[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    Feb 2005
    Beiträge
    9

    Unhappy CA mit SSL extern verwenden. Welche Ports?

    Möchte CA mit SSL extern verwenden, um auf die ferne AS400 zugreifen zu können. Bekomme jedoch keine Verbindung zustande.
    1. Habe CA auf Home-PC installiert.
    2. Habe des SSL-Certifikat von Diskette auf Home-PC installiert.
    3. Habe auf Firewall Port 992 (TCP) geöffnet u. hinterlegt dass dieser direkt an AS400 weitergeleitet wird.
    Welchen Port ausser 992 (Standard SSL) muss ich auf der Firewall ausserdem noch öffnen, damit eine verschlüsselte Anmeldung möglich ist?

  2. #2
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von Webfox
    Möchte CA mit SSL extern verwenden, um auf die ferne AS400 zugreifen zu können. Bekomme jedoch keine Verbindung zustande.
    1. Habe CA auf Home-PC installiert.
    2. Habe des SSL-Certifikat von Diskette auf Home-PC installiert.
    3. Habe auf Firewall Port 992 (TCP) geöffnet u. hinterlegt dass dieser direkt an AS400 weitergeleitet wird.
    Welchen Port ausser 992 (Standard SSL) muss ich auf der Firewall ausserdem noch öffnen, damit eine verschlüsselte Anmeldung möglich ist?
    992 ist nur Standard für SSL-Telnet. Client Exzess nimmt aber andere:
    Schau mal auf der AS400 mit NETSTAT, Auswahl 3 (und dann ein F14).
    Die Standard-Ports von Client Access sind 8470-8479; für SSL-Verschlüsselte Verbindungen addierst Du noch 1000 dazu, also 9470-9479.

    -h

  3. #3
    Registriert seit
    Mar 2004
    Beiträge
    181
    Kommt darauf an was Du nutzen möchtest. Ich würde die Ports 449, 9470, 9476 und 992 mal freischalten.

    Das ist eine Auflistung aller Client Access Ports.

    PC Function Server Name Port Non-SSL Port SSL
    Server Mapper as-svrmap 449 449
    License Management as-central 8470 9470
    Database Access as-database 8471 9471
    Data Queues as-dtaq 8472 9472
    Network Drives as-file 8473 9473
    Network Printers as-netprt 8474 9474
    Remote Command as-rmtcmd 8475 9475
    Signon Verification as-signon 8476 9476
    Telnet (PC5250 Emulation) telnet 23 992

    HTTP Administration as-admi > 2001 2010
    POP3 (MAPI) pop3 5010 ---
    Management Central as-mgtc > 5555 5566
    Ultimedia Services as-usf 8480 9480
    Network Drives as-netd *8477 ---
    File Transfer as-tran *8478 ---
    Virtual Print as-vrtp *8479 ---
    DRDA DRDA 446 ---
    DDM DDM 447 448
    AnyNet APPCoverTCPIP 397 ---

Similar Threads

  1. FTP, SSL, Firewall, NAT
    By Kent in forum IBM i Hauptforum
    Antworten: 15
    Letzter Beitrag: 25-09-06, 20:33
  2. Telnet, SSL und DCM :-(
    By Felidae in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-08-06, 08:33
  3. 520 – welche Platten, Release und CA 4.5?
    By cassi in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 19-07-06, 12:05
  4. Antworten: 4
    Letzter Beitrag: 12-06-06, 12:29
  5. OpsNav Befehle extern verwenden
    By Robi in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 06-10-04, 12:12

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •