URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1342
[ Назад ]

Исходное сообщение
"Все тот же злополучный 1024-й порт..."

Отправлено Taxpolice , 29-Сен-03 14:37 
Ну задолбал он меня!
Проблема вот в чем. На трех компах сети установлена система Банк-Клиент, которая в своей работе должна принимать и отправлять информацию, использую открытый 1024-й порт. В конфиге прописал acl Safe_ports port 1024, однако в банке моя инфа не принимается. Есть ли еще какие-либо настройки для этого порта?

Содержание

Сообщения в этом обсуждении
"Все тот же злополучный 1024-й порт..."
Отправлено Михаил , 29-Сен-03 15:01 
>Ну задолбал он меня!
>Проблема вот в чем. На трех компах сети установлена система Банк-Клиент, которая
>в своей работе должна принимать и отправлять информацию, использую открытый 1024-й
>порт. В конфиге прописал acl Safe_ports port 1024, однако в банке
>моя инфа не принимается. Есть ли еще какие-либо настройки для этого
>порта?
имхо, лучше сделай НАТ на 1024 порт и не морочься со сквидом!

"Все тот же злополучный 1024-й порт..."
Отправлено Taxpolice , 29-Сен-03 15:11 
>имхо, лучше сделай НАТ на 1024 порт и не морочься со сквидом!

А поподробнее можно? С этим я еще не связывался.
Кстати - на сервере ОС NT4



"Все тот же злополучный 1024-й порт..."
Отправлено port443 , 15-Окт-03 09:46 
>>Проблема вот в чем. На трех компах сети установлена система Банк-Клиент, которая
>>в своей работе должна принимать и отправлять информацию, использую открытый 1024-й
>>порт. В конфиге прописал acl Safe_ports port 1024, однако в банке
>>моя инфа не принимается. Есть ли еще какие-либо настройки для этого
>>порта?
>имхо, лучше сделай НАТ на 1024 порт и не морочься со сквидом!

соглсен, нужен просто порт со своим протоколом (не НТТР) - не надо
парить сквид, сделать NAT родными средствами и всё.


"Все тот же злополучный 1024-й порт..."
Отправлено Taxpolice , 15-Окт-03 09:49 
>соглсен, нужен просто порт со своим протоколом (не НТТР) - не надо
>парить сквид, сделать NAT родными средствами и всё.

Так может, подскажите, как это сделать? Можно на мыло taxpolice99@mail.ru


"Все тот же злополучный 1024-й порт..."
Отправлено 2vl , 29-Сен-03 19:02 
>Ну задолбал он меня!
>Проблема вот в чем. На трех компах сети установлена система Банк-Клиент, которая
>в своей работе должна принимать и отправлять информацию, использую открытый 1024-й
>порт. В конфиге прописал acl Safe_ports port 1024, однако в банке
>моя инфа не принимается. Есть ли еще какие-либо настройки для этого
>порта?
Есть сносить squid и ставить ISA server вот :) т.к. Это ВИНДА !!!



"Все тот же злополучный 1024-й порт..."
Отправлено Михаил , 29-Сен-03 19:53 
>Есть сносить squid и ставить ISA server вот :)
а через него можно пропуститиь избранный порт наружу?

"Все тот же злополучный 1024-й порт..."
Отправлено Taxpolice , 30-Сен-03 08:30 
>>Есть сносить squid и ставить ISA server вот :)
А есть ли какая-либо возможность дать программе работать с инетом, минуя сквид?



"Все тот же злополучный 1024-й порт..."
Отправлено Taxpolice , 14-Окт-03 14:19 
Прислали мне на днях описание настойки wingate для этой системы. Вот цитата:
"Для работы Интернет-клиента BS-Client v.3 через Wingate необходимо настроить клиентский Дефендер на пропускание TCP-пакетов на банковский сервер.
В данном примере клиентская машина работает с защищенным сервером (protected server) name_bank2 по порту 8080 через установленный в локальной сети Wingate с адресом 192.168.0.3, который слушает порт 8080 и все приходящие на него от клиента пакеты передает на clientbank.bssys.com:8080.
Для настройки WinGate необходимо выполнить следующие действия:
1.    Загрузить программу GateKeeper. Во вкладке Services по правой кнопке мыши выбрать New Service -> New TCP Mapping Service.
2.    В поле Service Name задать название сервиса ? например, BS-Client.
3.    В Start Options ? Service Port ввести номер порта, на который Wingate будет принимать запросы (В данном примере ? 8080).
4.    В Default Mapping указать, куда эти запросы будут передаваться (имя и порт банковской машины с установленным на ней серверным Дефендером).
5.    Сохранить внесенные изменения в File ->Save Changes.
6.    В настройках клиентского Дефендера указать IP-адрес и порт Wingate"

Можно ли все это как-то перенести на Squid? Локалка у мня большая, все прописаны в проксе, работает замечательно. Не хочется из-за одной программы все сносить и заново другой прокси ставить.


"Все тот же злополучный 1024-й порт..."
Отправлено aka , 15-Окт-03 06:28 
>Прислали мне на днях описание настойки wingate для этой системы. Вот цитата:
>
>"Для работы Интернет-клиента BS-Client v.3 через Wingate необходимо настроить клиентский Дефендер на
>пропускание TCP-пакетов на банковский сервер.
>В данном примере клиентская машина работает с защищенным сервером (protected server) name_bank2
>по порту 8080 через установленный в локальной сети Wingate с адресом
>192.168.0.3, который слушает порт 8080 и все приходящие на него от
>клиента пакеты передает на clientbank.bssys.com:8080.
>Для настройки WinGate необходимо выполнить следующие действия:
>1.    Загрузить программу GateKeeper. Во вкладке Services по правой кнопке мыши выбрать New Service -> New TCP Mapping Service.
>2. В поле Service Name задать название сервиса ? например, BS-Client.
>3. В Start Options ? Service Port ввести номер порта, на который
>Wingate будет принимать запросы (В данном примере ? 8080).
>4. В Default Mapping указать, куда эти запросы будут передаваться (имя и
>порт банковской машины с установленным на ней серверным Дефендером).
>5.    Сохранить внесенные изменения в File ->Save Changes.
>6. В настройках клиентского Дефендера указать IP-адрес и порт Wingate"
>
>Можно ли все это как-то перенести на Squid? Локалка у мня большая,
>все прописаны в проксе, работает замечательно. Не хочется из-за одной программы
>все сносить и заново другой прокси ставить.

попробуй добавить в  конфиг сквида в safe порт порт 8080 и перестартовать сквид:
acl Safe_ports port 8080        # http

если не заработает, то добавь в конфиг порт 8080, на котором слушать
типа этого  
http_port 192.168.0.3: 8080

если и теперь не заработает, то ставь winroute или wingate и мапь порты