-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.nask.pl!ne
ws.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.internet.polip
Subject: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Date: Wed, 09 Dec 2009 16:03:38 +0100
Organization: NASK - www.nask.pl
Lines: 41
Message-ID: <m...@i...localdomain>
References: <1...@w...tensor.gdynia.pl>
<hfhis0$cea$1@news.supermedia.pl>
<1...@w...tensor.gdynia.pl>
<s...@t...ceti.pl>
<1...@w...tensor.gdynia.pl>
<s...@t...ceti.pl>
<s...@d...media-lab.com.pl>
<1...@w...tensor.gdynia.pl>
<s...@d...media-lab.com.pl>
<1...@w...tensor.gdynia.pl>
<hfltqa$1jk$1@inews.gazeta.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<hfmo4u$e54$1@inews.gazeta.pl> <m...@i...localdomain>
<hfmr12$m3a$1@inews.gazeta.pl>
NNTP-Posting-Host: khc.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1260371019 9885 195.187.100.11 (9 Dec 2009 15:03:39 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Wed, 9 Dec 2009 15:03:39 +0000 (UTC)
Cancel-Lock: sha1:GBPJ+D9VmXXzo9eixJuHR69t1C4=
Xref: news-archive.icm.edu.pl pl.internet.polip:91820
[ ukryj nagłówki ]Colin <m...@g...com> writes:
>> A teraz wyobraz sobie, ze te wszystkie 4.0.0.x sa po drugiej stronie
>> przeforwardowane do pojedynczej maszyny. Co wtedy?
>
> To co napisałem dotyczy translacji adresu źródłowego.
Po stronie klienta. A teraz dodaj do tego translacje po stronie serwera.
One sa przeciez niezalezne, nie ma potrzeby ich uzgadniania miedzy
klientem a serwerem itp.
> W przypadku NAT-u dla adresu docelowego (przekierowywania portów) jest
> podobnie - porty źródłowe zostaną zmienione na inne, aby było możliwe
> więcej niż jedno połączenie.
Problem w tym, ze w takim ukladzie adres i port zrodlowy nie jest
zmieniany (tzn. to zalezy od sposobu translacji, moze tylko opcjonalnie
byc zmieniany). Wszystko oczywiscie po stronie serwera.
Taki NAT (+ np. originalna maszyna, NAT moze byc tylko na 1 IP) zaklada,
ze kazde polaczenie do jego konkretnego portu przychodzi z innej pary
IP:port. Innymi slowy, polaczenie po stronie serwera jest okreslane
przez trojke: s-IP:s-port:d-port (zakladam dla uproszczenia ze
translacja nie zmienia portu docelowego).
IOW polaczenie jest okreslane przez s-IP:s-port:d-IP:d-port, gdzie kazde
s-* jest juz po NAT po stronie klienta, a kazde d-* jest po NAT po
stronie serwera.
Przyklad: serwer 1.0.1.1:80, dodatkowy NAT dla niego z 1.0.1.2:80
Wszystkie pakiety z s-IP:s-p kierowane do 1.0.1.1:80 trafiaja od razu
do serwera.
Wszystkie pakiety z s-IP:s-p kierowane do 1.0.1.2:80 maja zmieniony
adres d-IP na 1.0.1.1 tak, zeby takze trafic do serwera.
Z punktu widzenia serwera wszystkie pakiety, ktore do niego trafiaja,
maja dest 1.0.1.1:80, wiec kazde polaczenie musi miec rozny s-IP i/lub
s-port.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 09.12.09 15:08 Krzysztof Halasa
- 09.12.09 15:16 Krzysztof Halasa
- 09.12.09 16:45 Wojciech Puchar
- 09.12.09 16:46 Wojciech Puchar
- 09.12.09 16:48 Sebastian Rusek
- 09.12.09 17:55 Wojciech Puchar
- 09.12.09 17:59 Pawel Malachowski
- 09.12.09 18:40 masti
- 09.12.09 20:31 Krzysztof Halasa
- 09.12.09 20:34 Wojciech Puchar
- 09.12.09 20:40 Tomasz Piłat
- 09.12.09 21:06 Jacek Osiecki
- 10.12.09 00:22 Sergiusz Rozanski
- 10.12.09 08:23 Wojciech Puchar
- 11.12.09 12:32 Jacek Osiecki
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-16 Szukam monitora HDMI ok. 4"
- 2024-12-16 Poznań => Key Account Manager <=
- 2024-12-16 Akwarium w aucie
- 2024-12-16 Warszawa => Account Manager - Usługi rekrutacyjne <=
- 2024-12-16 Warszawa => Expert Recruiter 360 <=
- 2024-12-16 Gdańsk => System Architect (background deweloperski w Java) <=
- 2024-12-16 Warszawa => Key Account Manager <=
- 2024-12-16 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-16 Białystok => Analityk w dziale Trade Development (doświadczenie z Po
- 2024-12-16 Warszawa => Programista Microsoft Dynamics 365 Business Central <=
- 2024-12-16 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2024-12-16 Szczecin => Key Account Manager (ERP) <=
- 2024-12-16 Lublin => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-16 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-12-16 odpowiedzialnosc powodz