--
Александр Вайтехович
www: http://sanych.nnov.ru
jabber: sanych{a}sanych.nnov.ru
--
To UNSUBSCRIBE, email to debian-russ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listm...@lists.debian.org
Месяца два-три назад через этот самый УкралТелеком работало. Сейчас -- уже
не знаю ;)
--
WBR, Dmitry
SY> Не будет ли любезен многоуважаемый all подсказать, как можно
SY> поймать за причинное место провайдера, который блокирует весь
SY> исходящий UDP-траффик на порт 1194? Пробовал проверить где оно
SY> происходит запустив hping3 в режиме трассировки, так получил почти
SY> ничего - свой роутер и дальше тишина. При этом траффик на порт 1195
SY> ходит. TCP-траффик на 1194 - тоже. Причём чётко понятно что
SY> блокируется не на сервере, т.к. с другого провайдера всё
SY> работает. А с этого конкретного (Укуртелеком) - рубит 1194 по всем
SY> направлениям. Причём проблема вылезла внезапно, с несколько
SY> месяцев назад. Тогда небыло времени разобраться и я в срочном
SY> порядке сменил порт. Сейчас начало напрягать, и «хочется крови» :).
А что, саппорт, если в него позвонить, отмазывается?
--
Все гениальное просто.
Но со вкусом.
Кнышев.
Так попробуйте подключиться на какой-то другой VPN сервер, не Ваш.
И станет понятно куда дальше копать.
Как то уже звонил их саппорту, там сказали однозначно - "порты не режутся"
--
With best regards,
Serge
Туда лучше не звонить ;) Проще провайдера сменить...
--
WBR, Dmitry
--
О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫
>> напрягать, и ?хочется крови? :).
AL> а смысл?
AL> или они тебе и другой порт "зарезали"?
Если этот зарезали на основании "динамического анализа трафика", то и
другой зарежут. Резалка-то та же самая...
(Интересно, а они режут не по принципу "шифрованный трафик на
неопознанном порту"?)
--
русская народная глупость
Кнышев
--
С уважением, Любимец Андрей Алексеевич
Ммм, сначала прочитал это письмо и полностью с ним согласился, потом
вспомнил, что Sergiy Yegorov из моего города и решил полистать вверх,
чтобы узнать чтоже это за провайдер. Нашел что Укртелеком и могу
сказать, что пнуть админа - нетривиальная задача в этом случае. Все кто
сидят по городам - ничего не трогают и только перезапускают по питанию
оборудование если кто-то сверху скажет. Весь биллинг и pppoe
терминируются в областных центрах. Если надо что-то типа
конфигурирования BGP - это один человек в Киеве до которого можно только
письмом (бумажным) достучаться. Все ребята которые что-то знали уже не
работают в нашем местном Укртелекоме - разбежались по частным провайдерам.
Так что вариант изменить порт - в данном случае самый простой и
правильный способ.
> Не, вопрос вызвало поскипанное «хочется крови». Не надо исходить из того, что
> провайдер зачем-то тебе строит козни.
> Давно позвонил бы админам провайдера, да решил бы всё за 5 минут.
> Это может быть, например, медвежья услуга какого-нибудь начинающего сетевого
> админа\инженера - засёк большой трафик по этому порту, решил что это вирус,
> заблокировал порт на маршрутизаторе и доволен - никто не жалуется, значит был
> прав.
> Или, решили ограничить доступ к собственным openvpn-серверам - опечатамшись
> забанили попутно ещё полинтернета, а ты злой умысел в этом видишь.
>
Бритва Хэнлона называется: "Never attribute to malice that
which can be adequately explained by stupidity."
Ну, или в вольном переводе:
Не о ком не думай плохого, просто "дураки" и всё тут.
Ю.
Вот и я о чём. Прежде чем пинать, сначала хочу найти кого именно
пинать. Учитывая абсолютный идиотизм в маршрутизации данного
провайдера - вполне может быть что порезано в другом месте.
- --
Yours sincerely
Sergiy Yegorov
Linux SA, RHCT
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Remi - http://enigmail.mozdev.org/
iD8DBQFLcAMmu2CRQJD5x9wRAvSMAJ9RX8H0zY77QlV/fYSeCtz9LgByGACfbAbT
FOS/oT7qixKtv4wmJchNjLE=
=t9ZN
-----END PGP SIGNATURE-----
О©╫О©╫О©╫О©╫О©╫ traceroute, О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫ -f <first_ttl> О©╫О©╫О©╫ -p 1194.
О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫ sendip + tcpdump. :)
--
Eugene Berdnikov
--
О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫, О©╫О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫ О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫О©╫