Раздел IV. Доступ к Интернет-ресурсам
Вопрос: Не удается подключиться к Интернету. При подключении выдается сообщение об ошибке 691. В чем может быть дело?
Ответ: Скорее всего, на вашем счету закончились деньги. Проверьте состояние вашего аккаунта и при необходимости пополните его.
Вопрос: Говорят, что где-то существуют провайдеры, у которых скорость доступа к Интернету иногда бывает выше, чем у нас. Почему вы не делаете такую же скорость?
Ответ: Говорят, что гоночные болиды "Формулы-1" легко разгоняются до скорости свыше 300 километров в час (причем, говорят правду). Но если такой болид поместить в условия современного города, то ему и 200 километров в час никогда не понадобятся. И что толку с того, что у него на спидометре есть красивые большие цифры? Именно поэтому мы не гонимся за какими-то сумасшедшими рекордами, которых можно достичь раз в неделю на единственном скоростном тестовом сайте. Скорость, которую мы предлагаем - оптимальна для реальных Интернет-приложений. Если она будет меньше, работать будет неудобно. Если она будет больше, любое "залипание" компьютерной программы на вашем компьютере сможет за считанные минуты накрутить вам столько лишнего "пустого" трафика, что раньше чем этот сбой прекратится, вам аккаунт будет опустошен до нуля. У провайдеров с избыточной скоростью от такой проблемы ничего не может защитить. В общем - все хорошо в меру.
Вопрос: Не могу зайти на старый боярский форум - forum.boyarka.name. Все остальные ресурсы сети и Интернет доступны без проблем. Соединение с Интернетом - включено.
Ответ: Проверьте, не прописано ли у вас каких-либо маршрутов вручную. Если да, это может быть причиной проблемы. Как проверить наличие таких маршрутов и удалить их, написано в предыдущем разделе этого FAQ. Если постоянных маршрутов нет, проверьте, нормально ли у вас работают другие Интернет-сайты. Если - да, проблема где-то в Тете. Если - нет, обратитесь в техподдержку. В любом случае, рекомендуем вам переходить на новый боярский форум
http://forum.boyarka.net/ - он значительно новее и лучше. И при этом, доступ к нему для пользователей сетей UIN и HomeNet - абсолютно бесплатен.
Вопрос: Не могу зайти на тетовский аналог нашего файлсервера - caffeine.boyarka.name. Все остальные ресурсы сети и Интернет доступны без проблем. Соединение с Интернетом - включено.
Ответ: Проверьте, не прописано ли у вас каких-либо маршрутов вручную. Если да, это может быть причиной проблемы. Как проверить наличие таких маршрутов и удалить их, написано в предыдущем разделе этого FAQ. Если постоянных маршрутов нет, проверьте, нормально ли у вас работают другие Интернет-сайты. Если - да, проблема где-то в Тете. Если - нет, обратитесь в техподдержку. В любом случае, предпочтительнее пользоваться нашими
файлсервером и
файлообменником - они значительно больше и лучше. И при этом, доступ к ним для пользователей сетей UIN и HomeNet - абсолютно бесплатен.
Вопрос: Для одной из игр мне нужно, чтобы на шлюзе были открыты определенные порты. Программа ХХХ и/или сайт YYY говорят, что у нас эти порты закрыты. Почему?
Ответ: У нас открыты все порты, но для защиты пользователей от некоторых опасностей, таящихся в Интернете, мы используем систему локальных адресов и адресную трансляцию NAT. Большинство программ и сайтов, проверяющих "открытость" портов, проверяют их с точки зрения возможности вторжения на заданный порт вашего компьютера извне. Так как NAT надежно защищает ваш компьютер от подобных (пусть даже тестовых) атак, такие программы и/или сайты как правило пишут, что заданный порт закрыт, хотя это, конечно же, нет так - иначе вы просто не смогли бы нормально пользоваться Интернетом. Если ваша игра умеет правильно использовать преимущества NAT, это не должно вызвать никаких неудобств, но бывают случаи, когда концепция сетевой игры не доработана до конца и она оказывается неспособна полнофункционально работать через NAT. В этом случае вам необходимо либо обратиться к разработчику игры, чтобы он предоставил вам версию лишенную данного недостатка, либо использовать другие игры, в которых подобных проблем не возникает. Учтите, что иногда разработчик игры может предложить вам решить указанную проблему в ущерб вашей безопасности, предложив сделать "проброску" портов на роутере. Объясните ему, что вы не согласны та такой вариант.
Вопрос: В чем состоит опасность так называемых "белых" (или "реальных") адресов и почему их в качестве единственно возможного варианта предоставляют только те провайдеры, которые не заботятся о безопасности своих клиентов?
Ответ: В старые добрые времена, когда Интернет был намного более безопасным, каждый пользователь подключался с индивидуальным IP-адресом. Такие IP-адреса были видны всем остальным пользователям, поэтому назывались "белыми" IP-адресами. В те времена в Интернет заходили с помощью модемов, и стоимость Интернета определялась временем подключения, а не объемом принятого трафика. Кроме того, в то время Интернет и всевозможные хакерские сообщества были еще не настолько развиты, чтобы почти ежедневно находить новые уязвимости клиентского программного обеспечения и оперативно обмениваться информацией о них.
Но время шло... Количество обнаруживаемых "дыр" начало стремительно рости, а провайдеры повсеместно подняли скорость и перевели клиентов с оплаты времени подключения на оплату передаваемого и принимаемого трафика. И вот тут стало окончательно ясно, что механизм "белых" адресов уже не является приемлемым для пользователя. Потому что биллинг любого провайдера считает
весь пришедший на адрес клиента трафик, вне зависимости от того, хотел клиент его получить или нет. И даже если файрвол пользователя весть этот трафик отбросит, его объем все равно будет учтен, и пользователь будет обязан его оплатить. А при нынешних скоростях, когда за секунду на адрес клиента может поступить несколько мегабайт трафика, нетрудно посчитать, что за час подключения к Интернету, даже если пользователь вообще ничего не будет там делать, к нему может накачаться несколько гигабайт, а то и нескольких десятков гигабайт трафика. И даже при нынешних низких ценах в конечном итоге это может вылиться в очень немаленькую сумму. Не говоря уже о том, что если вы однажды вовремя не обновите винду, ваш компьютер может быть банально взломан, со всеми вытекающими отсюда последствиями.
Но от этой напасти можно защититься. Достаточно применить механизм локальных адресов совместно с адресной трансляцией NAT на шлюзе. В этом случае клиентский компьютер подключен к серверу с использованием локального адреса, который не виден со стороны Интернета. И когда компьютеру клиента нужно получить из Интернета какие-либо данные, сервер обрабатывает этот запрос и преобразует его так, что снаружи кажется, будто этот запрос поступает от сервера, а не с компьютера пользователя. А информация, пришедшая в ответ на этот запрос, будет направлена пользователю. Что же касается любого мусора, который кто-либо захочет послать на клиентский компьютер, то он будет надежно остановлен сервером и клиенту не придется заплатить за него ни копейки. Ну а взломать хорошо защищенный провайдерский сервер - это и вовсе задача не из легких. Поэтому пользователь в данном случае ничем не рискует.
И все бы было хорошо, если бы некоторые не слишком обремененные моральными принципами провайдеры не захотели воспользоваться возможностью получить с клиентов деньги за лишний трафик. Они до сих пор рекомендуют клиентам те самые "белые" адреса и с удовольствием берут деньги за весть Интернет-мусор, который на эти адреса приходит. И что самое смешное - наиболее глупым клиентам, не понимающим в чем здесь подвох, эти "белые" адреса даже кажутся преимуществом. Вот уж воистину, последние словам мышки в мышеловке были "Какой же тут вкусный бесплатный сыр!"
С счастью, наши пользователи работают через высокоэффективный NAT и надежно защищены от подобных проблем.
Вопрос: Насколько опасна "проброска портов" на нашем роутере по заказу пользователя ?
Ответ: Многие опасности, характерные для использования "белых" IP-адресов, могут проявить себя и при "проброске портов", хотя обычно это происходит реже и в меньшей степени. Тем не менее, мы рекомендуем прибегать к заказу этой услуги только в случае крайней необходимости, и только если вы в полной мере понимаете то, чего хотите.