--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

интернет-банк. проблема с АДСЛ

8
42
С друзьями на NN.RU
В социальных сетях
Поделиться
DeMiNN
07.08.2006
Офис. Локальная сеть без домена и выделенного сервера, то есть просто несколько машин включены в свитч, в том числе и АДСЛ модем, который работает в режиме роутера. Машины под управлением WInXP SP2. Настраиваем клиент банк (далее КБ) на любой из машин (как известно он работает через прокси, порт 2080). Запускаем КБ, открываем IE6, открываем страницу управления счетом и производим необходимые нам операции. Все работает до тех пор, пока мы не пытаемся подписать нужный счет /. При нажатии кнопки "подписать" и после подтверждения подписи и ввода пароля с использованием ключа все останавливается... то есть видно что браузер отправляет какие-то данные, а ответ не получает :( При этом если тот же компутер(ы) подключить к инету через модем - все проходит на ура /. В службе поддержки КБ (НБД) ничего внятного мне сказать не смогли, даже не смогли обьяснить что именно происходить когда мы отправляем запрос на подпись. в тех поддержке провайдера (АДС) аналогично. На модеме никаких запретов нет, фильтрация отключена. У кого есть какие мысли куда копать и как исправить? Вариант использовать модем для КБ не катит.
GPRSnik!!
07.08.2006
на сколько я помню, там должно быть ВПН соединение до банка, а у тебя напрямую через инет?
DeMiNN
07.08.2006
напрямую. просто создается тоннель на 2080 порту. что происходит внутри этого тоннеля я не знаю.
GPRSnik!!
07.08.2006
а... это не СБ,.. тогда ясн. там ему нужен не только 1 порт, желательно не прокси, а НАТ
DeMiNN
07.08.2006
прокси создает сам КБ. А НАТ там включен, я же говорил что модем в режиме роутера работает. Кстати, насчет других портов это мысль.. а какие еще использутся КБ?
nnstepan
07.08.2006
А нах тебе другие порты если у тебя нат для всего сразу поднят как я понял... и фильтры все выключены...
Че за модем то?
DeMiNN
07.08.2006
думаю может дело как раз в НАТе? думаю проброс портов нужных сделать. вернее пробовал уже, но только для 2080. А если КБ еще другие какие использует - то и для них тоже
GPRSnik!!
07.08.2006
проброс, это т.н. port-mapping? (т.е. пакет, приходящий на внешний интерфейс роутера на определенный порт пробрасывается на внутренний интерфейс\определенный ip и определенный порт?)
зачем? чесслово первый раз слышу про такие умные клиенты ;))
GPRSnik!!
07.08.2006
не вкурил... у тебя там ещё и фаирвол сидит?
нормально должно работать в схеме, когда ИЛИ комп с КБ ходит в инет через другой комп, через НАТ, ИЛИ все компы ходят в инет через модем-роутером, соотв-но он НАТить должен... Как правильно сказал nnstepan, пользуясь НАТом, у тебя обязаны (если не крутить руками) быть открыты все порты на выход...
DeMiNN
07.08.2006
файервола нет. на остальное смотри ответ Степану.
alexeyS
07.08.2006
если требуется VPN то может дело в запрете GRE?
DeMiNN
07.08.2006
а причем тут VPN? читаем внимательно что выше написано
iZverG
07.08.2006
Хочешь единственно верный вариант? Вызвать их программера и пусть он сам задает все нужные вопросы...
У нас например была проблема - не видел ключ после смены ПО. Оказалось их глюк - видите ли не хочет он теперь ключ видеть ни на флешке, ни на винте, только на диске А:. После этого я решил - больше с этой программой не связываться. Пусть сами делают.
DeMiNN
07.08.2006
Знаешь что будет если я их вызову? Они подключат модем, покажут что все работает и скажут - проблема в провайдере или АДСЛ модеме, решайте сами.
galkin
07.08.2006
Может настроить в модеме проброс порта на внутреннюю машину?
iZverG
07.08.2006
Да нефига подобного. Пусть они тебе для АДСЛа распишут все порты, протоколы и настройки канала. Они это сделать ОБЯЗАНЫ.
DeMiNN
07.08.2006
пока они делать не захотели.. если по другому не решу - придется с ними ругаться :))
nnstepan
07.08.2006
А он вообще за натом работать может?
Попробуй в модеме машину с клиентом ввести в так называемую DMZ. Если заработает, то все понятно.
Если нет, то переключи модем в бридж и подключи к этой машине и еще раз попробуй.
GPRSnik!!
07.08.2006
угу... вот он наловит троянов то ))
DeMiNN
07.08.2006
вот это уже интересно. через пару часиков там буду - попробую :)
У моего клиента НБДшный КБ работает по АДСовскому тырнету, модем в роутере. Одно но - модем воткнут в машинку с ХР, которая прокидывает его в локалку. Никаких проблем в работе не наблюдается с самого начала.
Щас вспомнил - на старой работе тоже ходили через АДСЛ-модем, но воткнутый в машинку под IPRoute.
Еще в одном месте ходят по ВТшному АДСЛю, через модем, торчащий в сети, но там ИСА вообще.
Т.е. полюбому получается везде между тырнетом и клиентом - НАТ.
2 DeMiNN - а как настроен модем на предмет DHCP? Прописаны ли ДНСы прова на клиенте?
DeMiNN
07.08.2006
DHCP отключен. причем тут ДНСы? если бы с ними были проблемы - клиент банк вообще бы не работал. Сейчас ДНС прописаны вручную на модеме, на машинах указан адрес модема.
Miroslav
07.08.2006
если отключен DHCP, то какой DNS юзают машины-клиенты? имхо, он только по DHCP отдает эти настройки.
А вот не факт. Попробуй прописать ДНСы прова.
Stainless
08.08.2006
у меня за НАТ-ом все работает... причем, раньше работало через тупейший зюхелевый НАТ...
связка вообще забавная: для НБД-шной прокси (локальный сервис у них такой ставицо на компа) настроен доступ через squid. :)
nnstepan
08.08.2006
Сейчас у Зюхеля уже нормальный нат :)
DeMiNN
08.08.2006
Пробовал прописать ДНС провайдера, пробовал без НАТа, результат тот же :(
DeMiNN
08.08.2006
Настроил модем в режим бриджа - все заработало.. Блин... В чем же дело-то? Посмотрел через netstat что происходит в момент подписи (когда все глохнет) - создается https соединение через 443 порт.
DeMiNN
08.08.2006
Господа, гении, неужто никаких мыслей нет по этому поводу?
DeMiNN
13.08.2006
Для галочки скажу в чем-все-таки проблема: в АДСЛ модеме, которых упорно не хотел передавать данные по HTTPS протоколу, даже при пробросе порта... Искать свежую прошивку к нему не стал, просто поставил другой - все сразу заработало :))
GPRSnik!!
13.08.2006
скорее всего проблема была не в модеме, а разных дефолтных настройках разных модемов?
DeMiNN
15.08.2006
нда? о каких же настройках речь идет?
GPRSnik!!
15.08.2006
понятия не имею... от тупого SSL-tunnel до алгоритма перелопачивания IP пакетов
nnstepan
13.08.2006
Озвучь модель модема то! :)
DeMiNN
15.08.2006
Huawei SmartAX MT800 series
nnstepan
15.08.2006
С таким даже не работал...
DeMiNN
15.08.2006
я до этого случая тоже :))
Хрюкин.
13.08.2006
DeMiNN писал(а)
пока мы не пытаемся подписать нужный счет /. При нажатии кнопки "подписать" и после подтверждения подписи и ввода пароля с использованием ключа все останавливается... то есть видно что браузер отправляет какие-то данные, а ответ не получает

Соединение идет по SSL или как?

У кого есть какие мысли куда копать и как исправить? Вариант использовать модем для КБ не катит.

Ставить сниффер и смотреть дамп сессии для начала. Могу заняться сам, весь необх. софт есть. Цена вопроса - ок. 20 у.е., в нерабочее время.
DeMiNN
15.08.2006
как уже отписался выше - проблема решилась простой заменой модема. старый модем будет со временем либо перепрошить с последующим тестированием, либо, если будет лень - отправлен в использование где не требуется передача данных по HTTPS. :) Ставить сниффер и смотреть дамп сесси думаю смысла нет - проблема локализована, сниффер такие задачи не решит.
Хрюкин.
15.08.2006
Что значит "такие задачи не решит"? Сниффер именно для локализации проблемы и нужен. Т.е., по его дампу можно определить, то ли от сервера вообще нет ответа, то ли ответ типа "неверный сертификат" то ли еще чего. Отсюда уже и пляшем.
DeMiNN
15.08.2006
я не об этом. Я о том, что проблема уже локализована - неисправность в модеме. А раз проблема в нем, то смысла искать что именно и почему в нем работает не так смысла нет. Проще и экономически выгоднее его перепрошить, и, если это не проблема текущей версии прошивки, найти ему другое применение. А в этом уже сниффер не помошник :)
Хрюкин.
15.08.2006
DeMiNN писал(а)
Я о том, что проблема уже локализована - неисправность в модеме. А раз проблема в нем, то смысла искать что именно и почему в нем работает не так смысла нет.

Логично.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.