powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / приложения-клиенты не могут подключиться к серверу FB в другой подсети
18 сообщений из 18, страница 1 из 1
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531105
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Имеется подсеть, например, 120.20.150.* в которой был сервер с FB 1.5 (физический Win Serv 2003) и все клиенты без проблем подключались. Сервер FB 1.5 перенесли на 120.15.75.* (виртуальный Win Serv 2012), теперь к нему невозможно подключиться , типа connection not established... Пингуется этот сервер отлично с клиентских ПК. На порт 3050 в фаерволе добавлено исключение для всех программ. Я не силен в сетях и портах, поэтому прошу помочь - как определить, кто блокирует соединение? Сервер, или по пути на железном уровне (фаерволы в коммутаторах)? Можно ли определить на сервере, был ли запрос на порт 3050? Завтра попрошу коллег подключится в их подсети 120.15.75.*

п.с. Сеть корпоративная, новые веяния, сервер перенесен по требованию безопасников ... Все манипуляции также проводил с IBExpert, в тулзе проверки соединения работает только пинг. 21 порт, ftp - тоже самое, нет коннекта.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531108
YuRock
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstdработает только пинг. 21 порт, ftp - тоже самое, нет коннекта.После этого стало очевидно, что надо идти на форум Firebird.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531114
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
YuRockpanstdработает только пинг. 21 порт, ftp - тоже самое, нет коннекта.После этого стало очевидно, что надо идти на форум Firebird.
я же сказал, по сетям я ноль, мне нужна помощь в поиске пробки, а не сарказм
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531115
чччД
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstd...Сервер FB 1.5 перенесли на 120.15.75.* (виртуальный Win Serv 2012), теперь к нему невозможно подключиться...
А параметры коннекта на клиентах - поменял?

panstd...Все манипуляции также проводил с IBExpert, в тулзе проверки соединения работает только пинг. 21 порт, ftp - тоже самое, нет коннекта...
Бессмысленная фраза. Раздели ее на несколько осмысленных.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531119
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
чччДpanstd...Сервер FB 1.5 перенесли на 120.15.75.* (виртуальный Win Serv 2012), теперь к нему невозможно подключиться...
А параметры коннекта на клиентах - поменял?

panstd...Все манипуляции также проводил с IBExpert, в тулзе проверки соединения работает только пинг. 21 порт, ftp - тоже самое, нет коннекта...
Бессмысленная фраза. Раздели ее на несколько осмысленных.

Параметры поменял (имя сервера)
Сейчас не могу точно описать (дома с андроида), в IBExpert есть инструмент "проверить подключение", там указываешь имя сервера и вариант подключения (ping, ftp, port 3050...) - ping проходит, все остальное failed
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531126
чччД
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstd...в IBExpert есть инструмент "проверить подключение", там указываешь имя сервера и вариант подключения (ping, ftp, port 3050...) - ping проходит, все остальное failed
Сие - бред.

PS: Завтра приходи.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531128
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зови сисадмина.

А начни с самого сервера netstat показывает открытый порт 3050?
isql на самом сервере может к локалхосту подключиться?
а по айпи адресу?
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531129
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstdя же сказал, по сетям я ноль, мне нужна помощь в поиске пробки

Ну так иди последовательно по цепочке маршрутизаторов и ищи где пакеты перестают
проходить. Или ты всерьёз рассчитываешь на какое-нибудь магической заклинание?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531131
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ivan_PisarevskyЗови сисадмина.

А начни с самого сервера netstat показывает открытый порт 3050?
isql на самом сервере может к локалхосту подключиться?
а по айпи адресу?
на локалхосте на сервере все работает (служба сервера firebir работает)
завтра запущу netstat
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531134
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakovpanstdя же сказал, по сетям я ноль, мне нужна помощь в поиске пробки

Ну так иди последовательно по цепочке маршрутизаторов и ищи где пакеты перестают
проходить. Или ты всерьёз рассчитываешь на какое-нибудь магической заклинание?..

Вот и вопрос в этом - как это выполнить? ipconfig, netstat, telnet... ткните на другую ветку, где это есть
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531138
panstd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сие - бред.

PS: Завтра приходи.
Непременно
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531146
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstdВот и вопрос в этом - как это выполнить?

Берёшь хорошо выдрессированный ноут и втыкаешься прямо в подсеть с сервером. Есть коннект
- хорошо, идешь в следующую от него подсеть и повторяешь процедуру. Нет коннекта - плохо,
начинаешь дрессировать сервер.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531221
Фотография o_v_a
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Без сисадмина ни сделаешь ничего.
Раз обе подсети в одной организации, то зови сисадмина и говори ему примерно следующее: "Вот с этого компа с IP таким-то" - и далее всех клиентов надо упомянуть, где они могут быть - "не получается выполнить коннект к Firebird SQL на компе с IP таким-то по протоколу TCP порт 3050".
А если еще и события используешь, то надо обозначить ещё и порт, который явно надо в конфиге firebird.conf прописать в параметре RemoteAUXPort.
Пусть настраивает файрвол на сервере или промежуточном маршрутизаторе каком-то, чтоб разрешить прохождение трафика по TCP/3050 и TCP/[RemoteAUXPort] между сетями.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531242
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
panstdПингуется этот сервер отлично с клиентских ПК.Это свидетельствует только о том, что маршрутизация между подсетями настроена и работает нормально - маршруты на шлюзе прописаны корректно.

panstdНа порт 3050 в фаерволе добавлено исключение для всех программ.Где? На сервере? А в брандмауэр шлюза кто будет добавлять правило, разрешающее прохождения SYN пакета на порт 3050 сервера из сети 120.20.150.0/24 ???

panstdЯ не силен в сетях и портах, поэтому прошу помочь - как определить, кто блокирует соединение?Скорее всего, соединение блокирует шлюз между сетями (он же и брандмауэр DMZ).

panstdп.с. Сеть корпоративная, новые веяния, сервер перенесен по требованию безопасников ...Эти "новые веяния" пришли как только в ITIL появилось определение словосочетания "demilitarized zone", иными словами - при царе Горохе. DMZ для серверов - вполне себе бонтон.

panstdСейчас не могу точно описать (дома с андроида), в IBExpert есть инструмент "проверить подключение", там указываешь имя сервера и вариант подключения (ping, ftp, port 3050...) - ping проходит, все остальное failedДык чоб пингу не проходить? Какое отношение имеет ICMP протокол к TCP соединению? Если "безопасники" решили заморочиться с DMZ, значит в компании есть специально обученный сотрудник, который и конфигурил шлюз. Пиши в СБ служебную записку с требованием прописать необходимые правила брандмауэра для организации подключений из сети 120.20.150.0/24 на порт 3050 IP адреса твоего сервера Firebird.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531281
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А потом автор придет с риторическим: а почему мой новехонький виртуальный сервер тупит до невообразимости, хотя старый железный был вполне себе ничего. Может и хрен с ним, что к нему никак не подключиться?

Да, сисадмина таки придется позвать.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531283
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_devправило, разрешающее прохождения SYN пакета на порт 3050 сервераа может и не только СИН... степень параноидальности безопасников заранее не известна.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531291
rdb_dev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyrdb_devправило, разрешающее прохождения SYN пакета на порт 3050 сервераа может и не только СИН... степень параноидальности безопасников заранее не известна.Если брандмауэр настроен правильно, то правило типа "allow tcp from any to any established" должно быть прописано одним из первых, после таких как "deny all from any to 127.0.0.0/24 via eth0,eth1", в таком случае, достаточно прописать только правила для прохождения запроса на подключение.
...
Рейтинг: 0 / 0
приложения-клиенты не могут подключиться к серверу FB в другой подсети
    #39531351
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rdb_devЕсли брандмауэр настроен правильно, то правило типа "allow tcp from any to any established" должно быть прописано одним из первых, после таких как "deny all from any to 127.0.0.0/24 via eth0,eth1", в таком случае, достаточно прописать только правила для прохождения запроса на подключение.Да. Хотя я обычно ставлю правило первым, ну еще и релайтед трафик туда же.

Но, встречал как-то бюллетень, где одна из ОСей сходила с ума от получения спецпакета со сброшенным син флагом, хотя должна была тупо оный пакет отбросить, т. к. пакет не относился к установленным соединениям. Учитывая, что в "энтерпрайзе" некоторые ОСи не обновляют десятилетиями... Короче параноики разные бывают. :)
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / приложения-клиенты не могут подключиться к серверу FB в другой подсети
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]