я тут по поводу амикона набросал простенький UDP-proxy...

  • Автор темы Автор темы ReAlex
  • Дата начала Дата начала

ReAlex

Member
Проще некуда. То, что услышит на одном подключении кидает на другое, и наоборот. Тест-программка с сайта работает, клиент подключается на ура (правда, пришлось отказаться от дополнительного ФСПУ), а вот сбербанковская программка не коннектится. Разъясните, клиент-банк соединяется по телнет-протоколу используя туннель амикона, или ему надо выделять отдельное подключение? Ведь во втором случае весь трафик от амикон-клиента до моего UDP-proxy будет блокирован?
 
Вам надо на рабочей станции прописать маршрут для банковского хоста или просто указать в качестве шлюза по-умолчанию Ваш прокси сервер.
 
Не совсем понятно. А какой в этом смысл? В смысле, зачем указывать шлюзом машину, которая шлюзом не является?
 
Опишу работу этой наброски подробнее.
Она слушает 87 порт на локальном (LAN) подключении. Что услышит, отправляет на 87 порт ФСПУ-сервера, который у нее прописан в настройках. И наоборот. Попросту говоря, мой UDP-proxy просто прикивыается ФСПУ сервером. Т.е., в настройках амиконовского клиента в качестве сервера ФСПУ прописан локальный адрес моей прокси.
После того, как амиконовский клиент подключится, весь трафик от машины с банк-клиентом до прокси-сервера блокируется. Как результат, блокируется телнет-трафик банковской программы, который тоже должен идти через прокси. Вот такая проблема.
 
<r><B><s></s>AMI_FMS<e></e></B>
Ответьте пожалуйста на вопрос: ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ О ФПСУ - IP / Клиент ПОДДЕРЖИВАЕТ РАБОТУ ЧЕРЕЗ SOCKS ПРОКСИ?
ДА ИЛИ НЕТ?

Если ДА, то с КАКИМИ socks прокси конкретно было проведено тестирование?</r>
 
Re: я тут по поводу амикона набросал простенький UDP-proxy..

<r><QUOTE author="ReAlex"><s>
ReAlex написал(а):
</s>Разъясните, клиент-банк соединяется по телнет-протоколу используя туннель амикона, или ему надо выделять отдельное подключение? Ведь во втором случае весь трафик от амикон-клиента до моего UDP-proxy будет блокирован?<e>
</e></QUOTE>

ФПСУ/Клиент инкапсулирует любой трафик в адрес хоста, прописанного в клиента в свой протокол - UDP порт 87 и направляет его в адрес ФПСУ. Какой там протокол использует приложение - не важно. Поэтому на прокси (firewall) сервере нужно открыть только UDP/87.

Ваш трафик может не найти Ваш прокси, если он не указан в качестве шлюза по-умолчанию или не прописан в таблицу маршрутизации для адреса сервера клиент-банка</r>
 
Не хотелось бы выглядеть грубым, но создается впечатление, что представитель Амикона не видит разницу между прокси-сервером, файрволом и маршрутизатором.
 
Назад
Сверху