Введение.
1. Требования к аппаратному и программному обеспечению.
2. Инсталляция рабочего места.
2.1. Настройка VPN.
2.1.1. Настройка
VPN в среде Windows 2000/XP.
2.1.2. Настройка
VPN в среде Windows 95/98/NT.
2.2. Установка СКЗИ "Верба".
2.3. Инсталляция SPIN.
3. Вход в Торговую систему.
4. Контакты.
При работе с программой St.Petersburg INternet trading (SPIN) - “Рабочее место трейдера” необходимо обеспечить защиту передачи данных по открытому каналу связи (сеть Интернет) между клиентским местом и сервером Торговой Системы.
Для этого используется несколько степеней защиты:
Для создания VPN используется протокол IPSec. Для различных платформ существуют различные реализации этого протокола. Для работы со SPIN рекомендуется использовать реализацию IPSec, встроенную в ОС Windows 2000/XP.
Наряду со СКЗИ "Верба" для шифрования данных и электронно-цифровой
подписи можно использовать несертифицированное средство - пакет PGP Freeware
(PGP). Описание установки SPIN (с использованием СКЗИ "PGP Freeware")
можно загрузить со страницы сайта http://www.spvb.ru/ts/
из раздела Документы.
Внимание! Установка ПО в организациях, использующих собственные средства защиты внутренней сети, должна производится уполномоченными специалистами организации.
Для работы SPIN (Рабочее место трейдера СПВБ) необходимо наличие фиксированного IP-адреса в сети Интернет.
Минимальные требования.
|
Операционная система |
Windows 95/98/NT/2000/XP |
|
Процессор |
PentiumII - 300 |
|
Объем оперативной памяти |
64Мб (128Мб для NT/2000/XP) |
|
Свободного места на жестком диске |
12Мб |
| Пропускная способность подключения к Интернет | 10кбит/с |
Внимание! Если Вы настраиваете VPN в среде Microsoft Windows 2000, Ваша система должна поддерживать 128-битное шифрование данных. Для этого должны быть установлены либо Service Pack 2 для Windows 2000, либо High Encryption Pack.
Способ настройки VPN зависит от типа подключения компьютера к сети Интернет,
поэтому перед установкой необходимо определить тип подключения.
Для определения типа подключения обратитесь к техническим специалистам Вашей
организации.
Существует два основных типа подключения: прямое (через модем или маршрутизатор) и через прокси-сервер.
1. Если компьютер, с которого будет производиться работа с Торговой системой,
подключен к сети Интернет через модем или по локальной сети через маршрутизатор,
и имеет фиксированный IP-адрес в сети Интернет, то настройка VPN, установка
СКЗИ "Верба" и SPIN производится на этом компьютере.

|
ОС рабочего места трейдера |
Устанавливаемое ПО |
|
Windows 95/98/NT
|
|
|
Windows2000
|
Дистрибутив SPIN
СКЗИ "Верба"
Service Pack 2 или High Encryption Pack
|
2. Если SPIN устанавливается на компьютер, подключенный к Интернет через прокси-сервер, установку ПО должен производить уполномоченный технический специалист. На рабочее место трейдера вне зависимости от версии ОС Windows устанавливаются дистрибутив SPIN и СКЗИ "Верба". VPN в этом случае настраивается на прокси-сервере.

|
Операционная система прокси-сервера
|
Дополнительное ПО, устанавливаемое на прокси-сервер |
|
Windows 95/98/NT
|
PGP, включая PGPNet.
|
|
Windows 2000
|
Service Pack 2 или High Encryption Pack.
|
|
Другие ОС (Unix, Linux, FreeBSD и др.)
|
Средство создания VPN (протокол IPSec) для данной платформы.
|
При этом необходимо настроить в прокси-сервере TCP-mapping по портам 1532, 1533, 1534, 1535 и 1540. После установки SPIN и настройки Вашего прокси-сервера необходимо в файле spcex_tw.ini, который находится в папке SPIN, вместо IP-адресов сервера торговой системы СПВБ указать адрес прокси-сервера. Детали настройки зависят от типа ПО прокси-сервера.
При использовании маршрутизатора с функциями файрвола, необходимо настроить
его таким образом, чтобы он беспрепятственно пропускал следующие IP-пакеты между
Вашим ПК с установленным SPIN и сервером на СПВБ:
a) протокол UDP, порт 500
б) протокол ESP ( IP протокол номер 50)
При настройке VPN в среде Windows 2000/XP рекомендуется использовать встроенные в ОС возможности для создания VPN - настроить Локальную политику безопасности IP. Инструкцию по настройке политики безопасности IP в ОС Windows 2000/XP можно загрузить со страницы сайта http://www.spvb.ru/ts/ из раздела Документы.
Примечание: Если Вы настраиваете VPN в среде Microsoft Windows 2000, Ваша система должна поддерживать 128-битное шифрование данных. Для этого должны быть установлены либо Service Pack 2 для Windows 2000, либо High Encryption Pack.
Service Pack 2 можно загрузить с сервера Microsoft: http://www.microsoft.com/windows2000/downloads/servicepacks/sp2/default.asp
High Encryption Pack можно загрузить с сервера Microsoft: http://www.microsoft.com/windows2000/downloads/recommended/encryption/
В случае, если у Вас нет возможности установить на компьютер (прокси-сервер) пользователя ОС Windows 2000/XP, то для других версий Windows можно использовать средство PGPnet для настройки VPN.
Компонент PGPNet входит в состав пакета PGP. Для его установки необходимо загрузить
со страницы Технический доступ сайта СПВБ (http://www.spvb.ru/ts/)
файл pgp_setup.exe.
Внимание! Для успешной установки ПО в организациях, использующих собственные средства защиты внутренней сети, она должна производится уполномоченными специалистами организации.
Установите PGP, запустив pgp_setup.exe и следуя указаниям программы установки.
При установке PGP предлагается выбрать устанавливаемые компоненты пакета. Для
настройки VPN необходимо установить компонент:
PGPnet Virtual Private Networking
- средство для создания виртуальных частных сетей (VPN).
Остальные компоненты устанавливаются по желанию пользователя (не требуются для настройки VPN):

Также необходимо выбрать адаптер, при помощи которого будет осуществляться выход в Internet.

В результате установки PGP
после перезагрузки компьютера появляется значок
в Области индикаторов Панели задач и меню Пуск/Programs/PGP/.
Выбор адаптера после установки PGP может быть изменен. Для этого необходимо выбрать подпункт Set Adapter меню Пуск/Programs/PGP/.
После установки PGP Вам будет преложено сгенерировать ключевую пару. При работе со SPIN с использованием СКЗИ "Верба" генерировать PGP-ключи не нужно.
Произведите настройку PGPNet для установления соединения с сервером СПВБ, выполнив
следующие действия:
1. Вызвать окно
настроек Options,
щелкнув на значке
в Области
индикаторов Панели задач, выбрав пункт PGPNet/Options.
Выбрать закладку "General".

Установить параметры, как показано на рисунке выше. Будьте внимательны при установке этих значений:
Выбрать закладку "Advanced".

Установить следующие параметры:
2. Вызвать окно PGPNet,
щелкнув на значке
в Области
индикаторов Панели задач, выбрав пункт PGPNet/Host.

Нажав клавишу "Add", с помощью окна настроек добавить защищенный сервер (host) с такими параметрами:

Определить следующие параметры:

3. Протестировать правильность настроек в окне PGPNet, щелкнув
на значке
в Области индикаторов
Панели задач и выбрав пункт PGPNet/Host.
Выделив сервер, нажать кнопку "Connect": при правильных настройках через некоторое
время (несколько секунд) должна зажечься зеленая лампочка в поле SA выделенного
сервера.
Установка СКЗИ "Верба" производится с диска, полученного от СПВБ. Инструкция по установке находится также на диске. Файл с инструкцией называется inst-vw.doc и находится в папке \DOC в архиве LOW1024.ZIP.
Листок с серийным номером и ключом установки передается Вам СПВБ вместе с диском.
На этапе установки СКЗИ "Верба" Вам потребуется выбрать необходимые компоненты. Для работы SPIN достаточно выбрать:
Остальные компоненты устанавливаются по желанию пользователя (не требуются для работы SPIN).
Для установки SPIN необходимо загрузить со страницы Технический доступ сайта СПВБ (http://www.spvb.ru/ts/) дистрибутив установки, содержащийся в файле spin_11_setup.exe.
Для инсталляции программы необходимо запустить файл spin_11_setup.exe,
после чего на экране возникает окно с предупреждением о том, что сейчас начнется
установка ТК СПВБ и запускается мастер установки.
После нажатия кнопки "Далее" открывается окно, в котором выбирается
папка для установки ТК СПВБ (по умолчанию C:\SPCEX_v11):

После нажатия кнопки "Далее" открывается окно для выбора папки Главного меню для создания ярлыков (по умолчанию - СПВБ):

После нажатия кнопки "Далее" открывается окно для выбора дополнительных операций:

После нажатия кнопки "Далее" открывается окно со сведениями установки:

После нажатия кнопки "Установка" открывается окно "Установка завершена":

Для того, чтобы сразу перейти к созданию справочника открытых ключей необходимо поставить "галочку" на пункте Создание справочников ключей Verba. При желании это можно сделать позже. Для завершения установки нажать кнопку "Готово".
В результате инсталляции в папке установки ТК СПВБ появляются следующие файлы:
Следующим этапом в инсталляции рабочего места трейдера является создание справочников открытых ключей. Для этого необходимо вставить в дисковод ключевую дискету, полученную от СПВБ, и запустить на выполнение файл add_keys.bat, если создание справочников происходит отдельно от предыдущих шагов инсталляции.
При этом открывается окно:

Если ключевая дискета находится в дисководе нажмите любую клавишу. Далее, если библиотека "Верба" используется в текущем сеансе работы Windows в первый раз, то возникнет окно:
Для инициализации Датчика случайных чисел (ДСЧ) подвигайте мышью или нажмите любые клавиши. Это окно будет возникать каждый раз после перезапуска Windows при начале работы приложения, использующего компоненты "Верба". По окончанию инициализации ДСЧ окно автоматически закрывается.
После этого происходит создание справочников открытых ключей и
импорт открытых ключей СПВБ, Для закрытия окна нажмите любую клавишу.В результате
вышеописанных действий в папке установки SPIN возникает новая папка VERBA, в
которой располагается созданные справочники.
После настройки VPN и инсталляции SPIN можно начать работу с ТС СПВБ. Для этого необходимо вставить в дисковод ключевую дискету и запустить исполняемый модуль программы spcex_tw.exe.
При этом на экране возникнет диалоговое окно, в левой части которого
пользователю предлагается ввести имя и пароль (полученные от СПВБ), а в правой
выбрать СКЗИ "Верба". При этом в поле Ключ возникает наименование
ключа пользователя.

Если ключевая дискета отсутствует, то при запуске программы возникает сообщение:

После ввода правильного пароля и входа в Торговую систему ключевую дискету можно вынуть из дисковода. Она используется только при входе в программу.
На экране при первом заходе в Торговую систему открывается пустое окно. Пользователь может настроить вид требуемых для работы окон по своему усмотрению. При выходе из программы эти настройки могут быть сохранены.
В дистрибутиве SPIN поставляется пример настройки окон - файл sample.ini. Его можно загрузить, выбрав пункт меню Сервис/Восстановить настройку. При этом открывается окно, в котором нужно выбрать файл sample.ini из той директории, в которую было установлено SPIN.
Про возникновении вопросов и пожеланий, просьба обращаться в Службу технической поддержки СПВБ:
Тел.: +7(812) 324-3873, 324-38-51
Факс: +7(812) 324-3863
e-mail: ts-support@spvb.ru
http://www.spvb.ru/ts/
© 2005г. Санкт-Петербургская валютная биржа