উভয় ডিভাইসে একই বন্দরে শোনার প্রোগ্রাম থাকলে কোনও রাউটার কীভাবে ডেটা রুট করবেন তা সিদ্ধান্ত নেবে?


0

বলুন আমার রাউটারে দুটি ডিভাইস রয়েছে যা উভয়ই 999 পোর্টে সফ্টওয়্যার শোনাচ্ছে।

রাউটার কীভাবে জানতে পারে যে সংযোগের অনুরোধটির জন্য কোন ডিভাইসটি রুট করতে হবে? উভয় ডিভাইস 999 পোর্টে শুনছে, তবে ট্র্যাফিক কেবল চূড়ান্তভাবে ডিভাইসগুলির মধ্যে একটিতে শেষ হতে পারে, তাই না?

আমি জানি যে পোর্ট ফরওয়ার্ডিং হ'ল ডেটা সঠিক ডিভাইসে পাচ্ছে তা নিশ্চিত করার সঠিক উপায়, তবে যদি কোনও পোর্ট ফরওয়ার্ডিং কনফিগারেশন সেট আপ না করা হয় তবে কী হবে? প্যাকেটটি কি রাউটার দ্বারা প্রত্যাখ্যান করা হবে যেহেতু এটি কোনও ডিভাইসটি "সঠিক" ডিভাইস তা জানেন না?

উত্তর:


0

এটি রাউটারটি কীভাবে কনফিগার করা হয়েছে তার উপর নির্ভর করে। সর্বাধিক সাধারণ কনফিগারেশনের ফলে প্যাকেটটিকে অগ্রাহ্য করা হবে বা সংযোগটি পুনরায় সেট করা হবে। সাধারণত পোর্ট ফরওয়ার্ডিং নির্দিষ্টভাবে কনফিগার করা থাকে বা সংযোগটি রাউটারের সাথে হয় তবে নাটকে করা সোহো রাউটারগুলি কেবল ইনবাউন্ড সংযোগ গ্রহণ করে।

রাউটারের একটি ডিফল্ট গন্তব্য বা ডিএমজেড কনফিগার করা থাকলে একটি বলি হবে। সেক্ষেত্রে সংযোগটি ডিফল্ট গন্তব্যে ফরোয়ার্ড করা হবে।

রাউটারটি ইউএনপি সমর্থন করে যদি আর একটি বলি হয়। সেক্ষেত্রে হোস্টটি প্রথমে যে বন্দরটি ফরোয়ার্ড করতে বলেছে তার সাথে সংযোগটি ফরোয়ার্ড করা হবে, যদি থাকে তবে।

শেষ অবধি, কিছু রাউটারের অনুমোদনযোগ্য NAT রয়েছে। সেক্ষেত্রে রাউটারটি তার সেরা অনুমান করবে। উদাহরণস্বরূপ, সম্প্রতি যদি কেবল একটি ডিভাইস সক্রিয় থাকে তবে সেই ডিভাইসটি সংযোগ পেতে পারে। অথবা যদি কোনও ডিভাইস এই সংযোগটি থেকে আগত আইপি ঠিকানার সাথে যোগাযোগ করে থাকে তবে সেই ডিভাইসটি সংযোগটি পেতে পারে।

এটি সম্পূর্ণরূপে নির্ভর করে যে কীভাবে রাউটারটি কনফিগার করা হয়েছে এবং রাউটার কী বৈশিষ্ট্যগুলি সমর্থন করে।


একটি গুচ্ছ ধন্যবাদ। রাউটিং প্যাকেটগুলির পূর্বে আমি "চাওয়া" এবং "অপ্রচলিত" শব্দগুলি শুনেছি। "অনুরোধকৃত" প্যাকেটগুলি এমন প্যাকেট যা কিছু ক্ষমতার জন্য অনুরোধ করা হয়েছিল, এবং সেইজন্য রাউটারগুলি তাদের কোথায় ফিরিয়ে আনতে জানে। এটি কি এই সমীকরণেও ভূমিকা রাখবে?
রুডি

1
প্রশ্নটি অযৌক্তিক প্যাকেটগুলি সম্পর্কে কঠোরভাবে বলে মনে হচ্ছে, যেগুলি আগের-নেটেড আউটবাউন্ড প্যাকেটের সরাসরি উত্তর বলে মনে হয় না। অনুরোধ করা উত্তর প্যাকেটগুলি প্যাকেট প্রেরকের কাছে ফেরত দেওয়া হয় যা ফায়ারওয়াল সেটিংস দ্বারা নিষিদ্ধ না হলে unless
ডেভিড শোয়ার্টজ

Gotcha। আমি ভাবছিলাম যে কেস ছিল। "চাওয়া" এবং "অযাচিত" প্যাকেটের জন্য কি কোনও শিল্প শব্দ রয়েছে? আমি কেবলমাত্র কয়েকটি ভিডিওতে এগুলি ডাকতে দেখেছি যেখানে আমি প্যাকেটগুলি কীভাবে পরিচালনা করা হয় সে সম্পর্কে আরও জানার চেষ্টা করছিলাম, তবে আমি এটিকে "চাওয়া" এবং "অবাঞ্ছিত" ডেটা বলার মতো প্রকৃত নথিপত্র খুঁজে পাওয়ার প্রবণতা পাই না।
রুডি

1
কমপক্ষে আমার অভিজ্ঞতায় সেই পদগুলি সাধারণ নয়। আমি সাধারণত "উত্তর" শব্দটি ব্যবহার করেছি শুনেছি। তবে আমি মনে করি না যে কোনও প্যাকেটের কোনও সাধারণ শব্দ নেই যা কোনও উত্তর নয়।
ডেভিড শোয়ার্টজ

-1

আগত সংযোগগুলির জন্য (নোট করুন আমি সংযোগ শব্দটি ব্যবহার করছি, প্যাকেট নয়), কোনও পোর্ট ফরওয়ার্ডিং / ইউপিএনপি সেট আপ না করলে এটি প্যাকেটটিকে প্রত্যাখ্যান করবে বা ছাড়বে।

বহির্গামী সংযোগগুলির জন্য (এসএনএটি ব্যবহার করে), রাউটারটি 'স্টেট' রাখবে। এটি সমস্ত বহির্গামী সংযোগগুলির দিকে নজর দেবে (সরলতার জন্য, একটি টিসিপি প্যাকেট ভিতরে থেকে একটি এসওয়াইএন পতাকা নিয়ে বাইরের দিকে যাচ্ছে), উত্স ঠিকানা / পোর্টটি WAN সংযোগে পুনরায় লিখুন এবং প্যাকেটটি পরবর্তী দিকে প্রেরণ করুন। এটি উত্সের ঠিকানা / পোর্টটিতে আবার কী লিখেছিল তা জানে এবং যখন কোনও প্যাকেট ফিরে আসে, তখন সেই প্রক্রিয়াটি মূল ঠিকানা / বন্দরে উল্টে যায়।

সুতরাং আমার NAT রাউটারের জন্য আমি নীচের টেবিলটি পেয়ে যাব:

TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                 FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                 TW - TIME WAIT, CL - CLOSE, LI - LISTEN

CONN ID    Source                 Destination            Protocol         TIMEOUT             
201805472  10.100.0.95:62110      83.69.0.50:42018       udp [17]         7                   
213891648  10.100.0.95:43327      176.68.233.117:53228   tcp [6] ES       4631                
213891928  10.100.0.95:38139      213.101.14.165:54764   tcp [6] ES       6995                
213223160  10.100.0.95:35725      176.68.233.117:53228   tcp [6] ES       386                 
215913952  10.100.0.1:38340       10.100.0.11:53         udp [17]         8                   
205319000  10.100.0.95:62110      95.22.94.199:22634     udp [17]         41                  
214931472  10.100.0.95:60500      213.101.14.165:5524    tcp [6] ES       6478                
205547536  10.100.1.26:37992      141.138.198.177:993    tcp [6] ES       7118                
387202720  10.100.1.26:58156      141.138.198.177:993    tcp [6] ES       7122                
[output omitted]

গন্তব্য বন্দর 53228 সহ যদি 176.68.233.117 থেকে কোনও প্যাকেট ফিরে আসে তবে এটি গন্তব্য ঠিকানা / বন্দরটি 10 ​​10.100.0.95:43327 এ পুনরায় লিখবে।


এটি এমন বিপজ্জনক কল্পকাহিনী প্রচার করে যে অনুমতিপ্রাপ্ত NAT এর অস্তিত্ব নেই।
ডেভিড শোয়ার্টজ

এটি প্রায় 150 অন্যান্য
অনুমানও

ওপি বিশেষত এমন কিছু সম্পর্কে জিজ্ঞাসা করা ব্যতীত যা অনুমতি প্রদানকারী NAT দ্বারা প্রভাবিত হয় এমন উপায়ে যা অবাক করা এবং বিপজ্জনক হতে পারে।
ডেভিড শোয়ার্টজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.