• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Настроить Domino на другой порт

  • Автор темы Eugenus
  • Дата начала
E

Eugenus

Добрый день! Уважаемые коллеги, ответствуйте по возможности на сей вопрос:
Можно ли каким-либо образом перенастроить сервер Domino для работы на другом порту, отличном от 1352 ? При установке сервера этот параметр не выбирается, так может есть другие способы ?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
А на зачем это? Клиентов тоже всех будешь переделывать?
 
E

Eugenus

Да в принципе уже не нужно, проблема в чем-то другом...На удаленном компьютере не могу установить дополнительный сервер...Ну просто не видит первого и баста , заладил "Server Not Responding"...Уже и с портами разобрались, и пингуется все как нужно - один черт не видит первого сервера...Поставил на ту же машину клиента - прекрасно соединился и заработал...А сервак что-то не хочет упорно...
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Для информации, порт можно изменять в notes.ini

TCPIP_TCPIPAddress=0,<ServerIPAddress>,<port #>

А что значит пингуется? Ты nping пинговал 1352? Просто пинг - это еще ни о чем не говорит.
 
E

Eugenus

Да, порт 1352 пингуется telnetом...Кроме того, как я уже говорил, клиент установился и радостно заработал, что уже ведь является фактом, подтверждающим, что с портами все в порядке. А серверу все не то.. Просто черная магия какая-то ;) За инфу по портам все равно мерсибо.
 
E

Eugenus

Та не, это исключено однозначно...Кроме того, текст ошибки явно был бы другим, ну типа "You are not autorizied to this server"
или "You have not any certificate in address book of this server"...А здесь все еще прозрачней - "Server not responding"....Сдается мне, что-то с сетевыми настройками еще, но ведь клиент-то сервер видит, а сервер сервера видеть не хочет!
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
но ведь клиент-то сервер видит, а сервер сервера видеть не хочет!

Мож, это какие-нить локальные фаерволлы/антивирусы на сервере - например, запрещающие определенным приложениям выход в сеть? Между серверами что стоит? Аппаратных фаерволлов нет?
 
S

Sergey Berezka

Может с именованными сетями накручено, а конекшена нет?
 
E

Eugenus

Неа, аппаратных файрволов точно нет, насчет приложений - вряд ли..... :mellow:

Добавлено:
Может с именованными сетями накручено, а конекшена нет?

Хм...Откуда появится коннекшн, если очередной сервер даже не доустанавливается ? В смысле зачем он нужен ? Сервер еще на этапе установки просто не видит, что на компе с заданным IP работает другой лотусный сервер, и установка обрывается..
 
E

Eugenus

Ааа, вот еще что заметил...Первый сервер (машина) пингуется по порту, если пинговать с компьютера очередного, а вот ихний
не пингуется с нашего (именно по порту). Понятия не имею. почему так) Возможно для лотусного клиента уместна какая-то односторонняя связь, а для серверов нет ?) Все это, конечно, кажется бредом, но я уже и не знаю, что предположить))
 
E

Eugenus

А можно по-русски?

Ну тобишь так:
Есть, значит, два компутера в разных сетях. На одном из них стоит основной сервер Domino, на другом планируется установить дополнительный. Допустим первый компутер имеет IP равный IP1, а второй соответственно IP2.
Если сотворить команду telnet IP1 1352 и выполнить ее в командной строке машинки с IP2, то командная строка поздравит с успешным соединением, дескать, есть такой IP и на компутере этом открыт порт 1352, молодец....Если же создать команду telnet IP2 1352 и запустить на машинке c IP1 - имеем "could not open connection to this host on port 1352", иначе говоря, машины пингуются по порту только в одностороннем порядке. Просто ping проходит в любом порядке...Причины такого поведения пока неизвестны (порты-то открыты), но серьезно наталкивают на мысли, что в этом и заключен корень зла (невозможность установить очередной сервер из-за того, что он не видит первый).
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Если между сетями не используется NAT и перенаправление портов, то это явно сетевая проблема, связанная с открытием порта в одном направлении.
 
H

HotDog

У меня немного похожая проблема! Есть сервер Domino, находится "очень далеко". Скорость 100 Мбит, но канал длинный (ping 50 мс). Все работало, пока не начали обновляться с 8.0.2 на 8.5.1. Оттуда письма и репликация проходит нормально, если инициатором является удаленный сервер (8.5.1). Но если инициатором отправки или репликации на удаленный сервер является какой-либо другой сервер (8.5.1), то он не может достучаться по NRPC. В тасках задача Router все время пытается открыть MailBox. И через некоторое время в консоли пишет Server is not responding. Правда иногда получается на очень короткое время достучаться. И все эти проблемы только по NRPC. Пробовал играться со значением Connection attempt time-out duration на TCPIP порту.
Средствами ОСи ping, trace, telnet проходит без проблем в обе стороны. Другие сервисы, например FTP, просто летают. Лотусовый trace удаленного сервера запинается на попытке соединения, после того как отрезолвил имя и получил IP. Причем иногда везет и trace проходит.
С удаленного сервера Лотусовый trace, telnet проходит без проблем.

Самое интересное, что сервера 8.0.2 без проблем отправляют письма и реплицируются с удаленным.

Приходится держать сервер 8.0.2, и через него отправлять почту на удаленный сервер

Причем не важно на какой ОС работает Domino

P.S. Пробовали на разных FP. Сейчас стоит 8.5.1 FP4

P.P.S. Клиентом и админом без проблем захожу на "удаленный сервер".
 

Мыш

Lotus Team
12.02.2008
1 219
29
BIT
66
HotDog, параметром CLIENT_RECEIVE_TIMEOUT_MULTIPLIER играться не пробовали?
 
H

HotDog

Ну если нет желания читать документацию, то ничем помочь не могу....

Explanation:

SPR# ATHS6A66ET - Sometimes when a server is extremely slow or an application is extremely complex, a Notes client operation may time-out. This fix introduces a Notes.ini parameter that can be used to modify the time-out period - CLIENT_RECEIVE_TIMEOUT_MULTIPLIER. Set it to 2 for example to make the time-out twice the default. It can be used on a client or a server to allow the client/connecting side of an NRPC transaction to wait longer than the default time for the response to the transaction. On a client it covers all the connections to servers. On a server it covers those connections the server makes to other servers, such as replication.


Applies to:
Workstations



Default Value:

None
UI equivalent:

None.
Syntax:

Client_Receive_Timeout_Multiplier=Factor
Available since:

Lotus Notes/Domino 6.5.5
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!