Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: tunnel.uitcp.configure.tunnel.localListener.…далее…

Что это такое?

Это список локально открытых TCP-сокетов.

Зачем это нужно?

Чтобы принимать TCP-соединения из локальной сети и ретранслировать их в туннель.

Как это настроить?

Объекты localListener создаются на вызывающем устройстве и предназначены для приёма входящих TCP-соединений от приложения-клиента. Они определяют, какие пакеты готова принимать служба uiTCP, чтобы отправить их в туннель. (TCP-соединение внутри туннеля, несущее полезную нагрузку, именуется логическим каналом — LC.) На отвечающем устройстве должны быть настроены парные к ним правила NAT — они определяют, как дальше отправлять пакеты, полученные из туннеля, через локальную сеть на той стороне к прикладному серверу.

Схема работы uiTCP в режиме TCP-прокси

ПРИМЕЧАНИЕ. Роли вызывающего и отвечающего устройства могут исполнять как клиент, так и сервер uiTCP в зависимости от того, с какой стороны инициируется соединение.

Для добавления TCP-сокетов используйте команды +, _new или _insert. Данный список является нумерованным и упорядочивается автоматически. Для удаления используйте команду - или _remove.

ВНИМАНИЕ! Для того, чтобы туннель мог передавать пользовательские данные в режиме TCP-прокси, необходимо настроить, как минимум:

Что делать, если это не работает?

  1. Убедиться по журналу uiTCP, что туннель установлен нормально.
  2. Проверить в журнале вызывающей и отвечающей стороны записи о входящем соединении от прикладного клиента, установлении логического канала (LC) в туннеле и исходящем соединении к прикладному серверу, соответственно.
  3. Проверить, что вызывающее устройство NSG доступно по локальной сети с вызывающего прикладного хоста (клиента), что используемый порт TCP не закрыт фильтрами, не занят другими приложениями и т.п.
  4. Если соединение не устанавливается, или устанавливается, но при отсутствии активности в течение некоторого времени разрывается, несмотря на нормальную работу туннеля — обратить внимание на механизм TCP keepalive в прикладных соединениях с обеих сторон.

© Network Systems Group 2015–2024 Отдел документации