Connect. Communicate. Collaborate. Securely.

Domů » Česky » Kerio Control » nefunguje mi TV archiv Novy
  •  
permonik je nyní offline permonik

Příspěvky: 41

Odeslat poštu tomuto uživateli
Nemate nekdo tuseni proc by mi mohl nefungovat TV archiv Novy?

skoci mi jen hlaska:
Message Box
Error : NetConnection.Connect.Failed. URL: null

nebo obdobna:
Message Box
Error : NetConnection.Connect.Failed. URL: http://streamflv.tn.nova.cz/tn.nova.cz/ads/2008-12/122994624 2.flv


a tak nejak bych rekl, ze je na vine KWF - i kdyz nerikam, ze 100%

diky
  •  
Anonym
Dobrý den

Příčina tohoto problému spočívá v chybné implementaci uvedených stránek, konkrétně v tom, že se přes http stáhne přehrávač (korektní komunikace), který se následně připojuje na port 80 aniž by používal HTTP protokol. Toto již v pořádku není a valná většina dnešních firewallů včetně KWF tuto komunikaci zablokuje jako nebezpečnou (komunikace neodpovídá http, pro který je port 80 vyhrazen). V současné době jsme o tomto problému informovali technickou podporu novy.cz a očekáváme z jejich strany řešení popisovaného problému. Vám mohu doporučit provést to samé a obrátit se na technickou podporu serveru kde je archiv TV Nova.

  •  
permonik je nyní offline permonik

Příspěvky: 41

Odeslat poštu tomuto uživateli
  •  
L@DIK je nyní offline L@DIK

Příspěvky: 443
Odeslat poštu tomuto uživateli
Kerio_DKral napsal dne Po, 02 únor 2009 17:22

Vám mohu doporučit provést to samé a obrátit se na technickou podporu serveru kde je archiv TV Nova.
Díky, už dlouho jsem se tak od srdce nezasmál. Jako poskytovatel obsahu bych poradil uživateli, který chce obsah vidět, aby si jeho zobrazování neblokoval. Je to asi jako kdybych (pro ochranu očí, zejména cestou do práce samozřejmě) začal nosit tmavé brýle, po příchodu do zaměstnání si je nechal a začal zaměstnavatele buzerovat aby víc svítil, že nevidím na práci.
  •  
Pavel Dobrý (Kerio) je nyní offline Pavel Dobrý (Kerio)

Příspěvky: 1550
Odeslat poštu tomuto uživateli
L<at>DIK napsal dne Po, 02 únor 2009 22:17

Díky, už dlouho jsem se tak od srdce nezasmál. Jako poskytovatel obsahu bych poradil uživateli, který chce obsah vidět, aby si jeho zobrazování neblokoval. Je to asi jako kdybych (pro ochranu očí, zejména cestou do práce samozřejmě) začal nosit tmavé brýle, po příchodu do zaměstnání si je nechal a začal zaměstnavatele buzerovat aby víc svítil, že nevidím na práci.


Jsem rad, ze vtipna je i Vase odpoved. Firewall dela presne to, k cemu je urcen. Chrani uzivatele a sit pred nespravnou, poskozenou a nebezpecnou komunikaci. A nutit uzivatele jej vypinat (a tim vlastne otevirat "diru" do vlastni site) jenom proto, ze provozovatel sluzby zamerne ignoruje internetove standardy je ponekud komicke.
Svet bohuzel neni dokonaly, takze nekdy lze vyhrat (a prinutit provozovatele sluzby se napravit) a nekdy ne, pak je treba v zajmu vlastni lacnosti po obsahu rezignovat na bezpecnost.
Podobna diskuze se vede uz dlouhou dobu napr. o webu CT (Windows media a Linux atd.)

Databáze znalostí: http://kb.kerio.com/
Technická podpora: http://www.kerio.cz/cz/support
  •  
L@DIK je nyní offline L@DIK

Příspěvky: 443
Odeslat poštu tomuto uživateli
Kerio_pdobry napsal dne Po, 02 únor 2009 22:28

Jsem rad, ze vtipna je i Vase odpoved. Firewall dela presne to, k cemu je urcen. Chrani uzivatele a sit pred nespravnou, poskozenou a nebezpecnou komunikaci. A nutit uzivatele jej vypinat (a tim vlastne otevirat "diru" do vlastni site) jenom proto, ze provozovatel sluzby zamerne ignoruje internetove standardy je ponekud komicke.
Svet bohuzel neni dokonaly, takze nekdy lze vyhrat (a prinutit provozovatele sluzby se napravit) a nekdy ne, pak je treba v zajmu vlastni lacnosti po obsahu rezignovat na bezpecnost.
Podobna diskuze se vede uz dlouhou dobu napr. o webu CT (Windows media a Linux atd.)

Pokud se nemýlím, tak doporučení (internetové standardy nejsou závaznými pravidly, mají pouze formu doporučení) využívat určitý port k určité komunikaci neznamená automaticky to, že by tento port nesměl být využíván i ke komunikaci jiné. Podle mne tím poskytovatel obsahu žádné doporučení neporušuje a nutit ho, aby přidal na výkonu žárovek jen proto, že se mi v místonosti, kde mi žádné ozáření nehrozí, nechce sundavat brýle, je fakt dost veselé.
  •  
Pavel Dobrý (Kerio) je nyní offline Pavel Dobrý (Kerio)

Příspěvky: 1550
Odeslat poštu tomuto uživateli
L<at>DIK napsal dne Po, 02 únor 2009 22:43

Pokud se nemýlím, tak doporučení (internetové standardy nejsou závaznými pravidly, mají pouze formu doporučení) využívat určitý port k určité komunikaci neznamená automaticky to, že by tento port nesměl být využíván i ke komunikaci jiné. Podle mne tím poskytovatel obsahu žádné doporučení neporušuje a nutit ho, aby přidal na výkonu žárovek jen proto, že se mi v místonosti, kde mi žádné ozáření nehrozí, nechce sundavat brýle, je fakt dost veselé.


Tak ted se priznam, ze smysl tehle odpovedi uz mi opravdu unika. V podstate konstatuje to, co predchozi prispevek. Nechapu co se nam vlastne snazite sdelit.

V zasade jsou pouze 3 moznosti:
1. Napsat Nove, at posilaji HTTP hlavicky a pres port doporuceny pro HTTP skutecne posilaji HTTP (a nemixuji HTTP a neHTTP provoz na stejnem portu).
2. Nastavit ve firewallu vyjimku pro Novu a HTTP inspektor v KWF.
3. Upravit HTTP inspektor aby vubec nic nekontroloval, coz fakticky je totez jako firewall klidne odinstalovat a byt nechranen.

Databáze znalostí: http://kb.kerio.com/
Technická podpora: http://www.kerio.cz/cz/support
  •  
L@DIK je nyní offline L@DIK

Příspěvky: 443
Odeslat poštu tomuto uživateli
Kerio_pdobry napsal dne Po, 02 únor 2009 23:16

V zasade jsou pouze 3 moznosti:
1. Napsat Nove, at posilaji HTTP hlavicky a pres port doporuceny pro HTTP skutecne posilaji HTTP (a nemixuji HTTP a neHTTP provoz na stejnem portu).
2. Nastavit ve firewallu vyjimku pro Novu a HTTP inspektor v KWF.
3. Upravit HTTP inspektor aby vubec nic nekontroloval, coz fakticky je totez jako firewall klidne odinstalovat a byt nechranen.
1. Nevidím jediný důvod proč by to dělali, neexistuje žádné "doporučení", které něco takového "nedoporučuje". Kromě toho mám pocit, že záměrem toho mixu bylo právě to, aby komunikace běžela na portu, který zpravidla nebývá blokován, takže její přesunutí na jiný port by asi nic nevyřešilo, pouze by se problém přenesl o kousek jinam.
2. Sundat si v místnosti ty brýle asi bude to správné řešení.
3. Není potřeba, stačí aplikovat bod 2.
  •  
Pavel Dobrý (Kerio) je nyní offline Pavel Dobrý (Kerio)

Příspěvky: 1550
Odeslat poštu tomuto uživateli
L<at>DIK napsal dne Po, 02 únor 2009 23:41

1. Nevidím jediný důvod proč by to dělali, neexistuje žádné "doporučení", které něco takového "nedoporučuje". Kromě toho mám pocit, že záměrem toho mixu bylo právě to, aby komunikace běžela na portu, který zpravidla nebývá blokován, takže její přesunutí na jiný port by asi nic nevyřešilo, pouze by se problém přenesl o kousek jinam.



Standard neni zadne narizeni nebo zakon, ale vseobecne uznavana dohoda.
Osobne si take myslim, ze duvodem bylo prave snazsi dostupnost pro uzivatele, ale prave proto si myslim, ze to maji udelane dost amatersky a kontraproduktivne Napr. Skype se snazi o totez (a ze stejnych duvodu) a funguje to, protoze pouzivaji HTTP. Pokud chci sva data pres port 80 dostat ke konzumentovi, mam rozhodne vyssi sanci, kdyz data budou v HTTP nez jako prosty binarni stream.

Databáze znalostí: http://kb.kerio.com/
Technická podpora: http://www.kerio.cz/cz/support
  •  
Anonym
Celá síťová/internetová komunikace funguje na standardech s tím se budete muset smířit. Radit si jako poskytovatel můžete cokoliv, ale asi jste zabloudil jak koukám.
  •  
zacekjakub je nyní offline zacekjakub

Příspěvky: 50

Odeslat poštu tomuto uživateli
L<at>DIK napsal dne Po, 02 únor 2009 23:41

Kerio_pdobry napsal dne Po, 02 únor 2009 23:16

V zasade jsou pouze 3 moznosti:
1. Napsat Nove, at posilaji HTTP hlavicky a pres port doporuceny pro HTTP skutecne posilaji HTTP (a nemixuji HTTP a neHTTP provoz na stejnem portu).
2. Nastavit ve firewallu vyjimku pro Novu a HTTP inspektor v KWF.
3. Upravit HTTP inspektor aby vubec nic nekontroloval, coz fakticky je totez jako firewall klidne odinstalovat a byt nechranen.
1. Nevidím jediný důvod proč by to dělali, neexistuje žádné "doporučení", které něco takového "nedoporučuje". Kromě toho mám pocit, že záměrem toho mixu bylo právě to, aby komunikace běžela na portu, který zpravidla nebývá blokován, takže její přesunutí na jiný port by asi nic nevyřešilo, pouze by se problém přenesl o kousek jinam.
2. Sundat si v místnosti ty brýle asi bude to správné řešení.
3. Není potřeba, stačí aplikovat bod 2.


Jako webovému vývojáři mi tedy řešení Novy přijde dost zvláštní a chápu že s ním má Fw problémy, navíc jak už bylo zmíněno výše, není to určitě jediný fw který to nezvládá. Já mám s archivem Novy problém na celkem dost pc, ať už je problém v čemkoliv. Závěr, pokud je něco velmi nestandardního, považuji to za špatné a tím pádem bych to neřešil na fw, ale standardizoval bych systém který se snaží o distribuci, přeci nechcete přizpůsobovat fw aby uměl každé stránky každého poskytovatele zvlášť, to by byl názor opravdu k smíchu.

J. Žáček
  •  
L@DIK je nyní offline L@DIK

Příspěvky: 443
Odeslat poštu tomuto uživateli
Kerio_pdobry napsal dne Po, 02 únor 2009 23:52

Standard neni zadne narizeni nebo zakon, ale vseobecne uznavana dohoda.
Ten standard ale nikdo neporusuje, ten standard rika jak by mel komunikovat protokol HTTP, ale nerika uz nic o tom, ze kdyz na portu 80 komunikuje HTTP, nesmi na nem komunikovat cokoli jineho. Ten rozsirujici vyklad mu davate Vy. Pravidlo, ze tramvaj slouzi pro prepravu lidi automaticky neznamena, ze by v ni nikdo nesmel vezt psa, pokud to pravidlo o ten zakaz prepravy psu neni explicitne doplneno. Standard upravujici HTTP komunikaci nijak neresi komunikaci jinych aplikaci na portu 80 a takovou komunikaci nezakazuje. Tvurce archivu nic, co je ve standardu psano neporusuje a to ze se nekomu takova komunikace zda nestandardni aniz by toto zdani melo oporu v nejakem pravidle ci standardu fakt neni duvodem, aby svoji aplikaci prepisoval nejak jinak. S tim se budou asi muset vyporadat ti, kdo dodrzovani standardu prosazuji, neb tvurce archivu je dodrzuje prinejmensim ve smyslu pravidla "co neni zakazano, je dovoleno".
  •  
L@DIK je nyní offline L@DIK

Příspěvky: 443
Odeslat poštu tomuto uživateli
Kerio_DKral napsal dne Út, 03 únor 2009 00:16

Celá síťová/internetová komunikace funguje na standardech s tím se budete muset smířit.
Věřte, že já s tím smířen jsem, standardy dodržuju a dávám si velký pozor abych se nedostal do role policajta, který nejlíp ví co je dovoleno a co zakázáno. Pokud něco není výslovně zakázáno, nemám žádný problém smířit se stím, že to někdo dělá.
  •  
Pavel Dobrý (Kerio) je nyní offline Pavel Dobrý (Kerio)

Příspěvky: 1550
Odeslat poštu tomuto uživateli
L<at>DIK napsal dne Út, 03 únor 2009 00:29

Ten standard ale nikdo neporusuje, ten standard rika jak by mel komunikovat protokol HTTP, ale nerika uz nic o tom, ze kdyz na portu 80 komunikuje HTTP, nesmi na nem komunikovat cokoli jineho. Ten rozsirujici vyklad mu davate Vy.


Standardem ale neni RFC pro HTTP. "Standardem" v tomto pripade je prideleni cisla portu pro urcity typ komunikace (well-known ports), v tomto pripade 80=HTTP.

Jiste, ze se standardy ridit nemusite. Standard prepravy tramvaji mohu take pouzit k tomu, aby v ni vozil pisek na stavbu, ale v tomto pripade musim pocitat s tim, ze to asi fungovat nebude.

Vidim ze se tema jiz vycerpalo a dalsi pokracovani diskuze uz povazuji za mlaceni prazdne slamy.

Databáze znalostí: http://kb.kerio.com/
Technická podpora: http://www.kerio.cz/cz/support
  •  
BPLAdmin je nyní offline BPLAdmin

Příspěvky: 56

Odeslat poštu tomuto uživateli
Zdravím. Vytvoření pravidla dle FAQ sice pomáhá, ale překvapujemě, že není jiné řešení ani po roce.
  •  
ozana je nyní offline ozana

Příspěvky: 696
Odeslat poštu tomuto uživateli
BPLAdmin napsal dne Pá, 17 září 2010 08:24
Zdravím. Vytvoření pravidla dle FAQ sice pomáhá, ale překvapujemě, že není jiné řešení ani po roce.

Zeptejte na Nově, proč to nevyřešili.
Předchozí téma: Spojení dvou sítí se stejným rozsahem IP
Další téma: Routování z VPN klienta na interní IP providera
Jít na fórum:
  


Disclaimer:
Kerio discussion forums are intended for open communication between forum members and may contain information and material posted by members which may be useful in learning about Kerio products. The discussion forums are not intended to provide technical support for any specific product. Any information implied or expressed in the discussion forums is that of the posting member. Kerio is in no way responsible for the information posted in the forums, or its accuracy. Kerio employees may participate in the discussions, but their postings do not represent an offical position of the company on any issues raised or discussed. Kerio reserves the right to monitor and maintain the forums to promote free and accurate exchange of information.

Aktuální čas: So srp 19 05:47:51 CEST 2017

Celkový čas potřebný k vygenerování této stránky: 0.00520 vteřin
.:: Kontakt :: Domů ::.
Běží na: FUDforum 3.0.4.