Jabuk
Pojdi na stran Prejšnja  1, 2, 3  Naslednja
iCal na MAC Serverju
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #21   Objavljeno 29.08.2011 13:45:59
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
ja to oboje mam...port pa kolikor vem je 8008 oz 8443 (SSL)...port forward za 8443 imam pa ne bo očitno samo to zadostovalo...

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #22   Objavljeno 29.08.2011 13:53:39
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
ja to oboje mam...port pa kolikor vem je 8008 oz 8443 (SSL)...port forward za 8443 imam pa ne bo očitno samo to zadostovalo...


imaš na routerju na pravi ip (notranji ip od ical servisa) forward narejen?

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #23   Objavljeno 29.08.2011 13:59:52
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
da...port 8443 gre na port 8443 in notranji IP serverja kjer laufa iCal

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #24   Objavljeno 29.08.2011 16:40:06
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
da...port 8443 gre na port 8443 in notranji IP serverja kjer laufa iCal


na localhost (serverju) se ti na ta port javi ical ali ne ( če ga telnetaš)?

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #25   Objavljeno 29.08.2011 18:20:51
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
hmm tle sem pa newbie - kako nardim to? Vem neumno vprašanje ampak ... Wink

_________________
 Back To The Jabuk
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #26   Objavljeno 29.08.2011 19:47:29
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
mi je ratal...se normalno konekta...

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #27   Objavljeno 29.08.2011 22:43:50
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
mi je ratal...se normalno konekta...


torej ti more delat po tem takem iz bilo katerega računalnika, ki je znotraj omrežja ane? Napiši mi kaj ti javi, ko se hočeš konektat od zunaj....

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #28   Objavljeno 30.08.2011 07:01:58
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
v bistvu nič ker melje in melje...po mojem ne problem v NAT rulu...

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #29   Objavljeno 30.08.2011 07:20:16
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
v bistvu nič ker melje in melje...po mojem ne problem v NAT rulu...


telnetaj še preko zunanje domene/ip naslova če se ti javi čez ta port

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 21.03.2008
Prispevkov: 457
Ni navedeno

Poglej uporabnikov profil
Prispevek: #30   Objavljeno 30.08.2011 07:21:44
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Če ti v LANu dela, potem je težava zgolj in samo na routerju. Preveri nastavitve tipa virtual server in/ali port forwarding (morda je še kakšna).
Vedno najprej preverjaj nešifriran port in ko tam dela, se nato ukvarjaj s šifriranim.

BTW: A si čist prepričan o portih?
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #31   Objavljeno 30.08.2011 08:48:55
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
skoraj...sicer nimamkupljenega routerja, imam ASG (Astaro), s katerim sem bil do sedaj kar zadovljen, odličen firewall, samo NATa pa na njem še nisem delal Smile se bomo mal poigral...

_________________
 Back To The Jabuk
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #32   Objavljeno 30.08.2011 10:54:35
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
nekaj razmišljam...a bi mogoče bil problem v kerberos avtentikaciji?

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #33   Objavljeno 30.08.2011 13:27:47
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
nekaj razmišljam...a bi mogoče bil problem v kerberos avtentikaciji?


sigurno ne, imaš sigurno problem na Astaro NATU Smile kr astaro zna bit pasji če ne veš točno kaj delaš Smile
PS. Imam kr nekaj postavljenih pa je treba res biti previden pri firewalu ter forwardiranju portev, drugače mi pa prilimaj zuananji ip pa ti preskeniram če imaš na tem portu luft ali ne.

lp.

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #34   Objavljeno 30.08.2011 20:54:44
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
ma ja Astaro je pasji ja... bomo naštudiral rule pa bo , javim...

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #35   Objavljeno 30.08.2011 21:55:27
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
ma ja Astaro je pasji ja... bomo naštudiral rule pa bo , javim...

nimaš kaj študirat iz iz katerih ip boš delal dostop (napišeš segment ip ali iz katerih določenih), na kater notranji ip kateri zunanji port boš preusmeril na katerega notranjega in rulo v firewalu in to je to

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #36   Objavljeno 31.08.2011 07:49:40
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
Astaro omogoča da vneseš segment zunanjih IPjev iz katerih se dostopa? Misliš s tem external network address ?

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #37   Objavljeno 31.08.2011 07:57:07
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
Astaro omogoča da vneseš segment zunanjih IPjev iz katerih se dostopa? Misliš s tem external network address ?


tako je

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #38   Objavljeno 31.08.2011 08:05:11
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
to razumem, ja rule mam nekak takole:

Traffic Source: Any
Traffic Service: iCal servis ki je na portu 8443
Traffic Destination: moj zunanji IP
NAT Mode: DNAT (destination)
Destination: interni IP serverja server kjer teče iCal
Destination Service: iCal servis ki je na portu 8443

pol mam pa še packet rule:

Source: Any
Service: iCal servis ki je na portu 8443
Destination: interni IP serverja server kjer teče iCal
Action: Allow
Time Event: Always
Log traffic: off

Enako mam še za port 8008 ki je za iCal brez SSL...
Kje je pol težava? Ideja?

_________________
 Back To The Jabuk
Jabuk Staff

Jabuk Staff

Pridružen/a: 08.11.2006
Prispevkov: 871
Kraj: Žalec
Moški

Poglej uporabnikov profil
Prispevek: #39   Objavljeno 31.08.2011 08:29:43
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
strittko je napisal/a:
to razumem, ja rule mam nekak takole:

Traffic Source: Any
Traffic Service: iCal servis ki je na portu 8443
Traffic Destination: moj zunanji IP
NAT Mode: DNAT (destination)
Destination: interni IP serverja server kjer teče iCal
Destination Service: iCal servis ki je na portu 8443

pol mam pa še packet rule:

Source: Any
Service: iCal servis ki je na portu 8443
Destination: interni IP serverja server kjer teče iCal
Action: Allow
Time Event: Always
Log traffic: off

Enako mam še za port 8008 ki je za iCal brez SSL...
Kje je pol težava? Ideja?


dej tole naredi iz enega zunanjega ip naslova (ne znotraj tvojega omrežja) telnet xxx.xxx.xx 8443 ce se ti bo logiral oz. če ti bo padel na ta port ti od zunaj dela, če ti bo rekel da ne more komunicirat s tem portom pol imaš še nekje v FWju ali v natu katera te ne spusti naprej

_________________
SISTEMKO Gregor Zdolšek s.p.
MCPS, MSCA, MCSAM, MCNPS,MCSE
CISCO CCNA LINUX RHCE
mail: grega@sistemko.net
web: www.sistemko.net
041817919
Stevie Jabuk

Stevie Jabuk

Pridružen/a: 20.03.2010
Prispevkov: 680
Moški

Poglej uporabnikov profil
Prispevek: #40   Objavljeno 31.08.2011 16:23:41
Odgovori s citatom Dodaj uporabnika na seznam ignoriranih
packet filter sem imel narobe, sedaj dela...samo po prijavi ne glede na to ali grem preko 8008 ali SSL 8443 porta mi odpre strank kjer so zlistani principal listings, collection listings...dejansko nekaj med XMLom in pregledom fodlerjev...če pa grem na iCal../principals/users/uporabnik, potem ap ja - se mi pokaže koledar...je to OK ali ne?

_________________
 Back To The Jabuk
Ne moreš dodajati novih tem
Ne moreš odgovarjati na teme
Ne moreš urejati svojih prispevkov
Ne moreš brisati svojih prispevkov
Ne moreš glasovati v anketi
Pokaži sporočila:
Pojdi na:
Jabuk.si Vsa vsebina spletne strani je last Jabuk.si in njegovih članov. © 2004 - 2020 Jabuk.si Kontakt Kontakt   Domov Domov   Na vrh strani Na vrh strani