Projekt

Obecné

Profil

Podpora #1484

Flexim: Problem se SSL a proxy serverem

Přidáno uživatelem Jiří Patera před téměř 8 roky. Aktualizováno před téměř 8 roky.

Stav:
Uzavřený
Priorita:
Vysoká
Přiřazeno:
Cílová verze:
Začátek:
2017-07-27
Uzavřít do:
% Hotovo:

100%

Odhadovaná doba:
Strávený čas:
Téma:

Popis

------- Forwarded message -------
From: "Jan Staněk" <>
To: "Jiří Patera" <>, "Matěj Kraus" <>
Cc:
Subject: FW: FW: FLEXIM
Date: Wed, 26 Jul 2017 15:42:58 +0200

Ahoj, prosím podívejte se na to. Založte na to prosím požadavek a dejte do sledování mě i Ondru Brilla. Pokud by práce přesáhla 2h nepokračujte a dejte mi vědět.
Díky, Honza


From: Brill, Ondrej [mailto:]
Sent: Wednesday, July 26, 2017 9:34 AM
To: ; Ing. Adam Sluka, FLEA s.r.o. <>
Cc: David Hnat <>; Jan Hruska <>
Subject: Fwd: FW: FLEXIM

Ahoj,
na FN Plzeň je další problém se spuštěním klienta Flexim, jedná se o problém s proxy serverem, viz komunikace.
Za FN Plzeň řeší:
Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)

Prosím o prověření / nápravu, tzn. objednávám práci Vašeho technika.

Pokud tedy nebude chyba na Vaší straně, žádám aby práce Vašeho technika nepřesáhla 2h. Pokud si řešení bude vyžadovat více času, kontaktujte pana Hnáta a domluvte se na dalším postupu.

S pozdravem
Ondřej Brill
Data-Ing, s.r.o.
CZ, 326 00 Plzeň, Brojova 2113/16
+420 607 125 984 |
www.data-ing.cz


---------- Přeposlaná zpráva ----------
Od: Vychodsky Karel <>
Datum: 25. července 2017 8:24
Předmět: FW: FLEXIM
Komu: "" <>

Dobry den,

Problem je s největší pravdepodobnosti v tom, ze nase proxyna pouziva pro SSL svůj certifikat. Do Internet Exploreru ho naimportujeme domenovou politikou, do tech par Firefoxu a Google Chromu, co tu ve FN mame, ho nahazime rucne, a u ostatních programu je to vicemene celkem ‚vochmatika‘..

Od p. Jirouska se na Vas server v Internet Exploreru dostaneme (https://flea.flexim.cz:443), vrati 404ku, coz je OK.

Potrebovali bychom tomu programu vysvětlit, ze ma používat nas certifikat pro komunikaci, nekam ho naimportovat nebo tak. Zkousel jsem ho naimportovat v nastaveni Javy, ale neuspesne, to nezabralo.

Mate nejaky tip?? Dekuji..

S pozdravem,
Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)


From: Jirousek Martin
Sent: Tuesday, July 25, 2017 8:08 AM
To: Vychodsky Karel
Cc: CVS Bory Velin; Stovicek Vladimir
Subject: FLEXIM

Ahoj,
Pořád FLEXIM nejde spustiti…..
Přeposílám email od pana Brilla ….
Dále následně prosím opravit na PC u vedoucího p.Šťovíčka – celý den bude mimo, ale bude mít PC zapnuté……PO-referent 6
A druhý počítač na našem Velíně na Borech - (telefon 2530) – PC – CVS-Velín
Děkuji

MARTIN J


From: Brill, Ondrej [mailto:]
Sent: Monday, July 24, 2017 3:52 PM
To: Jirousek Martin
Subject: Re: Odesláno z nástroje Výstřižky

Dobrý den,
dle všeho to vypadá, že klient Flexim nemůže stahovat z našeho serveru.

Řešení:
1. Kontaktujte Vaše IT oddělení, aby prověřili, proč klient nemůže navázat síťovou komunikaci z naším serverem, případně komunikaci povolili.
2. Zkusit přeinstalovat klienta Flexim.
3. Neznámá příčina, musíme analyzovat z naší i Vaší strany.

Zkuste prosím prověřit, poskytnu Vašemu IT součinnost.

Ondřej Brill


Je nutné do PC:
1. aktualizovat / instalovat JAVA
2. instalovat Flexim.exe / ke stažení zde: http://newtopeni.flea.cz/

Aplikace komunikuje na portech:

8080 - protokol http, aktualizace aplikace ( download souborů a knihoven )
443 - protokol https, komunikace klient-server ( komprimované serializované java objekty )

Heslo se přenáší šifrovaně v protokolu HTTPS ( na portu 443 ).

Aplikace Flexim je pouze klient, který komunikuje s naším serverem:
flea.flexim.cz = 88.146.170.9

Ve Windows umí Flexim klient detekovat nastavený proxy server jak z konfigurace v Internet Exploreru na daném počítači,
tak přes tzv. WPAD protokol. Pak komunikace na flea.flexim.cz, samozřejmě probíhá přes tento zákaznický proxy server.

S pozdravem


2017-07-24 12:40 GMT+02:00 Jirousek Martin <>:

image001.png (28.6 KB) image001.png Jiří Patera, 2017-07-27 08:40
flexim.zip (318 KB) flexim.zip Jiří Patera, 2017-07-28 12:32

Historie

#1 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

  • Popis aktualizován (diff)

#2 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

------- Forwarded message -------
From: "Jiri Patera" <>
To: "Karel Východský" <>
Cc:
Subject: Flexim: Problem se SSL a proxy serverem
Date: Wed, 26 Jul 2017 16:42:28 +0200

Dobrý den, pane Východský,

mohu porposit o zaslání logovacích souborů z domovského adresáře
uživatele, který Flexim spouští? Tj. zřejmě množina souborů s maskou:
${USER_DIR}/.flexim/*.log

Dále bych chtěl poprosit o objasnění toho, jakou přesněji roli hraje SSL
certifikát v kombinaci s Vaším proxy serverem. Jde o klientský certifikát
pro klientskou autentikaci koncového počítače s Vaším proxy serverem? Nebo
jde o nějaké speciální nastavení SSL proxy, takové, že SSL proxy pak
vystupuje jako man-in-the-middle při SSL komunikaci Vašich uživatelů přes
HTTPS do Internetu?

Předem děkuji za odpověď.

S pozdravem,
Jiří Patera

#3 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

  • Priorita změněn z Normální na Vysoká

#4 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

On Thu, 27 Jul 2017 13:32:00 +0200, Vychodsky Karel <> wrote:

Dobry den,

V příloze posilam ty logy

A nase proxy se chova jako MITM, certifikat naší proxy musí byt v
'důvěryhodných certifikačních autoritách' a nahlizi i do sifrovane
komunikace.. Jak jsem psal, do IE to nasypeme domenovou politikou, v
tech par Chromech, Firefoxech a podobne to dohazime rucne, tady to
neproslo. Zkusil jsem to pridat v nastaveni Javy, jako důvěryhodnou
cert. autoritu (naimportovat certifikat rucne), ale nepomohlo.

S pozdravem,

Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)

On Thu, 27 Jul 2017 13:37:12 +0200, Vychodsky Karel <> wrote:

Dobry den,

Tak ted mi pise ještě vedouci, ze na Proxy mame výjimku na
flea.flexim.cz, ze by to tim byt nemelo.
Program jsem zkusil přeinstalovat na poslední verzi, ale nezabralo.
Zamrzne ten splash screen s hlaskou, tusim ze nemůže stahnout data ze
serveru..
Když byste potreboval screenshot, tak bych to asi zvladnul
zprostředkovat.
Dejte prosim vedet, co jste vykoukal z tech logu..

Dekuji a preji hezky den,

S pozdravem,

Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)

-----Original Message-----
From: Jiri Patera [mailto:]
Sent: Thursday, July 27, 2017 2:18 PM
To: Vychodsky Karel
Subject: Re: Flexim: Problem se SSL a proxy serverem

Dobrý den,

děkuji za logy. Jediné, co v nich vidím je, že nezle stahovat soubory
Fleximu ze serveru "http://flea.flexim.cz" (HTTP 403 Forbidden). K tomu
by asi nemělo docházet díky té výjimce na proxy serveru?

S pozdravem,
Jiří Patera

Z logu je videt, ze dochazi k vyjimce:

java.io.IOException: Server returned HTTP response code: 403 for URL: http://flea.flexim.cz/topeni-client/lib/proxy_util_w32.dll

Dale pak po telefonickem rozhovoru s panem Vychodskym prichazi nasledujici dva e-maily:

On Fri, 28 Jul 2017 10:48:45 +0200, Vychodsky Karel <> wrote:

Dobry den,

No, to asi ne.. Na ostatních pocitacich pry program bezi (nebo minimalne
na jednom to bezi bez problemu). 403 je (co ja vim) chyba overeni..
Resp. Když chcete cist adresar, ke kteremu nemate prava.. Hlavne koukam,
ze pisete adresu http:// .. takze bez SSL, ale i kdyby, tak by to mělo
byt jedno. Je tam

S pozdravem,

Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)

On Fri, 28 Jul 2017 11:16:04 +0200, Vychodsky Karel <> wrote:

Dobry den,

Tak po nejakych ukonech a zjistovani se ukazalo, ze mame ještě jednu věc
na naší strane s proxynou, nechce nechat stahnout DLL knihovnu ze
serveru, proto ta 403ka. Vzal jsem z logu cestu k tomu souboru a zkusil
ho v prohlizeci, coz odhalilo defektni tahlo problemu. Takze s mym
vedoucim poresime všechny tyhle problémy na proxyne (uvidíme, jestli
tech souboru nebude vic, ale mozna prida obecnou výjimku pro cely
server) a pak dam vedet.

S pozdravem,

Karel Východský (SIS-IB)
mail :
tel : +420 377 402 252 (2252)

#5 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

  • Stav změněn z Čeká se na Uzavřený
  • % Hotovo změněn z 0 na 90

Vypadá to tedy, že jde o konfigurační problém na straně FN Plzeň. Bylo mi v telefonu mimo jiné řečeno, že jde o tři počítače s Flexim klientem, z nichž Flexim alespoň na jednom ze strojů běží bez problémů. Problém tedy po telefonickém rozhovoru s panem Východským můžeme považovat za vyřešený a znovu ho otevřeme, pokud se pan Východský ozve, že je ještě potřeba něco na naší straně udělat.

#6 Aktualizováno uživatelem Jiří Patera před téměř 8 roky

  • % Hotovo změněn z 90 na 100

Také k dispozici: Atom PDF