eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaCiekawy router d-link › Re: Ciekawy router d-link
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.mixmin.net!aioe
    .org!.POSTED.nyPK7k8oeDafdNpooDsxZQ.user.gioia.aioe.org!not-for-mail
    From: Mateusz Viste <m...@x...invalid>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Ciekawy router d-link
    Date: Sat, 24 Oct 2020 11:03:54 +0200
    Organization: . . .
    Lines: 58
    Message-ID: <20201024110354.63b179c5@mateusz>
    References: <a...@n...neostrada.pl>
    <rmuueh$fvn$1$cezar91@news.chmurka.net>
    <a...@n...neostrada.pl>
    <20201024093336.6b8d6ac1@mateusz>
    <a...@n...neostrada.pl>
    NNTP-Posting-Host: nyPK7k8oeDafdNpooDsxZQ.user.gioia.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: quoted-printable
    X-Complaints-To: a...@a...org
    X-Notice: Filtered by postfilter v. 0.9.2
    X-Newsreader: Claws Mail 3.17.3 (GTK+ 2.24.32; x86_64-suse-linux-gnu)
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:758355
    [ ukryj nagłówki ]

    2020-10-24 o 10:11 +0200, Marek napisał:
    > Świetnie, stąd powiedz mi jak to się marketingowo nazywa i dlaczego w
    > innych routerach nie widzę takiej funkcji.

    Marketingowa nazwa zależy od producenta ("port forwarding", "redirect",
    "DNAT"...). Operacja jest ściśle ta sama, co ta wykonana zwyczajowo na
    pakietach pochodzących z zewnątrz - tyle, że reguła zostaje w tym
    wypadku podpięta pod inny interfejs (zwyczajowo nazywany "LAN").

    To konfiguracja którą spotykałem nagminnie w sieciach średnich i dużych
    przedsiębiorstw 15 lat temu, kiedy to jeszcze interesowałem się
    tematem. Byli oczywiście też tacy, co woleli walczyć z regułkami binda,
    coby rozwiązywać firmowe adresy inaczej dla LAN, a inaczej dla reszty
    świata. Kto adminowi zabroni.

    > A nawet w tym d-linku w ustawieniach nie ma, choć to w nim działa.

    Ale ja nie mówię o marketowych routerkach dla soho. Te robią co
    im się podoba, i potrafią wymyślić najcudaczniejsze nazwy dla
    elementarnych operacji.

    > >w przeciwnym razie dochodzi do asymetrycznego
    > > routingu, a ten w połączeniu z NATem po prostu nie zadziała.
    >
    > ??

    - 10.0.0.2 wysyła do gw pakiet z dst=1.2.3.4
    - gw nadpisuje dst=10.0.0.9 i przesyła do 10.0.0.9
    - 10.0.0.9 odpowiada do 10.0.0.2 (bo takie jest IP src pakietu)

    10.0.0.2 dziwi się, że wysłał SYN do 1.2.3.4, a dostał SYN/ACK od
    10.0.0.9 -> Pakiet ląduje w koszu.

    Prościej nie potrafię.

    Przy czym i taki schemat da się na siłę doprowadzić do działania,
    poprzez wykonanie operacji przepisania IP src (operacja czasem
    nazywana "masquerade" lub "SNAT") na pakietach wychodzących z
    interfejsu LAN, a posiadających src i dst w sieci lokalnej... Ale to
    już podchodzi pod gimnastykę cyrkową, sam nie chciałbym zarządzać
    siecią z taką obsługą ruchu.

    Mateusz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: