PDA

Показать полную графическую версию : udp проблема фильтрация tcp/ip


serejka4902
27-05-2013, 21:05
здравствуите у меня такой вопросик система windows xp home sp3 есть такая штука в сетевом адаптере как фильтрация tcp/ip если поставить на блокировку всех tcp и ip протоколов то доступ в инет есть. а вот если заблокировать протокол udp доступ в инет нету я даже ставил в исключения все системные порты

а также 1024-1030. правда прочитал гдето что надо добавить в реестр записи так вот добавил MaxUserPort 5000 или 0 ReservedPorts 1024-4995

в исключения добавил порты 4996 4997 4998 4999 5000 доступ в инет появился вот только саиты глючат и бывают пишет невозможно отобразить страницу сделал диагностику сети вот что выдало



cистема обнаружила проблему с каталогом поставщиков winsock

info В каталоге Winsock присутствуют все основные поставщики услуг.
info Допустимые цепочки поставщиков услуг Winsock.
error Поставщику MSAFD Tcpip [TCP/IP] не удалось выполнить простое замыкание на себя. Ошибка 10055.
info Поставщик MSAFD Tcpip [UDP/IP] прошел проверку замыкания на себя.
error Поставщику RSVP UDP Service Provider не удалось выполнить простое замыкание на себя. Ошибка 10091.
error Поставщику RSVP TCP Service Provider не удалось выполнить простое замыкание на себя. Ошибка 10091.
error Проблема подключения с установленным LSP.
info Пользователь отказался от попытки автоматического восстановления: Сбросить каталог WinSock
info Перенаправление запроса пользователя на номер службы поддержки



перезагрузил комп тоже самое.потом я снял фильтрация ради эксеримента ошибка с winsock осталась а все дело было в параметре ReservedPorts только без етого параметра и блокировки udp доступ в инет вообще нету .что можно еще сделать если вообще возможно еще тестил на виртуалки microsoft virtyal зс 2007 sp1 в режиме nat там если поставить в исключения порты 1024-1030 у udp протокола инет работает без всякий добавления в реестр

slava007
27-05-2013, 21:40
вы какие порты режите, входящие?

lxa85
27-05-2013, 21:58
serejka4902, расставляйте пожалуйста правильные знаки препинания, окончания, а предложения начинайте с заглавной буквы. Вас очень сложно читать и соответственно понимать.
А не понятен вопрос. Что хочется получить в итоге?
Почему если заблокировать протокол udp не будет доступа в интернет?
Все просто. По UDP протоколу общаются коренные DNS сервера.
Система DNS серверов переводит информацию понятную человеку в информацию понятную для машин.
Наглядно это можно увидеть выполнив команду (Пуск - Выполнить) ping -t www.yandex.ru
www.yandex.ru понятен человеку. C:\>ping -t www.yandex.ru

Обмен пакетами с www.yandex.ru [213.180.204.3] с 32 байтами данных:
Ответ от 213.180.204.3: число байт=32 время=6мс TTL=60
Ответ от 213.180.204.3: число байт=32 время=5мс TTL=60
Ответ от 213.180.204.3: число байт=32 время=5мс TTL=57
Ответ от 213.180.204.3: число байт=32 время=5мс TTL=57
Работа DNS в действии.
Интернет (сеть) будет. Только работать с ней вам будет тяжело.

serejka4902
28-05-2013, 13:02
а чтото можно сделать

входящие udp




© OSzone.net 2001-2012