Saya sudah membaca pertanyaan ini , tetapi penjelasan tentang Symmetric NAT tidak cukup detail.
Tolong bisakah seseorang membantu saya untuk memahami paragraf berikut?
Saya membaca ini tentang Symmetric NAT :
Setiap permintaan dari alamat IP internal dan port yang sama ke tujuan alamat IP dan port yang spesifik dipetakan ke alamat IP dan port sumber eksternal yang unik, jika host internal yang sama mengirimkan paket bahkan dengan alamat dan port sumber yang sama tetapi ke tujuan, pemetaan yang berbeda digunakan. Hanya host eksternal yang menerima paket dari host internal yang dapat mengirim paket kembali.
http://en.wikipedia.org/wiki/Network_address_translation#Types_of_NAT
Dan ini tentang lubang meninju UDP :
Meninju lubang UDP tidak akan bekerja dengan perangkat NAT simetris (juga dikenal sebagai NAT dua arah) yang cenderung ditemukan dalam jaringan perusahaan besar. Dalam NAT simetris, pemetaan NAT yang terkait dengan koneksi ke server STUN yang terkenal dibatasi untuk menerima data dari server yang terkenal, dan karenanya pemetaan NAT yang dilihat server terkenal bukan informasi yang berguna untuk titik akhir.
http://en.wikipedia.org/wiki/UDP_hole_punching
Tapi aku tidak benar-benar menyerapnya. Saya mendapatkan perasaan bahwa ia memberi tahu saya bahwa (dalam aplikasi client-server di mana klien memulai komunikasi) server tidak dapat berkomunikasi kembali dengan cara lain kecuali jika diizinkan secara eksplisit oleh perangkat NAT. Saya tidak mengerti mengapa itu dikatakan. Jika mungkin, bisakah Anda menyederhanakan deskripsi ini sedikit untuk saya?
Kami memiliki masalah di lingkungan kami di mana alat dukungan jarak jauh yang terkenal tidak dapat digunakan oleh vendor perangkat lunak yang sama-sama terkenal untuk memberikan dukungan kepada kami. Klien sadar proxy, tetapi untuk beberapa reson, ia berpikir mungkin ide yang baik untuk tidak menggunakannya dan melakukan sesuatu yang sama sekali berbeda melalui UDP pada port 1153.
sumber
Jawaban:
Dari obrolan kami ... jadi orang lain mungkin tidak mendapatkan percakapan lengkap, tetapi dasar-dasarnya ada di sini.
Jadi NAT dasar =
source address:port >> external address:port >> NAT>> new source address:port >> external address port
dengan NAT simetris itu adalah pemetaan statis dan sama setiap waktu dan untuk kedua sumber DAN tujuan.
Contoh:
192.168.100.5:34983 going to 4.2.2.2:53 then REQUIRE it to be 216.222.222.222:44444 with destination 8.8.8.8:333333
bagian yang Anda katakan salah itu harus dibaca:
Berarti jika 2.2.2.2:43424 pergi ke 5.5.5.5:80 kemudian 5.5.5.5:80 mengirim informasi kembali ke 2.2.2.2:43424 setelah sesi ditetapkan. Dalam kalimat Anda ... sesi hanya akan menjadi sumber berkomunikasi ke tujuan dengan tujuan tidak pernah membalas dengan paket / info / grafik / apa pun.
Itu bisa jadi karena mereka hanya memblokir Logmein / Teamviewer / apa pun di tingkat pelabuhan karena mereka meminta untuk menggunakan port yang berbeda ... jadi mereka berpikir jika Anda mengizinkan atau berkomunikasi pada 1153 itu akan menghindari batasan IT mereka sendiri ... terbaik Saya bisa memikirkan tanpa mengetahui secara detail aplikasi apa atau detail lengkap. Tidak ada hubungannya dengan lubang meninju NAT atau UDP simetris benar-benar ... setidaknya sejauh masalah yang mereka bawa sendiri.
Saya akan merekomendasikan berbicara dengan tim dukungan mereka tentang alat dukungan jarak jauh apa yang mereka kerjakan ATAU bekerja dengan mereka untuk menentukan cara menggunakan alat yang Anda sukai. Jika itu berarti port NATing / aturan tertentu maka Anda harus bekerja dengannya dan tim Networking Anda untuk mengetahui bagian itu.
Semoga semua bisa membantu.
sumber
Lihatlah foto-foto ini diambil dari halaman "Terjemahan alamat jaringan" Wikipedia.
Dalam "NAT Cone Penuh"
Dalam NAT Simetris
Sekarang mari kita bahas mengapa meninju lubang UDP tidak dapat bekerja di Symmetric NAT. Katakanlah Server1 adalah STUN Server dan Server 2 adalah perangkat NAT dari Private Network yang berbeda. Dalam lubang meninju UDP, Klien terhubung dengan Server1 dan pemetaan port dibuat pada perangkat NAT. Tetapi ketika klien ini terhubung ke host di belakang Server2, perangkat NAT membuat pemetaan port lain seperti yang ditunjukkan pada gambar 2. Server1 berbagi pemetaan port klien dengan host di belakang Server2 dan dengan pemetaan port ini Server2 tidak dapat membuat koneksi dan Server2 tidak mengetahui yang kedua pemetaan port yang dibuat oleh perangkat NAT.
sumber