প্রতিসম ন্যাট এবং ইউডিপি হোল পাঞ্চিং


8

আমি এই প্রশ্নটি পড়েছি , কিন্তু প্রতিসম NAT এর ব্যাখ্যা যথেষ্ট বিশদ ছিল না।

দয়া করে কেউ আমাকে নীচের অনুচ্ছেদগুলি বুঝতে সাহায্য করতে পারেন?

আমি এটি প্রতিসম ন্যাট সম্পর্কে পড়েছি :

একই অভ্যন্তরীণ আইপি ঠিকানা এবং পোর্ট থেকে নির্দিষ্ট গন্তব্য আইপি ঠিকানা এবং পোর্ট থেকে প্রতিটি অনুরোধ একটি অনন্য বাহ্যিক উত্স আইপি ঠিকানা এবং পোর্টে ম্যাপ করা হয়, যদি একই অভ্যন্তরীণ হোস্ট একই উত্স ঠিকানা এবং পোর্ট সহ একটি প্যাকেট প্রেরণ করে তবে অন্যকে গন্তব্য, একটি ভিন্ন ম্যাপিং ব্যবহৃত হয়। কেবলমাত্র একটি বাহ্যিক হোস্ট যা অভ্যন্তরীণ হোস্টের কাছ থেকে প্যাকেটটি গ্রহণ করে তা প্যাকেটটি ফেরত পাঠাতে পারে।

http://en.wikipedia.org/wiki/Network_address_translation#Types_of_NAT

এবং এটি ইউডিপি হোল-পাঞ্চিং সম্পর্কে :

ইউডিপি হোল পঞ্চিং সিমেট্রিক NAT ডিভাইসগুলি (দ্বি-দিকনির্দেশক NAT হিসাবে পরিচিত) এর সাথে কাজ করবে না যা বৃহত্তর কর্পোরেট নেটওয়ার্কগুলিতে খুঁজে পাওয়া যায়। সিমেট্রিক NAT এ, NAT- এর ম্যাপিং সুপরিচিত STUN সার্ভারের সাথে সংযোগের সাথে যুক্ত সুপরিচিত সার্ভারের ডেটা প্রাপ্তিতে সীমাবদ্ধ, এবং সেই জন্য NAT সার্চটি যে ম্যাপিংটি দেখেছে তা শেষ পয়েন্টে দরকারী তথ্য নয়।

http://en.wikipedia.org/wiki/UDP_hole_punching

তবে আমি সত্যিই এটি শোষণ করছি না। আমি অনুভূতি পেয়েছি যে এটি আমাকে বলছে যে (ক্লায়েন্ট-সার্ভার অ্যাপ্লিকেশন যেখানে ক্লায়েন্ট যোগাযোগ শুরু করে) কোনও সার্ভার নাট ডিভাইস দ্বারা স্পষ্টভাবে অনুমতি না দেওয়া না হলে অন্যভাবে যোগাযোগ করতে পারে না। কেন এটি বলছে তা আমি বুঝতে পারছি না। যদি এটি সম্ভব হয় তবে আপনি কি আমার জন্য এই বর্ণনাটি কিছুটা সহজ করতে পারবেন?

আমাদের পরিবেশে আমাদের একটি সমস্যা রয়েছে যেখানে একটি সুপরিচিত দূরবর্তী সমর্থন সরঞ্জাম আমাদের সমর্থন সরবরাহ করার জন্য সমানভাবে সুপরিচিত একটি সফটওয়্যার বিক্রেতা ব্যবহার করতে পারে না। ক্লায়েন্ট প্রক্সি সচেতন, তবে কিছু রেজোননের জন্য এটি মনে করে যে এটি ব্যবহার না করা এবং 1153 পোর্টে ইউডিপির মাধ্যমে সম্পূর্ণ আলাদা কিছু না করা ভাল ধারণা হতে পারে।


1
আমি উত্তর দেওয়ার আগে, আপনি কি কেবল ইউডিপি হোল পঞ্চিং সংশ্লেষের NAT এর সাথে কাজ করে না বা আপনি আপনার বিশেষ সমস্যা সম্পর্কে জিজ্ঞাসা করছেন তা জানতে চাইছেন? কারণ আপনার সমস্যাটি অবশ্যই দুটির সাথে সম্পর্কিত বলে মনে হচ্ছে না, তাই আমি কৌতূহলী।
TheCleaner

ঠিক আছে, সম্ভবত আপনি উভয় ব্যাখ্যা করতে পারে? মানে, এটি কেন কাজ করে না এবং কেন আমার সমস্যা সম্পর্কিত বলে মনে হচ্ছে না।
জন

আপনি যদি একটি তৈরি করতে চান তবে একটি চ্যাট রুম দিয়ে শুরু করুন ... আমার কাছে একটু সময় আছে এবং এটি আরও সহজ হতে পারে। আমি উত্তরটি পরে সেখান থেকে আমার ব্যাখ্যাটি কেটে / পেস্ট করব।
TheCleaner

উত্তর:


6

আমাদের চ্যাট থেকে ... যাতে অন্যেরা সম্পূর্ণ কথোপকথন নাও পেতে পারে তবে মূল কথাটি এখানে রয়েছে।

সুতরাং বেসিক NAT = source address:port >> external address:port >> NAT>> new source address:port >> external address port

প্রতিসম NAT এর সাথে এটি একটি স্থির ম্যাপিং এবং প্রতিবার এবং উত্স এবং গন্তব্য উভয়ের জন্য একই।

উদাহরণ: 192.168.100.5:34983 going to 4.2.2.2:53 then REQUIRE it to be 216.222.222.222:44444 with destination 8.8.8.8:333333

"ক্লায়েন্ট-সার্ভার অ্যাপ্লিকেশনে যেখানে ক্লায়েন্ট যোগাযোগ শুরু করে) কোনও সার্ভার নাট ডিভাইস দ্বারা স্পষ্টভাবে অনুমতি না দেওয়া না হলে অন্যভাবে যোগাযোগ করতে পারে না।"

আপনি যে অংশটি ভুল বলেছেন এটি পড়তে হবে:

ক্লায়েন্ট-সার্ভার অ্যাপ্লিকেশনটিতে যেখানে ক্লায়েন্ট যোগাযোগ শুরু করে) কোনও সার্ভার অন্যভাবে যোগাযোগ করতে পারে উত্সের পরে সেশনটিতে ব্যবহৃত পোর্টগুলির ওপরে উত্সটি সেশনটি স্থাপন করে।

অর্থ যদি ২.২.২.২৪.৪৪৪৪৪ 5.5.5.5:80 এ যায় তবে 5.5.5.5:80 সেশনটি প্রতিষ্ঠিত হওয়ার পরে তথ্যটি ২.২.২.২৪:৪৪২৪ এ ফিরে পাঠায়। আপনার বাক্যে ... সেশনটি কেবলমাত্র গন্তব্যের সাথে গন্তব্যে যোগাযোগের উত্স হবে কখনও প্যাকেট / তথ্য / গ্রাফিক্স / যা কিছু দিয়ে জবাব দেয় না।

"আমাদের পরিবেশে আমাদের একটি সমস্যা রয়েছে যেখানে একটি সুপরিচিত দূরবর্তী সমর্থন সরঞ্জাম আমাদের সমর্থন সরবরাহ করার জন্য সমানভাবে সুপরিচিত একটি সফটওয়্যার বিক্রেতা ব্যবহার করতে পারে না The ক্লায়েন্ট প্রক্সি সচেতন, তবে কিছু রেজোনের জন্য এটি মনে করে যে এটি একটি হতে পারে 1153 পোর্টে ইউডিপির মাধ্যমে এটি ব্যবহার না করা এবং সম্পূর্ণ আলাদা কিছু করার ভাল ধারণা ""

এটি হতে পারে কারণ তারা কেবল লগমিইন / টিমভিউয়ারকে / যে কোনও বন্দর পর্যায়ে যাই হোক না কেন তারা একটি পৃথক বন্দর ব্যবহার করতে বলছে তাই অবরুদ্ধ করে ... তাই তারা মনে করে আপনি যদি 1153 এ যোগাযোগ বা যোগাযোগ করার অনুমতি দেন তবে এটি তাদের নিজস্ব আইটি বিধিনিষেধকে অস্বীকার করবে ... সেরা আমি কী অ্যাপ বা সম্পূর্ণ বিশদটি বিশদ না জেনে চিন্তা করতে পারি। সত্যই সিমেটিক এনএটিটি বা ইউডিপি হোল পঞ্চিংয়ের সাথে কিছুই করার নেই ... যতটা সমস্যা তারা নিজেরাই এনেছে তা উদ্বিগ্ন।

আমি তাদের সমর্থন দলের সাথে কথা বলার পরামর্শ দেব যা তারা পছন্দ করে যে সরঞ্জামটি ব্যবহার করার উপায় নির্ধারণ করতে তারা কোন দূরবর্তী সমর্থন সরঞ্জামের সাথে কাজ করে বা তাদের সাথে কাজ করে। যদি এর অর্থ নির্দিষ্ট পোর্ট নাটিং / বিধি হয় তবে সেই অংশটি বের করার জন্য আপনাকে তাদের এবং আপনার নেটওয়ার্কিং টিমের সাথে কাজ করতে হবে।

আশা করি সব কিছু সাহায্য করবে


রিমোট সাপোর্ট সরঞ্জামটি লগ মি ইন এবং সমর্থনের জন্য আমাদের ২ য় পক্ষের সরবরাহকারীদের দ্বারা ব্যবহৃত হয়। আমরা আমাদের সংস্থার ফায়ারওয়ালগুলিতে ট্র্যাফিকের অনুমতি দিয়েছি এবং ফায়ারওয়াল দিয়ে ট্র্যাফিকটি কেটে যাচ্ছে। কিছুই ফিরে আসেনি যদিও। এটি প্রায় একই রকম ফায়ারওয়ালের মাধ্যমে আর ফিরে আসার কোনও উপায় ছিল না, বা রিমোট যোগাযোগটি কোথায় পাঠাতে হবে তা দূরবর্তী সার্ভার নির্ধারণ করতে পারেনি।
জন

আমাদের কাছে একটি প্রক্সিও রয়েছে, সুতরাং এটি সম্ভবত কোনওরকমভাবে হস্তক্ষেপ করছে।
জন

আপনার যদি আউটবাউন্ড "অনুমতি নীতি" থাকে তবে আপনার পক্ষ যদি ট্র্যাফিক শুরু করে এবং ট্র্যাফিকটি সঠিক নেট তথ্য দিয়ে দূরবর্তী পার্টিতে পৌঁছেছে তবে এটি কাজ করা উচিত। এখানেও দেখুন: help.logmein.com/… তবে এগুলি ছুঁড়ে ফেলার জন্য আপনার পরামর্শ বা আরও
অনসাইটের

4

এখানে চিত্র বর্ণনা লিখুন

এখানে চিত্র বর্ণনা লিখুন

উইকিপিডিয়া "নেটওয়ার্ক ঠিকানা অনুবাদ" পৃষ্ঠা থেকে তোলা এই ছবিগুলি দেখুন।

"সম্পূর্ণ শঙ্কু NAT" এ

  1. একবার কোনও অভ্যন্তরীণ ঠিকানা (iAddr: iPort) কোনও বাহ্যিক ঠিকানায় (eAddr: ePort) ম্যাপ করা গেলে, আইএডড্র: আইপোর্ট থেকে যে কোনও প্যাকেট ইএডিডর: ইপোর্টের মাধ্যমে প্রেরণ করা হয়।
  2. যে কোনও বহিরাগত হোস্ট প্যাকেটগুলি আইএডিড্রে প্রেরণ করতে পারে: আইএডপোর্ট প্যাকেটগুলি ইএডড্র: ইপোর্টে পাঠিয়ে।

প্রতিসামান্য NAT এ

  1. একই অভ্যন্তরীণ আইপি ঠিকানা এবং পোর্ট থেকে নির্দিষ্ট গন্তব্য আইপি ঠিকানা এবং পোর্ট থেকে প্রতিটি অনুরোধ একটি অনন্য বাহ্যিক উত্স আইপি ঠিকানা এবং বন্দরে ম্যাপ করা হয়; যদি একই অভ্যন্তরীণ হোস্ট একই উত্স ঠিকানা এবং পোর্ট সহ একটি প্যাকেট প্রেরণ করে তবে অন্য কোনও গন্তব্যে পাঠায় তবে ভিন্ন ম্যাপিং ব্যবহৃত হয়।
  2. কেবলমাত্র একটি বাহ্যিক হোস্ট যা অভ্যন্তরীণ হোস্টের কাছ থেকে প্যাকেটটি গ্রহণ করে তা প্যাকেটটি ফেরত পাঠাতে পারে।

এখন আলোচনা করুন কেন ইউডিপি হোল পঞ্চিং সিমেট্রিক NAT এ কাজ করতে পারে না। বলুন যে সার্ভার 1 হ'ল স্টান সার্ভার এবং সার্ভার 2 হ'ল বিভিন্ন ব্যক্তিগত নেটওয়ার্কের নেট ডিভাইস। ইউডিপি হোল পঞ্চিংয়ে ক্লায়েন্ট সার্ভার 1 এর সাথে সংযুক্ত হয় এবং NAT ডিভাইসে পোর্ট ম্যাপিং তৈরি করা হয়। কিন্তু যখন এই ক্লায়েন্টটি সার্ভার 2 এর পিছনে হোস্টের সাথে সংযোগ স্থাপন করে, NAT 2 ডিভাইসটি চিত্র 2 এর মতো দেখানো হয়েছে এমন একটি অন্য পোর্ট ম্যাপিং তৈরি করে Server NAT ডিভাইস দ্বারা তৈরি পোর্ট ম্যাপিং।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.