metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2011-05-04 08:12 am

Ад программизма и трэш админства

Винда на интернет-шлюзе:

Венда в этом разе - ужасный вариант, но по причине того, что помимо шлюза на этом мегаведре еще стоят чудесные клиент-банки, которые ТУПО НЕ РАБОТАЮТ ЧЕРЕЗ НАТ, и об этом ТП говорит прямым текстом, то тут можно только обнять все это хозяйство и плакать

софтина не работает если на одном из интерфейсов стоит не инетовский адрес, я не знаю, что они там натворили, но работает только так

Если мы мне такое попалось - я бы сломал голову, но дрянь эту бы разобрал по косточкам и по возможности придумал костыль для запуска через НАТ, вплоть до VPN в интернеты.
Потому что подход "абы работало", реализуемый через извращения меня бесит. В данном случае извращением являются винда на шлюзе и всякие кульные прожки типа керио или юзергейта. И костыли с извращениями нужно локализовывать, а не ставить их в центре всего.

[identity profile] denisioru.livejournal.com 2011-05-04 05:38 am (UTC)(link)
Причем здесь винда на шлюзе? Если криворукие недопрограммеры сделали клиент-банк, так что он не работает через NAT - причем здесь NAT и причем здесь винда? Я, например, встречал клиент-банк, который САМ формировал TCP-пакеты. И тоже тупо не работал, если маска сети была не 255.255.255.0, а какая-то другая. Про статические маршруты он тоже не знал.

[identity profile] sergiej.livejournal.com 2011-05-04 06:27 am (UTC)(link)
Разобрать по косточкам это круто, в данном случае может быть и применимо, но есть много ситуаций когда я вот точно знаю что можно хакнуть и заставить работать как мна надо, но софт относится к категории "неприкасаемых", по лицензионным, саппортным или политическим соображениям.

[identity profile] jamhed.livejournal.com 2011-05-04 06:28 am (UTC)(link)
единственный вариант когда софт не работает через нат -- это когда унутре соединения клиент серверу пытается сообщить свой ip-адрес, который потом сервером используется для каких-то целей.

скорее всего админ чайник, и техподдержка банка такая-же.

[identity profile] nicka-startcev.livejournal.com 2011-05-04 06:34 am (UTC)(link)
Клиент-банки пишет какая-то школота, потому что все деньги попилены!

[identity profile] trueblacker.livejournal.com 2011-05-04 07:00 am (UTC)(link)
а что, через VPN - это не "абы работало" ?

[identity profile] oldmann.livejournal.com 2011-05-04 08:07 am (UTC)(link)
вообще, говнософт, не работающий через NAT, можно в ряде случаев пробросить через netcat.

[identity profile] tzirechnoy.livejournal.com 2011-05-12 04:48 pm (UTC)(link)
Если бы мне такое попалось -- я бы не ломал голову, а купил у провайдэра второй IP-адрес.

Это можэт поначалу показаться странным, но в одном проводе от провайдэра вполне могут ужываться два белых IP-адреса. И дажэ не два...