|
Интернет+AVR |
|
|
|
Jul 7 2008, 10:14
|

кекс
     
Группа: Свой
Сообщений: 3 825
Регистрация: 17-12-05
Из: Киев
Пользователь №: 12 326

|
Цитата(Rst7 @ Jul 7 2008, 13:09)  Ох не факт. Потому как неизвестно, есть ли NAT и, если есть, как он настроен. Какая разница есть NAT или нет. 1. NAT прозрачен. 2. NAT роутит IP. UDP firewall'ом закрывать никто не будет, т.к. сильно много служб over UDP. К тому же есть еще одна простая альтернатива - ICMP.
|
|
|
|
|
Jul 7 2008, 10:25
|

Йа моск ;)
     
Группа: Модераторы
Сообщений: 4 345
Регистрация: 7-07-05
Из: Kharkiv-city
Пользователь №: 6 610

|
Цитата NAT роутит IP. Не совсем так. NAT меняет данные не только в IP-заголовке, но и в TCP, и в UDP (порты переставляет). Вот и не факт, включена ли работа с UDP, потому как, по большому счету, для банального www достаточно обработать UDP в виде DNR прямо на первом гейте, а пакеты UDP на другие порты сдропать для уменьшения траффика  Да и вообще, забобоны опсосов непредсказуемы. Например мой опсос закрыл стандартный порт FTP.
--------------------
"Практика выше (теоретического) познания, ибо она имеет не только достоинство всеобщности, но и непосредственной действительности." - В.И. Ленин
|
|
|
|
|
Jul 7 2008, 11:30
|

Йа моск ;)
     
Группа: Модераторы
Сообщений: 4 345
Регистрация: 7-07-05
Из: Kharkiv-city
Пользователь №: 6 610

|
Цитата Обязана быть включенной, иначе как у вас будет работать DNS и соответственно весь www? Я же объяснил, что из UDP обрабатывается только DNS, и то, прямо на гейте. Обычный случай: MS(192.168.1.x)<->NAT_GATE(192.168.1.1)<->Internet MS имеет (назначен ему при соединении к NAT_GATE) адрес DNS-сервера 192.168.1.1. Обычно в таком виде DNS транслируется отдельным каналом, не используя собственно NAT. Цитата PS: из личного опыта - провайдеры UDP и ICMP пропускают. Да спору нет. Хорошо, что пропускают. А могут и дропать, и претензий не предъявишь.
--------------------
"Практика выше (теоретического) познания, ибо она имеет не только достоинство всеобщности, но и непосредственной действительности." - В.И. Ленин
|
|
|
|
|
Jul 7 2008, 13:31
|

Йа моск ;)
     
Группа: Модераторы
Сообщений: 4 345
Регистрация: 7-07-05
Из: Kharkiv-city
Пользователь №: 6 610

|
Цитата У них нет причин дропать udp, т.к. VOIP не будет работать. Ага, а с другой стороны, например, Лайф на Украине не за NAT'ом тебя держит, а дает адрес из пула нормальных белых IP. Вот только порт FTP зафайерволен. А так - все классно, DynDNS - и ты сервер  Но я же не кричу о том утверждаю, что NAT невозможен  Возможен, но могут и дропать UDP не к DNS, поэтому я бы пользовал исключительно TCP.
--------------------
"Практика выше (теоретического) познания, ибо она имеет не только достоинство всеобщности, но и непосредственной действительности." - В.И. Ленин
|
|
|
|
|
Jul 8 2008, 19:53
|

Гуру
     
Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244

|
Цитата(Rst7 @ Jul 7 2008, 15:31)  Ага, а с другой стороны, например, Лайф на Украине не за NAT'ом тебя держит... Или глупость с безалаберностью, или мелкое воровство - нехай всякий мусорный трафик сыпется извне на пользователя, за его-же денюжку. У нормальных провайдеров кроме как на gateway - proxy никуда не уйдешь.
--------------------
Feci, quod potui, faciant meliora potentes
|
|
|
|
|
Jul 9 2008, 05:11
|

Йа моск ;)
     
Группа: Модераторы
Сообщений: 4 345
Регистрация: 7-07-05
Из: Kharkiv-city
Пользователь №: 6 610

|
Цитата нехай всякий мусорный трафик сыпется извне на пользователя Да сколько его там, фигня... Зато белый IP. Цитата А реально ли реализовать обмен с помощью ICQ сервер, срузу бы отпала проблема с опредилением IP адреса. Можно, но геморойно. И есть еще одна проблема - если поменяют протокол, то Вам все девайсы перешивать надо будет. Так что это плохой план. Лучше уж жабер тогда. А еще лучше свой собственный сервер, сейчас VDS копейки стоит...
--------------------
"Практика выше (теоретического) познания, ибо она имеет не только достоинство всеобщности, но и непосредственной действительности." - В.И. Ленин
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|