metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2011-05-04 08:12 am

Ад программизма и трэш админства

Винда на интернет-шлюзе:

Венда в этом разе - ужасный вариант, но по причине того, что помимо шлюза на этом мегаведре еще стоят чудесные клиент-банки, которые ТУПО НЕ РАБОТАЮТ ЧЕРЕЗ НАТ, и об этом ТП говорит прямым текстом, то тут можно только обнять все это хозяйство и плакать

софтина не работает если на одном из интерфейсов стоит не инетовский адрес, я не знаю, что они там натворили, но работает только так

Если мы мне такое попалось - я бы сломал голову, но дрянь эту бы разобрал по косточкам и по возможности придумал костыль для запуска через НАТ, вплоть до VPN в интернеты.
Потому что подход "абы работало", реализуемый через извращения меня бесит. В данном случае извращением являются винда на шлюзе и всякие кульные прожки типа керио или юзергейта. И костыли с извращениями нужно локализовывать, а не ставить их в центре всего.

[identity profile] blackyblack.livejournal.com 2011-05-05 06:03 am (UTC)(link)
Или взять внешний стек. Какой-нибудь lwIP. Там использование сокетов вообще не обязательно.

[identity profile] trueblacker.livejournal.com 2011-05-05 07:15 am (UTC)(link)
мое упорство и "понты" объясняется ложным воспоминанием. Я пару лет назад писал вполне полноценный сервер на чистом сокет апи и был уверен, что в моих логах там можно было при желании увидеть ещё вот этот вот самый доп. порт, которого нет.
Переубедила меня не википедия, а подъём этой программы и удостоверение, что меня сильно сглючило.
Я на самом деле потрясён, как сильно сглючило. Определённо, мне есть за что поблагодарить оппонентов.

[identity profile] tzirechnoy.livejournal.com 2011-05-12 04:48 pm (UTC)(link)
Если бы мне такое попалось -- я бы не ломал голову, а купил у провайдэра второй IP-адрес.

Это можэт поначалу показаться странным, но в одном проводе от провайдэра вполне могут ужываться два белых IP-адреса. И дажэ не два...

[identity profile] tzirechnoy.livejournal.com 2011-05-12 04:50 pm (UTC)(link)
Жаль, кстати, что не дали собственную ось. От винды бы избавились. И вообще, пепел Чака Мура стучит в нашы сердца.

[identity profile] tzirechnoy.livejournal.com 2011-05-12 04:52 pm (UTC)(link)
Я пока что не щупал руками исы (только отвечал по телефону, что хрен его знает, не моё это, обратитесь к спецыалистам), а керио пришлось... У спутникового оператора было подключение виндопрогой (хи-хи). Ужас натуральный, конфиг для гуёвого можэт и неплох, но в общем дебильный, йопается нечасто, но всё равно противно, дажэ до иптаблесов как до луны пешком.

[identity profile] tzirechnoy.livejournal.com 2011-05-12 04:55 pm (UTC)(link)
Например, для шыфрования соединения. Да-да, оригинально благословенный всемыи WITFами IPSEC не работал через NAT.

[identity profile] tzirechnoy.livejournal.com 2011-05-12 05:01 pm (UTC)(link)
>но это надо быть редкостным и упорным долбоебом, чтобы такую схему реализовать

Какое меткое определения для IETF!

Page 5 of 5