Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » KWF 6.*

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго времени суток уважаемые!
 
столкнулся с такой вот проблемкой: у фирмы есть сервер на котором реализован программный комплекс. Он обеспечивает защищенное информационное взаимодействие в Интернет/Интранет между клиентами и WWW-серверами на основе SSL протокола без экспортных ограничений на длину ключей в криптографических алгоритмах. После установки керио SSL сессии перестали устанавливаться между клиентской частью данного программного комплекса и самим сервером.
Подскажите куда мне посмотреть чтобы разобраться в происходящем.
 
заранее благодарю.

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 11:18 12-11-2006
ManBot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
сервер на котором реализован программный комплекс.

Конфигурацию - в студию... а то беспредметно...

Цитата:
Он обеспечивает защищенное информационное взаимодействие в Интернет/Интранет между клиентами и WWW-серверами

Ё-маё... У ж не про файрвол ли идёт речь?

Цитата:
После установки керио

а что было до?
.....короче, к тебе вопросов ещё больше чем у тебя к нам ))))

----------
Анука улыбнули свои улыбальники быстро!

Всего записей: 334 | Зарегистр. 25-11-2005 | Отправлено: 11:47 12-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
эээ... конфу описать или можно из файла какого нить взять?
 
Добавлено:
вот выложил файл с конфой... http://rapidshare.com/files/3032582/winroute.cfg.html
 
Добавлено:
программный комплекс это Inter-pro... он не то чтобы фаервол
но в нем есть эта функция тоже...
до установки керио все было ок...

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 14:39 12-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
надо как то сделать чтобы защищенный траффик прозрачно проходил через фаервол... так наверно правильно будет... хотя я даже не представляю как это там можно сделать...

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 07:21 13-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga
обьясни что такое защищённый трафик? с охраной из автоматчиков что ли?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:23 13-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TLS соединение например...
 
Добавлено:
почему керио блокирует SSL сессии мне хотелось узнать... и как отключить эту функцию или настроить чтобы он разрешал как то устанавилвать эти соединения... и не надо умничать ладно?
все вопросы по делу только... если ты считаешь меня нубом то так оно наверно но я не даун 2SHRIKE74...

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 11:34 13-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga
меньше эмоций и больше информации
 
для начала есть 2 топика по керио уже.. и надо было постить туда
 

Цитата:
программный комплекс это Inter-pro... он не то чтобы фаервол  
но в нем есть эта функция тоже...  
до установки керио все было ок...

это и есть описание???
 
общий случай такой.. не ставить kerio VPN .... перед установкой Кеиро выключить (удалить) ВСЕ firewall на машине .... что бы выяснить по каким портам куда чего соединяется.. включить логи на последнем правиле и сделать правило типа local - internet any permit NAT и interent - firewall any permit включить логи смотреть что соединяется... потом исходя из этого настраивать

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:42 13-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Mikes - попробую...
у меня и так правило стоит any для всех и везде..
 
Добавлено:
вот ссылка на программный комплекс http://www.signal-com.ru/ru/prod/documents/inter_pro/index.php

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 12:32 13-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мда.. технического описания там маловато на их сайте...
неплохо было бы ещё выложить лог.. что именно пишет KWF при попытке соединения клиента с сервером

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:59 13-11-2006 | Исправлено: Mikes, 13:07 13-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем вот что в хттп логах отображается admin@tfin.local [13/Nov/2006:15:39:46 +0500] "CONNECT https://tfin.ru:4433/ HTTP/1.0" 200 1498
какая инфа нужна по программе?
 
Добавлено:
перед тем как установить защищенное соединение программа выдает параметры сервера... ну там сертификат и так далее... значит клиентская часть inter-pro видит серверную часть... но после этого выдается сообщение что невозможно установить SSL сессию то есть керио не дает установить ее...
в логах все обыскал... ничего нет
 
Добавлено:
жаль... ну может быть кто то проявит интерес так как случай очень занимательный..
а?

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 13:43 13-11-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » KWF 6.*


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru