Autor Thema: Installation des ST MEetingservers in der DMZ  (Gelesen 6328 mal)

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Installation des ST MEetingservers in der DMZ
« am: 04.07.11 - 12:37:11 »
Hallo Companion Spezialisten,

ich versuche nun mehrfach einen im Lan vöölig problemlos installierten Meetingserver in der DMZ aufzusetzen.

SLES11 als Vmware virtuelle Maschine.  Das Betriebssystem ist geklont von der gleichen Version, die ich bereits im LAN verwende. Lediglich die Networksettings sind für die DMZ angepasst.

Ich habe in der ST Console auch einen Deployment Plan erstellt.

Ich kann die Installation wie gewiohnt starten. Sie läuft auch bis 100 % durch. Danach starten starten ja diverse Shellscripte (update.sh, etc. ...) und irgendwann (recht weit am Ende) erhalte ich folgende Fehlermeldung:

Hier kommt ein Screenshot


Was passiert da genau? UNd warum?

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #1 am: 04.07.11 - 13:06:06 »
Juchuuu,  :-X sorry habe genaus das gleiche Problem.

Laut meinem IBM Mann, hat das gleiche noch ein weiterer Kunde von ihm.
Seit ihr das zufällig?

Ich hab hier noch nichts unternommen, da ich mein Gateway nicht registriert bekomme.
Wenn das geht, dann ist erst der Meeting Server drann.

Als ob irgendein Port gesperrt währe....
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline pimpfling

  • Senior Mitglied
  • ****
  • Beiträge: 367
  • Geschlecht: Männlich
Re: Installation des ST MEetingservers in der DMZ
« Antwort #2 am: 04.07.11 - 13:10:11 »
Kurios, das Problem habe ich hier mit dem MediaManager...
Bisher dachte ich es würde am VMware Image liegen da meine produktiv Installation funktioniert hat.
« Letzte Änderung: 04.07.11 - 13:20:06 von pimpfling »
Gruß Stefan

----------------------------------
EDV-Systeme verarbeiten, womit sie gefüttert werden. Kommt Mist rein, kommt Mist raus.

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #3 am: 04.07.11 - 13:51:46 »
@Dirk,
es freut mich (ernsthaft), dass Du Dich auch freust :-) / ich nicht der Einzige bin....

Mein IBM Mann heißt Schindler. Mir hat er gesagt, dass wir nicht die einzigen sind, die mit dem ST PRoxy das Problem haben, dass der immer behauptet, ST wäre nicht verfügbar :-)

@Stefan:
Ich kann mir nicht vorstellen, dass diese Probleme wegen meiner VM passieren, da ich die geklonte VM (nur OS) zuvor im LAN ohne Probleme installieren konnte.

Meine Firewall Kollegen schwören Stein und Bein, dass es nirgend Blocks zwischen dem ST MEetingserver und der Systemconsole, die im Lan liegt gibt.


Müssen da etwa noch Ports zu den Communityservern, dem LDAP Server und dem DB2 Server geöffnet werden??


Edit:

Ich werde jetzt den Port 50001 zu meinem DB2 Server im LAN öffnen. Laut Meinem IBM-Berater waren aber nur Ports zw. Meetingserver und Systemconsole nötig.

Ich vermute aber, dass er eine Verbindung zu der DB2 Datenbank, die ja eigens dafür angelegt wurde, benötigt.

Der Port steht übrigens auch in dem Summary, nachdem ich den Deployment Plan ausgewählt habe...
« Letzte Änderung: 04.07.11 - 14:44:18 von fsinani »

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #4 am: 04.07.11 - 18:20:10 »
Zitat
@Dirk,
es freut mich (ernsthaft), dass Du Dich auch freust :-) / ich nicht der Einzige bin....

Mein IBM Mann heißt Schindler. Mir hat er gesagt, dass wir nicht die einzigen sind, die mit dem ST PRoxy das Problem haben, dass der immer behauptet, ST wäre nicht verfügbar :-)

Na dann grüss Ihn mal von mir ;)
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #5 am: 05.07.11 - 07:44:20 »
Ich werd ihn von hallo.dirk grüßen :-)

Es hat übrigens nicht geholfen, den Port 50001 in Richtung DB2 Server aufzumachen. Nach wie vor bricht das Setup an der (vermeintlich) selben Stelle ab!

Offline pimpfling

  • Senior Mitglied
  • ****
  • Beiträge: 367
  • Geschlecht: Männlich
Re: Installation des ST MEetingservers in der DMZ
« Antwort #6 am: 05.07.11 - 09:17:17 »
OK, das mit den VMs war nur Spekulation, da die Installation auf den VMs viel länger (gefühlt 10x) dauert als auf echter HW.
Bei mir ist gar keine FW zwischen den Servern. Die liegen alle im selben Subnet.
Meine Produktivumgebung läuft bei uns übrigens in der DMZ.
Gruß Stefan

----------------------------------
EDV-Systeme verarbeiten, womit sie gefüttert werden. Kommt Mist rein, kommt Mist raus.

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #7 am: 05.07.11 - 10:14:11 »
Wenn Deine gesamte Umgebung in der DMZ liegt, dann könnte es aber auch sein, dass während der installation ständig "nach draussen telefoniert" wird.

Meine FW Admins bestätigen mir, dass mein ST MEeting Server häufig mit öffentl. IP Adressen Kontakt aufnehmen möchte während der Instalation. Dies wird natürlich komplett geblockt.

Die Server kommen also nicht ins Internet auch nicht über Proxy.

Nicht, dass eine Installation dadurch fehl schlägt???

Edit:

Das Gefühl, dass es lange dauert, hab ich auch. Ich hatte bisher jedoch keinen Verglich mit nativer HW.

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #8 am: 05.07.11 - 11:24:40 »
Zitat
Meine FW Admins bestätigen mir, dass mein ST MEeting Server häufig mit öffentl. IP Adressen Kontakt aufnehmen möchte während der Instalation. Dies wird natürlich komplett geblockt.

 ??? Warum sollte er das machen?
Grade bei der installation benötigt der Meeting Server zum DB2 Server, eine Verbindung zum Consolen Server und zum Com Server. Was sollte er denn da im Inet machen wollen..
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #9 am: 05.07.11 - 11:50:48 »
Ich hab mal ganz genau hingeschaut:

die IP Adresse gehört zu google !! Ich kann aber dennoch nicht erklären, was meine Installationsroutine mit Google möchte?


@hallo.dirk
Wie seid Ihr, Herr S und Du denn nun verblieben?

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #10 am: 05.07.11 - 12:23:30 »
Ich hab mal ganz genau hingeschaut:

die IP Adresse gehört zu google !! Ich kann aber dennoch nicht erklären, was meine Installationsroutine mit Google möchte?


@hallo.dirk
Wie seid Ihr, Herr S und Du denn nun verblieben?

Das Ihr das löst und ich dann dann nachziehen kann :P ;D


Nein Spass ;), da ich noch meine Media Server neu machen muss und auch das ST GW noch Probleme hat, konzentriere ich mich erst darauf, dann ist der Meeting Server drann.


Aber zur Sache:
Leider bekomme ich aus der FW so einfach nicht mehr raus ,was unser Server letzte Woche da gemacht hat.
Bin mir aber 100% sicher, dass die beiden internen Meeting Server das auch nicht gekonnt hätten, da unsere FW das auch blocken würde.

Hmm hat das doch irgendetwas mit dem DNS Server in der DMZ zu tun??? Zumindest kann der ja Google auflösen, was im LAN ja so nicht bei uns geht, das macht ja der Webproxy. Verstehe trozdem nicht, was der Meeting Server da will....

Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #11 am: 05.07.11 - 12:39:23 »
Nachtrag:

Ein Tipp von meinem Kollegen:
Wir sollten in der lokalen hosts mal einen Eintrag für Google machen und auf die lokale IP verweisen 127.0.0.1.
Könnt ihr das mal testen?
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #12 am: 05.07.11 - 13:44:20 »
das wird nix bringen, da die rqsts auf IP laufen und nicht auf den hostnamen google :-)

Offline Pfefferminz-T

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.204
Re: Installation des ST MEetingservers in der DMZ
« Antwort #13 am: 05.07.11 - 15:15:17 »
Hallo,

habt ihr den LDAP auch in der DMZ? Falls nicht, ist die Verbindung zwischen dem ST Meeting Server zum LDAP-Server ist auch freigeschaltet?

Grüsse,
Thorsten
Grüsse,
Thorsten

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #14 am: 05.07.11 - 15:30:49 »
das ist in der Tat nicht der Fall gewesen.

Ich habe aber eine Anforderung an mein FW Team gesendet, dies zu erledigen.

ich habe übrigens mittlerweile eine Liste mit Ports bekommen (von IBM) für den Meeting, den Proxy und den Gateway Server - alle für die DMZ.

Die Liste bezieht sich auf Linux Server. Das macht in den meisten Fällen zwar keinen Unterschied, wohl aber beim Zugriff auf die DB2 DB. Statt Port 50000 wird bei uns 50001 verwendet.

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Installation des ST MEetingservers in der DMZ
« Antwort #15 am: 05.07.11 - 16:15:31 »
So, ich habs!!! :D

Installation ist geglückt.
Das eintzige was ich gemacht habe ist folgendes:
in der lokalen hosts Datei befand sich der OS-Name des Meeting Server mit 2 verschieden IP's.
Einmal mit der des Gateway Servers und einmal die Richtige, dies habe ich korrigiert.
Weiterhin habe ich Google.com auf 127.0.0.1 gesetzt.

Ach so: Ich habe die Installation diesmal nicht direkt am Server von der grafischen Oberfläche aus gestartet, sondern direkt von meinem PC (via Xming), keine Ahnung ob dies auch etwas damit zu tun hat.
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #16 am: 06.07.11 - 14:16:18 »
Ich warte noch darauf, dass mein FW Meister die noch notwendigen Ports öffnet.

Irgendwie ist das alles etwas dumm gelaufen.

Ich werde heute oder morgen nochmal die Installation (aber lokal auf der Maschine) starten und dann hier das Ergebnis posten.

Offline fsinani

  • Senior Mitglied
  • ****
  • Beiträge: 264
  • Ich liebe dieses Forum!
Re: Installation des ST MEetingservers in der DMZ
« Antwort #17 am: 08.07.11 - 11:40:19 »
Hallo Kollegen,

soeben habe ich den Meetingserver in unserer DMZ erfolgreich installiert.

Geändert habe ich garnichts, ausser die richtigen Ports in der DMZ zwischen den kommunizierenden Servern zu öffnen.

Kein Editieren der Hosts-Datei, und auch kein umlenken der GUI auf eine andere Maschine.

Es lag wirklich nur daran, dass die Ports nicht richtig (oder zu den falschen Servern) aufwaren.

Vielen Dank

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz