<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>

<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7232.11">
<TITLE>Re: [AG-TECH] Access Grid 3.0 beta1 available !</TITLE>
</HEAD>
<BODY>
<DIV id=idOWAReplyText45721 dir=ltr>
<DIV dir=ltr><FONT face=Arial color=#000000 size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>&gt; <FONT face="Times New Roman">We 
received a patch from Chris Willing to make VIC first try to match the source 
port to the destination port...</FONT></FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2>&gt;<FONT face="Times New Roman">Details 
(and the patch) can be found in Bug 1228:<BR></FONT>&gt; <A 
href="http://bugzilla.mcs.anl.gov/accessgrid/show_bug.cgi?id=1228"><FONT 
face="Times New Roman">http://bugzilla.mcs.anl.gov/accessgrid/show_bug.cgi?id=1228</FONT></A><BR><FONT 
face="Times New Roman">&gt; Tom</FONT></FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>It sounds great, but anybody has 
information on how to actually implement this "patch"?&nbsp; I do not think I 
will learn python (as well) just to implement a patch. As I said,&nbsp;the 
port/firewall issue is life or death for many of us and I think it should be #1 
priority for the AG community. And for God's sake, when we post information that 
can be so useful for others, let us not assume that everybody is an expert 
programmer in&nbsp;those environments. The "lay" demand for the Toolkit is huge 
and it&nbsp;is not just an academic venture any more. We have a 235+ member 
physician network ready to jump on the wagon and connect to our University node. 
But few of them are advanced PC users and very few are programmers. 
</FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>Sorry, I had to vent.</FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>Zsolt</FONT></DIV>
<DIV dir=ltr><FONT face=Arial color=#000000 size=2></FONT>&nbsp;</DIV></DIV>
<DIV id=idSignature97158 dir=ltr>
<DIV><FONT face=Arial color=#000000 size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial color=#000000 size=2>_ _ _</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial color=#000000 size=2>Zsolt Nagykaldi, PhD</FONT></DIV>
<DIV><FONT face=Arial size=2>Research Associate, Clinical IT 
Specialist</FONT></DIV>
<DIV><FONT face=Arial size=2>University Of Oklahoma Health Sciences 
Center</FONT></DIV>
<DIV><FONT face=Arial size=2>Department Of Family And Preventive 
Medicine</FONT></DIV>
<DIV><FONT face=Arial size=2>Oklahoma Center For Family Medicine 
Research</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>900 NE 10th Street</FONT></DIV>
<DIV><FONT face=Arial size=2>Oklahoma City, OK 73104</FONT></DIV>
<DIV><FONT face=Arial size=2>Phone: (405) 271-8000 Ext.:1-32212</FONT></DIV>
<DIV><FONT face=Arial size=2>Fax:&nbsp;&nbsp;&nbsp;&nbsp; (405) 
271-1682</FONT></DIV></DIV>
<DIV dir=ltr><BR>
<HR tabIndex=-1>
<FONT face=Tahoma size=2><B>From:</B> Thomas D. Uram 
[mailto:turam@mcs.anl.gov]<BR><B>Sent:</B> Mon 1/30/2006 4:08 PM<BR><B>To:</B> 
Nagykaldi, Zsolt F. (HSC)<BR><B>Cc:</B> ag-tech@mcs.anl.gov<BR><B>Subject:</B> 
Re: [AG-TECH] Access Grid 3.0 beta1 available !<BR></FONT><BR></DIV>
<DIV>
<P><FONT size=2>The problem is that, while RAT uses the same source port as 
destination port<BR>which allows<BR>it to work through reflexive firewalls 
(those that open the source port based<BR>on the outgoing<BR>connection), VIC 
does not.&nbsp; VIC instead uses an ephemeral port as the source<BR>port, which 
will<BR>not be opened according to a reflexive rule.<BR><BR>We received a patch 
from Chris Willing to make VIC first try to match the<BR>source port to the 
destination port,<BR>then use an ephemeral port if that fails.&nbsp; The first 
part of the patch worked,<BR>but a second<BR>instance of this vic never started 
(on Windows, at least).&nbsp; If someone would<BR>like to take<BR>up looking at 
that patch, I'd be happy to work with them to test it and get it<BR>into 
the<BR>core toolkit for the next release.&nbsp; Details (and the patch) can be 
found in Bug<BR>1228:<BR><BR><A 
href="http://bugzilla.mcs.anl.gov/accessgrid/show_bug.cgi?id=1228">http://bugzilla.mcs.anl.gov/accessgrid/show_bug.cgi?id=1228</A><BR><BR>Tom<BR><BR><BR><BR>On 
1/30/06 3:17 PM, Nagykaldi, Zsolt F. (HSC) wrote:<BR>&gt;&nbsp;<BR>&gt; 2 
comments:<BR>&gt;&nbsp;<BR>&gt; 1) Win XP SP2 indeed self-configures the client 
machine firewall for the<BR>&gt; AG Toolkit. The problem is that most 
Universities have a group policy to<BR>&gt; overtake individual firewall control 
(usually they turn it off) when the<BR>&gt; PC is connected to the local 
network. This renders local settings void<BR>&gt; and only central settings 
count.<BR>&gt; 2) Interestingly, RAT almost always works (apart when clients 
have<BR>&gt; "local " IPs assigned by PIX, where port forwarding or dedicated 
IP<BR>&gt; address assignment help only), but VIC almost never works just 
by<BR>&gt; installing the Toolkit behind regular firewalls. This tells me that 
in<BR>&gt; the case of VIC, the connection is actually initiated by the 
server<BR>&gt; (???) and since many networks specifically block INBOUND 
connections,<BR>&gt; VIC can not receive incoming video, while RAT is fine 
(client initiates<BR>&gt; connection??). This would explain why in many cases 
parties can talk and<BR>&gt; may be visible on one side, but can not receive 
video on the other<BR>&gt; (ominous "waiting for video..." message). I wonder 
whether something<BR>&gt; could be done regarding this specific problem (i.e. 
can VIC work like<BR>&gt; RAT in this regard).<BR>&gt;&nbsp;<BR>&gt; 
Zsolt<BR>&gt;&nbsp;<BR>&gt;&nbsp;<BR>&gt; _ _ _<BR>&gt;&nbsp;<BR>&gt; Zsolt 
Nagykaldi, PhD<BR>&gt; Research Associate, Clinical IT Specialist<BR>&gt; 
University Of Oklahoma Health Sciences Center<BR>&gt; Department Of Family And 
Preventive Medicine<BR>&gt; Oklahoma Center For Family Medicine 
Research<BR>&gt;&nbsp;<BR>&gt; 900 NE 10th Street<BR>&gt; Oklahoma City, OK 
73104<BR>&gt; Phone: (405) 271-8000 Ext.:1-32212<BR>&gt; 
Fax:&nbsp;&nbsp;&nbsp;&nbsp; (405) 271-1682<BR>&gt;<BR>&gt; 
------------------------------------------------------------------------<BR>&gt; 
*From:* Piers O'Hanlon [<A 
href="mailto:p.ohanlon@cs.ucl.ac.uk">mailto:p.ohanlon@cs.ucl.ac.uk</A>]<BR>&gt; 
*Sent:* Mon 1/30/2006 12:21 PM<BR>&gt; *To:* 
michael.daw@manchester.ac.uk<BR>&gt; *Cc:* Nagykaldi, Zsolt F. (HSC); ag-tech; 
Socrates Varakliotis<BR>&gt; *Subject:* Re: [AG-TECH] Access Grid 3.0 beta1 
available !<BR>&gt;<BR>&gt; Hi Mike (and others),<BR>&gt;<BR>&gt;&nbsp; &gt; We 
discussed doing this as part of the SUMOVER project workshop in<BR>&gt;&nbsp; 
&gt; November. This project is updating vic and rat at UCL, mainly for 
the<BR>&gt;&nbsp; &gt; AG community. I can't remember where it was on the 
priority list,<BR>&gt;&nbsp; &gt; though...<BR>&gt;<BR>&gt; I guess there's a 
couple of issues here - There's port selection, and<BR>&gt; there's firewall 
config.<BR>&gt; - As mentioned by others the media port ranges are controlled by 
the AG<BR>&gt; server's config - these can be taken down to narrower ranges. 
There's<BR>&gt; shouldn't be too much of an issue with multicast venue address 
clashing<BR>&gt; if the 233/8 GLOP addressing is used by the 
servers.<BR>&gt;<BR>&gt; - Secondly the firewall interaction then depends on 
which platform AG<BR>&gt; client is running on - For those lucky folk running 
WinXP-SP2 I<BR>&gt; understand that AG will automatically configure the windows 
firewall to<BR>&gt; let AG traffic pass (could possibly explain lack 
connectivity in one<BR>&gt; previous email if things go wrong?). If you're not 
running Windows<BR>&gt; Firewall then you're probably back to manual FW config. 
If you're<BR>&gt; running Linux then you'll need to open some holes in your 
firewall<BR>&gt; (iptables/ipchains etc) manually.<BR>&gt;<BR>&gt; I should 
mention that most of this is out of scope of the media tools<BR>&gt; themselves 
as UDP port selection isn't generally done by the tools<BR>&gt; themselves. The 
one caveat is that vic does normally allow the OS to<BR>&gt; choose the source 
port when it sends video packets, though this doesn't<BR>&gt; usually matter if 
the firewall is appropriately configured. If needs be<BR>&gt; we could add an 
option to enable source port selection, or 'symmetric'<BR>&gt; ports 
usage.<BR>&gt;<BR>&gt; Piers.<BR>&gt;<BR>&gt;&nbsp; &gt;<BR>&gt;&nbsp; &gt; More 
information (though sparse!):<BR>&gt;&nbsp; &gt; <A 
href="http://www.cs.ucl.ac.uk/research/sumover/">http://www.cs.ucl.ac.uk/research/sumover/</A><BR>&gt;<BR>&gt; 
It has been updated today with more info.<BR>&gt;<BR>&gt; 
Piers.<BR>&gt;<BR>&gt;&nbsp; &gt;<BR>&gt;&nbsp; &gt; Perhaps one of the team 
could enlighten us...?!<BR>&gt;&nbsp; &gt;<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt; 
------------------------------------------------------------------------<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; *From:* owner-ag-tech@mcs.anl.gov<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; [<A 
href="mailto:owner-ag-tech@mcs.anl.gov">mailto:owner-ag-tech@mcs.anl.gov</A>] 
*On Behalf Of *Nagykaldi, Zsolt<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; F. 
(HSC)<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; *Sent:* 30 January 2006 
15:19<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; *To:* ag-tech<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; *Subject:* RE: [AG-TECH] Access Grid 3.0 beta1 
available !<BR>&gt;&nbsp; &gt;<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; It seems 
that most practical problems during implementation come<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; from firewall issues. Are you guys planning to (at 
least) narrow<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; the UDP port range for 
VIC and RAT, or maybe (in my dreams) tunnel<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; all audio/video traffic through a few number of 
ports that are<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; usually open? I have 
been networking with a lot of people who are<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; desperate to set up their nodes and they hit a 
brick wall every<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; time it comes to 
push changes through their IT departments, who<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; are freaking out about the idea of opening ports in 
such a wide<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; range. More and more 
people would like to use the system via PIGs<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; and not necessarily big institutional nodes that 
require weeks, if<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; not months of 
negotiations and arm-twisting each time a new client<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; is added at a new location. (The AG Connector would 
be really<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; helpful, except it causes 
an ominous looping drop of all<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; 
audio-video connections, as it has been reported before, and it is<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; very unreliable). Extra features in v3.0 are nice, 
but I truly<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; believe that the 
firewall/ports issue is the most significant<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; barrier to wider adoption of the 
Toolkit.<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; 
Zsolt<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; _ _ _<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; Zsolt 
Nagykaldi, PhD<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; Research Associate, 
Clinical IT Specialist<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; University Of 
Oklahoma Health Sciences Center<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp; 
Department Of Family And Preventive Medicine<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; Oklahoma Center For Family Medicine 
Research<BR>&gt;&nbsp; &gt;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; 900 NE 10th Street<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; Oklahoma City, OK 73104<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; Phone: (405) 271-8000 Ext.:1-32212<BR>&gt;&nbsp; 
&gt;&nbsp;&nbsp;&nbsp;&nbsp; Fax:&nbsp;&nbsp;&nbsp;&nbsp; (405) 
271-1682<BR>&gt;&nbsp; &gt;<BR>&gt;<BR>&gt;<BR></FONT></P></DIV>

</BODY>
</HTML>