Pages: (12) 1 2 3 [4] 5 6 .. 9 .. 11 12  ( Show unread post )

> Что такое TCP, UDP, IP, Ports, Firewall, Router, ...etc...?, Как много одних и тех же вопросов. А не открыть ли нам сетевой ликбез?
 retro Member is Offline
 Posted: 06-04-2004, 23:10 (post 46, #247148)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_
QUOTE
Порты 5631 и 5632 у тебя могут в раутере форвадить только на эти спецальные пару компов - для других эти порты ясное дело закрыты.

Ну ты уж совсем обижаешь... newest/laugh.gif Разумеется, что для компа "того паренька"
я в раутере делаю форвардинг на его адрес, для чего поставил ему постоянный IP, не из пула DHCP. Tы прикалываешься?
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 06-04-2004, 23:13 (post 47, #247149)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
QUOTE (retro @ 06-04-2004, 15:10)
Ну ты уж совсем обижаешь... newest/laugh.gif Разумеется, что для компа "того паренька"
я в раутере делаю форвардинг на его адрес, для чего поставил ему постоянный IP, не из пула DHCP. Tы прикалываешься?

Я не прикалываюсь - я просто не умею читать мысли newest/laugh.gif Откуда я могу знать, кто и что и как у вас там в сети конфигурил? cool.gif
PM
Top Bottom
 retro Member is Offline
 Posted: 06-04-2004, 23:14 (post 48, #247150)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_ Ты на раутере должен 4662 открыть?! Изначально. Или нет? Мне про то, как это пашет, рассказывать не надо... Какое твое первое движение на новом раутере? ГДЕ ты это ставишь?
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 06-04-2004, 23:19 (post 49, #247152)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
Первое движение - ставлю в раутере порт 48765 - ибо я решил вот минуту назад, что мул у меня будет на нем работать - его и открываю, как и 48766 для юдп - потом ставлю в муле эти два порта и все (на выход все открыто)... Ставлю где форвардинг портов - где говорят, что при приходе пакета на порт 48765 его надо послать на ИП адрес Х
PM
Top Bottom
 retro Member is Offline
 Posted: 06-04-2004, 23:26 (post 50, #247156)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_
Или мы о разных вещах говорим или на разных языках... Я сейчас сижу дома. У меня другой раутер, но неважно. У меня тоже стоит pcAnywhere, и тоже на тех же портах, что и в одной из контор. И я в любое время могу заодно лазить по всему домену. И был там минуту назад. Но когда в своем домашнем муле я ставлю порты pcAnywhere ни хрена не получается... Только что проверил.

QUOTE
Ставлю где форвардинг портов - где говорят, что при приходе пакета на порт 48765 его надо послать на ИП адрес Х

Ты уверен, что не надо на public port открывать 4662 и 4672?

This post has been edited by retro on 06-04-2004, 23:29
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 06-04-2004, 23:33 (post 51, #247157)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
Кто тебе сказал, что public port 4662 и 4672? Когда ты идешь на сервер ты говоришь, на каком именно порту ты сидишь - сервер ничего не знает ни о каких портах - что ты ему сказал, то он и считает твоим паблик портом и другим людям он говорит тоже их...

ЗЫ: Может у тебя pcAnywhere только на выход?
PM
Top Bottom
 retro Member is Offline
 Posted: 06-04-2004, 23:50 (post 52, #247165)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_
QUOTE
Кто тебе сказал, что public port 4662 и 4672?

Как это, кто сказал?! Тот же pcAnywhere (раз уж начали о нем говорить) ни на каих других портах, кроме как 5631 и 5632 не работает. Это его порты, ничего менять ты не можешь. Открываешь public port и делаешь переадресовку на те же порты внутреннего IP. И если ты вместо этих дашь на public другие, то ничего пахать не будет. Я так понимаю, что и с мулом примерно такая же ситуация... Не так? Вот тихо-тихо подбираемся. smile.gif
Т.е. ты от балды на раутере открываешь любой public порт, делаешь форвард на локалку, кликаешь на муле (предварительно указав те же порты) и он соединяется с сервером по этому "48765" порту и пашет??!! Чудеса...
Обязательно завтра же с утра попробую!

This post has been edited by retro on 06-04-2004, 23:58
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 07-04-2004, 00:07 (post 53, #247173)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
в pcAnywhere нет никакой возможности поменять порт - а муле есть, так что ты завтра с утра попробуй и потом поговорим biggrin.gif (Потом я думаю, что ты можешь поменять pcAnywhere на раутере - т.е. принимать запросы на один порт, а во внутренюю сетку форвардить на другой порт - я не пробовал, но многие веб сайты так и работаю - принимают на 80ый порт пакеты, а внутри сети совсем другие порты)
PM
Top Bottom
 retro Member is Offline
 Posted: 07-04-2004, 00:17 (post 54, #247178)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_ Ну блин, если на самом деле это так, то... Стоило оно того, этот спор! Спасибо. "Вот так и приходит прозрение" biggrin.gif
Ты даже не представляешь, сколько головной боли у меня снимется! Всякие хозяйские дети... жирные, тупые и наглые. newest/devil_2.gif
Я там бываю два раза в неделю и за все отвечаю, нет у меня времени на глупости, все закрыл и поехал. ОЧЕНЬ надеюсь, что так оно и выйдет!
PM Email Poster Shared files
Top Bottom
 FiL Member is Offline
 Posted: 07-04-2004, 00:32 (post 55, #247183)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
Я предлагаю для внесения ясности для начала рассмотреть ситуацию, когда в сети каждый комп имеет прямой интернетовский адрес.
Перед этой сетью стоит фаервол.
Нет никаких натов и перекидывания портов.

Так будет значительно понятнее.

В ситуации когда на фаерволе открыт 80-й порт внутрь, то на компе в локалке будет спокойно жить мул с HighID если этого мула настроить на 80-й порт.
retro, если ты не согласен, то пожалуйста проверь именно в такой конфигурации прежде чем писать ответ.
PM Email Poster ICQ AOL MSN
Top Bottom
 retro Member is Offline
 Posted: 07-04-2004, 20:25 (post 56, #247349)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_
Ну что. Докладываю результаты. Попив с утра кофейку и здраво поразмыслив, решил на фирму не ездить. Зачем искать на свою …эту... неприятности, когда все можно тихо-спокойно проверить и дома? Раутер, правда, совсем не такой, но какая разница? - сказал я себе, закурил сигаретку, и начал с того, что стер в нем абсолютно все установки. Выключил-включил (заодно и модем), быстренько поставил все на место (только базисные, никакие порты никуда не открывал!), зашел в интернет, полазил по нескольким сайтам, получил-отправил почту и сам себе задал вопрос, а почему я ее получаю? Потом скачал несколько разных файлов, и тот же вопрос.… Полез в настройки, а именно в Application Layer Gateway, нашел вот такой любопытный списочек:
QUOTE
Below are applications that need router's special support to make them work under the NAT. You can select applications that you are using.
       
QUOTE
Amanda  Support for Amanda backup tool protocol.    
Egg  Support for eggdrop bot networks.    
FTP  Support for FTP.    
H323  Support for H323/netmeeting.    
IRC  Allows DCC to work though NAT and connection tracking.    
MMS  Support for Microsoft Streaming Media Services protocol.    
Quake3  Support for Quake III Arena connection tracking and nat.    
Talk  Allows netfilter to track talk connections.    
TFTP  Support for TFTP.    
Starcraft  Support for Starcraft/Battle.net game protocol.    
MSN  Support for MSN file tranfer.    
PPTP Pass Through  Support for PPTP Pass Through.

T.e. куча портов у меня уже была открыта по умолчанию, оставалось только узнать, какие именно. Проще всего обстояло дело с Netmeeting.
Хорошо памятуя о том, как однажды я чуть не сломал голову, конфигурируя эту дрянь (a в моем раутере эти установки уже стояли по умолчанию), отправился на М$ с вопросом «How to Establish NetMeeting Connections Through a Firewall». Таков был ответ:  
QUOTE

389       Internet Locator Server [Transmission Control Protocol (TCP)]    
522       User Location Server (TCP)    
1503      T.120 (TCP)    1
1720      H.323 call setup (TCP)    1
1731      Audio call control (TCP)    
Dynamic   H.323 call control (TCP)    
Dynamic   H.323 streaming [Realtime Transport Protocol (RTP) over User Datagram Protocol (UDP)]

Т.е. TCP connections на 522, 389, 1503, 1720 и 1731 + UDP 1024 (это я помню нужно было включить из-за плохого звука)
QUOTE
UDP port 1024 to transfer the actual audio or video data. These port must be open on the router or firewall for NetMeeting sound and video to work.

Там же я нашел необходимые порты для работы  Microsoft Streaming Media Services protocol
QUOTE
Server to Client Behind a Firewall  A firewall configuration that allows users with the Windows Media Player behind a firewall to access Windows Media servers outside the firewall is:  Streaming ASF with UDP
Out: TCP on 1755
Out: UDP on 1755
In: UDP between port 1024-5000 (Only open the necessary number of ports.)  Streaming ASF with TCP
In/Out: TCP on port 1755  Streaming ASF with HTTP
In/Out: TCP on Port 80

QUOTE
Server Behind a Firewall to Client  The following firewall configuration allows users with the Windows Media Player outside of a firewall to access a Windows Media server behind a firewall:  Streaming ASF with UDP
In: TCP on port 1755
In: UDP on port 1755
Out: UDP between port 1024-5000 (Only open the necessary number of ports.)  Streaming ASF with TCP
In/Out: TCP on port 1755  Streaming ASF with HTTP
In/Out: TCP on Port 80

Т.е. обе конфигурации одинаковые.  
А также нашел для MSN
QUOTE
port number 1863 or 443 should be enabled for MSN Messenger service
 И для IRC
QUOTE
By default, this module will track IRC connection on port 6667


Ну, думаю, вот оно! Открытых по умолчанию портов было более, чем достаточно (еще забыл 21 FTP и 123 Time), есть на что сажать мула. Но, как оказалось, радовался я рано... sad.gif
Ни на каком из этих портов мул работать категорически отказывался, да High ID получить удавалось, но о нормальном скачивании и речи быть не могло.
Я ушел из дома, оставив его на каком-то (уже не помню) порте с зеленым огоньком. Вернувшись через 3,5-4 часа, обнаружил, что ни одного байта скачано не было! Более того, все мои железобетонные источники были красными (больше половины точно). Тогда я вырубил все эти аппликации в раутере, а также Time Zone (123 порт), два других домашних компа (физически) и, в дополнение врубил FireWall (без всяких rules или разрешающих фильтров), запустил мула (с портами 4662 и 4672) и преспокойно соединился с первой же попытки, с очень многими серверами, правда с Low ID, но… качать начал тут же. Что за идиотизм?

This post has been edited by retro on 07-04-2004, 22:34
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 07-04-2004, 20:42 (post 57, #247353)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
1) HighID получил - значит что ДРУГИЕ с тебя могу качать без проблем, порт у тебя открыт и с тебя качают хорошо, так? Так smile.gif
2) Ничего не качаешь - есть тогда вопрос smile.gif Если у меня стоит стандартный порт 4662 (как у 90% ословодов) и твой раутер глушит все пакеты на выход по этому порту - как ты ожидаешь с меня качать? newest/devil_2.gif На выход мул должен ходить куда хочет (ну или на стандартные порты минимум)
PM
Top Bottom
 retro Member is Offline
 Posted: 07-04-2004, 20:46 (post 58, #247356)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
LF_
Ты прочитай внимательно еще раз, то, что я написал... Я понимаю, довольно много, но все же... FireWall был в уже в конце... newest/devil_2.gif newest/devil_2.gif
PM Email Poster Shared files
Top Bottom
 LF_ Member is Offline
 Posted: 07-04-2004, 20:55 (post 59, #247357)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
Я прочитал - я не вижу надписи, что у тебя открыто все на выход - отдельные порты на выход вижу, а про ВСЕ или стандартный порт мула - не вижу.
PM
Top Bottom
 retro Member is Offline
 Posted: 07-04-2004, 21:05 (post 60, #247359)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
На предыдущей странице мы именно об этом говорили... И именно об этом я спрашивал... Запутался окончательно. sad.gif
Давай потом продолжим, я уже ничего не соображаю.
PM Email Poster Shared files
Top Bottom
Topic Options Pages: (12) 1 2 3 [4] 5 6 .. 9 .. 11 12