The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обсуждение пакетных фильтров, opennews (??), 26-Июн-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Вышел iptables 1.3.8"  +/
Сообщение от vpn (??), 26-Июн-07, 11:25 
дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас...
Ответить | Правка | Наверх | Cообщить модератору

21. "Вышел iptables 1.3.8"  +/
Сообщение от Sampan (?), 26-Июн-07, 12:03 
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас...

#lsmod

ip_nat_proto_gre
ip_nat_pptp
ip_conntrack_pptp
ip_conntrack_proto_gre

Еще вопросы есть?

Ответить | Правка | Наверх | Cообщить модератору

27. "Вышел iptables 1.3.8"  +/
Сообщение от vpn (??), 26-Июн-07, 13:07 
Вообще-то, да:
работает ли при этом одновременно несколько pptp клиентов, цепляющихся из-за одного маскарада на один pptp сервер снаружи?
пару лет назад вроде не работало...
Ответить | Правка | Наверх | Cообщить модератору

32. "Вышел iptables 1.3.8"  +/
Сообщение от Sampan (?), 26-Июн-07, 13:54 
>работает ли при этом одновременно несколько pptp клиентов, цепляющихся из-за одного маскарада
>на один pptp сервер снаружи?
>пару лет назад вроде не работало...

Сдается мне, что ни когда так работать не будет. Врожденное ограничение РРТР: GRE имеет только один механизм адресации - IP адрес. Портов, как у TCP и UDP нету. Соответственно, из под НАТа с одним внешним адресом возможна только одна сессия РРТР. Возможный выход: алиасы на внешнем интерфейсе с реальными адресами и для каждого внутреннего клиента РРТР делать НАТ через уникальный внешний адрес.

Ответить | Правка | Наверх | Cообщить модератору

44. "Вышел iptables 1.3.8"  +/
Сообщение от vpn (??), 26-Июн-07, 15:37 
на самом деле заголовок GRE пакета имеет "Key (LW) Call ID":
Contains the Peer's Call ID for the session to which this packet belongs.
Также имеются "Sequence Number" и "Acknowledgment Number"...
Так что теоретически соответствующий conntrack модуль может разрулить к какому соединению относится пакет... другой вопрос, что в Debian 3.1 (Sarge) с 2.6.8 и модулей таких, если не ошибаюсь, небыло...
Ответить | Правка | Наверх | Cообщить модератору

66. "Вышел iptables 1.3.8"  +/
Сообщение от Sampan (?), 26-Июн-07, 22:31 
>на самом деле заголовок GRE пакета имеет "Key (LW) Call ID":
>Contains the Peer's Call ID for the session to which this packet belongs.
Используется ли он на самом деле? В заголовках IP пакетов есть много полей, которые реально не используются.

>Также имеются "Sequence Number" и "Acknowledgment Number"...
Эти, похоже, нужны только для сборки правильной последовательности. Вряд-ли по ним получится идентифицировать сессию

Ответить | Правка | Наверх | Cообщить модератору

85. "Вышел iptables 1.3.8"  +/
Сообщение от vpn (??), 27-Июн-07, 13:08 
>Используется ли он на самом деле? В заголовках IP пакетов есть много
>полей, которые реально не используются.
Очень может быть... Но если оно действително не используется - может возможно как раз использовать это поле при nat'е по назначению :-)

А вообще, ISA то эту ситуацию как-то разруливать умеет...

Ответить | Правка | Наверх | Cообщить модератору

55. "Вышел iptables 1.3.8"  +/
Сообщение от kukan (?), 26-Июн-07, 17:47 
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать
>раньше и iptables не сильно умели... незнаю, правда, как сейчас...
Не сей час и некогда он не бегал по GRE..:)

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

71. "Вышел iptables 1.3.8"  +/
Сообщение от Alexander Motinemail (?), 27-Июн-07, 00:02 
> Не сей час и некогда он не бегал по GRE..:)

RTFM! PPTP всегда ездил по TCP(управление)+GRE(данные).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру