28-04-2007, 21:50
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
הסבר על כיצד פועל "חיבור ללא חייגן" בכבלים
בתגובה להודעה מספר 1 שנכתבה על ידי tzimber שמתחילה ב "אחרי 4 שעות של שיחה עדיין איין תשובה. מי חוסם את הפורטים ? ספק ? או תשתית ?"
נתחיל בשיטה הפשוטה יותר, של החייגן.
דרך המודם שלך (שמשמש כמעין התקן שכבה 1/2) הוט רואים את כתובת ה MAC של כרטיס הרשת שחיברת למודם - ועל פיו נותנים לך הקצאה של כתובת IP פרטית ( = שאינה באינטרנט) - המתחילה (כיום) באוקטט 172. מתוך הרשת הפרטית הזאת, ניתן להגיע ל"שרתי חיוג" של ספקי האינטרנט השונים (למה אני שם את זה במרכאות? כי מזמן כבר לא מחייגים כאן, אלא מדובר על יצירת חיבור בפרוטוקול PPTP או L2TP). המחשב שלך "מחייג" אל שרתי החיוג של ספק אינטרנט כלשהוא, והם נותנים הקצאה של כתובת IP משלהם, והתעבורה מה IP שהוקצה לך אל האינטרנט מתרחשת ב"תעלה" (tunnel) אשר קיימת מהמחשב שלך אל ה IP של שרת ה"חיוג".
כך שבעצם, בחיוג, אתה מקבל כתובת IP שעוברת בתוך tunnel שאתה מקים עם מחשב של הספק.
כיוון שלא ניתן לעקוף את ספק התשתית (אין בישראל דרך שבה יחברו צד אחד של מודם הכבלים שלך ישירות לתוך הרשת של חברת האינטרנט, שיטה כזו קיימת רק בחיבורי E1/ATM וכדו', גם מטעם הוט) - ולמרות זאת - יש אנשים שלא רוצים את החייגן הארור (אני בהחלט מסכים איתך... זה גורם רק לצרות) - ישב המוח היהודי (שיודע להמציא לנו פטנטים) ועשה כדלקמן:
חברות האינטרנט השונות (אלה שמסכימות לחיבור מהסוג הזה) - הקצו חלק מטווח ה IP שלהן לטובת אנשים "ללא חייגן" (מה שהם מכנים "חיבור MPLS"). על גבי קווי תקשורת מסויימים (שאין לי מושג אם הם משותפים לשרתי ה"חיוג", זה לא ממש עקרוני) - הם מעבירים את כתובות ה IP האלה לרשת הפנימית של הכבלים. אלא מה? שזה לא בדיוק כמו חיבור של סתם לקוח של ספק האינטרנט - עם נתב בשני הצדדים - אלא החבר'ה החליטו שצריך שיהיה איזה tunnel נחמד באמצע. (לפחות בפעם האחרונה שאני הסתכלתי על זה) למה? לא ברור לי, אשמח אם נציג שלהם יטרח להסביר את זה (ייתכן וזו הייתה דרישה של הוט, וייתכן שזו הייתה דרישה של הספקים...). אממה? שה tunnel החביב, עושה הרי encapsulation של IP בתוך IP - מה שמקטין, אפקטיבית, את גודל ה packet המקסימלי שניתן להעביר (כי הרי התווך שמעביר את ה IP של ה tunnel הוא אותו 1500 ידוע, שבתוכו צריך להכניס גם את מידע ה IP וגם את המידע שעוטף אותו).
אפקטיבית התוצאה היא הקטנת ה MTU של האנשים שמחוברים כך לאינטרנט. מה שאומר, שאם אתה שולח packet שלא ניתן לפרק אותו למספר packet-ים (או במילים אחרות - packet שמסומן בו הביט DF - Don't Fragment) - לא תהיה שום דרך להעביר אותו דרך ה tunnel הזה, והוא פשוט ילך לאיבוד. צורת חיבור זאת משפיעה על לא מעט אפליקציות רגישות (בייחוד - VPN-ים, אלא אם כן גם הלקוח וגם השרת שהוא מתחבר אליו מחוברים בשיטה זו, ואז הם כלל לא עוברים דרך ה tunnel...)
כמובן, שיכול להיות מאוד, שבמסגרת האיזור המסויים מאוד המוקצה ברשת הזאת, עשו גם חסימה נוספת על פי פורטים (אבל פחות סביר, בהנחה והם רוצים שישארו להם לקוחות).
נשאר לשאול - כיצד בדקת שאכן הפורטים חסומים? הרצת סרביסים אמיתיים (לא תוכנות P2P שמידת המוצלחות הטכנית שלהם מוטלת בספק) על הפורטים האלה וניסית להתחבר אליהם ממקום אחר באינטרנט? או איך?
|