443 порт

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 26 сен 2005, 18:08

не могу зайти на 443 порт,
набираю
cmd - > telnet mail-spb 443
вижу черный экран, нажимаю пробел, и все опять приглашение коммандной строки, как понять в чем дело?!

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 27 сен 2005, 18:44

Прикольно!

тебя приглашают обменяться сертификатами, а ты порнуху какую-то пишешь :)

тестируй 443 порт неткатом.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 сен 2005, 09:04

biruk
1. это что за неткат?!
2. на другом серваке, без проблем

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 28 сен 2005, 13:36

Цитата (Remy @ 28.09.2005 - 08:04)
biruk
1. это что за неткат?!

[/quote]

netcat
линуксовая прилуда.
типа:
Код

# nc -nv 172.16.1.1 443
(UNKNOWN) [172.16.1.1] 443 (https) open

#

[/code]


проверить сертификат:
Цитата

# openssl s_client -host www.microsoft.com -port 443 -ssl2
CONNECTED(00000004)
depth=0 /C=US/ST=washington/L=Redmond/O=Microsoft/OU=mscom/CN=www.microsoft.com
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 /C=US/ST=washington/L=Redmond/O=Microsoft/OU=mscom/CN=www.microsoft.com
verify error:num=27:certificate not trusted
verify return:1
depth=0 /C=US/ST=washington/L=Redmond/O=Microsoft/OU=mscom/CN=www.microsoft.com
verify error:num=21:unable to verify the first certificate
verify return:1
---
Server certificate
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
subject=/C=US/ST=washington/L=Redmond/O=Microsoft/OU=mscom/CN=www.microsoft.com
issuer=/DC=com/DC=microsoft/DC=corp/DC=redmond/CN=Microsoft Secure Server Authority
---
No client certificate CA names sent
---
Ciphers common between both SSL endpoints:
RC4-MD5        EXP-RC4-MD5    RC2-CBC-MD5
EXP-RC2-CBC-MD5 DES-CBC-MD5    DES-CBC3-MD5
---
SSL handshake has read 1498 bytes and written 239 bytes
---
New, SSLv2, Cipher is DES-CBC3-MD5
Server public key is 1024 bit
SSL-Session:
    Protocol  : SSLv2
    Cipher    : DES-CBC3-MD5
    Session-ID: 610D00005368E6D11FD2CE42EF63557E
    Session-ID-ctx:
    Master-Key: F75071EED0D7A65FF0E2F00B2A3F3E8343AD79CC2FEAB97B
    Key-Arg  : C06395742F6EFC0E
    Start Time: 1127900519
    Timeout  : 300 (sec)
    Verify return code: 21 (unable to verify the first certificate)
---

[/quote]


Цитата
2. на другом серваке, без проблем
[/quote]

типа ты ему GET, а отвечает:
Код

HTTP/1.1 400 Bad Request
Server: Microsoft-IIS/5.0
Date: Wed, 28 Sep 2005 09:16:05 GMT
Content-Type: text/html
Content-Length: 87

<html><head><title>Error</title></head><body>The parameter is incorrect. </body></html>

Подключение к узлу утеряно.

[/code]

да?
не верю.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 сен 2005, 14:12

нет, типа, я нажимаю энтер или что угодно, а мне так и висит черное окно!
но никак не вылетает обратно в комманную строку

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 сен 2005, 15:11

+ ко всему. сканер портов говорит что 443 порт открыт!

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 сен 2005, 18:33

бывает.
твое соединение могло тихо умереть, а твой телнет еще об этом не знает.

а что ты тестишь?
может кроме телнета есть другие способы проверить работоспособность?
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 30 сен 2005, 14:06

biruk
тестю :)) OWA, перенаправил на рутере 443 порт на новый почтовый сервак,
и OWA не работает, начал проверять, а отвечает ли он, проверил телнетом на старом и новом, результат сравнил.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 сен 2005, 14:32

а что в логах роутера?
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 04 окт 2005, 14:15

biruk

"там столько всего" © реклама :)

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38