The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"фильтрация VoIP (NetMeeting) трафика"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"фильтрация VoIP (NetMeeting) трафика" 
Сообщение от eprst Искать по авторуВ закладки(ok) on 08-Июн-05, 16:19  (MSK)
Внутри локальной сети и в инте есть клиенты, которые хотят связываться по  NetMeeting (чат, видео, звук).

На сайте Микрософт прочитал, что NetMeeting для работы использует вот такие порты:
"Pass through primary TCP connections on ports 522, 389, 1503, 1720 and 1731.
Pass through secondary UDP connections on dynamically assigned ports (1024-65535)"

Нужно открыть на доступ извне на порты 1024-65535 UDP? :(

На шлюзе ,к примеру, стоит Transparent Proxy для H.323, файрвол - ipfw

# для исходящих соединений. передача через шлюз
ipfw add 10 allow log tcp from me to any 522,389,1503,1731 setup
ipfw add 20 allow udp from me to any 1024-65535

# для установки соединений клиентами. установка связи по tcp.
ipfw add 30 allow log tcp from any 522,389,1503,1720,1731 to me setup

На шлюзе наблюдаем за обращениями на порт 1720.
Узнаем  {IP} обратившегося и генерируем правило 40
#
ipfw add 40 allow udp 1024-65535 from {IP} to me keep-state

может есть менеее кривой путь?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "фильтрация VoIP (NetMeeting) трафика" 
Сообщение от Archont Искать по авторуВ закладки on 08-Июн-05, 16:33  (MSK)
>может есть менеее кривой путь?

И что, по такому "кривому" пути работает?
С виду вроде не должно...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "фильтрация VoIP (NetMeeting) трафика" 
Сообщение от eprst Искать по авторуВ закладки(ok) on 08-Июн-05, 17:35  (MSK)
>>может есть менеее кривой путь?
>
>И что, по такому "кривому" пути работает?
>С виду вроде не должно...
почему не должно?

-Пока пробовал не на рабочем сервере в режиме
ipfw allow all from {IP} to me
ipfw allow all from me to {IP}
- И  гипотетический "Transparent Proxy для H.323" это - gatekeeper gnuGK в режиме полного проксирования.
Но ведь суть это  не меняет? - для работы NetMeeting нужно проковырять  боооольшую дыру в защите...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру