November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Friday, August 14th, 2009 03:45 pm

Во как надо:

via [ljuser]pashok[/ljuser]

Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.

Thursday, October 29th, 2009 12:24 am (UTC)
А выкинуть путти и взять bitwise клиент для ssh ?
Thursday, October 29th, 2009 06:46 am (UTC)
А зачем выкидывать хороший клиент и ставить какое-то говно, о котором никто не слышал?
Thursday, October 29th, 2009 08:39 am (UTC)
у меня есть некоторое подозрение, что это таки зависит от клиента, так что попробовать альтернативы будет не лишним. но вообще putty всегда работал без нареканий..
Thursday, October 29th, 2009 08:40 am (UTC)
Ну вот кагбе да. Путти я использовал для телнета, ссх и сериала. Ни разу никогда ни одного глюка.
Thursday, October 29th, 2009 03:05 pm (UTC)
таки ты будешь смеяться, я поспрашивал у окрестного народа, у них те же проблемы с putty были. переехали кто на cygwin+ssh, кто на SecureCRT, и у них теперь все работает..
Friday, October 30th, 2009 02:28 pm (UTC)
поставил вчера cygwin с openssh - коннектится на ура, никаких проблем. а putty не может.
засниффил сессию, попробую на досуге внимательно посмотреть.
Thursday, October 29th, 2009 09:47 am (UTC)
Ну вот лично у меня от путти остались лишь неприятные впечатления, а битвайзовский (к тому же он бесплатный) - лишь приятные.
Thursday, October 29th, 2009 09:52 am (UTC)
Я посмотрел. Какой-то он очень уж навороченный и очень графический. Tunnelier, я правильно понимаю?

В юниксовом мире как-то больше ценятся программы маленькие, выполняющие одну функцию, но зато хорошо :)
Thursday, October 29th, 2009 09:54 am (UTC)
уук.

Но ведь и путти и тунеллер - для виндовз придуман, в качестве замены связке cygwin + ssh.

Если быть настолько хардкорщиком, то только последнее и поможет :D
Thursday, October 29th, 2009 10:14 am (UTC)
Нет.

эмулятор терминала - это просто софт. цигвин тут ни при чём, как и винда.
Thursday, October 29th, 2009 10:18 am (UTC)
я заметил, что долгое общение с windows сильно влияет на способ мышления.
там, где юниксовый админ соберёт работающую конструкцию из уже имеющихся деталей, виндовый об этом даже не задумается, а будет искать (или писать) программу вида all-in-one.

а готовых деталей в windows много, но о них почему-то мало кто знает.
Thursday, October 29th, 2009 05:42 am (UTC)
огласите TCP Options в SYN и SYN/ACK пакетах для первого и второго случая, пожалуйста
Friday, October 30th, 2009 02:36 pm (UTC)
работающая версия (openssh из свежепоставленного cygwin непосредственно из XP):
клиент -> сервер: SYN, sequence number 0, window size 64240, MSS 1360, SACK permitted
сервер -> клиент: SYN/ACK, sequence number 0, acknowledgement number 0, window size 49480, MSS 1237, SACK permitted

неработающая версия (putty из той же XP):
клиент -> сервер: SYN, sequence number 0, window size 64240, MSS 1360, SACK permitted
сервер -> клиент: SYN/ACK, sequence number 0, acknowledgement number 0, window size 49480, MSS 1237, SACK permitted

всё идеально совпадает.
Thursday, October 29th, 2009 06:21 am (UTC)
может быть проблема в самом виртуалбоксе? или я недопонял конструкцию
Thursday, October 29th, 2009 08:35 am (UTC)
может. но соединение в обоих случаях проходит через виртуальную машину, только во втором случае оно сначала ещё проходит через туннель из хостовой машины на виртуальную. и работает.
Thursday, October 29th, 2009 06:48 am (UTC)
Дядь дил, ну эта. wireshark - твой верный друг в данном случае.

Я подозреваю, что надо тебе править MTU - VPN не умеет фрагментировать пакетики либо ставит DF, а через 1500 байт оно не пролазит.
Thursday, October 29th, 2009 08:34 am (UTC)
а icmp fragmentation need где-нибудь по пути зарезано? да, так бывает.
Thursday, October 29th, 2009 08:41 am (UTC)
может. там вообще некоторые маршрутизаторы сконфигурированы как-то по-идиотски, и вместо пропускания ESTABLISHED держат свои таблицы сессий, в результате чего они иногда дропаются по таймауту или по переполнению таблицы. но на это я повлиять не могу :(

но всё остальное-то работает..
Thursday, October 29th, 2009 08:37 am (UTC)
а фигли оно пролазит, если сначала ещё проходит через дополнительный туннель?
и почему вся остальная почта и http работает?

и самое интересное, о чём я умолчал, потому что воспроизвести не могу. один раз putty таки соединился. а потом перестал. VPN я при этом не переподнимал.
Thursday, October 29th, 2009 08:39 am (UTC)
фигли пролазит, или фигли _не_ пролазит? И есть ли у тебя доступ к промежуточной коммуникационной хуйне?
Thursday, October 29th, 2009 08:43 am (UTC)
доступа к промежуточной хуйне нет, а то бы я там и посмотрел.
фигли оно пролазит, если сначала проходит через дополнительный туннель с хостовой машины на виртуальную? а непосредственно с виртуальной - не пролазит. у меня это в голове как-то не укладывается. не в туннеле же оно заранее фрагментируется?
Thursday, October 29th, 2009 08:51 am (UTC)
Ну, по идее должно.

Только я не понял тогда, где стоит машина Х. к ней надо ходить через впн, или она не в корпсети, а где-то снаружи в интернетах?

вайршаркить надо внутри xp, сравнивать с тем, что вылетает с интерфейса линукса.
Thursday, October 29th, 2009 09:43 am (UTC)
машина X стоит внутри корпоративной сети, имеет серый адрес, снаружи доступна только через VPN.

ну вот вечером попробую ещё поэкспериментировать. А то изнутри офисной сети VPN включается, но по нему нифига не работает.
Thursday, October 29th, 2009 10:26 am (UTC)
Пролазя через дополнительный туннель, оно уменьшает MSS. Дальше понятно?
Thursday, October 29th, 2009 10:31 am (UTC)
а с чего оно вдруг уменьшает MSS на туннеле?
Thursday, October 29th, 2009 10:34 am (UTC)
Чтоб по возможности не фрагментироваться, разумеется.
Thursday, October 29th, 2009 03:56 pm (UTC)
все равно нужны дампы трафика: это все предположения.
Thursday, October 29th, 2009 04:24 pm (UTC)
Разумеется.
Friday, October 30th, 2009 02:37 pm (UTC)
поставил вчера cygwin с openssh, работает. а putty - нет.
MSSы исключительно одинаковые: http://dil.livejournal.com/858693.html?thread=5882181&format=light#t5882181