faq обучение настройка
Текущее время: Вс июл 27, 2025 02:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: 500T и SSH (проблема с ToS 0x10)
СообщениеДобавлено: Вс фев 20, 2005 11:28 
Не в сети

Зарегистрирован: Вс фев 20, 2005 11:15
Сообщений: 2
Откуда: N-sk
Доброго времени суток.

Столкнулся с проблемой при попытке залогиниться на комп в DMZ извне - после ввода правильного пароля сессия повисает, в точности как описано здесь: http://www.magwag.plus.com/jim/tips-300t.html.
Выяснилось, что 500T похоже выкидывает TCP пакеты с ToS = 0x10 (именно такой ToS выставляет ssh).
Решить проблему как описано в статье я не могу, поскольку у меня на машине OpenBSD 3.6, и его firewall не умеет (по крайней мере я не нашел как) выставлять ToS уходящим пакетам, хакать ядро желания нет :)

Версия прошивки:
Gateway V0.00B01T01.EU.20040310
ATM Driver 4.02.01.00
DSL HAL 3.00.02.01
DSL Datapumps 1.01.00.00 Annex A
SAR HAL 01.06.06 s
PDSP Firmware 0.49
Boot Loader 0.22.02

Можете что-нть посоветовать?

--
Сейчас проверил на linux-е, принудительное выставление tos=0x0 через iptables -t mangle -A OUTPUT --jump DSCP --set-dscp 0x0 решает проблему, но не подходит по причине того, что я пользуюсь OpenBSD.
К сожалению в моей версии прошивки 500T нету таблицы mangle, так что ответ все еще ищется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 500T и SSH (проблема с ToS 0x10)
СообщениеДобавлено: Пн фев 21, 2005 11:18 
ph0enix писал(а):
Доброго времени суток.

Столкнулся с проблемой при попытке залогиниться на комп в DMZ извне - после ввода правильного пароля сессия повисает, в точности как описано здесь: http://www.magwag.plus.com/jim/tips-300t.html.
Выяснилось, что 500T похоже выкидывает TCP пакеты с ToS = 0x10 (именно такой ToS выставляет ssh).
Решить проблему как описано в статье я не могу, поскольку у меня на машине OpenBSD 3.6, и его firewall не умеет (по крайней мере я не нашел как) выставлять ToS уходящим пакетам, хакать ядро желания нет :)

Версия прошивки:
Gateway V0.00B01T01.EU.20040310
ATM Driver 4.02.01.00
DSL HAL 3.00.02.01
DSL Datapumps 1.01.00.00 Annex A
SAR HAL 01.06.06 s
PDSP Firmware 0.49
Boot Loader 0.22.02

Можете что-нть посоветовать?

--
Сейчас проверил на linux-е, принудительное выставление tos=0x0 через iptables -t mangle -A OUTPUT --jump DSCP --set-dscp 0x0 решает проблему, но не подходит по причине того, что я пользуюсь OpenBSD.
К сожалению в моей версии прошивки 500T нету таблицы mangle, так что ответ все еще ищется

Обновите прошивку.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 21, 2005 16:13 
Не в сети

Зарегистрирован: Вс фев 20, 2005 11:15
Сообщений: 2
Откуда: N-sk
Спасибо, вылечился :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB