teapot 0 Опубликовано: 2004-05-25 18:19:27 Share Опубликовано: 2004-05-25 18:19:27 Если рассуждать логически то есть предложение не считать траффик в СТГ2 по порту коннекта пользователя т. е. программа-сервер сама при анализе проходящего траффика исключает из подсчета пакеты пущенные по данному порту Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-05-26 13:18:50 Share Опубліковано: 2004-05-26 13:18:50 Это чтоль 5555 и 5554? Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-05-26 15:39:31 Share Опубліковано: 2004-05-26 15:39:31 Это чтоль 5555 и 5554? Это те, котрые в конфиге заданы как adminPort и userPort Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-05-27 08:17:37 Share Опубліковано: 2004-05-27 08:17:37 А слабо в rules написать что-то типа # Stargazer UDP 192.168.0.0/24:5555 NULL UDP 192.168.0.0/24:5554 NULL Ссылка на сообщение Поделиться на других сайтах
Гость Гость_teapot Опубліковано: 2004-05-27 13:15:20 Share Опубліковано: 2004-05-27 13:15:20 не - вы меня не поняли при передаче данных клиент-сервер используются два порта 5555 и 49152 один соответстно на прием другой на передачу ну так приходится вырезать 2 порта в правилах вместо одного заметьте я говорю только про авторизатор на конфигураторе не смотрел - возможно тоже два Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-05-27 15:38:47 Share Опубліковано: 2004-05-27 15:38:47 порта 5555 и 49152один соответстно на прием другой на передачу ну так приходится вырезать 2 порта в правилах вместо одного старгазер не считает по src port, в правилах задается только dst port. Ссылка на сообщение Поделиться на других сайтах
Гость Гость_teapot Опубліковано: 2004-05-30 07:32:34 Share Опубліковано: 2004-05-30 07:32:34 да что вы говорите - не считает кто нить ваще смотрел что по портам происходит или нет - еси нет так и не надо писать про dst и src Ссылка на сообщение Поделиться на других сайтах
Doozer 0 Опубліковано: 2004-05-31 18:38:25 Share Опубліковано: 2004-05-31 18:38:25 Гость_teapot: шо ты паришь позги!?!?! пропиши All 192.168.0.0/24 NULL All 192.168.0.0/24 NULL или вообще определись, ты считаешь локалиный траффик или нет. Если да, то: UDP 192.168.0.0/24:5555 NULL UDP 192.168.0.0/24:5554 NULL Если нет: All 192.168.0.1 NULL All 192.168.0.1 NULL ...а в противном случае, скажи, что тебя не устраивает? может STG авторизацию по IPX пускать... или аообще, по писменному разрешению. А то, что STG работает по UDP порту (причем не 30-40 портов, а 2!!!!) так, извини, но это спицифика протокола TCP/IP. Если у тебя тритензии к работе протокола, так это тебе не сюда, а к разработчикам оного. /me несколько зол и взвалнован глупостями и непониманием. Ссылка на сообщение Поделиться на других сайтах
Гость Гость_teapot Опубліковано: 2004-06-01 14:45:48 Share Опубліковано: 2004-06-01 14:45:48 1. Давайте не будем разводить флейм!!! 2. Кто нить на самом деле сотрел че там происходит на портах??? 2.1 Еси не сотрели так и нечего !!!! 3. По моему я достаточно ясно поставил вопрос. 4. Я никого не упрекаю - я пытаюсь выяснить как мне сделать лучше(ее)!!!!!!! 5. Если данный топик поможет кому либо в решении подобной проблеммы я буду рад 6. Если смотреть глубже то ситуация следующая : Авторизатор посылает с порта 5554 на порт 5555 сервера запросы Сервер в свою очередь посылает с порта 49152 на порт 5555 авторизатора ответы(статистику и т.д. и т.п.) Поправьте меня если это не так!!!! Ссылка на сообщение Поделиться на других сайтах
Foster 0 Опубліковано: 2004-06-01 20:32:37 Share Опубліковано: 2004-06-01 20:32:37 закрой файрволом все порты (кроме 5555, 5554) и увидишь Ссылка на сообщение Поделиться на других сайтах
egor2fsys 5 Опубліковано: 2004-06-02 03:54:33 Share Опубліковано: 2004-06-02 03:54:33 блин, почему у меня авторизатор лезет только на 5555 и 5554 ???? у меня что особенный старгайзер ? смотри свои iptables я делал так - закрыл ВСЁ кроме 5555 и 5554 ? скажи почему у меня начало работать ? Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-02 09:15:58 Автор Share Опубліковано: 2004-06-02 09:15:58 потому что у меня FreeBSD (aka Unix) а у вас товарищи Linux Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-02 09:29:56 Автор Share Опубліковано: 2004-06-02 09:29:56 и ишшо - закрывать ето канеша хорошо - но проблеммы не решает трафик то все равно идет (клиент-сервер) а СТГ его считает Ссылка на сообщение Поделиться на других сайтах
Doozer 0 Опубліковано: 2004-06-03 22:36:39 Share Опубліковано: 2004-06-03 22:36:39 teapot абажжи... тут есть маленькая фича, по поводу линухов и бзди. Исходя из твоих слов, у нас линухи как им сказанно работают (сказали порт 5554-5555, они и пашут), а у тебя бздя - как хочет, так порты и мутит??? и ей пофик что сказали работать с 5555. Так в таком случае у тебя не бздя, а шлюха. Порты открывает какие хочешь, кто каой попросит... IMHO, если бздя такая галимая, не проше ли перейти под линух? Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-06-04 10:21:04 Share Опубліковано: 2004-06-04 10:21:04 2. Кто нить на самом деле сотрел че там происходит на портах???2.1 Еси не сотрели так и нечего !!!! Я смотрел. Причем не просто смотрел, а в исходники =) Не знаю как в 1-м стг, но во втором СТГ используются для работы 2 порта. TCP порт определеяемый в stargazer.conf как adminPort, и по умолчанию равный 5555, предназначеный для общения сервера СТГ и SgConfig'а. UDP порт определеяемый в stargazer.conf как userPort, и по умолчанию равный 5555, предназначеный для общения сервера СТГ и InetAccess'а. Вот в этом топике http://local.com.ua/forum/index.php?showtopic=472, я уже приводил примеры кода из СТГ, показывающие это. Этот код одинаков как для linux, так и для FreeBSD. кто нить ваще смотрел что по портам происходит или нет - еси нет так и не надо писать про dst и src По поводу src port'ов скажу, что в правиле UDP 192.168.0.0/24:5555 NULL, 5555 это dst порт, и в этом нет никакого сомнения. Могу найти кусок кода, который покажет, как из файла rules парсятся правила, и так вообще нет таких вещей как src port. Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-04 13:04:58 Share Опубліковано: 2004-06-04 13:04:58 Я не понимаю, почему нельзя обрубить ВСЕ порты, кроме 5555 и 5554 (как Фостер), а потом в рулесах написать, чтобы TCP_UDP 192.168.0.0/24(16):5555 NULL TCP_UDP 192.168.0.0/24(16):5554 NULL Если порты не такие, то выяснить, какие и их туда нарисовать. Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-04 21:29:07 Автор Share Опубліковано: 2004-06-04 21:29:07 ну блин народ - я им говорю три - они мне говорят мол в исходниках два во первых - в каких исходниках (сервера или авторизатора) во вторых если в авторизаторе в исходниках белым по черному написано port=n-1 то ето ничего еще не говорит о исходниках сервера насколько я помню там есть строки относящиеся к сокетам вообще и нету ничего похожего на такую связку в отместку также могу поставить щелбан за то что вы поленились посмотреть сниффером что же на самом то деле там происходит и начали тыкать кусками исходного кода я не спорю - разница в реализации сетевой подсистемы в ЛИНУХе и ФРЕ все-таки есть и возможно в первом случае у вас и получается все тип-топ (2 порта) но во втором случае получается к существующим 5555 и 5554 появляется еще порт Х который меняет свое значение (как я заметил) от количества правил в настройках старгейзера "потому и не кусают" (как в той рекламе) - решение данного вопроса я нашел но это временно - до установки СКВИДа и Кеширующего ДНС Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-06-05 08:46:04 Share Опубліковано: 2004-06-05 08:46:04 ну блин народ - я им говорю три - они мне говорят мол в исходниках два Понятное дело, ибо так оно и есть =) И если все это говорят, не пора ли задуматься об ошибочности своего мнения? во первых - в каких исходниках (сервера или авторизатора) По моему, мы тут только о сервере говорим, почитай предыдущие посты. во вторых если в авторизаторе в исходниках белым по черному написано port=n-1 то ето ничего еще не говорит о исходниках сервера А при чем тут порт, открываемый на машине, на котоорой запущен авторизатор, к открытым портам на твоем гейте? насколько я помню там есть строки относящиеся к сокетам вообще и нету ничего похожего на такую связку Гм, в моих исходниках, скачанных с этого сайта, такой код есть. Может мы на разные local.com.ua ходим? =) вы поленились посмотреть сниффером что же на самом то деле там происходит и начали тыкать кусками исходного кода Ну, для того, кто код понимает, думаю исходники будут более весомым аргументом. Кроме того, мои слова подтверждает netstat -an tcp 0 0 0.0.0.0:5555 0.0.0.0:* LISTEN udp 0 0 0.0.0.0:5555 0.0.0.0:* я не спорю - разница в реализации сетевой подсистемы в ЛИНУХе и ФРЕ все-таки есть и возможно в первом случае у вас и получается все тип-топ (2 порта) но во втором случае получается к существующим 5555 и 5554 появляется еще порт Х Да пойми, какой бы ни была реализация, если в исходниках открывается два порта, то уж третий система не откроет. Ну никак. Советую посмотреть с помощью lsof -i tcp:PORT_X какое приложение у тебя использует этот порт. Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-05 08:54:19 Автор Share Опубліковано: 2004-06-05 08:54:19 http://local.com.ua/forum/index.php?showtopic=493 Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-05 09:06:52 Автор Share Опубліковано: 2004-06-05 09:06:52 netstat -an выдает буквально следующее tcp4 0 0 *.529 (типа ето порт конфигуратора) tcp4 0 0 *.22 (типа сами знаете что ето) udp4 0 0 *.49152 (типа ето шозахер ?????) udp4 0 0 *.5555 (с ентим разобрались уже давно - авторизатор) udp4 0 0 *.514 (ну ето тоже из той же оперы типа сислог) убиваем процесс СТГ остается только 22 и 514 ну так што ??? Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-06-05 16:14:17 Share Опубліковано: 2004-06-05 16:14:17 Так, давай сюда результат работы lsof -i udp:49152, а также билд сервера. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас