[IIS/SBS2k3] Meerdere site's met ssl=443 willen niet starten

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 10-02 20:51
Hallo,

Ik heb een win2k3 sbs servertje op de zaak staan voor een 5-tal users.
Een standaard SBS installatie, met Exchange die mail afhandeld.

Na installatie een half jaar geleden werkte alles perfect. Alle site's onder IIS Management werden normaal gestart. Geen probleem. Echter is er dus in de loop van tijd een "update" binnengehaald vermoed ik die toch problemen geeft.

Ik heb héél google afgezocht, en véél update's gevonden die nog wel n's problemen zou kunnen geven, maar geen van allen is geïnstalleerd (KB nummers nagekeken, maar de updates die problemen zouden geven heb ik niet aangetroffen op het systeem).

Ik heb dus maar een screenshotje gemaakt. Ik kan 2 site's starten (willekeurig) de rest krijgt foutmelding (de 3e opgestarte site) dat er geen poort beschikbaar is. Echter bij status zie ik af en toe de melding "Kan geen bestaand bestand maken" (of iets van gelijke strekking)

De screenshot (SpamFighter start nu overigens wel, maar de Sharepoint site's weer niet, en die zijn meen ik wel nodig voor het synchroniseren?)

Afbeeldingslocatie: http://www.maryk.nl/iis.jpg

Mochten jullie enig idee hebben wat ik evt nog even zou kunnen nakijken?

de netstat -ano is hier te vinden

http://www.maryk.nl/netstat.txt

Mijn dank is groot :)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Les1: 1 ip kan maar 1 keer in gebruik zijn. Je hebt nu drie sites op die poort. En geen host headers.

Op te lossen met
1. Extra ip zodat deze drie websites
2, Socket pooling

Erg moeilijk te geloven dat je hier moeite voor hebt gedaan. De topictitel lijkt nergens op en daarnaast is dit best basiskennis IIS (of apache for that matter ;) ) Doe via topicreport nog even een suggestie voor een andere titel?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 10-02 20:51
Om even inhoudelijk in te gaan:

Het heeft altijd gewerkt. Jij gelooft niet dat ik moeite heb gedaan? Ik ben er al een aantal maanden mee bezig. (Omdat er ontiegelijk veel hits in google te vinden zijn). Het heeft me een aantal maanden gekost om alles uit te proberen uit wat google opgesnort heeft (fora,microsoft techbase etc). Ik heb moeite geprobeerd te doen om m'n topic zo'n informatievol neer te zetten.

Die 3 site's op 1 IP moet toch makkelijk te doen zijn? Mijn linux bakkie draait een hoop meer site's op verschillende poorten en dat is tot zover geen probleem. Of is windows in dat opzicht uniek of heel anders?

Maar dan nog, hoe heeft het altijd kunnen werken als het onmogelijk is? Na een windows update zijn een aantal site's "gestopt". Er is daarna niets veranderd. In de logboeken kan ik ook niets vinden en er is volgens de router logs geen "ongewenste gast" binnengekomen voor zover ik kan zien.

Van de topictitle: Blijkbaar vergeten er wat achter te zetten. Ik dacht toch echt serieus dat er wat achter stond, mijn excuses.

SSL poort veranderen heeft ook weinig zin ;)

[ Voor 8% gewijzigd door RedHat op 24-08-2007 17:24 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Poort 443 kan je gewoon maar voor 1 site tegelijk gebruiken. Dat is het probleem. Ik zie bij alle drie de sites, waarvan er dus logischerwijs 2 niet werken, ook geen hostheaders om dat mogelijk mee te omzeilen.
Het is absoluut niet mijn bedoeling om je te beledigen, soms komt het er wat rot uit :X Dit is toch best belangrijk om te weten als je met IIS bezig bent :)
Heeft met tcp-bindingen te maken, misschien kan je de twee sites een andere SSL poort toewijzen, of anders een ander ip adres. Dan zul je zien dat het weer werkt. Mocht het dan nog niet werken zou je ook nog eens in Setting metabase property DisableSocketPooling has no effect kunnen kijken.

Nog iets in de eventlogs verder? Titel aangepast :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 10-02 20:51
Dank je satfranjake :)
nog sorry voor het "verkeerd lezen" van je reply ;)

Ik ga ermee aan de slag. Dat van die SSL-Poorten wijzigen, je kan toch meerdere site's aan 1 SSL-poort koppelen? Een ander SSL-poort toewijzen heb ik al geprobeerd maar werkte ook niet.

Ik ga eens met DisableSocketPooling aan de slag. Hier heb ik werkelijk waar helemaal niets gelezen in de duizenden hits op google.

Ik heb wel een hoop gelezen over ntfsr.exe die een "random poort" in beslag nam. Maar dat process killen, site starten en weer opstarten had geen effect :)

Stiekem je post geëdit ;) Ik ga dan nog maals met SSL aan de slag.

Wat mij nog wel bevreemd is dat die 2 site's die niet starten (SharePoint) altijd wel hebben gestart beiden onder poort 443. Kan het niet zo zijn dat er met een windows update iets "geknoeid" is aan de bestaande hostheaders?

SSL poort veranderd

"Het proces heeft geen toegang tot het bestand omdat het door een ander proces in gebruik is"

log
Kan het URL-voorvoegsel https://*:445/ niet voor de site 2 registreren. De site is uitgeschakeld. Het gegevensveld bevat het foutnummer.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.
Kan geen binding met het onderliggende transport voor 0.0.0.0:445 maken. In de IP Listen-Only-lijst staat mogelijk een verwijzing naar een interface die niet op deze computer bestaat. Het gegevensveld bevat het foutnummer.
satfrank: Probleem is opgelost dankzei de link die je gaf en het veranderen van SSL poorten.
Ik kan alleen nog niet helemaal het effect vinden van het veranderen van de SSL-poorten. Aangezien SSL alleen luisterd op poort 443 dunkt me. Maar goed het lijkt te werken, de site's zijn gestart.

[ Voor 55% gewijzigd door RedHat op 24-08-2007 17:42 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
445 is door Windows voor van alles in gebruik, ik zou even een andere poort nemen, boven de 1000 ofzo :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 10-02 20:51
Alles lijkt te werken.
Hartelijk dank voor de moeite sanfranjake :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Een bog-standard SBS install heeft dan ook OWA op 443 zitten en Sharepoint Companyweb staat dan als je SSL wil gebruiken op 444.
Dat is natuurlijk al een hint dat 3 sites op dezelfde SSL poort niet de bedoeling is ;)

Het lastige is dat eigen aanpassingen aan SBS componenten (IIS, Exchange, AD) zonder de SBS management tools gedaan soms ongewenste bijeffecten opleveren.

[ Voor 23% gewijzigd door alt-92 op 24-08-2007 19:05 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 10-02 20:51
Daar was ik dus ook bang voor :)

De poorten zijn nooit veranderd, totdat het niet meer werkte. Dus ik denk dat er een update (zie google) is geweest die de poort had veranderd. Of dat ntfsr.exe toevallig als random port (zie google) 444 gepakt heeft en daarom het een beetje in de war is geraakt oid. Of de installatie is een eigen leven gaan leiden :)
Pagina: 1