Даёшь Socks-прокси?!

  • Автор темы Автор темы Slavian
  • Дата начала Дата начала

Slavian

Member
<r>не работает сокс-прокси (UserGate 2.<E>8)</E>.. в последней версии обещали поддержку, но почему то не соединяется, хотя в настройках тест проходит..
кто нибудь прокомментирует данный трабл?</r>
 
<r><URL url="http://amicon.ru/forum/viewtopic.php?t=1296"><s></s>Повторюсь<e></e></URL>, что UG 2.8 неправильно ассоциирует пакеты по UDP-протоколу через socks5. Существует только один способ заставить работать ФПСУ-IP/клиент через UG 2.8 - portmapping, схема которого была представлена в этой <URL url="http://amicon.ru/forum/viewtopic.php?t=1296"><s></s>теме<e></e></URL> и отвергнутая, почему-то, как ошибочная.

Тест у Вас проходит, видимо, по причине использования старой версии IP/клиента, где неверно было реализовано это тестирование (этим грешат все версии клиента, выпущенные до 7 декабря 2010 г.).</r>
 
тест проходил с версией от 7 декабря.. а по поводу портмэпинга: дело в том что у нас он сейчас и настроен, тольк о вот проблема - соединяется не всегда, т.е. бывает даже за 2 часа не поднимается линк, а в какой то момент всё нормально... есть предположение, что это связано с MTU провайдера\прокси\модема - пробовал играться с настройками MTU - ничего не помогло! вот подумал через сокс может зарабоатать нормально...
 
<r><QUOTE author="Slavian"><s>
Slavian написал(а):
</s>...соединяется не всегда, т.е. бывает даже за 2 часа не поднимается линк, а в какой то момент всё нормально...<e>
</e></QUOTE>А это может быть беда UG - он почему-то не всегда сокет отпускает на своей стороне, после разъединения клиента. Перезапуск прокси иногда помогает. Наблюдается периодически на версиях UG до 4й.</r>
 
<r><QUOTE author="Deonis"><s>
Deonis написал(а):
</s>А NAT использовать религия не позволяет?<e>
</e></QUOTE>

не позволяет не религия, а:
во первых, нам надо жеско следить за трафиком - у нас не безлимитка и далеко не дешевый инет (нету провайдеров нормальных на данном физическом пространстве), во вторых NAT в винде присваивает сетевухе всегда 192.168.0.1, а у нас несколько подсетей с айпишниками вида 192.168.х.x и во всех подсетях клиенты банка стоят...</r>
 
<r><QUOTE author="Slavian"><s>
Slavian написал(а):
</s>а у нас несколько подсетей с айпишниками вида 192.168.х.x и во всех подсетях клиенты банка стоят...<e>
</e></QUOTE>
При работе с несколькими подсетями, мне кажется, стоит использовать более качественный продукт, нежели устаревший UG 2.8.

и как сказали выше:
<QUOTE author="Disaron"><s>
Disaron написал(а):
</s>А это может быть беда UG <e>
</e></QUOTE>
User Gate 2.8 не всегда корректно работает, это известный факт.</r>
 
<r><QUOTE author="Slavian"><s>
Slavian написал(а):
</s><QUOTE author="Deonis"><s>
Deonis написал(а):
</s>А NAT использовать религия не позволяет?<e>
</e></QUOTE>

не позволяет не религия, а:
во первых, нам надо жеско следить за трафиком - у нас не безлимитка и далеко не дешевый инет (нету провайдеров нормальных на данном физическом пространстве),<e>
</e></QUOTE>

Если гейт на WinNT5.x (2k, XP, 2k3), можно поднять самый миниатюрный, простой и быстрый Windows IPFW, чтобы ограничить трафик. С правилами могу помочь.

<QUOTE author="Slavian"><s>
Slavian написал(а):
</s>во вторых NAT в винде присваивает сетевухе всегда 192.168.0.1, а у нас несколько подсетей с айпишниками вида 192.168.х.x и во всех подсетях клиенты банка стоят...<e>
</e></QUOTE>

)) А менять IP после включения NAT'а не пробовали?</r>
 
Deonis, спасибо за информацию, надо будет попробовать и то и другое. На счет правил Ipfw попробую сначало сам разобраться, благо в википедии есть инфо.

кстати вернул версию Амикона с 4.1 на версию v1.46.17 и все обратно заработало с UserGate 2.8.. кто нибудь прокомментирует данный трабл? в первую очередь к разработчикам! почему кривая версия последняя?
 
Назад
Сверху