[SSA - SQL server] Remote inloggen op server lukt niet*

Pagina: 1
Acties:
  • 156 views sinds 30-01-2008
  • Reageer

  • D4Skunk
  • Registratie: Juni 2003
  • Laatst online: 20-10-2025

D4Skunk

Kind of Blue

Topicstarter
Ik zit nu al twee dagen te zoeken op een probleem waar ik niet uit geraak, en ben radeloos :

Ik probeer te connecteren vanuit België op een server in Luxemburg adhv een SSA-file (zie www.privador.com - volgens mij is dit een applicatie die communicatie tunnelt & encrypteert )
De app probeert via de ssa-proxy te connecteren op een SQL-server via een MsAccess-app

instellingen zijn als volgt :
local ip : 127.0.0.1
local port : 1433 (sql port)
server : xxx.xxx.xxx.xxx
server port : 14330

en krijg de volgende foutmelding :
Verbindingstest is mislukt vanwege een fout bij het initialiseren van de voorziening. [DBNETLIB][ConnectionOpen (SECDoClientHandshake()).]Fout in SSL-beveiliging.

De SSA-file is ok, ik heb deze al eens laten testen door iemand van op een andere locatie, dus het moet een probleem zijn met mijn pc en/of router.

Als router gebruik ik een 3COM wireless 11G Cable/DSL.
Om zeker te zijn dat de firewall niets blokkeert, heb ik de windows-xp firewall gedisabled, en de volgende setting in mijn router gebruikt :

When a request from the Internet is not directed to a virtual server (listed in the table below):
Redirect request to Virtual DMZ host (this reduces the security provided by the unit)
IP address of DMZ Host: 192.168.1.186

Waarbij 186 het ip-adres is v/d pc waar ik op werk, dus normaalgezien mag er nu niks meer geblokkeerd worden.

Wanneer ik een het volgende doe : telnet 127.0.0.1 1433
dan blijft mijn sessie openstaan.

Wanneer ik probeer te connecteren via MS-Access, krijg ik dus de foutmelding :
Verbindingstest is mislukt vanwege een fout bij het initialiseren van de voorziening. [DBNETLIB][ConnectionOpen (SECDoClientHandshake()).]Fout in SSL-beveiliging.

Om het probleem te omzeilen, heb ik vervolgens geprobeerd om rechtstreeks (zonder router) te connecteren. Resultaat : dito. Het moet dus een instelling zijn op mijn pc (WinXP Pro SP2 met alle updates etc geïnstalleerd). Apps die draaien : Spybot, AntiVir Guard. Het uitschakelen van deze apps helpt ook niet...

Is er een guru die mij kan zeggen wat ik verkeerd doe ?

Verwijderd

Kan niet zeggen dat ik het verhaal volledig snap, want mijn brein hangt op je local IP van 127.0.0.1. Das een loopback adres. Moet dat daar echt staan?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op vrijdag 25 februari 2005 @ 22:39:
Kan niet zeggen dat ik het verhaal volledig snap, want mijn brein hangt op je local IP van 127.0.0.1. Das een loopback adres. Moet dat daar echt staan?
ja hij wil immers tunnellen door die applicatie (je connect naar je localhost adres op poort 1433 waardoor die tunnelapp hem doorleidt naar de echte host)

A wise man's life is based around fuck you


  • D4Skunk
  • Registratie: Juni 2003
  • Laatst online: 20-10-2025

D4Skunk

Kind of Blue

Topicstarter
Nog iets waar ik aan denk : ik ben net verhuisd, en had vroeger telenet, en nu terug... Kan het zijn dat er iets veranderd is aan de kabelmodem, waardoor ik niet meer kan connecteren ?

  • D4Skunk
  • Registratie: Juni 2003
  • Laatst online: 20-10-2025

D4Skunk

Kind of Blue

Topicstarter
Ok, na enkele weken, heb ik deze connectie terug nodig...

Ondertussen heb ik al een gedeelte v/h probleem gevonden :
Door het connecteren op de localhost(127.0.0.1:1433) die dan getunneld wordt naar de echte server, gaat de client ook het SQL-server-certificaat van mijn lokale (gestopte) SQL-server ophalen.
Dit certificaat komt natuurlijk niet overeen met het certificaat op de echte server.
Bestaat er een mogelijkheid om dit certificaat te disablen ?

Verwijderd

titelfix

  • D4Skunk
  • Registratie: Juni 2003
  • Laatst online: 20-10-2025

D4Skunk

Kind of Blue

Topicstarter
Gevonden !!! :) :) :)
In de registry :
HKLM\Software\Microsoft\MSSQLServer\Client\SuperSocketNetLib
Reg_DWord Encrypt instellen op 0 ipv 1
Pagina: 1