创建支持服务单
关注

Q100030:通过虚拟专用网络(VPN)连接访问浮动许可证

摘要

当客户端计算机在场外时,客户有时会询问他们是否或如何将客户端计算机连接回其浮动许可证服务器,远离许可证服务器的网络。这通常通过使用VPN连接互联网来完成。

更多信息

通过虚拟专用网络(VPN)连接访问浮动许可证:

VPN只是网络上的隧道(通常是互联网)。

客户端连接到2个TCP端口上的服务器,无论是否使用VPN。
如果有防火墙,则必须为这两个端口打开防火墙,无论是否使用VPN。此信息位于Foundry License Tools手册FLT.pdf中

请注意:我们无法协助配置网络。请联系您的网络管理部门寻求帮助。

但是,以下有关浮动许可证系统要求的摘要可能很有用:

为了使远程客户端计算机从a获取浮动许可证
许可证服务器,它只需要解决服务器并在网络上执行
服务器正在使用的TCP端口。这是2级寻址。我们的RLM
服务器通常在端口4101上侦听来自a的连接请求
客户。如果客户端无法ping服务器,也就是“看到”它
在可用的最低级别的网络(ping),那么什么都没关系
它需要连接的端口 - 它必须首先寻址服务器。

客户端可以通过服务器的主机名完全限定来寻址服务器
域名(FQDN)或IP地址。客户中的这些术语中的任何一个
使用时,它只需在许可证使用期间保持有效。在
换句话说,如果服务器的IP地址可以访问服务器,那就是
IP地址定期更改,然后客户端必须适应使用权限
在需要时解决。如果IP,它可能不会保持连接
会话期间的变化。

此外,客户端通常具有本地.lic许可文件,该文件具有
服务器的主机名,完全限定的域名(FQDN)或其中的IP地址。
如果客户端不断添加这些文件的更多变体,因为
服务器的数据正在发生变化,那么你必须清理这些客户端文件或
否则他们会对客户端的连接产生缓慢的影响
尝试并失败所有坏的.lic文件。

每次用户打开产品并尝试在客户端获得许可证时
不同的输入字符串(端口@服务器),他/她创建一个新的许可证文件,和
通常我们必须从客户端清除许多不良许可证文件。

客户端许可证文件是存储在此处的纯文本.lic文件:

在Mac上:
/ Library / Application Support / TheFoundry / RLM /

在Linux上:
在/ usr /本地/铸造/ RLM /

在Windows上:
C:\ Program Files \ The Foundry \ RLM \
C:\ ProgramData \ The Foundry \ RLM \
C:\ Program Files(x86)\ The Foundry \ RLM \

该文件包含一行:

主机服务器名称任何4101

其中servername是服务器的主机名,完全限定的域名(FQDN)
或IP地址。

一个简单的ping测试可以验证适用于您的术语
客户端到服务器的连接,即来自客户端的类型

ping servername

其中servername是服务器的主机名,完全限定的域名(FQDN)
或IP地址。

一个好的ping测试看起来像这个例子(sikorski是客户端做的
测试):

sikorski:〜戴夫$ ping严峻
PING grim.thefoundry.co.uk(192.9.198.34):56个数据字节
来自192.9.198.34的64字节:icmp_seq = 0 ttl = 64时间= 0.477 ms
来自192.9.198.34的64字节:icmp_seq = 1 ttl = 64时间= 0.380 ms
来自192.9.198.34的64字节:icmp_seq = 2 ttl = 64时间= 0.249 ms
来自192.9.198.34的64字节:icmp_seq = 3 ttl = 64时间= 0.313毫秒
来自192.9.198.34的64字节:icmp_seq = 4 ttl = 64时间= 0.327毫秒

(输入<control> + c来暂停输出流)


一个糟糕的ping测试看起来像这个例子:

sikorski:〜戴夫$ ping高飞
ping:无法解决高飞:未知主机
sikorski:〜戴夫$


通常,防火墙设置不会阻止服务器上的ping测试 - 但是
它可能是。

假设您获得了良好的ping测试,那么您必须测试第二级寻址 - 服务器的TCP端口号。这些通常被防火墙设置阻止。防火墙通常会阻止大多数TCP网络端口,除非您专门打开它们。

最简单的防火墙方法是准备服务器以打开端口
RLM许可证管理器。下载Foundry许可工具用户指南www.thefoundry.co.uk/support/licensing/tools/,并按照FLT.pdf第67页开始的说明进行操作。

......................
Telnet命令验证端口是否实际打开,客户端是否可以连接
它。很多时候,我们已经让客户向我们保证防火墙已关闭但是
在网络路径的某处忽略了一些东西 - 服务器设置,
路由器,...东西。

从客户端上的终端(Windows机器有一个telnet客户端,你可以
enable)命令是

telnet yourservername 4101

如果连接,则终端将显示

试试<yourservername的IP地址> ...
连接到尼莫。
逃脱角色是'^]'

或者如果涉及到DNS,则可以显示

试试<yourservername的IP地址> ...
连接到<yourservername的完全限定域名>。
逃脱角色是'^]'

使用<control> +右括号返回telnet提示符并使用<control> + c
返回终端提示符


在任何一种情况下,上面的输出都显示端口4101在主机上打开
YOURSERVERNAME。


如果一切正常,那么你需要尝试两个端口中的第二个 - 这个
是在服务器的FLU诊断输出中。因为它没有指定
在许可证文件中,许可证管理器启动时随机选择它
起来。以下是某人服务器诊断的示例:


==> --------- ISV服务器----------
==>名称端口运行重启
==> foundry 49153是0
==>
==> ------------------------

所以,


telnet yourservername 49153

这篇文章有帮助吗?
/

We're sorry to hear that!

Please tell us why.
5 人中有 4 人觉得有帮助

评论