URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97663
[ Назад ]

Исходное сообщение
"Странности SFTP"

Отправлено boykov , 19-Ноя-20 16:58 
Добрый день

Возникла странная ситуация.

Предоставленный мне банком sftp сервер доступен только через прокси (ISA) и с серого адреса.

Когда пытаюсь маршрутизацию сделать через FreeBSD (прямой маршрут, белый IP) -- молчит как партизан: пакеты уходят, но ответов нет.

Пытаюсь постучаться по другому каналу через прокси -- работает.
НО: тот же самый канал (РРРоЕ), поднятый под микротиком -- с masquarade в action ната -- и опять не могу достучаться.

Проблему усугубляет еще и то, что как только трейс уходит в банковскую сеть -- неизвестно, что там творится, одни звезды.


Подскажите, пожалуйста, куда копать?


Содержание

Сообщения в этом обсуждении
"Странности SFTP"
Отправлено Аноним , 19-Ноя-20 17:23 
> Подскажите, пожалуйста, куда копать?

Копайте прямо в техподдержку банка.
Только там вам скажут достоверно, прибит ли у них гвоздями ip, с которого разрешено заходить в их сеть.


"Странности SFTP"
Отправлено boykov , 19-Ноя-20 18:05 
>> Подскажите, пожалуйста, куда копать?
> Копайте прямо в техподдержку банка.
> Только там вам скажут достоверно, прибит ли у них гвоздями ip, с
> которого разрешено заходить в их сеть.

IP не менялись. В PPPoE он у меня прибит намертво. Cтатический белый IP прибил намертво я.
А вот что еще поспрошать у техподдержки банка?


"Странности SFTP"
Отправлено Аноним , 19-Ноя-20 20:50 
> А вот что еще поспрошать у техподдержки банка?

Спрашивайте прямо - "хочу вот так - а не получается, почему?"


"Странности SFTP"
Отправлено Licha Morada , 19-Ноя-20 19:51 
> Предоставленный мне банком sftp сервер

Опишите поподробнее.
Это sftp сервер в Интернете, и в банке сказали, что можно ходить откуда угодно, без согласования IP адреса клиента?

> доступен только через прокси (ISA) и с
> серого адреса.

Такое возможно, если бы sftp сервер был не доступен из Интернета, а только из внутренней сети банка, а ваш ISA поднимал бы VPN сеть до них. Например, настроенную втихаря вашим предшественником.
Не экзотика ли?

> Пытаюсь постучаться по другому каналу через прокси -- работает.

Поясните, что именно вы называете прокси.


"Странности SFTP"
Отправлено boykov , 20-Ноя-20 12:01 
>> Предоставленный мне банком sftp сервер
> Опишите поподробнее.
> Это sftp сервер в Интернете, и в банке сказали, что можно ходить
> откуда угодно, без согласования IP адреса клиента?

IP не менялись, на оба канала приколочены статикой

>> доступен только через прокси (ISA) и с
>> серого адреса.
> Такое возможно, если бы sftp сервер был не доступен из Интернета, а
> только из внутренней сети банка, а ваш ISA поднимал бы VPN
> сеть до них. Например, настроенную втихаря вашим предшественником.
> Не экзотика ли?

Так он доступен, но как то странно


>> Пытаюсь постучаться по другому каналу через прокси -- работает.
> Поясните, что именно вы называете прокси.

Microsoft ISA Server. Он не совсем прокси на самом деле, а некий комбайн из файера и прокси.


"Странности SFTP"
Отправлено Аноним , 20-Ноя-20 13:04 
> IP не менялись, на оба канала приколочены статикой
>>> доступен только через прокси (ISA) и с
>>> серого адреса.
>>> Пытаюсь постучаться по другому каналу через прокси -- работает.

Два канала. Два IP. И о чем нам все это говорит?

> Так он доступен, но как то странно

Да, ППЦ как странно. Когда ты со своего второго канала работаешь через прокси, какой адрес будет виден со стороны банка?


"Странности SFTP"
Отправлено boykov , 20-Ноя-20 13:31 
>> IP не менялись, на оба канала приколочены статикой
>>>> доступен только через прокси (ISA) и с
>>>> серого адреса.
>>>> Пытаюсь постучаться по другому каналу через прокси -- работает.
> Два канала. Два IP. И о чем нам все это говорит?
>> Так он доступен, но как то странно
> Да, ППЦ как странно. Когда ты со своего второго канала работаешь через
> прокси, какой адрес будет виден со стороны банка?

оба адреса согласованы...
но вот по одному каналу -- через нат ниале, а чераз ISA -- але.



"Странности SFTP"
Отправлено Аноним , 20-Ноя-20 14:14 
> оба адреса согласованы...
> но вот по одному каналу -- через нат ниале, а чераз ISA
> -- але.

Скорее всего, кто-то свистит.
В любом случае, выяснять это надо в саппорте вашего банка.
Если, конечно, ваша цель вопрос решить, а не погадать на гусиной печени.


"Странности SFTP"
Отправлено Licha Morada , 20-Ноя-20 21:31 
>> Опишите поподробнее.
>> Это sftp сервер в Интернете, и в банке сказали, что можно ходить
>> откуда угодно, без согласования IP адреса клиента?
> IP не менялись, на оба канала приколочены статикой

Какой-то подземный стук. От чего он происходит, трудно сказать.
Зовите специалистов.


"Странности SFTP"
Отправлено boykov , 23-Ноя-20 12:02 
>>> Опишите поподробнее.
>>> Это sftp сервер в Интернете, и в банке сказали, что можно ходить
>>> откуда угодно, без согласования IP адреса клиента?
>> IP не менялись, на оба канала приколочены статикой
> Какой-то подземный стук. От чего он происходит, трудно сказать.
> Зовите специалистов.

Собственно и зову : )
Откуда стук ведь тоже непонятно, не ясна точка, куда копать : (


"Странности SFTP"
Отправлено boykov , 23-Ноя-20 13:45 
>>>> Опишите поподробнее.
>>>> Это sftp сервер в Интернете, и в банке сказали, что можно ходить
>>>> откуда угодно, без согласования IP адреса клиента?
>>> IP не менялись, на оба канала приколочены статикой
>> Какой-то подземный стук. От чего он происходит, трудно сказать.
>> Зовите специалистов.
> Собственно и зову : )
> Откуда стук ведь тоже непонятно, не ясна точка, куда копать : (

Я идиот, как ни прискорбно это признавать : ((
Трабла была в криворуком сменщике (по первому каналу) -- файер криво поднял, а мене мозги запудрил.
И в моих склеротичных мозгах по второму каналу -- MTU не посмотрел, а там таки NAT


"Странности SFTP"
Отправлено And , 25-Ноя-20 10:44 
> ... как ни прискорбно это признавать : ((
> ... файер криво поднял, а мене мозги запудрил. ...
> Трабла была в ...

Типовая история про банк. В целом вся. Развивающий и развитый инженер где-то сбоку. И попугаи в эксплуатации замшелой инфраструктуры. Активность первого мешает вторым спокойно волынить в уюте комфорта без движения.