• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Настроить Domino на другой порт

  • Автор темы Eugenus
  • Дата начала
E

Eugenus

Товарищи, тут сисадмин сервера прислал скриншот настроек Kerio WinRoute Firewall, с того сервера, на котором я пытаюсь установить дополнительный Domino-сервак. Мне это все мало о чем говорит, может кто-то из вас подскажет:) Ну если конечно тут вообще есть на что обратить внимание..
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 947
609
BIT
246
дестинэшн НАТ есть, сорс НАТ - нет
фигняоднако
админу рвать руки и всё остальное
этож сервер - внешний исходящий адрес д.б. такой же как и входящий (и уникальный)
как этот винроут отображает - хз, но там много разных адресов
д.б.:
входящий - externalIP->DNAT->internalIP
исходящий - internalIP->SNAT-externalIP
если несколько домино-серверов - за каждым д.б. отдельный externalIP (internalIP, очевидно - тоже)
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
У меня немного похожая проблема! Есть сервер Domino, находится "очень далеко". Скорость 100 Мбит, но канал длинный (ping 50 мс). Все работало, пока не начали обновляться с 8.0.2 на 8.5.1. Оттуда письма и репликация проходит нормально, если инициатором является удаленный сервер (8.5.1). Но если инициатором отправки или репликации на удаленный сервер является какой-либо другой сервер (8.5.1), то он не может достучаться по NRPC. В тасках задача Router все время пытается открыть MailBox. И через некоторое время в консоли пишет Server is not responding. Правда иногда получается на очень короткое время достучаться. И все эти проблемы только по NRPC. Пробовал играться со значением Connection attempt time-out duration на TCPIP порту.
Средствами ОСи ping, trace, telnet проходит без проблем в обе стороны. Другие сервисы, например FTP, просто летают. Лотусовый trace удаленного сервера запинается на попытке соединения, после того как отрезолвил имя и получил IP. Причем иногда везет и trace проходит.
С удаленного сервера Лотусовый trace, telnet проходит без проблем.

Самое интересное, что сервера 8.0.2 без проблем отправляют письма и реплицируются с удаленным.

Приходится держать сервер 8.0.2, и через него отправлять почту на удаленный сервер

Причем не важно на какой ОС работает Domino

P.S. Пробовали на разных FP. Сейчас стоит 8.5.1 FP4

P.P.S. Клиентом и админом без проблем захожу на "удаленный сервер".

Типичная проблема из за MTU.
P.S. можно тут еще глянуть :http://planetlotus.org/profiles/john-willemse_41906
 
E

Eugenus

Товарищи! Как оказалось, никакие настройка файоволла совершенно ни при чем! Сервер не откликается, даже если устанавливать его в другом месте совершенно другой сети с домашнего компьютера с внешним IP без всяких там файрволлов.
И тут меня осенила глубокая мысль - а может я неправильно понял самые основы установки очередного сервера, наивно полагая, что стоит в поле Optional Network Adress (для первого сервера) можно просто напросто вбить IP внешний машины первого сервера, и он найдет первый сервер хоть в Африке ? (само слово Optional наводит на подозрения)....И тут стало доходить - видимо, все это рассчитано на тот случай, когда сервера находятся в одной поименованной сети ? В принципе конечно ясно, для чего служат документы Connections, однако почему-то казалось, что это только лишь для репликации и обмена почтой, а теперь начинаю догадываться, что и для установки очередного сервера нужно создать коннекшн, объясняющий первому серверу, как соединиться с устанавливаемого сервера на первый. Если все это так, то какие тогда параметры указывать при установке очередного сервера ?
Или же - использовать "Get System Database from CD or other media", куда сбросить весь каталог data первого сервера, а потом настроить коннекшн ?
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
И тут меня осенила глубокая мысль - а может я неправильно понял самые основы установки очередного сервера, наивно полагая, что стоит в поле Optional Network Adress (для первого сервера) можно просто напросто вбить IP внешний машины первого сервера, и он найдет первый сервер хоть в Африке ?
Стоп. Давайте сначала. Вы ставите Сервер2, указывая, что базы надо брать с Сервера1, так? В таком случае - что указано в документе Сервера1, на закладке Ports->Notes Network Ports? Конкретно - что в полях Notes Network и Net Address?
Далее. Когда ставите Сервер2 - что указываете в аналогичных полях?

Добавлено:
У меня есть сервер на узком канале с большими задержками и постоянными отвалами - как раз CLIENT_RECEIVE... заметно улучшил ситуацию (в паре с RouterAllowConcurrentXFERToALL - иначе большие письма забивали канал). Правда, версия Домино - 6.5.x...
А лотусовый трафик смотрели между серверами?
 
E

Eugenus

Стоп. Давайте сначала. Вы ставите Сервер2, указывая, что базы надо брать с Сервера1, так? В таком случае - что указано в документе Сервера1, на закладке Ports->Notes Network Ports? Конкретно - что в полях Notes Network и Net Address?
Далее. Когда ставите Сервер2 - что указываете в аналогичных полях?

Да, все так, базы указываю брать с первого сервера.
В поле NotesNetwork документа первого сервера указано TCPIP Network, а Net Address - имя компьютера в нашей сети (
hostname.network1.ua)
Подчеркну, что устанавливаемый очередной сервер находится в другой локальной сети (network2.com), поэтому при установке дополнительного сервера параметр host name принимает название lotustest.network2.com. Протокол TCP/IP.
Кроме того, дальше он запрашивает имя первого сервера и Optional Network Address, указываю имя/организация, а в необязательном сетевом адресе - внешний IP первого сервера.
 
H

HotDog

Что - поменяли MTU на концах канала?


Нет. MTU можно поиграться, если у вас канал точка-точка, а нам оператор отдает тупо Ethernet-ом.
Можно попробовать поднять vpn через него и там поиграться.


Я извиняюсь, что влез в чужую тему. Если что, отпишу в новой.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
а Net Address - имя компьютера в нашей сети (
xxx.xxx.xx.ua)

Не будем светить реальные имена :) Так, а telnet xxx.xxx.xx.ua 1352 с Сервера2 проходит? Есть соединение?

Кроме того, дальше он запрашивает имя первого сервера и Optional Network Address, указываю имя/организация, а в необязательном сетевом адресе - внешний IP первого сервера.
Что такое "внешний" IP? Указываемый IP-адрес, прежде всего, должен быть доступен с Сервера2. Проверяется тем же telnet'ом.
 
E

Eugenus

Не будем светить реальные имена :) Так, а telnet xxx.xxx.xx.ua 1352 с Сервера2 проходит? Есть соединение?

Что такое "внешний" IP? Указываемый IP-адрес, прежде всего, должен быть доступен с Сервера2. Проверяется тем же telnet'ом.

Все так и есть...Внешний IP - это который не внутренний ;), то есть виден из мира...Telnet по нему c Сервера2 работает, порт 1352 отвечает, но сервер при установке пишет "not responding". В хелпе тоже написано - допустим internet address.
Просьба - если у кого-нибудь есть свободное время и достаточное желание помочь ближнему (только в этом случае) - можно было бы попробовать потестить мой сервер с вашими - ну на предмет коннекта...Это ведь абсолютно безопасно, поскольку они все равно не распознают друг друга, но хотя бы увидят (или же не увидят - что и требуется установить).
С меня мешок благодарностей и большой жирный плюс в репу :)
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
Все так и есть...Внешний IP - это который не внутренний smile.gif, то есть виден из мира...Telnet по нему c Сервера2 работает, порт 1352 отвечает

Так, а какой адрес соответствует имени xxx.xxx.xx.ua - если пинговать xxx.xxx.xx.ua с Сервера2? Этот самый "внешний IP" или другой?

Кстати, когда при установке указываете "Имя/Организация", то "Имя" пингуется? И какой адрес ему соответствует?
 
E

Eugenus

Так, а какой адрес соответствует имени xxx.xxx.xx.ua - если пинговать xxx.xxx.xx.ua с Сервера2? Этот самый "внешний IP" или другой?

Кстати, когда при установке указываете "Имя/Организация", то "Имя" пингуется? И какой адрес ему соответствует?

В документе Сервера1 его имени xxx.xxx.xxx.ua соответствует его внутренний IP в локальной сети. С Сервера2 я конечно пингую командой telnet ВнешнийIP 1352 - работает.
При установке не срабатывает ни "Имя/Организация", ни просто "Организация". Адрес, который я при этом пишу в Optional Network Address - тот самый "внешний IP" первого сервера.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
Т.е., имя xxx.xxx.xx.ua (указанное в поле Net Address) при пинге с Сервера2 резольвируется во внутренний IP, а при установке Вы указываете в поле Optional Address внешний IP, так или не так?
 
E

Eugenus

Т.е., имя xxx.xxx.xx.ua (указанное в поле Net Address) при пинге с Сервера2 резольвируется во внутренний IP, а при установке Вы указываете в поле Optional Address внешний IP, так или не так?

При пинге с Сервера2 (то есть с машины Сервера2) я не использую имени xxx.xxx.xxx.ua - я использую внешний IP первого сервера (ВнIP1). То есть команда telnet ВнIP1 1352 при пинге с Сервера2 на Сервер1 работает. Этот же ВнIP1 я ввожу при установке Сервера2 в поле Optional Network Address - и происходит "Server Not Responding"
 
E

Eugenus

Было бы неплохо, если бы кто-нибудь из вас, шановне панство, помог мне с установлением истины экспериментальным путем....Заранеее благодарен.
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
Нет. MTU можно поиграться, если у вас канал точка-точка, а нам оператор отдает тупо Ethernet-ом.
Можно попробовать поднять vpn через него и там поиграться.
Я извиняюсь, что влез в чужую тему. Если что, отпишу в новой.

Не важно что эзернет - MTU ставится на хосте с двух сторон.
Да, лучше новую тему - ибо много нареканий было на работу Лотус\Домино с сетью, а на самом деле зачастую неправильно настроена сама сеть.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
72
При пинге с Сервера2 (то есть с машины Сервера2) я не использую имени xxx.xxx.xxx.ua - я использую внешний IP первого сервера (ВнIP1).
Елы, да понял я это, понял! Вы пропингуйте xxx.xxx.xxx.ua с Сервера2! Какой адрес будет при этом показан? У меня есть подозрение, что с резольвированием имен есть какая-то засада, но, к сожалению, я плохо помню теорию по этому вопросу, поэтому навскидку сказать не могу.
 
E

Eugenus

Елы, да понял я это, понял! Вы пропингуйте xxx.xxx.xxx.ua с Сервера2! Какой адрес будет при этом показан? У меня есть подозрение, что с резольвированием имен есть какая-то засада, но, к сожалению, я плохо помню теорию по этому вопросу, поэтому навскидку сказать не могу.

Пингую с Сервера2 - ping xxx.xxx.xxx.ua - пишет unknown hostname
Поменял в документе Сервера1 xxx.xxx.xxx.ua в Network Address на внутренний IP Сервера1, перезагрузил - не помогло
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!