Forum
Sevgili hocalarım selamlar,
bir client sorunu zannederek aşağıdaki konuyu açtım,
http://www.cozumpark.com/forums/thread/462263.aspx
ancak bu gün sistem uzmanı bir arkadaşımla akşam 19 gece 1 yaptık tüm sistemi alt üst etti adam ve sonunda ulaştığı sonuç: arkadaşım burada benim bilmediğim bir püf nokta var gibi görünüyor, bak bunlar işlem log'ları sen ack gönderiyorsun tubitak reset gönderiyor bağlantı katmanında bir problemin var nedir bilmiyorum. Dedi.
iletişim başarılı olduğunda log;
Aynı bilgisayarı domain'e ekledikten sonra ise uygulama internete çıkamıyor onun da log'u :
Şimdiden teşekkürler
Merhaba,
Diğer konuyu inceledim bir çok şeyi yapmışsınız .. -Wireles adapter ile cep telefonumun internetinden çıktım, bu aklıma şunu getiriyor tübitak tarafındaki IPS tarafından block yiyor olabilirsiniz.
Firewall üzerinde loadbalance yapan 1 den fazla hattınız varmıdır ? var ise herhangi birisi block listte olabilir bunu kurallar ile denemenizi öneririm.
Sanırım sadece bu cihaz üzerinden çıkış yaparken sorun yaşıyorsunuz, diğer cihazlarda sorun yok galiba buna emin olmak için bütün işlemlerinizi wireless adaptörü üzerinden yapın veya Dıgıtus Dn-3023 Usb 3.0 Gigabit Ethernet Adaptörü bir ürün ile deneyin veya MAC adresinizi değiştirmeyi deneyin bu adreste gösteriliyor http://www.howtogeek.com/192173/how-and-why-to-change-your-mac-address-on-windows-linux-and-mac/
Ben problemin Firewall veya Tübitak IPS tarafında olduğunu düşünüyorum.
Hüseyin bey merhaba,
adsl tek hat var loadbalance yapmıyorum.
Git gide daha ilginç bir hal alıyor konu dış firmadan destek istedim konu ile ilgili bu gün uzun bir süre onlar da uğraştı en son çok ilginç bir durum oldu; Kamu SM'nin gönderdiği yardım dosyasında bir sertifika erişim yolu belirtmişler, yolu uygulamanın kendi policy xml dosyasında tutuyor,
<trustedcertificate>
<class name="tr.gov.tubitak.uekae.esya.api.certificate.validation.find.certificate.trusted.TrustedCertificateFinderFromXml">
****<param name="storepath" value="http://depo.kamusm.gov.tr/depo/SertifikaDeposu.xml"/>**
</class>
</trustedcertificate>
ile berlittiğim parametre <param name="storepath" value="http://zdkamusm.gov.tr/depo/xml/SertifikaDeposu.xml"/>
şeklindeydi ilk belirttiğim şekilde olması gerektiğini belirttiler tubitak destek biriminden o şekilde yapınca uygulama çalıştı. Sevniç çığlıkları ile muhasebeye çıktım, söz konusu değişlikliği o bilgisayarda yaptım orada işe yaramadı, nasıl yani diye sorgulayarak bilgi işleme geldim, tekrar kendi laptopumda çalıştırdım çalışmadı yine,
Domain tarafından clientlara sürekli basılan bir policy mekanizması mı vardır acaba? çünkü bir sertifika eşleşme sorununa doğru gidiyor sanki
Merhaba,
Bu problem Clientların SSL sertifikası ile ilgili, size gönderilenler arasında bir root SSL sertifikası varsa bunu hata alan pc ye yükleyip deneye bilirsiniz.
https://yazilim.kamusm.gov.tr/?language=tr Burada çeşitli yardımlar sunuluyor.
Hüseyin bey kamusm'nin sertifikalarının tümünü söz konusu PC'ye yükledim yine olmadı, DC üzerinde Certificate Server kurdum, kamusm nin tüm serrtifikalarını import ettim, policy ile tüm PC'lere bastım, yine ve yine olmadı
Sevgili hocalarım, DC'deki tüm kuralları tek tek aç kapa yaparak sorunu çözdüm, başına gelen olursa böyle bir şey policy altında
\Windows Components\Internet Explorer\Internet Control Panel\ Security Page\Internet Zone
altından Java Permissions Durumunu Enabled
ve
\Windows Components\Windows Remote Management (WinRM)\WinRM Client
altından Trusted Hosts Durumunu Enabled
yapmak gerekiyormuş tabi bunlarda KamuSM'nin sertifikalarını Certificate Server kurarak dağıtmış olmamın da etkisi var mıdır emin değilim.
Saygılar.
Geri bildirim için teşekkürler, geçmiş olsun.