У Вас устаревшая версия браузера. Скачайте современный Firefox, Chrome, Opera или Яндекс браузер для комфортного просмотра!
• IPv4, IPv6 маршрутизатор, фаервол   • прозрачная прокси
• многофункциональный NAT • динамический TCP шейпер
• распределённые межсерверные VPN сети • встроенные DHCP, HTTP серверы
• гибкий HTTP кеш, автоматическая авторизация “на лету”  авторизация, аутентификация и аккаунтинг
• серверные сетевые возможности на обычных клиентских версиях Windows
  
фаервол, маршрутизатор, решение  Моисеенко А.А.
RusRoute фаервол, исследовательский проект, это гибкий программный IPv4 и IPv6 маршрутизатор, фаервол, межсетевой экран, Интернет-шлюз для Windows для организации выхода в Интернет локальной сети небольшой компании, подсчёта, регулирования и ограничения трафика пользователей, защиты от сетевых, (D)DOS атак, с функциями NAT, redirect, динамические шейперы, VPN сервер/клиент, прокси, мост LAN в VPN, DHCP серверы, FTP серверы, мультикаст UDP прокси, HTTP кэши, преобразователь HTTP в HTTP прокси, с функцией Captive Portal для автоматического приглашения ввода имени и пароля пользователя при первом выходе в Интернет, настройкой времени действия и разделителей потоков для правил, с дополнительными возможностями маршрутизации.

Следующие функции не поддерживаются: Captive Portal для https соединений, маршрутизация мультикаст трафика, https кэширование, фильтрация контента, IPv6 VPN, VPN мультикаст.


RusRoute и Multicast, как правильно ?
Есть 192.168.0.0/24 lan.
Есть multicast адрес 239.255.255.250.

На компьютере. где установлен RusRoute, есть служба, которая отправляет исходящие multicast UDP пакеты в lan на порт назначения 3702, например с порта источника 51300.
То есть: 1. firewall -> multicast address: 51300 -> 3702.
Получившие такой пакет клиенты, отвечают с порта 3702 на порт, с которого пришел пакет - в данном случае на 51300, уже UDP unicast пакетом.
То есть: 2. lan client IP -> firewall: 3702 -> 51300

Также эта служба принимает входящие multicast UDP пакеты, отправляемые из lan с какого-то порта, например 58000 на порт 3702.
То есть: 3. lan client IP -> multicast address: 58000 -> 3702.
И, отвечает на такие пакеты исходящими unicast UDP пакетами, с порта 3702, на порт, с которого пришел пакет, в данном случае 58000.
То есть: 4. firewall -> lan client IP: 3702 -> 58000.

В связи с этим:
1. достаточно будет правил:
для multicas:
firewall -> multicast: UDP (from) 0-65535 -> (to) 3702
lan -> multicast: UDP 0-65535 -> 3702
для unicast:
firewall -> lan: UDP 0-65535 -> 3702
lan -> firewall: UDP 0-65535 -> 3702

или нужны будут еще:
для unicast:
firewall -> lan: UDP 3702 -> 0-65535
lan -> firewall: UDP 3702 -> 0-65535

хотя эти правила как для входящего, но НОВОГО соединения, а здесь же вроде входящие, но ESTABLISHED или RELATED соединения к уже установленным НОВЫМ исходящим ?

2. Какие опции UDP протокола нужныф выбрать для multicast:
- двунаправленный - да или нет:
- широковещательный - да или оба или нет ?
Отдельно опции multicast, как широковещательной, нет.

3. Входящие multicast пакеты из lan в направлении udp динамики отображаются не как send или receive, а как route. Это корректно ?
И, достаточно для таких пакетов правила:
lan -> multicast: UDP 0-65535 -> 3702 ?
Сейчас с таким правилом, такие пакеты не "доходят" до службы.

4.11.2020 15:39:27,
Автор: Иванов Алексей Николаевич
 
RusRoute фаервол

Назад  Наверх

 
  0  0
Апрель 2024
   Пн   Вт   Ср   Чт   Пт   Сб   Вс   
   1   2   3   4   5   6   7   
   8   9   10   11   12   13   14   
   15   16   17   18   19   20   21   
   22   23   24   25   26   27   28   
   29   30             
 20 апреля 2024 года, суббота 
Пользователь
Авторизация
e-mail:

пароль:


Регистрация
Сейчас на сайте
Гостей: 2
Пользователей: 0
Роботов: 2
Всего пользователей: 9
Баннеры

swcat.ru
Copyright © 2012-2024 ИП Моисеенко А.А.