|
2.3, Аноним (-), 12:31, 14/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>да ... блокировать клиенту весь трафик, но зачем-то оставлять выход на внешние
>ДНС и возможность отправлять ICMP ... Это гениальная идея!
Обычная практика блокирования, например, когда деньги на счету кончаются или аутентификация не пройдена. Запрещают доступ ко всему, кроме биллинга. Оставляют 53 UDP (DNS) порт и ICMP (чтобы суппорт мог пингнуть и проверить работу линка), ингода случается что они и во вне остаются открытыми.
| |
|
3.8, User294 (??), 21:34, 15/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>Обычная практика блокирования, например, когда деньги на счету кончаются или аутентификация не
>пройдена. Запрещают доступ ко всему, кроме биллинга. Оставляют 53 UDP (DNS)
>порт и ICMP (чтобы суппорт мог пингнуть и проверить работу линка),
>ингода случается что они и во вне остаются открытыми.
Я бы сказал что это "иногда" бывает довольно-таки регулярно...
| |
|
|
|
2.7, iZEN (ok), 00:15, 15/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>Пробовал такое сделать в инсте, где как раз были разрешены пинги. Нифига
>не получилось. Скорее всего потому что была какая-то умная фильтрация входящих
>ICMP пакетов. Каежтся резались большие по размеру. Ничего не вышло, хотя
>был полон надежд.
Скорее всего потому, что у провайдера не было установленного icmp-прокси. :))
| |
|
|
2.12, User294 (ok), 15:21, 17/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>новая платная услуга: внешний icmp-proxy =)
Эта платная услуга называется VDS-сервером и их вообще-то давно и успешно продают.Нет, конечно не под icmp-proxy специально... но вообще никого не колебет что вы там поставите.Это просто ваша машина - можете и icmp proxy поставить если вам надо ;)
| |
|
|
2.13, User294 (ok), 15:23, 17/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>(просто SIP-клиенты "любят" UDP) ;)
Use OpenVPN, Luke.Весь мир - в одной TCP-конекции или UDP-потоке.Благо, они не только любят UDP но еще и динамически юзают порты и так далее.Впрочем формально SIP может и TCP, но имхо проще завернуть ВСЕ на хост в интернете, поднять там нат и будет просто "якобы локалка" с NAT, от софта ничего особого не потребуется кроме умения работать с NAT(а это SIP клиенты обычно умеют).
Я конечно не знаю как будет работать VoIP в случае UDP+все прочее -> OpenVPN -> TCP-over-ICMP (или UDP)-> OpenVPN -> ....
Технически - взлетит.То есть данные гонять будет.Но будут ли задержки, потери пакетов и т.п. приемлимые - покажет только натурный эксперимент имхо.
| |
|
1.14, Аноним (1), 01:02, 19/01/2009 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
А кому-нибудь удалось это чудо запустить под виндой? я его собрал, запускаю, делаю туннель на удаленную машину с http-прокси - но не пашет нифига. Уверен, что если соберу под FreeBSD, то все будет как надо, но нужно под винду, тем более, что в README утверждается что должно работать :)
| |
|
2.15, Woland (??), 07:13, 19/01/2009 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>А кому-нибудь удалось это чудо запустить под виндой? я его собрал, запускаю,
>делаю туннель на удаленную машину с http-прокси - но не пашет
>нифига. Уверен, что если соберу под FreeBSD, то все будет как
>надо, но нужно под винду, тем более, что в README утверждается
>что должно работать :)
Собрал виндовый бинарник кросс-компилером под дебианом и отправил патчи к мэйкфайлу разработчику.
http://fox.perm.ru/pub/ptunnel/
У меня замечательно всё работает.
| |
|
1.24, WatchCat (ok), 00:08, 25/02/2009 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Возился с туннелями поверх GPRS, как с точки зрения сжатия трафика, так и с точки зрения получения постоянного IP-адреса при выдаваемом оператором динамическом. Ставил OpenVPN и vtund - оба есть в stable Дебиане. Результат - OpenVPN сложнее в настройке, но самое неприятное - на процесс первоначального установления соедниения скушает десяток килобайтов трафика. vtund прост как мычание,
лишнего трафика практически не ест, в работе совершенно не капризен. Остановился на нем. Но он виндового клиента не имеет, что лично мне безразлично. Цели своей добился, адрес сохраняется(маскарадный внутритуннельный, но это лучше чем маскарадный меняющися при каждом обрыве связи), трафик сжимается, особо заметно на http.
Устраивать тунель лучше по TCP, потому как UDP пакеты часто теряются и соединения нередко "замерзают" надолго, а то и насовсем.
| |
|