-
Data: 2020-10-24 11:03:54
Temat: Re: Ciekawy router d-link
Od: Mateusz Viste <m...@x...invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]2020-10-24 o 10:11 +0200, Marek napisał:
> Świetnie, stąd powiedz mi jak to się marketingowo nazywa i dlaczego w
> innych routerach nie widzę takiej funkcji.
Marketingowa nazwa zależy od producenta ("port forwarding", "redirect",
"DNAT"...). Operacja jest ściśle ta sama, co ta wykonana zwyczajowo na
pakietach pochodzących z zewnątrz - tyle, że reguła zostaje w tym
wypadku podpięta pod inny interfejs (zwyczajowo nazywany "LAN").
To konfiguracja którą spotykałem nagminnie w sieciach średnich i dużych
przedsiębiorstw 15 lat temu, kiedy to jeszcze interesowałem się
tematem. Byli oczywiście też tacy, co woleli walczyć z regułkami binda,
coby rozwiązywać firmowe adresy inaczej dla LAN, a inaczej dla reszty
świata. Kto adminowi zabroni.
> A nawet w tym d-linku w ustawieniach nie ma, choć to w nim działa.
Ale ja nie mówię o marketowych routerkach dla soho. Te robią co
im się podoba, i potrafią wymyślić najcudaczniejsze nazwy dla
elementarnych operacji.
> >w przeciwnym razie dochodzi do asymetrycznego
> > routingu, a ten w połączeniu z NATem po prostu nie zadziała.
>
> ??
- 10.0.0.2 wysyła do gw pakiet z dst=1.2.3.4
- gw nadpisuje dst=10.0.0.9 i przesyła do 10.0.0.9
- 10.0.0.9 odpowiada do 10.0.0.2 (bo takie jest IP src pakietu)
10.0.0.2 dziwi się, że wysłał SYN do 1.2.3.4, a dostał SYN/ACK od
10.0.0.9 -> Pakiet ląduje w koszu.
Prościej nie potrafię.
Przy czym i taki schemat da się na siłę doprowadzić do działania,
poprzez wykonanie operacji przepisania IP src (operacja czasem
nazywana "masquerade" lub "SNAT") na pakietach wychodzących z
interfejsu LAN, a posiadających src i dst w sieci lokalnej... Ale to
już podchodzi pod gimnastykę cyrkową, sam nie chciałbym zarządzać
siecią z taką obsługą ruchu.
Mateusz
Następne wpisy z tego wątku
- 24.10.20 13:39 Marek
- 24.10.20 13:51 Mirek
- 24.10.20 14:40 Mateusz Viste
- 24.10.20 15:09 Marek
- 24.10.20 15:13 Marek
- 24.10.20 15:30 Marek
Najnowsze wątki z tej grupy
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
- Fajny film widziałem...
- Jaka ładowarka sieciowa do Iphona?
- Taśma izolacyjna do prac elektrycznych
- Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Re: Recenzja 3.1A ;) w 6 gniazdach...
- Wkrętarki, wiertarki...
- Zasilacz impulsowy 12V 10A, coś godnego uwagi jako zamiennik akumulatora wkrętarki
- Mouser - koszt wysyłki
- [OT] Jak wycinac ksztalt w piance lub styropianie?
Najnowsze wątki
- 2025-07-17 Warszawa => Senior IT Recruitment Consultant <=
- 2025-07-17 Warszawa => IT Hardware Specialist - Wsparcie i Konfiguracja <=
- 2025-07-17 Warszawa => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-07-16 deltaT w pompie ciepla
- 2025-07-16 dron na granicy polsko niemieckiej
- 2025-07-16 Warszawa => Senior IT Recruitment Consultant <=
- 2025-07-16 Gdańsk => Mainframe (z/OS, Assembler) Developer <=
- 2025-07-16 Gdańsk => Delphi Programmer <=
- 2025-07-16 Warszawa => BI Developer <=
- 2025-07-16 Gdańsk => Programista Delphi <=
- 2025-07-16 chroń PESEL dziecka
- 2025-07-16 Rzeszów => Spedytor Międzynarodowy <=
- 2025-07-16 Gdańsk => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-16 Kraków => Kotlin Developer <=
- 2025-07-16 Warszawa => Inżynier oprogramowania .Net <=