Zurück   Intranator Support Forum > Intranator > Netzwerk, DHCP und DNS

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 17.03.2004, 13:38
Registered User
 
Registriert seit: Jan 2004
Beiträge: 70
Question

Einen hab' ich noch:

da die Ausnahme für rtsp Audiostreams via mime- type nicht funktioniert (application/x-rtsp); könnte man nicht von ungescannten Domains auch auf ungescannte Protokolle erweitern?

Gruß

Sebastian Wendeler
Groove Attack GmbH
Mit Zitat antworten
  #2 (permalink)  
Alt 18.03.2004, 11:57
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.607
Hallo Herr Wendeler,

werde mir das mit den rtsp Streams mal ansehen. Auf welchem Zugriffsrecht steht denn der entsprechende Rechner? Vollzugriff?

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
  #3 (permalink)  
Alt 18.03.2004, 18:57
Registered User
 
Registriert seit: Jan 2004
Beiträge: 70
Zitat:
Originally posted by Thomas Jarosch
Hallo Herr Wendeler,
Hallo Herr Jarosch

Zitat:
werde mir das mit den rtsp Streams mal ansehen. Auf welchem Zugriffsrecht steht denn der entsprechende Rechner? Vollzugriff?

Herzliche Grüsse,
Thomas Jarosch
Ja, wobei ich auch das gerne vermeiden würde. Zudem laufen alle Rechner über den transparenten Proxy, in den zugewiesenen Profilen ist beinahe alles erlaubt, bis auf eine handverlesene, vom Chef unerwünschte Auswahl an URLs...

Gruß

Sebastian Wendeler
Groove Attack GmbH
Mit Zitat antworten
  #4 (permalink)  
Alt 18.03.2004, 23:21
Administrator
 
Registriert seit: Dec 2001
Ort: Tübingen
Beiträge: 1.607
Hallo,

ich hab das ganze mal in ein extra Thread gepackt, da der Proxy Virenscanner völlig unschuldig ist.

RTSP ist ein Protokoll für das Live-Streaming von Multimedia Inhalten. Leider ist es alles andere als Firewall-freundlich, da der Client Ports öffnet und dem Server mitteilt, er soll sich direkt auf diese Ports verbinden.

Normalerweise sollte das kein Problem sein, sobald ein Program SOCKS5 unterstützt. Der Real Player One als wahrscheinlich bekanntester RTSP Client kann es nicht.

Jetzt gibt es folgende Lösungsmöglichkeiten:

1. Helix Universal Proxy von Real Networks.
Dieser Proxy unterstützt die Verwendung von SOCKS5. Im Real Player One stellt man dann diesen Server als RTSP Proxy ein.
Leider kostet der Helix Universal Proxy mehr als der komplette Intranator.

Die Alternative wäre nach einem anderen RTSP Proxy zu schauen, welcher SOCKS5 kann.

2. Es gibt ein experimentelles Firewall-Modul, welches RTSP hinter NAT(=sprich hinter dem Intranator) erlaubt. Da es aber noch im Entwicklungsstadium ist, würde ich vom Einsatz dieses Moduls eher abraten. In Zukunft aber auf jeden Fall eine Alternative.

3. Ein "socksify" Program verwenden. Dieses Program fängt den Verbindungsaufbau eines anderen Programs ab und leitet sie durch den SOCKS5 Server. Hab's extra mal mit dem Real Player One getestet :-)

Unter Windows gibt's SocksCap32 hier:

http://www.socks.permeo.com/Download...load/index.asp

Hat allerdings den Nachteil, daß man den Real Player One immer über dieses Programm starten muss. Denke aber das kann man als Standard-Programm für die RTSP-Streams einbinden.

4. Man kann feste UDP Ports für einzelne Clients vergeben. D.h. Sie richten auf dem Intranator ein Port-Forwarding z.B. für die Ports 7000-7005 ein. Im Real Player One kann man in den erweiterten RTSP Protokoll-Einstellungen dann diese Port-Range einstellen.

Denke das ist die beste Lösung neben Lösung Nummer drei. Hat natürlich den Nachteil, daß die Verbindung direkt an der Firewall vorbei an den Client geht.

Herzliche Grüsse,
Thomas Jarosch
Mit Zitat antworten
  #5 (permalink)  
Alt 19.03.2004, 13:35
Registered User
 
Registriert seit: Jan 2004
Beiträge: 70
Hallo Herr Jarosch,

wow, vielen herzlichen Dank für die ganze Mühe. Auf die Idee mit dem Port- Forwarding hätte ich auch selber kommen können, ist wohl die Beste Lösung für das Problem. Die kleinen Einbußen im Bereich der Netzwerksicherheit muß ich dann als Admin eines Musikvertriebes wohl in Kauf nehmen, ohne Streaminginhalte läuft hier nicht sehr viel...

Gruß

Sebastian Wendeler
Groove Attack GmbH
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:53 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.