faq обучение настройка
Текущее время: Вт июл 22, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:43 
Данную фичу я тестировал на di-824, созданием VS с портом pub:1234 priv:1234
По-моему куда и как идёт трафик всё понятно, от машины 192.168.100.2 к 224.0.2.2 это адрес потока.
Мак соответвенно не простой eth-addr, а с диапазона 0100.5e00.0001 -- 01-00-5e-ff-ff-ff. На основании этого он и прнимается.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:22 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Извините, но я уже не знаю КАК спрашивать?

Цитата:
По-моему куда и как идёт трафик всё понятно, от машины 192.168.100.2 к 224.0.2.2 это адрес потока.

Конечно, именно так и есть... Только не понятно с какой из сторон WAN/LAN они находятся. Вроде спросил почти по-русски для исключения разночтений:
Это WAN->LAN или LAN->WAN ?
Ответа нет...

На остальные вопросы тоже "забито".

Про наличие бита с маской 01:00:00:00:00:00 в МАС-адресе я в курсе.
Про адреса 224.0.0.0/4 тоже многие знают, гриф секретности снят.

Не хотите отвечать по сути - не надо. Придётся считать, что и фаервол ДЛинк делать тоже не умеет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:43 
Уважаемый, v932! Вы же специались в данной области, а задаёте такие вопросы.
Ну для чего я Вам показывал дамп пакета? Чтобы показать его формат. Если бы он был запущен в LAN, то все 4 порта получили бы эти сообщения, а если он идёт с wan то получает сообщенние либо хост в DMZ либо хост указанный в VS У трафика нет направления,если можно так выразится, у него есть определенный mac, фиксированого диапазона и определенный IP тоже из фиксированого диапазона.
По поводу private IP, всё зависит от того хотите Вы переназначать порт или нет, если у Вас STP или тот же самый VLC работает на приём по другому порту, то переназначайте, если нет, то этого делать не нужно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 12:08 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Цитата:
Ну для чего я Вам показывал дамп пакета? Чтобы показать его формат
Показанный формат АБСОЛЮТНО на даёт представления о том, это пакет из LAN в WAN или наоборот. Именно об этом я и спрашивал.

Цитата:
У трафика нет направления,если можно так выразится, у него есть определенный mac, фиксированого диапазона и определенный IP тоже из фиксированого диапазона.
Может Вы пересмотрите Ваше мнение про направление? Или посмотрите, например, в DFL-200:
Код:
Firewall Policy
Select which policy to edit:
    * Global policy parameters

    * LAN->WAN policy - 4 rules, NAT enabled
    * WAN->LAN policy - 0 rules

    * LAN->DMZ policy - 3 rules
    * DMZ->LAN policy - 0 rules

    * WAN->DMZ policy - 0 rules
    * DMZ->WAN policy - 4 rules, NAT enabled
Это тоже устройство, в котором нет направления трафика? А вот эти "стрелочки -> и <-" случайно затесались?

Цитата:
По поводу private IP, всё зависит от того хотите Вы переназначать порт или нет, если у Вас STP или тот же самый VLC работает на приём по другому порту, то переназначайте, если нет, то этого делать не нужно.
Я ничего не спрашивал про ПЕРЕНАЗНАЧЕНИЕ портов. Я спрашивал:
2. С кагого перепугу роутер пропускает трафик WAN->LAN, который адресован не на WAN-порт? Вот задаю я статическое правило WAN-IP::proto:port -> LAN-IP:proto:port, а роутер под это же правило пропускает (транслирует) не только "прямой" трафик на WAN-адрес но ещё ещё и multicast-овые пакеты прогоняет? Я его об этом просил? Я ему разрешал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 12:20 
Причём тут lan<->wan и наооброт это мы рашеам направление, да у классической маршрутизации есть направления, идёт он в сторону маршрута или интерфейса с совпадающей маской.
Приходит мультикаст трафик на wan порт, как и на любой другой порт, если нет правила пускающего его внутрь он его и не пустит? О как направлении Вы говорите? Есть правло -- заходи, нет правила -- досвидания. Как можно говорить о направлении трафика? Направляем уже МЫ его а сам он по себе напрвлен и адресован всем, если нет припадствий в виде маршрутизаторов. Но в своём сегменте, при отсутсвии IGMP-snooping его получат все и наши маршрутизаторы тоже.
2 Такова реализация. Для это сделано и как реализована ответить не могу.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 13:02 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Цитата:
Приходит мультикаст трафик на wan порт
Закройте глаза, откройте и глядя на это:
11:16:48.933425 IP 192.168.100.2.61081 > 224.0.2.2.1234: UDP, length 1316
скажите, этот пакет пришёл на какой порт? На WAN? На LAN? Может это пакет от хоста 192.168.100.2, находящегося в LAN?

Цитата:
Как можно говорить о направлении трафика? Направляем уже МЫ его а сам он по себе напрвлен и адресован всем, если нет припадствий в виде маршрутизаторов.
Конечно, мы же ведём отвлечённую беседу, а не рассматриваем её в связке с роутером, у которого есть WAN и LAN. Так вот, в воображаемых вами просторах вселенной у трафика пусть не будет направления, но как только он попадает к фаерволу, то по отношению к нему, направление очевидно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 13:12 
Похоже что мы обсуждаем рапространение мультикаст трафика внутри локалной сети lan? Я писал, что нужно использовать DMZ или VS. Это похоже на врнутренний трафик?
Конечно, если бы он выглядел как
11:16:48.933425 IP 192.168.100.2.61081 > 98.24.68.2.1234: UDP, length 1316
Он требовал бы объяснений. И тут Ваш вопрос, а собственоо говоря куда ЭТО направлено, был бы резонный и требовал бы ответа.
"направление очевидно." вот ключевая фраза. Напрвление очевидно, именно! Направляем уже мы его.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 13:35 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Ладно, вопросы остались, но желание их выяснять уменьшилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 16, 2006 20:00 
Не в сети

Зарегистрирован: Пт сен 08, 2006 08:21
Сообщений: 18
Откуда: Москва
Stanislav Kozlov писал(а):
Просмотр возможен, но только в двух вариантах.
Первый это поместить STB или машину в DMZ.
Второй это создать VirtualServer с пробросом udp трафика с указанным портом, но опять таки на одну машину.

Включал DMZ и настраивал Virtual Server - не работает (824VUP+).
Но, зато, если воткнуть кабель провайдера не в WAN, а в LAN-порт, то все работает. Что надо сделать, чтобы заработало так, как написали Вы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 17, 2006 10:49 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
goomba писал(а):
Что надо сделать, чтобы заработало так, как написали Вы?

для начала сказать параметры вещания - тип потока, порт и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 17, 2006 10:55 
Не в сети

Зарегистрирован: Пт сен 08, 2006 08:21
Сообщений: 18
Откуда: Москва
IGMP, порт UDP 1234.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 17, 2006 12:18 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
goomba писал(а):
IGMP, порт UDP 1234.

IGMP- это не поток, а управ. потоком (мультикастом)!
значит, надо делать, как выше писал Станислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 17, 2006 12:24 
Не в сети

Зарегистрирован: Пт сен 08, 2006 08:21
Сообщений: 18
Откуда: Москва
kswksw123 писал(а):
goomba писал(а):
IGMP, порт UDP 1234.

IGMP- это не поток, а управ. потоком (мультикастом)!
значит, надо делать, как выше писал Станислав

Так я изначально написал, что при включении DMZ не работает и с Virtual Server тоже не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 17, 2006 22:43 
Не в сети

Зарегистрирован: Ср май 24, 2006 21:36
Сообщений: 8
Откуда: Тула
Может и не в тему но как настроить видеовещание с компа в сеть через D-Link 504 T Ru и VLC плеера


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 19, 2006 12:17 
Не в сети

Зарегистрирован: Пт сен 08, 2006 08:21
Сообщений: 18
Откуда: Москва
Дубль два:

Stanislav Kozlov писал(а):
Просмотр возможен, но только в двух вариантах.
Первый это поместить STB или машину в DMZ.
Второй это создать VirtualServer с пробросом udp трафика с указанным портом, но опять таки на одну машину.

Включал DMZ и настраивал Virtual Server - не работает (824VUP+).
Но, зато, если воткнуть кабель провайдера не в WAN, а в LAN-порт, то все работает. Что надо сделать, чтобы заработало так, как написали Вы?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 32 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB