|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slava Astashonok 2:5020/400 13 Feb 2004 16:24:29 To : Eugene Grosbein Subject : Re: туннель с гарантированной доставкой -------------------------------------------------------------------------------- Eugene Grosbein wrote: > 13 фев 2004, пятница, в 12:27 KRAST, Slava Astashonok написал(а): > > SA> Зачем же страшилки рассказывать? Конечно, использование TCP в качестве > SA> тунельного протокола Is A Bad Idea (tm) и не имеет никакого отношения к > SA> гарантированной доставке, но нередко использование этого метода вполне > SA> оправдано, и как показывает практика, работает он вполне > SA> удовлетворительно (в том числе и на весьма средненьком диалапе). И не > SA> только "красноглазые" его используют - в Cisco VPN Client, к примеру, > SA> реализован IPSec over TCP. Прошу понять меня правильно, я не рекламирую > SA> этот способ, я говрю, что при всех его минусах выкидывать на свалку этот > SA> метод рано по причине одного неоспоримого плюса: TCP можно > SA> "жонглировать" на роутерах как угодно. > > Так и UDP можно. А вот от PPP over TCP у меня остались практические Можно, только если PPP впихнуть внутрь TCP можно на коленках скриптом за 5 минут, например через netcat и соответствующую элементарную запись в inetd.conf, то для UDP всё уже не так просто. Кроме того, решения на основе UDP любят статическое определение обоих концов канала, что препятствует использованию динамических адресов и мултиплексированию соединений. Так что до сих пор при всём многообразии тунельных решений в случаях, когда концы не находятся в прямой видимости мне приходится отдавать предпочтение TCP-шному решению. > очень нехорошие впечатления. Виснет оно и без LCP Echo неживое. > Hаверняка и в Cisco VPN что-то антизависающее есть. А если голый TCP over > TCP гонять - мрак. Мне это напомнило urban legend молодых диалапщиков о ping'е, который ускоряет передачу данных. ;) Когда у меня вис PPTP я грешил на кривость реализации относительно молодого протокола, поэтому использовал lcp-echo-failure. Hо как LCP Echo может помочь TCP'шному тунелю - там же нечему ломаться? Скорее всего тут дело не в самом TCP. -- Real programs don't eat cache. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/34428fc3bac2a.html, оценка из 5, голосов 10
|