Das Notes Forum

Lotus Notes / Domino Sonstiges => Companion Products => Thema gestartet von: 2Consultants am 14.04.10 - 21:07:36

Titel: Zwei Sametime ohne Gegenzertifizierung verbinden?
Beitrag von: 2Consultants am 14.04.10 - 21:07:36
Hallo,
es geht um folgendes Szenario: zwei Sametimeserver auf Domino-Server in unterschiedlichen Domänen sollten verbunden werden zwecks Nutzung der Dienste Awareness und Chat. Die beiden Domino-Server sind sind auf Notes-Ebene jeweils gegenseitig nicht erreichbar weil eine Gegenzertifizierung nicht möglich ist. Dennoch sind die jeweilen DominoDirectorys auf den Servern vorhanden (eingebunden via Directory Assistance) die Replizierung erfolgt über einen dritten Domino-Server zu dem die beiden Server jeweils eine Gegenzertifizierung haben. In der Sametime-Server-Administration sind die beiden Server jeweils bekannt gegeben wodurch auch ein Verbindungsdokuemnt vorliegt. In den Personendokumenten sind auch jeweils die Sametime-Server eingetragen. Auf Netztwerkebene sind beide Sever erreichbar und alle relevanten Ports offen. Dennoch ist nach hinzufügenen eines User des anderen Server dessen Status offline obwohl dieser online ist. Ein Netzwerksniffer bestätigt auch das IP-Pakte vom Client zum Home-Server und davon zum anderen Server und von diesem zurück kommen. Leider ohne das gewünschte Ergebnis.

Kann es sein das die Server doch eine Gegenzertifizierung benötigen? (Fehler in den Sametime-Server-Protokollen gibt es nicht).

Gruß
Christian
Titel: Re: Zwei Sametime ohne Gegenzertifizierung verbinden?
Beitrag von: blizzard am 14.04.10 - 22:48:55
Vielleicht hilft dir das weiter.
--> http://publib.boulder.ibm.com/infocenter/sametime/v7r5m1/topic/com.ibm.help.sametime.gateway.doc/i_rtc_install_what_is_the_rtc_gateway2.html
Titel: Re: Zwei Sametime ohne Gegenzertifizierung verbinden?
Beitrag von: koehlerbv am 14.04.10 - 22:54:43
Auch wenn Matthias' Link auf ein noch höheres Level verweist, ist auch dort angedeutet: Wer gerade eine Session offen hat, behält der jeweilige Domino für sich - es sei denn, es sind gegenseitige "Vertrauensstellungen" ausgetauscht. Sprich: Querzulassung und trusted server. Sonst hält der Domino über solche Interna brav seine Klappe und spielt auch nicht "stille Post" über einen Dritten.

Bernhard