Gå till slutet av bannern
Gå till början av bannern

Nätteknisk stödguide för säkring av eTjänsts användning av IdP

Hoppa till slutet på meta-data
Gå till början av metadata

Du visar en gammal version av den här sidan. Visa nuvarande version.

Jämför med nuvarande Visa sidhistorik

Version 1 Nästa »

Under arbete

2019-09-18: Informationen på denna sida är under uppbyggnad


Innehåller en översikt och målgruppsanpassade felsökningsguider


 Allmän felsökning för nätadminsitratörer
  1. DNS uppslag: Får klienten DNS uppslag på idp.inera.se?
    nslookup idp.inera.se (resultatet som klienten ska få är 82.136.182.2)
  2. Routing: Vilken väg tar trafiken (Sjunet/Internet)?
    Använd tracert för att se vilken väg trafiken tar.
    tracert -d 82.136.182.2
    (Om den i slutet passerar hop 81.89.157.4 så går trafiken över internet)
  3. NAT: Om ni
    1. inte kan Source-routa och
    2. måste skicka alla era interna nät över sjunet för att nå 82.136.182.0/24
      glöm inte att kontrollera så att även dessa nya nät NAT'as!


 För slutanvändare och eTjänsts förvaltning
  1. Finns eTjänsten på Sjunet?
    1. JA: genomför vanliga informationsinsatser när tjänst finns på ny IP adress
  2. Sitter eTjänstens slutanvändare
 För sjunetansluten organisations nätverksadministratörer



 För EJ sjunetansluten organisations nätverksadministratörer
  1. Har ni brandväggsregler som begränsar TCP trafik på portarna 80 eller 443 mot internet?
    1. JA: Öppna dessa mot 82.136.182.0/24
  2. NEJ: Om klienter på aktuella nät för slutanvändare besöker https://idp.inera.se och https://idp.ineratest.org i webbläsare ser de då "404"?
    1. NEJ: Kontrollera att portar öppnats och Guide till Inera IdP följts kring Conditional Forwards
  3. JA: Kommunikationen med Ineras IdP och andra Ineratjänster fungerar



 Fullständigt fråga-svarsträd och översikt

Översikt: tre olika nätscenarier för slutkund

Fullständigt fråga-svarsträd



  • Inga etiketter