OVH Cloud OVH Cloud

Prb site https

8 réponses
Avatar
Faelan
Bonjour

Je rencontre le prb suivant.

Soit un parc de quelques PCs équipés de Windows 2000 Pro avec IE6.
Ces PCs doivent avoir accès à un site spécial qui se présente sous la forme
: https://www.xxxx.be:8443 . Il s'agit donc d'un site sécurisé sur un port
spécial.

Le proxy et le firewall du parc ont été configurés pour laisser passer ce
site sur ce port.

Ca marche sur une bonne partie des PCs mais pas sur certains qui ne trouvent
pas le site.

Nous avons tout vérifié. Les paramètres de sécurité sont identiques. La
version du cryptage est partout en 128 bits. Les machines virtuelles sont
pareilles mais pour être certains, nous les avons réinstallées. Nous avons
tenté une réparation d'IE avec les outils de Jceel. Nous avons tenté
d'inverser les câbles réseaux : les machines qui fonctionnaient continuent à
fonctionner, et celles qui ne fonctionnaient pas continuent à ne pas
fonctionner.
C'est le mystère complet.

Quelqu'un aurait-il une piste pour chercher ?

--

F.

8 réponses

Avatar
technicland
Faelan nous a dit :
Bonjour

Je rencontre le prb suivant.

Soit un parc de quelques PCs équipés de Windows 2000 Pro avec IE6.
Ces PCs doivent avoir accès à un site spécial qui se présente sous la
forme
https://www.xxxx.be:8443 . Il s'agit donc d'un site sécurisé sur un
port spécial.





Bonjour
excuse moi mais tu es sur du port car le SSL c'est le 443 et pas 8443 me
semble t'il!!!
sinon sur poste a probleme essaye d'installer ou de reinstalle le service
Pack 3 fr minimum ou plus haut si tu as
Verfies aussi sur les postes a problemes que dans ton fichier host ce site n
apparaisse pas sait on jamais!

--
Laurent [FAQ IE : http://faq.ie6.free.fr - www.technicland.com ]
Power IE6 : http://www.technicland.com/powerie6.php3
Ouvrages : http://www.technicland.com/infolivre.php3
Avatar
Faelan
"technicland" a écrit dans le
message de news:e%
Faelan nous a dit :
> Bonjour
>
> Je rencontre le prb suivant.
>
> Soit un parc de quelques PCs équipés de Windows 2000 Pro avec IE6.
> Ces PCs doivent avoir accès à un site spécial qui se présente sous la
> forme
>> https://www.xxxx.be:8443 . Il s'agit donc d'un site sécurisé sur un
>> port spécial.

Bonjour
excuse moi mais tu es sur du port car le SSL c'est le 443 et pas 8443 me
semble t'il!!!



Pourquoi crois-tu que je précise qu'il s'agit d'un port spécial ? Je sais
que le port https standard est le 443. Mais pour ce site, c'est le 8443 qui
est utilisé (et il faut donc le spécifier derrière l'url). C'est aussi la
raison pour laquelle nous avons dû modifier la config du proxy et du
firewall.
Je sais que ce n'est pas le port habituel, mais nous n'avons pas le choix si
nous devons nous connecter à ce site extérieur que nous ne gérons pas....

sinon sur poste a probleme essaye d'installer ou de reinstalle le service
Pack 3 fr minimum ou plus haut si tu as



Je vais vérifier s'il y a une différence, de ce point de vue, entre ceux qui
fonctionnent et ceux qui ne fonctionnent pas.

Verfies aussi sur les postes a problemes que dans ton fichier host ce site


n
apparaisse pas sait on jamais!



Non, c'est un host commun à toutes les machines, mis à jour centralement
(script sur le domaine).

Merci déjà pour ces premiers conseils.

__

F.
Avatar
technicland
Faelan nous a dit :
Pourquoi crois-tu que je précise qu'il s'agit d'un port spécial ? Je
sais que le port https standard est le 443. Mais pour ce site, c'est
le 8443 qui est utilisé (et il faut donc le spécifier derrière
l'url). C'est aussi la raison pour laquelle nous avons dû modifier la
config du proxy et du firewall



Heu t'emballe pas j avais pas fait attention que tu disais ceci
Il s'agit donc d'un site sécurisé sur un port spécial.



Non, c'est un host commun à toutes les machines, mis à jour
centralement (script sur le domaine).



C'est pas parceque tu geres ta resolution de nom de facon centralisée que ca
peut t empecher d avoir un fichier host corrompu sur certaines machines. Le
fichier host joue le role de cache local de résolution client DNS sur les
postes, si ton entree pour ce site est corrompu ca pourrait expliquer ton
probleme uniquement sur certains postes. Donc une verif de ce fichier
manuellement ou un ipconfig /flushdns ca coute pas grand chose
Laurent
Avatar
Faelan
"technicland" a écrit dans le
message de news:OlOM9%
Faelan nous a dit :
> Pourquoi crois-tu que je précise qu'il s'agit d'un port spécial ? Je
> sais que le port https standard est le 443. Mais pour ce site, c'est
> le 8443 qui est utilisé (et il faut donc le spécifier derrière
> l'url). C'est aussi la raison pour laquelle nous avons dû modifier la
> config du proxy et du firewall

Heu t'emballe pas j avais pas fait attention que tu disais ceci
>Il s'agit donc d'un site sécurisé sur un port spécial.



Je ne m'emballe pas, je t'explique ;-)

> Non, c'est un host commun à toutes les machines, mis à jour
> centralement (script sur le domaine).

C'est pas parceque tu geres ta resolution de nom de facon centralisée que


ca
peut t empecher d avoir un fichier host corrompu sur certaines machines.



Effectivement, je vérifierai. Ceci dit, pour le surf sur internet, c'est le
proxy qui va chercher l'info DNS sur un serveur extérieur. Il n'y a pas de
résolution locale. Le fichier host ne contient en principe rien qui concerne
l'extérieur.

__

F.
Avatar
technicland
Faelan nous a dit :
Non, c'est un host commun à toutes les machines, mis à jour
centralement (script sur le domaine).



C'est pas parceque tu geres ta resolution de nom de facon
centralisée que ca peut t empecher d avoir un fichier host corrompu
sur certaines machines.



Effectivement, je vérifierai. Ceci dit, pour le surf sur internet,
c'est le proxy qui va chercher l'info DNS sur un serveur extérieur.
Il n'y a pas de résolution locale. Le fichier host ne contient en
principe rien qui concerne l'extérieur.


Salut
avec un proxy je ne m'avancerai pas mais j'ai pas teste, sinon meme si la
resolution de nom exterieure se fait bien sur un serveur externe le fichier
host sert aussi de cache pour les sites internet, ajoute a ton fichier host
ceci
127.0.0.1 www.monsite.com
et apres essaye d'aller sur www.monsite.com tu veras que tu auras quelques
problemes
Laurent
Avatar
Faelan
"technicland" a écrit dans le
message de news:%
>> C'est pas parceque tu geres ta resolution de nom de facon
>> centralisée que ca peut t empecher d avoir un fichier host corrompu
>> sur certaines machines.
>
> Effectivement, je vérifierai. Ceci dit, pour le surf sur internet,
> c'est le proxy qui va chercher l'info DNS sur un serveur extérieur.
> Il n'y a pas de résolution locale. Le fichier host ne contient en
> principe rien qui concerne l'extérieur.
Salut
avec un proxy je ne m'avancerai pas mais j'ai pas teste, sinon meme si la
resolution de nom exterieure se fait bien sur un serveur externe le


fichier
host sert aussi de cache pour les sites internet, ajoute a ton fichier


host
ceci
127.0.0.1 www.monsite.com
et apres essaye d'aller sur www.monsite.com tu veras que tu auras quelques
problemes



Oui, je sais. Le host est en fait prioritaire sur tout le reste. Il passe
même avant le serveur DNS communiqué par le DHCP.
Je vais vérifier. Merci.

--

F.
Avatar
Faelan
"technicland" a écrit dans le
message de news:%
Faelan nous a dit :
>>> Non, c'est un host commun à toutes les machines, mis à jour
>>> centralement (script sur le domaine).
>>
>> C'est pas parceque tu geres ta resolution de nom de facon
>> centralisée que ca peut t empecher d avoir un fichier host corrompu
>> sur certaines machines.
>
> Effectivement, je vérifierai. Ceci dit, pour le surf sur internet,
> c'est le proxy qui va chercher l'info DNS sur un serveur extérieur.
> Il n'y a pas de résolution locale. Le fichier host ne contient en
> principe rien qui concerne l'extérieur.
Salut
avec un proxy je ne m'avancerai pas mais j'ai pas teste, sinon meme si la
resolution de nom exterieure se fait bien sur un serveur externe le


fichier
host sert aussi de cache pour les sites internet, ajoute a ton fichier


host
ceci
127.0.0.1 www.monsite.com
et apres essaye d'aller sur www.monsite.com tu veras que tu auras quelques
problemes



Merci à toi pour ton aide.
Nous avons trouvé.

En fait, il y a deux proxies, en load balancing (point de vue adresse, il
n'y en a qu'une, mais un Alteon s'occupe de diriger vers l'un ou vers
l'autre les connexions). La configuration des deux proxies était légèrement
différente ; cette différence ne jouait que sur ce site et ce port
particulier. Si tu tombais sur un proxy plutôt que l'autre, ça marchait ou
ça ne marchait pas. Tant qu'il n'y a pas de panne sur un des deux proxies,
une adresse IP cliente reste toujours du même côté... D'où le problème....

Il a fallu 1 jour et demi pour trouver....;-)

Merci encore.

--

F.
Avatar
technicland
Faelan nous a dit :
Il a fallu 1 jour et demi pour trouver....;-)



Salut
ok c'est cool pour vous et pour le retour bonne continuation
Laurent