Questions tagged «nat»

在计算机网络中,网络地址转换(NAT)是修改数据报(IP)数据包报头中的网络地址信息的过程,该过程在跨业务路由设备传输时,是为了将一个IP地址空间重新映射到另一个IP地址空间。

1
源NAT,目标NAT和伪装之间有什么区别?
源NAT,目标NAT和伪装之间有什么区别? 例如,我以为IP Masqurading是他们在Linux中所说的名称?但是令我感到困惑的是,在我们的Astaro防火墙中,存在IP Masquarading和NAT选项。这些之间有什么区别?
48 firewall  nat 

12
从本地网络环回转发的公共IP地址-发夹NAT
这是关于发夹式NAT(环回NAT)的规范问题。 这个问题的一般形式是: 我们有一个包含客户端,服务器和NAT路由器的网络。路由器上有到服务器的端口转发功能,因此某些服务可以从外部获得。我们有指向外部IP的DNS。本地网络客户端无法连接,但是需要外部工作。 为什么会失败? 如何创建统一的命名方案(在本地和外部均可使用的DNS名称)? 该问题的答案已与其他多个问题合并。他们最初引用了FreeBSD,D-Link,Microtik和其他设备。他们都在尝试解决相同的问题。

5
在libvirt / KVM中将端口转发给来宾
使用NAT时,如何将运行libvirt / KVM的服务器上的端口转发到VM上的指定端口? 例如,主机的公共IP为1.2.3.4。我想将端口80转发到10.0.0.1,将端口22转发到10.0.0.2。 我假设我需要添加iptables规则,但是我不确定哪里合适以及应该确切指定什么。 iptables -L的输出 Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT udp -- anywhere anywhere udp dpt:domain ACCEPT tcp -- anywhere anywhere tcp dpt:domain ACCEPT udp -- anywhere anywhere udp dpt:bootps ACCEPT tcp -- anywhere anywhere tcp dpt:bootps Chain FORWARD (policy ACCEPT) target prot …


4
桥接网络和NAT网络之间的差异
我不完全了解NAT和虚拟机上的桥接连接之间的区别。据我所知,如果我们建立桥接连接,则与主机位于同一网络上的计算机可以访问我们的虚拟机。 嗯,在互联网上,人们写道,NAT和桥接虚拟机都可以拥有与主机一样的IP地址,但是如果是NAT,则位于同一网络上的计算机将无法访问我们的虚拟机,但是如果桥接,则他们可以。 如果NAT和桥接连接都可以具有不同的IP地址,那么为什么我可以访问桥接地址却不能访问NAT地址? 注意:声明NAT连接受到保护是不够的;我想知道那是怎么回事。
29 networking  nat  bridge 

11
Windows Server 2008:当NIC具有多个地址时,请指定默认IP地址
我有一个Windows Server,它具有约10个静态绑定的IP地址。问题是我不知道如何指定默认IP地址。 有时,当我为NIC分配新地址时,默认IP地址会随着在NIC的高级IP配置中输入的最后一个IP而改变。这具有影响(因为我使用NAT),因为传出的公共IP也发生了变化。 即使此问题当前在Windows Server 2008上。 当绑定了多个IP地址时,如何在NIC上设置默认IP地址? 关于我的问题有更多说明。 替代文字http://www.nmediasolutions.com/_images/probleme/ip.png 这是输出ipconfig: DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 192.168.99.49(Preferred) Subnet Mask . . …

7
为什么没有更多的组织使用内部到内部NAT或类似的解决方案来允许NAT发夹?
从内部到内部NAT aka NAT环回解决了从内部接口上的计算机访问ASA外部接口上的Web服务器或类似设备时发夹式NAT问题。这样可以防止DNS管理员必须维护一个重复的内部DNS区域,该区域具有为其服务器配置为NAT到公共地址的相应RFC1918地址。我不是网络工程师,所以我可能会缺少一些东西,但是配置和实现这似乎很容易。非对称路由可能是一个问题,但可以轻松缓解。 以我的经验,网络管理员/工程师更喜欢系统人员只运行split-dn,而不是配置其防火墙以正确处理NAT发夹。为什么是这样?
22 networking  nat 

1
为什么只有65,535个端口,而我们还会有更多端口吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 我了解每个IP地址具有65,535个端口的背后的原始原因:这是可以由16位或2字节数字表示的最高数字,并且无法想象计算机能够再保留更多的空间而不是像端口之类的琐事或类似的东西。实际上,每个端口可能需要超过1位,因为每个端口都可以打开,阻塞,“隐身”或其他,但是出于某些原因,人们总是说端口以16位数字运行。如果我有任何此错误的部分,一定要告诉我。 但是,在当今大多数计算机都是32位且具有足够的内存/空间可用来容纳更多端口的世界中,为什么我们仍然有这么多端口?我们正在过渡到HTML5,HTTP2.0,IPv6和其他绝对不同的版本,那么为什么端口不一样?其中许多允许超过16位。实际上,IPv6允许16 个字节!我知道其中许多距离还需要数年甚至数十年,但是为什么所有这些升级问题都the之以鼻,而不是窥视更多的端口(我,一个业余爱好者已经听说过)? 我看到保留65,535个端口的唯一两个原因是让大企业保留其旧的旧系统,这并不是一个好理由,而嵌入式系统的兴起(其中许多系统很小,占用的空间,内存等却很少)。很快就进入了互联网,其中许多是物联网的一部分。使用这些嵌入式系统,也许我们可以让它们具有更少的端口,并且当一台大型台式计算机尝试连接一个端口时,由于婴儿嵌入式系统只能使用约65,000个端口,因此可以说它很温和。 另一方面,我可以想到一些充分的理由来拥有更多的端口,其中大部分与NAT和其他系统有关,在这些系统中,不止一个私有IP地址必须使用相同的公共IP地址与Internet的其余部分进行通信,例如虚拟机在同一台计算机上的兴起,它们都使用相同的IP地址。从技术上讲,每个VM IP地址都有65,535个端口,但实际上它们都使用主机的端口。在这种情况下,这些系统可能会很快耗尽端口。另一特定情况是运营商级NAT,其中一个公用IP地址被转换为几个专用IP地址,而这些专用地址中的至少一个被转换为另一组甚至更多的专用地址。同样,每个私有IP地址从技术上来说都有自己的65,535个端口集,但这只是一种幻想,当数据发送到公共Internet时,它们正在使用公共IP的端口。我不确定我们本身是否一定需要NAT,但是即使IPv6会给我们带来大量费用,我们也需要类似的东西来保存地址。当我们遇到这样的情况时,我们能负担不起不超过65,535个端口的费用吗? 那么,为什么我们仍然只有65,535个端口,并且有任何计划允许更多? PS我知道每个IP地址在技术上有65,536个端口,但是端口0通常不用于任何用途。

7
为什么使用多个NAT层是一个坏主意?
组织的计算机网络具有NAT,其192.168 / 16 IP地址范围。有一个部门,其服务器的IP地址为192.168.xy,此服务器使用IP地址范围为172.16 / 16的另一个NAT处理该部门的主机。 因此有2层NAT。他们为什么没有子网划分。这将允许简单的路由。 我觉得多层NAT可能会导致性能损失。您能否帮助我比较这两种设计策略。 更新: @Jon更多信息 与朋友讨论时,我们意识到子网划分会导致以下问题。计算机的ARP请求将淹没整个组织的网络。如果路由器不转发这些请求,则一个部门中的PC将无法连接到其他部门中的PC,如果它们位于不同的NAT之后,则无论如何都无法实现。通过数据包嗅探器,我们看到存在大量ARP请求,因为该部门中的大多数计算机都启用了Windows上的文件共享。 如何解决这个问题呢? 同样,如果两台计算机位于不同的NAT之后,则它们将无法相互连接。
19 networking  nat 

3
使用单个公共IP地址在NAT后面公开多个服务器
这是关于NAT和DNS 的规范问题 我目前正在尝试使用DMZ建立一个网络,该DMZ包含一个Web服务器和一个通过网络地址转换(NAT)防火墙与Internet分开的电子邮件服务器。 我已经安装了具有以下接口的NAT防火墙: WAN - x.x.x.x (redacted public IP address) DMZ - 192.168.124.5/24 LAN - 192.168.123.5/24 在DMZ上,我有两个主机: Web server - 192.168.124.30 E-mail server - 192.168.124.32 我知道我将需要为该example.com域配置DNS以便同时解析example.com和解析mail.example.com为我的公共IP地址。 我希望NAT防火墙将所有传入请求转发到example.com192.168.124.30的Web服务器,并将所有传入请求转发到mail.example.com192.168.124.32的电子邮件服务器。我在NAT防火墙的配置中看到了“端口转发”功能,但似乎无法实现我想要的功能。

3
VMWare网络模式(NAT或桥接)?
我在Mac上的虚拟机中运行Windows 7。我主要使用Windows 7 for Visual Studio,也托管IIS的开发安装。我需要两件事,但我不确定需要哪种联网模式... 我需要能够通过Mac上的HTTP到达IIS服务器(在VM上运行)。 虚拟机上的Web浏览器需要能够访问Internet。 有什么建议么?谢谢。

3
如何配置在Amazon VPC中使用的自定义NAT
我有一个希望用作NAT实例的Ubuntu盒子(除其他外)。我宁愿避免使用Amazon提供的NAT AMI,而是自己配置NAT。 当前,我的主机具有单个网络接口(如http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_NAT_Instance.html中所示)。 我是否可以将Ubuntu主机配置为Amazon网络中其他主机的NAT实例? Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 5 454 MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0 我尝试在Ubuntu主机(10.200.0.51)中配置NAT规则。我的第二台主机位于其他网络(10.200.10.41/24)。所以我写道: route add -net 10.200.0.0 netmask 255.255.255.0 dev eth0 # So I can reach 10.200.0.51 route add default gw 10.200.0.51 …

2
在Linux上对多个ISP连接进行负载平衡和NAT处理
我有来自两个不同ISP的两个Internet连接,我需要平衡两个ISP之间发往我的网络的流量。我正在使用Debian GNU / Linux。 我的设置是这样的- eth0 (192.168.0.0/24)-本地网络 eth1 (192.168.1.0/24)-ISP#1 eth2 (192.168.2.0/24)-ISP#2 我的本地网络通过eth0连接到该服务器,并且该框是LAN中所有计算机的DHCP服务器和网关。 服务器需要在两个ISP之间进行负载平衡,并且还需要进行NAT转换。 我已遵循lartc.org上的路由说明,但仍需要说明以正确进行NAT转换。 任何帮助将不胜感激。 PS-我了解pFsense,但是我需要使用Linux。

1
手机IP地址如何分配?
当我的手机通过通讯塔及其GPRS网关访问网站时,NAT可确保这些站点获得公共IP。所有使用单个塔式电话的电话都将具有相同的IP吗? 如果是,那么如何将大量接收到的HTTP数据路由到正确的手机?网站如何区分手机访问者?是否有其他HTTP标头数据? 如果否,那么如何分配这些唯一IP?基于可用性或位置?每个塔都有固定的IP集吗?

2
Ping:sendmsg:在Arch GNU / Linux上安装iptables后出现不允许的操作错误
昨天,我有一台新计算机作为家庭服务器,即HP Proliant Microserver。在其上安装了Arch Linux,内核版本为3.2.12。 安装iptables(1.4.12.2-当前版本AFAIK)并将net.ipv4.ip_forward密钥更改为1,并在iptables配置文件中启用转发(并重新引导)后,系统将无法使用其任何网络接口。ping失败 Ping: sendmsg: operation not permitted 如果我完全删除iptables,则可以建立网络,但是我需要共享与本地网络的Internet连接。 eth0的 -广域网网卡集成在主板上(博通的NetXtreme BCM5723)。 eth1 -pci-express插槽中的lan NIC(Intel 82574L千兆网络) 由于它可以在没有iptables的情况下工作(服务器可以访问Internet,并且我可以从内部网络使用ssh登录),因此我认为它与iptables有关。我对iptables没有太多的经验,所以我将它们用作参考(当然彼此分开...): wiki.archlinux.org/index.php/Simple_stateful_firewall#Setting_up_a_NAT_gateway revsys.com/writings/quicktips/nat.html howtoforge.com/nat_iptables 在我以前的服务器上,我使用了revsys指南来设置nat,它的工作原理很像。 有人经历过这样的事情吗?我究竟做错了什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.