Lizenzproxy – SSH-Tunnel
Eine Schritt-für-Schritt-Anleitung für Rescale-Kunden zum Einrichten eines Lizenzproxys im SSH-Tunnelmodus auf der Rescale-Administrationseite.
Ein SSH-Tunnel ist eine sichere Möglichkeit, Rescale-Jobs den Zugriff auf Ihre On-Premise-Lizenz zu ermöglichen ServerEin Server ist ein Computerprogramm, das Dienste für andere bereitstellt. MehrRescale stellt einen exklusiven Proxy-Server für die Organisation bereit. Dieser leitet Lizenzabfrageanfragen von Software auf der Rescale-Plattform an den lokalen Lizenzserver der Organisation weiter. Dies bietet sichere VerschlüsselungDer Prozess der Kodierung von Daten oder Informationen, um sie unwirklich zu machen. Mehr – Alle Lizenzanfragen werden über einen verschlüsselten SSH-Tunnel weitergeleitet. Für die Verbindung zum Rescale-Proxyserver fällt eine monatliche Gebühr an.
Rolle des Benutzers im Unternehmen:
- Der Benutzer sollte ein IT-/Netzwerkadministrator sein.
- Der Benutzer sollte in der Lage sein, Änderungen am Gateway-Gerät vorzunehmen, einschließlich Firewall-Regeln.
- Der Benutzer sollte über Administratorrechte auf dem lokalen Lizenzserver verfügen.
Benutzerrolle in Bezug auf „Neu skalieren“:
- Der Benutzer sollte über ein Konto bei Rescale verfügen.
- Der Rescale-Account des Benutzers sollte ein Unternehmensadministrator für das Rescale-Konto des Unternehmens sein. Um Unternehmensadministrator zu werden, senden Sie eine E-Mail an support@rescale.com.
Lizenzserver-Computer und Berechtigungen: Der Computer, auf dem der SSH-Tunnel ausgeführt wird (normalerweise der Lizenzserver), muss:
- Ausgehenden SSH-Zugriff zulassen auf Port 22Wenn alternativ ein anderer benutzerdefinierter SSH-Port als der Standardport verwendet wird, muss der Benutzer wissen, um welchen Port es sich handelt, und über ausgehenden SSH-Zugriff auf diesem Port verfügen.
- Lassen Sie ein SSH-Schlüsselpaar (öffentlich + privat) generieren und auf dem Lizenzserver oder dem Computer speichern, von dem aus der SSH-Tunnel initiiert werden soll, um die Lizenzproxy-Einrichtung abzuschließen. Um ein Schlüsselpaar zu generieren, folgen Sie den Anweisungen unter So generieren Sie ein SSH-Schlüsselpaar.
- Für Windows: Das Open-Source-SSH-Paket mit Plink, PuTTY, PuTTYgen und Pageant muss heruntergeladen sein. Laden Sie das Paket herunter werden auf dieser Seite erläutert.
Lizenzvoraussetzungen:
- Bei der Lizenzdatei muss es sich um eine Floating-Lizenz handeln, nicht um eine Node-Locked-Lizenz.
- Der Vendor-Port in der Lizenzdatei muss festgelegt werden. Informationen zum Festlegen des Lizenzports in FlexLM und RLM (z. B. ANSYS, STAR-CCM+, Converge, Comsol usw.) finden Sie unter So beheben Sie den Vendor-Port.
- Die öffentliche IP-Adresse Ihres internen Netzwerks. Dies ist idealerweise die öffentliche IP Ihres Gateways/Routers/Netzwerkgeräts.
- Auf Mac/Linux können Sie
curl ifconfig.mevon einem Terminal, um Ihre öffentliche IP zu erhalten. - Führen Sie unter Windows
nslookup myip.opendns.com resolver1.opendns.comvon einem Terminal aus und verwenden Sie die nicht autorisierte Antwort.
- Auf Mac/Linux können Sie
- Der Hostname für den lokalen Lizenzserver. Der Hostname kann durch Ausführen von
hostnameauf Ihrem Lizenzserver. - Liste der Software, für die Sie Lizenzen besitzen, sowie zugehörige Lizenz- und Anbieterports.
- Lizenzports finden Sie in der gleichen Zeile wie oben – die Nummer am Ende der
SERVER(FLEXlm)/HOST(RLM)-Leitung. Einige Standard-Lizenzports:
- Lizenzports finden Sie in der gleichen Zeile wie oben – die Nummer am Ende der
| Software | Lizenzport |
| ANSYS | 1055 oder 2325 |
| STAR-CCM + | 1999 |
| ABAQUS | 27000 |
| COMSOL | 1718 |
| KONVERGIEREN | 2765 |
| LS-DYNA | 31010 (und kein Vendor-Port) |
- Die Ports des Herstellers können Sie der Lizenzdatei entnehmen, indem Sie die Nummer am Ende der
VENDOR(FLEXlm) oderISV(RLM)-Linie. Wenn Sie dort keine Nummer sehen, stellen Sie sicher, dass Sie reparieren Sie Ihre Vendor-Ports bevor Sie fortfahren. Der verlinkte Artikel enthält auch Informationen dazu, wie Sie durch Überprüfen der Lizenzprotokolldateien bestätigen können, dass Ihr Vendor-Port festgelegt ist.
Diese Informationen wurden verschoben: So beheben Sie Vendor-Ports
In diesem Abschnitt werden die Schritte zum Einrichten eines Lizenzproxys auf der Rescale-Admin-Seite beschrieben. Die Lizenzproxy-Einrichtung auf der Seite „Unternehmensverwaltung“ erreichbar unter Lizenz-Proxy-Seite.
- Navigieren Sie von Ihren Konten zur Rescale-Administratorseite, um mit der Einrichtung des Lizenzproxys zu beginnen.
- Navigieren Integrationen >> Lizenz-Proxys
- Auswählen Inserat erstellen
- Die Seite sieht ähnlich wie der folgende Screenshot aus:

- geben Sie ein Einzigartiger Name für den Lizenzproxy
- Auswählen SSH-Tunnel als „Lizenz-Proxy-Modus“
- Fügen Sie die Lizenzserver- öffentlicher SSH-Schlüssel im Abschnitt SSH-Einstellungen. Wenn Sie sich nicht sicher sind, wie Sie dies tun sollen, lesen Sie bitte diese Seite auf SSH-Schlüssel So generieren Sie ein SSH-Schlüsselpaar.
- Sie können auch einen zusätzlichen SSH-Port angeben, wenn Sie einen benutzerdefinierten SSH-Port verwenden, anstatt den Standard-SSH-Port (22), indem Sie Geben Sie einen zusätzlichen SSH-Port an Option in der unteren rechten Ecke unter dem SSH-Schlüsselfeld im Abschnitt SSH-Schlüssel. Wenn Sie beispielsweise 443 als SSH-Port verwenden, können Sie auswählen Geben Sie einen zusätzlichen SSH-Port an Option und fügen Sie 443 hinzu, wie unten gezeigt:

- Fügen Sie eine zulässige IP in der „Zulässige IP (oder CIDR-Bereich) Feld Regel . Dies ist die öffentliche IP Ihres lokalen Netzwerks, um SSH-Zugriff zu ermöglichen. Informationen zum Finden Ihrer öffentlichen IP obenDie CIDR-Regel ist erforderlich, da sie die SSH-Tunnelausführung von diesem Standort zum Rescale-Proxy ermöglicht. Jeder Benutzer im Unternehmen kann Rescale nutzen und Aufträge übermitteln, solange die Tunnelverbindung aktiv ist, unabhängig vom physischen Standort. Befinden sich die Lizenzserver im selben Netzwerk, muss in den Zugriffsregeln eine öffentliche IP-Adresse des physischen Standorts angegeben werden.
- Wenn Sie mehrere IPs im Feld „Erlaubte IP“ hinzufügen möchten, klicken Sie auf „Eine andere IP/CIDR zulassen“ .
- Fügen Sie nun die Lizenzportinformationen im Abschnitt „Lizenzhosts“ hinzu.
- Geben Sie die lösbare Hostname Ihres lokalen Lizenzserver-Rechners. So finden Sie den Hostnamen Ihres Lizenzservers oben
- Denken Sie daran, dass der Hostname kein vollqualifizierter Domänenname ist. Das heißt, er sollte keine Punkte enthalten (
.) darin.
- Denken Sie daran, dass der Hostname kein vollqualifizierter Domänenname ist. Das heißt, er sollte keine Punkte enthalten (
- Wählen Sie die Software aus, für die Sie den Lizenzproxy konfigurieren möchten, aus dem „Software(s) Wählen Sie im Abschnitt „Software“ die Software aus, die Sie konfigurieren möchten. Wenn Sie beispielsweise COMSOL Multiphysics im Batch und COMSOL Multiphysics GUI in einem Rescale Desktop verwenden, wählen Sie im Softwareeintrag sowohl COMSOL Multiphysics als auch COMSOL Multiphysics GUI aus. Anschließend für jede Software:
- Setze die Lizenzport. Dieser Port ist der Port, auf den sich der Job beim Auschecken der Lizenz bezieht. Dies ist der Lizenzport, der von der Anwendung vor Ort auf Ihrem Lizenzservercomputer verwendet wird.
- Geben Sie die Anbieter-Port . Dies ist der Vendor-Daemon-Port, der von dieser Softwareanwendung verwendet wird.
- Informationen zum Auffinden der Lizenz- und Anbieter-Ports für FlexLM- oder RLM-Lizenzdienste finden Sie oben.
- Für Anwendungen wie LS-DYNA, die den LSTC- oder Dynamore-Lizenzdienst verwenden, ist der Anbieterport nicht erforderlich und das Feld „Anbieterport“ kann leer gelassen werden.
Erweiterte Einstellungen
Sie können für erweiterte Einstellungen auch das kleine „Umschaltsymbol“ in der unteren rechten Ecke im Abschnitt „Lizenzhosts“ verwenden, wie unten gezeigt:

- Diese Einstellung kann verwendet werden, wenn mehrere Softwareanwendungen auf verschiedenen Rechnern vor Ort gehostet werden, aber denselben Port verwenden. In diesem Fall können Sie für jeden Rechner vor Ort einen anderen oder eindeutigen „Proxy“-Port für diese Anwendungen auswählen und diese Software aus der Liste auswählen.
Zusätzliche Ports angeben
- Diese Option kann auch verwendet werden, wenn die Anwendung einen einzelnen Lizenzport, aber mehrere Vendor-Ports (z. B. PowerFLOW) oder mehrere Lizenzports (z. B. ANSYS) verwendet. Sie können wählen „+ Geben Sie einen zusätzlichen Lizenzport an“ und fügen Sie die verschiedenen Anbieter-Ports oder den Lizenz-Port für die Software hinzu, wie unten gezeigt:

Einen anderen Lizenzdienst angeben
- Wenn Sie mehrere Lizenzdienste auf einem einzigen Host hosten und weitere Lizenzdienste mit demselben Host verbinden möchten, können Sie die „+ Anderen Lizenzdienst angeben“ Option wie unten gezeigt und fügen Sie die erforderlichen Portinformationen dafür hinzu:

Verbinden Sie diesen Proxy mit einem anderen Lizenzhost
- Wenn Sie zusätzliche Anwendungen verbinden möchten, die vor Ort auf einem anderen Lizenzserver mit einem anderen Hostnamen und einer anderen IP-Adresse gehostet werden, können Sie die „+Verbinden Sie diesen Proxy mit einem anderen lokalen Lizenzhost.“ Option wie unten gezeigt:

- Sobald Sie mit der Konfiguration aller Details fertig sind, können Sie auf das Lizenzproxy starten Schaltfläche unten auf der Lizenzproxyseite.
- Die Portinformationen für die von Ihnen verwendete Software können Sie Ihrer Lizenzdatei (FlexLM oder RLM) entnehmen.
- Nachdem Sie die oben genannten Änderungen vorgenommen haben, klicken Sie auf das Lizenzproxy starten Taste im nun erscheinenden Bestätigungsfenster nun wieder los.
- Sie sehen nun einen Bildschirm mit einem Status wie dem folgenden:

- Sobald der Proxy gestartet ist, sehen Sie ein Status und Infos Abschnitt oben auf der Lizenz-Proxy-Seite. Der Status Abschnitt gibt an:
- Proxy: Ob der Start des Lizenzproxys erfolgreich war oder nicht. Wenn dieser Status als UP in "Grün" Dies zeigt an, dass der Proxy ordnungsgemäß gestartet wurde.
- Letzte Synchronisierung: Ob die letzten Änderungen erfolgreich gespeichert wurden oder nicht. Wenn dieser Status als ERFOLGREICH in "Grün" das zeigt an, dass die letzte Synchronisierung erfolgreich war.
- Verbindungen: Wenn aktive Verbindungen auf dieser IP und diesem Port lauschen, wird dies als angezeigt ACTIVE in Grün.
Hinweis: Wenn Sie eines der Status im Statusbereich in Gelb oder Rot, was darauf hinweist, dass entweder die letzte Synchronisierung nicht erfolgreich war oder keine aktiven Verbindungen für den Proxy bestehen. In solchen Fällen wenden Sie sich bitte an support@rescale.com
- Infos – In diesem Abschnitt sehen Sie die öffentliche IP des Lizenzproxys.
Sobald der Lizenzproxy gestartet ist, sind hier die Schritte zum Herstellen der SSH-Tunnelverbindung:
- Stellen Sie sicher, dass Sie ein SSH-Schlüsselpaar auf Ihrem lokalen Computer haben. Siehe So generieren Sie ein SSH-Schlüsselpaar.
- Windows-spezifische Anweisungen (zusätzlich zur Generierung Ihres Schlüsselpaars)
- Stellen Sie sicher, dass Sie die gesamte PuTTY-Toolsuite in einem einzigen Verzeichnis herunterladen, z. B.
C:> Documents> Rescale tunnel. Dies sollte beinhalten:- Plink – wird zum Ausführen der ausführbaren Datei verwendet
- PuTTY – zur Verwendung als SSH-Terminal
- PuTTYgen – zum Generieren des (privaten/öffentlichen) Schlüsselpaars
- Pageant – um den privaten Schlüssel für die Verbindung zu aktivieren
- Stellen Sie sicher, dass Sie die gesamte PuTTY-Toolsuite in einem einzigen Verzeichnis herunterladen, z. B.
- Windows-spezifische Anweisungen (zusätzlich zur Generierung Ihres Schlüsselpaars)

- Speichern Sie Ihre privaten und öffentlichen Schlüssel im selben Verzeichnis.
2. Fügen Sie Ihren öffentlichen SSH-Schlüssel auf der Einrichtungsseite des Lizenzproxys ein. Achten Sie darauf, dass am Anfang und Ende keine Zeichen fehlen.
- Linux: Lauf
cat ~/.ssh/id_rsa.pubund kopieren Sie die Ergebnisse. - Windows: Kopieren Sie den öffentlichen Schlüssel direkt vom PuTTY Key Generator oder verwenden Sie einen Texteditor, um die Datei anzuzeigen, die Sie im Verzeichnis mit allen PuTTY-Tools gespeichert haben.
3. Laden Sie das SSH-Batch-Skript herunter. Klicken Sie dazu im Setup-Bereich auf „Batch-Skript herunterladen“ oder auf das Zwischenablage-Symbol, um das Skript in die Zwischenablage zu kopieren. Stellen Sie sicher, dass Sie das Batch-Skript für Ihr Betriebssystem herunterladen.

4. Nur Windows: Schlüssel in den Festzug importieren
- Öffnen Sie pageant.exe, um den Schlüsselmanager zu starten. Er wird möglicherweise in der Windows-Taskleiste gestartet.
- Suchen Sie in der Taskleiste nach dem Symbol pageant.exe, klicken Sie mit der rechten Maustaste darauf und wählen Sie Schlüssel hinzufügen

Wählen Sie den privaten Schlüssel aus, den Sie im obigen Schritt generiert haben, um ihn in Pageant zu importieren, und klicken Sie auf Öffne

- Wenn Sie alle Dateien aus den obigen Schritten in einem einzigen Ordner haben, öffnen Sie das Eingabeaufforderungsfenster und navigieren Sie zu dem Ordner, in dem Sie alle Ihre SSH-bezogenen Dateien gespeichert haben.
5. Führen Sie den im Shell-Skript aufgeführten Befehl aus, von start or ssh - durch Konsolidierung, -v -N &. Es könnte etwa so aussehen:
- Linux:
ssh username@license-proxy-name.tunnel.rescale.com -R 1055:on-prem-license-server-1:1055 -R 2325:on-prem-license-server-2:2325 -R 49281:on-prem-license-server-3:49281 -R -v -N &. - Windows:
plink.exe -ssh username@license-proxy-name.tunnel.rescale.com -R 1055:on-prem-license-server-1:1055 -R 2325:on-prem-license-server-2:2325 -R 49281:on-prem-license-server-3:49281 -v -N
An diesem Punkt sollten Sie einen SSH-Tunnel zwischen dem Lizenzserver und dem Rescale-Lizenzproxy haben.
Bitte beachten Sie:
- Der SSH-Tunnel muss immer aktiv sein, wenn Jobs auf Rescale oder vor Ort über den Lizenzproxy ausgeführt werden. Wenn der SSH-Tunnel während laufender Jobs aus irgendeinem Grund beendet oder gestoppt wird, können die Jobs keine Lizenz auschecken.
- Aus diesem Grund empfiehlt Rescale, das SSH-Tunnelskript von einem Lizenzservercomputer oder einem Computer mit hoher Betriebszeit und nicht von einem Laptop aus auszuführen.
So testen Sie Ihre Verbindung und überprüfen Ihre Konfiguration:
- Klicken Sie auf „Lizenzverfügbarkeit prüfen“ Klicken Sie im Abschnitt „Lizenzhosts“ auf der Proxy-Seite der Unternehmenslizenz auf die Schaltfläche. Daraufhin sollten Ihnen alle Lizenzfunktionen sowie die Anzahl der Ihnen zur Verfügung stehenden Lizenzplätze angezeigt werden.

- Für FlexLM oder RLM Art des Lizenzdienstes, wenn die Option „Lizenzverfügbarkeit prüfen“ als „Der Lizenzserver ist ausgefallen oder antwortet nicht.“bedeutet dies eines der folgenden:
- Die SSH-Tunnelverbindung ist nicht richtig konfiguriert und der SSH-Tunnel ist nicht aktiv und läuft nicht
- Der lokale Lizenzserver ist nicht aktiv oder es läuft derzeit kein aktiver Lizenzprozess auf Ihrem lokalen Lizenzserver. Bitte wenden Sie sich an Ihre IT-/Netzwerk- oder Lizenzserver-Administration, um die Firewall-Einstellungen oder den Status des Lizenzservers zu überprüfen.
- Auf dem lokalen Lizenzserver-Computer wird keine Lizenz bereitgestellt
- Senden Sie einen Testauftrag, indem Sie sich bei Ihrem Rescale-Konto anmelden
- Erstellen Sie einen neuen Job, indem Sie auf das +Neuer Job Schaltfläche oben links auf der Seite. Wählen Sie die Software Sie möchten in den Softwarebereich und wählen Sie Vorhandene Lizenz verwenden Option wie unten dargestellt.
- Geben Sie im entsprechenden Feld „Port@Hostname“ ein. Wenn Sie beispielsweise ANSYS-Software auf dem Lizenzproxy konfiguriert haben und Ihr Lizenzport 1055 ist, geben Sie „1055@Hostname“ ein und klicken Sie auf „Verfügbarkeit prüfen“. Die Lizenzabfrage gibt Ihnen sofort Auskunft darüber, ob die in den Lizenzeinstellungen angegebene Lizenzserveradresse von der Rescale-Plattform aus erreichbar ist. Klicken Sie dazu auf „Verfügbarkeit prüfen“. Außerdem werden alle Lizenzfunktionen und die zugehörigen verfügbaren Lizenzplätze für Ihre Lizenzen angezeigt.

Wenn Sie sehen, dass der Tunnelstatus in Gelb sagen Keine aktive Verbindung, bedeutet dies, dass der SSH-Tunnel nicht aktiv ist.

Mögliche Gründe:
- Vor-Ort ArbeitsplatzEine Workstation ist ein leistungsstarkes Computersystem, das für professionelle Zwecke entwickelt wurde. Mehr Der Tunnel wurde neu gestartet
- Pageant wird beim Ausführen des SSH-Tunnelskripts nicht mit den privaten Schlüsseln geladen
- Private Schlüssel wurden gelöscht oder verschoben
- Der „Zulässige IP- oder CIDR-Bereich“ ist nicht korrekt
- Der Lizenzserver ist aus irgendeinem Grund ausgefallen
- Der Lizenzdienst (z. B. lmgrd oder rlm) wurde beendet
- Die Lizenzen sind abgelaufen
- Der Vendor-Port hat sich aus irgendeinem Grund geändert (wahrscheinlich, weil er in der Lizenzdatei nicht festgelegt wurde).
Rescale spielt wöchentlich wiederkehrende Sicherheitsupdates für das Betriebssystem auf den Firmenlizenz-Proxys ein. Für einige Updates ist ein Neustart des Proxys erforderlich. Wartungsfenster ermöglicht es Ihnen, den Tag und die Uhrzeit auszuwählen, zu der diese Arbeiten beginnen sollen.

Ob ein Wartungsfenster erforderlich ist, hängt von Ihrer Organisation ab:
- Wenn Ihre Organisation über einen oder mehrere FedRAMP Moderate-konforme Arbeitsbereiche verfügt, ist ein Wartungsfenster erforderlich. falls angefordert auf Ihren Firmenlizenz-Proxys.
- Andernfalls ist ein Wartungsfenster optional, aber dringend empfohlenWenn Sie keinen Lizenzproxy konfigurieren, wird auf der Seite „Lizenzproxy“ eine Warnung angezeigt, dass Ihr Proxy keine Sicherheitsupdates erhält.
Bitte beachten Sie, dass Sie, sobald Sie ein Wartungsfenster konfiguriert haben, dessen Tag und Uhrzeit jederzeit ändern können, es aber nicht mehr entfernen können.
Warum dies für SSH-Tunnel wichtig ist.
Ein Neustart im Rahmen der Wartungsarbeiten unterbricht Ihre SSH-Tunnelverbindung. Der Tunnel wird von einem Rechner innerhalb Ihres Netzwerks aufgebaut. Wenn der Proxy neu startet, geht die Verbindung verloren und kann von Rescale nicht wiederhergestellt werden. Sofern Sie den Tunnel nicht für die automatische Wiederverbindung konfiguriert haben, bleibt er unterbrochen, bis er manuell wiederhergestellt wird. Solange er nicht wiederhergestellt ist, können Aufträge Ihren Lizenzserver nicht erreichen.
Wenn Sie einen SSH-Tunnelproxy betreiben, richten Sie die automatische Wiederverbindung ein, bevor Sie sich auf Ihr Wartungsfenster verlassen. Siehe Automatisieren der Tunnelverbindung Im Folgenden finden Sie Informationen zur Windows-Aufgabenplanung und zu Linux. systemd Rezepte.
Legen Sie Ihr Wartungsfenster fest oder ändern Sie es.
- Gehen Sie im Organisationsverwaltungsportal zu Integrationen → Lizenz-Proxy und wählen Sie den Proxy aus, den Sie konfigurieren möchten.
- Finden Sie die Wartungsfensterplan Abschnitt auf der Seite mit den Lizenzproxy-Details.
- Klicken Sie auf Bearbeiten.
- Wähle aus Wochentag und der Stunde zu welchem Zeitpunkt die Wartungsarbeiten beginnen können. Die Zeiten sind im 24-Stunden-Format angegeben. UTC.
- Klicken Sie auf Update Klicken Sie unten auf der Seite, um Ihr Wechselgeld zu speichern.
Da Neustarts SSH-Tunnel unterbrechen, zeigen im SSH-Tunnel-Modus konfigurierte Proxys beim Speichern eines Wartungsfensters eine Bestätigungsabfrage an. Lesen Sie diese und bestätigen Sie, um fortzufahren.

Konkret erwartet dich:
- Der von Ihnen gewählte Tag und die Uhrzeit sind der Zeitpunkt, zu dem Wartungsarbeiten durchgeführt werden können. beginnennicht wann es fertig sein wird.
- Ein Neustart erfolgt nicht jede Woche – sondern nur dann, wenn die für diese Woche anstehenden Aktualisierungen dies erfordern.
- Rescale benachrichtigt Sie nicht vor einem Neustart aufgrund von Wartungsarbeiten.
- Ein Neustart konserviert Die öffentliche IP-Adresse Ihres Proxys. Diese ändert sich nur durch das Beenden und Neustarten des Proxys. Firewall-Regeln müssen aufgrund routinemäßiger Wartungsarbeiten nicht aktualisiert werden.
- Ihr Host-Schlüssel ändert sich auch nach einem Neustart nicht, sodass ein automatisiertes Tunnelskript die Verbindung ohne Aufforderung zur Eingabe des Host-Schlüssels wiederherstellt.
Bitte beachten Sie, dass ein Neustart im Rahmen der Wartung nicht dasselbe ist wie das Beenden und anschließende Neustarten Ihres Lizenzproxys. Die Unterschiede werden in den FAQ auf dieser Seite erläutert.
Um Ihren SSH-Tunnel so einzurichten, dass er nach einem Neustart automatisch die Verbindung wiederherstellt, stellen Sie zunächst sicher, dass Sie einmal manuell erfolgreich eine Verbindung zum Tunnel hergestellt haben. Führen Sie dann die folgenden Schritte aus:
Windows Server
Am Batch-Skript in Ihrem Admin-Portal müssen einige kleinere Änderungen vorgenommen werden:
- Entfernen
start "SSH Tunnel 1"vom Anfang des Skripts an. - Speichern
-i C:\Users\<Username>\.ssh\id_rsa.ppkum den Pfad zu Ihrem PPK-SSH-Schlüssel nach-ssh. - Speichern
-batchbis zum Ende des Skripts. - Stellen Sie sicher, dass Sie dieses Skript im selben Verzeichnis wie plink.exe platzieren.
- Ihr endgültiges Batch-Skript sollte ungefähr so aussehen:
plink.exe -ssh -i C:\Users\.ssh\id_rsa.ppk rescale@clp.tunnel.rescale.com -R 4085:Server:4085 -R 4084:Server:4084 -v -N -batch
Als Nächstes richten wir den Taskplaner so ein, dass dies beim Booten ausgeführt wird:
- Erstellen Sie eine neue Aufgabe und stellen Sie unter der Registerkarte „Allgemein“ die Optionen „Mit höchsten Berechtigungen ausführen“ und „Ausführen, unabhängig davon, ob der Benutzer angemeldet ist oder nicht“ ein.
- Legen Sie den Auslöser fest, um die Aufgabe beim Start zu starten.
- Legen Sie die Aktion zum Starten eines Programms fest.
- Legen Sie das Programm als Ihr Batch-Skript fest.
- Legen Sie „Start in“ als das Verzeichnis fest, in dem sich Ihr Batch-Skript befindet.
Linux Systemd
Diese Befehle sollten als Boot ausgeführt werden:
- Erstellen Sie tunnel.sh mit dem Linux/MacOS-Befehl, den Sie zum Erstellen des SSH-Tunnels in /root verwenden.
- Erstellen Sie den systemd-Dienst mit
vi /etc/systemd/system/tunnel.service
root# vi /etc/systemd/system/tunnel.service
[Unit]
Description=Tunnel Test Daemon
After=network.service
Requires=network.service
[Service]
Type=simple
ExecStart=/root/tunnel.sh
Restart=on-failure
[Install]
WantedBy=multi-user.target
- Starten Sie den Dienst mit
systemctl start tunnel. - Weisen Sie den Dienst an, beim Booten ausgeführt zu werden, indem Sie
systemctl enable tunnel.
Hinweis: Achten Sie beim automatischen Starten Ihres SSH-Tunnels darauf, dass Sie nicht mehr als einen Tunnel gleichzeitig zum CLP haben. Dies führt zu Fehlern bei Ihrem Lizenzproxy.
Authentifizierungsfehler/öffentlicher Schlüssel abgelehnt
Ich kann von meinem Windows-Computer aus keine SSH-Tunnelverbindung herstellen. Ich erhalte die Meldung „Authentifizierungsfehler“ oder „öffentlicher Schlüssel abgelehnt“. Was bedeutet das?
Dies kann mehrere Gründe haben:
- Entweder werden Ihre privaten SSH-Schlüssel nicht zu Pageant hinzugefügt, während Sie das SSH-Batch-Skript ausführen.
- Die öffentlichen SSH-Schlüssel, die Sie im Abschnitt „SSH-Schlüssel“ auf der Lizenzproxyseite eingefügt haben, sind unvollständig oder es fehlt ein Teil am Ende des Schlüssels (meistens, wenn Sie die öffentlichen SSH-Schlüssel aus dem Editor und nicht direkt aus PuTTyGen kopieren).
- Der private Schlüsseltyp (.ppk) wird von Windows für die Authentifizierung nicht unterstützt. Konvertieren Sie in diesem Fall Ihren privaten SSH-Schlüssel mit PuTTYgen vom .ppk-Format in das .pem-Format. So geht's:
- Starten Sie PuTTYgen.
- Wählen Sie unter „Aktionen“ die Option „Laden“ und navigieren Sie dann zu Ihrer PPK-Datei. Wenn Ihr privater Schlüssel beispielsweise den Namen „private_key.ppk“ hat, wählen Sie diesen Schlüssel aus.
- Wählen Sie die PPK-Datei und dann „Öffnen“ aus.
- Wählen Sie im Menü oben im PuTTY-Schlüsselgenerator „Konvertierungen, OpenSSH-Schlüssel exportieren“ aus.
Hinweis: Wenn Sie keine Passphrase eingegeben haben, erhalten Sie eine PuTTYgen-Warnung. Wählen Sie „Ja“, benennen Sie die Datei und fügen Sie die .pem und wählen Sie "Speichern" und versuchen Sie, die SSH-Tunnelverbindung mit den neuen, im Pageant hinzugefügten privaten .pem-Schlüsseln erneut zu initiieren.
Lizenzserver aktiv Vendor Daemon inaktiv
Wenn ich beim Einrichten eines Auftrags die Option „Lizenzverfügbarkeit prüfen“ auf der Lizenzproxyseite oder im Abschnitt „Lizenzeinstellungen“ verwende, wird die Meldung „Lizenzserver aktiv, Anbieter inaktiv“ angezeigt. Was bedeutet das?
Dies kann mehrere Gründe haben:
- Ihre Lizenzen sind abgelaufen. Überprüfen Sie die Lizenzdatei auf Ihrem lokalen Lizenzserver und überprüfen Sie das Ablaufdatum zur Bestätigung. Wenn die Lizenzen abgelaufen sind, beziehen Sie eine neue Lizenz vom ISV und lassen Sie diese vom Lizenzserveradministrator auf dem lokalen Lizenzserver installieren.
- Der beim Aufbau der SSH-Tunnelverbindung in Rescale konfigurierte Vendor-Port wurde geändert. Dies liegt wahrscheinlich daran, dass der Vendor-Port in der Lizenzdatei nicht festgelegt wurde und der lokale Lizenzserver aus irgendeinem Grund neu gestartet wurde. Um dieses Problem zu beheben, korrigieren Sie bitte den Vendor-Port. So beheben Sie den Vendor-Port, laden Sie das SSH-Tunnelskript (Batch-Skript oder Shell-Skript) basierend auf Ihrem Betriebssystem erneut herunter und initiieren Sie die SSH-Tunnelverbindung erneut
Verbindungsrücksetzung durch Peer/Verbindung abgelehnt/Verbindungszeitüberschreitungsfehler
Wenn die Fehlermeldung „Verbindung vom Peer zurückgesetzt“, „Verbindung abgelehnt“ oder „Verbindungszeitüberschreitung“ angezeigt wird, liegt dies wahrscheinlich an einer Firewall, die die Verbindung fehlschlagen lässt. Gehen Sie in solchen Fällen wie folgt vor:
- Vergewissern Sie sich, dass das von Ihnen verwendete Netzwerk eine SSH-Port-Konnektivität zulässt
- Überprüfen Sie die Firewall-Regeln, falls vorhanden.
- Bitte stellen Sie sicher, dass der SSH-Port nicht blockiert ist.
- Stellen Sie außerdem sicher, dass Sie auf der Seite mit den Lizenzproxy-Einstellungen im Abschnitt „Zulässige IP- oder CIDR-Bereiche“ die richtige CIDR-Regel eingerichtet haben. Sie können beim Initialisieren des Tunnels einen breiten/offenen Bereich wie „0.0.0.0/0“ hinzufügen, um zu prüfen, ob der CIDR-Bereich ein Problem darstellt. Wenn die Verbindung nach dem Hinzufügen der offenen Regel (0.0.0.0/0) erfolgreich ist, bedeutet dies, dass der ursprünglich auf der Lizenzproxy-Seite eingegebene CIDR-Bereich nicht korrekt ist. Ersetzen Sie den CIDR-Bereich durch die korrekte IP.
Der Lizenzserver ist ausgefallen oder antwortet nicht
Wenn ich beim Einrichten eines Auftrags die Option „Lizenzverfügbarkeit prüfen“ auf der Lizenzproxyseite oder im Abschnitt „Lizenzeinstellungen“ verwende, wird die Meldung „Der Lizenzserver ist ausgefallen oder reagiert nicht“ angezeigt. Was bedeutet das?
Dies kann bedeuten:
- Ihr SSH-Tunnel ist nicht richtig verbunden
- Der lokale Lizenzserver-Computer oder Lizenzdienstprozess ist nicht aktiv oder wird nicht ausgeführt
- Auf dem Lizenzserver-Rechner werden vor Ort keine Lizenzen bereitgestellt
- Die Lizenzdienstsoftware, für die Sie die Lizenzen abfragen möchten, unterstützt die Funktion „Lizenzverfügbarkeit prüfen“ nicht. Dies kann bei RLM oder DSLS der Fall sein.
- In Ihrem Firmenkonto ist kein Lizenzproxy eingerichtet und Sie haben nur einen VPN-Tunnel mit Rescale eingerichtet, um Jobs auszuführen.
Wenden Sie sich in einem solchen Fall zur Bestätigung an Ihr IT-/Netzwerkteam oder den Lizenzserveradministrator und versuchen Sie, die Tunnelverbindung erneut herzustellen, sobald der Lizenzserver betriebsbereit ist.