Skip to main content

СИСТЕМД ХОЛБОГДОХ ЗААВАР

Мэдээлэл авах, солилцох хүсэлтэй аливаа байгууллага нь Цахим Хөгжил Харилцаа Холбооны Яамтай гэрээ байгуулсаны үндсэн дээр сүлжээ, системийн тодорхой шаардага хангасны дагуу ХУР төрийн мэдээлэл солилцооны системд холбогдох боломж бүрдэх юм.

Төрийн байгууллага системд холбогдохдоо авах алхмууд

Сүлжээний холболт үүссэн тохиолдолд xyp.gov.mn домэйн нэрийг x.x.x.x хаягт зааж 443/tcp порт-д хандаж https хандалтыг шалгана.

VPN СҮЛЖЭЭНИЙ НУУЦЛАЛ ХАМГААЛАЛТ

VPN:
OpenVPN
Хэрэглэгчийг таних:
Гэрчилгээ, хэрэглэгчийн нэр, нууц үг
Түлхүүрийн хэмжээ:
2048 bit RSA
Удирдлагын суваг:
TLSv1.2
Шифрлэлт:
TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384
Холбогдох порт:
1194/udp
Гарах өгөгдлийн суваг:
Cipher ‘AES-256-GCM’ 256 bit key
Орох өгөгдлийн суваг:
Cipher ‘AES-256-GCM’ 256 bit key

ХУР СИСТЕМИЙН VPN СҮЛЖЭЭНД ХОЛБОГДОХ ДАРААЛАЛ

Мэдээлэл солилцох:
Холбогдох хүсэлтэй байгууллага нь өөрийн төлөөлөн харилцах ажилтны мэдээлэл, цахим шуудангийн хаягийг албан бичгээр/гэрээгээр “Үндэсний дата төв”-д илгээн баталгаажуулна.
Нийтийн түлхүүр солилцох:
Баталгаажсан цахим шуудан дээр “PGP” хос түлхүүр үүсгэн нийтийн түлхүүрээ солилцоно. Солилцохдоо https://pgp.datacenter.gov.mn/ цахим хуудсыг ашиглана. Цахим шуудангаар харилцах бүрт “PGP” түлхүүрээр зайлшгүй баталгаажуулсан байна.
Хүсэлт илгээх:
“VPN” сүлжээнд холбогдох хүсэлтээ “Үндэсний дата төв”-ийн security@datacenter.gov.mn цахим шуудангийн хаягаар илгээнэ. Тус хүсэлтэд дараах мэдээллийг багтаасан байна.
- Хандах хаягийн мэдээлэл /гадаад IP хаяг/
- Сертификат дээр бичигдэх мэдээлэл
- Байгууллагын албан ёсны нэр
- Хэлтэс, нэгжийн нэр
- Цахим шуудангийн хаяг

ЭРХ ҮҮСГЭХ

“Үндэсний дата төв”-өөс мэдээллийн дагуу хандалтын эрх, гэрчилгээ, хэрэглэгчийн нэр, нууц үгийг үүсгэн илгээнэ.

CИСТЕМД ХОЛБОГДОХ

1.1. Дараах холбоосоор хандаж "Үндэсний дата төв" УТҮГ-аас өгсөн нэвтрэх нэр, нууц үгээр нэвтрэн “OpenVPN Connect” хэрэглэгчийн программыг өөрийн тохирох үйлдлийн системийг сонгож татаж суулгана.https://vpn.datacenter.gov.mn:943/

windows11windows12windows13

Татаж авсан файлыг ажиллуулснаар дараах суулгац гарч ирнэ.

windows14

“Үргэлжлүүлэх” товчийг дарж суулгана

1.2. Суулгаж дууссаны дараа Profiles хэсгээс On/off товч дээр дарж ҮДТ УТҮГ-аас өгсөн нууц үгийг оруулна.

Жич: Хэрэв profiles хэсэгт дараах байдлаар харагдахгүй байгаа бол ҮДТ УТҮГ-аас өгсөн тохиргооны файлыг import хийж оруулна.
windows15

Амжилттай холбогдсон бол Connected төлөвтэй болж сүлжээний хандалтын график гарч ирнэ.

windows16

Мөн нэвтэрсэн хэрэглэгчийн нэр, таны авсан дотоод хаяг, серверийн хаяг, серверийн порт зэрэг харагдана.

windows17

ГЭРЧИЛГЭЭ НЭМЭХ

2.1. “Root CA certificate”-д гэрчилгээ нэмэх. /Дараах холбоосоор орж гэрчилгээг татаж авна/

2.2. Cистемийн “Trusted root certificate”-д татаж авсан MNRCA-2021 гэрчилгээг суулгах. Cистемийн “Intermediate Certificate”-д татаж авсан MNICA-2021, MNICA-2022 гэрчилгээг суулгах. Command promt нээж гэрчилгээ татаж авсан хавтас руу шилжсэний дараагаар дараах коммандыг бичнэ:

certutil -addstore -f "ROOT" MNRCA.cer
certutil -addstore -f "ROOT" MNICA.cer

2.3. Java хөгжүүлэлтийн орчинд “Trust Store”-т Root Certificate нэмэх.Command promt нээж гэрчилгээ татаж авсан хавтас руу шилжсэний дараагаар дээр дараах коммандыг бичнэ.

#JRE_HOME таны систем дэх JAVA суулгасан JRE_HOME хавтас Жишээ нь:
/usr/java/<Java version jre> эсвэл C:/Java/<Java version jre> гэх мэт.
JRE_HOME/bin/keytool -import -trustcacerts -alias certAlias -file MNICA.cer -key store trustStoreFile
#Гарч ирэх баталгаажуулах асуултанд **YES** гэсэн утгийг оруулан **"Enter"** товчийг дарна.

СҮЛЖЭЭНИЙ ХАНДАЛТЫГ ШАЛГАХ

Start цэснээс notepad гэж хайлт хийн гарч ирэх програм дээр хулганы баруун товчийг дарж Run as Administrator дарж ажиллуулна. Програм нээгдсэний дараагаар Ctrl+O гарын хослолыг дарж гарах цонхон дээр C:\Windows\System32\drivers\etc\hosts утгыг оруулж Enter товч дарна. Файл нээгдсэний дараагаар дараах мөрийг шинэ мөр дээр нэмэн хадгална.

#Төрийн байгууллага бол
x.x.x.x xyp.gov.mn
#Хувийн хэвшлийн байгууллага бол
x.x.x.x xyp.gov.mn

Үүний дараа Command Prompt , Powershell аль нэгийг нээж “ping xyp.gov.mn” коммандыг ажиллуулна. Амжилттай хандаж байгаа бол дараах байдалтай харагдана.

windows18
curl -v http://xyp.gov.mn коммандаар шалгах: Status code:200

Цахми гэрээний "geree.gov.mn" системээр ХУР системд холбогдох үндсэн болон нэмэлт гэрээг хийх боломжтой. Уг системээр шинээр холбогдох байгууллагын хувьд техникийн нөхцөл шаардлагын зөвшөөрөл, ашиглах сервисийн хүсэлт гаргах, хүсэлтийн ЦХИХХЯ-с зөвшөөрсөн бол гэрээгээ байгуулна. Бүртгүүлсэн цахим шуудангаар тохиргооны мэдээллээ авснаар ХУР системд холбогдох боломжтой болно.