VirtualIreland.ru - Виртуальная Ирландия
Вернуться   VirtualIreland.ru - Виртуальная Ирландия > Живем в Ирландии > IT и Связь

IT и Связь Обсуждение "айтишных" вопросов и средств связи

Ответ
 
Опции темы Опции просмотра
Старый 23.07.2008, 22:20   #46
Заслуженный Участник
 
Откуда: Dublin
Сообщений: 1,290
Благодарности: 552 в 253 сообщениях Поиск благодарностей Ludwig
По умолчанию Re: Доступность IP сервера позади NAT

Yapi, неужели так сложно понять, что я предлагал способ организовать мониторинг без ирландских танцев, то есть с каким-то там самоНАТом, а проще?
Ludwig вне форума   Ответить с цитированием

Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок
Старый 24.07.2008, 09:36   #47
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Доступность IP сервера позади NAT

И все-таки - что написано в RFC про loopback?
насколько я помню ( а читал я его последний раз лет этак 10-12 назад) там четко прописано что lo = 127.0.0.1 как специальный случай вырожденной сети.
А про /32 не написано ничего - что можно трактовать как угодно. Как ни сделай - все будет правильно и попробуй оспорь
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 24.07.2008, 10:15   #48
Заслуженный Участник
 
Сообщений: 4,793
Благодарности: 2,845 в 1,323 сообщениях Поиск благодарностей nikulina
По умолчанию Re: Доступность IP сервера позади NAT

Цитата:
Сообщение от Yapi Посмотреть сообщение
Интересная вещь - на Windows 2003 Server R2 нельзя назначить адрес "XXX.YYY.ZZZ.NNN/32". Говорит что у вас в маске все единички - это не правильно
есть мнение, что это можно пофиксить - я, правда, пока еще не пробовала.

через "установку оборудования" добавить не Plug'n'Play Microsoft Loopback Adapter (http://support.microsoft.com/kb/839013/en-us). дать ему IP (netsh или через гуи), в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{GUID адаптера} изменить SubnetMask на желаемый
__________________
"Продолжайте, продолжайте, я всегда зеваю, когда мне интересно" (с)
nikulina вне форума   Ответить с цитированием
Старый 24.07.2008, 10:29   #49
Заслуженный Участник
 
Сообщений: 4,793
Благодарности: 2,845 в 1,323 сообщениях Поиск благодарностей nikulina
По умолчанию Re: Доступность IP сервера позади NAT

Цитата:
Сообщение от YellowMan Посмотреть сообщение
И все-таки - что написано в RFC про loopback?
насколько я помню ( а читал я его последний раз лет этак 10-12 назад) там четко прописано что lo = 127.0.0.1 как специальный случай вырожденной сети.
А про /32 не написано ничего - что можно трактовать как угодно. Как ни сделай - все будет правильно и попробуй оспорь


http://www.faqs.org/rfcs/rfc3330.html
Цитата:
127.0.0.0/8 - This block is assigned for use as the Internet host loopback address. A datagram sent by a higher level protocol to an address anywhere within this block should loop back inside the host. This is ordinarily implemented using only 127.0.0.1/32 for loopback, but no addresses within this block should ever appear on any network anywhere [RFC1700, page 5].
то есть, описано использование блока 127.0.0.1/8, но не написано, что на лупбэковом интерфейсе нельзя использовать другие
__________________
"Продолжайте, продолжайте, я всегда зеваю, когда мне интересно" (с)
nikulina вне форума   Ответить с цитированием
Старый 24.07.2008, 10:35   #50
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Доступность IP сервера позади NAT

Неправда ваша - именно написано что только этот адрес юзать можно а остальные юзать нельзя.
Вот тут.
Цитата:
This block is assigned for use as the Internet host loopback address. A datagram sent by a higher level protocol to an address anywhere within this block should loop back inside the host.
Нигде не написано что остальные адреса тоже should loop back inside the host
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 24.07.2008, 10:46   #51
Заслуженный Участник
 
Сообщений: 4,793
Благодарности: 2,845 в 1,323 сообщениях Поиск благодарностей nikulina
По умолчанию Re: Доступность IP сервера позади NAT

ну да, не написано. это можно настраивать дополнительно путём роутинга. но нигде же не написано, что на лупбэке можно использовать _только_ адреса из блока 127.0.0.1/8

и еще на нем написано, что This memo provides information for the Internet community. It does not specify an Internet standard of any kind. Distribution of this memo is unlimited - так что оно даже не рекомендация, а чисто информационные данные.
__________________
"Продолжайте, продолжайте, я всегда зеваю, когда мне интересно" (с)
nikulina вне форума   Ответить с цитированием
Старый 24.07.2008, 10:54   #52
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Доступность IP сервера позади NAT

Безусловно. но тем не менее там именно рекомендовано что:

а) 127.0.0.0/8 - This block is assigned for use as the Internet host loopback address. И дано четкое указание - пакеты туда не выпускать наружу а вернуть взад. Ни для какого другого блока ничего подобного не написано.

б) Никто конечно не мешает забить на все это, назначить на лупбэк другой интерфейс или переписать стек по-своему. Единственное что случиться - потеряется совместимость с RFC и со всеми программами что его поддерживают. Ничего страшного если знаешь что делаешь - в конце концов RFC это не устав Красной Армии, правда ?

МС в этом плане как обычно перестраховывается - они как бы дают тебе понять что они болеют за стандарт
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Старый 24.07.2008, 12:01   #53
Заслуженный Участник
 
Откуда: Dublin
Сообщений: 1,290
Благодарности: 552 в 253 сообщениях Поиск благодарностей Ludwig
По умолчанию Re: Доступность IP сервера позади NAT

YellowMan, многие RFC являются также STD, правда не все. То есть например RFC1700 является также STD2, один к одному. Например TCP/IP, многие assigned numbers, втч и 127.0.0.1, являлись STD. Раньше на сайте IETF.org можно было их легко найти, но что-то не выходит сейчас. Может STD потеряли силу стандарта и перестали существовать - похоже на то.

По поводу маски 0xffffffff - Unix допускает такую маску, потому что в духе Unixа не делать лишних движений когда этого не требуется. В духе же Windows - всё решать за нас и делать много лишних движений, чтоб продукт выглядел солидным - все таки за него платят.

Фокус с НАТ-ом сложный, он требует дополнительных звеньев в конфигурации, следовательно делает всю конфигурацию более уязвимой. Цель - мониторить вменяемость системы, так? Поэтому я бы сделал так: обошелся бы без ирландских танцев, чем проще конфиг - тем лучше, а мониторить всё это возможно. Так или не так?
Ludwig вне форума   Ответить с цитированием
Старый 24.07.2008, 12:33   #54
Пенсионер всея Ирландея
 
Аватар для Yapi
 
Сообщений: 13,714
Благодарности: 10,687 в 4,874 сообщениях Поиск благодарностей Yapi
По умолчанию Re: Доступность IP сервера позади NAT

Цитата:
Сообщение от Ludwig Посмотреть сообщение
Фокус с НАТ-ом сложный, он требует дополнительных звеньев в конфигурации, следовательно делает всю конфигурацию более уязвимой. Цель - мониторить вменяемость системы, так? Поэтому я бы сделал так: обошелся бы без ирландских танцев, чем проще конфиг - тем лучше, а мониторить всё это возможно. Так или не так?
Нет не так. ДНС и мониторинг это только две банальные причины что-бы не разводить здесь бодягу "зачем это нужно" (наивный). Рассказывать все подробности почему некоторым частям сервера(ов) нужно иметь возможность подсоединяться к другим частям сервера(ов) по их паблик ДНС именам (адресам) мне лень и вам не интересно. Ломать отлаженную за 2 года конфигурацию с более чем 100 веб-приложениями я не буду. Ага?
__________________
«Борітеся — поборете!»
Yapi вне форума   Ответить с цитированием
Старый 24.07.2008, 13:28   #55
Спам-робот
 
Аватар для YellowMan
 
Откуда: Dublin<->Брянск
Сообщений: 21,268
Благодарности: 11,080 в 5,139 сообщениях Поиск благодарностей YellowMan
По умолчанию Re: Доступность IP сервера позади NAT

Ну сделай как тебе тут советовали - подними левый интерфейс с правым адресом, маску захачь и вперед.
__________________
My Church is Black...
YellowMan вне форума   Ответить с цитированием
Ответ

Ключевые слова
firewall, loopback, nat, networking, windows sucks



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать на сообщения
Вы не можете добавлять вложения
Вы не можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщ.
hp сервера stocking Куплю-продам. 11 25.04.2008 23:09
маинбоард для сервера с двумя процессорами. DimaDublin IT и Связь 13 05.09.2007 17:17


Часовой пояс GMT, времени сейчас: 01:34.


vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd., Русификация: zCarot, Vovan & Co
©2003-2025 VirtualIreland.ru - Виртуальная Ирландия