kwf 6.*

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 23
Зарегистрирован: 24 окт 2005, 12:08
Откуда: Тюмень

Сообщение Flex » 15 ноя 2006, 15:11

всем доброго времени суток уважаемые знатоки сабжа...

есть проблемка http://forum.ru-board.com/topic.cgi?for ... ic=18592#1 которую не можем решить... подключайтесь :)

заранее благодарю.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 15 ноя 2006, 15:57

абсолютно лень регистрироваться на Ru.Board , да и проблема высосана из пальца. Вам лень читать документацию, поэтому "мы" ее не можем решить.
Говорите пожалйуста за себя, а то как в думе.
Цитата
столкнулся с такой вот проблемкой: у фирмы есть сервер на котором реализован программный комплекс. Он обеспечивает защищенное информационное взаимодействие в Интернет/Интранет между клиентами и WWW-серверами на основе SSL протокола без экспортных ограничений на длину ключей в криптографических алгоритмах. После установки керио SSL сессии перестали устанавливаться между клиентской частью данного программного комплекса и самим сервером.
Подскажите куда мне посмотреть чтобы разобраться в происходящем.
[/quote]

Какой порт слушает Ваш комплекс? 443?
А что при установке керио происходит с 443 портом? Правильно на него "садится" SSL-VPN.
Так вот отключите SSL-VPN или сконфигурируйте его на другом порту и напишитей соответсвующее правило в Traffic policy.
Цитата
перед тем как установить защищенное соединение программа выдает параметры сервера... ну там сертификат и так далее... значит клиентская часть inter-pro видит серверную часть... но после этого выдается сообщение что невозможно установить SSL сессию то есть керио не дает установить ее...
в логах все обыскал... ничего нет

[/quote]

Логи сначала надо настроить, что бы что-то в них увидеть. Logs->Debug, в правом окне правая педаль мыши ->Messages и тычте галочки.
Цитата
жаль... ну может быть кто то проявит интерес так как случай очень занимательный..
а?
[/quote]

Ну очень занимательный.
Новый участник
Сообщения: 23
Зарегистрирован: 24 окт 2005, 12:08
Откуда: Тюмень

Сообщение Flex » 16 ноя 2006, 08:27

2SLZ - спасибо что откликнулся!

согласен что мануал читать полезно но к сожалению до выходных дело не терпит... так как в остальное время не могу позволить себе читать.
зашел в advanced options и отключил все что связано с SSL VPN
перезапутил весь сервич керио. отключил в сетевом окружении VPN интерфейс установленный вместе с керио.
хотелось бы немного конкретики по правилам траффик полиси.
дебаг включен.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20