|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : yx 2:5020/400 24 Aug 2001 03:48:25 To : Alexey Melchakov Subject : Re: туннель -------------------------------------------------------------------------------- Alexey Melchakov <corvin@corvin.fep.ru> wrote: > спасибо, все работает. ;) > так и должно быть ,) один небольшой нюанс, но он не столько к приведенному раутингу относится, сколько скорее к ftp extensions, и другим прото, умеющим в процессе договариваться(или скажем нп форвардить) о других портах. Если стороны, работающие по ftp, умеют работать с EPRT/EPSV(вместо PORT/PASV), будет попытка(и в active, и в passive, только с разных сторон) открыть (нп при листинге) соединение на один из безопасных портов ( >IPPORT_RESERVED из сообр-й секьюрности), и в результате: (a) либо пакеты отраутятся по другому пути, (b) либо выйдет некот-й таймаут и стороны используют ftp-data/ftp порты. В случае с ftp (вероятность 0.0.. наличия с двух сторон такого клиентов и сервера) соединение все равно будет, хоть и не так как предполагалось. В случае же некоторых других прото - консенсус возможно достигнут не будет. Можно ли это тоже решить с таким раутингом? видимо да, с поддержкой со стороны conntrack netfilter'а (патчи на тему session mark для ftpext что-то подобно CONNMARK etc.). В принципе здесь все. bye. -- Vladimir Yakovetsky --- ifmail v.2.15dev5 * Origin: Kiev University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/225667f8f1d50.html, оценка из 5, голосов 10
|