Vyskytuje se tu někdo, kdo provozuje jabber server za firewallem s NATem (nejlépe na *BSD) ?? Mám trochu problémy to rozchodit....
Interní komunikace je OK, ale z venku se mi to stále nedaří. Na firewallu jsem redirektoval port 5222 na svůj interní jabber server, zaregistroval jsem si externí IPnu (dynamicky přidělovanou) na no-ip.com abych nemusel rvát do klienta jabber pořád nějakou IP adresu a zaregistrovanýho hosta na no-ip.com jsem přihodil do jabber.xml do sekce <host>....</host> (nyní tam jsou tedy dva v jedný lajně - interní adresa jabber servru a hostname.no-ip.com). Bohužel to stále nefunguje. Asi jsem někde něco opomenul, ale nevím kde.
Díval jsem se do logů ipfw - neblokuje to takže OK, ale v log fajlech jabber servru nic není - jako by tam ani žádný request neprošel. Jestli to někomu běží tak example jabber.xml by bodnul, jelikož tipuji, že problém bude někde spíš v něm.
mam packetovy firewall postaveny na iptables. Na kterem je rozchozeny NAT pres masquarede. Pokud tvuj fw umi otevirat packety a tracovat pripojeni az na stavy ESTABLISHED nepotrebujes vubec nic! Tvuj pocitac vysle packet na jabber.org port 5222, ale otevre si libovolny port XXX. Po kazde jiny. Tvuj NAT si zapamatuje tuto dvojici IP, portu, nejake vnitrni mapovani a akceptuje packety prichazejici na XXX z vnejsku, protoze spojeni je stabilizovane a pro behu programu se nemeni. Rozebehni si poradny NAT!!!!!
Jak to funguje z venku dovnitr? Vzdyt' jsem to psal:
Tvuj NAT si zapamatuje tuto dvojici IP, portu, nejake vnitrni mapovani a akceptuje packety prichazejici na XXX z vnejsku.
Jabber si udrzuje stale TCP spojeni se serverem.
Pokud to takto nefunguje, nebezi na pocitaci plnohodnotny NAT (mam na mysli masquerade). Proto rada zni: Rozebehni si poradny NAT!!!!!
ja nejsem spatny spravce. Ja jenom neumim cist! Omlouvam se Ropackovi i Elementovi. Ja jsem prehledl, ze provozuje jabber server. Me poznamky se vztahovali samozrejme jen k jabber klientovy.
No jasne ze ne. Nechci zahajit flame, ale IPv6 ma BSD na nejvyssi urovni. Ale M$ se tez snazi. Vcera vysel docela hezkej rozhovor se Satrapou na root.cz. Tohle musim preposlat, zejmena pasaz se zabou.
Za jak dlouho si myslíte, že tato technologie vytlačí dosud masově používaný IPv4?
PS: Až bude jeho přínos větší než překážky spojené s jeho nasazením. Kdy k tomu dojde, se velmi těžko předpovídá - právě díky značnému rozšíření IPv4 je v zájmu komerčních firem investovat do IPv4 a udržet je při životě. Očekávám masivnější prosazení IPv6 v horizontu pěti let. Přinejhorším dopadnu jako Jiří Kodet v Pelíšcích s jeho "Dáváme s bratrem bolševikovi rok, nanejvýš dva roky."
JS: Nemyslíte si, že celá situace nakonec dopadne podobně jako Y2K? Tím myslím ten nejhorší scénář, kdy si firmy uvědomí východisko v podobě IPv6 v okamžiku, kdy dojde i ten zbytek volných IPv4 adres?
PS: Na rozdíl od Y2K neexistuje žádný pevný termín, kdy věc musí být hotová. Slyšel jsem i názor, že IPv4 adresy možná nikdy nedojdou, jen se budou více a více zpřísňovat kritéria pro jejich přidělování. Může pak dojít k analogii známého případu s vařením žáby - když ji dáte do studené vody a postupně ohříváte, v podstatě si ani nevšimne, že jste ji uvařili. Takže vítejte v hrnci, přátelé.
Mam dotaz: jak je to s jabberem na czfree? Zatim to vypada, ze czfree nic takoveho nepotrebuje. Nebo spis nechce potrebovat, protoze podle meho nazoru je to skvela vec.
Ja jsem to nainstaloval na server na nasi siti a zda se, ze to je v pohode. Sice jsou tam vsichni tezci windowsaci (pokud se vubec nejak zaradit daji, jsou to parani, ne odbornici). Musim rict, ze jabbera si oblibili (i ja samo sebou, kdyz jsem ho prosadil). Jsem rad, ze vytlacil do te doby pusobici winpopup (FUJ, jen ta vzpominka).
Vesina unixaku jede asi klasicky pres irc, ze? na czfree je unixaku dost.
Pouzivate jabber?
PS: zkousel jsi debug mod jabberu, najit v podrobnejsim logu neco? kdyztak si zkus telnetem pripojit na dotycny port, jestli to neco bude delat.