Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Colin <michkol_at_gmail.com>
Data: Wed 09 Dec 2009 - 00:40:08 MET
Message-ID: <hfmo4u$e54$1@inews.gazeta.pl>
Content-Type: text/plain; charset=UTF-8; format=flowed

Wojciech Puchar wrote:
> Czytaj co piszę. 64k stanów na jedno zewnętrzne IP. Przecież dawanie 64k
> portów na IP wewnątrz oznaczałoby przydzielenie całego zewnętrznego na
> jednego maskaradowego wtedy po co maskarada.

Możesz np. otworzyć połączenia
10.0.0.5:12345 -> 4.0.0.1:80
10.0.0.5:12345 -> 4.0.0.2:80
10.0.0.8:12345 -> 4.0.0.3:80
10.0.0.10:12345 -> 4.0.0.1:80
więc za NAT-em może być więcej niż 64k połączeń, limit dotyczy tylko
połączeń do tego samego IP:portu.

Po translacji przez większość NAT-ów będzie to
200.10.10.1:12345 -> 4.0.0.1:80
200.10.10.1:12345 -> 4.0.0.2:80
200.10.10.1:12345 -> 4.0.0.3:80
200.10.10.1:3201 -> 4.0.0.1:80 (port źródłowy jakiś losowy, bo nie można
użyć podanego przez klienta 12345).
Received on Wed Dec 9 00:45:02 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Wed 09 Dec 2009 - 01:40:03 MET