teapot 0 Опубликовано: 2004-05-26 11:46:31 Share Опубликовано: 2004-05-26 11:46:31 все таки решил проблему левого траффика возникает вопрос по поводу СТГ (уже писал предложение): почему при передачи данных в связке клиент-сервер используется два порта 5555 и 49152 (или я ошибаюсь?) ? не проще ли использовать один и тот же порт для передачи данных туда-сюда? в таком случае нужно только одно правило!!! а не два как пришлось делать мне Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-05-26 13:22:27 Share Опубліковано: 2004-05-26 13:22:27 А у тебя НАТ есть? Может ответ от сервера возвращается по другому порту, после НАТа? Ссылка на сообщение Поделиться на других сайтах
egor2fsys 5 Опубліковано: 2004-05-26 14:59:31 Share Опубліковано: 2004-05-26 14:59:31 49512 вобще не понятно откуда взялось ... СТГ использует только 2 порта порт1 и порт1-1, т. е. допустим если у тебя порт 5555 то тогда второй порт 5554 и все более никаких портов не пользует протокол УДП Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-05-26 15:47:06 Share Опубліковано: 2004-05-26 15:47:06 протокол УДП не совсем верно. Вот кусок кода, в котором создается сокет, через который SgConfig конфигурит сервер. listenSocket = socket(PF_INET, SOCK_STREAM, 0); ... ... listenAddr.sin_port = htons(settings->adminPort); Вот кусок кода, в котором создается сокет, через который InetAccess подключается к серверу: td_rc.sock = socket(PF_INET, SOCK_DGRAM, 0); ... ... listenAddr.sin_port=htons(settings->userPort); Как видно из исходников, SgConfig использует TCP, а InetAccess - UDP. Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-03 09:51:52 Share Опубліковано: 2004-06-03 09:51:52 2 HASH Это ясно и из мануала 2 teapot НАТ посмотри Ссылка на сообщение Поделиться на других сайтах
Гость Гость_teapot Опубліковано: 2004-06-03 14:36:13 Share Опубліковано: 2004-06-03 14:36:13 уже все сам понял и сделал Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-04 12:31:09 Share Опубліковано: 2004-06-04 12:31:09 А что понял и сделал, поделись опытом Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-04 21:43:24 Автор Share Опубліковано: 2004-06-04 21:43:24 ну ситуация следующая ифейс 1 смотрит в инет (121.121.121.4) ифейс 2 смотрит в локаль (192.168.1.1) на ифейсе1 поднят нат считаем по ифейсу2 т.к. по ифейсу1 ваще не считает rules выглядит так ALL 192.168.1.1 NULL ALL 0.0.0.0/0 DIR1 т.к. DNS находится в зоне адресов 121.121.121.0/24 а сеть в зоне адресов 192.168.1.0/24 то соответственно весь траффик на резолвинг будет считаться на 121.121.121.21(DNS) также как и весь остальной траффик инета а вот запросы к серваку от авторизатора и конфигуратора (также всякая дополнительная хрень типа локального веб сервера) не считаются Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-05 10:03:26 Share Опубліковано: 2004-06-05 10:03:26 Если я не ошибаюсь, я так сразу и предлагал Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-05 11:24:49 Автор Share Опубліковано: 2004-06-05 11:24:49 в каком месте ? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас