作者JacksonN (You Don't Know)
看板Network
标题Re: [问答] 外网如何连到NAT
时间Sat Nov 24 16:46:52 2012
※ 引述《Arim (Arim5566)》之铭言:
: 各位版友好
: NAT内部的电脑可以主动连到外面的电脑(internet),这没有问题
: 但是外面的电脑是如何主动连到NAT内部的电脑
: 又请问什麽是NAT tunneling?
: 谢谢^^
看你NAT的设定架构是怎样
1) 多内网ip接1外网ip (以内部架构来看多对一)
2) 多内网ip接多外网ip 一对一
如果是1)则外网电脑连不进内部
2)就可以
1) 内部a电脑 192.168.1.1 透过一台NAT server转出 100.100.1.1
b 192.168.1.2
c 192.168.1.3
那我外面电脑G 111.100.1.1只会认得100.100.1.1而已
2) a 192.168.1.1 透过一台NAT server分别给对应 100.100.1.1
b 192.168.1.2 100.100.1.2
c 192.168.1.3 100.100.1.3
那G电脑就可以透过100.100.1.2就可以得知是到内部b
这样会觉得2)需要很多外网IP很麻烦
所以1)有另一种变形可以做到 (PAT的技术也就是port)
a 192.168.1.1 透过一台NAT server 转出 100.100.1.1:80
b 192.168.1.2 100.100.1.1:8080
c 192.168.1.3 100.100.1.1:8081
那外部电脑G虽然也只认得100.100.1.1而已
但因为加上port的关系就可以知道要去的是哪一台内部电脑了
不过这基本上都是理论方式
实际上还要考量防火墙等技术层面加总起来
所以并非是等向方式就可以做到了
另外您的第二个问题烦请google吧
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.249.24.109
1F:推 zelda312:看是要连什麽呀 如果是ftp的话 11/30 23:24
2F:→ zelda312:现在很多router都有virtual server或port forwarding 11/30 23:24
3F:→ zelda312:功能 还是有机会从WAN连进LAN的 11/30 23:25
4F:→ zelda312:常用的service应该都没问题 11/30 23:26