|
|
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Нужно передавать большие файлы между филиалами. Передача каждого может длиться часы. Между филиалами установлен VPN (Firewall CheckPoint <-> Firewall ISA). Из соображений безопасности установлено обновление ключей каждые 10 минут. Обновление ключей инициирует разрыв и установление нового соединения. Как следствие передача файла прерывается. Действительно ли обновление ключей должно инициировать пересоединение? Есть ли административные решения проблемы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 13:06 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Как бороться с этим файерволлом - не знаю, но вот копировать можно более "интеллектуально": 1) rsync-ом. В этом случае главное, чтобы rsync (причем на обоих сторонах) успевал за сеанс прочитать весь файл с диска, вычислить контрольные суммы его блоков и передать хоть немного недостающих блоков. Правда, есть опасность, что часы растянутся на сутки. 2) Поднять на передающей стороне http-сервер с возможностью докачки, скачивать любым приличным download manager-ом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 13:13 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Необязательно пересоединение, это может быть отложеный процесс, не знаю регулируется ли это в ISA -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 14:35 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Толстый Лысый Админftp-сервер ? ftp-сервер обеспечит докачку файла после разрыва соединения? Если да, то какой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 15:14 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНеобязательно пересоединение, это может быть отложеный процесс, не знаю регулируется ли это в ISA "отложеный процесс" чего: передачи файла, пересоединения,...? если можно, дайте ссылку чтоб понять о принцип. Необязательно ISA. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 15:20 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
miksoft1) rsync-ом...rsync не пошёл: система получатель не имеет доступ в папки отправителя (односторонний траст доменов). Т.е. Отправитель должен сам писать а папку получателя. Если правильно разобрался, rsync "втягивает" данные. miksoft http-сервер... IIS покатит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 15:27 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander Us, Поставьте apache, да качайте wget'ом... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 16:14 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander Usmiksoft1) rsync-ом...rsync не пошёл: система получатель не имеет доступ в папки отправителя (односторонний траст доменов). Т.е. Отправитель должен сам писать а папку получателя. Если правильно разобрался, rsync "втягивает" данные.rsync умеет по-всякому. Тут, наверное, rsync лучше использовать в режиме клиент-сервер. Т.е. на одной стороне он запущен всегда (сервер), другая сторона (клиент) к нему присоединяется и синхронизирует файл. Причем направление передачи файла не обязано совпадать с направлением клиент-сервер. Alexander Usmiksoft http-сервер... IIS покатит?Если правильно настроить - да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 16:46 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander UsНужно передавать большие файлы между филиалами. Передача каждого может длиться часы. Между филиалами установлен VPN (Firewall CheckPoint <-> Firewall ISA). Из соображений безопасности установлено обновление ключей каждые 10 минут. Обновление ключей инициирует разрыв и установление нового соединения. Как следствие передача файла прерывается. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. /Z Alexander UsДействительно ли обновление ключей должно инициировать пересоединение? Есть ли административные решения проблемы? Ето полная фигня. Решение - гнать сисадмина в шею. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 16:47 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander UsAnatoly PodgoretskyНеобязательно пересоединение, это может быть отложеный процесс, не знаю регулируется ли это в ISA "отложеный процесс" чего: передачи файла, пересоединения,...? если можно, дайте ссылку чтоб понять о принцип. Необязательно ISA. Я не в курсе, какие именно реализуют и именно с ключами, но ясно же, что можно сразу применить, тогда пересоединение, или применить позже. Что выберут разработчики это их дело. Проще конечно пересоединить, чем пытаться искать паузу, но тогда возникает вопрос, что 10 минутный интервал выбран неверно, с таким интервалом практически работать не возможно, только в режиме восстановления, например с помощью reget и подобного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 16:53 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
aleks2Alexander UsДействительно ли обновление ключей должно инициировать пересоединение? Есть ли административные решения проблемы? Ето полная фигня. Решение - гнать сисадмина в шею. За xcopy /Z спасибо. За "полную фигню": обоснуйте плз. За "гнать сисадмина в шею": под "административными решениями" подразумевались решения на уровне администрорования системы, а не администрирования персонала. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 17:21 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander Usaleks2Alexander UsДействительно ли обновление ключей должно инициировать пересоединение? Есть ли административные решения проблемы? Ето полная фигня. Решение - гнать сисадмина в шею. За xcopy /Z спасибо. За "полную фигню": обоснуйте плз. За "гнать сисадмина в шею": под "административными решениями" подразумевались решения на уровне администрорования системы, а не администрирования персонала. С другой стороны, 10 минут и менять ключи... Может просто внимательнее почитать документацию, наверняка есть возможность перейти на другие алгоритмы шифрования, при которых смена ключей, заметьте временных ключей, не вызывает пересоединение... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 20:13 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Вспомнил еще вариант - наложить поверх этого канала свой VPN. В свое время у меня получалось настроить OpenVPN так, что работающие поверх него соединения на разрывались даже при падении/подъеме диалапа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2010, 20:42 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander Us ftp-сервер обеспечит докачку файла после разрыва соединения? Если да, то какой? вообщето ftp-сервер будет файлы отдавать а докачка, обработка дисконнекта, скачка в несколько потоков, закачка по списку есть в любом маломальски приличном ftp-клиенте ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 05:57 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Alexander UsЗа "полную фигню": обоснуйте плз. За "гнать сисадмина в шею": под "административными решениями" подразумевались решения на уровне администрорования системы, а не администрирования персонала. Ну, допустим, что вам действительно надо менять ключи каждые 10секунд... зачем только это надо, канешно, непонятна. Ну дык ознакомьтесь с IPSec и шифрованием трафика ПОМИМО VPN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 13:52 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
А насколько большие файлы? Насколько толстый канал? Я бы не парился и разбил большие файлы на кусочки и передавал кусочками. А разрыв канала каждые 10 минут - это круто. Надо попроще решение найти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 17:26 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Flying-homeА насколько большие файлы? Насколько толстый канал? Я бы не парился и разбил большие файлы на кусочки и передавал кусочками. А разрыв канала каждые 10 минут - это круто. Надо попроще решение найти. Да не просто круто, вообще, как в этих условиях работают то, ведь все сессии между компами из разных офисов слетают... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 19:07 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Ну они восстанавливаются, прозрачно для пользователя. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 19:36 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНу они восстанавливаются, прозрачно для пользователя. А если это коннект к SQL-серверу во время запуска транзакций, ведь откатится транзакция... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 22:02 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНу они восстанавливаются, прозрачно для пользователя. . Мне вот только непонятно, почему смена ключей приводит к обрыву соединения. Ведь для установление соединения и согласование временных ключей, должно быть что-то уже определенное, например парольная фраза или сертификаты. Если это парольная фраза, то снимая трафик в течении 30-ти минут всегда этот момент можно отловить, после чего ее узнать... какая к черту тогда безопасность.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 22:10 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovAnatoly PodgoretskyНу они восстанавливаются, прозрачно для пользователя. А если это коннект к SQL-серверу во время запуска транзакций, ведь откатится транзакция... Я понял так, что ты об обычных сессиях говорил, а не про MS SQL ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 22:32 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovAnatoly PodgoretskyНу они восстанавливаются, прозрачно для пользователя. . Мне вот только непонятно, почему смена ключей приводит к обрыву соединения. Ведь для установление соединения и согласование временных ключей, должно быть что-то уже определенное, например парольная фраза или сертификаты. Если это парольная фраза, то снимая трафик в течении 30-ти минут всегда этот момент можно отловить, после чего ее узнать... какая к черту тогда безопасность.... Обрыва соединения не происходит, происходит установление нового соединения, старое уже не может работать с новыми ключами. Я не могу подтвердить описаное им поведение, верю только на слово. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 22:34 |
|
||
|
большие файлы по VPN
|
|||
|---|---|---|---|
|
#18+
Многие задали вопросы, постараюсь ответить. Для чего: Custom LogShipping для SQL Server 2005. (Пояснение: SQL Server регулярно создаёт файлы транзакций где записаны произошедшие изменения. Эти файлы передаются в другой город, где накатываются на другой SQL Server. В результате получается резервный сервер с почти актуальными данными) Максимальный размер файлов: может достигать 100 гиг. Обычный размер: от сотен колобайт до пары гиг. Проблемы: из за периодического "пропадания связи" невозможно передавать большие файлы. Кастомизация: приходится программно резать и сжимать файлы. Интервал переустановки ключа сейчас увеличен, но это не является полным решением проблемы. Каналы: 2х34 мбит с лоад балансером. Фактически удаётся передать не более 2 ГБайт в час. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2010, 23:06 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36509457&tid=1500188]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
37ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 228ms |
| total: | 356ms |

| 0 / 0 |
