Ад программизма и трэш админства
May. 4th, 2011 08:12 amВинда на интернет-шлюзе:
Венда в этом разе - ужасный вариант, но по причине того, что помимо шлюза на этом мегаведре еще стоят чудесные клиент-банки, которые ТУПО НЕ РАБОТАЮТ ЧЕРЕЗ НАТ, и об этом ТП говорит прямым текстом, то тут можно только обнять все это хозяйство и плакать
софтина не работает если на одном из интерфейсов стоит не инетовский адрес, я не знаю, что они там натворили, но работает только так
Если мы мне такое попалось - я бы сломал голову, но дрянь эту бы разобрал по косточкам и по возможности придумал костыль для запуска через НАТ, вплоть до VPN в интернеты.
Потому что подход "абы работало", реализуемый через извращения меня бесит. В данном случае извращением являются винда на шлюзе и всякие кульные прожки типа керио или юзергейта. И костыли с извращениями нужно локализовывать, а не ставить их в центре всего.
Венда в этом разе - ужасный вариант, но по причине того, что помимо шлюза на этом мегаведре еще стоят чудесные клиент-банки, которые ТУПО НЕ РАБОТАЮТ ЧЕРЕЗ НАТ, и об этом ТП говорит прямым текстом, то тут можно только обнять все это хозяйство и плакать
софтина не работает если на одном из интерфейсов стоит не инетовский адрес, я не знаю, что они там натворили, но работает только так
Если мы мне такое попалось - я бы сломал голову, но дрянь эту бы разобрал по косточкам и по возможности придумал костыль для запуска через НАТ, вплоть до VPN в интернеты.
Потому что подход "абы работало", реализуемый через извращения меня бесит. В данном случае извращением являются винда на шлюзе и всякие кульные прожки типа керио или юзергейта. И костыли с извращениями нужно локализовывать, а не ставить их в центре всего.
no subject
Date: 2011-05-04 06:28 am (UTC)скорее всего админ чайник, и техподдержка банка такая-же.
no subject
Date: 2011-05-04 06:48 am (UTC)no subject
Date: 2011-05-04 07:01 am (UTC)no subject
Date: 2011-05-04 07:02 am (UTC)no subject
Date: 2011-05-04 07:04 am (UTC)исходя из конструкции фразы это есть то что я написал -- бред.
no subject
Date: 2011-05-04 07:00 am (UTC)no subject
Date: 2011-05-04 07:02 am (UTC)no subject
Date: 2011-05-04 07:10 am (UTC)no subject
Date: 2011-05-04 07:12 am (UTC)no subject
Date: 2011-05-04 07:13 am (UTC)no subject
Date: 2011-05-04 07:20 am (UTC)пришла бухгалтер, включила комп, запустила банк клиент. и так 1500 раз. откуда следует, что совпадет.
no subject
Date: 2011-05-04 07:28 am (UTC)hint: большинство на динамических адресах сидят.
Тут скорее тупейшая попытка "защиты". Причем тем, кто знает как - оно не помешает, а для остальных - геморрой.
no subject
Date: 2011-05-04 07:40 am (UTC)я говорю о том, что эта пара (локальный адрес, локальный порт) для целей авторизации не подходит, по причине того что будут совпадения для большого числа клиентов.
no subject
Date: 2011-05-04 07:42 am (UTC)no subject
Date: 2011-05-04 07:30 am (UTC)локальный порт, который назначен сервером, принимающим соединение
no subject
Date: 2011-05-04 07:41 am (UTC)no subject
Date: 2011-05-04 07:42 am (UTC)no subject
Date: 2011-05-04 07:44 am (UTC)no subject
Date: 2011-05-04 07:45 am (UTC)no subject
Date: 2011-05-04 07:46 am (UTC)После того, как происходит акцептирование соединения, ему назначается "внутренний" порт, однозначно идентифицирующий именно это конкретное соединение среди всех прочих, поступивших на слушаемый порт.
no subject
Date: 2011-05-04 07:48 am (UTC)no subject
Date: 2011-05-04 07:49 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-05-04 07:48 am (UTC)tcp 0 0 127.0.0.1:5432 127.0.0.1:48448 ESTABLISHED 12721/postgres: nco
tcp 0 0 127.0.0.1:5432 127.0.0.1:48450 ESTABLISHED 12723/postgres: nco
tcp 0 0 127.0.0.1:5432 127.0.0.1:48446 ESTABLISHED 12719/postgres: nco
tcp 0 0 127.0.0.1:5432 127.0.0.1:48462 ESTABLISHED 12735/postgres: nco
угу, так и есть.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-05-04 08:34 am (UTC)А номер порта - это номер порта с которого соединение исходит, на клиенте. Когда сервер будет отвечать конкретному клиенту - пакеты будут идти на эту пару "адрес:порт".
no subject
Date: 2011-05-12 04:55 pm (UTC)WITFами IPSEC не работал через NAT.