Anmelden

View Full Version : CA mit SSL extern verwenden. Welche Ports?



Webfox
23-09-05, 19:46
Möchte CA mit SSL extern verwenden, um auf die ferne AS400 zugreifen zu können. Bekomme jedoch keine Verbindung zustande.
1. Habe CA auf Home-PC installiert.
2. Habe des SSL-Certifikat von Diskette auf Home-PC installiert.
3. Habe auf Firewall Port 992 (TCP) geöffnet u. hinterlegt dass dieser direkt an AS400 weitergeleitet wird.
Welchen Port ausser 992 (Standard SSL) muss ich auf der Firewall ausserdem noch öffnen, damit eine verschlüsselte Anmeldung möglich ist?

holgerscherer
24-09-05, 01:39
Möchte CA mit SSL extern verwenden, um auf die ferne AS400 zugreifen zu können. Bekomme jedoch keine Verbindung zustande.
1. Habe CA auf Home-PC installiert.
2. Habe des SSL-Certifikat von Diskette auf Home-PC installiert.
3. Habe auf Firewall Port 992 (TCP) geöffnet u. hinterlegt dass dieser direkt an AS400 weitergeleitet wird.
Welchen Port ausser 992 (Standard SSL) muss ich auf der Firewall ausserdem noch öffnen, damit eine verschlüsselte Anmeldung möglich ist?

992 ist nur Standard für SSL-Telnet. Client Exzess nimmt aber andere:
Schau mal auf der AS400 mit NETSTAT, Auswahl 3 (und dann ein F14).
Die Standard-Ports von Client Access sind 8470-8479; für SSL-Verschlüsselte Verbindungen addierst Du noch 1000 dazu, also 9470-9479.

-h

Muchi
26-09-05, 08:25
Kommt darauf an was Du nutzen möchtest. Ich würde die Ports 449, 9470, 9476 und 992 mal freischalten.

Das ist eine Auflistung aller Client Access Ports.

PC Function Server Name Port Non-SSL Port SSL
Server Mapper as-svrmap 449 449
License Management as-central 8470 9470
Database Access as-database 8471 9471
Data Queues as-dtaq 8472 9472
Network Drives as-file 8473 9473
Network Printers as-netprt 8474 9474
Remote Command as-rmtcmd 8475 9475
Signon Verification as-signon 8476 9476
Telnet (PC5250 Emulation) telnet 23 992

HTTP Administration as-admi > 2001 2010
POP3 (MAPI) pop3 5010 ---
Management Central as-mgtc > 5555 5566
Ultimedia Services as-usf 8480 9480
Network Drives as-netd *8477 ---
File Transfer as-tran *8478 ---
Virtual Print as-vrtp *8479 ---
DRDA DRDA 446 ---
DDM DDM 447 448
AnyNet APPCoverTCPIP 397 ---