The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Объясните, плз, как работает NAT на железных роутерах."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Объясните, плз, как работает NAT на железных роутерах."  
Сообщение от Bob2006 on 27-Ноя-08, 09:58 
На примере активного ФТП. При передачи данных требуется установить соединение с клиентской машиной. При софтовом НАТ - это не проходит, а при использовании железяк - все работает на ура.
Если я правильно понимаю, железный роутер с NAT, делает редирект на ту машину, которая сама сначала инициализировала и установла соединение (keep-alive?). А как бы такое замутить на фре (+pf)? Может есть что-нить похожее софтовое ПО?
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Объясните, плз, как работает NAT на железных роутерах."  
Сообщение от 123456 (??) on 27-Ноя-08, 10:28 
>На примере активного ФТП. При передачи данных требуется установить соединение с клиентской
>машиной. При софтовом НАТ - это не проходит, а при использовании
>железяк - все работает на ура.
>Если я правильно понимаю, железный роутер с NAT, делает редирект на ту
>машину, которая сама сначала инициализировала и установла соединение (keep-alive?). А как
>бы такое замутить на фре (+pf)? Может есть что-нить похожее софтовое
>ПО?

Для этого нужен ftp-proxy

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Объясните, плз, как работает NAT на железных роутерах."  
Сообщение от Bob2006 on 27-Ноя-08, 10:55 

>Для этого нужен ftp-proxy

Это понятно, но хочется без прокси. ФТП - просто пример, есть куча других протоколов - программ. все конечно можно решить через проки, но хотелось бы программную реализацию типа как в железках (типа, какой-нить динамический редирект NAT).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "а если?"  
Сообщение от Andrey Mitrofanov on 27-Ноя-08, 13:53 
>Для этого нужен ftp-proxy

А чего, nat conntrack ftp helper-а (или как оно к Вас там называется?) не бывает? Ни в одном из вариантов nat-а?... //Нет-нет, ничего страшного, я просто спросил.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "как работает NAT, чтоб мне так жить..."  
Сообщение от Andrey Mitrofanov on 27-Ноя-08, 13:57 
Вы б там "у себя" хэндбук что ли почитали. Там точно должна (бы?) быть глава про пользование гуглем. $-) (И, да, я тоже поторопился с пред.репликой. Но мне-то простительно? :-P )

google.ru
freebsd active ftp nat
ENTER

http:/tips/info/185.shtml

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "как работает NAT, чтоб мне так жить..."  
Сообщение от Bob2006 on 27-Ноя-08, 14:05 
>Вы б там "у себя" хэндбук что ли почитали. Там точно должна
>(бы?) быть глава про пользование гуглем. $-) (И, да, я тоже
>поторопился с пред.репликой. Но мне-то простительно? :-P )
>
>google.ru
>freebsd active ftp nat
>ENTER
>
>http:/tips/info/185.shtml

Речь не именно об FTP и не о прокси. Как сделать все с помощью прокси, я знаю. Это просто как пример. Хочется узнать, есть ли реализация следующего: Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера на установку соединения этому клиенту.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "ждём публикациии сокровенного"  
Сообщение от Andrey Mitrofanov on 27-Ноя-08, 14:38 
>Речь не именно об FTP и не о прокси. Как сделать все

То есть модуть _ipnat_ с названием чего-то-там-_proxy_ -- не оно? Ужас... Тогда ждём, когда "ваши" гуры подтянутся.

>Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера

Активный ftp, директива PORT, "второе" соединение - от сервера к клиенту, да? _Обратно_ через нат?

Или всё-таки _нат_?? Вы там у себя определитесь - Вам нать иль не нать. :-P

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "ждём публикациии сокровенного"  
Сообщение от Bob2006 on 27-Ноя-08, 15:07 
>[оверквотинг удален]
>То есть модуть _ipnat_ с названием чего-то-там-_proxy_ -- не оно? Ужас... Тогда
>ждём, когда "ваши" гуры подтянутся.
>
>>Клиент открыл сессию к серверу, и теперь при уже открытой сессии клиентом, нат перенаправлял запросы от сервера
>
>Активный ftp, директива PORT, "второе" соединение - от сервера к клиенту, да?
>_Обратно_ через нат?
>
>Или всё-таки _нат_?? Вы там у себя определитесь - Вам нать иль
>не нать. :-P

Млин, куда уж понятней ) Надо, если клент инициировал соединение, nat автоматом делал редирект на него, когда этот же сервер соединяется к клиенту.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "о, Вы хотите поговорить"  
Сообщение от Andrey Mitrofanov on 27-Ноя-08, 18:17 
>Млин, куда уж понятней ) Надо, если клент инициировал соединение, nat автоматом

Да-а-а?... И что Вас не устраивает в первой ссылке про ftp и natd? Что-то ещё не нашлось по "нулевой" ссылке на _гугль_? Вас это беспокоит?

Я, конечно, ничего не понимаю во FreeBSD, но _поговорить_... оно, конечно! B-j

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "о, Вы хотите поговорить"  
Сообщение от reader (ok) on 27-Ноя-08, 22:19 
http://www.opennet.dev/openforum/vsluhforumID10/4063.html
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру