Как я испытывал NeBFi для Linux (static edition)



Posted by Аркадий Водяник (195.206.226.18) on October 22, 2001 at 07:20:42:

In Reply to: Re: NeBFi для Linux. Цена NeBFi. posted by Vitaly V. Bursov on October 21, 2001 at 09:11:09:

1. переписал архив NeBFi-0_98beta-linux-static.tar.gz

2. поместил его в каталог /root/nebfi

3. раскрыл его; получил такую структуру:


/root/nebfi/etc/rc.d/init.d
/root/nebfi/etc/NeBFi.conf
/root/nebfi/usr/bin/nbf_cl
/root/nebfi/usr/bin/nbf_sr
/root/nebfi/share/doc/NeBFi-0.98beta/*.*
/root/nebfi/var/lib/nebfi/nebfi.cert
/root/nebfi/var/lib/nebfi/nebfi.key

4. далее сделал так:

а) скопировал NeBFi.conf в /etc/NeBFi.conf
b) отредактировал /etc/NeBFi.conf (сначала заменил
имя каталога обмена на /root/_box_, затем, уже в ходе
неудачных опытов, попробовал имя сервера и как 7.7.7.7 и как m1-
в самом деле такое имя). Использовал редактор vi.
c) скопировал nebfi.cert в /var/lib/nebfi/nebfi.cert, а
nebfi.key в /var/lib/nebfi/nebfi.key
d) не стал, однако, на стадии ранних опытов заводить еще
один "autoexec.bat".

5. запустил NeBFi:сервер (пробовал по-всякому, и с предварительно
запущенным ФБП:Сервером, и без него):


./nbf_sr

ответ видел один (не видит программа NeBFi.conf и все):

ОК. Server is listening at localhost:50000
Error: Can not enumerate files in directory '/tmp/fwp/_box_'
(error 2: No such file or directory)

6. ну, думаю, всякое бывает, не сумела она открыть
NeBFi.conf. Но, как сказано в doc, ключи перекрывают
*.conf. И действительно, запуск

./nbf_sr -w /root/_box_

был успешнее (внешне):

ОК. Server is listening at localhost:50000

6. Короче: я сам утомился и уже утомил читателей:
если запустить на той же машине nbf_cl, связь с nbf_sr
получается. Если попытаться выйти на связь из NeBFi
для Windows из другой машины - видим сообщение:

NeBFi-Клиент:
Ошибка NeBFi:
client:cant send query

Что я делал не так, Виталий?
------
Некоторые общие соображения:

1. что касается меня, то я верю, что еще несколько дней -
и все будет в порядке. Рассказанное - это мелочи.

2. я заинтересован в появлении NeBFi для платформ,
где big-endian, где выравнивание на границу слова обязательно,
и при этом мне совершенно не нужен SSL. Хорошо бы иметь
это все и для BSD без всяких compatibility - приспособлений.

3. Конечно, шифрование вещь хорошая, но его криптостойкость
на практике не столь важна - подошел бы и простенький
собственный алгоритм. Дело в том, что многие отчеты,
наблюдаемые в открытом виде и так почти непонятны непосвященным.
Существенно важнее небольшой размер программы-посредника.

4. было бы еще очень неплохо, получить убедительное
свидетельство снижения сетевого трафика, процента гибнущих
пакетов, да и общей надежности. Но это вопрос скорее не к Вам,
Виталий. Думаю, что заинтересованные пользователи, да и
наша фирма будут искать на него ответы и сами.


Пpишедшие ответы: