Pages: (3) 1 2 [3] ( Show unread post )

> BitComet .64 Released
 admik Member is Offline
 Posted: 13-04-2006, 19:03 (post 31, #585043)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
QUOTE (Fellow @ 13-04-2006, 19:49)
QUOTE
Комета может управлять фаерволами и рутерами, которые позволяют это делать. т.о. LowId определенный на трекере, на самом деле может быть по сути HighId
Тоже сомнительное утверждение. Клиенты делают себе порт доступным через UPnP до того, как обращаются к трекеру. И трекер имеет те же шансы проверить доступный порт, что и пиры потом к этому порты присоединиться.
выражение HighId я привел без отношения к трекеру.
тогда так:
Комета может управлять фаерволами и рутерами, которые позволяют это делать. т.о. LowId определенный на трекере, на самом деле может не быть таковым для других пиров.
PM Email Poster ICQ AOL MSN
Top Bottom
 admik Member is Offline
 Posted: 13-04-2006, 19:04 (post 32, #585044)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
QUOTE (Fellow @ 13-04-2006, 19:49)
QUOTE (admik @ 13-04-2006, 08:50)
А все утверждения что Комета позволяет конектится двум LowId - это ввод в заблуждение людей
Удобно все-таки иметь свое устоявшееся мнение. Посты других тогда можно пробегать глазами, не вникая в смысл...

Еще раз: обсуждалась конкретная опция Use "NAT Traversal via UDP" в настройках BitComet. Которая не имеет отношения к UPnP. Не делает пользователю HighId. А именно позволяет коннектиться двум LowId. Не всегда, не со всеми раутерами и файерволами, но все-таки часто это работает.

Если есть желающие, могу попробовать изложить на русском ту статью "UDP Hole Punching" в Wikipedia. О том, как именно соединяются два LowId.
цитирую мелкомягких:
QUOTE
Реализация NAT Traversal в устройстве NAT опирается на поддержку технологии UPnP (Universal Plug and Play), спецификации которой определены Рабочим комитетом IGD (Internet Gateway Device - шлюзовое устройство интернета), действующим в рамках Форума UPnP. Информация о технологии UPnP публикуется на веб-сайте UPnP, а более подробные сведения содержатся в части сайта, доступной только для участников форума.

Шлюзы интернета, поддерживающие обязательные элементы протокола управления устройствами IGD, будут объявлять о своем присутствии и публиковать XML-документы с описаниями для пунктов управления своих локальных сетей. Из этих документов пункты управления смогут узнать, какие операции UPnP требуется вызвать для того, чтобы определить, включена ли поддержка NAT в шлюзе, и выполнить сопоставление портов.

API-интерфейс NAT Traversal в составе Windows позволяет избежать необходимости доступа к UPnP напрямую; он включает функции обнаружения, управления и настройки устройства NAT.
продолжим спор?
PM Email Poster ICQ AOL MSN
Top Bottom
 Fellow Member is Offline
 Posted: 13-04-2006, 19:20 (post 33, #585057)

Advanced

Group: Members
Posts: 250
Warn:0%-----
Конечно продолжим, причем лично я постараюсь цитировать в разумных пределах :-}

Если хочется подходить к терминам формально, то мне придется написать так:
(неделимый термин) "NAT Traversal via UDP " != "NAT Traversal", и имеет к нему весьма косвенное отношение. Поэтому MS статья тут ни при чем, а при чем - мой предыдущий пост, который пересказать снова и снова другими словами уже не получается, поэтому просьба его перечитать.
PM Email Poster Users Website
Top Bottom
 admik Member is Offline
 Posted: 13-04-2006, 19:39 (post 34, #585066)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
Fellow возможно я невнимательно читаю, но в этих статьях я не нашел опровержение того что я говорю.

http://en.wikipedia.org/wiki/STUN
http://en.wikipedia.org/wiki/NAT_traversal
http://en.wikipedia.org/wiki/UDP_hole_punching

Вся эта технология используется в основном в оборудовании для дома, чтобы чайнику не нужно было настраивать фаерволы и роутеры. Нормальный админ не будет открывать для своих юзеров доступ по такой технологии, только при острой необходимости или по своей неопытности. Ведь это разгул для троянцев и спамеров. В целом ты меня пытаешься убедить, что перекрытый, например Outpost-ом или m0n0wall-ом, доступ с внешних сетей на порты может взломать одна из этих технологий, ну ну.
PM Email Poster ICQ AOL MSN
Top Bottom
 LF_ Member is Offline
 Posted: 13-04-2006, 19:55 (post 35, #585078)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
да никто никуда не вламывает - все проще. Клиент устанавливает выходное соединение - это твой моновол не запрещает. Скажем открыт на выход порт 443 (я про если все порты закрыты на выход навсегда - то конечно). Ты идешь к некому ХайИД в интернете - как ты понимаешь это опять таки не запрещено и он имеет право тебе что-то там отправить обратно в ответ. Потому что это не ВХОДНОЕ соединение, а выходное от тебя из оффиса к ХайИД. Дальше все штука в том, что они делают вид, что соединение никто не трогает, а вот пакеты к тебе начинают идти нет от ХайИД, а от второго ЛоуИД... Если твоя стена понимает что ее обманывают - то это не работает :) А если не понимает - то работает :)
PM
Top Bottom
 admik Member is Offline
 Posted: 13-04-2006, 20:01 (post 36, #585080)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
ну ваще-то должна понимать, что входной пакет идет с другого адреса, мака и порта. и у меня она несмогла качать. тестировал на комете 0.62 связку:
офис-m0n0wall-lowid,
серверная-winroute-lowid,
серверная-m0n0wall-lowid,
дома-highid

так что всетаки плохие/кривые/неправильно настроенные фаерволы.
PM Email Poster ICQ AOL MSN
Top Bottom
 admik Member is Offline
 Posted: 13-04-2006, 20:04 (post 37, #585085)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
это как с проксями, во многих реализована поддержка ssl, и нет опции её выключения, и сиди себе туннелируй куда хочешь.
PM Email Poster ICQ AOL MSN
Top Bottom
 Fellow Member is Offline
 Posted: 13-04-2006, 20:20 (post 38, #585101)

Advanced

Group: Members
Posts: 250
Warn:0%-----
QUOTE (admik @ 13-04-2006, 12:01)
ну ваще-то должна понимать, что входной пакет идет с другого адреса, мака и порта
Как раз эту разницу - проверяет ли раутер, откуда пришел обратный пакет - они и называют Full cone NAT / restricted cone NAT / ...


QUOTE
тестировал на комете 0.62 связку
Надеюсь ты правильно тестировал - с включенным "NAT Traversal via UDP" и с LowId (которое так LowId везде и останется) подсоединиться к раздаче, где есть много BitComet'ов. Через некоторое время проверить вкладку "Peers" на наличие пиров с "NAT Traversal" в столбике Initiation.
PM Email Poster Users Website
Top Bottom
 admik Member is Offline
 Posted: 13-04-2006, 21:11 (post 39, #585135)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
Fellow ну я же не дурак :) просто завелся категоричностью высказывания, может мне оно показалось категоричным. :)
PM Email Poster ICQ AOL MSN
Top Bottom
 Adik Member is Offline
 Posted: 13-04-2006, 22:57 (post 40, #585190)

Lawyer

Group: News makers
Posts: 335
Warn:0%-----
от темы BitComet .64 ушло обсуждение в высокие эмпиреи :)

если позволите, я бы хотел на Землю (т.е.Комету) вернуться ;)
помимо ранее описанной проблемы с неотражением подробного списка сидов-пиров на многих скачках, новая версия у меня ещё и не выполняет порой полезную функцию "Отключить IP на __ час" всё в том же списке...

вернулся на BitComet .63 - всё хорошо
PM Email Poster
Top Bottom
Topic Options Pages: (3) 1 2 [3]