2x o TCP/UDP portech, Apache-IIS...
Linux Conference
lin na ester.economia.cz
Úterý Prosinec 15 19:43:44 CET 1998
1)
Uvodem zde upozornuji, ze jsem se rozhodne nezblaznil, a nehodlam tu zacit
kazani o tom, jak je Microsoft IIS (Internet Information Server, nebo jak
se ta hruza vlastne jmenuje celym jmenem) lepsi a pohodlnejsi nez Apache -
na to tu mame oblbovaci prirucky od Maleho Mekkeho ;)
Jde ale o podminky casove. Nase slavna maticka firma (ze to ale trvalo),
pochopila konecne vyhody Webu, a tak se tento u nas konecne zacina
vyuzivat. Onen casovy problem je ovsem v tom, ze ja, jakozto jediny Unixak
ve firme, se mam co ohanet jinde, a nezbyva mi na "hratky kolem Webu"
mnoho casu..tak tak ustiham obhospodarit domovske stranky par uzivatelu, a
distribuci Obchodniho vestniku.
O vlastni stranky firmy, a noveji tez o ruzne formulare na vyplneni
objednavky a tak...se stara kolega NTckar, ktery na Web cas vcelku ma, a
ma tu i NT Server. Zatim prekopirovava sve HTML stranky ve finale na
Linux, ale pochopitelne mrmla, navic ted vyrobil jakesi ty formulare,
ktere nepochybne vyuzivaji nejakou M$ vylomeninu, a takovyto necisty
cgi-bin se zrejme Apachi na Linuxu libit nebude.
(Predpokladam, ze by nemel byt problem takove formulare ziskat/napsat v
cistem cgi-bin, kdyby jinak nebylo lze...)
Hlavni problem je ovsem v tom, ze ten NTServer, stejne jako zbytek
pocitacu ve firme, je "k videni" pouze na privatni siti 192.168.X.Y.
Jediny Linux slouzi jako venkovni bod do Internetu, takze pres nej leze
posta, na nem bezi masquerading pro vnitrni pocitace, squid, ktery
transparentne zprostredkovava stranky prohlizecum ve firme aj...
A ted jde o to, jestli by byl Apache/Linux schopny pozadavky na konkretni
stranky prodratovat na ona NTcka (posilani pres vyhrazeny port?), a
pripadne odpovedi IIS na NTcek zase podat zajemci zvenku jakoby "jmenem
sve osoby"...?
Pokud neco takoveho rozumne nepujde vyrobit (coz bych se ani nedivil, je
to dost zvlastni pozadavek), nezbude nam asi nic jineho, nezli vystrcit
ona NTcka taky "ven" par volnych real-IP adres jeste mame...ale cim vice
je toho schovano "vevnitr", tim lepe, uz jen kvuli bezpecnosti...
2)
Dotaz od kolegu, nechutnych gamesniku :)
Kolegacci chteji hrat pres Internet Diablo, kterazto hra ovsem vyzaduje
vyhrazeny UDP port 6112. Prinesli mi nejakou dokumentaci k MS-Proxy (radej
si snad tento produkt ani nepredstavuji), kde se pravi asi toto:
---
1. Add a protocol to the Winsock Proxy called Battle.Net.
2. Set the initial connection to 6112/UDP and TCP incoming and outgoing.
3. On the client computer in the "mspclnt" folder, add the following...
[starcraft]
RemoteBindUdpPorts=6112
[diablo]
RemoteBindUdpPorts=6112
This will signal the proxy to reserve the remote UDP port 6112...
---
Otazka zni, mohu-li podobnou reservaci vyrobit i na Linuxu s maskaradou.
Nejaky zasah do /etc/services?
S pozdravem
Lukas Horalek,
HN, Economia, a.s.
Další informace o konferenci Linux