These forums have been archived and are now read-only.

The new forums are live and can be found at https://forums.eveonline.com/

Технические вопросы

 
  • Topic is locked indefinitely.
 

Работа Eve через Forefront TMG

Author
Cuba Libertion
Royal Amarr Institute
Amarr Empire
#1 - 2015-01-30 07:25:43 UTC
Уважаемые, если кто запускал Eve через этот брандмаэр, можете поделиться опытом. А то что-то не хочет клиент коннектиться.

Клиент пишет что не может подключиться к 26000 порту, но фишка в том что он открыт. Лаунчер работает и работает нормально, по порту 8080. Лаунчер авторизовывыется и скачивает обновления, всё норм. А вот клиент ни в какую. Подозреваю, что либо какие-то пакеты дропаются форфронтом или не открыты какие-то порты. И то что клиенту Ивки для работы нужен только 26000 порт лукавство.

В общем поделитесь опытом. Буду очень признателен.
Demonos 555
Lunam-Corp
#2 - 2015-02-04 17:27:23 UTC
Это не брандмауэр а прокси, вроде бы... Roll
И тебе следует не порты открывать, а погуглить настройку прокси.

p.s. Описывать принципы игры через прокси и создания туннеля тут не буду, в виду того, что это долго, геморно, и в инете есть описания на русском языке.
Cuba Libertion
Royal Amarr Institute
Amarr Empire
#3 - 2015-02-04 18:40:02 UTC
В общем это UTM, типа гибрид прокси и брандмауэра с фильтрацией пакетов. Поэтому там надо сильно извернуться чтоб что-то настроить для прямой работы приложения с внешней сетью. Потому что если бы эта поделка не пакеты фильтровала и соединения отслеживала, как обычный брандмауэр, то было бы проще. Если настрою выложу небольшой гайдик тута или на ив-ру.
Jane Auron
Pator Tech School
Minmatar Republic
#4 - 2015-02-17 15:30:07 UTC
На работе сеть организована через прокси сервер, раздача трафика через юзергейт 3 (кажется). Пытал, пытал сисадмина, он обратился в ССР (если не врет) и ему ответили, что теперь через прокси ева больше не работает.
Если это правда, то вряд ли у тебя что-то получится.
Kyprosa
#5 - 2015-02-17 23:39:16 UTC
еве не пашет через прокси
DivineHero
University of Caille
Gallente Federation
#6 - 2015-02-19 05:52:44 UTC
Cuba Libertion wrote:
Уважаемые, если кто запускал Eve через этот брандмаэр, можете поделиться опытом. А то что-то не хочет клиент коннектиться.

Клиент пишет что не может подключиться к 26000 порту, но фишка в том что он открыт. Лаунчер работает и работает нормально, по порту 8080. Лаунчер авторизовывыется и скачивает обновления, всё норм. А вот клиент ни в какую. Подозреваю, что либо какие-то пакеты дропаются форфронтом или не открыты какие-то порты. И то что клиенту Ивки для работы нужен только 26000 порт лукавство.

В общем поделитесь опытом. Буду очень признателен.


Какие правила были добавлены в firewall ?

Окей,дело вот в чём.Один из вас,все вы или,может,никто из вас не,точно знает,что тут происходит.

Cuba Libertion
Royal Amarr Institute
Amarr Empire
#7 - 2015-02-19 09:58:14 UTC
Сейчас в отпуске, навскидку не помню. Ну что то типа "Откуда=внешняя, порт=26000, протокол=TCP, куда=внутренняя, действие=разрешить".

Но! смотрел логи по определённой машине на которой запускал клиент, в общем там много реджектов из диапазона портов 57000-60000. В общем там не единым портом 26000 ева живёт. В самих отброшенных пакетах ответ на запрос ДНС или что-то типа. Кстати по логам форфронта, соединение устанавливается и завершается корректно.
DivineHero
University of Caille
Gallente Federation
#8 - 2015-02-19 12:23:41 UTC  |  Edited by: DivineHero
Как я понимаю, вы опубликовали сервис на пропуск пакетов снаружи внутрь, через "Опубликование протокола не веб-сервера" ( Publishing non-Web servers ). "Создание правила доступа"( Сreate access rules ) было сделано, для движения пакетов изнутри наружу?

Окей,дело вот в чём.Один из вас,все вы или,может,никто из вас не,точно знает,что тут происходит.

DivineHero
University of Caille
Gallente Federation
#9 - 2015-03-03 06:09:53 UTC  |  Edited by: DivineHero
Понаблюдал немного за соединениями клиента, вы правы, только 26000 порт - это лукавство со стороны ЦЦП.
Вот немного статистики.

74.201.99.240, 64.94.253.26, 70.42.62.151 - Vivox, Inc http://www.vivox.com/ (TCP 3478, 5062, 443)

185.13.160.61 - Level Three Communications, Inc http://www.level3.com/en/ (TCP 80)

87.237.39.208 - CCP hf Iceland (IS) srv208-h.ccp.cc (TCP 80)
87.237.38.200 - CCP hf United Kingdom (GB) srv200-g.ccp.cc (TCP 26000)

Соответственно почти все соединения на локальной стороне имеют подключение через верхние порты, отличные от 26000.

Окей,дело вот в чём.Один из вас,все вы или,может,никто из вас не,точно знает,что тут происходит.