metaclass: (Default)
[personal profile] metaclass
Винда на интернет-шлюзе:

Венда в этом разе - ужасный вариант, но по причине того, что помимо шлюза на этом мегаведре еще стоят чудесные клиент-банки, которые ТУПО НЕ РАБОТАЮТ ЧЕРЕЗ НАТ, и об этом ТП говорит прямым текстом, то тут можно только обнять все это хозяйство и плакать

софтина не работает если на одном из интерфейсов стоит не инетовский адрес, я не знаю, что они там натворили, но работает только так

Если мы мне такое попалось - я бы сломал голову, но дрянь эту бы разобрал по косточкам и по возможности придумал костыль для запуска через НАТ, вплоть до VPN в интернеты.
Потому что подход "абы работало", реализуемый через извращения меня бесит. В данном случае извращением являются винда на шлюзе и всякие кульные прожки типа керио или юзергейта. И костыли с извращениями нужно локализовывать, а не ставить их в центре всего.

Date: 2011-05-04 05:38 am (UTC)
From: [identity profile] denisioru.livejournal.com
Причем здесь винда на шлюзе? Если криворукие недопрограммеры сделали клиент-банк, так что он не работает через NAT - причем здесь NAT и причем здесь винда? Я, например, встречал клиент-банк, который САМ формировал TCP-пакеты. И тоже тупо не работал, если маска сети была не 255.255.255.0, а какая-то другая. Про статические маршруты он тоже не знал.

Date: 2011-05-04 06:08 am (UTC)
From: [identity profile] w00dy.livejournal.com
> который САМ формировал TCP-пакеты

o_O

Он что, raw socket пользовал?

Date: 2011-05-04 06:21 am (UTC)
From: [identity profile] denisioru.livejournal.com
Щас уже не помню, но вроде он напрямую к TDI или ещё куда ниже уровню ходил. Ебанизм карочи.

Date: 2011-05-04 06:54 am (UTC)
From: [identity profile] w00dy.livejournal.com
студент писал курсовую работу?

(no subject)

From: [identity profile] denisioru.livejournal.com - Date: 2011-05-04 08:42 am (UTC) - Expand

Date: 2011-05-04 07:07 am (UTC)
From: [identity profile] vp.livejournal.com
Интересно, а какой был МОТИВ этого всего?

Date: 2011-05-04 12:45 pm (UTC)
From: [identity profile] volodymir-k.livejournal.com
"Стандартный TCP-IP не работает". Вы ж белорусы, вы ж партизаны, всё по своему, трэба быць незалежным!

Date: 2011-05-04 05:29 pm (UTC)
From: [identity profile] denisioru.livejournal.com
Понятия не имею. Кто-то совершенно ебанутый на создании велосипедов видимо решил написать. Собственную ОСь ему написать не дали, а вот TCP реализовать самому - ума не хватило запретить :(

(no subject)

From: [identity profile] tzirechnoy.livejournal.com - Date: 2011-05-12 04:50 pm (UTC) - Expand

Date: 2011-05-04 04:32 pm (UTC)
From: [identity profile] theiced.livejournal.com
при том что венты на шлюзе быть не должно ни при каких условиях.

клиент-банки это всегда мрак и ужас.

Date: 2011-05-04 05:28 pm (UTC)
From: [identity profile] denisioru.livejournal.com
> при том что венты на шлюзе быть не должно ни при каких условиях.
orly? :)))))) у меня аж монитор мироточить начал жыром.
Я вот категорически обратного мнения придерживаюсь. ISA или Kerio отлично работают годами.

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 05:38 pm (UTC) - Expand

(no subject)

From: [identity profile] denisioru.livejournal.com - Date: 2011-05-04 05:40 pm (UTC) - Expand

(no subject)

From: [identity profile] theiced.livejournal.com - Date: 2011-05-05 02:15 am (UTC) - Expand

(no subject)

From: [identity profile] theiced.livejournal.com - Date: 2011-05-05 02:19 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-05 05:04 am (UTC) - Expand

(no subject)

From: [identity profile] tzirechnoy.livejournal.com - Date: 2011-05-12 04:52 pm (UTC) - Expand

Date: 2011-05-04 06:27 am (UTC)
From: [identity profile] sergiej.livejournal.com
Разобрать по косточкам это круто, в данном случае может быть и применимо, но есть много ситуаций когда я вот точно знаю что можно хакнуть и заставить работать как мна надо, но софт относится к категории "неприкасаемых", по лицензионным, саппортным или политическим соображениям.

Date: 2011-05-04 06:28 am (UTC)
From: [identity profile] jamhed.livejournal.com
единственный вариант когда софт не работает через нат -- это когда унутре соединения клиент серверу пытается сообщить свой ip-адрес, который потом сервером используется для каких-то целей.

скорее всего админ чайник, и техподдержка банка такая-же.

Date: 2011-05-04 06:48 am (UTC)
From: [identity profile] metaclass.livejournal.com
Тут написали еще один вариант - когда TCP/IP реализуют руками (потому что раньше работали под дос и всегда так делали) :)

Date: 2011-05-04 07:01 am (UTC)
From: [identity profile] jamhed.livejournal.com
в udp я бы еще поверил, и то с трудом. самописная реализация tcp - бред.

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 07:02 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:04 am (UTC) - Expand

Date: 2011-05-04 07:00 am (UTC)
From: [identity profile] trueblacker.livejournal.com
не для "каких-то целей", а вполне понятно, что для соединения с клиентом же. Просто в базу писать или идентифицировать проблем нет.

Date: 2011-05-04 07:02 am (UTC)
From: [identity profile] jamhed.livejournal.com
идентифицировать проблема есть. 1500 клиентов с адресом 192.168.0.2

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:10 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:12 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:13 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:20 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:28 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:40 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:42 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:30 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:41 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:42 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:44 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:45 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:46 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:48 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 07:49 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:51 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:01 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:03 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:10 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:16 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:29 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:31 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:34 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:17 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:21 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:30 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:37 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:42 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:46 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:50 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:53 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:04 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:15 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:17 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:18 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:22 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:25 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:29 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:37 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:40 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:44 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:44 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:46 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:48 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:16 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 09:19 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:23 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 09:23 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:35 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 09:37 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:42 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 09:45 am (UTC) - Expand

(no subject)

From: [identity profile] tzirechnoy.livejournal.com - Date: 2011-05-12 05:01 pm (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 09:41 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:44 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:40 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:42 am (UTC) - Expand

(no subject)

From: [identity profile] blackyblack.livejournal.com - Date: 2011-05-05 06:03 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:31 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:42 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:45 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 08:47 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 09:02 am (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-04 09:15 am (UTC) - Expand

(no subject)

From: [identity profile] zamotivator.livejournal.com - Date: 2011-05-04 08:57 pm (UTC) - Expand

(no subject)

From: [identity profile] trueblacker.livejournal.com - Date: 2011-05-05 07:15 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 08:48 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:48 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:53 am (UTC) - Expand

(no subject)

From: [identity profile] jamhed.livejournal.com - Date: 2011-05-04 07:54 am (UTC) - Expand

(no subject)

From: [identity profile] d4s.livejournal.com - Date: 2011-05-04 07:54 am (UTC) - Expand

(no subject)

From: [identity profile] metaclass.livejournal.com - Date: 2011-05-04 08:34 am (UTC) - Expand

Date: 2011-05-12 04:55 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Например, для шыфрования соединения. Да-да, оригинально благословенный всемыи WITFами IPSEC не работал через NAT.

Date: 2011-05-04 06:34 am (UTC)
From: [identity profile] nicka-startcev.livejournal.com
Клиент-банки пишет какая-то школота, потому что все деньги попилены!

Date: 2011-05-04 07:00 am (UTC)
From: [identity profile] trueblacker.livejournal.com
а что, через VPN - это не "абы работало" ?

Date: 2011-05-04 07:01 am (UTC)
From: [identity profile] metaclass.livejournal.com
Нет. В этом случае не нужно будет на одной машине держать шлюз в интернет и клиент-банк. Можно шлюз будет сделать на кошерном линуксе или вообще специализированной железяке, клиент-банк будет торчать всеми физиологическими отверстиям в интернеты в своей песочнице, итд.

Date: 2011-05-04 07:12 am (UTC)
From: [identity profile] trueblacker.livejournal.com
Но при этом нужно как-то убедить админов сервера этого клиент-банка настроить роутинг в этот ваш кошерный VPN.
Если VPN есть на серваке искаропки, дело другое, да.

Date: 2011-05-04 07:33 am (UTC)
From: [identity profile] d4s.livejournal.com
мне очень понравился подход в MMБанке - отдельный логин/пароль на vpn. обмен сообщениями посредством e-mail и еще одного логина/пароля. доступ к мэйл-серверу только через vpn.
в результате у буха была только одна половина доступа, у админа - вторая. так что "несанкционированно" хер подключишься.

Date: 2011-05-04 07:42 am (UTC)
From: [identity profile] trueblacker.livejournal.com
да, у VPNа много плюшек, особенно когда он изначально является частью решения

Date: 2011-05-04 08:07 am (UTC)
From: [identity profile] oldmann.livejournal.com
вообще, говнософт, не работающий через NAT, можно в ряде случаев пробросить через netcat.

Date: 2011-05-04 08:24 am (UTC)
From: [identity profile] jamhed.livejournal.com
который суть tcp-прокси. и как это поможет решить проблему говнософта, который через нат не работает?

Date: 2011-05-12 04:48 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Если бы мне такое попалось -- я бы не ломал голову, а купил у провайдэра второй IP-адрес.

Это можэт поначалу показаться странным, но в одном проводе от провайдэра вполне могут ужываться два белых IP-адреса. И дажэ не два...

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 2nd, 2025 11:18 pm
Powered by Dreamwidth Studios