[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte
  1. #1
    Registriert seit
    May 2001
    Beiträge
    12

    Angry Port für TCP/IP öffnen?!

    Hallo,

    bei den meisten Benutzerprofilen bekomme ich nach Umstellung auf einen neuen Client Access V5R1 die Fehlermeldung: CWPUNBLA. Wenn ich auf OK klicke funktioniert alles ohne Probleme. IBM gibt an, dass man für TCP/IP (Client Access) eine Menge Ports öffnen muss. Folgende Ports sind bei meiner Maschine noch ZU:

    2001 HTTP Administration
    5010 POP3 (MAPI)
    5555 Management Central
    8480 Ulitimedia Services
    447 DDM
    397 AnyNet

    Wie kann ich die Ports aufmachen? Muss ich das überhaupt? Komischerweise bekommen nicht alle Mitarbeiter die Fehlermeldung (ca. 95 %).

    Kann es auch an was andem liegen? Wer hatte auch schon mal die Fehlermeldung CWBUNPLA?

    Vielen Dank für jeden Beitrag.

    Grüße
    Olli

  2. #2
    Registriert seit
    Mar 2002
    Beiträge
    4

    Post

    Nach unseren Erfahrungen hatte das Programm PCSACC von Busch & Partner plötzlich etwas zu meckern. Wenn ihr das Tool auch einsetzt, werden dort Einträge sein, die aktiviert werden müssen.
    mfg. R.Rösch

  3. #3
    Registriert seit
    May 2001
    Beiträge
    12

    Unhappy

    Ein solches Tool setzten wir nicht ein...

  4. #4
    Registriert seit
    Jan 2002
    Beiträge
    32
    <BLOCKQUOTE><font size="1" face="Verdana, Arial">Zitat:</font><HR>Original erstellt von Olli:
    Folgende Ports sind bei meiner Maschine noch ZU:

    2001 HTTP Administration
    5010 POP3 (MAPI)
    5555 Management Central
    8480 Ulitimedia Services
    447 DDM
    397 AnyNet

    Wie kann ich die Ports aufmachen? Muss ich das überhaupt?
    [/quote]

    Also Ports auf und zumachen ist hier aus dem Zusammenhang gerissen. Prinzipiell sind nämlich alle Ports offen, solange ihr keine IP-Filter einsetzt. Die oben genannten Dienste kann man starten oder stoppen, d.h. es wird ein Programm gestartet, das auf einen Port "horcht" und entsprechend reagiert. Die o.g. haben aber gar nix mit Client Access zu tun.

    Es gibt aber einige Ports, die zur Lizenzverwaltung von Client Access nötig sind. Welche genau, erfährst Du aus der Client-Access-Dokumentation. Sofern ihr eine Firewall vor der AS/400 stehen habt, oder auf der AS/400 selbst IP-Filter einsetzt, sind die dort zu "öffnen".

    Ansonsten könnte die Lizenzverwaltung selbst das Problem sein. Drück mal bitte auf Details bei der Fehlermeldung, die sagt mir spontan nix und hab momentan auch keine Maschine/CA hier.

  5. #5
    Registriert seit
    May 2001
    Beiträge
    12

    Question

    Hallo,

    jetzt habe ich gerade von einem Kollegen erfahren, dass wir doch dieses PCSACC von Busch & Partner im Einsatz haben. Kannst du mir sagen, was ich machen muss, um die Kiste von Ihrer Krankheit zu befreien?

    Wir haben die V3R1M0 im Einsatz. Ich es getan, wenn ich auf V3R2M0 update? Kann ich es auch durch eine Einstellung lösen?

    Schon jetzt Besten Dank für Eure Hilfe.

    Viele Grüße
    Olli

  6. #6
    Registriert seit
    Feb 2001
    Beiträge
    20.241

    Post

    Wenn Ihr auf der AS/400 noch V3R1M0 (=CISC) eingesetzt habt, kommt es automatisch zu Problemen mit CA/400 V5R1, da die AS/400 nicht alle Funktionen von CA/400 V5R1 unterstützt. Die Meldung deutet darauf hin, daß auf der AS/400 etwas fehlt, was es erst ab V4R5 gibt !

    Solange auf der AS/400 noch nicht mindestens V4R5 (=RISC, was auf Ihrer Maschine nicht geht) eingesetzt ist, sollte CA/400 in der Version V3R2 eingesetzt werden.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  7. #7
    Registriert seit
    Mar 2002
    Beiträge
    4

    Post

    Über das PCSACC Menü - Befehl: CHGPCS

    haben wir für jeden User den Eintrag (die Einträge), der (die) mit 'L' angegeben wird (werden) über die Auswahl 'S' aktiviert.
    Aber nicht blind 'S' eingeben, sondern prüfen, ob der User noch andere Zugriffe versucht hat, die er auf keinen Fall darf.

    Mit 'S' wird diese Funkktion in PCSACC freigeschaltet und der Fehler dürfte dann nicht mehr auftreten, sofern es keine Versionskonflikte zwischen CA/400 und OS/400 gibt.

    Grüß R. Rösch

  8. #8
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Hallo Olli,
    zuerst einmal, wann bekommst du diese Meldung. D.h. welche Funktion von CA rufst du auf. Was steht neben der Meldung CWBUNPLA --&gt; oder ist das alles !
    (CWBUNPLA ist eine DLL von CA Express)

    Zum Thema PCSACC/400 :
    Mit V3R1M0 meinst du bestimmt die Version von PCSACC und nicht die von OS/400.
    Sonst trifft das zu was Fuerchau schreibt.

    Ansonsten schalte doch einmal in PCSACC/400 für den betoffenen Benutzer die Protokollierungsfunktion ein.
    (CHGPCS --&gt; Auswahl 2 beim Benutzer --&gt; im Abschnitt "Aufzeichnen der Zugriffsinformationen" Seite 4 alle Optionen auf 1 oder 2 setzen --&gt; F10 speichern)
    Danach kannst du mit Auswahl L vor dem Benutzer dir die Protokollsätze mit Fehlermeldungen anzeigen.

    Sven

    Zum Thema

  9. #9
    Registriert seit
    May 2001
    Beiträge
    12

    Post

    Hallo Sven,

    danke für Deinen Beitrag.

    Ja, wir haben die PCSACC/400 V3R1M0 im Einsatz. Beim OS haben wir V5R1M0.

    Der Fehler tritt auf, sobald ich meine Benutzerinformationen in das kleine CA Kästchen eingegeben habe. In der Titelzeile steht CWPUBPLA, und darunter: "Error occurred while receiving usage information for [Profil] on AS400A." Wobei [Profil] für das jeweilige Benutzerprofil steht.

    Die Tests werde ich heute mal durchführen.

    Nochmals vielen Dank für die Hinweise.

    Gruß
    Olli

  10. #10
    Registriert seit
    Jun 2001
    Beiträge
    727

    Post

    Also Olli,
    deinen Fehler kann ich jetzt nachvollziehen.
    CA Express prüft über die Funktion "Anwendungsverwaltung" bzw. "Application Administration", ob der Benutzer bestimmte Funktionen von CA ausführen kann. Dazu werden per remote procedure call verschiedene API's auf der AS/400 aufgerufen (z.B. QGYSETG,QSYCUSRS, QSYRTUFI, QSYRTVFI).

    Unter PCSACC/400 mußt du für den Benutzer QDEFAULT diese API's eintragen/freischalten. (Auswahl C vor dem Benutzer QDEFAULT)
    Dann setzt du bei allen Anwendern in PCSACC die Funktionsberechtigung "PC........: RMTCMD, Operations Navigator/400" auf Seite 3 im Abschnitt "Befehle auf der IBM AS/400 ausführen" auf 2.

    Dies gilt übrigens auch für andere Funktionen vom OpsNav.
    Welche API's bei welchen Funktionen aufgerufen werden ist allerdings nicht dokumentiert.
    Hier gilt --&gt; auszuprobieren.
    Am Besten Funktionen im OpsNav aufrufen --&gt; Fehler in PCSACC aufzeichnen --&gt; aufgez. Daten in Berechtigungen umsetzen (entweder bei QDEFAULT für alle oder beim konkreten Benutzer)

    Sven

  11. #11
    Registriert seit
    Dec 2000
    Beiträge
    119

    Post

    Hallo,

    bitte auch drauf achten wenn Ihr eine Firewall oder einen Router bzw. Paketfilter vorgeschaltet habt.

    gruss Dirk
    Dirk Wolters
    HTTP://WWW.WOLTERS.DE

  12. #12
    Busch, Rolf Besucher/Guest

    Smile

    Die aktuell Version V3R2M0 von PCSACC/400 kann über www.PCSACC400.DE heruntergeladen werden. Das aufgetretene Problem ist ein OS/400 Problem und nicht von der Version von PCSACC/400 anghängig.

    Ab einem bestimmten Ptf-Stand unter V4R5 bzw. ab V5R1 treten bei TELNET-Verbindungen
    Fehlermeldungen auf. Bestimmte Call's werden 1 x täglich bei jedem Benutzer zurückgewiesen.

    Deshalb ist es sinnvoll beim Benutzer QDEFAULT folgende CALL's zu hinterlegen:

    Bibliothek Programm
    ---------- ----------
    QGY QGYSETG
    QSYS QSYRTUFI
    QSYS QSYRTVFI

    Aufruf der Befehlsverwaltung Auswahl 'C' beim Benutzer QDEFAULT oder der Radiobutton auf
    der 3. Seite beim Benutzer QDEFAULT.

    Mit dieser Änderung sind die obigen CALL's generell freigegeben und bringen keinen Fehler mehr,

    Wichtig:

    Bei den Benutzern darf die Kontrolle remoter Befehle auf der 3. Seite des Benutzersatzes nicht!!!
    den Wert '0'=Anwendung nicht erlaubt aufweisen.

    Empfohlen wird der Wert '2', '1' ist für EDV-Mitarbeiter sinnvoll.

    Der Wert sollte je Benutzer geprüft werden, eventuell mit dem Kurzpflegemenü Auswahl 'K' ändern.

Similar Threads

  1. ftp transfer von AS400 in active mode
    By cc in forum IBM i Hauptforum
    Antworten: 11
    Letzter Beitrag: 29-08-11, 18:48
  2. TCP/IP
    By DEVJO in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 05-10-06, 13:12
  3. Antworten: 11
    Letzter Beitrag: 08-09-06, 12:25
  4. Drucker HP9000 Problem, 9100 Port
    By calahus in forum NEWSboard Drucker
    Antworten: 1
    Letzter Beitrag: 27-07-06, 14:10
  5. TCP/IP Port für Telnet öffnen
    By locustus in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 21-12-04, 15:15

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •