|
Привязка к IP
|
|||
---|---|---|---|
#18+
Приветствую Появилась ли в Cache, подобно тому же mysql, привязка к IP адресу ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 15:36 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinПриветствую Появилась ли в Cache, подобно тому же mysql, привязка к IP адресу ? Спасибо привязка чего ? и нет необходимости говорит о сравнении с чем то, большиство здесь если и работали то очень редко с mysql ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 17:00 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Интересует как привязать Cache на конкретный сетевой интерфейс из нескольких имеющихся на сервере ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:05 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Или поставим вопрос по другому, как cachesys/httpd -c Listen 57772 привязать к xinetd ? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:08 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinИли поставим вопрос по другому, как cachesys/httpd -c Listen 57772 привязать к xinetd ? хм, а можно вопросом на вопрос ? а зачем ? этот порт нужен чисто для внутренних нужд, и не рекомендуется его использовать как основной ставьте рядом apache и ставьте его как пожелаете и настраивайте его как пожелаете, и на любой IP привязывайте, хоть через xinetd хоть любым доступным образом ... |
|||
:
Нравится:
Не нравится:
|
|||
24.08.2012, 18:42 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Если cache стоит на web сервере в интернет, как заблокировать доступ на http://x.x.x.x:57772/csp/sys/UtilHome.csp ? Решение типа пароли повесить или iptables настроить не принимается. Как заблокировать средствами Cache доступ к адресу x.x.x.x ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:14 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Решено пока через iptables iptables -I INPUT -i eth0 -p tcp -m tcp --dport 1972 -j REJECT iptables -I INPUT -i eth0 -p tcp -m tcp --dport 57772 -j REJECT ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:30 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
авторКак заблокировать средствами Cache доступ К адресу x.x.x.x ? Возможно имеется ввиду подключение С адреса x.x.x.x? Если имеется ввиду ограничение доступа к базе по IP-адресу клиента, то это все легко решаемо. Если же имеется ввиду использование кощея как некий шлюз для доступа например в локальную сеть, то это жуткое извращение, хотя если сильно захотеть, то тоже вполне решаемая задача. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:37 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Необходимо ограничить доступ на Cache с конкретных IP адресов ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:41 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Вообще-то по нормальному любую " стандартную" службу в linux можно привязать к конкретному сетевому интерфейсу. Это касается и таких баз, как mysql, oracle и т.д. В Cache как всегда, "мы пойдем другим путем, не таким путем надо идти". Опять костыли сторонние надо навешивать. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:45 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
это должно решаться внешними средствами например iptables, и давать доступ к :57772 снаружи, дальше чем localhost плохая идея ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 13:51 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
В mysql, например, есть такой параметр bind-address При bind-address = 0.0.0.0 будет слушать все хосты. При bind-address = host (для секьюрности часто 127.0.0.1) слушается только host. Что есть подобное в Cache ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:01 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
не знаю опять же причем тут mysql и oracle и что c mysql уже в комплекте идет вебадминка, и без установки того же phpmyadmin читай костылей, там можно сразу админить БД ? неумение кого то пользоваться предоставленными инструментами это проблема не самих инструментов а тех кто ими пользуется надо вам запретить доступ, ставьте Cache с повышенным уровнем безопасности входите пол связке логин пароль а доступ указать с каких IP возможен доступ к службе, можно в настройках соответствующей службы портал управления, Безопасноть, Сервисы для вас полагаю это будет служба %Service_CSP добавьте допустимые IP ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:03 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
В каше на службах есть ограничения по IP. Но 57772 - это не каше, а апач. У него тоже есть настройки по адресам. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:05 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, "Хорошо" придумали. Allowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:34 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinDAiMor, "Хорошо" придумали. Allowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ? а вы чего хотели ? по порту 57772 сидит встренный апач использовать его в боевой эксплуатации не рекомендуется закрывайте на этот порт доступ всем открыв только некоторым IP, например для админских машин и ставьте полноценный Apache и настраивайте доступ там как надо а что у вас cache стоит на машине с инетом и с инета она доступна но не должна ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 14:39 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
А если у меня во внутренней сетке ip раздается динамически и с любой внутренней машины надо дать доступ к Cache ? Прописывать все 255 IP адресов ? Прописка типа 172.16.5.* блокирует csp . В доке написано что-то невнятное "In the Allowed Incoming Connections box, click Add and enter a single address (for example, 192.9.202.55 or mycomputer.myorg.com) or a range of addresses (for example, 18.61.202–210.* or 18.68.*.*)." ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:21 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinА если у меня во внутренней сетке ip раздается динамически и с любой внутренней машины надо дать доступ к Cache ? Прописывать все 255 IP адресов ? Прописка типа 172.16.5.* блокирует csp . В доке написано что-то невнятное "In the Allowed Incoming Connections box, click Add and enter a single address (for example, 192.9.202.55 or mycomputer.myorg.com) or a range of addresses (for example, 18.61.202–210.* or 18.68.*.*)." а кто еще кроме внутренней сети может попасть на этот сервер ? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:46 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
прописывание 172.16.5.1-172.16.5.255 в service %Service_CSP ничего тоже не дает По прежнему Server Availability Error Server is currently unavailable Придется все таки костыли использовать в виде iptables ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:47 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Есть такое понятие - несколько сетевых интерфейсов на сервере. Соответственно присутствует несколько сетей. Доступ к базе надо организовать с одной из сетей. Короче, убил три часа, не хочет этот кащей работать только на одной из сетей :( Худосочны видимо его системные возможности. Ничего с 5 не поменялось. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:51 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinпрописывание 172.16.5.1-172.16.5.255 в service %Service_CSP ничего тоже не дает По прежнему Server Availability Error Server is currently unavailable Придется все таки костыли использовать в виде iptables ну ограничение доступа с помощью тех средств которые для этого предназначены, это нормально ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 15:56 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Только почему-то не работает то, что должно работать по документации к кащею. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 16:04 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinAllowed Incoming Connections — Specifies a list of IP addresses or machine names from which the service accepts connections Теперь что, все возможные IP слиентов надо прописывать ?Вы немного не дочитали. Дальше там сказано: Allowed Incoming ConnectionsThis capability can be very useful with multi-tier configurations; for example, with the CSP service, it can be used to limit the set of Web servers that can connect to Caché.Т.е. в случае CSP это адреса не клиентов, а web-серверов, и может быть полезно в многоуровневой конфигурации, когда web-сервера запускаются на отдельных (от Cache) компьютерах. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:06 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Ставился и локальный - 172.16.5.1 , все равно не работает ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:20 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Должно быть просто и понятно Создается впечатление, что эту многослойную архитектуру писало много людей , причем каждый свой слой, потом это как-то пытались соединить. И про это соединение знают только те, кто это написал. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:23 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Правильно, ведь локальный коннект tcp/ip идёт "от имени" 127.0.0.1. По логам это хорошо видно. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 17:24 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Так что тогда править, Что-бы заработало. Правишь сервис %Service_CSP на адрес(адреса 172.16.5.*), а в CSP.ini стоит 127.0.0.1 Пытаешься в CSP.ini прописать 172.16.5.1, после перезагрузки возвращает 127.0.0.1 Сплошное "шаманство" получается. Мало того, на панель после этих манипуляций вообще не попасть, приходиться кащея переустанавливать. Здесь, видимо, надо особо "извращенный" ум иметь, что-бы понять логику разработчиков кащея. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 18:27 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalin, в %Service_CSP прописывается адреса веб-серверов. Естественно, что после переустановки адрес сбрасывается на дефолтный. Все нормально с логикой :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
27.08.2012, 19:14 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinЗдесь, видимо, надо особо "извращенный" ум иметь, что-бы понять логику разработчиков кащея.Логика, мне кажется, очень проста: отдать максимум работы по обслуживанию клиентского http-трафика httpd. Зачем лезть не в своё дело? Поэтому ваша задача - слушать только на конкретном сетевом интерфейсе - по-любому, решается вне Cache. Либо настройками iptables, либо привязать httpd к определенному ip (Listen 12.34.56.78:80) , а "встроенный" в Cache httpd отключить. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.08.2012, 11:18 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Подводим итог дискуссии Привязка Cache на конкретный сетевой интерфейс из нескольких имеющихся на сервере средствами Cache невозможна. На этом точка. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.08.2012, 13:27 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Возвращаясь к вопросу к привязке Cache на сетевой интерфейс Без отсутствия такового Cache ведет себя весьма непредсказуемо Например: Имеем на сервере Cache два сетевых адреса 192.168.1.1 и 192.168.1.2 Имеем клиента в сети 192.168.1.3. На клиенте запущен некий серверный TCP демон, слушающий порт. Пытаемся со стороны Cache через TCP socket установить соединение на данный демон клиента. Теперь вопрос, c какого IP адреса Cache пойдет соединение на клиента ? Как правило, c любого (192.168.1.1 или 192.168.1.2). Это непредсказуемо. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2012, 12:59 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinВозвращаясь к вопросу к привязке Cache на сетевой интерфейс Без отсутствия такового Cache ведет себя весьма непредсказуемо Например: Имеем на сервере Cache два сетевых адреса 192.168.1.1 и 192.168.1.2 Имеем клиента в сети 192.168.1.3. На клиенте запущен некий серверный TCP демон, слушающий порт. Пытаемся со стороны Cache через TCP socket установить соединение на данный демон клиента. Теперь вопрос, c какого IP адреса Cache пойдет соединение на клиента ? Как правило, c любого (192.168.1.1 или 192.168.1.2). Это непредсказуемо. меня в данном случае смущает то что у вас на одном сервере несколько IP из одной подсети. и думаю Cache тоже может такое смутить, и с учетом того что запрос был из этой же подсети. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2012, 14:19 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMor, Не смутило-бы, если бы была возможность привязки к ip. Задача взята из реальной жизни, когда на сервере поднимаются виртуальные IP адреса при системе резервировании сервера. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2012, 14:34 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
kalinDAiMor, Не смутило-бы, если бы была возможность привязки к ip. Задача взята из реальной жизни, когда на сервере поднимаются виртуальные IP адреса при системе резервировании сервера. если вам что то не нравится пишите на WRC, может быть это реализуют или подскажут способы решения ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2012, 14:55 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
Вообще-то Cache умеет создавать виртуальные IP, кластеризуясь по технологии Mirroring (нормально работает начиная с Cache 2011.1.5, Multi-Server Elite). А в чём ваша, Kalin, глобальная задумка? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.09.2012, 18:39 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
в 2012.2 заметил параметр DefaultPortBindAddress, правда в документации не нашел описания но похоже это то что нужно ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2012, 10:53 |
|
Привязка к IP
|
|||
---|---|---|---|
#18+
DAiMorв 2012.2 заметил параметр DefaultPortBindAddress, правда в документации не нашел описания но похоже это то что нужноDefaultPortBindAddressIP Address SuperServer will bind to. By default, the SuperServer accepts requests on all addresses, but if a DefaultPortBindAddress is specified it will accept requests only on that address. You should insure that all clients, including the CSP Gateway, are also configured to connect to the address you specify. If no address is specified, the SuperServer will accept requests directed to any address on the server. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2012, 11:07 |
|
|
start [/forum/topic.php?all=1&fid=39&tid=1557382]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
44ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
62ms |
get tp. blocked users: |
1ms |
others: | 286ms |
total: | 437ms |
0 / 0 |