[ frogman @ 15.03.2008. 18:54 ] @
| Postavke ROS-a 2.9.27 su par racunara u mrezi i nat masquerade konfiguracija. U pitanju je https saobracaj kojim se klijent konektuje na sajt banke i pristupa e-bankingu. Greska je sledeca, sys.web.form request time out, to se desava na par racunara i na par browsera. Ostale https stranice rade ok. Zvao sam banku ali oni kazu da je kod njih sve ok. U pitanju je http://www.procreditbank.ba/. Pa ako neko ima neki savet, bio bih mu zahvalan. |
[ Schmidt @ 15.03.2008. 18:59 ] @
Postoji mogucjnost da banka koristi IPSEC, koji je jako zaznut za NAT-ovanje, u sluchaju kad vishe korisnika iza NAT-a pristupa jednom serveru. Nisam istrazhivao, proguglaj malo na temu MT i NAT Traversal...
Napomena: iz vlastitog iskustva, niko necje probati da provjeri dok nekom konkretno ne kazhesh u chemu je problem. Do tada, s njihove strane cje sve biti ok. Budi dosadan i trazhi vrh sysadmina.
Mozhda ti ovo pomogne:
http://forum.mikrotik.com/viewtopic.php?t=13905
[Ovu poruku je menjao Schmidt dana 15.03.2008. u 20:15 GMT+1]
[ frogman @ 03.04.2008. 18:15 ] @
Zvao sam administrator-a i on mi je nije bas puno pomogao, isto je mislio ja sam veci i uradio, smanjio sam mtu size za oba interfejsa na 1450 i nista mi nije proslo. Podesio sam logging da mi pise na disk parametre tipa firewall i packet debug ali nista bitno nije prijavio mikrotik sto je vazno za https ili sl. Da li jos neko ima kakvu ideju sta da uradim?
[ Schmidt @ 03.04.2008. 21:10 ] @
Ne mozhe se to logovati, morash raditi tcpdump pa analizirati gdje je zapelo, i to s obe strane, a to cje malo tezhe icji, jer je s druge strane administrator banke i sve zavisi od njegove zhelje da pomogne...
[ frogman @ 04.04.2008. 19:04 ] @
Hvala, to mi nije palo na pamet. Sutra cu to da im predlozim pa cu da okacim log da vidis sta smo napravili.
[ frogman @ 06.04.2008. 12:25 ] @
Ovi iz banke mi jos su nedostupni za saradnju, postoji li neki nacin da sam ovaj problem izanaliziram kroz neki packet sniffer ili sl. pa da uradim neko generalno pravilo za domen te banke? Hvala unapred.
[ Schmidt @ 06.04.2008. 17:21 ] @
tcpdump je linux paket sniffer, dakle mozhesh probati s nekim drugim sniferom.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.