Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     02 Dec 2006  17:59:42
 To : Alex Masterov
 Subject : Re: openvpn за NAT
 -------------------------------------------------------------------------------- 
 
 
 >>> Alex Masterov wrote: 
 
 AM> После NAT пакет будет иметь следующий вид:
 AM> IP 22.22.22.22.33465 > 11.11.11.11.33465: UDP, length 
 AM> Пусть вторая станция имеет адрес 192.168.34.2
 AM> После NAT пакет будет иметь тот же самый вид:
 AM> IP 22.22.22.22.33465 > 11.11.11.11.33465: UDP, length 
 AM> И когда обратно придет ответный пакет
 AM> IP 11.11.11.11.33465 > 22.22.22.22.33465: UDP, length 
 AM> как NAT разберется куда его послать на 192.168.34.1 или на 192.168.34.2?
 
 Такая ситуация стандартными средствами (такими как natd) скорее
 всего не будет допущена, но получаемый результат зависит от типа
 NAT. Есть два стандартных классификационных типа: "конусовый" (cone)
 и "симметричный" (symmetric). В конусовом назначение внешнего адреса
 по внутреннему статическое (по времени в пределах жизни
 конфигурации), поэтому возможны конфликты назначений (кроме
 вырожденного неинтересного случая одного внутреннего хоста).
 Требовать от такого NAT соответствия внешнего порта внутреннему
 нельзя - результаты будут именно такие извращённые как ты нарисовал.
 В симметричном - назначение внешнего адреса по внутреннему
 динамическое, внешний порт гарантированно будет другой (причём
 скорее всего в обоих случаях).  
 
 natd с -s даёт симметричный NAT, с -m что-то среднее между двумя
 типами. Классический конусовый (в котором внешний порт считается как
 хэш от внутреннего адреса) в нём не делается.
 -netch-
 --- ifmail v.2.15dev5.3
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 openvpn за NAT   Alex Masterov   23 Nov 2006 14:07:32 
 Re: openvpn за NAT   Spartak Radchenko   23 Nov 2006 12:37:56 
 openvpn за NAT   Alex Masterov   23 Nov 2006 18:06:52 
 Re: openvpn за NAT   Spartak Radchenko   23 Nov 2006 19:33:51 
 openvpn за NAT   Alex Masterov   24 Nov 2006 12:20:36 
 Re: openvpn за NAT   Eugene Grosbein   24 Nov 2006 15:22:37 
 openvpn за NAT   Leizer A Karabin   24 Nov 2006 21:24:01 
 Re: openvpn за NAT   Valentin Nechayev   02 Dec 2006 17:59:42 
 openvpn за NAT   Alex Masterov   04 Dec 2006 13:29:22 
 Re: openvpn за NAT   John Freeman   23 Nov 2006 21:11:37 
 Re: openvpn за NAT   Vadim Goncharov   24 Nov 2006 02:43:02 
 Re: openvpn за NAT   John Freeman   24 Nov 2006 05:37:01 
 openvpn за NAT   Alex Semenyaka   24 Nov 2006 09:29:26 
 Re: openvpn за NAT   John Freeman   24 Nov 2006 22:50:35 
 openvpn за NAT   Alex Semenyaka   24 Nov 2006 21:36:30 
 Re: openvpn за NAT   John Freeman   25 Nov 2006 02:50:26 
 openvpn за NAT   Ilya Kulagin   27 Nov 2006 15:15:45 
 Re: openvpn за NAT   Stas Degteff   28 Nov 2006 14:34:30 
 openvpn за NAT   Alex Masterov   24 Nov 2006 11:35:22 
 openvpn за NAT   Alex Semenyaka   24 Nov 2006 09:20:46 
Архивное /ru.unix.bsd/223837018b1bc.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional