<html>
<body>
Zsolt,<br><br>
&nbsp; Roebridge was always a backup bridge, put in place when we were
having problems with venuesbridge.&nbsp; And since venuesbridge seems to
be working fine we have taken roebridge off line.&nbsp; Please consider,
knock on wood, this to be the permanent bridge configuration.<br><br>
George<br><br>
At 02:16 PM 4/10/2006, Nagykaldi, Zsolt F. (HSC) wrote:<br>
<blockquote type=cite class=cite cite>&nbsp;<br>
<font face="arial" size=2>Anybody knows if recent NCSA venue bridge
changes (roebridge is gone, accessbridge is on) are temporary or pretty
much permanent? Thanks.<br>
</font>&nbsp;<br>
<font face="arial" size=2>Zsolt<br>
</font>&nbsp;<br>
<font face="arial" size=2>_ _ _<br>
</font>&nbsp;<br>
<font face="arial" size=2>Zsolt Nagykaldi, PhD<br>
Research Associate, Clinical IT Specialist<br>
University Of Oklahoma Health Sciences Center<br>
Department Of Family And Preventive Medicine<br>
Oklahoma Center For Family Medicine Research<br>
</font>&nbsp;<br>
<font face="arial" size=2>900 NE 10th Street<br>
Oklahoma City, OK 73104<br>
Phone: (405) 271-8000 Ext.:1-32212<br>
Fax:&nbsp;&nbsp;&nbsp;&nbsp; (405) 271-1682<br>
</font><br>
<hr>
<font face="tahoma" size=2><b>From:</b> owner-ag-tech@mcs.anl.gov on
behalf of Andrew A Rowley<br>
<b>Sent:</b> Fri 4/7/2006 3:00 AM<br>
<b>To:</b> Masullo, Chris F; ag-tech@mcs.anl.gov<br>
<b>Subject:</b> RE: [AG-TECH] Firewall and unicast questions<br>
</font><br>
<font size=2>Hi,<br><br>
I know of various places that are running AG from behind a firewall using
both multicast and unicast. <br><br>
Using unicast means that you add strain to the bridge for the
venue.&nbsp; However, I have not seen any bridges fail under strain so
far (others may have seen this).&nbsp; The other problem with unicast and
firewalls is the port numbers.&nbsp; The bridges will be assigned random
port numbers within a fixed range, so the only way to guarantee that you
will be able to use the bridge is to open up the entire range.&nbsp; This
range will depend on the venue server.&nbsp; Of course with dynamic
multicast venues, you would have the same problem, however, with static
venues, you could at least open the fixed port numbers in use.&nbsp; AG
Connector can also help with the port number problem, since it only uses
a single fixed port.<br><br>
The only other problem I have seen with firewalls, is when the firewall
cannot cope with the amount of traffic passing with large AG
meetings.&nbsp; It is worth finding out what bandwidth the firewall can
cope with if you regularly join large meetings.<br><br>
Andrew :)<br><br>
============================================<br>
Access Grid Support Centre,<br>
RSS Group,<br>
Manchester Computing,<br>
Kilburn Building,<br>
University of Manchester,<br>
Oxford Road,<br>
Manchester,<br>
M13 9PL,<br>
UK<br>
Tel: +44(0)161-275 0685<br>
Email: Andrew.Rowley@manchester.ac.uk<br><br>
&gt; -----Original Message-----<br>
&gt; From: owner-ag-tech@mcs.anl.gov
[<a href="mailto:owner-ag-tech@mcs.anl.gov">mailto:owner-ag-tech@mcs.anl.gov</a>]
On<br>
&gt; Behalf Of Masullo, Chris F<br>
&gt; Sent: 06 April 2006 17:04<br>
&gt; To: ag-tech@mcs.anl.gov<br>
&gt; Subject: [AG-TECH] Firewall and unicast questions<br>
&gt;<br>
&gt; Hello All,<br>
&gt;<br>
&gt; We currently have our AG nodes outside our firewall, however
cyber<br>
&gt; security<br>
&gt; has told us that we need to move the systems inside our
firewall.&nbsp; The<br>
&gt; last<br>
&gt; time I brought up this issue a number of years ago I was told
that<br>
&gt; multicast<br>
&gt; would not get past our firewall. I have some questions regarding
this<br>
&gt; issue.<br>
&gt;<br>
&gt; Has anyone successfully placed an AG VTC system behind a Cisco
Firewall?<br>
&gt; Are there any issues using unicast mode for and AG node behind
a<br>
&gt; firewall?<br>
&gt; If not then why not run unicast?<br>
&gt;<br>
&gt; I have looked through the mailer however I do not see any answers
to<br>
&gt; these<br>
&gt; Questions.<br>
&gt;<br>
&gt; Thanks in advance<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Chris
Masullo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Information Technology Division<br>
&gt; Brookhaven National Laboratory&nbsp;&nbsp;&nbsp; Network Engineering
&amp; Operations<br>
&gt; 61 Brookhaven
Ave.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Phone:&nbsp; (631) 344-2326<br>
&gt; Upton, NY
11973&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Fax:&nbsp;&nbsp;&nbsp; (631) 344-7688<br>
&gt;<br>
</font></blockquote></body>
</html>