Mostrando entradas con la etiqueta saprouter. Mostrar todas las entradas
Mostrando entradas con la etiqueta saprouter. Mostrar todas las entradas

jueves, 23 de agosto de 2018

RFC Remote logon no funciona - Destino creado con saprouter

Muchas veces te encuentras con que tienen que crearte una RFC a la cual no tienes acceso directo a la máquina destino y debes pasar por una cadena de saprouter que pones en la definición de la RFC


Cuando haces eso, el remote logon no funcionará. SAP necesita que también tenga retorno del sistema destino al origen, que con saprouter de por medio no lo hará sin hacer los siguientes pasos que te cuento ahora.
Lo primero,  debes crearte una RFC en el sistema destino con el nombre SID@BACK@ siendo el SID el del sistema origen (que llama). La configuración será poniendo el nombre de la máquina en el host y en el gateway la cadena de vuelta que tendrás que hacer igualmente con saprouter y con el puerto del gateway de tu sistema origen.


A parte deberás configurar el parámetro rdisp/use_rfc_dest_lookup = ON (por defecto estará a OFF) para que pueda hacer lookup. 


Y ya estaría. Si necesitas más info, esta nota es la que contiene el detalle 555162 - Asynchronous RFCs with dialog via SAP router
Leer más...

viernes, 21 de junio de 2013

Como renovar el certificado de nuestro saprouter

Lo primero que haremos será renombrar los siguiente ficheros local.pse, scert y cetreq ubicados en donde tengamos instalado nuestros saprouter, puesto que habrá que generarlos de nuevo.
Después nos iremos a la sapnet http://service.sap.com/saprouter-sncadd  y pulsaremos en Apply now

 

Generaremos el certificado desde el servidor del saprouter con el siguiente comando
D:\usr\sap\saprouter>sapgenpse get_pse -v -r certreq –p local.pse "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP, C=DE"
 Got absolute PSE path "D:\usr\sap\saprouter\local.pse".
Please enter PIN:
Please reenter PIN:
 Supplied distinguished name: "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP,
 C=DE"
 Creating PSE with format v2 (default)
 Generating key (RSA, 1024-bits) ... succeeded.
 certificate creation... ok
 PSE update... ok
 PKRoot... ok
Generating certificate request... ok.

 Luego abriremos el fichero cetreq y lo copiaremos en la sapnet, el cual nos devolvera el contenido ya firmado.


 y será el que tendremos que copiar en el srcert y luego importaremos con el siguiente comando. 
D:\usr\sap\saprouter>sapgenpse import_own_cert -c srcert -p local.pse
CA-Response successfully imported into PSE "D:\usr\sap\saprouter\local.pse"

D:\usr\sap\saprouter>sapgenpse seclogin -p local.pse
 running seclogin with USER="saprouter"
 Added SSO-credentials for PSE "D:\usr\sap\saprouter\local.pse"
   "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP, C=DE"

Con este comando comprobaremos que se instalo correctamente el certificado. 
D:\usr\sap\saprouter>sapgenpse get_my_name -v -n Issuer
 Opening PSE "D:\usr\sap\saprouter\local.pse"...
 PSE (v2) open ok.
 Retrieving my certificate... ok.
 Getting requested information... ok.
SSO for USER "saprouter"
  with PSE file "D:\usr\sap\saprouter\local.pse"
Issuer  : CN=SAProuter CA, OU=SAProuter, O=SAP, C=DE
Leer más...