Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2020, 12:32   #1
daniomass
Junior Member
 
Iscritto dal: Aug 2020
Messaggi: 2
ADFS secondario ritorna errore 400

Salve a tutti,

Ho aggiunto al mio adfs server un adfs secondario, creando una farm.

Digitando i seguenti URL l'adfs primario risponde correttamente:

https://<ip_address_adfs_primario>/adfs/ls
https://<ip_address_adfs_primario>/FederationMetadata/2007-06/FederationMetadata.xml
https://<ip_address_adfs_primario>/adfs/ls/federationserverservice.asmx
https://<ip_address_adfs_primario>/adfs/ls/idpinitiatedsignon.htm
etc..

https://<fqdn_adfs_primario>/adfs/ls
https://<fqdn_adfs_primario>/FederationMetadata/2007-06/FederationMetadata.xml
https://<fqdn_adfs_primario>/adfs/ls/federationserverservice.asmx
https://<fqdn_adfs_primario>/adfs/ls/idpinitiatedsignon.htm
etc..

Ma chiamando l'adfs secondario, se utilizzo il suo indirizzo ip ritorna un errore 400:

https://<ip_address_adfs_secondario>/adfs/ls --> 400
https://<ip_address_adfs_secondario>/adfs/portal/updatepassword --> 400
https://<ip_address_adfs_secondario>/FederationMetadata/2007-06/FederationMetadata.xml --> risponde correttamente
https://<ip_address_adfs_secondario>/adfs/ls/federationserverservice.asmx --> risponde correttamente
https://<ip_address_adfs_secondario>/adfs/ls/idpinitiatedsignon.htm --> 400
etc..

Ma utilizzando il suo fqdn tutto funziona:

https://<fqdn_adfs_secondario>/adfs/ls --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/portal/updatepassword --> risponde correttamente
https://<fqdn_adfs_secondario>/FederationMetadata/2007-06/FederationMetadata.xml --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/ls/federationserverservice.asmx --> risponde correttamente
https://<fqdn_adfs_secondario>/adfs/ls/idpinitiatedsignon.htm --> risponde correttamente
etc..

Ho la necessità di far si che il mio adfs secondario risponda correttamente anche se chiamato dal suo indirizzo IP, poiché aggiungendo un Network Load Balancer, nel caso che il nodo primario (adfs_primario) vada offline, le chiamate verranno instradate direttamente a quello secondario (adfs_secondario).

Ho effettuato dei test, mettendo i server in cluster effettivamente dal momento che i due nodi sono online l'adfs risponde correttamente (perchè instradati all'adfs_primario), se spengo il nodo primario, entra in gioco l'adfs secondario, ritornando errori 400.
Qualche aiuto?
daniomass è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2020, 09:11   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11607
E' sicuramente un problema della configurazione di IIS, prova ad aprire entrambi i server e vedi nelle impostazioni se ci sono differenze.
Comunque l'IP solitamente non si usa, molto meglio l'FQDN, che puoi creare anche per l'indirizzo del load balancer.
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2020, 15:55   #3
daniomass
Junior Member
 
Iscritto dal: Aug 2020
Messaggi: 2
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
E' sicuramente un problema della configurazione di IIS, prova ad aprire entrambi i server e vedi nelle impostazioni se ci sono differenze.
Comunque l'IP solitamente non si usa, molto meglio l'FQDN, che puoi creare anche per l'indirizzo del load balancer.
Ho verificato, le impostazioni sono le medesime, ma comunque l'IIS server del secondario è configurato correttamente, poichè ad ogni https://fqdn_secondario/someurl risponde correttamente. Sembra che ci sia qualche problema di misconfigurazione per il secondo adfs, ho provato a togliere IIS dal secondario, e giustamente il suo fqdn non risponde più, ma le chiamate https://ip_secondario/someurl, continuano a dare questo errore.
Mi chiedo se questo comportamento sia by design a questo punto.

1. E' possibile che ci sia qualche problema di compatibilità tra i due server? (sto usando W2012 r2 e W2019).

2. Utilizzando NLB è possibile configurarlo per effettuare le chiamate direttamente tramite fqdn? Perchè se così fosse avrei risolto il problema, ma a quanto pare NLB "splitta" le chiamate solo tra i due indirizzi ip, così se butto giu il nodo primario, le chiamate al secondario sono sempre errore 400, non so se sono stato chiaro.
daniomass è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2020, 16:37   #4
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11607
Problemi di compatibilità non credo, anche se solitamente non si tiene un ambiente misto se non in fase di migrazione.
Per l'FQDN da quello che ricordo si, ma è molto che non vedo di queste configurazioni.
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Apple Studio Display, la seconda generaz...
TV QLED 4K a meno di 300€? Haier da 50 p...
MKVCinemas, rete pirata da milioni di vi...
DREAME X50 Ultra Complete a soli 899€: i...
Renault spegne Mobilize: stop al quadric...
Il drone DJI Neo scende a 149€ su Amazon...
I riassunti automatici tramite AI sparis...
Netflix, regista condannato per una seri...
iRobot in ristrutturazione controllata, ...
Incredibile ma vero: GPIB, il bus creato...
Commodore contro Commodore: una nuova ba...
AMD potrebbe affiancare Samsung a TSMC n...
Addio ai controlli delle caldaie in casa...
La NASA sta anticipando le missioni di r...
SpaceX redarguisce la Cina per un rischi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v