<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3851865</guid>
        <pubDate>Sun, 12 Sep 2021 18:20:59 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3851865</link>
        <description><![CDATA[Gonarh: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=421760&view=findpost&p=3851795'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2021-09-09T16:24:01+03:00">09.09.21, 13:24</time></span><div class='quote '>Похоже в нем дыры:</div></div><br>
Чувак в нём дыры перманентно, о чём выше я уже писал.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3851795</guid>
        <pubDate>Thu, 09 Sep 2021 13:24:01 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3851795</link>
        <description><![CDATA[^D^ima: Похоже в нем дыры:<br>
<a class='tag-url' href='https://habr.com/ru/company/yandex/blog/577026/' target='_blank'>https://habr.com/ru/company/yandex/blog/577026/</a>]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849598</guid>
        <pubDate>Thu, 22 Jul 2021 15:53:15 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849598</link>
        <description><![CDATA[Gonarh: Куча подземных стуков, начиная с того что рутерос дырявое решето, и открывать доступ в мир - такое себе, кончая нетривиальным конфигурянием, даже после хардресета, оно умудряется чтото оставлять в конфиге, пока в наглую не укажешь &quot;нот дефолт конфиг&quot;. От версии к версии что-то ломают, функционал пилят годами, бгп сервис до сих пор(по состоянию на рос7) не умеет в мультитред, если у тебя пару раз в течении 5 минут дёрнулись бгп сессии это минимум на полчаса всасывания фуллвью, в это время - трафику писта, не ходит пока не лоаднется роуттейбл, дебага нет, тцпдампа нет, торч - для мазохистов, плюс нетривиальные изъёбы чтобы не дай боги процессинг трафика не убежал на цпу, со всеми вытекающими, а он обязательно убежит, если добавляешь правила в фаер, фасттрэк не поможет, рост цпулоад отнюдь нелинейный. Это если вкратце.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849551</guid>
        <pubDate>Thu, 22 Jul 2021 06:54:24 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849551</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>Gonarh</strong><br>
А чем микротики говно?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849502</guid>
        <pubDate>Wed, 21 Jul 2021 10:47:58 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849502</link>
        <description><![CDATA[Gonarh: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=421760&view=findpost&p=3849455'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>^D^ima &#064; <time class="tag-quote__quoted-time" datetime="2021-07-21T05:42:40+00:00">21.07.21, 05:42</time></span><div class='quote '><strong class='tag-b'>Gonarh</strong><br>
Что тогда не говно?</div></div><br>
Зависит от тз, <s class='tag-s'>кому и кобыла - невеста</s>если изъёбов не требуется,, достаточно  туполинка с опенврт, если чуть-чуть энтерпрайзнее - какой-нить однокаменный HP Proliant c линуксами, ещё более энтерпрайзнее - цыцки.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849489</guid>
        <pubDate>Wed, 21 Jul 2021 09:06:00 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849489</link>
        <description><![CDATA[^D^ima: на микротике все сервисы отключены]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849455</guid>
        <pubDate>Wed, 21 Jul 2021 05:42:40 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849455</link>
        <description><![CDATA[^D^ima: <strong class='tag-b'>Gonarh</strong><br>
Что тогда не говно?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849441</guid>
        <pubDate>Tue, 20 Jul 2021 16:22:07 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849441</link>
        <description><![CDATA[Gonarh: Гугли sip alg nat<br>Зы. Микротики говно.]]></description>
        <author>Gonarh</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849431</guid>
        <pubDate>Tue, 20 Jul 2021 11:25:22 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849431</link>
        <description><![CDATA[^D^ima: Я пр это:<br>
<a class='tag-url' href='https://disk.yandex.ru/i/udIQE__yjVlouw' target='_blank'>https://disk.yandex.ru/i/udIQE__yjVlouw</a>]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849279</guid>
        <pubDate>Thu, 15 Jul 2021 21:19:43 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849279</link>
        <description><![CDATA[^D^ima: У меня сломалась телефония, я вначале не врубался почему отвечающий сервер 10.10.37 а не 10.10.1.111, потом глянул эту ерунду, все встало на места.<br>
<br>
У меня есть 50 телефонных аппаратов и сервер, все они коннектотся к порту 5060 IP провайдера телефонии.<br>
Скрина нет, но у них Dst.address, reply Src.address совпадают(95.213.198.99:5060), а вот(что логично) reply Dst.address(наш внешний публичный адрес офиса) отличается портами Внешний_IP:1000,Внешний_IP:1001,Внешний_IP:1002,Внешний_IP:1003 и т.п. Т.е. соединение выходя на ружу биндит отдельный обратный порт.<br>
<br>
И так делают все 49 аппаратов, но 1 аппарат(внутр. IP 10.10.1.37) и сервер 10.10.1.111 биндят Внешний_IP:<strong class='tag-b'>5060</strong><br>
<br>
<br>
И проблема в том что на скрине не показано, но UDP трафик(стало быть это даже не соединение) от прова на порт 5060 10.10.37 телефонного аппарата приземлялся(видимо по первой найденной записи в NAT таблице кто последним(или первым) открыл порт 5060), вместо сервера 10.10.1.111. <br>
<br>
Так и собственно вопрос, почему проходя через маскарадинг внешние порты не биндятся из свободных, а используются как есть. Может сам аппарат и сервер влияют на это и к ним маскарадинг не применяется?]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849275</guid>
        <pubDate>Thu, 15 Jul 2021 17:15:42 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849275</link>
        <description><![CDATA[Akina: Не понимаю, в чём проблема.<br><br>Сессия NAT описывается совокупностью параметров. Протокол, адрес и порт (если протокол использует порты) источника, адрес и порт приёмника. Это как минимум. В показанных сессиях совпадает только три значения из пяти, этого более чем достаточно для деления трафика на сессии и правильной его маршрутизации.]]></description>
        <author>Akina</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849274</guid>
        <pubDate>Thu, 15 Jul 2021 16:11:45 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849274</link>
        <description><![CDATA[AVA12: <div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>1 Как такое может быть? Как микротик на 3 разных коннекшона открывает 1 внешний порт?</div></div><br>
Дык, протокол UDP, так что на самом деле никакого соединения нет, можно хоть со всем интернетом общаться через один и тот же порт.]]></description>
        <author>AVA12</author>
        <category>Сетевые Технологии</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849265</guid>
        <pubDate>Thu, 15 Jul 2021 11:08:31 +0000</pubDate>
        <title>NAT</title>
        <link>https://forum.sources.ru/index.php?showtopic=421760&amp;view=findpost&amp;p=3849265</link>
        <description><![CDATA[^D^ima: Коллеги, добрый день&#33;<br>
<br>
Думал я знаю как работает NAT(маскарадинг в микротике), но оказывается не совсем.<br>
<br>
Смотрю на микротике и вижу что для 1 входящего порта существуют аж 3 записи.<br>
<br>
1 Как такое может быть? Как микротик на 3 разных коннекшона открывает 1 внешний порт?<br>
<br>
2 Может сам хост 10.10.1.111 поменять IP отправителя, например на внешний? Как при этом отреагирует NAT?<br>
<span class="b-attach" data-size="8765" data-hits="209" data-attach-id="63027" data-attach-post-id="3849265">
			<span class="b-attach__title"></span><a class='b-attach-link' href='https://forum.sources.ru/index.php?act=Attach&amp;type=post&amp;id=3849265&amp;attach_id=63027' title='Скачать файл' target='_blank'>m1.png</a> (, : 209)
		</span>]]></description>
        <author>^D^ima</author>
        <category>Сетевые Технологии</category>
      </item>
	
      </channel>
      </rss>
	