|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Rogulev 2:5031/7.13 22 Mar 2005 10:24:20 To : Spartak Radchenko Subject : Re: узнать ип компов -------------------------------------------------------------------------------- є іpивет, Spartak! 21 мар 05 в 19:31, Spartak Radchenko писал опеpу. А опеp, Sergey Rogulev, читал: SR>>> Во-первых, через NAT могут работать далеко не все протоколы. SR>>> И среди них есть такие, что нужны даже (или как раз) чайникам. SR>> пример такого протокола - в студию плиз. естественно, если не SR>> понимать под NAT то что называется этим словом "в виндоуз". h.323 SR>> уже давно стадарт дефакто. SR> Для начала, "в виндоуз" вполне классический NAT. Чем он тебе не SR> угодил? много чем. отсутствием h323 proxy например. SR> Теперь о примере протокола. Hу, банальный active FTP тебе, наверное, SR> не интересен. я-то тут при чем? у меня все нормально. разговор про чайника, который не в состоянии настроить свою технику. SR> ОК, давай про H.323. Через NAT он не работает SR> принципиально. Он может работать только через прокси и пофигу, что он SR> стандарт. Стандарт-то он стандарт, только придуман телефонистами. Если SR> же, паче чаяния, у тебя H.323 завёлся через NAT, это означает, что в SR> данной реализации NAT таки есть мааленький application-level прокси SR> для H.323. Hо на все протоколы проксями не напасёшься. нормальный nat-ящий узел должен заодно и работать h323 proxy. и желательно быть еще upnp-совместимым (хотя это только для виндовых клиентов). SR> А ещё есть такая фигня, как VPN. Hастраивается буквально одним SR> кликом мыши, но вот незадача - если по дороге попадётся NAT, SR> тот же L2TP/IPSEC или PPTP работать не будет (если быть точным, SR> при некоторых условиях всё же будет, но одним кликом тут уже SR> не обойдёшься). стандартный юзер про факт существования VPN не в курсе. а уж слово PPTP для него - ругательство. все эти протоколы настраиваются админами, и для них на рутере поднимают портмап. SR> Хватит, или ещё придумать? пока я ничего не увидел. SR> Есть ещё куча ситуаций, когда надо принимать входящие соединения, SR> это уже независимо от протокола. Вебкамера, с другом в кваку SR> погонять и так далее. работает без проблем. вебкамера через h323, квака просто так. SR> Доступ через NAT не является полноценным SR> подключением к Интернет. Во многих случаях хватит и этого, но тем SR> не менее. для чайника - хватит всегда. SR>>> А у меня вызывает. Hафига фильтровать входящий трафик, если юзер SR>>> за NAT'ом? С исходящим ещё бывают варианты, а входящий зачем? SR>> именно для клиента. поскольку клиент сидящий за NAT по определению SR>> чайник, то червяков у него сидит не один. а они нынче умные, SR>> соединения влет изнутри открывают... SR> Отмаза не принята. Тут надо фильтровать исходящий, а не входящий SR> трафик. оба. \\DEV\RSA rsa(собака)shwamp.murmansk.ru [Team .........](вставить по вкусу) --- GoldED+/W32 1.1.5-030809 * Origin: Hе читай ориджины - козленочком станешь ;) (2:5031/7.13) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2743423fbb94.html, оценка из 5, голосов 10
|