faq обучение настройка
Текущее время: Ср июл 23, 2025 21:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 04, 2006 15:07 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Изначально повесил по формальному соответствию маркировки продукта в "беспроводные сети", но ведь устройство многофункционально, а вопрос в части его Машрутизаторского режима.

История началась применительно к другому продукту, именно DI-804HV и связана она с синхронизацией времени.

В рамках мероприятий по выявлению проблемы и слабым знанием NTP (SNTP) были поставлены эксперименты, которые привели к неожиданным результатам.

Поскольку большинство рекомендаций по фунциклированию NTP (SNTP) сводятся к совету "открыть 123 порт UDP", а проблема в нашем случае не решалась, в другом месте был проведен эксперимент с другой сетью другим ISP, а в качестве рутера избран DWL-G730AP (в режме RT).

Как быстрый и простой способ проверки установок выбрали принудительную синхронизацию времени в Винде XP. которая стояла за 730-м на WiFi.

Там все было в порядке, и для уточнения решили на рутере ЗАКРЫТЬ 123 порт UDP. Cказано - сделано. А Винда синхронизируется!

Перкрыли 123 намертво - во все сторноы и все порты и ..., а синхр Винды которая за DWL-G730AP продолжается. Смотрим лог - UPD packet dropped. А синхронизация в порядке! Правда отметили, что если на виндовых time.windows.com и time.nist.org синх стал не удаваться каждую примерно 4-ю попытку ( но 3 из 4= удавались!), то pool.ntp.org -у блокировка 123 UDP была по барабаную

Кто может объяснить ? Али там не только 123 UDP а все гораздл сложнее?

Или файервол у DWL-G730AP дырявый?

А если дырявый у G730AP, то может дырявый и у других продуктов DI -XXXX ?

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 15:16 
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 15:44 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Stanislav Kozlov писал(а):
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Да, конечно, будем продолжать искать дальше....

Мы тут расстроились, поскольку любим, чтобы все было по немецки прямо и перпендикулярно: написано 123 UDP. то и должно быть так :D А тут поиски порта...

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Еще немного подумав
СообщениеДобавлено: Ср окт 04, 2006 18:35 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Stanislav Kozlov писал(а):
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Станислав, поиск того, как WinXP синхронизирует время мы проведем. безусловно.

Вопрос Д-Линку такой : а вот DI-804HV и G730AP (RT mode) как ДОЛЖНЫ синхроваться с NTP серверами - UDP 123 ?

Это-то не может быть незвестным!?

История в принципе в том, что у ISP открыл UDP 123, а толку нема. Значит, чего-то еще не хватает. Винду избрали просто как простой способ тестирования, поскольку MS где-то у себя написал, что ей (Винде) нужен типа как только этот порт для синхронизации и все будет тип-топ.... .

А теперь мы открыли, что Винде оказыться не обязательно он нуден для синхра....

Но бог с ней, с Виндой - нас 804HV интересует... . И мы уже точно знаем, что дело в IPS. Но ISP у нас малоразговорчивый, и ему просто нужно мотивированоуказать в готовое решение, а затем просто проконтрорлировать исполнение.

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще немного подумав
СообщениеДобавлено: Ср окт 04, 2006 18:39 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Feodor Alinskiy писал(а):
Stanislav Kozlov писал(а):
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Станислав, поиск того, как WinXP синхронизирует время мы проведем, безусловно.

Вопрос Д-Линку такой : а вот DI-804HV и G730AP (RT mode) как ДОЛЖНЫ синхроваться с NTP серверами - UDP 123 ?

Это-то не может быть незвестным!?

История в принципе в том, что у ISP открыл UDP 123, а толку нема. Значит, чего-то еще не хватает. Винду избрали просто как простой способ тестирования, поскольку MS где-то у себя написал, что ей (Винде) нужен типа как только этот порт для синхронизации и все будет тип-топ.... .

А теперь мы открыли, что Винде оказыться не обязательно именно он нужен для синхра (если откинуть версию о дырявом файерволе)....

Но бог с ней, с Виндой - нас 804HV интересует... . И мы уже точно знаем, что дело в IPS. Но ISP у нас малоразговорчивый, и ему просто нужно мотивировано указать на готовое решение, а затем просто проконтролировать исполнение.

Так вот - что нужно открыть на стороне ISP для дезусловной синхронизации вроемени DO-804РМ (П 730ФЗ) ?

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще немного подумав
СообщениеДобавлено: Ср окт 04, 2006 18:47 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Feodor Alinskiy писал(а):
Feodor Alinskiy писал(а):
Stanislav Kozlov писал(а):
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Станислав, поиск того, как WinXP синхронизирует время мы проведем, безусловно.

Вопрос Д-Линку такой : а вот DI-804HV и G730AP (RT mode) как ДОЛЖНЫ синхроваться с NTP серверами - UDP 123 ?

Это-то не может быть незвестным!?

История в принципе в том, что у ISP открыл UDP 123, а толку нема. Значит, чего-то еще не хватает. Винду избрали просто как простой способ тестирования, поскольку MS где-то у себя написал, что ей (Винде) нужен типа как только этот порт для синхронизации и все будет тип-топ.... .

А теперь мы открыли, что Винде оказыться не обязательно именно он нужен для синхра (если откинуть версию о дырявом файерволе)....

Но бог с ней, с Виндой - нас 804HV интересует... . И мы уже точно знаем, что дело в IPS. Но ISP у нас малоразговорчивый, и ему просто нужно мотивировано указать на готовое решение, а затем просто проконтролировать исполнение.

Так вот - что нужно открыть на стороне ISP для безусловной синхронизации времени DO-804РМ (G730AP и др. продуктов D-Link) ?

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Еще немного подумав
СообщениеДобавлено: Ср окт 04, 2006 18:49 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Stanislav Kozlov писал(а):
Вот Вам простой рецепт, запустите сниффер на синхронизирующейся машине и посмотрите откуда она синхронизируется и по какому порту.
снифер можете взять ethereal.com


Станислав, поиск того, как WinXP синхронизирует время мы проведем, безусловно.

Вопрос Д-Линку такой : а вот DI-804HV и G730AP (RT mode) как ДОЛЖНЫ синхроваться с NTP серверами - UDP 123 ?

Это-то не может быть незвестным!?

История в принципе в том, что у ISP открыл UDP 123, а толку нема. Значит, чего-то еще не хватает. Винду избрали просто как простой способ тестирования, поскольку MS где-то у себя написал, что ей (Винде) нужен типа как только этот порт для синхронизации и все будет тип-топ.... .

А теперь мы открыли, что Винде оказыться не обязательно именно он нужен для синхра (если откинуть версию о дырявом файерволе)....

Но бог с ней, с Виндой - нас 804HV интересует... . И мы уже точно знаем, что дело в IPS. Но ISP у нас малоразговорчивый, и ему просто нужно мотивировано указать на готовое решение, а затем просто проконтролировать исполнение.

Так вот - что нужно открыть на стороне ISP для безусловной синхронизации времени DI-804HV (G730AP и др. продуктов D-Link) ?

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 10:38 
Всё согласно стандартам:
src-xxx dst-UDP-123 на pool.ntp.org
src-UDP123 dst-xxx от pool.ntp.org


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 13:14 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
Stanislav Kozlov писал(а):
Всё согласно стандартам:
src-xxx dst-UDP-123 на pool.ntp.org
src-UDP123 dst-xxx от pool.ntp.org


Да, спасибо, я так и думал.

Взаимодействуем с ISP.

_________________
Спасибо, что прочитали.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 306


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB