Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : yx                                   2:5020/400     24 Aug 2001  03:48:25
 To : Alexey Melchakov
 Subject : Re: туннель
 -------------------------------------------------------------------------------- 
 
 Alexey Melchakov <corvin@corvin.fep.ru> wrote:
  
 > спасибо, все работает. ;)
 >
 
  так и должно быть ,)
    один небольшой нюанс, но он не столько к приведенному раутингу относится,
  сколько скорее к ftp extensions, и другим прото, умеющим в процессе
  договариваться(или скажем нп форвардить) о других портах.
  Если стороны, работающие по ftp, умеют работать с EPRT/EPSV(вместо PORT/PASV),
  будет попытка(и в active, и в passive, только с разных сторон) открыть
  (нп при листинге) соединение на один из безопасных портов ( >IPPORT_RESERVED
  из сообр-й секьюрности), и в результате:
  (a) либо пакеты отраутятся по другому пути,
  (b) либо выйдет некот-й таймаут и стороны используют ftp-data/ftp порты.
    В случае с ftp (вероятность 0.0.. наличия с двух сторон такого клиентов
  и сервера) соединение все равно будет, хоть и не так как предполагалось.
  В случае же некоторых других прото - консенсус возможно достигнут не будет.
 
  Можно ли это тоже решить с таким раутингом? видимо да, с поддержкой
  со стороны conntrack netfilter'а (патчи на тему session mark для ftpext
  что-то подобно CONNMARK etc.).
 
  В принципе здесь все.
 
 bye.
 
 -- 
 Vladimir Yakovetsky
 --- ifmail v.2.15dev5
  * Origin: Kiev University (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 туннель и роутинг   Alexey Melchakov   18 Aug 2001 13:52:02 
 Re: туннель и роутинг   yx   23 Aug 2001 07:13:14 
 Re: туннель   Alexey Melchakov   23 Aug 2001 21:35:29 
 Re: туннель   yx   24 Aug 2001 03:48:25 
Архивное /ru.linux/225667f8f1d50.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional