Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mightythor
HV veteran

liitunud: 02.12.2004
|
06.04.2008 14:27:18
kas pordid peavad alati olema suhtluspoolte vahel sümmeetrilised? |
|
|
pole võibolla kõige parem pealkiri, kuid tahtsin seda teada, et kas näiteks selline suhtlus on ka võimalik, et mina saadan paketid välja pordile 80, kuid vastused saan tagasi pordile 5643? Või näiteks et mina saadan välja päringu pordile 21 kuid vastaspool kogu FTP sessiooni jooksul suhtleb minuga hoopis näiteks pordi 56678 läbi? Või peab ikkagi olema vastavalt 80 ja 80 ning 21 ja 21?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
06.04.2008 14:37:39
|
|
|
Sa võid ju enda ruuteris lasta suunata ükskõik mis pordile selle liikluse. ehk saadad välja ja tuleb sisse pordile 80 ning see on suunatud hoopiski pordile 5643 vms.
Samas tahan öelda, et standardid ei ole niisama välja mõeldud ja aastakümneid kasutuses olnud ilmaasjata.
A no, tegelikult nad ei olegi sümmeetriliselt, kui sina saadad teise otsa pordile 80 välja mingi päringu, siis kogu teekonna ulatuses ei ole ta port 80 vaid ta "tõlgitakse" sobivaks vabaks numbriks ja jäetakse mällu ning pärast kui destinationist tuleb signaal tagasi, tõlgitakse ta jälle uuesti sinujaoks port 80'ks
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
06.04.2008 14:39:56
|
|
|
carlking kirjutas: |
Sa võid ju enda ruuteris lasta suunata ükskõik mis pordile selle liikluse. ehk saadad välja ja tuleb sisse pordile 80 ning see on suunatud hoopiski pordile 5643 vms.
Samas tahan öelda, et standardid ei ole niisama välja mõeldud ja aastakümneid kasutuses olnud ilmaasjata. |
seda jah, et saan ruuterist enda lokaalvõrgus suunata. Mida mina mõtlesin, oli see, et kas ma saan seda ka programmis teha. Näiteks määraksin Firefox'is, et ma tahan www.rate.ee veebiserveriga suhelda hoopis pordi 56432 kaudu, st saadan rate.ee veebiserverile päringu pordile 80, kuid temalt nõuan, et ta saadaks minu arvutile vastused pordile 56432.
See on puhtteoreetiline küsimus ja huvi pärast küsin, et kas sedasi portidega mängida saab või on nad siiski serveri poolt jäigalt paika määratud?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
06.04.2008 14:45:19
|
|
|
Nii sa ei saa, kui pole rate serveriga vastavat diili (ehk on käpp sees) kindlasti aga saad nii, et ütled oma ruuterile, et rate IP pealt tulevad datagrammid liiguvad pordile xxxxx.
Mu vastus on ka muidugi puhtalt teoreetiline, aga ma ei näe, et miks ei peaks nii saama teha.
Firefoxis seda vist teha ei anna.
_________________ People have been calling for a month and we've been sold out for a week or so.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004

|
06.04.2008 14:52:17
|
|
|
mightythor, veebiserverilt ei saagi sina vastuseid kunagi 80 pordi peale (ehk siis sina tekitad ühenduse 1024+ pordi pealt serverisse 80 pordi peale)
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
Smith
HV veteran

liitunud: 25.08.2002
|
|
Kommentaarid: 158 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
06.04.2008 15:02:54
|
|
|
mikk36 kirjutas: |
mightythor, veebiserverilt ei saagi sina vastuseid kunagi 80 pordi peale (ehk siis sina tekitad ühenduse 1024+ pordi pealt serverisse 80 pordi peale) |
Seega siis praktikas toimubki selline ebasümmeetriline lahendus? Et näiteks Mari suhtleb www.rate.ee serveriga pordilt 56432 ja saadab oma paketid serverile pordile 80. Samalajal Mart suhtleb www.rate.ee serveriga pordilt 22341 ja saadab oma paketid samamoodi www.rate.ee serveri pordile 80?
Sama kehtib ka teiste teenuste kohta? Näiteks telnet või SMTP või FTP?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004

|
06.04.2008 15:32:51
|
|
|
jah, see on suht pea alati nii, kui on tegu server-klient lahendusega
lisaks on võimalus veel et server suunab ümber mingile muule pordile peale ühenduse loomist, kuid see juba teine teema, esimene ühendus tehakse ikka alati sama pordi peale
kuna P2P pole server-klient lahendus, siis see on näiteks üks näide, kus ei toimu selline süsteem ja suhtlus käib alati oma kindlaks määratud portide kaudu
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
07.04.2008 08:01:15
|
|
|
mikk36 kirjutas: |
jah, see on suht pea alati nii, kui on tegu server-klient lahendusega
lisaks on võimalus veel et server suunab ümber mingile muule pordile peale ühenduse loomist, kuid see juba teine teema, esimene ühendus tehakse ikka alati sama pordi peale
kuna P2P pole server-klient lahendus, siis see on näiteks üks näide, kus ei toimu selline süsteem ja suhtlus käib alati oma kindlaks määratud portide kaudu |
aga seega kodukasutuses tuleb tulemüüri seadistamisel sellega arvestada, et keelata võib kõik sissetulevad pordid välja arvatud need, mis kuuluvad ephemeral port'ide vahemikku? Või tohib isegi kõik sissetulevad ühendused keelata, sest tulemüür saab aru, et ühendus oli algatatud kliendi arvutist ning seega lastakse ta läbi? Vist on viimast moodi
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004

|
07.04.2008 08:16:11
|
|
|
täpselt, tulemüür jälgib seda, et kas ühendus in sisse- või väljapoole
väljapoole siis pead lubama vaid need, kuhu tahad ligi lasta
ehk siis 80 - veeb, 21 ftp, 6667 irc jne
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
07.04.2008 08:54:01
|
|
|
mightythor: Lisaks veel juurde selle, et P2P peal toimub ka pidev Portide uurimine, et mis on lahti / kinni ja mida saaks kasutada.
Mul jookseb tööde tõttu praegu üks P2P, vajalik Port XXXXX on ISP poolt kinni. Kuid sellest hoolimata asi töötab, kuigi "suure kisa saatel, et miks Port XXXXX on suletud.
Arvutis oleval tulemüüris on suletud kõik sissetulevad pöördumised.
Ning tulemüüri logist on hästi näha, kuidas pidevalt tuleb pöördumisi Pordilt XXX. Lisaks sellele toimuvad pöördumised erinevatelt Portidelt - nii 3-4-5 kohalistest portidest.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004

|
07.04.2008 08:56:57
|
|
|
jah, built-in fallback common portidele (ehk siis eesti keeles automaatne taandumine levinud portide peale näiteks 80, 443 jne) et ära petta tulemüüre
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
|