Перейти к содержимому
Калькуляторы

Странный глюк с доступностью HTTPS/SSL/TLS

Сегодня столкнулся со странным глюком.

Разумные идеи у меня кончились, хочу спросить коллективный разум.

 

Итак, есть офисная сетка. В сетке есть шлюз (микротик 750), Windows-сервер (файл-сервер, AD, DHCP, профили пользователей), коммутатор.

Есть доп.офис, в который прокинут VLAN, на котором отключены всякие шторм-контроли и снупинги.

Сегодня один ПК из основного офиса переехал в дополнительный. И еще один ПК переехал в другой кабинет в основном офисе (но при этом включен по прежнему в тот же коммутатор в основном офисе, только в другой порт).

 

Есть https-сайт с самоподписанным сертификатом, на котором обрабатывается некоторая денежная статистика.

На этих двух ПК этот сайт перестал открываться с ошибкой "Таймаут подключения".

И если для второго ПК причиной можно считать переезд (например в L2VPN не хватает MTU или часть трафика блокируется), то первый ПК с точки зрения сети остался без изменений.

Кроме того, на первом ПК перестал запускаться банк-клиент, выдавая ошибку при открытии Infocrypt HWDSSL Device.

 

Нет предположений, в чем тут может быть дело?

Офисный коммутатор в основном офисе, в который подключены ПК — это QTECH QSW-2900, настроенный минимально (фактически только mgmt-ip), все порты у него настроены абсолютно идентично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поменялся порт, поменялась физика, большие Ethernet кадры приходят битыми. На порту смотрели ошибки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На порту ошибок нет, физика (витая пара) даже короче, чем было раньше.

Да и другие https-сайты открываются без проблем, проблема именно с конкретным сайтом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tcpdump тебе в помощь.

Ещё можно openssl s_client заюзать для финальной диагностики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

какой-нить клиентский сертификат с привязкой к IP?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 часов назад, alibek сказал:

выдавая ошибку при открытии Infocrypt HWDSSL Device.

попробуйте мануал к сбербанку прочитать, там черным по белому несколько пунктов

это что бы не строить догадки вокруг - "мы ничего не делали только кабель переткнули"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.