powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Ключи для ZebeDee
10 сообщений из 10, страница 1 из 1
Ключи для ZebeDee
    #39196407
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте! Программа работает с сервером по каналу ZebeDee, решил добавить аутентификацию по ключам, но не особо получается.
Создаю файлы на сервере батником:
set zbd2="C:\Program Files (x86)\Zebedee\zebedee.exe"
set client=c001
%zbd2% -p >%client%.key
%zbd2% -p -f %client%.key >%client%.id

получаю файлы c001.key
Код: plaintext
privatekey "83424d755827ba5e3fffdd13d5e76793d550209c"
и c001.id
Код: plaintext
privatekey "83424d755827ba5e3fffdd13d5e76793d550209c"
создаю на сервере файл clients.ids:
Код: plaintext
83424d755827ba5e3fffdd13d5e76793d550209c c001
и в server.zbd дописываю:
Код: plaintext
checkidfile "C:\Program Files (x86)\Zebedee\clients.ids"

на клиенте: прописываю в конфиге:
Код: plaintext
include '<full path>\c001.key'

сохраняю, запускаю, получаю на клиенте: Connection not established.
Connection rejected by remote interface.

если комментирую на сервере строку с checkidfile - все ОК.

Помогите побороть проблему.
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196410
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mvb,

Здесь даже дельфи никто не знает, а ты о zeebedee спрашиваешь... ;)

Над переходом на openvpn не думали? Как-ни-как, zeebedee мертв уже много лет.

По теме - х.з., вроде на первый взгляд все соответствует документации. Я бы смотрел логи и права доступа к (свежесозданным) конфигам для начала.
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196419
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonline, он и "мертвый" нормально работает, пока без ключей )
лог включен с обеих сторон, но ничего-то в нем нет..

P.S. пишу сюда, поскольку для FB именно ZebeDee часто рекомендуют в качестве VPN, на ibase.ru и firebirdsql.org статьи соответствующие есть. Ну а тут, знаю, есть те, кто работает с ним..
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196423
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
поставил devel-версию Zebedee, появилась ошибка
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196521
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
при verbosity 4 в логе вижу:
авторzebedee(4240/3156): checking key against identity file 'C:\Program Files (x86)\Zebedee\clients.ids'
zebedee(4240/3156): checking key with identity hash 'b4214d3019d4b0a79d35a8760cff90888dc61407'
zebedee(4240/3156): ERROR: client's key identity not found in 'C:\Program Files (x86)\Zebedee\clients.ids'

копирую этот хеш в clients.ids - все начинает работать.

Осталось выяснить, как получать этот хеш легитимно. Пробовал через ключ -h
автор%zbd2% -h %client%.key >%client%.h , но такой хеш не принимается. ((
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196530
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
разобрался, оказывается вместо -р надо использовать -Р

авторZeBeDee -P -f myclient.key >myclient.id
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39196728
Фотография o_v_a
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mvb,
в будни спросил бы - я б сразу ответил :)
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39197124
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так тоже неплохо

mvb - IMHO пинай вебмастеров, чтобы уточнили mvbна ibase.ru и firebirdsql.org статьи про такую возможную путаницу
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39197493
mvb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AriochТак тоже неплохо
mvb - IMHO пинай вебмастеров, чтобы уточнили mvbна ibase.ru и firebirdsql.org статьи про такую возможную путаницу
в статьях, на самом деле, все правильно, просто я невнимательно посмотрел..

o_v_a, не исключаю, что вопросы еще будут, потому что с реальным удаленным сервером, где запущен ЗБД как сервис, пока не подключается ))
...
Рейтинг: 0 / 0
Ключи для ZebeDee
    #39201749
Фотография o_v_a
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mvb,
а это уже смотри файрвол на удалённом сервере.
Ибо если трафик доходит до zebedee там, то даже вход на его zebedee-порт по telnet с клиентской машины как

telnet remote_ip zebedee_port

должен отразиться в логе zebedee на удалённой машины как ошибочный коннект
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Ключи для ZebeDee
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]