-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: Roman Tyczka <n...@b...no>
Newsgroups: pl.comp.pecet
Subject: Re: opoznienia na switchu
Date: Tue, 6 Nov 2018 21:17:53 +0100
Organization: ATMAN - ATM S.A.
Lines: 39
Sender: r...@t...no.found
Message-ID: <8...@t...com>
References: <lnXBD.281801$Yn.171243@fx14.ams1> <pr9hgt$qt9$1@node1.news.atman.pl>
<ycYBD.376267$fw.333082@fx04.ams1>
<5bd8511f$0$15495$426a74cc@news.free.fr>
<dC6CD.311522$Yn.48051@fx14.ams1> <prbl8t$he8$1@node2.news.atman.pl>
<dxeCD.339844$2D.171600@fx12.ams1>
<5bd9a7d0$0$14294$426a74cc@news.free.fr>
<5MoCD.457564$0R.28472@fx02.ams1> <5bdaafc6$0$5481$426a74cc@news.free.fr>
<d%PCD.527088$zG.133939@fx23.ams1>
<5bdbfcde$0$21611$426a74cc@news.free.fr> <1...@t...com>
<5bdc1ad2$0$15111$426a74cc@news.free.fr> <anx755cn8bxf$.dlg@tyczka.com>
<5bdc2f15$0$3748$426a74cc@news.free.fr>
<prnrh2$i90$1@node1.news.atman.pl>
<5bdff448$0$21618$426a74cc@news.free.fr>
<prshuu$6bf$1@node1.news.atman.pl>
NNTP-Posting-Host: ip-94-75-90-137.wave.com.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1541535473 8320 94.75.90.137 (6 Nov 2018 20:17:53 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Tue, 6 Nov 2018 20:17:53 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.84
Xref: news-archive.icm.edu.pl pl.comp.pecet:1260371
[ ukryj nagłówki ]On Tue, 06 Nov 2018 18:10:53 +0100, PawelS pawel(at)wbcd(dot)pl wrote:
>>> Sprawdź jak to wygląda w przypadku kiedy Routerem jest Linux.
>>> W kliencie HTTP przed nawiązaniem połączenia ustawiłem bind do lokalnego
>>> portu, następie pobrałem stronę, która wyświetla informacje o połączeniu
>>> (m.in. adres IP, port), adres IP oczywiście był adresem NAT,
>>> ale port źródłowy się nie zmienił.
>>
>> Niektóre implementacje mogą próbować portu nie zmieniać, zgadza się. To
>> pomaga m.in. przy RDP w ramach SIP. Ale to bardzo ograniczona zdolność, i
>> tak czy inaczej nie pozwalająca wbić się zewnętrznej osobie trzeciej na
>> ten sam port by trafić do hosta w LANie (któryś z kolegów to wcześniej
>> sugerował)
> Oczywiście mowa tutaj NAT (SNAT/MASQUERADE).
> Tak czy inaczej w przypadku gdy dwa hosty znajdują się za NAT,
> to nawet jeśli obydwa hosty nawiążą połączenie TCP z serwerem
> osiągalnych dla obydwu hostów znajdujących się za NAT
> nawet jak poznają swoje adresy IP+PORT za NAT w dalszym ciągu
> nie będą w stanie ze sobą wymieniać bezpośrednio pakietów.
> Żaden firewall/router/NAT nie wyśle do hosta dla którego robi NAT
> pakietu pochodzącego z "zewnątrz" nie będącego pakietem
> związanym z połączeniem wychodzących z sieci lokalnej
> (oczywiście przy braku translacji w drugą stronę DNAT).
I chyba znalazłem ten dokument, który o tym kiedyś czytałem z masą linków
dodatkowych.
http://www.mindcontrol.org/~hplus/nat-punch.html
Trochę on przeczy stwierdzeniom, że się nie da ;-)
Oczywiście na start potrzebny jest serwer, żeby zestawić połączenie, ale
już sam transfer go nie wymaga.
Co Wy na to?
--
pozdrawiam
Roman Tyczka
Następne wpisy z tego wątku
- 08.11.18 18:52 PawelS pawel(at)wbcd(dot)pl
- 08.11.18 19:24 Mateusz Viste
- 08.11.18 21:00 Roman Tyczka
- 09.11.18 01:06 Marcin Debowski
- 09.11.18 08:59 Mateusz Viste
- 09.11.18 12:16 Marcin Debowski
- 09.11.18 20:32 PawelS pawel(at)wbcd(dot)pl
- 10.11.18 00:09 Marcin Debowski
- 24.11.18 19:21 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
Najnowsze wątki
- 2024-12-11 Warszawa => Analityk w dziale Trade Development (doświadczenie z Powe
- 2024-12-11 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-11 Warszawa => Full Stack .Net Engineer <=
- 2024-12-11 Dyski HDD SATA 2,5'' >2TB
- 2024-12-11 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-11 Warszawa => System Architect (Java background) <=
- 2024-12-11 Warszawa => System Architect (background deweloperski w Java) <=
- 2024-12-10 sprężyny przednie ściśnięte
- 2024-12-10 Warszawa => SEO Specialist (15-20h tygodniowo) <=
- 2024-12-10 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-12-10 ciekawostka mandatowa
- 2024-12-09 Kolejny spaliniak się zjarał
- 2024-12-09 Katowice => Spedytor międzynarodowy <=
- 2024-12-09 Kraków => Senior PHP Developer <=
- 2024-12-09 Katowice => Key Account Manager <=