PDA

View Full Version : Zwei AS/400 über VPN und TCP-IP verbinden



Thimi
25-06-04, 07:06
Moin,

folgender Situation:

ich habe zwei AS/400, 1x 250. (V5R2M0) in Südfrankreich, 1X 150. (V4R4M0) in Hamburg. Beide Maschinen sind über TCP-IP mit jeweils einem RAS-Server verbunden.
Ich kann mit Hilfe einer VPN-Verbindung und Eröffnen einer CA-Sitzung auf beide Maschinen arbeiten, soweit so gut!

Nun mein Problem: Ich möchte über Telnet v. AS zu AS arbeiten bzw. über DDM-Dienst oder FTP Daten austauschen. Leider sind die AS aus OS400 heraus nicht erreichbar, Ping bleibt erfolglos. Aus Windows sind die Systemen erreichbar.
Was muss ich alles anstellen um das Problem zu lösen?

Für Anregungen wäre ich dankbar.

Viele Grüße aus HH

Thierry

tfroehlich
25-06-04, 11:05
Hallo,

vielleicht liegt es daran:
Unsere Maschinen (V4R3 und V5R2) sind in unserem
Hause über Ethernet verbunden.

Auf beiden Maschinen arbeiten wir mit DDMF etc.

Auf beiden Maschinen muss ein Parameter bei den
Systemwerten geändert werden.

SNA über TCP-IP (ich glaub *yes war es)

Zudem haben wir mit CHGDDMTCPA auf *yes gesetzt und Kennwort auf *No.

Zum guten Schluss wurde syncron auf den beiden Maschinen
das Subsystem QSNADS gestartet.

Vielleicht hilft der Tipp.

Gruss Thomas

Fuerchau
25-06-04, 11:44
Deine AS/400 müssen mit ihren IP-Adressen ins Netz rauskommen (Leitwegeinträge, go CFGTCP).
PING wird häufig von Firewalls nicht zugelassen, da darüber IP-Adressen abgefragt werden können.
Was die einzelnen Dienste an geht, so kannst du über NETSTAT, Auswahl 3 prüfen ob sie gestartet sind (STRTCP, STRHOSTSVR).
Deinem VPN-Provider musst du ggf. noch mitteilen, welche Ports auf den IP-Adressen benötigt werden.

Thimi
28-06-04, 12:02
Hallo,

@tfroehlich
>> Auf beiden Maschinen muss ein Parameter bei den
>> Systemwerten geändert werden.
>> SNA über TCP-IP (ich glaub *yes war es)
Wo ich muss ich das ändern???

@Fuerchau
>> Deine AS/400 müssen mit ihren IP-Adressen ins Netz rauskommen (Leitwegeinträge,
>> go CFGTCP).
Was kommt im Leitwegeintrag?

>> PING wird häufig von Firewalls nicht zugelassen, da darüber IP-Adressen abgefragt
>> werden können.
Warum sind beiden Maschinen nach Verbindungsaufbau aus Windows heraus anpingbar?

>> Was die einzelnen Dienste an geht, so kannst du über NETSTAT, Auswahl 3 prüfen ob
>> sie gestartet sind (STRTCP, STRHOSTSVR).
Sind gestartet!

Gruß
Thierry

tfroehlich
28-06-04, 12:51
Hallo,

ich habe noch einmal in meine Unterlagen geschaut.

Bei den DDMF muss im Parameter ART = *IP stehen.

Bei den Systemwerten wurde nichts verändert.

Wahrscheinlich meinte ich den Parameter bei der Erstellung
der DDMF.

Meine Schrift muss sich bessern. Entschuldige bitte!


Gruss Thomas

Fuerchau
28-06-04, 13:29
Mittels ADDTCPRTE muss eine Route (mindestens die *DFTROUTE) zum nächsten Knoten eingerichtet sein.