Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Krzysztof Halasa <khc_at_pm.waw.pl>
Data: Wed 09 Dec 2009 - 01:11:27 MET
Message-ID: <m38wddqa4w.fsf@intrepid.localdomain>
Content-Type: text/plain; charset=utf-8

Colin <michkol@gmail.com> writes:

> Możesz np. otworzyć połączenia
> 10.0.0.5:12345 -> 4.0.0.1:80
> 10.0.0.5:12345 -> 4.0.0.2:80
> 10.0.0.8:12345 -> 4.0.0.3:80
> 10.0.0.10:12345 -> 4.0.0.1:80
> więc za NAT-em może być więcej niż 64k połączeń, limit dotyczy tylko
> połączeń do tego samego IP:portu.

Nie jest to takie trywialne niestety. Mozna tak robic, ale trzeba miec
swiadomosc potencjalnych problemow.

> Po translacji przez większość NAT-ów będzie to
> 200.10.10.1:12345 -> 4.0.0.1:80
> 200.10.10.1:12345 -> 4.0.0.2:80
> 200.10.10.1:12345 -> 4.0.0.3:80

A teraz wyobraz sobie, ze te wszystkie 4.0.0.x sa po drugiej stronie
przeforwardowane do pojedynczej maszyny. Co wtedy?

-- 
Krzysztof Halasa
Received on Wed Dec 9 01:15:03 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Wed 09 Dec 2009 - 01:40:03 MET