Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  kas pordid peavad alati olema suhtluspoolte vahel sümmeetrilised? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 06.04.2008 14:27:18 kas pordid peavad alati olema suhtluspoolte vahel sümmeetrilised? vasta tsitaadiga

pole võibolla kõige parem pealkiri, kuid tahtsin seda teada, et kas näiteks selline suhtlus on ka võimalik, et mina saadan paketid välja pordile 80, kuid vastused saan tagasi pordile 5643? Või näiteks et mina saadan välja päringu pordile 21 kuid vastaspool kogu FTP sessiooni jooksul suhtleb minuga hoopis näiteks pordi 56678 läbi? Või peab ikkagi olema vastavalt 80 ja 80 ning 21 ja 21?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 06.04.2008 14:37:39 vasta tsitaadiga

Sa võid ju enda ruuteris lasta suunata ükskõik mis pordile selle liikluse. ehk saadad välja ja tuleb sisse pordile 80 ning see on suunatud hoopiski pordile 5643 vms.

Samas tahan öelda, et standardid ei ole niisama välja mõeldud ja aastakümneid kasutuses olnud ilmaasjata.


A no, tegelikult nad ei olegi sümmeetriliselt, kui sina saadad teise otsa pordile 80 välja mingi päringu, siis kogu teekonna ulatuses ei ole ta port 80 vaid ta "tõlgitakse" sobivaks vabaks numbriks ja jäetakse mällu ning pärast kui destinationist tuleb signaal tagasi, tõlgitakse ta jälle uuesti sinujaoks port 80'ks

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 06.04.2008 14:39:56 vasta tsitaadiga

carlking kirjutas:
Sa võid ju enda ruuteris lasta suunata ükskõik mis pordile selle liikluse. ehk saadad välja ja tuleb sisse pordile 80 ning see on suunatud hoopiski pordile 5643 vms.

Samas tahan öelda, et standardid ei ole niisama välja mõeldud ja aastakümneid kasutuses olnud ilmaasjata.

seda jah, et saan ruuterist enda lokaalvõrgus suunata. Mida mina mõtlesin, oli see, et kas ma saan seda ka programmis teha. Näiteks määraksin Firefox'is, et ma tahan www.rate.ee veebiserveriga suhelda hoopis pordi 56432 kaudu, st saadan rate.ee veebiserverile päringu pordile 80, kuid temalt nõuan, et ta saadaks minu arvutile vastused pordile 56432.

See on puhtteoreetiline küsimus ja huvi pärast küsin, et kas sedasi portidega mängida saab või on nad siiski serveri poolt jäigalt paika määratud?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 06.04.2008 14:45:19 vasta tsitaadiga

Nii sa ei saa, kui pole rate serveriga vastavat diili (ehk on käpp sees) kindlasti aga saad nii, et ütled oma ruuterile, et rate IP pealt tulevad datagrammid liiguvad pordile xxxxx.


Mu vastus on ka muidugi puhtalt teoreetiline, aga ma ei näe, et miks ei peaks nii saama teha.


Firefoxis seda vist teha ei anna.

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 06.04.2008 14:52:17 vasta tsitaadiga

mightythor, veebiserverilt ei saagi sina vastuseid kunagi 80 pordi peale icon_wink.gif (ehk siis sina tekitad ühenduse 1024+ pordi pealt serverisse 80 pordi peale)
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Smith
HV veteran
Smith

liitunud: 25.08.2002



Autoriseeritud ID-kaardiga

sõnum 06.04.2008 14:58:15 vasta tsitaadiga

Mingi pikk jutt antud teemal: http://www.ncftp.com/ncftpd/doc/misc/ephemeral_ports.html

Ma ikka huviga ootan mightythori postitusi, veel palju paremad kui Maximuze omad. icon_lol.gif

_________________
Only the Central Computer knows the truth
Kommentaarid: 158 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 06.04.2008 15:02:54 vasta tsitaadiga

mikk36 kirjutas:
mightythor, veebiserverilt ei saagi sina vastuseid kunagi 80 pordi peale icon_wink.gif (ehk siis sina tekitad ühenduse 1024+ pordi pealt serverisse 80 pordi peale)

Seega siis praktikas toimubki selline ebasümmeetriline lahendus? Et näiteks Mari suhtleb www.rate.ee serveriga pordilt 56432 ja saadab oma paketid serverile pordile 80. Samalajal Mart suhtleb www.rate.ee serveriga pordilt 22341 ja saadab oma paketid samamoodi www.rate.ee serveri pordile 80?

Sama kehtib ka teiste teenuste kohta? Näiteks telnet või SMTP või FTP?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 06.04.2008 15:32:51 vasta tsitaadiga

jah, see on suht pea alati nii, kui on tegu server-klient lahendusega
lisaks on võimalus veel et server suunab ümber mingile muule pordile peale ühenduse loomist, kuid see juba teine teema, esimene ühendus tehakse ikka alati sama pordi peale

kuna P2P pole server-klient lahendus, siis see on näiteks üks näide, kus ei toimu selline süsteem ja suhtlus käib alati oma kindlaks määratud portide kaudu
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 07.04.2008 08:01:15 vasta tsitaadiga

mikk36 kirjutas:
jah, see on suht pea alati nii, kui on tegu server-klient lahendusega
lisaks on võimalus veel et server suunab ümber mingile muule pordile peale ühenduse loomist, kuid see juba teine teema, esimene ühendus tehakse ikka alati sama pordi peale

kuna P2P pole server-klient lahendus, siis see on näiteks üks näide, kus ei toimu selline süsteem ja suhtlus käib alati oma kindlaks määratud portide kaudu

aga seega kodukasutuses tuleb tulemüüri seadistamisel sellega arvestada, et keelata võib kõik sissetulevad pordid välja arvatud need, mis kuuluvad ephemeral port'ide vahemikku? Või tohib isegi kõik sissetulevad ühendused keelata, sest tulemüür saab aru, et ühendus oli algatatud kliendi arvutist ning seega lastakse ta läbi? Vist on viimast moodi icon_rolleyes.gif
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 07.04.2008 08:16:11 vasta tsitaadiga

täpselt, tulemüür jälgib seda, et kas ühendus in sisse- või väljapoole
väljapoole siis pead lubama vaid need, kuhu tahad ligi lasta
ehk siis 80 - veeb, 21 ftp, 6667 irc jne
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.04.2008 08:54:01 vasta tsitaadiga

mightythor: Lisaks veel juurde selle, et P2P peal toimub ka pidev Portide uurimine, et mis on lahti / kinni ja mida saaks kasutada.
Mul jookseb tööde tõttu praegu üks P2P, vajalik Port XXXXX on ISP poolt kinni. Kuid sellest hoolimata asi töötab, kuigi "suure kisa saatel, et miks Port XXXXX on suletud.

Arvutis oleval tulemüüris on suletud kõik sissetulevad pöördumised.
Ning tulemüüri logist on hästi näha, kuidas pidevalt tuleb pöördumisi Pordilt XXX. Lisaks sellele toimuvad pöördumised erinevatelt Portidelt - nii 3-4-5 kohalistest portidest.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 07.04.2008 08:56:57 vasta tsitaadiga

jah, built-in fallback common portidele (ehk siis eesti keeles automaatne taandumine levinud portide peale näiteks 80, 443 jne) et ära petta tulemüüre
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  kas pordid peavad alati olema suhtluspoolte vahel sümmeetrilised?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.