• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Nomad: установка

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 958
610
BIT
292
там в архиве есть nomad-server для домино релизов 1201 и 1202.
Посмотрите внимательно.
есть разница
1686650286916.png


1686650371015.png

отсюда и вопрос
 

LitDV

Green Team
28.02.2020
20
4
BIT
41
Вы еще не настраивали Nomad?
Первый файл - сборка для SL (SafeLinx)
второй-пятый - для установки на Domino соответствующего релиза (win/linux) без прокси (SL)
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 958
610
BIT
292
Вы еще не настраивали Nomad?
Первый файл - сборка для SL (SafeLinx)
второй-пятый - для установки на Domino соответствующего релиза (win/linux) без прокси (SL)
нет не устанавливал, меня название смутило
и в моём понимании - домине нужна статика для рендеринга через http
 

LitDV

Green Team
28.02.2020
20
4
BIT
41
Тогда понятен вопрос )
Если хотите настроить Nomad без SL, то вам нужен один из nomad-server-1.0.8-for-domino (релиз и платформа вашего домино)
Распаковываете на сервере в соответствующие директории.
С консоли запускаете load nomad и пользуетесь по порту 9443
Пробуйте. Установка очень простая
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 958
610
BIT
292
Тогда понятен вопрос )
Если хотите настроить Nomad без SL, то вам нужен один из nomad-server-1.0.8-for-domino (релиз и платформа вашего домино)
Распаковываете на сервере в соответствующие директории.
С консоли запускаете load nomad и пользуетесь по порту 9443
Пробуйте. Установка очень простая
пробовал (читал/делал) - так не работает ;)
порт не открывает (9443) открывает на локалхост и порт произвольный (ставил 1.0.7)
если указать - что просит (при старте, прописать в ини хост) - глохнет, ругаясь на серт
certmgr запускал, он создал certstore пустой
подозреваю - нужно что-то с сертификатом мутить, нормального описания (внятного, прям по шагам) у солянки нет
есть куски у Нэшеда (про MicroCA cert), но там не всё описано
 

LitDV

Green Team
28.02.2020
20
4
BIT
41
Так в certstore можно любой сертификат импортнуть.
Настройка тоже не сложная.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 958
610
BIT
292
и вот как эту шнягу понимать?
1686667967511.png

где обещанный 9443?
хотя...
на нём торчит

1686668110543.png


возможно оно и есть вебморда
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 958
610
BIT
292
опус про пинание серта

надо получить CA по
далее его загоняем в certstore (серт нужен для хоста)
т.е. тупо создаем док
1686677065338.png

заполняем что можем ;) (имя хоста, сервер, CA)
я ставил статус Issued
пинаем
load certmgr
получаем
1686677032912.png


но это ещё не всё :)
для ФФ пройдёт норм, а вот ёж (Edge) закозлит, как на картинке


1686676894229.png

что ему надо - понять не сложно - доверенный серт рут
на линухах я пинал
1686677306549.png

в винде есть скрипт от Нэшеда (из серта нужен второй блок из файла, можно копипастом в новый файл)
ЁЖ побеждён :)
 
Последнее редактирование:
  • Нравится
Реакции: Мыш и VladSh

NordSig

Member
18.12.2020
22
0
BIT
46
Коллеги, хочу вернуться к вопросу.
Хочу настроить Nomad на работу через Nginx Reverse Proxy.
- Установил Nomad 1.0.11 ( )
- Добавил конфиг Nginx, вариант через http ( )
- Прописал внешние FQDN (set config NOMAD_WEB_HOST=nomad.qaorg.com)
- Разрешил http, proxy и явно указал сервер Domino ( )
Код:
#nomad-config.yml
    host: '172.18.66.215'
    port: '9443'
    httpPort: '9080'
    trustProxy: '172.18.67.134'
    servers:
      - 'CN=by172hcl/O=QAOrganization: 172.18.66.215:1352'
    defaultMailServers:
      - 'CN=by172hcl/O=QAOrganization'

На страницу Nomad ( ) захожу. Вводу Имя пользователя и наблюдаю за процессор загрузки, на этапе подключения вижу правильный сервер
1717496119876.jpeg
Получаю ошибку в браузере.
1717496181784.jpeg
В консоли вижу, что ошибка подключения, но почему-то в ошибке по порту 1352 фигурирует внешний IP (замазал), но котором Nginx.
1717496393182.jpeg

Дополнено! Включил дэбаг и обнаружил, что клиентское соединение перенаправляет на интернет-адрес, указанный в Server Document в поле Fully qualified Internet host name. На том же сервере у меня поднят и без проблем работает Domino Web (iNotes, VOP).
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:nrpc:trace packet is for server: CN=by172hcl/O=QAOrganization
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:wss:trace Connecting to server: cn=by172hcl/o=qaorganization
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:cache:trace wid: 1, Server details fetched from cache: cn=by172hcl/o=qaorganization
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:wss:trace routing client connect for: cn=by172hcl/o=qaorganization to: webmail.qaorg.com:1352
[001333:000010-00007FCC5DFFB6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:wss:error Error: connect ECONNREFUSED 178.65.91.109:1352
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:wss:trace closing domino socket
[001333:000010-00007FCC5DFFB6C0] 06/04/2024 03:18:18 PM Nomad: at TCPConnectWrap.afterConnect [as oncomplete] (node:net:1237:16)
[001333:000011-00007FCC5E7FC6C0] 06/04/2024 03:18:18 PM Nomad: nwsp:wss:trace Tue Jun 04 2024 15:18:18 GMT+0300 (GMT+03:00) Closing connection for a client.

Как это исправить, что ему нужно?
 
Последнее редактирование:

NordSig

Member
18.12.2020
22
0
BIT
46
Вопрос решён.
Дело было в значении поля Fully qualified Internet host name, оказывается Nomad именно по нему перенаправляет на Domino. Только зачем я указываю в yml явно сервер?!)
Кто знает, почему весь Nomad такой стильный в духе HCL, а сам почтовый файл дизайна 8.5 версии?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!