@linkmeup_chat

Страница 520 из 1252
Kate
12.12.2017
08:56:13
Здравствуйте) а у меня настроен ftp на windows server. Я везде (на клиенте и на сервере) сняла галочку пассив мод. Но клиент все равно упорно подключается по пассивному режиму. Как бы его заставить принудительно подключаться по эктив?

Vladislav
12.12.2017
08:56:45
Здравствуйте, вы всё ещё маетесь с фтп? :)

Kate
12.12.2017
08:57:17
А вы меня всё ещё помните)?

A
12.12.2017
08:57:34
И в чем принципиальная нехобходимость использовать именно acitve mode?

Google
Kate
12.12.2017
08:57:36
На самом деле его надо было перезагрузить, дабы порты принудительно применились

Vladislav
12.12.2017
08:57:37
ну конечно. Тут девушки не так часто дампы смотрят и про порты на МЭ спрашивают. :)

И в чем принципиальная нехобходимость использовать именно acitve mode?
потому что влазит в диапазон портов настроенных на файрволе. :)

Kate
12.12.2017
08:58:12
Разрывы соединения даже внутри сети(

Поэтому решила, попробовать эктив

Но он не захотел с полтычка

Uburro
12.12.2017
08:59:01
Данная девушка еще и Континентом рулит, чем и сочувствую ))

Kate
12.12.2017
08:59:17
?? спасибо)

Континент не так плох) а от ТП я вообще в восторге

Uburro
12.12.2017
09:00:18
Ну значит вы умеете его правильно готовить )

Arctic
12.12.2017
09:04:30
Вот какую статью надо

"в тексте предусмотрено, в частности: Оператор связи, оказывающий услуги связи по передаче данных, за исключением услуг связи по передаче данных для целей передачи голосовой информации, обеспечивает хранение сообщений электросвязи, отправляемых и получаемых абонентами данного оператора, в технических средствах накопления информации следующего объема: с 1 июля 2018 года в объеме 350 Тбайт информации на 1 Гбит/с емкости (пропускной способности) введенного в эксплуатацию оборудования средств связи по состоянию на 01.07.2018; с 1 июля 2019 года объем хранения увеличивается на 15%, и далее ежегодно, до 1 июля 2023 года включительно Допускается по согласованию с уполномоченным органом федеральной службы безопасности, осуществляющим взаимодействие с оператором связи (далее – уполномоченный орган), использование оператором связи для хранения сообщений электросвязи ресурса технических средств накопления информации, принадлежащих другому оператору связи"

Kate
12.12.2017
09:15:39
И кстати у меня один клиент почему-то обращается со странных портов - 1133 и иже с ними

Google
Kate
12.12.2017
09:16:01
Хотя как должОн с динамических. Где-нибудь с 49000 и далее

A
12.12.2017
09:17:45
Вы пытаетесь призвать телепатов, которых тут нет. Если не трудно, укажите, какой FTP сервер, клиент, какие ОС. Есть ли что-нибудь, вроде МСЭ, между клиетом и сервером.

Kate
12.12.2017
09:19:35
Жаааль( ftp на windows server, клиентны тоже с винды через totalcommander ходют. Между ними есть и впнка и МЭ. Впнка все заворачивает - не должно быть проблем, а мэ пропускает 20,21,30000-65000

В свойствах обозревателя галочку сняла про пассивное соединение

Anton
12.12.2017
09:20:39
а что за МЭ?

Kate
12.12.2017
09:21:31
Великий и ужасный altell

denis
12.12.2017
09:21:49
В свойствах обозревателя галочку сняла про пассивное соединение
если в цепочке есть МЭ - лучше пассивное соединение оставить

Kate
12.12.2017
09:22:11
И мы в прошлый раз выяснили, что он сам не осознает ftp соединение(

Anton
12.12.2017
09:23:08
хелпер включили для FTP?

Kate
12.12.2017
09:25:08
Нет( а где его включить?

Вот я отключила полностью мэ и оставила только маршрутизацию, а он все равно топает через пассивный режим

Anton
12.12.2017
09:26:51
НАТ есть на этой железке?

Kate
12.12.2017
09:27:27
Неа( сплошная маршрутизация. Влан один настроен правда, но он же не должен влиять

Anton
12.12.2017
09:27:45
Полностью название этой железки/файерволла и версию можешь сказать?

Kate
12.12.2017
09:28:22
На мои порты для passivemode идут сплошные cksum

Altell neo самый топовый

Ну кстати этих пакетиков стало намного меньше) может они остались только для виду?

Не очень критично конечно, жить можно, но в целом неприятно

Anton
12.12.2017
09:33:08
а в настройках МЭ ты разрешила established,related соединения, или только established?

Kate
12.12.2017
09:35:04
State related, established?

Google
Kate
12.12.2017
09:35:19
Через запятую можно написать, как порты и протоколы?

Сейчас попробую

Anton
12.12.2017
09:36:20
В старых версиях было отдельно в секции state { established: enable, related: enable } или как-то так

Kate
12.12.2017
09:38:43
Тут низя два установить

В общем state:related enable

Vsevolod
12.12.2017
09:41:48
Друзья, подскажите достойных материалов по sdn и openflow

Anton
12.12.2017
09:45:09
В общем state:related enable
суть в том, что data-коннекты в ftp идут с состоянием related. icmp-ответы от промежуточных узлов, кстати, тоже.

Kate
12.12.2017
09:53:34
?короче нет(

Не помогло

Поставила и естаблишд и релайтид и Нью на енабл

Anton
12.12.2017
09:54:34
Ну а дамп-то снять можешь с конечных узлов?

A
12.12.2017
09:55:14
а вообще, permit tcp $client_ip $srv_ip можно дл теста выставить?

Kate
12.12.2017
09:57:27
Дамп то могу снять, а толку? Там идут соединения по динамическим портам) со странных четырехзначных портов) оооочень медленно

Короче поставила туда клиента с докачкой при разрывах

Anton
12.12.2017
09:58:10
сними с обоих конечных хостов. потом в вайршарке сделай анализ размера окна или по потерям.

Kate
12.12.2017
09:58:31
Вот я ещё думала мту поменьше сделать. Все таки впнка на пути

A
12.12.2017
09:58:39
Короче поставила туда клиента с докачкой при разрывах
В дампе, кстати, можно посмотреть есть ли фрагментация.

Ваши симптомы похожи.

Kate
12.12.2017
09:58:54
Но мне не разрешили трогать фтп(

A
12.12.2017
09:59:17
mtu занижать необязательно, tcp adjust mss подойдет

Google
Anton
12.12.2017
09:59:29
а тебе и не надо его трогать. тебе надо причину выяснить. а потом уже доложишь тому, кому фтп можно трогать.

Kate
12.12.2017
09:59:54
На альтеле можно mss поменьше сделать?

Anton
12.12.2017
10:00:32
ну внутри там netfilter, так что tcpmss модуль должен быть.

Kate
12.12.2017
10:00:32
В общем искать фрагментированные пакеты и качать головой, что все плохо

Сейчас попробую

Anton
12.12.2017
10:01:44
фрагментированные и ретрансмиты.

Maxim
12.12.2017
10:17:18
Как там может быть петля? Это же роутеры, там должны быть L3 интерфейсы, разве нет?
На роутере свичовая плата. Там не l3 интерфейсы. К l3 аплинк подключен

свитчи зачем друг с другом соединены?
Чтоб роутер видел второй свич, ведь прямой линк заблокирован по spt

Andrey
12.12.2017
10:19:57
я чот не догоняю, если роутеры с л3 портами, то где там петля?

Admin
ERROR: S client not available

A
12.12.2017
10:20:14
Чтоб роутер видел второй свич, ведь прямой линк заблокирован по spt
Кстати, там static etherchannel на роутерах не собран, случаем? Вопрос глупый, но все же.

A
12.12.2017
10:21:46
Нет
и слава богу)

Maxim
12.12.2017
10:22:26
А что, он у меня много где есть в других местах.

A
12.12.2017
10:23:47
Maxim
12.12.2017
10:25:00
Не. Патчкорды дёргаю, ненарадуюсь

Andrey
12.12.2017
10:25:45
Л3 не используется в данной схеме. Только для подключения к "провайдеру"
ну тогда хотябы bridgeid всех участнков, можно будет понять что должно заблокироваться

Maxim
12.12.2017
10:28:06
ну тогда хотябы bridgeid всех участнков, можно будет понять что должно заблокироваться
Да вроде заработало. А я уже уехал за 150 километров. Пусть стоит.

Uburro
12.12.2017
10:29:47
кмк жди повторения ситуации

Google
Anton
12.12.2017
12:33:24
вопросик

2 циски, между ними 2 канала на которых работает eigrp одна из цисок анонсит сеть в сторону другой по обоим каналам. каналы с разной bw.

Sergey
12.12.2017
12:35:21
unequal load-balancing ?

Anton
12.12.2017
12:35:27
как можно отдать эту сеть с разной метрикой(в соотвествии с полосой) без использования оффсет листов

да

Sergey
12.12.2017
12:36:19
и что вам мешает использовать unequal load-balancing?

Anton
12.12.2017
12:37:39
например циска А и Б. Б анонсит сеть 10.0.0.0/8 в сторону А по обоим каналам на Б настроены bw и delay на исходящих интерфейсах на А - нет. там всё по дефолту

и что вам мешает использовать unequal load-balancing?
мне его надо создать вначале

Innokentiy
12.12.2017
12:38:17
как можно отдать эту сеть с разной метрикой(в соотвествии с полосой) без использования оффсет листов
по определению префикс анонсится с теми свойствами, которые у анонсящей циски прописаны на маршрут суксессора в таблице топологии

Sergey
12.12.2017
12:38:21
сделайте на интерфейсах, а потом unequal load-balancing

Anton
12.12.2017
12:38:32
т.е. для А маршруты равные

Innokentiy
12.12.2017
12:38:58
то есть если вы получаете два апдейта от одной циски через два канала, тоeported distance там по определению одинакова

Sergey
12.12.2017
12:39:20
а RTT одинаковый на обоих каналах?

Innokentiy
12.12.2017
12:39:39
а дальше вы к вектору reported distance добавляете вектор до соседа

и они имеют право быть разными в случае двух апдейтов

Anton
12.12.2017
12:39:51
ага

ну вот FD не могу изменить

только RD

как это сделать?

Innokentiy
12.12.2017
12:40:32
FD вообще менять не надо ?? это служебная величина

вы можете изменить вектор метрик на соседа

Страница 520 из 1252