Перейти к содержимому


Фотография

NAT против Ifriends


Сообщений в теме: 22

#1 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 06 Октябрь 2006 - 23:27

вообщем хотел спросить кто нить работает на френде через нат?
у меня чего то неполучилось запустить.
там ситуация такая. есть внешний и внутренний ип адрес. в сетевых настройках прописан внутренний, на старнице френда высвечивается внешний. но в ифкаме высвечивается тоже внутренний :bang: .
хотел спросить , кто как решал эту проблему. и также, реально ли при такой ситуации запустить несколько сессий френда?
спасибо

нат = NAT (Network address translatıon:))

Сообщение отредактировал konstantin: 07 Октябрь 2006 - 03:33


#2 NAT против Ifriends WildVic

WildVic

    Advanced Member

  • Members
  • PipPip
  • 123 сообщений

Отправлено 08 Октябрь 2006 - 01:54

Трям! При таких раскладах можно запустить токо ОДНУ сесссию... В св-ва TCP/IP прописываешь дополнительно свой 2-й (внешний) IP (я надеюсь, ты не забыл его привязать? Или и на этом тоже собрался экономить? ;) ) После этого шаманста в ИФкаме в св-вах появиться еще один арес, вот его-то и надо выбирать...
Теоретически, всякие проги которые открывают несколько сессий "одним кликом" могут работать и с NAT, но кодеры этих прог ставят как мне объяснили защиту от взлома именно через реальные адреса, иначе - через приватные, можно вообще ее не ставить...
Вот кстати, Константин, как ваша программа? Может она через нат запускать неколько сессий, если на интерфейсе прописано несколько адресов (внутренних - внешними)?
Что наша жизнь? Извpат!
З.Ы. Истинный эксгибиционизм состоит в показывании того, чего нет.

#3 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 08 Октябрь 2006 - 16:49

to konstantin:
конечно NAT - просто уже слышать это слово не могу))
to wildvic:
кстати, не сообразил сам по поводу того что внешний добавить - тогда с ифкамом наверно все ок будет)
по поводу константиновой проги - пока не получилось поставить ее с натом, хотя может плохо старались)

#4 NAT против Ifriends WildVic

WildVic

    Advanced Member

  • Members
  • PipPip
  • 123 сообщений

Отправлено 10 Октябрь 2006 - 01:17

по поводу константиновой проги - пока не получилось поставить ее с натом, хотя может плохо старались)

Дык!... См. внимательнее, я и говорю - защита от несанкционированного копирования и использования... прикинь, у тебя за NAT-ом сетка, скажем, 192.168.1.0/24. Тебе продали программулину, которая таки может работать через е#$@ий NAT... Что мне помешает поднять у себя NAT и внутренней сети дать тот же адрес?..
Прально - нифига! И теперь мы оба сможем юзать эту классную программку!.. :hi:
2 Konstantin
А нереально сделать проверку 2-ю? Скажем по адресу подсети и MAC-у? Спс!
Что наша жизнь? Извpат!
З.Ы. Истинный эксгибиционизм состоит в показывании того, чего нет.

#5 NAT против Ifriends konstantin

konstantin

    чувак

  • Members
  • PipPipPip
  • 158 сообщений

Отправлено 10 Октябрь 2006 - 12:00

Хм...проблема то не в этом:)
Программа никак не влияет на возможность работы на айфе.
Она просто делает запросы на открытие сессии вместо браузера.
Так что не "не получилось поставить", а не получилось открыть сессии через нат. Выражайтесь корректнее, пожалуйста:)

Как вы собираетесь открывать сессии за натом?
Через нат работает только изикам, а я не могу гарантировать работу нескольких изикамов через программу:)

А по поводу ключика на private IP - пожалуйста, сделаю;)
С уважением, Константин

#6 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 10 Октябрь 2006 - 13:19

Так что не "не получилось поставить", а не получилось открыть сессии через нат. Выражайтесь корректнее, пожалуйста:)

одна сессия работает через нат без проблем

Как вы собираетесь открывать сессии за натом?
Через нат работает только изикам, а я не могу гарантировать работу нескольких изикамов через программу:)


через нат работает не только изикам.
вот открыл все как обычно через ифкам.
если одна сессия то все нормально. при открытии двух и более - появляются , то что раньше называли "серые окна", если кто помнит. в этом случае сессии открываются, но мем скорее всего ничего не видит. так же нет звука при заходе. чем это вызвано - натом или еще чем - пока не разобрался

#7 NAT против Ifriends konstantin

konstantin

    чувак

  • Members
  • PipPipPip
  • 158 сообщений

Отправлено 10 Октябрь 2006 - 22:23

Не пойму. Кто-нибудь с техническим образованием - объясните мне, как ИФКАМ может работать через НАТ? Точнее работать то он может, но мемберы ничего не увидят.
С уважением, Константин

#8 NAT против Ifriends _Andrew_

_Andrew_

    xxx

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 3 370 сообщений

Отправлено 10 Октябрь 2006 - 22:57

Не пойму. Кто-нибудь с техническим образованием - объясните мне, как ИФКАМ может работать через НАТ? Точнее работать то он может, но мемберы ничего не увидят.


не знаю как сейчас а 2.5 года назад точно работал..
принцип -- как и на СС-- трансляция портов...
видели отлично

#9 NAT против Ifriends MASCULAN

MASCULAN

    Final Approval

  • Владельцы студий
  • PipPipPipPipPipPipPipPipPipPip
  • 603 сообщений

Отправлено 11 Октябрь 2006 - 01:00

Блэйд, ты чо, опять за старое?:))
Не грази аццкаму сотоне, папивая йад у сибя ф бабруйске

#10 NAT против Ifriends konstantin

konstantin

    чувак

  • Members
  • PipPipPip
  • 158 сообщений

Отправлено 11 Октябрь 2006 - 12:29

не знаю как сейчас а 2.5 года назад точно работал..
принцип -- как и на СС-- трансляция портов...
видели отлично


Трансляция - тогда все понятно.
Но покажите мне хоть одного прововского админа, который на это пойдет :)
С уважением, Константин

#11 NAT против Ifriends -Zoran-

-Zoran-

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 1 468 сообщений

Отправлено 11 Октябрь 2006 - 13:22

Трансляция - тогда все понятно.
Но покажите мне хоть одного прововского админа, который на это пойдет :)


Причём, если открываться непосредственно браузером, то себя в этом самом браузере будет не видно, но это нормально.

#12 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 11 Октябрь 2006 - 14:21

Причём, если открываться непосредственно браузером, то себя в этом самом браузере будет не видно, но это нормально.

да все там видно. и ты себя сам видишь на браузере, и мемы тебя видят на другой стороне.

Блэйд, ты чо, опять за старое?:))

вот уж нет! :clap:
так друзьям-знакомым помогаю)

#13 NAT против Ifriends -Zoran-

-Zoran-

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 1 468 сообщений

Отправлено 11 Октябрь 2006 - 20:21

да все там видно. и ты себя сам видишь на браузере


На всех сессиях?

#14 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 11 Октябрь 2006 - 21:44

На всех сессиях?

на одной точно все работает на ура.
если две и более- в окне браузера видно все с камеры нормально. однако есть подозрения что мемы могут не видеть.

#15 NAT против Ifriends WildVic

WildVic

    Advanced Member

  • Members
  • PipPip
  • 123 сообщений

Отправлено 15 Октябрь 2006 - 04:27

Иэх, я, как сетевик-затейник широкого профиля ( :D ), попробую прояснить что я имел ввиду, а заодно и про работу ИФКама через NAT, точнее про проблему из-за которой нельзя нормально открыть несколько сессий... Глядишь, коллективно что-нидь и придумаем! :blush2:
Итак, вводные условия задачи:
1) Я нахожусь в сети провайдера с private IP адресацией (скажем 192.168.1.0/22)
2) У меня есть пул адресов с 1 по 12, к которым "примаплена" внешняя подсеть на 14 public IP адресов (1.1.1.1/28), т.е. каждый внутренний адрес имеет жесткую привязку к внешнему по PAT-у. Кстати, сейчас это сделать вообще не проблема... ;)
3) На РС установлена ХРюша или 2к (кому что ближе - лишь бы поддерживала несколько адресов на интерфейсе. Да, NIX-ы рассматривать не буду, поскольку все же большинство работает на "мелкомягких" :devil_2: )
4) На сетевой интерфейс прописываем несколько адресов, как внутренних, так и привязанных к ним внешних.
5) Естественно, шлюз будет из внутренней подсетки...
Вот, пожалуй, наша модель готова. Рассмотрим, что происходит при открытии ИФКама.
По умолчанию, он берет первый сетевой адрес и открывает на нем указанный в настройках порт, возмем дефолт - 8080. Т.е. в нормальном виде это выглядит так 192.168.1.1:8080 LISTENING. Но поскольку сайту по....фиг на наш внутрений IP, он берет внешний - 1.1.1.1:8080, который по дефолту у нас не открыт - видео на сайте нет. Но если мы в Info ИФКама ручками поменяем адрес с дефолтового на 1.1.1.1 - все прекрасно начинает работать...
А вот теперь проблема - если мы попытаемся запустить вторую сессию - ничего не выйдет, даже если ручками поставить следующий public IP, поскольку ИФКам начнет щемится на сайт опять с первого адреса!!! :devil_2:
Как я понимаю, все проблема в ОСи - она просто не следит с какого адреса стоит открывать коннект и делает это всегда с первого! ФАК! :bang:
Если бы была софтина, которая бы проверяла - открыт с данного адреса коннект, значит нужно взять следующий и проверить его - если следующий свободен, тогда открываем коннект с него, а в св-ва ИФ-а подставлям следующий свободный public IP...
При таких раскладах можно было бы спокойно открывать несколько сессий на АйФе сидя за NAT-ом, главное условие было бы наличие "привязанного" внешнего адреса и PAT-a...

Сообщение отредактировал WildVic: 15 Октябрь 2006 - 04:28

Что наша жизнь? Извpат!
З.Ы. Истинный эксгибиционизм состоит в показывании того, чего нет.

#16 NAT против Ifriends leninxxx

leninxxx

    Я злой и страшный серый волк

  • Владельцы студий
  • PipPipPip
  • 156 сообщений

Отправлено 15 Октябрь 2006 - 11:39

На сколько я понимаю не надо второй адрес никуда писать. И несколько сессий открыть можно... Конкретно с айфой не проверял, но нижеописанная схема прекрасно работает несколько для других целей...

Есть всего один "белый" адрес который стоит на шлюзе - 1.1.1.1
И есть два компа с фейковыми адресами - 192.168.0.1 и 192.168.0.2 На внутреннем интерфейсе шлюза адрес тоже фейковый.

для того чтобы открыть несколько сессий на одном или нескольких компах надо открывать эти сессии на разных портах, например 8080, 8081, 8082 и т.д. а на шлюзе прописыавть ремапинг этих портов на нужные внутренние адреса. Например на 192,168,0,1 сессии стартуют на портах 8080 и 8081 значит натом траффик на эти порты переправляем на 192,168,0,1. Все просто. С клиентом айфы не работал, поэтому точно не скажу как там сообщить серверу правильный адрес, но надо сделать так чтобы он обращался к 1,1,1,1. На СС например надо этот адрес писать на странице при старте сессии.

Как я понимаю, все проблема в ОСи - она просто не следит с какого адреса стоит открывать коннект и делает это всегда с первого! ФАК!

На самом деле я не понимаю зачем в данном случае прописывать несколько адресов на компе, но если Вам так хочется чтобы первым был адрес тот который вам надо, то это вполне реально сделать. Например на компе стоит 192,168,0,1 и после добавления 1,1,1,1 он становится вторым. Так вот чтобы 1,1,1,1 сделать первым, надо сначала удалить все адреса, а потом вписать его первым. (все это делается на вкладке "параметры IP"). Вот только если в сети один адрес прописан несколько раз - то это не приведет ни к чему хорошему.

Сообщение отредактировал leninxxx: 15 Октябрь 2006 - 11:49

37_50_45B7C8D0_RyPsnovaPholostPuZe_0.gif


#17 NAT против Ifriends ~BladeRunner~

~BladeRunner~

    Super Member

  • Customer
  • PipPipPipPipPipPipPipPipPipPip
  • 670 сообщений

Отправлено 15 Октябрь 2006 - 16:59

Иэх, я, как сетевик-затейник широкого профиля ( :D ), попробую прояснить что я имел ввиду, а заодно и про работу ИФКама через NAT, точнее про проблему из-за которой нельзя нормально открыть несколько сессий... Глядишь, коллективно что-нидь и придумаем! :blush2:
Итак, вводные условия задачи:
1) Я нахожусь в сети провайдера с private IP адресацией (скажем 192.168.1.0/22)
2) У меня есть пул адресов с 1 по 12, к которым "примаплена" внешняя подсеть на 14 public IP адресов (1.1.1.1/28), т.е. каждый внутренний адрес имеет жесткую привязку к внешнему по PAT-у. Кстати, сейчас это сделать вообще не проблема... ;)
3) На РС установлена ХРюша или 2к (кому что ближе - лишь бы поддерживала несколько адресов на интерфейсе. Да, NIX-ы рассматривать не буду, поскольку все же большинство работает на "мелкомягких" :devil_2: )
4) На сетевой интерфейс прописываем несколько адресов, как внутренних, так и привязанных к ним внешних.
5) Естественно, шлюз будет из внутренней подсетки...
Вот, пожалуй, наша модель готова. Рассмотрим, что происходит при открытии ИФКама.
По умолчанию, он берет первый сетевой адрес и открывает на нем указанный в настройках порт, возмем дефолт - 8080. Т.е. в нормальном виде это выглядит так 192.168.1.1:8080 LISTENING. Но поскольку сайту по....фиг на наш внутрений IP, он берет внешний - 1.1.1.1:8080, который по дефолту у нас не открыт - видео на сайте нет. Но если мы в Info ИФКама ручками поменяем адрес с дефолтового на 1.1.1.1 - все прекрасно начинает работать...
А вот теперь проблема - если мы попытаемся запустить вторую сессию - ничего не выйдет, даже если ручками поставить следующий public IP, поскольку ИФКам начнет щемится на сайт опять с первого адреса!!! :devil_2:
Как я понимаю, все проблема в ОСи - она просто не следит с какого адреса стоит открывать коннект и делает это всегда с первого! ФАК! :bang:
Если бы была софтина, которая бы проверяла - открыт с данного адреса коннект, значит нужно взять следующий и проверить его - если следующий свободен, тогда открываем коннект с него, а в св-ва ИФ-а подставлям следующий свободный public IP...
При таких раскладах можно было бы спокойно открывать несколько сессий на АйФе сидя за NAT-ом, главное условие было бы наличие "привязанного" внешнего адреса и PAT-a...


это все понятно и наверно реализуемо, но слишком замороченно - не вижу смысла развивать такую технологию :clap:

3) На РС установлена ХРюша или 2к (кому что ближе - лишь бы поддерживала несколько адресов на интерфейсе.

на 98 тоже можно сделать)

#18 NAT против Ifriends ****

****

    Не Newbie

  • Members
  • Pip
  • 85 сообщений

Отправлено 15 Октябрь 2006 - 18:41

Любит народ поизвращаться над компами :yes: Предлагаю создать тему... как работать на айфредс под Линуксом ;)

#19 NAT против Ifriends leninxxx

leninxxx

    Я злой и страшный серый волк

  • Владельцы студий
  • PipPipPip
  • 156 сообщений

Отправлено 15 Октябрь 2006 - 20:17

Любит народ поизвращаться над компами :yes: Предлагаю создать тему... как работать на айфредс под Линуксом ;)


:) А чего её создавать? Там и так все понятно :) Так же как и в винде надо сесть перед камерой и завлекать мемберов в приват :clap:

37_50_45B7C8D0_RyPsnovaPholostPuZe_0.gif


#20 NAT против Ifriends WildVic

WildVic

    Advanced Member

  • Members
  • PipPip
  • 123 сообщений

Отправлено 15 Октябрь 2006 - 23:20

Любит народ поизвращаться над компами :yes: Предлагаю создать тему... как работать на айфредс под Линуксом ;)

Нееееееееее......... Линух эт еще ничо.... :shuffle: Даешь "соляру" в массы! :w00t: :stuart:

А чего её создавать? Там и так все понятно Так же как и в винде надо сесть перед камерой и завлекать мемберов в приват

+1 :thumbsup:
Да, с портами на АйФе... Я пробовал, но... Какой-то косорез выходит... :blushing: :crying: Да, можно поменять и подстроить на сайте порт, но работает токо 1 порт на 1 адрес... ХЗ почему.... Я - в шоке :blink:
Что наша жизнь? Извpат!
З.Ы. Истинный эксгибиционизм состоит в показывании того, чего нет.



Ответить


Photo

  

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей