Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
LordBayne
Зарегистрирован: 11.11.2005 Сообщения: 63
|
Добавлено: Пн Июл 10 2006 09:20 Заголовок сообщения: Нет соединения по SSL (443-му порту) |
|
|
Разъясню ситуацию.
Имеется локалка с сервером под Mandrake Linux 10.0. На серваке используется Squid и Iptables. На Squid используется авторизация пользователей
Возникла потребность установить на некоторые машины в сети банк-клиент, который использует соединение по 443-му порту (SSL) при передаче данных и обмене сертификатами (ключами).
При попытке соединения выдавалось сообщение, что нет соединения с Инетом. После колдовства с Iptables и Squid cоединение появилось, но выдается сообщения, что сертификат неверен или истек срок его действия. Связывался с технической поддержкой, сказали, что прокся может отшивать пакеты по 443-му порту, и следовательно нет обмена сертификатами(ключами). Смотрел squid.conf, cоединения по SSL-портам разрешены, на всякий случай поставил авторизацию пользователей при SSL-соединении. Попробовал даже пустить SSL через NAT - результат нулевой.
До сих пор ломаю голову в догадках, как может такое быть. Кто сталкивался с такими вещами, проконсультируйте, пожалуйста! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Июл 10 2006 11:16 Заголовок сообщения: |
|
|
Имею такой же секс с одним банком. Общение с тех.поддержкой не помогло. Так и пришлось создавать среду для клиентского места для подключения напрямую в Инет минуя прокси. |
|
Вернуться к началу |
|
|
ЧингизTM
Зарегистрирован: 11.07.2006 Сообщения: 30
|
Добавлено: Вт Июл 11 2006 07:46 Заголовок сообщения: |
|
|
для запроса используется порт 443 а вот для обратного ответа 9091 он то у тебя открыт? |
|
Вернуться к началу |
|
|
LordBayne
Зарегистрирован: 11.11.2005 Сообщения: 63
|
Добавлено: Вт Июл 11 2006 10:47 Заголовок сообщения: |
|
|
Ага, открыт. Создал даже специально ACL в Squid, который разрешает соединения по 443-му и 9091 порту. Но картина от этого не меняется. Пробовал также пустить через NAT в обход Squid - результат нулевой |
|
Вернуться к началу |
|
|
ЧингизTM
Зарегистрирован: 11.07.2006 Сообщения: 30
|
Добавлено: Ср Июл 12 2006 02:01 Заголовок сообщения: |
|
|
LordBayne писал(а): | Ага, открыт. Создал даже специально ACL в Squid, который разрешает соединения по 443-му и 9091 порту. Но картина от этого не меняется. Пробовал также пустить через NAT в обход Squid - результат нулевой |
работая в банке могу точно сказать связывайтесь с тех потдержкой вашего банка и просите рассказать вам что происходит в логах при соеденении а кстати что за банк-клиент тоесть чей продукт случаем на компании bifit(iBank2)? |
|
Вернуться к началу |
|
|
|