.
- Переустановить игру. Если проблема с файлами не удается решить через обновления или проверку целостности, попробуйте переустановить игру. Перед этим удалите все файлы игры с вашего компьютера и затем установите свежую копию игры.
- Свяжитесь с разработчиками игры. Если ни один из вышеперечисленных методов не помогает, обратитесь в службу поддержки или на официальный форум разработчиков игры. Они могут предложить более специфические рекомендации и помочь вам решить проблему с файлом uz.
Использование приведенных выше методов может помочь вам быстро исправить и обойти ошибку с файлом uz в фпсу и насладиться игрой без неполадок.
Как обойти проблему с неправильным uz в фпсу
Ошибка с неправильным uz в фпсу может возникнуть из-за различных причин, таких как неправильные настройки игры, недостаточные системные ресурсы или конфликтующие программы. В этой статье мы рассмотрим несколько способов обойти эту проблему.
- Обновите драйверы графической карты: Убедитесь, что у вас установлены последние драйверы для вашей графической карты. Перейдите на официальный сайт производителя вашей карты и загрузите последние версии драйверов. Установите их, перезапустив компьютер, и проверьте, исправилась ли проблема.
- Проверьте настройки игры: Проверьте настройки графики в самой игре. Убедитесь, что разрешение экрана и уровень детализации установлены правильно. Если у вас очень старая система, попробуйте установить минимальные настройки графики и проверьте, помогло ли это устранить проблему с uz.
- Очистите временные файлы: Временные файлы могут занимать большое место на жестком диске и замедлять работу компьютера. Очистите временные файлы, выполнив следующие действия:
- Нажмите клавишу Win + R, чтобы открыть окно «Выполнить».
- Введите %temp% и нажмите Enter.
- Выберите все файлы и папки в этой директории и удалите их.
После удаления временных файлов перезагрузите компьютер и проверьте, помогло ли это решить проблему.
- Отключите запущенные программы: Некоторые программы, работающие в фоновом режиме, могут потреблять системные ресурсы и вызывать конфликты с игрой. Закройте все запущенные программы, кроме игры, и проверьте, решает ли это проблему с uz.
- Установите последние обновления операционной системы: Проверьте, что у вас установлены все последние обновления операционной системы. Обновления могут содержать исправления ошибок и улучшения работы системы, которые могут помочь в решении проблемы с uz.
Если ни один из этих методов не помог вам решить проблему с неправильным uz в фпсу, рекомендуется обратиться к специалисту или разработчику игры для получения дополнительной поддержки и решения проблемы. Они могут предложить индивидуальные рекомендации и решения для вашей конкретной ситуации.
При ошибках соединения ФПСУ‑IP/Клиент с ФПСУ-IP могут быть выданы указанные в таблице сообщения:
Сообщение |
Комментарий |
---|---|
«Отказ сетевой подсистемы» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиента, необходимо обратиться к системному администратору. |
«Широковещательный адрес запрещен» |
Ошибка в настройках сетевого адаптера: адрес ФПСУ-IP трактуется как широковещательный. Необходимо обратиться к администратору сети. |
«Сокет закрыт» |
Ошибка в сетевом адаптере/драйвере сетевого адаптера рабочей станции ФПСУ-IP/Клиент, необходимо обратиться к системному администратору. |
«Удаленный хост недоступен» |
Пакеты не доходят до ФПСУ-IP по причине отсутствия маршрута. Необходимо обратиться к администратору сети. |
«Соединение отвергнуто удаленным хостом» |
Удаленная рабочая станция (ФПСУ-IP) сбрасывает соединение по одной из следующих причин: хост не является ФПСУ-IP, перезагрузка ПО, внезапный сбой сетевого приложения, неполадки сетевых интерфейсов. Следует проверить, корректно ли указан IP адрес ФПСУ, после чего повторить попытку соединения и/или обратиться к администратору ФПСУ‑IP. |
ФПСУ отвергает авторизацию по неизвестной причине — Возможно ваши ключевые данные не соответствуют установленным на ФПСУ. |
Необходимо обратиться к администратору ФПСУ |
«Ошибка приема winsock» |
Ошибочно сконфигурировано либо не сконфигурировано сетевое оборудование рабочей станции. Скорее всего не указан или указан неверно основной шлюз (Gateway) в настройках соединения по локальной сети. Необходимо обратиться к администратору локальной сети. |
«Неправильный номер системы» |
От ФПСУ-IP получен пакет для пользователя другой Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер группы» |
В полученном пакете номер группы не соответствует номеру группы пользователя Криптосети. Необходимо обратиться к администратору ФПСУ-IP. |
«Неправильный номер клиента» |
Полученный пакет предназначен пользователю Криптосети с другим номером. Необходимо обратиться к администратору ФПСУ‑IP. |
«Неверен идентификатор туннеля» |
Ошибка аутентификации. Необходимо обратиться к администратору ФПСУ-IP. |
«ФПСУ отвергает код системы распределения» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную сеть» |
Общесистемный ключ Криптосети Клиентов данного пользователя не установлен на ФПСУ-IP. |
«ФПСУ отвергает доступ в запрошенную группу» |
Группа Криптосети, в которую входит пользователь, не зарегистрирована на ФПСУ-IP |
«ФПСУ отвергает доступ клиенту» |
Администратор ФПСУ-IP не зарегистрировал пользователя Криптосети с данным номером или не активировал/установил разрешения на его работу. |
«Нет памяти для инициализации» |
Недостаточно оперативной памяти. Необходимо закрыть лишние прикладные программы и перегрузить компьютер. При повторном появлении сообщения необходимо установить на компьютер дополнительные блоки памяти. |
«Нет адаптеров. Попробовать исправить и продолжить соединение?» |
На компьютере отсутствуют сетевые адаптеры или они некорректно установлены. Необходимо обратиться к администратору локальной сети |
«Размер не соответствует типу пакета» |
Несовместимая версия ПО ФПСУ-IP. Необходимо обратиться к Разработчику. |
«Запрошено действие в несоответствующем состоянии фильтра» |
Ошибка системы. Необходимо обратиться к Разработчику. |
«Пакет игнорируется в текущем состоянии» |
Время между отсылкой исходящих пакетов ФПСУ-IP/Клиентом меньше, чем время доставки ответных пакетов от ФПСУ-IP. Необходимо увеличить значение параметра HKey_LOCAL_MACHINESOFTWAREAmiconClientFP SU-IP CLIENTSENDTIMER в реестре WINDOWS (максимально до 20000 миллисекунд). Следует обратить внимание, что значение вводится в шестнадцатеричном виде. |
«Исчерпано число попыток соединения!» |
ФПСУ-IP/Клиент не получил ответа от ФПСУ-IP за отведенное время. Это может быть связано с неполадками или перегрузками в сети, а также с неполадками на ФПСУ-IP. Необходимо повторить попытку соединения, отправить ФПСУ-IP ICMP-запрос (Ping). Можно обратиться к администраторам сети и ФПСУ-IP. |
Запрет. Время работы ещё не наступило |
Заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP ещё не начался. Необходимо обратиться к администратору ФПСУ-IP. |
Запрет. Время работы истекло |
Закончился заданный в группах доступа период работы пользователя Криптосети на ФПСУ-IP. Необходимо обратиться к администратору ФПСУ-IP. |
Модератор: DORSupport
ФПСУ:при перезагрузке Windows не поднимается VPN соединение
Никто не сталкивался с косяками в работе ФПСУ-IP токенов на DORS с материнками Intel 61го и 41го чипсетов? Суть проблемы — при перезагрузке Windows не поднимается VPN соединение. Токен горит зелёным светом и его нет в диспетчере устройств. Извлекаем его, вставляем заново и вуаля — всё работает, токен определяется, VPN поднимается связь есть… Однако, ездить каждый раз устаёшь ради подобной манипуляции. Дрова ставили версии 4.3 и 4.6 — суть одна… Токены из новых — белые с зелёной каймой и надписью Сбербанк.
Последний раз редактировалось Lucky 08 мар 2014, 00:40, всего редактировалось 1 раз.
Причина: Исправлено название темы.
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
amurdim » 06 мар 2014, 22:17
По поводу «обновить микрокод». Чаще всего, на новых ФПСУ обновление микрокода не требуется. При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено». Тем не менее, проблема описанная SAGa действительно существует. Часто «грешат» этим ИПТ Discavery. Чаще всего решают проблему выездом и передергиванием фпсу. А есть другие решения?
- amurdim
- Сбербанк
- Сообщения: 1
- Зарегистрирован: 26 июл 2013, 23:16
- Авто: нет
Re: Проблемы с ФПСУ-токеном.
popovsg » 06 мар 2014, 22:24
amurdim писал(а):Часто «грешат» этим ИПТ Discavery.
— а также DORS 1122, NCR SS08. Как ни удивительно, на ITT 5хх подобных случаев не припомню.
Не умеющий работать руками — делает вид, что работает головой.
- popovsg
- Сбербанк
- Сообщения: 906
- Зарегистрирован: 04 июн 2010, 15:01
- Откуда: Красноярск
- Авто: Нива-крокодил
-
- Профиль
- ICQ
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 07 мар 2014, 00:13
amurdim писал(а):При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено».
Пишите прямо по адресу
salex@amicon.ru
, укажите серийный номер ФПСУ, скажите, что для Дискавери, и вам пришлют новую прошивку.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2280
- Зарегистрирован: 03 июн 2010, 23:22
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 02:42
blackdeatham,
А для Dors решение есть? Или можно попробовать обновление для Discovery?
Ибо реально, на токенах установлена последняя версия прошивки, да и на парке наших банкоматов NCR установлены те же ФПСУ-IP Клиенты с софтом версий 4.3 и 4.6 — и нет проблем. Хотя, на новых, NCR Pocono те же проблемы есть, наш ЦИТ лечит их прошивкой BIOS’а, работает…
Возможно следует искать прошивки BIOS на материнки?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 03:19
Всем у кого при ребуте не подхватывается до передергивания фпсу нужно обновить ( или откатить) драйвер для самой фпсу. Северный банк недавно на этом столкнулся на материнках с чипсетом Н61. спросите лучше в амиконе нормальный драйвер.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 13:21
Error
Именно запросить или скачать с сайта?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 14:06
SAGa
Я бы запросил в ТП указав проблему неподхвата на чипсете Н61 фпсушки после ребута, на сайте я не знаю что выложено может не актуальная версия.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 08 мар 2014, 00:36
Error писал(а):спросите лучше в амиконе нормальный драйвер
Вот последняя версия, но она не помогает без обновления микрокода.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2280
- Зарегистрирован: 03 июн 2010, 23:22
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
Error » 08 мар 2014, 02:11
blackdeatham
В любом случае, как и что делать знает только разработчик фпсу. За решением проблемы с токеном необходимо обращаться в амикон.С него и спрос.
Как сервисный инженер констатирую факт- зачастую USB порты исправны. «Засыпание» портов в диспетчере отключено. И проблема не в железе банкомата/терминала.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
SAGa » 12 июл 2014, 21:25
Итак, товарищи, тему по DORS считаем закрытой.
Решение — отключение параметра USB Legacy в настройках BIOS (Закладка Onboard Devices подменю USB). Параметр изменяется в положение disabled.
Остался тот же вопрос с Discovery DSV-52c, там, к сожаленью, не помогает, но это уже совсем другая история. Всем спасибо!!!
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Вернуться в DORS
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1
Аппаратная организация VPN в РФ в основном держится на следующем оборудовании: CSP VPN Gate (rVPN), ФПСУ, Континент, Check Point, Infotecs VipNet. В данной заметке попытаюсь рассказать о ФПСУ – «Программно-аппаратный комплекс «Фильтр Пакетов Сетевого Уровня – Internet Protocol», который используют по крайней мере в двух очень больших корпорациях, а его плюшки еще шире разлетелись по территории РФ.
На мой скромный вкус, название не ахти, особенно 4 крайние буквы, которые запросто трансформируются в «2СУ», «2IP», «2*3OSI» или что-то подобное, т.к. по смыслу означают одно и то же. Не знаю почему, но мне сразу на ум приходит видео о КРИПО и их «интернет портале». Разработан ФПСУ российской компанией Амикон, и предназначен для организации туннелей между оконечным сетевым оборудованием.
Поставка
Из себя ПАК представляет 2-ух диновый helios блок
Последние модификации были выполнены в blade стиле:
В поставку идет: 2 патч корда, 2 тм-таблетки, ПО, ФОРМУЛЯР КСЗИ (для регуляторов). Вот здесь обнаруживается вопрос: верной является практика применения горячего резервирования ПАК, для этого в них предусмотрен третий Ethernet интерфейс для синхронизации, но crossover нет (до 2010 года адаптеры в ФПСУ не могли переворачивать). Ну ладно, обжать не проблема, но осадок то остался. Что приято, распаковывая ФПСУ, вы получается полностью функционально готовый ПАК, в котором лишь необходимо откалибровать ДСЧ, записать конфигурацию и выдать аутентификаторы.
Эксплуатация
В качестве ОС сейчас используются компоненты linux, раньше dos. Забавно следующее, ФПСУ под управлением dos не определяла 95% USB носителей, но если такой носитель был найден, то все каталоги и файлы на нем были доступны. После обновления до linux, флеш стали определяться без проблем, но виден был только корень диска. Какая из 2-ух зол меньшая? Приходилось применять смекалку, чтобы и конфиг достать и обновиться. Обратная совместимость версий и конфигураций односторонняя: 2,50 не примет конфигурацию от 2,53 – обратное без проблем. Обновлять ОС советую подождав некоторое время, «7 раз отмерь-1 раз отрежь», бывало что в обновлениях ОС, появлялось больше ошибок, чем в предыдущей версии. И еще, обновлять ОС можно только после того как новая версия прошла сертификацию в ФСБ. Основными этапами настройки с 0, а также обязательными перед использованием в рабочем режиме являются:
1. Проверка порядковой нумерации и MAC сетевых адаптеров (какой смотрит наружу, какой внутрь)
2. Установка конфигурации и верной версии ключей шифрования
3. Регистрация удаленного администратора – выдача аутентификатора ФПСУ
4. Настройка режима горячего резервирования.
Классические проблемы
Опишу с чем я сталкивался чаще всего:
1.Для моего региона смертью ФПСУ являлись пыль и жара, в итоге БП в утиль, он мог и не сгореть, а просто не давать нужных вольт-амперных характеристик, из-за этого ФПСУ не проходила POST.
2.Повреждение хранилища статистики, ФПСУ работает, но туннелей нет – только переустановка ОС.
3.«OS Crashed» — изменилось устройство загрузки, проверить порядок в BIOS.
4.«* Accord» — проверить параметры BIOS, вскрыть ФПСУ, передёрнуть PCI карту Аккорда.
5.«OS Starting…» — ПАК не загружается, только переустановка ОС.
6.ПАК работает, отсутствует туннель – если все в порядке с сетью, проверить версии ключей на двух концах туннеля, т.к. применяется симметричное шифрование.
7.С точки зрения логики ОС, никаких проблем в ФПСУ не было ни разу, кроме одной. Количество узлов, разрешенных на доступ группы, равен…84. Почему не 256, 512, почему вообще ограничено?
Дополнительные возможности
ФПСУ можно использоваться как МСЭ, не зря же в его названии есть слово «фильтр». По умолчанию ПАК отбрасывает все не зашифрованные пакеты, но настроить правила для портов и протоколов стека TCP возможно, что при небольшой нагрузке сэкономит финансы. Нагрузка в ФПСУ имеет очень большую роль при звездообразной топологии инфраструктуры сети, т.к. на центральном узле будут использованы все ключи от каждой транзитной ФПСУ и выполнять функции фильтрации и расшифрования одновременно будет проблематично (по крайней мере на ПАК предыдущего поколения, загрузка процессора постоянно около 100%).
Также наличие 2 сетевых интерфейсов, позволяет использовать ФПСУ в качестве маршрутизатора. Но это уже на совсем крайний случай.
Удаленный администратор и этим все сказано.
Показывает состояние туннелей, версии ПО, ключи, статистику узла, можно обновлять, управлять ПАК, имеются различные фильтры, в общем все отлично. Но, есть очень полезная функция – «Пинг от ФПСУ» и она не работает! Забыли комментарии убрать в исходном коде при сборке, наверное… Статистика, просто невероятно не оптимизирована, за 1 рабочий день формирует файл объемом 24 Гб.
Плюшки
ФПСУ-IP клиент.
Это USB-токен такого вида:
Инициализируется в специальной оснастке, где в него вписывается конфигурация, номер группы и ключ ФПСУ, к которой он привязан. При этом данная группа на ФПСУ должна быть активирована. Использование токена позволяет строить VPN поверх интернета и также является МСЭ:
В принципе позволяет заменить HSM в платежных системах, АТМ и УСО.
Для корректной настройки на ЭВМ клиента необходимо установить софт. При установке на чисто ПО «ФПСУ-IP/Клиент» версию 4.3, на одном и том же моменте инсталятор виснет (проблема плавающая). Решается это так: ставим более старую версию 4.12, 4.2 и сверху накатываем 4.3. Работает!
В итоге
Все в общем-то достаточно на неплохом уровне, но мне кажется, что большие контрактные обязательства, не позволяют развиваться продукции от Амикон более интенсивно, а было бы интересно. Быть может это помогло бы избавиться от «детских болезней», хотя за 10 лет, можно было бы их решить, ведь версии ОС для ФПСУ меняются, а легендарный «поДудуплекс» в режимах настройки сетевых адаптеров все остается. Стабильность-признак мастерства в данном случае никак не в пользу отечественной продукции, стоимостью от 100 тыс. рублей за одну железку.
Ранее уже писал о том, как всё-таки помирить Амикон ФПСУ IP/Клиент и ISA Server. Однако, война не закончилась на этом. 21 марта СБ РФ разослал через клиент-банк “письма счастья”, в которых сообщил, что “всвязи с участившимися случаями хакерских атак на клиентов СБ РФ программные средства СБ теперь будут блокировать новые TCP и UDP соединения при подключенном ФПСУ”. Обсудим и найдём решение…
Предыстория
Спасибо, конечно, за подобную заботу. Замечу, что подобный шаг предпринят не в соответствии с договором предоставлении услуг с использованием системы «Клиент-Сбербанк». Договором не предусматривается одностороннее изменение условий предоставления услуги, а именно это мы и имеем.
Но это же ведь СБЕРБАНК, ему ведь желание и мнение клиентов не столь важно, сколь их безопасность, хотя, если вдуматься в предлагаемые меры “по повышению безопасности”, ничем против троянов на хосте клиент-банка они помочь не смогут. Это больше защита самих сетей СБ РФ против сетевых червей, да и то, – достаточно условная.
Симптомы “заботы СБ РФ“ о нас:
- в моём случае (у меня ФПСУ IP/Клиент стоит на маршрутизаторе (ISA хост)) при подключенном канале к ФПСУ банка новые сессии к ресурсам Интернет заканчиваются отказом, почта перестаёт уходить / приходить и так далее;
- если у Вас стоит IP/Клиент на машине с клиент-банком, Ваши сетевые приложения перестанут работать при поднятом канале (то есть 1С, сам клиент-банк (если он в сетевом варианте установлен)), и, естественно, Вы удалённо с машиной ничего сделать не сможете.
Ну и первая рекомендация СБ РФ – ставьте отдельную машину, “не в сети”, и бегайте к ней (с чем? с флэшками? или ещё с чем? и это – технологии 21 века?)
Ответ на письмо счастья
Однако, после разговора с начальником отдела местного отделения выяснилось, что помочь в решение проблемы, созданной самим же Сбербанком, может письмо. То есть создают нам проблемы они без нашей воли, а вот решать их можно только по нашему письменному обращению! Ну что же, мы не гордые, пишем письмо:
Управляющему Новгородского отделения
№8629 ОАО «Сбербанк России»
Малькову М.В.
от директора …В связи с технологическими особенностями рабочих мест кассиров-операционистов нашего предприятия прошу Вас отключить блокировку входящих TCP и UDP соединений средствами ФПСУ IP/Клиента. С ответственностью в соответствии с п.3.7 договора №… о предоставлении услуг с использованием системы «Клиент-Сбербанк» согласен. О риске мошеннических действий со стороны пользователей сети Интернет, который может возникнуть при отключенных блокировках, извещён.
С целью решения указанной задачи прошу выпустить новый ключ для ФПСУ/IP клиента.С уважением,
Директор …
Написали письмо от имени директоров всех наших предприятий, отвезли VPN-key (да, их придётся поменять). Это было в четверг. И, о чудо, в пятницу звонок – новый ключ готов!
P.S. Хорошо тем, у кого несколько организаций на одной площадке. Думаю, я не открою военной тайны, сообщив Вам, что через Амикон ФПСУ IP/клиента любой из Ваших организаций могут работать все Ваши клиент-банки СБ РФ (естественно, если все они – в одном отделении СБ). Поэтому мы заменили сначала только один из ключей. И после полученного положительного результата заменим остальные.
Пробуем зелёного (VPN key, разумеется, а Вы что подумали :-)) на вкус
Итак, забираем ключ. Он уже иной, “зелёненький”. И, разумеется, работать с 3ей версией ФПСУ IP/клиента не хочет. А причина банальна – нет драйверов, ключ ведь теперь, наконец-то, нормальный smart card reader.
Посему качаем версию 4 ФПСУ IP/Клиента (я поставил себе 4.1). Напоминаю, Вам необходимо иметь непосредственный доступ к консоли того хоста, на котором ставите ФПСУ IP/клиента, удалённое подключение не поможет Вам.
Сначала сносим 3ю версию. Можно без перезагрузки. (P.S. если сразу начала ставить 4ую – не переживайте. Ставьте её, сносите (потому как не поставится), потом снова – ставьте, и всё будет нормально). Ставим 4ую. Всё проходит без проблем.
Теперь вставляем ключ (VPN key) в USB порт. И видим нераспознанное устройство. Драйвер для него – usbccid.sys. А PID его выглядит следующим образом: USBVID_2022&PID_0008&MI_016
. Если в роли хоста у Вас Windows XP или старше – проблем быть не должно, драйвер будет найден. Если Windows 2000 – придётся явно его указать: %ProgramFiles%AmiconClient FPSU-IPDriversUsbCCID.Напомню – в 3ей версии клиента Вы его не найдёте.
Итак, если драйвер указан правильно, в менеджере устройств Вы увидите smart card reader. Кроме того, ключ работает также как накопитель, но только после ввода PIN кода. Поэтому его можно использовать в качестве хранилища сертификатов для клиент-банка, если ФПСУ IP/Клиент будет у Вас стоять на машине бухгалтера.
Не забываем зайти в IP/клиента под администратором (ставим галку “Администратор”, и вводим PIN2), и установить опции “Помнить введённый PIN код, пока VNP-key не отсоединён”. По крайней мере, для меня (ФПСУ клиент на ISA хосте) этот шаг необходим.
Меняем IP packet filter на ISA
Тут я уже расслабился, думал – на этом всё. А не тут то было. “ФПСУ хост недоступен по неизвестной причине”. Проверяю, и выясняю – ip адрес ФПСУ СБ РФ для ключей, которые не будут блокировать TCP и UDP подключения, иной. Поэтому в моём случае необходимо поправить ip packet filter (так как у меня ФПСУ IP/клиент на ISA хосте).
Стоило поправить ip packet filter (в части адреса удалённого компьютера, указать следует новый адрес ФПСУ СБ РФ) – и всё. Сейчас всё функционирует, сеть при этом не падает.
Очень хочется верить, что в ближайшее время забота СБ РФ обойдёт нас стороной. Ведь другие то банки и заботу проявляют, и желанием клиента интересуются, и предлагают выбор среди нескольких технологий.
Конец?
Конечно же нет, это пистолет (вспоминая анекдот о Штирлице). Всё-таки нашёл и реализовал и технологическое решение, решающее проблему с блокировками, и позволяющее работать одновременно с несколькими банками / ФПСУ. Будет интересно — разберёмся с серверной частью ФПСУ, насколько это возможно без доступа к консоли и без документации
.
Код, возвращаемый в ответе ККТ
Описание
Decimal
Hex
0
00h
Команда выполнена без ошибок
Ошибки выполнения команд
1
01h
Функция невыполнима при данном статусе ККТ
2
02h
В команде указан неверный номер функции
3
03h
Некорректный формат или параметр команды
Ошибки протокола передачи данных
4
04h
Переполнение буфера коммуникационного порта
5
05h
Таймаут при передаче байта информации
6
06h
В протоколе указан неверный пароль
7
07h
Ошибка контрольной суммы в команде
Ошибки печатающего устройства
8
08h
Конец бумаги
9
09h
Принтер не готов
Ошибки даты/времени
10
0Ah
Текущая смена больше 24 часов.
Установка даты времени больше чем на 24 часа.
11
0Bh
Разница во времени, ККТ и указанной в команде начала работы, больше 8 минут
12
0Ch
Вводимая дата более ранняя, чем дата последней фискальной операции
Прочие ошибки
14
0Eh
Отрицательный результат
15
0Fh
Для выполнения команды необходимо закрыть смену
16
10h
Нет данных в журнале
17
11h
Ошибка при работе с SD-картой
18
12h
Ошибка посылки данных в ОФД
Фатальные ошибки
32
20h
Фатальная ошибка ККТ.
Причины возникновения данной ошибки можно уточнить в ”Статусе фатальных ошибок ККТ”
Ошибки ФН
65
41h
Некорректный формат или параметр команды ФН
66
42h
Некорректное состояние ФН
67
43h
Ошибка ФН
68
44h
Ошибка КС (Криптографического сопроцессора) в составе ФН
69
45h
Исчерпан временной ресурс использования ФН
70
46h
ФН переполнен
71
47h
Неверные дата или время
72
48h
Нет запрошенных данных
73
49h
Некорректные параметры команды
80
50h
Превышен размер данных TLV
81
51h
Нет транспортного соединения
82
52h
Исчерпан ресурс КС
84
54h
Исчерпана память хранения документов для ОФД
85
55h
Время нахождения в очереди самого старого сообщения на выдачу более 30 календарных дней.
86
56h
Продолжительность смены ФН более 24 часов
87
57h
Разница более чем на 5 минут отличается от разницы, определенной по внутреннему таймеру ФН.
96
60h
Неверное сообщение от ОФД
97
61h
Нет связи с ФН
98
62h
Ошибка обмена с ФН
99
63h
Слишком длинная команда для посылки в ФН
Ранее уже писал о том, как всё-таки помирить Амикон ФПСУ IP/Клиент и ISA Server. Однако, война не закончилась на этом. 21 марта СБ РФ разослал через клиент-банк “письма счастья”, в которых сообщил, что “всвязи с участившимися случаями хакерских атак на клиентов СБ РФ программные средства СБ теперь будут блокировать новые TCP и UDP соединения при подключенном ФПСУ”. Обсудим и найдём решение…
Предыстория
Спасибо, конечно, за подобную заботу. Замечу, что подобный шаг предпринят не в соответствии с договором предоставлении услуг с использованием системы «Клиент-Сбербанк». Договором не предусматривается одностороннее изменение условий предоставления услуги, а именно это мы и имеем.
Но это же ведь СБЕРБАНК, ему ведь желание и мнение клиентов не столь важно, сколь их безопасность, хотя, если вдуматься в предлагаемые меры “по повышению безопасности”, ничем против троянов на хосте клиент-банка они помочь не смогут. Это больше защита самих сетей СБ РФ против сетевых червей, да и то, – достаточно условная.
Симптомы “заботы СБ РФ“ о нас:
- в моём случае (у меня ФПСУ IP/Клиент стоит на маршрутизаторе (ISA хост)) при подключенном канале к ФПСУ банка новые сессии к ресурсам Интернет заканчиваются отказом, почта перестаёт уходить / приходить и так далее;
- если у Вас стоит IP/Клиент на машине с клиент-банком, Ваши сетевые приложения перестанут работать при поднятом канале (то есть 1С, сам клиент-банк (если он в сетевом варианте установлен)), и, естественно, Вы удалённо с машиной ничего сделать не сможете.
Ну и первая рекомендация СБ РФ – ставьте отдельную машину, “не в сети”, и бегайте к ней (с чем? с флэшками? или ещё с чем? и это – технологии 21 века?)
Ответ на письмо счастья
Однако, после разговора с начальником отдела местного отделения выяснилось, что помочь в решение проблемы, созданной самим же Сбербанком, может письмо. То есть создают нам проблемы они без нашей воли, а вот решать их можно только по нашему письменному обращению! Ну что же, мы не гордые, пишем письмо:
Управляющему Новгородского отделения
№8629 ОАО «Сбербанк России»
Малькову М.В.
от директора …В связи с технологическими особенностями рабочих мест кассиров-операционистов нашего предприятия прошу Вас отключить блокировку входящих TCP и UDP соединений средствами ФПСУ IP/Клиента. С ответственностью в соответствии с п.3.7 договора №… о предоставлении услуг с использованием системы «Клиент-Сбербанк» согласен. О риске мошеннических действий со стороны пользователей сети Интернет, который может возникнуть при отключенных блокировках, извещён.
С целью решения указанной задачи прошу выпустить новый ключ для ФПСУ/IP клиента.С уважением,
Директор …
Написали письмо от имени директоров всех наших предприятий, отвезли VPN-key (да, их придётся поменять). Это было в четверг. И, о чудо, в пятницу звонок – новый ключ готов!
P.S. Хорошо тем, у кого несколько организаций на одной площадке. Думаю, я не открою военной тайны, сообщив Вам, что через Амикон ФПСУ IP/клиента любой из Ваших организаций могут работать все Ваши клиент-банки СБ РФ (естественно, если все они – в одном отделении СБ). Поэтому мы заменили сначала только один из ключей. И после полученного положительного результата заменим остальные.
Пробуем зелёного (VPN key, разумеется, а Вы что подумали :-)) на вкус
Итак, забираем ключ. Он уже иной, “зелёненький”. И, разумеется, работать с 3ей версией ФПСУ IP/клиента не хочет. А причина банальна – нет драйверов, ключ ведь теперь, наконец-то, нормальный smart card reader.
Посему качаем версию 4 ФПСУ IP/Клиента (я поставил себе 4.1). Напоминаю, Вам необходимо иметь непосредственный доступ к консоли того хоста, на котором ставите ФПСУ IP/клиента, удалённое подключение не поможет Вам.
Сначала сносим 3ю версию. Можно без перезагрузки. (P.S. если сразу начала ставить 4ую – не переживайте. Ставьте её, сносите (потому как не поставится), потом снова – ставьте, и всё будет нормально). Ставим 4ую. Всё проходит без проблем.
Теперь вставляем ключ (VPN key) в USB порт. И видим нераспознанное устройство. Драйвер для него – usbccid.sys. А PID его выглядит следующим образом: USBVID_2022&PID_0008&MI_016
. Если в роли хоста у Вас Windows XP или старше – проблем быть не должно, драйвер будет найден. Если Windows 2000 – придётся явно его указать: %ProgramFiles%AmiconClient FPSU-IPDriversUsbCCID.Напомню – в 3ей версии клиента Вы его не найдёте.
Итак, если драйвер указан правильно, в менеджере устройств Вы увидите smart card reader. Кроме того, ключ работает также как накопитель, но только после ввода PIN кода. Поэтому его можно использовать в качестве хранилища сертификатов для клиент-банка, если ФПСУ IP/Клиент будет у Вас стоять на машине бухгалтера.
Не забываем зайти в IP/клиента под администратором (ставим галку “Администратор”, и вводим PIN2), и установить опции “Помнить введённый PIN код, пока VNP-key не отсоединён”. По крайней мере, для меня (ФПСУ клиент на ISA хосте) этот шаг необходим.
Меняем IP packet filter на ISA
Тут я уже расслабился, думал – на этом всё. А не тут то было. “ФПСУ хост недоступен по неизвестной причине”. Проверяю, и выясняю – ip адрес ФПСУ СБ РФ для ключей, которые не будут блокировать TCP и UDP подключения, иной. Поэтому в моём случае необходимо поправить ip packet filter (так как у меня ФПСУ IP/клиент на ISA хосте).
Стоило поправить ip packet filter (в части адреса удалённого компьютера, указать следует новый адрес ФПСУ СБ РФ) – и всё. Сейчас всё функционирует, сеть при этом не падает.
Очень хочется верить, что в ближайшее время забота СБ РФ обойдёт нас стороной. Ведь другие то банки и заботу проявляют, и желанием клиента интересуются, и предлагают выбор среди нескольких технологий.
Конец?
Конечно же нет, это пистолет (вспоминая анекдот о Штирлице). Всё-таки нашёл и реализовал и технологическое решение, решающее проблему с блокировками, и позволяющее работать одновременно с несколькими банками / ФПСУ. Будет интересно — разберёмся с серверной частью ФПСУ, насколько это возможно без доступа к консоли и без документации
.
Модератор: DORSupport
ФПСУ:при перезагрузке Windows не поднимается VPN соединение
Никто не сталкивался с косяками в работе ФПСУ-IP токенов на DORS с материнками Intel 61го и 41го чипсетов? Суть проблемы — при перезагрузке Windows не поднимается VPN соединение. Токен горит зелёным светом и его нет в диспетчере устройств. Извлекаем его, вставляем заново и вуаля — всё работает, токен определяется, VPN поднимается связь есть… Однако, ездить каждый раз устаёшь ради подобной манипуляции. Дрова ставили версии 4.3 и 4.6 — суть одна… Токены из новых — белые с зелёной каймой и надписью Сбербанк.
Последний раз редактировалось Lucky 08 мар 2014, 00:40, всего редактировалось 1 раз.
Причина: Исправлено название темы.
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
amurdim » 06 мар 2014, 22:17
По поводу «обновить микрокод». Чаще всего, на новых ФПСУ обновление микрокода не требуется. При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено». Тем не менее, проблема описанная SAGa действительно существует. Часто «грешат» этим ИПТ Discavery. Чаще всего решают проблему выездом и передергиванием фпсу. А есть другие решения?
- amurdim
- Сбербанк
- Сообщения: 1
- Зарегистрирован: 26 июл 2013, 23:16
- Авто: нет
Re: Проблемы с ФПСУ-токеном.
popovsg » 06 мар 2014, 22:24
amurdim писал(а):Часто «грешат» этим ИПТ Discavery.
— а также DORS 1122, NCR SS08. Как ни удивительно, на ITT 5хх подобных случаев не припомню.
Не умеющий работать руками — делает вид, что работает головой.
- popovsg
- Сбербанк
- Сообщения: 906
- Зарегистрирован: 04 июн 2010, 15:01
- Откуда: Красноярск
- Авто: Нива-крокодил
-
- Профиль
- ICQ
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 07 мар 2014, 00:13
amurdim писал(а):При запросе на сайте амикона в этих случаях приходит ответ: «Для ключа S/N : xxxxx x обновлений в базе данных критических обновлений не
обнаружено».
Пишите прямо по адресу
salex@amicon.ru
, укажите серийный номер ФПСУ, скажите, что для Дискавери, и вам пришлют новую прошивку.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2281
- Зарегистрирован: 03 июн 2010, 23:22
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 02:42
blackdeatham,
А для Dors решение есть? Или можно попробовать обновление для Discovery?
Ибо реально, на токенах установлена последняя версия прошивки, да и на парке наших банкоматов NCR установлены те же ФПСУ-IP Клиенты с софтом версий 4.3 и 4.6 — и нет проблем. Хотя, на новых, NCR Pocono те же проблемы есть, наш ЦИТ лечит их прошивкой BIOS’а, работает…
Возможно следует искать прошивки BIOS на материнки?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 03:19
Всем у кого при ребуте не подхватывается до передергивания фпсу нужно обновить ( или откатить) драйвер для самой фпсу. Северный банк недавно на этом столкнулся на материнках с чипсетом Н61. спросите лучше в амиконе нормальный драйвер.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
SAGa » 07 мар 2014, 13:21
Error
Именно запросить или скачать с сайта?
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Re: Проблемы с ФПСУ-токеном.
Error » 07 мар 2014, 14:06
SAGa
Я бы запросил в ТП указав проблему неподхвата на чипсете Н61 фпсушки после ребута, на сайте я не знаю что выложено может не актуальная версия.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: Проблемы с ФПСУ-токеном.
blackdeatham » 08 мар 2014, 00:36
Error писал(а):спросите лучше в амиконе нормальный драйвер
Вот последняя версия, но она не помогает без обновления микрокода.
-
blackdeatham - Модератор Сбербанк
- Сообщения: 2281
- Зарегистрирован: 03 июн 2010, 23:22
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
Error » 08 мар 2014, 02:11
blackdeatham
В любом случае, как и что делать знает только разработчик фпсу. За решением проблемы с токеном необходимо обращаться в амикон.С него и спрос.
Как сервисный инженер констатирую факт- зачастую USB порты исправны. «Засыпание» портов в диспетчере отключено. И проблема не в железе банкомата/терминала.
- Error
- Местный
- Сообщения: 91
- Зарегистрирован: 13 дек 2011, 01:56
Re: ФПСУ:при перезагрузке Windows не поднимается VPN соедине
SAGa » 12 июл 2014, 21:25
Итак, товарищи, тему по DORS считаем закрытой.
Решение — отключение параметра USB Legacy в настройках BIOS (Закладка Onboard Devices подменю USB). Параметр изменяется в положение disabled.
Остался тот же вопрос с Discovery DSV-52c, там, к сожаленью, не помогает, но это уже совсем другая история. Всем спасибо!!!
- SAGa
- Сбербанк
- Сообщения: 17
- Зарегистрирован: 27 июл 2013, 03:40
- Откуда: ОСБ №8596 СБ РФ
Вернуться в DORS
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1
Код ошибки «30» говорит о том, что отчет принят фондом, но имеют место незначительные ошибки, которые нужно исправить. Поэтому нужно перепроверить и уточнить сведения, сдать новый отчет в течение пяти рабочих дней.
В ЕФС-1 код ошибки 30 при проверке различается индексами, которые могут быть следующими:
Индекс кода ошибки 30
Причина
Как исправить
ВС.Б-ЗЛ.1.1
СНИЛС, Ф. И. О. не совпадают с данными в базе СФР
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВСЗЛ.ОП.1.1
СНИЛС некорректен, ошибка в последних двух контрольных цифрах номера
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.Б-ОИС2017.1.2
Указанный лицевой счет зарегистрированного лица уже не существует
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.Б-МП.1.1
Не найдены исходные сведения для отменяемого мероприятия
Проверить корректность представленного отчета в исходных формах. Нужно отменить идентичное мероприятие, повторяя все заполненные поля.
ВС.Б-МП.1.2
Уже учтено мероприятие с такими же данными
Отчет повторять не надо. Сведения отражены в лицевом счете зарегистрированного лица.
ВС.ЕФС-СЗВ-ТД.1.1
При мероприятии «НАЧАЛО ДОГОВОРА ГПХ» графа 5 не должна быть заполнена
Проверить корректность заполнения отчета по исполнителю по договору ГПХ, у которого выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.2
Не указан или указан неправильно код договора ГПХ в графе 6
Проверить корректность заполнения отчета по исполнителю по договору ГПХ, у которого выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.3
При кадровом мероприятии «ПРИЕМ», «ПЕРЕВОД», «УСТАНОВЛЕНИЕ (ПРИСВОЕНИЕ)», «ПРИОСТАНОВЛЕНИЕ» или «ВОЗОБНОВЛЕНИЕ» не заполнена графа 6
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.4
Заполнена графа 7 отчета при подаче сведения о прекращении договора ГПХ
Проверить корректность заполнения отчета по исполнителю по договору ГПХ, у которого выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.5
При кадровом мероприятии «ПРИЕМ», «ПЕРЕВОД», «УСТАНОВЛЕНИЕ (ПРИСВОЕНИЕ)», «ПРИОСТАНОВЛЕНИЕ» или «ВОЗОБНОВЛЕНИЕ» у сотрудника пропущен реквизит «Должность» и/или «Сведения».
Проверить корректность заполнения отчета по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.6
При кадровом мероприятии «УВОЛЬНЕНИЕ» у сотрудника отсутствуют основания увольнения или ссылки на статьи ТК РФ
Проверить корректность заполнения отчета по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.7
«Дата мероприятия» не может быть позже текущей даты.
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.8
«Дата мероприятия» не может быть позже «Даты заполнения»
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.9
При кадровом мероприятии «ПЕРЕИМЕНОВАНИЕ» должен быть заполнен реквизит «Сведения»
Проверить корректность заполнения отчета по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.10
Уникальный идентификатор мероприятия (UUID) не должен повторяться в пределах документа.
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.11
При кадровом мероприятии «УВОЛЬНЕНИЕ» у сотрудника отсутствует код причины увольнения.
Проверить корректность заполнения отчета по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.12
Сведения о трудовой деятельности должны содержать хотя бы один из блоков: «Заявление» или «Трудовая деятельность».
Внести недостающие данные по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.13
Дата документа-основания не может быть позже даты заполнения.
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.17
Значения элементов (в случае их указания) «Наименование», «Номер», «Серия», «Должность», «Причина увольнения», «Нормативный документ», «Статья», «Часть», «Пункт», «Подпункт», «Абзац» не должны состоять из одних пробелов
Проверить корректность заполнения отчета по конкретным сотрудникам или исполнителям по договору ГПХ, у которых выявлены ошибки, исправить их и отправить отчет.
ВС.ЕФС-СЗВ-ТД.1.18
Если вид мероприятия «ПРИЕМ» или «ПЕРЕВОД» и дата мероприятия – 1 июля 2021 г. или позднее, то должен быть обязательно заполнен в графе 6 код по ОКЗ
Проверить корректность заполнения отчета по конкретным сотрудникам, у которых выявлены ошибки, исправить их и отправить отчет.
На какие важные моменты при заполнении ЕФС-1 обратить внимание бухгалтеру и кадровику, подробно разъяснили эксперты «КонсультантПлюс». Если у вас нет доступа к справочно-правовой системе, получите пробный демодоступ и бесплатно переходите в Обзорный материал.
Рассмотрим случай на примере, когда при приеме на работу сотрудника в отчете ЕФС-1 ошибочно не указали код выполняемой функции (гр. 6), тогда ЕФС-1 корректировка будет исправлена так:
Одной из распространенных проблем, с которой сталкиваются пользователи компьютеров, является ошибка «Неправильный uz фпсу». Это сообщение об ошибке может появиться при попытке выполнить определенное действие на компьютере, а может быть и постоянным недостатком, и мешать нормальной работе системы.
Ошибки «Неправильный uz фпсу» могут возникать по множеству причин, от неправильных настроек программного обеспечения до отсутствия необходимых драйверов. Они могут свидетельствовать о проблемах с оборудованием, неправильном использовании программ или нарушении целостности файлов системы.
В данной статье мы рассмотрим несколько рекомендаций, которые помогут вам исправить ошибку «Неправильный uz фпсу» и восстановить нормальное функционирование вашего компьютера. Однако, прежде чем приступить к решению проблемы, рекомендуется сделать резервную копию важных данных на случай, если что-то пойдет не так.
Содержание
- Устранение ошибки «Неправильный uz фпсу»
- Перезагрузите компьютер
- Обновите программное обеспечение
Устранение ошибки «Неправильный uz фпсу»
Ошибкa «Неправильный uz фпсу» может возникнуть при работе с программным обеспечением, использующим файлы с расширением .uz.
Чтобы исправить эту ошибку, следуйте следующим рекомендациям:
- Перезапустите программу, в которой возникла ошибка. Иногда это может помочь сбросить возникшие проблемы.
- Убедитесь, что у вас установлена последняя версия программы. Возможно, указанная ошибка уже исправлена в новой версии и требуется обновление.
- Проверьте файл с расширением .uz, с которым работает программа. Убедитесь, что он не поврежден или не содержит ошибок.
- Если у вас есть возможность, попробуйте открыть файл .uz на другом компьютере или в другой программе. Это поможет определить, является ли проблема ограниченной только для вашего компьютера или программы.
- Если все вышеперечисленные действия не помогли решить проблему, обратитесь к разработчикам программы или поставщику программного обеспечения для получения дополнительной поддержки и рекомендаций.
Важно помнить, что каждая ситуация может быть индивидуальной, и рекомендации могут различаться в зависимости от конкретного ПО или файла. Поэтому всегда рекомендуется сначала ознакомиться с документацией, посвященной программе или файлу, а затем выполнять указанные выше действия.
Перезагрузите компьютер
Одним из первых шагов, который следует предпринять при возникновении ошибки «Неправильный uz фпсу», является перезагрузка компьютера. Это простой способ устранить множество проблем, которые могут возникать из-за неправильного функционирования программного обеспечения или конфликтов между программами.
Для перезагрузки компьютера можно воспользоваться следующими шагами:
- Закройте все открытые программы и сохраните свою работу.
- Выберите опцию «Пуск» в левом нижнем углу экрана.
- Нажмите на кнопку «Выключение».
- Выберите опцию «Перезагрузка».
- Подождите несколько минут, пока компьютер полностью выключится и затем включится снова.
После перезагрузки компьютера проверьте, исправилась ли ошибка «Неправильный uz фпсу». Если ошибка продолжает появляться, то возможно, требуется предпринять дополнительные шаги.
Обновите программное обеспечение
Одной из причин возникновения ошибки «Неправильный uz фпсу» может быть устаревшее программное обеспечение вашего устройства или приложения. В этом случае рекомендуется выполнить обновление программы или операционной системы.
Обновление программного обеспечения может принести исправления ошибок, улучшить стабильность работы системы и повысить ее совместимость с другими устройствами или приложениями.
Для обновления программного обеспечения следуйте инструкциям вашего устройства или приложения. Обычно в меню настроек или в параметрах приложения есть соответствующая опция для проверки наличия новых версий и установки обновлений.
- Настройки
- О программе
- Проверка обновлений
- Загрузить и установить обновления
Если вы используете компьютер, рекомендуется проверить наличие обновлений в центре обновления операционной системы или на официальном сайте разработчика программного обеспечения.
Помните, что перед обновлением программного обеспечения рекомендуется создать резервную копию данных, чтобы в случае возникновения проблем можно было восстановить систему.
После установки обновлений перезагрузите устройство, чтобы изменения вступили в силу.
Если после обновления программного обеспечения ошибка «Неправильный uz фпсу» продолжает проявляться, возможно, проблема заключается в других аспектах системы, и вам следует обратиться к специалистам или сообществу пользователей для получения дополнительной помощи.