NAT: connect naar eigen public IPA?

Pagina: 1
Acties:

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ik weet dat het niet mogelijk is om van achter een NAT box een verbinding op te zetten naar de NAT box (en dan met port forwarding eventuaal verder) alsof die verbinding van buiten kwam, maar waarom kan dat eigenlijk niet?

Kan de verbinding niet gewoon opgezet worden zoals normaal naar een extern adres, maar dan via de NAT box weer via port forwarding teruggeleid worden?

[ Voor 7% gewijzigd door Olaf van der Spek op 26-05-2003 15:41 ]


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28

pistole

Frutter

OlafvdSpek schreef op 26 May 2003 @ 15:40:
Kan de verbinding niet gewoon opgezet worden zoals normaal naar een extern adres, maar dan via de NAT box weer via port forwarding teruggeleid worden?
Ja hoor dat kan, afhankelijk van je "NAT box"

Ik frut, dus ik epibreer


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Welke routers ondersteunen dat dan?

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28

pistole

Frutter

Ik kan je daar geen lijstje van geven...

* pistole gebruikt gewoon linux ;)

Ik frut, dus ik epibreer


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Maar Linux wel dus? Of niet?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

OlafvdSpek schreef op 26 mei 2003 @ 15:40:
... maar waarom kan dat eigenlijk niet?
je moet die poortforwarding zien als een soort sluis van een bepaalde poort op de waninterface richting een poort op de laninterface.
Echter jij komt nu op die poort op de laninterface en die koppelt niet terug naar de laninterface :)
OlafvdSpek schreef op 26 mei 2003 @ 17:12:
Maar Linux wel dus? Of niet?
volgens mij kon dat wel ja

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Erkens schreef op 26 May 2003 @ 17:17:
[...]

je moet die poortforwarding zien als een soort sluis van een bepaalde poort op de waninterface richting een poort op de laninterface.
Echter jij komt nu op die poort op de laninterface en die koppelt niet terug naar de laninterface :)
Ja, maar waarom kan het pakket dan niet door de NAT engine naar de WAN interface?
De WAN interface ziet dan dat het pakketje niet het fysieke netwerk op hoeft en stuurt het gelijk weer naar binnen als een inkomend pakketje?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 18:56

Predator

Suffers from split brain

OlafvdSpek schreef op 26 May 2003 @ 17:29:
[...]

Ja, maar waarom kan het pakket dan niet door de NAT engine naar de WAN interface?
De WAN interface ziet dan dat het pakketje niet het fysieke netwerk op hoeft en stuurt het gelijk weer naar binnen als een inkomend pakketje?
Dat lijkt me puur om de implementatie te vereenvoudigen.

Het pakket wat binnenkomt op de router wordt ook niet geNAT.
Het is immers een pakketje voor hem, want het heeft het IP van z'n WAN interface.
Je moet dus hier en daar wat sleutelen omdat allemaal in orde te krijgen.

Maar er zijn indd wel HOME/SOHO routers die dat wel kunnen.
Noemde zoiets als network loopback oid (er zat iig loopback in de naam).

[mierenneukerij]
Het is de routing engine en niet de WAN interface die kiest waar het pakketje naartoe gaat ;)
[/mierenneukerij]

[ Voor 3% gewijzigd door Predator op 26-05-2003 17:42 ]

Everybody lies | BFD rocks ! | PC-specs


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

OlafvdSpek schreef op 26 May 2003 @ 17:29:
[...]

Ja, maar waarom kan het pakket dan niet door de NAT engine naar de WAN interface?
De WAN interface ziet dan dat het pakketje niet het fysieke netwerk op hoeft en stuurt het gelijk weer naar binnen als een inkomend pakketje?
Ik heb het ff getekend, misschien dat het zo duidelijker is?


Afbeeldingslocatie: http://oege.ie.hva.nl/~erkens04/got/poortmap.png

[ Voor 5% gewijzigd door Erkens op 26-05-2003 19:10 ]

Pagina: 1