Beperkingen NAT protocol

Pagina: 1
Acties:

  • Deddiekoel
  • Registratie: Maart 2000
  • Laatst online: 12-11-2025

Deddiekoel

Gadget nerd

Topicstarter
Ik heb morgen een presentatie over internetsharing en daar willik met name het NAT protocol langs laten komen.
Aangezien de tijd dringt hoop ik op deze manier snel wat info binnen te trekken :)

De dingen die ik nu heb gevonden zijn allemaal redelijk positief, maar ik zoek eigenlijk wat nadelen of beperkingen van NAT. Mijn verhaal richt zich wel voornamelijk op de thusigebruiker en kleine organisaties!
Kan iemand mij helpen?

Verlanglijstje: Switch 2, PS5 Pro Most wanted: Switch 2


  • James_Watt
  • Registratie: Februari 2001
  • Laatst online: 15-08 15:56
Het enigste nadeel wat ik ben tegengekomen is dat je maar één vaste poortmapping naar één client kan doen...

Iwill KK266 R | Amd 1333 266 | Global win wbk38 | 512 Mb M-Tec | 2 x Seagate U 5 40 Gb raid 0 + 2 x Barracuda IV 80 GB raid 0 | Liteon 48x12x48 | Cyberdrive 52 | Radeon 8500 | 3com509 |


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

FTP-verbindingen zijn beetje lastig met NAT, maar dat ligt meer aan het FTP-protocol dan aan NAT zelf. Voor de rest kost NAT resources, kun je problemen krijgen met het NATten van veel clients met veel connecties over 1 IP en moet je moeite gaan doen voor portmappings, maar da's eigenlijk ook niet echt een NAT-probleem.

Round-robin natten is trouwens prima mogelijk, iirc kan ipnat dat gewoon doen. (ipnat wordt iig geleverd bij *BSD en Solaris, dachtik)

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op maandag 26 november 2001 19:58 schreef Deddiekoel het volgende:
De dingen die ik nu heb gevonden zijn allemaal redelijk positief, maar ik zoek eigenlijk wat nadelen of beperkingen van NAT.
Wat ik als grootste nadeel zie: het werkt alleen maar met ICMP, TCP en UDP. De overige protocollen kun je wel vergeten.

(tenminste, als je het over dynamische NAT hebt.. in een situatie waar je statisch 1 public IP naar 1 intern IP mapt, geldt dit niet natuurlijk)

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 20:03

Xtremelead

powered by E-MU

ook vervelend is dat je geen ipsec pakettjes door NAT heen kan sturen.

Jij bent degene die me opfokt!
JA JIJ!!!


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Op dinsdag 27 november 2001 08:47 schreef Xtremelead het volgende:
ook vervelend is dat je geen ipsec pakettjes door NAT heen kan sturen.
Da's slechts beperkt waar. Alleen AH is echt een probleem, omdat daar de source en destination adressen worden bijgehouden. Door NAT kloppen die niet meer, en wordt de data dus weggegooid. ESP kan in principe gewoon door NAT heen, alleen wordt dit door veel huis tuin en keuken NAT oplossingen ondersteund. Daarvoor heeft men dan nog een UDP encapsulatie bedacht.

Root don't mean a thing, if you ain't got that ping...


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 27 november 2001 08:47 schreef Xtremelead het volgende:
ook vervelend is dat je geen ipsec pakettjes door NAT heen kan sturen.
Dat zei ik net. ;)
Op dinsdag 27 november 2001 09:12 schreef ijdod het volgende:
Da's slechts beperkt waar. Alleen AH is echt een probleem, omdat daar de source en destination adressen worden bijgehouden.
Dat is het niet het enige probleem van IPsec. Waar je ook mee zit, is dat er andere protocollen worden gebruikt dan UDP en TCP. Protocollen die het concept 'poort' niet kennen.. en laat NAT daar nou gebruik van maken, om onderscheid te kunnen maken tussen packets voor verschillende clients..
Pagina: 1