![]() |
◊ |
www.udomlya.ru | Медиа-Центр | Удомля КТВ | Старый форум |
|
Software Обсуждение разного программного обеспечения под Windows |
|
Опции темы | Опции просмотра |
![]() |
#21 | |
Местный
|
![]() Цитата:
Для винды "netsh /?". NAT поднимается без проблем.
__________________
С наилучшими пожеланиями George |
|
![]() |
![]() |
#22 | ||
Местный
Регистрация: 26.04.2006
Адрес: Удомля, гдежещё
Сообщений: 1,986
Вы сказали Спасибо: 676
Поблагодарили 257 раз(а) в 167 сообщениях
|
![]()
[QUOTE=Messiah][QUOTE=Pitty]Я постоянно провожу подобный натурный эксперимент.
Проверено уже раз 5. Цитата:
Цитата:
__________________
I never saw a wildthing sorring for itself. A small bird will drop frozen dead without ever felt sorry for itself. |
||
![]() |
![]() |
#23 | |
Местный
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
|
![]() Цитата:
![]() |
|
![]() |
![]() |
#24 | |
Местный
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
|
![]() Цитата:
Помимо source NAT (предоставления пользователям локальной сети с внутренними адресами доступа к Интернету) часто применяется также destination NAT, когда, например, обращения извне сетевым экраном транслируются на сервер в локальной сети, имеющий внутренний адрес и потому недоступный извне сети непосредственно (без NAT). NAT выполняет две важных функции. Позволяет сэкономить IP-адреса, транслировав несколько внутренних IP-адресов в один внешний публичный IP-адрес (или в несколько, но меньше, чем внутренних). Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются. Недостатки. Не все протоколы могут «преодолеть» NAT. Некоторые не в состоянии работать, если на пути между взаимодействующими хостами есть трансляция адресов. Некоторые межсетевые экраны, осуществляющие трансляцию IP-адресов, могут исправить этот недостаток, соответствующим образом заменяя IP-адреса не только в заголовках IP, но и на более высоких уровнях (например, в командах протоколов FTP или H.323). Из-за трансляции адресов «много в один» появляются дополнительные сложности с идентификацией пользователей и необходимость хранить полные логи трансляций. |
|
![]() |
![]() |
#25 | |
Местный
Регистрация: 26.04.2006
Адрес: Улица Свободы
Сообщений: 1,249
Вы сказали Спасибо: 4
Поблагодарили 73 раз(а) в 53 сообщениях
|
![]() Цитата:
да, в самом просто варианте нат обеспечивает вывод локалки в инет т.о. все пакеты из локалки со статусом NEW,RELATED,ESTABLISHED проходят, а обратно пропускаются только RELATED,ESTABLISHED но можно сделать и обратный процесс например, на ноуте стоит Апач (ну на йух он кому нужен на ноуте не знаю, просто для примера). На роутер (ПК, стоящий на столе) приходит запрос на соединение с Апачем, притом на самом ПК он не настроен, но добавлено правило, что если трафик приходит на порт 80, то его отправляем в локалку на конкретный айпишник (ноут). Т.о. происходит взаимодействие Интернет->локальный сервер, а обратно трафик проходит по правилу для простого ната (но надо учитывать еще обращение к серверу из локалки, если конешно она не состоит только из сервера ![]() но тут требуется пропускать пакеты NEW, а это уже не так безопасно ![]()
__________________
Все, что когда-либо происходит, никогда не забывается. Даже если ты об этом не помнишь. (с)Spirited Away Возможно, люди заблуждаются и совершают ошибки потому, что у них есть что-то важное. И это "что-то" по-настоящему дорого им. |
|
![]() |
![]() |
#26 | |
Местный
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
|
![]() Цитата:
![]() |
|
![]() |
![]() |
#27 | |
Пользователь
Регистрация: 30.04.2006
Сообщений: 55
Вы сказали Спасибо: 3
Поблагодарили 3 раз(а) в 2 сообщениях
|
![]() Цитата:
З.Ы. MASQUERADE - используется для преобразования сетевых адресов, т.е. изменение исходящего IP адреса в IP заголвке пакета.
__________________
46 55 43 4B 20 59 4F 55 21 |
|
![]() |
![]() |
#28 | |
Местный
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
|
![]() Цитата:
![]() |
|
![]() |
![]() |
#29 | |
Местный
Регистрация: 20.09.2007
Сообщений: 4,226
Вы сказали Спасибо: 1
Поблагодарили 6,561 раз(а) в 1,660 сообщениях
|
![]() Цитата:
|
|
![]() |
![]() |
#30 | |
Местный
Регистрация: 26.04.2006
Адрес: Удомля, гдежещё
Сообщений: 1,986
Вы сказали Спасибо: 676
Поблагодарили 257 раз(а) в 167 сообщениях
|
![]() Цитата:
__________________
I never saw a wildthing sorring for itself. A small bird will drop frozen dead without ever felt sorry for itself. |
|
![]() |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|