• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

The Server You Connected To Has A Different Name From The One Requeste

  • Автор темы wk01
  • Дата начала
W

wk01

Добрый день!
Проблема в сабже, и суть её такова:
Дано: роутер asus WL-520GC, есть сервер с домино (8.5 и 7.0 ошибка одинаковая и там и там). У роутера внешний белый ip x.x.x.x и внутренний 192.168.1.1, у сервера соответственно 192.168.1.2. Внутри локалки с ноутбука 192.168.1.3 коннект к домино (по 192.168.1.2) - ок.
Чего хочу: дать доступ к лотусам снаружи.
Что настроено: выход в инет с бука и сервера через роутер - есть, на роутере замаплен порт 1352 для прострела внутрь на локальный сервер 192.168.1.2:1352. То есть, кмк, по части настроек роутера и компов - всё сделано.
Но видимо чего-то не хватает в настройках самого лотуса (клиента, или док-та сервера, или notes.ini), потому что коннекта снаружи нет! Поскольку в админстве лотусов ниразу не спец, то сам никаких настроек специфических не выдумывал и не делал (поэкспериментировал и вернул всё как было).
Лог трассировки таков:

Determining path to server x.x.x.x
Available Ports: TCPIP
Checking for x.x.x.x on TCPIP using address 'x.x.x.x'
Connected to the wrong server serv/org using address x.x.x.x
Connected to the wrong server serv/org using address x.x.x.x
Unable to connect to x.x.x.x on TCPIP (Connection denied. The server you connected to has a different name from the one requested.)
Checking low and normal priority connection documents...
No default passthru server defined
Unable to find any path to x.x.x.x because Unable to find path to server. To trace this connection, use File - Preferences - User Preferences - Ports - Trace (Notes client) or Trace command (Domino server)

То есть, как я понял, внутрь через роутер клиент к серверу коннектится, но потом кому-то чем-то не нравится имя, и connection denied.
Моё ламозаврское предположение только одно (а не ламозаврских так и вообще нуль): обращаясь по ip x.x.x.x попадаю на сервер serv/org (а он висит на 192.168.1.2), и из-за такого несовпадения клиент или сервер дают отлуп.

Подскажите, пожалуйста, что где в лотусах дописать/исправить?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Для начала проверь nping утилитой (она свободно есть на интернете), доходит ли до сервера по NRPC запрос.

Ты пытаешься открыть сервер по интернет имени или по лотусовому? Как ты создал коннекшн документ в клиенте?
 
W

wk01

давно дело было, попробуем разобраться.
если правильно помню, тогда я при настройке допустил 2 ошибки:
1) не создав коннекшена, я сразу пытался подключаться к серверу по ip (внешнему - х.х.х.х);
2) не учёл, что Notes у себя кеширует попытки подключений.

чтобы исправить первую, нужно:
- перестать долбиться к серверу по ip либо dns;
- в локальной адресной книге создать коннекшен, в котором указать:
Use LAN port: TCPIP
Server name: serv/org (например)
Destination server address: х.х.х.х:1342 (ip роутера, т.е. внешний)
- подключаться к серверу по имени serv/org используя созданный коннекшен.

может всё сразу заработать, но если будет облом, то можно попробовать сделать вот что:
в notes.ini клиента дописать строчку DONT_USE_REMEMBERED_ADDRESSES=1

кажется так. если это не поможет, то либо проблема другая, либо я что-то недовспомнил. в общем, пикни о результатах
 
I

iralks

давно дело было, попробуем разобраться.
если правильно помню, тогда я при настройке допустил 2 ошибки:
1) не создав коннекшена, я сразу пытался подключаться к серверу по ip (внешнему - х.х.х.х);
2) не учёл, что Notes у себя кеширует попытки подключений.

чтобы исправить первую, нужно:
- перестать долбиться к серверу по ip либо dns;
- в локальной адресной книге создать коннекшен, в котором указать:
Use LAN port: TCPIP
Server name: serv/org (например)
Destination server address: х.х.х.х:1342 (ip роутера, т.е. внешний)
- подключаться к серверу по имени serv/org используя созданный коннекшен.

может всё сразу заработать, но если будет облом, то можно попробовать сделать вот что:
в notes.ini клиента дописать строчку DONT_USE_REMEMBERED_ADDRESSES=1

кажется так. если это не поможет, то либо проблема другая, либо я что-то недовспомнил. в общем, пикни о результатах
Спасибо. Первое помогло. Про второе написано, что ключ DONT_USE_REMEMBERED_ADDRESSES появился только в 7-ой версии, а у нас 6.5.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!