instalación de sap router con windows

11
Instalación de SAP Router con Windows En esta entrada describiremos paso a paso la Instalación del saprouter en una maquina Windows. 1. sap router 1.1. Referencia: La guia de instalacion SAP se encuentra disponible en el Service Marketplace http://service.sap.com 1.2. PREREQUISITOS DE HARDWARE Se Debe tener una IP PUBLICA ESTATICA. Reglas del Firewall Redirigir el puerto 3299 de la IP PUBLICA al servidor que ejecute el proceso saprouter (en caso que el mismo no este expuesto directamente a Internet. Permitir la entrada Origen: La IP Publica de SAP (194.39.131.34 ) / o las que se necesiten comunicar con su organización con destino puerto 3299 Permitir la salida Origen: La ip local del servidor donde se e ncuentra saprouter. No restringir puertos origen. Aclaracion no sale con el puerto 3299, a medida que hace conexiones va sumando puerto origen +1. Destino: IP Pública de SAP (194.39.131.34) y o las empresas con las que se desea comunicarse , puerto 3299.

Upload: yaponte

Post on 19-Oct-2015

692 views

Category:

Documents


42 download

TRANSCRIPT

Instalacin de SAP Router con Windows

En esta entrada describiremos paso a paso la Instalacin del saprouter en una maquina Windows.

1. sap router1.1. Referencia:La guia de instalacion SAP se encuentra disponible en el Service Marketplacehttp://service.sap.com1.2. PREREQUISITOS DE HARDWARESe Debe tener una IP PUBLICA ESTATICA.Reglas del FirewallRedirigir el puerto 3299 de la IP PUBLICA al servidor que ejecute el proceso saprouter (en caso que el mismo no este expuesto directamente a Internet.Permitir la entradaOrigen: La IP Publica de SAP (194.39.131.34 ) / o las que se necesiten comunicar con su organizacin con destino puerto 3299Permitir la salidaOrigen: La ip local del servidor donde se encuentra saprouter. No restringir puertos origen. Aclaracion no sale con el puerto 3299, a medida que hace conexiones va sumando puerto origen +1.Destino: IP Pblica de SAP (194.39.131.34) y o las empresas con las que se desea comunicarse , puerto 3299.1.3. Instalacin del sap routerCrear una nota de soporte con el componente XX-SER-NET para registrar el SAP Router:Please register the following SAP Router:

destination IP address at SAP side: 194.39.131.34hostname of this machine : sapserv2

Customer dataIP address yours SAProuter/Proxy machine: direccin externa del sap routerHostname yours SAProuter/Proxy machine : nombre del hostCustomer: Nmero de Cliente SAP1. Logearse en SAP Service Marketplace con el usuario OSShttp://service.sap.com2. Descargarse el 'SAP Cryptographic Software'=> http://service.sap.com/swdc=> Download=> SAP Cryptographic Software2. Ingresar con el usuario admSe crea una carpeta en una unidad .En este caso h:\saprouteren la carpeta del saprouter , descomprimir el fichero.H:\saprouter\sapcar xvf 90000114.SAR4. Establecer las variables de sistema SECUDIR= (buscar el directorio donde se encuentra saprouter.exe)4. Crear los certificados de SAProuter para conexiones de soporte.http://service.sap.com/saprouter-sncadd => Certificates=> 'SAProuter Certificates'.Copiar el nombre distintivo. Ejecutar el comando:sapgenpse get_pse -v -r certreq -p local.pse ""Debemos ingresar un pin ejemplo :12345678

Nombre distintivo

CN=mad0s093sd2, OU=0000151939, OU=SAProuter, O=SAP, C=DE

5. Abrir el fichero como un fichero de texo "certreq", como fichero de texto. Copiar el texto y pegarlo en el rea de texto del mismo formato en la pgina (http://service.sap.com/saprouter-sncadd-> continue) donde copiamos el nombre distintivo.-----BEGIN CERTIFICATE REQUEST-----MIIBmjCCAQMCAQAwWjELMAkGA1UEBhMCREUxDDAKBgNVBAoTA1NBUDESMBAGA1UECxMJU0FQcm91dGVyMRMwEQYDVQQLEwowMDAwMTUxOTM5MRQwEgYDVQQDEwttYWQwczA5M3NkMjCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEA+8v1aepzcTB7Rt0e-----END CERTIFICATE REQUEST-----6. En respuesta recibiremos un certificado firmado por el CA en Marketplace, copiar y pegar el texto en un fichero local llamado srcert.7. Instalar el certificado en nuestro SAP router con el comando:sapgenpse import_own_cert -c srcert -p local.pse

Nos pedir la contrasea que hemos puesto en el paso 4

8. Crear las credenciales en el SAP router. Comando:sapgenpse seclogin -p local.pse(crear el fichero cred_v2 en el mismo directorio).Usara el usuario con el que esta logueado.9. Probar si se ha creado correctamente la configuracin. Comando:sapgenpse get_my_name -v -n Issuer.El nombre del issuer debera serCN=SAProuter CA, OU=SAProuter, O=SAP, C=DE

10. La variable de entorno SNC_LIB debe ser editada para la cuenta de usuario en la cual se est ejecutando SAProuter. (no el directorio sino la ruta completa al fichero sapcrypto.dll)11. Editar saprouttab. Ejemplo:# SNC-connection from and to SAPKT "p:CN=sapserv2, OU=SAProuter, O=SAP, C=DE"194.39.131.34*# SNC-connection from SAP to local R/3-System for Support ( para todas las maquinas del sistema)KP "p:CN=sapserv2, OU=SAProuter, O=SAP, C=DE" * *# DESARROLLOKP "p:CN=sapserv2, OU=SAProuter, O=SAP, C=DE" xxx-xxx-xxx-xxx 3200# FORMACIONKP "p:CN=sapserv2, OU=SAProuter, O=SAP, C=DE" xxx-xxx-xxx-xxx 3200# DESARROLLOKP "p:CN=sapserv2, OU=SAProuter, O=SAP, C=DE" xxx-xxx-xxx-xxx 3200# Access from the local Network to SAPNet - R/3 Frontend (OSS)P * 194.39.131.34 3299P ip_servidor_aplicacion * 3299# Permit all other connectionsD * *12. Si queremos ejecutar SAP router como un servicioCopiar el fichero ntscmgr a la carpeta donde se encuentre el saprouter .Ejecutar el siguiente comando en la carpeta del saprouterntscmgr install saprouter -b \saprouter.exe -p "service -r W 60000 -R \saprouttab -K ^p:^"ejemplontscmgr install saprouter -b \saprouter.exe -p "service -r -W 60000 -R C:\saproutersnc\saprouttab -K ^p:CN=sapdes, OU=xxxxxxxxxx, OU=SAProuter, O=SAP, C=DE^"13. Ir al registro con el comando regedit y editar la entradaMyComputer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\saprouter. Cambiar ^ por " en ImagePathDebe quedar14. Ejecutar services.msc , buscar saprouter , propiedades editar el startup type a 'Automatic' e introducir el usuario con el que se hizo el paso 8 en el boton logonComo en este caso tenamos una cuenta de administrador local15. Iniciar el servicio .Como vemos el servicio se ha iniciado con el usuario que se ha detallado anteriormente.Nota:Para saber que usuario ejecuta el saproutersapgenpse seclogin lRevisar la RFC SAPOSS en la transaccion SM59En la pestaa Technical SystemsLoad Balancing = YesTarget System = OSS/H/10.0.12.102/S/sapdp99/H/194.39.131.34/S/sapdp99/H/oss001Group: EWALogon & SecurityENOSS_RFCPassword=CPICPrueba de conexin